Deiz n’a pas toujours le même rôle.
Deiz détermine les traitements nécessaires à la création du compte, à l’abonnement, à la sécurité, au support et à sa propre facturation. Deiz agit alors comme responsable de traitement.
Vous décidez pourquoi et comment les données sont utilisées. Deiz fournit le logiciel et agit comme sous-traitant, dans le cadre du DPA.
La page destinée aux patients décrit uniquement ce qui se passe dans Deiz. Elle ne remplace pas l’information RGPD propre à votre cabinet.
Trois niveaux de protection coexistent.
1. Chiffrement dans le navigateur
Les principaux champs d’identité et de suivi sont chiffrés sur l’appareil avant leur envoi : nom, prénom, date de naissance, adresse, notes de séance, questionnaires, notes de liste d’attente et contenu détaillé des factures.
À la création du compte, Deiz active par défaut une protection gérée. La clé reste chiffrée, mais une copie de récupération est enveloppée avec une clé serveur afin de permettre la reconnexion après authentification. Ce mode protège les données stockées, mais ce n’est pas un chiffrement de bout en bout strict au sens où Deiz conserve une capacité technique de récupération de la clé.
Vous pouvez activer une protection personnelle dans Réglages > Sécurité. La clé est alors protégée par votre mot de passe maître, vos passkeys ou vos codes de récupération. Le mot de passe maître n’est pas envoyé à Deiz. Dans ce mode, Deiz ne dispose pas du moyen normal de déchiffrer ces champs.
2. Chiffrement au repos, lisible par le serveur
Pour envoyer une confirmation, un rappel, une facture ou un lien de gestion, Deiz doit pouvoir utiliser l’adresse email et le numéro de téléphone du patient. Ces copies restent chiffrées lorsqu’elles sont stockées. Certains accès aux services connectés, comme Mobupay ou SuperPDP, ainsi que les documents préparés pour un envoi, bénéficient de la même protection.
3. Données techniques et financières
Les identifiants, dates et heures, statuts, modalités, prix, montants, devises, juridictions, références de paiement et journaux techniques doivent rester exploitables par l’application. Ils ne contiennent pas toujours un nom, mais peuvent permettre une identification indirecte et restent traités comme des données personnelles lorsqu’ils se rapportent à une personne.
Traitements liés à votre compte.
| Finalité | Données principales | Base utilisée | Durée ou critère |
|---|---|---|---|
| Créer et exploiter votre compte | Email, identité professionnelle, profession, paramètres et journaux de connexion | Mesures précontractuelles et exécution du contrat | Compte actif, puis suppression des données actives au plus tard 30 jours après la fermeture ; sauvegardes RDS jusqu’à 7 jours après la suppression active |
| Gérer l’offre Pro et les paiements | Identifiants Stripe ou virement, données de facturation, montants et statuts | Exécution du contrat et obligations comptables | Tant que le compte du clinicien est actif. Deiz facilite leur export afin qu’il puisse choisir sa propre solution d’archivage. |
| Support | Messages, coordonnées, pièces jointes et identifiants concernés | Exécution du service et intérêt légitime à répondre | 3 ans maximum après le dernier échange, sauf litige en cours |
| Sécurité et diagnostic | Traces techniques, adresse IP, erreurs et identifiants concernés | Intérêt légitime à sécuriser et diagnostiquer le service | 12 mois maximum pour les journaux sous contrôle de Deiz ; durée du plan applicable pour Sentry/Grafana |
| Fiche publique et visibilité | Nom professionnel, profession, lieux, téléphone, motifs publics et disponibilités | Mesures précontractuelles et exécution du contrat à la demande du praticien | Jusqu’à la désactivation de la publication ou de l’intégration |
Les bases et durées propres aux dossiers patients sont définies par le praticien responsable de traitement, pas par Deiz.
L’email de compte et les informations professionnelles minimales sont nécessaires pour créer, sécuriser et exploiter le service. Sans elles, Deiz ne peut pas ouvrir le compte ou fournir les fonctions correspondantes. Deiz ne prend aucune décision produisant un effet juridique ou similaire sur l’utilisateur sur la seule base d’un traitement automatisé au sens de l’article 22 du RGPD.
Ce que le serveur traite pour vos patients.
Identité, date de naissance, adresse, notes, questionnaires, détails de séance, mentions de facturation et autres champs saisis dans le dossier.
Email et téléphone, afin que le serveur puisse envoyer les communications demandées.
Dates, heures, statut et modalité des rendez-vous, lieu, prix, facture et paiement, devise, juridiction, identifiants de relation et traces d’envoi.
Une facture ou un document peut être rendu lisible le temps nécessaire à son envoi par email, à sa mise à disposition sur le portail ou à sa transmission pour la facturation électronique. Toute copie temporaire est supprimée une fois cette opération terminée, ou à l’expiration prévue du flux en cas d’échec.
Services tiers : qui reçoit quoi.
Chaque prestataire est sollicité pour l’infrastructure ou la fonction indiquée. Les intégrations marquées optionnelles ne sont utilisées que lorsque la fonctionnalité correspondante est activée. Les régions de traitement, sous-traitants ultérieurs et garanties de transfert relèvent aussi des contrats et politiques de chaque fournisseur.
| Service | Quand | Données concernées | Information fournisseur |
|---|---|---|---|
| AWS Infrastructure | Production | Hébergement HDS à Paris, emails SES, SMS SNS, sauvegardes et données techniques. Un email peut contenir des dates, des liens et des pièces jointes. Un SMS contient le numéro et le texte du rappel. | Confidentialité AWS Certification HDS |
| Cloudflare Turnstile Antibot | Inscription, réservation et formulaires publics protégés | Token de vérification, adresse IP et données techniques du navigateur. Pas de note clinique envoyée par Deiz. | Confidentialité Cloudflare |
| Infomaniak kMeet Optionnel | Téléconsultation | Identifiant opaque de salle, libellé « Consultation », nom d’affichage générique du patient ou nom du praticien, données réseau et flux audio/vidéo. Deiz ne reçoit ni n’enregistre le contenu audio/vidéo. | Confidentialité Infomaniak |
| Google OAuth, Gmail et Calendar Selon usage | Connexion Google, emails administratifs/support ou synchronisation activée | Compte Google du praticien, tokens, calendrier choisi et messages adressés à une boîte Gmail Deiz. Les événements peuvent contenir horaires, fuseau, modalité ou libellé de consultation et identifiants techniques, sans nom ni email patient dans le titre. | Confidentialité Google |
| Reserve with Google Optionnel | Visibilité et réservation Google | Informations publiques du praticien, lieux, motifs, tarifs, liens et disponibilités. Les feeds ne contiennent pas les dossiers patients. | Confidentialité Google |
| Stripe Billing et Connect Optionnel | Abonnement Pro, paiements EUR ou carte enregistrée | Email et identifiants du praticien pour l’abonnement. Pour un patient : email, montant, devise, référence de facture et identifiants techniques. Carte et KYC sont saisis chez Stripe ; Deiz ne stocke ni PAN ni CVC. | Confidentialité Stripe |
| Mobupay / Monext Optionnel NC | Acompte ou paiement XPF | Montant, référence opaque, finalité, URLs techniques, langue et expiration. Deiz n’ajoute ni nom, ni email, ni téléphone patient à la demande Mobupay. Les données carte sont saisies sur le checkout du prestataire. | Site Mobupay |
| SuperPDP Optionnel Pro FR | Dématérialisation et e-reporting demandés | Pour une facture B2B : PDF Factur-X complet et données légales, fiscales et comptables de la facture. Pour le B2C : agrégats de transaction sans identité patient. Les encaissements nécessaires au reporting peuvent aussi être transmis. | Site SuperPDP |
| Sentry et Grafana Cloud Diagnostic | Si configurés | Erreurs, traces, métriques, environnement et identifiants techniques. Deiz cherche à limiter ces flux au diagnostic, mais une erreur peut contenir une référence personnelle ou une réponse technique de prestataire. | Confidentialité Sentry Confidentialité Grafana |
Des services publics, comme l’Annuaire Santé ou les API françaises de géocodage, peuvent recevoir l’identité ou l’adresse professionnelle du praticien. Ils ne reçoivent pas les dossiers patients dans les appels identifiés.
Certains prestataires peuvent traiter des données depuis d’autres pays. Selon le destinataire, les garanties reposent sur une décision d’adéquation, le Data Privacy Framework, des clauses contractuelles types de la Commission européenne ou un autre mécanisme prévu par le RGPD. Une copie ou une référence de la garantie applicable peut être demandée à audren.bdb@gmail.com.
Vos droits et vos interlocuteurs.
Pour les données de votre compte Deiz, vous pouvez demander l’accès, la rectification, l’effacement, la limitation, l’opposition ou la portabilité lorsque le droit correspondant s’applique. Vous pouvez aussi introduire une réclamation auprès de la CNIL.
Pour les dossiers patients dont vous êtes responsable, Deiz vous fournit des fonctions de consultation, modification, suppression et export, et vous assiste dans les limites techniques du service.
Cookies et ressources externes.
Deiz n’intègre pas d’outil publicitaire ni de profilage marketing dans ses interfaces. Des cookies ou stockages locaux strictement nécessaires servent à la session, à la sécurité et aux préférences.
Certaines interfaces chargent directement des ressources de fournisseurs, par exemple Stripe.js, le SDK Mobupay, Turnstile, des polices ou bibliothèques externes. Le fournisseur reçoit alors au minimum les données techniques habituelles d’une requête web, telles que l’adresse IP, le navigateur et le référent.