Politique de confidentialité
⚠️ Version de travail décrivant fidèlement le fonctionnement réel du service, à faire relire par un juriste avant mise en service.
Dernière mise à jour : 18 septembre 2026.
Qui fait quoi
AZURIN fournit la plateforme technique. Chaque cabinet est responsable de traitement pour les données de ses propres patients ; AZURIN agit comme sous-traitant au sens du RGPD (voir la description du sous-traitement). Les données d'un cabinet ne sont jamais accessibles à un autre : chaque cabinet a sa propre base isolée.
Ce qui est chiffré, et comment
Le nom, le prénom, l'adresse électronique et le téléphone d'un patient sont chiffrés par l'application avant d'atteindre la base de données — la base ne détient jamais la clé. Chaque cabinet a sa propre clé de chiffrement, dérivée d'un secret maître : compromettre un cabinet ne donne accès à aucun autre. Pour l'envoi automatique des rappels et des confirmations, l'application déchiffre seule l'adresse électronique et le numéro de téléphone du patient ; c'est le seul traitement automatique portant sur des données identifiantes, et chaque déchiffrement est compté par cabinet.
Les notes de consultation sont protégées davantage : elles ne sont déchiffrables qu'en session, par un compte praticien autorisé par le cabinet — ni l'application seule, ni une copie de la base ne permettent de les lire.
Une téléconsultation est chiffrée de bout en bout : le serveur de visioconférence relaie un flux qu'il ne peut pas déchiffrer. La clé de la séance circule uniquement dans le lien envoyé par e-mail au patient et au praticien — conséquence assumée : la sécurité de la boîte de réception du patient conditionne celle de la séance.
Données collectées
| Donnée | Finalité |
|---|---|
| Identité et coordonnées du patient | Prise de rendez-vous, confirmation, rappels et suivi |
| Historique des rendez-vous, statut, motif d'annulation | Tenue de l'agenda du cabinet, application des conditions d'annulation |
| Réponses aux questionnaires et documents transmis par le patient | Préparation de la consultation, lorsque le cabinet le propose |
| Notes de consultation rédigées par le praticien | Suivi du patient par le praticien |
| Données de paiement | Traitées par le prestataire de paiement choisi par le cabinet, jamais stockées par AZURIN |
Durée de conservation
Les données d'un rendez-vous sont conservées le temps nécessaire au suivi du patient par le cabinet et aux obligations légales de conservation. Un patient peut demander leur suppression auprès du cabinet qu'il consulte.
Sous-traitants d'AZURIN
Conformément à la règle de souveraineté du service, les sous-traitants d'AZURIN sont tous établis dans l'Union européenne.
| Sous-traitant | Pays | Rôle |
|---|---|---|
| OVH | France | Hébergement du serveur applicatif |
| Clever Cloud | France | Hébergement de la base de données, hébergeur certifié HDS |
| Stancer, Mollie, Adyen | France, Pays-Bas | Paiement, via le compte propre de chaque cabinet |
| Scaleway | France | Envoi des e-mails transactionnels |
| Orange | France | Acheminement des SMS, lorsque le cabinet utilise la passerelle d'AZURIN |
Un cabinet peut choisir, de sa propre initiative, un prestataire de paiement établi hors de l'Union européenne (Stripe ou PayPal) : ce prestataire est alors choisi et contractualisé par le cabinet, sur son propre compte, et n'intervient que pour ce cabinet.
La visioconférence est auto-hébergée sur l'infrastructure d'AZURIN : aucun prestataire tiers n'intervient dans une téléconsultation.
Vos droits
Accès, rectification, effacement, portabilité : adressez votre demande directement au cabinet que vous consultez, responsable de vos données. Pour toute question sur le fonctionnement de la plateforme elle-même, contactez gestion@azurin.fr.