Politique de confidentialité

Dernière mise à jour : 04/04/2026

1. Responsable du traitement

Le responsable du traitement de vos données personnelles est :

  • Dénomination : ADRIEN SALLES SAS
  • SIREN : 987 429 859
  • Adresse : 114 Traverse des Fenêtres Rouges, 13011 Marseille, France
  • Contact DPO/RGPD : adriensalles@estaquesante.fr

2. Données collectées et finalités

2.1 Pour les médecins

Nous collectons les données suivantes lors de votre inscription :

  • Identité : nom, prénom, email
  • Données professionnelles : numéro RPPS, département d'agrément préfectoral, nom du cabinet, téléphone
  • Données de connexion : mot de passe (hashé), tokens d'authentification, adresse IP

Finalités :

  • Gestion de votre compte et authentification
  • Fourniture du service de collecte de formulaires médicaux
  • Génération des documents CERFA
  • Conformité réglementaire et traçabilité

Base légale : Exécution du contrat (CGU) et obligations légales

2.2 Pour les patients

Lorsque vous remplissez un formulaire médical, nous collectons :

  • Identité : nom, prénom, date de naissance, email
  • Données de santé : informations médicales du questionnaire d'aptitude à la conduite
  • Données techniques : adresse IP, date et heure de soumission

Finalités :

  • Préparation de la consultation médicale d'aptitude à la conduite
  • Génération du CERFA et du questionnaire médical
  • Conservation du dossier médical

Base légale : Votre consentement explicite + intérêt légitime du médecin pour la préparation de la consultation

3. Durée de conservation

Type de donnéesDurée
Données patients (formulaires finalisés)10 ans (obligation légale - dossier médical)
Formulaires non finalisés30 jours
PDFs générés90 jours après téléchargement
Logs d'audit3 ans (obligation légale RGPD)
Comptes médecins inactifs3 ans après dernière connexion

4. Destinataires des données

Vos données sont accessibles uniquement à :

  • Le médecin concerné (pour les formulaires patients)
  • ADRIEN SALLES SAS (responsable du traitement)
  • Scalingo (hébergeur certifié HDS - France) - scalingo.com

Aucune donnée n'est transférée hors de l'Union Européenne.

Nous ne vendons ni ne louons vos données à des tiers.

5. Sécurité des données

Nous mettons en œuvre des mesures de sécurité appropriées :

  • Chiffrement : HTTPS pour toutes les communications
  • Hébergement certifié HDS (Hébergeur de Données de Santé)
  • Authentification sécurisée : mots de passe hashés (bcrypt), tokens JWT
  • Cookies sécurisés : HttpOnly, Secure, SameSite
  • Logs d'audit : traçabilité de tous les accès
  • Sauvegardes régulières des données

6. Vos droits RGPD

Conformément au RGPD, vous disposez des droits suivants :

✓ Droit d'accès

Obtenir une copie de vos données personnelles

✓ Droit de rectification

Corriger ou mettre à jour vos données inexactes

✓ Droit à l'effacement (droit à l'oubli)

Supprimer vos données (sauf obligation légale de conservation)

✓ Droit d'opposition

Vous opposer au traitement de vos données

✓ Droit à la limitation

Demander la limitation du traitement de vos données

✓ Droit à la portabilité

Recevoir vos données dans un format structuré et lisible

💡 Exercer vos droits facilement

Nous avons créé des outils pour faciliter l'exercice de vos droits :

🔐 Gérer mes données RGPD📧 Contacter le DPO

Ou par email

Vous pouvez également nous contacter directement :

Nous pourrons vous demander une pièce d'identité pour vérifier votre identité.

7. Cookies

Notre site utilise uniquement des cookies strictement nécessaires au fonctionnement :

  • auth-token : authentification (durée : 15 minutes)
  • refresh-token : renouvellement de session (durée : 7 jours)

Nous n'utilisons aucun cookie de tracking, publicité ou analytics.

Ces cookies sont indispensables au fonctionnement du service et ne nécessitent pas votre consentement.

8. Droit de réclamation

Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de :

CNIL (Commission Nationale de l'Informatique et des Libertés)

3 Place de Fontenoy
TSA 80715
75334 PARIS CEDEX 07

Téléphone : 01 53 73 22 22
Site web : www.cnil.fr

9. Modifications de la politique

Nous nous réservons le droit de modifier cette politique de confidentialité à tout moment.

En cas de modification substantielle, nous vous en informerons par email et/ou via une notification sur le site.

La version en vigueur est toujours accessible sur cette page avec sa date de mise à jour.

10. Contact

Pour toute question relative à cette politique de confidentialité ou à vos données personnelles :