Deiz n’a pas toujours le même rôle.
Deiz détermine les traitements nécessaires à la création du compte, à l’abonnement, à la sécurité, au support et à sa propre facturation. Deiz agit alors comme responsable de traitement.
Vous décidez pourquoi et comment les données sont utilisées. Deiz fournit le logiciel et agit comme sous-traitant, dans le cadre du DPA.
La page destinée aux patients décrit uniquement ce qui se passe dans Deiz. Elle ne remplace pas l’information RGPD propre à votre cabinet.
Trois niveaux de protection coexistent.
1. Chiffrement dans le navigateur
Les principaux champs d’identité et de suivi sont chiffrés sur l’appareil avant leur envoi : nom, prénom, date de naissance, adresse, notes de séance, questionnaires, notes de liste d’attente et contenu détaillé des factures.
À la création du compte, Deiz active par défaut une protection gérée. La clé reste chiffrée, mais une copie de récupération est enveloppée avec une clé serveur afin de permettre la reconnexion après authentification. Ce mode protège les données stockées, mais ce n’est pas un chiffrement de bout en bout strict au sens où Deiz conserve une capacité technique de récupération de la clé.
Vous pouvez activer une protection personnelle dans Réglages > Sécurité. La clé est alors protégée par votre mot de passe maître, vos passkeys ou vos codes de récupération. Le mot de passe maître n’est pas envoyé à Deiz. Dans ce mode, Deiz ne dispose pas du moyen normal de déchiffrer ces champs.
2. Chiffrement au repos, lisible par le serveur
Pour envoyer une confirmation, un rappel, une facture ou un lien de gestion, Deiz doit pouvoir utiliser l’adresse email et le numéro de téléphone du patient. Ces copies restent chiffrées lorsqu’elles sont stockées. Certains accès aux services connectés, comme Mobupay ou SuperPDP, ainsi que les documents préparés pour un envoi, bénéficient de la même protection.
3. Données techniques et financières
Les identifiants, dates et heures, statuts, modalités, prix, montants, devises, juridictions, références de paiement et journaux techniques doivent rester exploitables par l’application. Ils ne contiennent pas toujours un nom, mais peuvent permettre une identification indirecte et restent traités comme des données personnelles lorsqu’ils se rapportent à une personne.
Traitements liés à votre compte.
| Finalité | Données principales | Base utilisée | Durée ou critère |
|---|---|---|---|
| Créer et exploiter votre compte | Email, identité professionnelle, profession, paramètres et journaux de connexion | Mesures précontractuelles et exécution du contrat | Compte actif, puis suppression des données actives au plus tard 30 jours après la fermeture ; sauvegardes RDS jusqu’à 7 jours après la suppression active |
| Gérer l’offre Pro et les paiements | Identifiants Stripe ou virement, données de facturation, montants et statuts | Exécution du contrat et obligations comptables | Tant que le compte du clinicien est actif. Deiz facilite leur export afin qu’il puisse choisir sa propre solution d’archivage. |
| Support | Messages, coordonnées, pièces jointes et identifiants concernés | Exécution du service et intérêt légitime à répondre | 3 ans maximum après le dernier échange, sauf litige en cours |
| Sécurité et diagnostic | Traces techniques, adresse IP, erreurs et identifiants concernés | Intérêt légitime à sécuriser et diagnostiquer le service | 12 mois maximum pour les journaux sous contrôle de Deiz ; durée du plan applicable pour Sentry/Grafana |
| Fiche publique et visibilité | Nom professionnel, profession, lieux, téléphone, motifs publics et disponibilités | Mesures précontractuelles et exécution du contrat à la demande du praticien | Jusqu’à la désactivation de la publication ou de l’intégration |
Les bases et durées propres aux dossiers patients sont définies par le praticien responsable de traitement, pas par Deiz.
L’email de compte et les informations professionnelles minimales sont nécessaires pour créer, sécuriser et exploiter le service. Sans elles, Deiz ne peut pas ouvrir le compte ou fournir les fonctions correspondantes. Deiz ne prend aucune décision produisant un effet juridique ou similaire sur l’utilisateur sur la seule base d’un traitement automatisé au sens de l’article 22 du RGPD.
Ce que le serveur traite pour vos patients.
Identité, date de naissance, adresse, notes, questionnaires, détails de séance, mentions de facturation et autres champs saisis dans le dossier.
Email et téléphone, afin que le serveur puisse envoyer les communications demandées.
Dates, heures, statut et modalité des rendez-vous, lieu, prix, facture et paiement, devise, juridiction, identifiants de relation et traces d’envoi.
Une facture ou un document peut être rendu lisible le temps nécessaire à son envoi par email, à sa mise à disposition sur le portail ou à sa transmission pour la facturation électronique. Toute copie temporaire est supprimée une fois cette opération terminée, ou à l’expiration prévue du flux en cas d’échec.
Votre référencement dans les assistants IA.
Lorsque vous activez le référencement de votre fiche, Deiz rend vos informations publiques de réservation accessibles par son API de recherche et son serveur MCP (Model Context Protocol), sans authentification. Deiz réalise ce traitement pour fournir le service de visibilité demandé, sur la base de l’exécution du contrat.
Les réponses MCP contiennent votre nom professionnel, votre profession, les liens de votre fiche et de réservation, les motifs publics, leur éventuel marquage Mon soutien psy déclaré par le praticien, leur durée et leur tarif lorsqu’il est renseigné, la devise, les lieux de consultation avec leurs coordonnées géographiques connues ou la modalité visio, le fuseau horaire et les créneaux proposés. Des identifiants techniques et la date du calcul accompagnent ces informations. Aucun dossier, nom, coordonnée ou rendez-vous occupé d’un patient n’est fourni par cet outil.
Les destinataires sont les personnes, applications et fournisseurs d’assistants IA qui interrogent ce service public. Ces services peuvent traiter les réponses selon leurs propres règles et depuis d’autres pays ; leur politique de confidentialité précise leurs usages, leurs durées de conservation et les garanties applicables. Leur accès aux informations publiques ne leur donne aucun accès aux données privées de votre cabinet.
La désactivation du référencement exclut votre profil des nouvelles recherches MCP, sans attendre une actualisation des disponibilités. La page peut rester accessible par son lien direct. Les réponses déjà reçues ou conservées par un tiers ne sont pas effacées par cette désactivation ; les demandes relatives à ces copies doivent aussi être adressées au tiers concerné.
Si vous utilisez un assistant pour rechercher un rendez-vous, Deiz reçoit les critères transmis par cet assistant : profession, ville éventuelle ou point géographique et rayon demandés, cabinet ou visio, filtre Mon soutien psy éventuel, dates et paramètres de pagination, ainsi que les données techniques nécessaires à la requête. Ne transmettez ni nom, coordonnées de contact ni information médicale. Le point géographique transmis sert uniquement de centre à la recherche demandée ; il n’est pas inclus dans les offres publiques retournées et n’est pas envoyé à un service tiers de géocodage par le MCP. La réservation et la saisie des coordonnées se poursuivent sur Deiz. Consultez la documentation MCP pour le détail du service.
Services tiers : qui reçoit quoi.
Chaque prestataire est sollicité pour l’infrastructure ou la fonction indiquée. Les intégrations marquées optionnelles ne sont utilisées que lorsque la fonctionnalité correspondante est activée. Les régions de traitement, sous-traitants ultérieurs et garanties de transfert relèvent aussi des contrats et politiques de chaque fournisseur.
| Service | Quand | Données concernées | Information fournisseur |
|---|---|---|---|
| AWS Infrastructure | Production | Hébergement HDS à Paris, emails SES, SMS SNS, sauvegardes et données techniques. Un email peut contenir des dates, des liens et des pièces jointes. Un SMS contient le numéro et le texte du rappel. | Confidentialité AWS Certification HDS |
| Cloudflare Turnstile Antibot | Inscription, réservation et formulaires publics protégés | Token de vérification, adresse IP et données techniques du navigateur. Pas de note clinique envoyée par Deiz. | Confidentialité Cloudflare |
| Infomaniak kMeet Optionnel | Téléconsultation | Identifiant opaque de salle, libellé « Consultation », nom d’affichage générique du patient ou nom du praticien, données réseau et flux audio/vidéo. Deiz ne reçoit ni n’enregistre le contenu audio/vidéo. | Confidentialité Infomaniak |
| Google Meet Optionnel | Si vous choisissez Google Meet pour vos téléconsultations | Événement Google Calendar et demande de création d’une réunion. Lors de l’appel, Google traite les flux audio/vidéo, les informations de participation et des métadonnées techniques, notamment l’adresse IP, les dates, horaires et durées des appels. Un historique peut être conservé selon le compte et les paramètres Google. Deiz conserve le lien de réunion, sans recevoir ni enregistrer la conversation. | Confidentialité Google Meet Règles de confidentialité Google |
| Google OAuth, Gmail et Calendar Selon usage | Connexion Google, emails administratifs/support ou synchronisation activée | Compte Google du praticien, autorisations de connexion et messages adressés à une boîte Gmail Deiz. Pour les événements et le calendrier choisi, voir le détail de la synchronisation Google Calendar. | Confidentialité Google |
| Reserve with Google Optionnel | Visibilité et réservation Google | Informations publiques du praticien, lieux, motifs, tarifs, liens et disponibilités. Les feeds ne contiennent pas les dossiers patients. | Confidentialité Google |
| Stripe Billing et Connect Optionnel | Abonnement Pro, paiements EUR ou carte enregistrée | Email et identifiants du praticien pour l’abonnement. Pour un patient : email, montant, devise, référence de facture et identifiants techniques. Carte et KYC sont saisis chez Stripe ; Deiz ne stocke ni PAN ni CVC. | Confidentialité Stripe |
| Mobupay / Monext Optionnel NC | Règlement anticipé ou paiement XPF | Montant, référence opaque, finalité, URLs techniques, langue et expiration. Deiz n’ajoute ni nom, ni email, ni téléphone patient à la demande Mobupay. Les données carte sont saisies sur le checkout du prestataire. | Site Mobupay |
| SuperPDP Optionnel Pro FR | Dématérialisation et e-reporting demandés | Pour une facture B2B : PDF Factur-X complet et données légales, fiscales et comptables de la facture. Pour le B2C : agrégats de transaction sans identité patient. Les encaissements nécessaires au reporting peuvent aussi être transmis. | Site SuperPDP |
| Pennylane Connexion facultative | Transmission et dématérialisation des factures | PDF Factur-X complet et données légales, fiscales et comptables de la facture. | Confidentialité Pennylane Prestataires de Pennylane |
| Sentry et Grafana Cloud Diagnostic | Si configurés | Erreurs, traces, métriques, environnement et identifiants techniques. Deiz cherche à limiter ces flux au diagnostic, mais une erreur peut contenir une référence personnelle ou une réponse technique de prestataire. | Confidentialité Sentry Confidentialité Grafana |
Connexion à Pennylane
L’export est activé par le praticien pour sa gestion administrative et comptable. Il porte sur les documents de facturation complets, qui peuvent révéler le recours à un professionnel de santé, même si l’acte est exonéré de TVA. Les notes de séance, questionnaires et autres pièces du dossier ne sont pas transmis par cette intégration. Le praticien doit limiter les libellés de facture aux informations nécessaires et informer les personnes concernées de ce destinataire ; il détermine la base juridique adaptée et, lorsque des données de santé sont concernées, la condition applicable de l’article 9 du RGPD.
Deiz conserve une copie chiffrée du PDF à exporter, les identifiants de l’entreprise et des documents Pennylane, les états d’export et de paiement ainsi que les informations techniques nécessaires au suivi. Les jetons de connexion sont chiffrés côté serveur ; ils sont supprimés lors de la déconnexion. Les documents et l’historique d’export restent conservés avec les factures dans Deiz selon les règles de conservation décrites dans cette politique.
La déconnexion suspend les échanges, sous réserve d’une opération déjà en cours, et n’efface pas les copies déjà reçues par Pennylane. Leur conservation et les demandes d’accès, de restitution ou de suppression relèvent aussi du contrat du praticien avec Pennylane. Les rôles de Pennylane selon les traitements sont décrits dans sa politique de confidentialité et dans la convention de traitement des données annexée à ses conditions. Les garanties de l’hébergement Deiz à Paris ne s’étendent pas automatiquement aux copies transmises à ce service.
Des services publics, comme l’Annuaire Santé ou les API françaises de géocodage, peuvent recevoir l’identité ou l’adresse professionnelle du praticien. Ils ne reçoivent pas les dossiers patients dans les appels identifiés.
Certains prestataires peuvent traiter des données depuis d’autres pays. Selon le destinataire, les garanties reposent sur une décision d’adéquation, le Data Privacy Framework, des clauses contractuelles types de la Commission européenne ou un autre mécanisme prévu par le RGPD. Une copie ou une référence de la garantie applicable peut être demandée à audren.bdb@gmail.com.
Les données utilisées pour synchroniser Google Calendar.
Lorsque vous activez la synchronisation, Deiz utilise le compte Google connecté, l’agenda sélectionné et les sens de synchronisation choisis. Les jetons de connexion sont chiffrés au repos. Des identifiants et des informations techniques permettent de suivre les mises à jour.
Si vous choisissez Google Meet dans Réglages > Agenda, vous demandez à Deiz de créer une réunion Google Meet pour vos téléconsultations, via votre connexion Google Calendar. Le lien est ajouté à l’événement de l’agenda sélectionné et conservé dans Deiz pour vous y rediriger, ainsi que le patient. Pour un événement existant sans lien Meet, Deiz peut ajouter la réunion à l’ouverture du lien visio. Les événements nécessaires à Google Meet peuvent être créés même si l’export général des rendez-vous est désactivé. Deiz n’ajoute pas le patient comme invité Google et n’active aucun enregistrement de la conversation.
De Google vers Deiz, les événements sont importés comme indisponibilités. Deiz conserve leur titre, leurs dates et heures de début et de fin et leur identifiant Google. Le statut de l’événement permet de prendre en compte sa suppression.
De Deiz vers Google, les rendez-vous sont créés, actualisés ou supprimés dans l’agenda sélectionné. Deiz transmet les horaires, le fuseau horaire, un intitulé fondé sur le motif de consultation ou le titre saisi pour une intervention professionnelle, une indication de modalité le cas échéant et des identifiants techniques. La description contient un lien vers le suivi du patient dans Deiz, accessible après authentification.
Vos droits et vos interlocuteurs.
Pour les données de votre compte Deiz, vous pouvez demander l’accès, la rectification, l’effacement, la limitation, l’opposition ou la portabilité lorsque le droit correspondant s’applique. Vous pouvez aussi introduire une réclamation auprès de la CNIL.
Pour les dossiers patients dont vous êtes responsable, Deiz vous fournit des fonctions de consultation, modification, suppression et export, et vous assiste dans les limites techniques du service.
Cookies et ressources externes.
Deiz n’intègre pas d’outil publicitaire ni de profilage marketing dans ses interfaces. Des cookies ou stockages locaux strictement nécessaires servent à la session, à la sécurité et aux préférences.
Certaines interfaces chargent directement des ressources de fournisseurs, par exemple Stripe.js, le SDK Mobupay, Turnstile, des polices ou bibliothèques externes. Le fournisseur reçoit alors au minimum les données techniques habituelles d’une requête web, telles que l’adresse IP, le navigateur et le référent.