Responsable du traitement
Le responsable des traitements décrits dans cette politique est GIC, SAS dont le siège social est situé au 92 avenue de Choisy, 94380 Bonneuil-sur-Marne, France.
Pour toute question relative à vos données personnelles, vous pouvez écrire à neodentist.contact@gmail.com.
Données traitées
Selon les fonctionnalités utilisées, Neo Dentist peut traiter :
- les informations de compte transmises par Google OAuth, notamment le nom, l’adresse électronique et l’identifiant technique du compte ;
- les informations professionnelles du cabinet, des praticiens et des établissements ;
- les contenus, images, réglages et configurations nécessaires à la création des sites ;
- les informations relatives à l’abonnement, aux factures et au statut des paiements ;
- les échanges adressés au support et les informations techniques nécessaires à leur résolution ;
- les journaux techniques nécessaires à la sécurité et au bon fonctionnement du service.
Neo Dentist n’est pas destiné à recevoir des données de patient, des dossiers médicaux ou toute autre donnée de santé. Ces informations ne doivent pas être saisies dans les contenus, réglages ou demandes de support.
Finalités et durées de conservation
| Traitement | Finalité | Base légale | Durée proposée |
|---|---|---|---|
| Compte et authentification Google | Créer et sécuriser l’accès à l’espace Neo Dentist | Exécution du contrat | Pendant la durée du compte, puis suppression dans les 30 jours suivant sa clôture, hors obligations légales |
| Sites, contenus et configurations | Créer, publier et maintenir le site du cabinet | Exécution du contrat | Pendant le contrat, puis 30 jours après sa fin pour permettre la suppression des sauvegardes |
| Abonnement et facturation | Gérer les paiements, factures et obligations comptables | Exécution du contrat et obligation légale | Données de facturation conservées 10 ans ; données de carte conservées par Stripe, pas par GIC |
| Support | Répondre aux demandes et conserver l’historique utile | Exécution du contrat ou intérêt légitime | 3 ans à compter du dernier échange |
| Journaux de sécurité | Prévenir les abus, diagnostiquer les incidents et protéger le service | Intérêt légitime | 12 mois au maximum, sauf nécessité liée à un incident |
Ces durées doivent être confirmées avec l’organisation technique et les obligations contractuelles définitives avant l’ouverture de l’application.
Prestataires et destinataires
Les données sont accessibles aux personnes habilitées au sein de GIC et, dans la limite nécessaire à leur mission, aux prestataires suivants :
- l’hébergeur du site et du serveur PostgreSQL, dont l’identité et le pays doivent être complétés avant publication ;
- Google, pour l’authentification OAuth et, uniquement après consentement, la mesure d’audience ;
- Stripe, pour la gestion sécurisée des abonnements et des paiements.
Google et Stripe peuvent traiter certaines données en dehors de l’Espace économique européen. Ces transferts doivent être encadrés par les mécanismes prévus par le RGPD, notamment les décisions d’adéquation ou les clauses contractuelles types applicables.
Cookies et mesure d’audience
À la date de mise à jour de cette politique, Google Analytics n’est pas activé sur ce site. Aucun traceur de mesure d’audience non essentiel ne doit être déposé sans votre consentement préalable.
Avant toute activation de Google Analytics, Neo Dentist mettra en place un outil permettant d’accepter ou de refuser les traceurs avec la même facilité, puis de modifier ce choix. La politique sera mise à jour pour indiquer les traceurs, leur durée et les destinataires concernés.
Vos droits
Dans les conditions prévues par le RGPD, vous pouvez demander l’accès à vos données, leur rectification, leur effacement, la limitation de leur traitement, leur portabilité ou vous opposer à certains traitements. Vous pouvez également retirer votre consentement à tout moment lorsque le traitement repose sur celui-ci.
Pour exercer ces droits, écrivez à neodentist.contact@gmail.com en précisant votre demande. Une preuve d’identité peut être demandée en cas de doute raisonnable. Vous pouvez également introduire une réclamation auprès de la CNIL sur cnil.fr.
Sécurité et évolution
GIC met en œuvre des mesures techniques et organisationnelles adaptées à la nature des données traitées, notamment le contrôle des accès, le chiffrement des échanges et la gestion des sauvegardes. Aucun système ne pouvant garantir une sécurité absolue, ces mesures sont régulièrement réévaluées.
Cette politique peut être modifiée pour refléter l’évolution du service, des prestataires ou de la réglementation. La date de mise à jour figurant en haut de page permet d’identifier la version applicable.