Retour à l'accueil
Document Légal Officiel

Politique de Confidentialité

Comment SpinaDesk traite, conserve et protège les données d'agenda et les informations des cabinets.

Dernière mise à jour : October 6, 2026·SpinaDesk™

Date d'effet : 6 Octobre 2026

Chez SpinaDesk (« nous », « notre »), nous respectons votre vie privée et nous engageons à protéger les données personnelles de nos cabinets clients (« Cabinets ») et de leurs utilisateurs autorisés, ainsi qu'à traiter les métadonnées de prise de rendez-vous des patients avec la plus stricte confidentialité.

La présente Politique de Confidentialité décrit la manière dont nous collectons, traitons, conservons et partageons les informations lorsque vous utilisez notre site web, notre plateforme et nos outils de messagerie automatisée (le « Service »).

1. Catégories de Données Collectées

1.1. Données de Compte & Inscription : Lors de la création d'un compte, d'une demande de démonstration ou d'une souscription à un forfait, nous collectons vos nom, nom du cabinet, adresse e-mail professionnelle, numéro de téléphone et identifiants de compte.

1.2. Données de Facturation : Les paiements sont sécurisés et traités par nos partenaires revendeurs agréés (Merchant of Record - Lemon Squeezy ou Paddle). Nous ne conservons aucun numéro complet de carte bancaire ni coordonnée bancaire sur nos serveurs. Vos informations de paiement sont régies par la politique de confidentialité du Merchant of Record respectif.

1.3. Données Opérationnelles & d'Agenda du Cabinet : Lorsque vous connectez vos outils d'agenda (tels que Jane App, Google Calendar ou Doctolib), notre plateforme traite la disponibilité des créneaux, les événements d'annulation et les données de contact (nom, numéro de téléphone, e-mail) strictement nécessaires à la relance automatique de la liste d'attente et aux demandes d'avis.

1.4. Données Techniques & Télémétrie : Adresses IP, types de navigateurs, identifiants d'appareils et journaux de session collectés via les cookies nécessaires et outils analytiques à des fins de performance et de sécurité.

2. Utilisation de vos Informations

Nous traitons les données uniquement pour :

  • Fournir, maintenir et exécuter la synchronisation d'agenda et la relance de liste d'attente ;
  • Envoyer des notifications SMS et e-mails de récupération de créneaux au nom du Cabinet ;
  • Gérer la facturation, vérifier les comptes et prévenir la fraude ;
  • Assurer le support client, les mises à jour logicielles et les alertes de sécurité ;
  • Respecter les obligations légales, réglementaires et des opérateurs télécoms (A2P 10DLC).

3. Données Patients & Rôles dans la Santé (RGPD / HIPAA)

Rôle de Sous-traitant / Prestataire de Services : En ce qui concerne les coordonnées et données d'agenda des patients, le Cabinet est le Responsable du Traitement (Data Controller / Covered Entity) et SpinaDesk agit en qualité de Sous-traitant (Data Processor / Business Associate).

Aucun Dossier Médical : SpinaDesk traite exclusivement des métadonnées opérationnelles (noms, numéros de téléphone, horodatages, catégories de rendez-vous). Nous ne demandons, ne traitons ni ne stockons aucun historique médical clinique, note de consultation, cliché d'imagerie ou prescription.

Consentement : Les Cabinets demeurent pleinement responsables de l'obtention de tous les consentements légitimes requis pour communiquer avec leurs patients par SMS et e-mail automatisés.

4. Partage & Divulgation des Informations

Nous ne vendons, ne louons et ne cédons jamais vos données personnelles. Nous ne divulguons des données qu'aux tiers suivants :

  • Vendeurs Officiels & Fournisseurs de Paiement : (Lemon Squeezy / Paddle) pour traiter les paiements, contrôler la fraude et respecter les obligations fiscales ;
  • Sous-traitants d'Infrastructure & de Messagerie : Fournisseurs de cloud sécurisé (ex. AWS, Supabase, Vercel) et opérateurs de télécommunications agréés (ex. Twilio) strictement dans le but d'acheminer les communications autorisées ;
  • Autorités Légales & Réglementaires : Lorsque requis par assignation, décision de justice ou disposition légale pour protéger les droits, la sécurité et l'intégrité de nos systèmes.

5. Sécurité & Rétention des Données

Nous appliquons les meilleures pratiques de sécurité administratives, physiques et logiques (notamment le chiffrement AES-256 au repos et TLS en transit) pour prémunir les données contre tout accès non autorisé ou divulgation. Nous ne conservons les données que pendant la durée nécessaire à la fourniture du Service ou au respect des obligations légales. Les Cabinets peuvent demander la suppression de leurs données de compte à tout moment.

6. Vos Droits

Selon votre localisation (notamment dans l'Espace Économique Européen sous le RGPD, ou en Californie sous le CCPA/CPRA), vous disposez de droits d'accès, de rectification, d'exportation ou de suppression de vos données personnelles. Pour exercer ces droits, écrivez-nous à support@spinadesk.com.

7. Modifications de la Présente Politique

Nous nous réservons le droit de modifier cette Politique de Confidentialité. Toute modification substantielle vous sera notifiée par e-mail ou par un avis visible au sein du tableau de bord.

8. Contact

Équipe Confidentialité SpinaDesk

E-mail : support@spinadesk.com

Site web : https://spinadesk.com

Des questions sur nos mentions légales ?

Notre équipe juridique est disponible pour répondre à vos demandes de conformité.

Contacter support@spinadesk.com