← Retour à l'accueil

Politique de confidentialité

Dernière mise à jour : février 2026

1. Responsable du traitement

La plateforme DoctoDays (ci-après « DoctoDays », « nous ») est éditée par son exploitant dont les coordonnées sont disponibles sur la page Conditions d'utilisation. DoctoDays agit en qualité de responsable du traitement au sens du Règlement (UE) 2016/679 (« RGPD »).

2. Données collectées

Nous collectons les catégories de données suivantes :

  • Identification : nom, prénom, adresse email, téléphone.
  • Profil praticien : spécialité, adresse du cabinet, tarif, numéro RPPS (optionnel), photo de profil.
  • Rendez-vous : date, heure, motif libre renseigné par le patient.
  • Avis : note de 1 à 5, commentaire libre.
  • Données techniques : adresse IP, type d'appareil, logs serveur (conservés 12 mois).

Le motif de consultation saisi par le patient peut contenir des données de santé. Ces données sont traitées avec un niveau de sécurité renforcé et ne sont accessibles qu'au patient et au praticien concerné.

3. Finalités et bases légales

  • Création et gestion de votre compte — exécution du contrat.
  • Prise de rendez-vous et notifications (email de confirmation, rappel 24h) — exécution du contrat.
  • Récupération de mot de passe — intérêt légitime (sécurité du compte).
  • Vérification RPPS auprès de l'Annuaire Santé — obligation légale.
  • Amélioration du service et statistiques internes (agrégées, anonymisées) — intérêt légitime.

4. Durée de conservation

  • Compte actif : jusqu'à sa suppression par l'utilisateur.
  • Compte inactif pendant 3 ans : suppression automatique.
  • Historique des rendez-vous : 5 ans (obligation de traçabilité des actes de soins).
  • Emails de récupération : 1 heure (token de reset).
  • Logs techniques : 12 mois.

5. Destinataires

Vos données ne sont jamais vendues. Elles sont partagées uniquement avec :

  • Le praticien avec lequel vous prenez rendez-vous (nom, email, téléphone, motif).
  • Notre hébergeur cloud situé dans l'Union Européenne.
  • Notre prestataire d'envoi d'email transactionnel (Resend — USA, avec clauses contractuelles types RGPD).
  • L'API publique Annuaire Santé (pour la vérification RPPS uniquement).

6. Transferts hors UE

Certains prestataires (Resend) sont basés aux États-Unis. Ces transferts sont encadrés par les Clauses Contractuelles Types adoptées par la Commission Européenne.

7. Vos droits

Conformément au RGPD, vous disposez des droits suivants :

  • Droit d'accès, de rectification et d'effacement de vos données.
  • Droit à la limitation et à l'opposition du traitement.
  • Droit à la portabilité.
  • Droit de définir des directives relatives au sort de vos données après votre décès.
  • Droit d'introduire une réclamation auprès de la CNIL (www.cnil.fr).

Pour exercer ces droits : privacy@doctodays.com (DPO : Simon Yaramis)

8. Sécurité

Les mots de passe sont hachés avec bcrypt, les communications sont chiffrées en HTTPS, l'authentification repose sur des jetons JWT signés, et les tokens d'application mobile sont stockés dans le Keychain (iOS) ou EncryptedSharedPreferences (Android). Les données sensibles (motif de RDV, contenu de messagerie) sont chiffrées en base de données via AES-128 (Fernet).

9. Cookies

DoctoDays n'utilise que des cookies strictement nécessaires au fonctionnement du service (session d'authentification). Aucun cookie publicitaire ni de traçage tiers.

10. Délégué à la Protection des Données (DPO)

Conformément à l'article 37 du RGPD, DoctoDays a désigné officiellement un Délégué à la Protection des Données : Simon YARAMIS. Il est joignable à l'adresse privacy@doctodays.com pour toute question relative à vos données personnelles. Délai de réponse maximum : 1 mois.

11. Contact

Pour toute question liée à vos données : privacy@doctodays.com
Pour le support : support@doctodays.com