+Voxora Care
⚠️ Modèle à faire valider. Ce texte est une trame de départ ; il doit être relu et complété par un conseil juridique avant toute mise en production, et les champs [À COMPLÉTER] renseignés avec vos informations réelles.

Politique de confidentialité

Conforme au RGPD (Règlement UE 2016/679) · Dernière mise à jour : [DATE]

1. Responsable du traitement

[RAISON SOCIALE], [ADRESSE], est responsable du traitement des données pour l'exploitation du Service. Pour les données des patients d'un centre, le centre médical agit comme responsable de traitement et l'Éditeur comme sous-traitant au sens de l'article 28 du RGPD ([à préciser selon votre modèle contractuel]).

2. Délégué à la protection des données (DPO)

Pour toute question ou pour exercer vos droits : [EMAIL DPO].

3. Données collectées

4. Finalités et bases légales

5. Destinataires

Les données sont accessibles au centre médical concerné et à ses praticiens habilités, ainsi qu'aux sous-traitants techniques strictement nécessaires (hébergement, email, téléphonie), liés par des engagements de confidentialité et de conformité RGPD. Aucune vente de données.

6. Hébergement et transferts

Les données sont hébergées dans l'Union européenne ([HÉBERGEUR, PAYS]). Tout recours à un sous-traitant hors UE est encadré par des garanties appropriées (clauses contractuelles types). [Mentionner toute certification santé applicable]

7. Durée de conservation

Les données sont conservées le temps nécessaire aux finalités, puis archivées ou supprimées. Les données de santé suivent les durées légales de conservation des dossiers médicaux ([DURÉE selon la réglementation applicable]).

8. Vos droits

Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité, ainsi que du droit de retirer votre consentement à tout moment. Exercice via [EMAIL DPO]. Le compte permet déjà de consulter/éditer votre profil, de gérer vos centres liés et de supprimer votre compte (droit à l'effacement).

9. Sécurité

Mesures techniques et organisationnelles : chiffrement en transit (HTTPS), mots de passe hachés (bcrypt), double authentification disponible, cloisonnement des accès par rôle, journalisation. [Compléter selon votre politique de sécurité]

10. Cookies

Le Service utilise des cookies strictement nécessaires à l'authentification et au bon fonctionnement (cookies de session). [Compléter si cookies de mesure/analytics]

11. Réclamation

Vous pouvez introduire une réclamation auprès de l'autorité de contrôle compétente : [Autorité de protection des données (Belgique) / CNIL (France)].

12. Modifications

La présente politique peut évoluer ; la version applicable est celle publiée sur cette page.

← Retour à l'inscription