AZURIN
← Accueil

Politique de confidentialité

⚠️ Version de travail décrivant fidèlement le fonctionnement réel du service, à faire relire par un juriste avant mise en service.

Dernière mise à jour : 18 septembre 2026.

Qui fait quoi

AZURIN fournit la plateforme technique. Chaque cabinet est responsable de traitement pour les données de ses propres patients ; AZURIN agit comme sous-traitant au sens du RGPD (voir la description du sous-traitement). Les données d'un cabinet ne sont jamais accessibles à un autre : chaque cabinet a sa propre base isolée.

Ce qui est chiffré, et comment

Le nom, le prénom, l'adresse électronique et le téléphone d'un patient sont chiffrés par l'application avant d'atteindre la base de données — la base ne détient jamais la clé. Chaque cabinet a sa propre clé de chiffrement, dérivée d'un secret maître : compromettre un cabinet ne donne accès à aucun autre. Pour l'envoi automatique des rappels et des confirmations, l'application déchiffre seule l'adresse électronique et le numéro de téléphone du patient ; c'est le seul traitement automatique portant sur des données identifiantes, et chaque déchiffrement est compté par cabinet.

Les notes de consultation sont protégées davantage : elles ne sont déchiffrables qu'en session, par un compte praticien autorisé par le cabinet — ni l'application seule, ni une copie de la base ne permettent de les lire.

Une téléconsultation est chiffrée de bout en bout : le serveur de visioconférence relaie un flux qu'il ne peut pas déchiffrer. La clé de la séance circule uniquement dans le lien envoyé par e-mail au patient et au praticien — conséquence assumée : la sécurité de la boîte de réception du patient conditionne celle de la séance.

Données collectées

Donnée Finalité
Identité et coordonnées du patient Prise de rendez-vous, confirmation, rappels et suivi
Historique des rendez-vous, statut, motif d'annulation Tenue de l'agenda du cabinet, application des conditions d'annulation
Réponses aux questionnaires et documents transmis par le patient Préparation de la consultation, lorsque le cabinet le propose
Notes de consultation rédigées par le praticien Suivi du patient par le praticien
Données de paiement Traitées par le prestataire de paiement choisi par le cabinet, jamais stockées par AZURIN

Durée de conservation

Les données d'un rendez-vous sont conservées le temps nécessaire au suivi du patient par le cabinet et aux obligations légales de conservation. Un patient peut demander leur suppression auprès du cabinet qu'il consulte.

Sous-traitants d'AZURIN

Conformément à la règle de souveraineté du service, les sous-traitants d'AZURIN sont tous établis dans l'Union européenne.

Sous-traitant Pays Rôle
OVH France Hébergement du serveur applicatif
Clever Cloud France Hébergement de la base de données, hébergeur certifié HDS
Stancer, Mollie, Adyen France, Pays-Bas Paiement, via le compte propre de chaque cabinet
Scaleway France Envoi des e-mails transactionnels
Orange France Acheminement des SMS, lorsque le cabinet utilise la passerelle d'AZURIN

Un cabinet peut choisir, de sa propre initiative, un prestataire de paiement établi hors de l'Union européenne (Stripe ou PayPal) : ce prestataire est alors choisi et contractualisé par le cabinet, sur son propre compte, et n'intervient que pour ce cabinet.

La visioconférence est auto-hébergée sur l'infrastructure d'AZURIN : aucun prestataire tiers n'intervient dans une téléconsultation.

Vos droits

Accès, rectification, effacement, portabilité : adressez votre demande directement au cabinet que vous consultez, responsable de vos données. Pour toute question sur le fonctionnement de la plateforme elle-même, contactez gestion@azurin.fr.