Légal

Politique de confidentialité

Dernière mise à jour : 17 août 2026

La présente politique décrit comment SanteDex (« nous ») traite les données à caractère personnel, et notamment les données de santé, collectées via son service. Elle s'applique dans le respect du Règlement Général sur la Protection des Données (RGPD) et de la Loi Informatique et Libertés.

1. Responsable du traitement

Le responsable du traitement est Controle Web, entreprise individuelle (auto-entrepreneur), 25 rue Saint Antoine, 69003 Lyon. Pour toute question relative à vos données : contact@santedex.fr.

2. Données traitées

  • Données relatives au compte professionnel de santé : nom de l'établissement, e-mail, mot de passe (haché Argon2id), rôle.
  • Documents de santé transmis par les patients : ordonnances, cartes vitales, et tout document envoyé via le QR code. Ce sont des données de santé au sens de l'article 9 du RGPD (catégorie spéciale).
  • Données techniques : adresse IP, user-agent, horodatage des actions (journal d'audit).
  • Preuve de consentement du patient à l'envoi de son document (horodatée).
  • Données transmises via le formulaire de contact : nom, adresse e-mail, établissement (facultatif), contenu du message.

Certains documents peuvent contenir des identifiants directs — par exemple le numéro de sécurité sociale (NIR) figurant sur une carte Vitale. Les patients sont invités à n'envoyer que les documents strictement nécessaires à leur prise en charge.

3. Base légale

Pour les données de santé transmises par les patients, la base légale est le consentement explicite (article 9 §2 a du RGPD). Le consentement est capturé et horodaté au moment de l'envoi et peut être retiré à tout moment.

Pour les données de compte professionnel de santé, la base légale est l'exécution du contrat (article 6 §1 b du RGPD).

Pour les données techniques (adresses IP, journaux d'audit), la base légale est l'intérêt légitime (article 6 §1 f du RGPD) : garantir la sécurité, l'intégrité et la traçabilité du service.

Pour les demandes envoyées via le formulaire de contact : l'exécution de mesures précontractuelles (article 6 §1 b du RGPD) et le suivi de la relation.

4. Durée de conservation

  • Documents de santé : 30 jours à compter de la réception, puis suppression automatique et définitive.
  • Comptes professionnels de santé : durée de la relation contractuelle, plus 30 jours après résiliation.
  • Journaux d'audit : 1 an, conformément aux obligations de traçabilité.
  • Preuves de consentement : jusqu'à la purge du document concerné, puis 1 an (durée alignée sur les journaux d'audit).
  • Demandes de contact : le temps nécessaire au traitement de la demande, 3 ans au maximum.

5. Sécurité

Les données bénéficient des mesures de sécurité suivantes :

  • Chiffrement AES-256-GCM au repos, avec clé unique par document.
  • Chiffrement TLS en transit.
  • Analyse antivirus (ClamAV) avant stockage.
  • Hébergement sur infrastructure certifiée HDS (OVHcloud).
  • Authentification robuste (Argon2id, JWT à courte durée).
  • Journal d'audit append-only pour la traçabilité des accès.

6. Sous-traitance

SanteDex fait appel aux sous-traitants suivants pour héberger et traiter les données, dans le cadre d'accords de sous-traitance conformes à l'article 28 du RGPD :

  • OVHcloud (HDS) : hébergement de la base de données et du stockage objet (France).

Tout nouveau sous-traitant sera intégré à cette liste, dans le cadre d'un accord conforme à l'article 28 du RGPD, avant tout traitement de vos données.

7. Vos droits

Conformément aux articles 12 à 22 du RGPD, vous disposez des droits suivants :

  • Droit d'accès à vos données.
  • Droit de rectification.
  • Droit à l'effacement (« droit à l'oubli »).
  • Droit à la limitation du traitement.
  • Droit à la portabilité.
  • Droit d'opposition.
  • Droit de retirer votre consentement à tout moment.

Pour exercer ces droits, contactez-nous à contact@santedex.fr. Nous vous répondons dans un délai d'un mois (article 12 §3 du RGPD). Vous pouvez également déposer une réclamation auprès de la CNIL (www.cnil.fr).

Aucune décision automatisée (article 22 du RGPD) ni profilage n'est effectué sur la base de vos données.

8. Transferts hors UE

Les données sont hébergées exclusivement en France. Aucun transfert de données hors de l'Union européenne n'est effectué.

9. Cookies et traceurs

Le site public ne dépose aucun cookie. L'espace établissement utilise exclusivement des cookies strictement nécessaires à son fonctionnement, exemptés de recueil de consentement conformément aux lignes directrices de la CNIL :

  • sn_access et sn_refresh : cookies httpOnly (SameSite=Strict) d'authentification de l'espace établissement. Durée maximale : 7 jours ; supprimés à la déconnexion.
  • sn_session : cookie technique contenant les seules informations d'affichage de la session (e-mail, rôle, nom). Durée maximale : 7 jours ; supprimé à la déconnexion.

Les jetons d'accès sont de courte durée (15 minutes) et font l'objet d'une rotation automatique. Le site ne dépose aucun traceur de mesure d'audience, de publicité ou de réseaux sociaux.