Politique de confidentialité
Conforme au RGPD (UE 2016/679) et à la loi Informatique et Libertés modifiée — dernière mise à jour : 18 mai 2026
1. Responsable du traitement
I.DEAL CONSULTING — SAS au capital de 100€
Siège social : 50 rue de l'Alouette, 94160 Saint-Mandé, France
SIREN : 844 058 388 — RCS Créteil
Directrice de la publication : Illana Mamane
Contact protection des données : contact@annuairesante.fr
2. Données collectées et finalités
2.1 Visiteurs du site
- Données techniques (adresse IP anonymisée, user-agent, pages consultées) — base légale : intérêt légitime (Art. 6.1.f RGPD) — finalité : sécurité, statistiques d'usage agrégées.
- Cookies de session : aucun cookie publicitaire ou de traçage. Cookies techniques uniquement pour authentification praticien.
2.2 Praticiens référencés
- Données professionnelles publiques (nom, RPPS, adresse cabinet, téléphone, spécialités, secteur conventionnel) — source : RPPS, Annuaire Santé, données fournies par le praticien.
- Données de compte (email, mot de passe hashé, identifiant Stripe Connect) — base légale : exécution du contrat (Art. 6.1.b RGPD).
2.3 Patients réservant une téléconsultation
- Nom, prénom, e-mail, téléphone — base légale : exécution du service de mise en relation (Art. 6.1.b RGPD).
- Données de paiement : traitées exclusivement par Stripe Inc. Cardio-France ne stocke aucun numéro de carte bancaire.
- Consentement éclairé à la téléconsultation : horodaté, conservé comme preuve.
3. Durée de conservation
| Catégorie | Durée |
|---|---|
| Logs techniques (IP anonymisée) | 12 mois (Art. 6.II LCEN) |
| Compte praticien actif | Durée de la relation contractuelle |
| Compte praticien clôturé | 3 ans après dernière activité (prospection — recommandation CNIL) |
| Réservation téléconsultation (preuve paiement) | 10 ans (obligation comptable Art. L.123-22 C. com.) |
| E-mails de confirmation | 3 ans côté Cardio-France (les e-mails reçus par patient et praticien sont conservés par leur propre messagerie) |
4. Destinataires des données
Vos données ne sont jamais vendues. Elles sont transmises aux destinataires suivants, strictement dans la limite nécessaire à l'exécution du service :
- Le praticien réservé (nom, prénom, e-mail, téléphone du patient) — uniquement pour la téléconsultation que vous avez réservée.
- Stripe Inc. (sous-traitant paiement, certifié PCI-DSS, transfert hors UE encadré par les Clauses Contractuelles Types).
- Hetzner Online GmbH (hébergeur, Allemagne — UE).
- Service e-mail transactionnel (envoi des confirmations).
Aucun transfert publicitaire, aucun cookie tiers de traçage.
5. Sécurité
- Chiffrement TLS 1.3 obligatoire (HTTPS, HSTS).
- Mots de passe hashés (bcrypt).
- Adresses IP anonymisées avant stockage (troncature dernier octet).
- Aucune donnée de santé hébergée (pas de stockage de motif, diagnostic, ordonnance).
- Le lien de visioconférence est fourni par le praticien, qui choisit un service conforme HDS (Whereby Health, Doxy.me, Tixeo Health, Doctolib visio).
6. Vos droits (Art. 15 à 22 RGPD)
- Droit d'accès — obtenir copie des données vous concernant.
- Droit de rectification — corriger des données inexactes.
- Droit à l'effacement (« droit à l'oubli ») — sous réserve des obligations légales de conservation comptable.
- Droit d'opposition — refuser un traitement fondé sur l'intérêt légitime.
- Droit à la limitation du traitement.
- Droit à la portabilité des données.
- Droit de retirer votre consentement à tout moment, sans effet rétroactif.
- Droit de définir des directives post-mortem sur le sort de vos données.
Pour exercer ces droits : contact@annuairesante.fr — réponse sous 30 jours (Art. 12 RGPD). Une preuve d'identité pourra vous être demandée en cas de doute raisonnable.
Vous pouvez également introduire une réclamation auprès de la CNIL : www.cnil.fr/fr/plaintes — 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07.
7. Praticiens : opt-out de l'annuaire
Les praticiens référencés à partir de sources publiques (RPPS, Annuaire Santé) peuvent demander à tout moment le retrait de leur fiche ou la rectification d'une information. Demande à adresser à contact@annuairesante.fr — retrait effectif sous 7 jours ouvrés.
8. Cookies
Le site utilise uniquement des cookies strictement nécessaires au fonctionnement (session d'authentification praticien). Aucun cookie publicitaire, aucun pixel de réseau social, aucun outil d'analyse tiers (Google Analytics, Meta Pixel, etc.). Aucun consentement préalable n'est requis pour ces cookies techniques (exception Art. 82 loi Informatique et Libertés).
9. Modifications
La présente politique peut être modifiée pour refléter une évolution légale, technique ou organisationnelle. Toute modification substantielle sera notifiée par e-mail aux praticiens et signalée sur le site. La date de dernière mise à jour figure en tête de cette page.
10. Contact
Pour toute question sur cette politique ou sur le traitement de vos données : contact@annuairesante.fr
Par courrier : I.DEAL CONSULTING — 50 rue de l'Alouette — 94160 Saint-Mandé