Le praticien est responsable de votre dossier.
Il choisit les informations utiles à son activité, leur finalité, leur durée de conservation et les destinataires. Adressez-lui vos demandes d’accès, de correction, de suppression ou d’export.
Deiz fournit l’application et agit comme sous-traitant du praticien pour le dossier patient. Deiz sécurise, héberge et automatise les opérations demandées.
Trois catégories de données passent par Deiz.
Nom, prénom, date de naissance, adresse, notes de séance, questionnaires, notes de liste d’attente, motif d’annulation et contenu détaillé des factures.
Votre email et votre téléphone sont aussi conservés dans une copie que le serveur peut déchiffrer afin d’envoyer une confirmation, un rappel, une facture ou un lien de gestion.
Dates et heures, statut et modalité du rendez-vous, lieu, montant, devise, facture, statut de paiement, identifiants techniques et traces d’envoi.
Ces éléments ne contiennent pas nécessairement votre nom, mais peuvent permettre une identification indirecte. Ils sont donc protégés en conséquence.
Qui peut voir quoi ?
| Acteur | Accès possible | Limite |
|---|---|---|
| Votre praticien | Votre dossier lorsqu’il est connecté et que sa clé est déverrouillée. | Il est soumis à ses obligations professionnelles et au droit applicable. |
| Deiz | Pas de moyen normal de déchiffrer les champs protégés par le mot de passe maître du praticien. Tant que le clinicien n’a pas configuré de clé, Deiz conserve une capacité technique de déchiffrement. | Deiz traite toujours les copies email/téléphone et métadonnées nécessaires aux automatisations. |
| Prestataires | Seulement les données utiles à la fonction appelée, détaillées plus bas. | Leur propre politique, leur sécurité et leurs sous-traitants s’appliquent aussi. |
Le chiffrement protège surtout les données stockées et transmises. Il ne rend pas le système invulnérable et ne protège pas un appareil ou une session déjà compromis.
Pourquoi ces données sont-elles utilisées ?
- tenir la fiche patient et la chronologie de suivi du praticien ;
- proposer, confirmer, modifier ou annuler un rendez-vous ;
- envoyer des emails et, si le praticien les utilise, des rappels SMS ;
- générer une facture, suivre un paiement ou enregistrer une carte chez un prestataire ;
- ouvrir une téléconsultation kMeet ;
- répondre à une demande de support, prévenir les abus et sécuriser le service ;
- transmettre une facture électronique ou un e-reporting si le praticien active cette fonction.
Deiz n’utilise pas votre dossier à des fins publicitaires et ne le vend pas à des courtiers en données.
Les prestataires qui peuvent intervenir.
| Prestataire | Dans quel cas | Ce qui lui est transmis |
|---|---|---|
| AWS | Hébergement HDS, emails et SMS | Données applicatives hébergées à Paris ; destinataire, objet, contenu et pièces jointes d’un email ; numéro et texte d’un SMS. |
| Cloudflare Turnstile | Réservation ou formulaire public protégé | Token antibot, adresse IP et données techniques du navigateur. |
| Infomaniak kMeet | Téléconsultation | Identifiant de salle, libellés génériques, données réseau et flux audio/vidéo. Deiz ne reçoit ni n’enregistre la conversation. |
| Google Calendar | Si le praticien active la synchronisation | Horaires, fuseau, modalité ou libellé de consultation et identifiants techniques. Le nom et l’email du patient ne sont pas inscrits dans le titre par Deiz. |
| Stripe | Paiement EUR ou carte enregistrée | Email, montant, devise, référence de facture et identifiants techniques. La carte est saisie chez Stripe ; Deiz ne stocke ni PAN ni CVC. |
| Mobupay / Monext | Paiement ou acompte XPF en Nouvelle-Calédonie | Montant, référence opaque et paramètres techniques. Deiz n’ajoute pas votre nom, email ou téléphone à la demande Mobupay. |
| SuperPDP | Facturation électronique activée par un praticien Pro en France | Facture B2B complète avec données légales et comptables ; pour le B2C, agrégats de transaction sans identité patient ; encaissements nécessaires au reporting. |
| Sentry / Grafana | Diagnostic si configuré | Erreurs, traces et métriques techniques. Une erreur peut contenir un identifiant ou une référence personnelle. |
L’infrastructure principale est à Paris. Certains fournisseurs peuvent faire intervenir des traitements ou accès depuis d’autres pays selon leurs propres accords et sous-traitants.
La durée dépend du rôle du praticien.
Le praticien fixe la durée du dossier et doit respecter les règles applicables à son activité. Les factures et autres pièces comptables peuvent être soumises à une durée légale distincte, sans que cette durée s’étende automatiquement à tout le dossier patient.
Deiz conserve les données actives pendant la fourniture du service et applique ensuite le processus de fermeture demandé par le praticien. Les sauvegardes disparaissent selon leur cycle de rotation. Les prestataires peuvent avoir leurs propres durées pour les données qu’ils reçoivent.
Pour exercer vos droits, contactez votre praticien.
Selon la situation, vous pouvez disposer de droits d’accès, de rectification, d’effacement, de limitation, d’opposition ou de portabilité. Le praticien vérifie votre identité, les bases juridiques utilisées et les éventuelles obligations de conservation avant de répondre.
Si une demande arrive directement chez Deiz, elle est transmise au praticien concerné lorsque celui-ci peut être identifié. Deiz l’assiste techniquement dans les limites du service.
Pour les traitements relevant du RGPD ou de la loi Informatique et Libertés, une réclamation peut être adressée à la CNIL. En Nouvelle-Calédonie, la loi Informatique et Libertés et le régime auquel elle renvoie s’appliquent également, sous le contrôle de la CNIL.