Cette politique explique quelles données personnelles sont traitées lorsque vous utilisez le site et la plateforme DocAgora, pour quelles finalités, sur quel fondement, pendant combien de temps, qui les reçoit et comment exercer vos droits. DocAgora est le nom commercial exploité par OXIGÉNIO BOÉMIO LDA.
Responsable du traitement
Le responsable du traitement de vos données est OXIGÉNIO BOÉMIO LDA, société par quotas (sociedade por quotas) dont le siège est situé Rua do Grilo n.º 14, 1.º Dto, 1950-145 Lisbonne, Portugal, immatriculée à la Conservatória do Registo Comercial sous le numéro unique d’immatriculation et de personne morale 519319346. Contact général : contact@docagora.pt.
Délégué à la protection des données
Nous avons désigné un délégué à la protection des données (DPO), Jimmy Salloum Diallo, que vous pouvez contacter pour toute question sur vos données ou pour exercer vos droits : jimmydiallo@docagora.pt.
À qui s’applique cette politique
Elle s’applique aux visiteurs du site, aux patients qui créent un compte ainsi qu’aux professionnels de santé et aux membres de leurs équipes (secrétariat) qui utilisent la plateforme.
Pour les comptes, la recherche, l’assistant de recherche, les demandes de rendez-vous, les avis, la vérification des professionnels et les abonnements, OXIGÉNIO BOÉMIO LDA décide de la manière dont les données sont traitées et en est responsable.
Lorsqu’un professionnel enregistre sur la plateforme des informations sur ses patients pour gérer son activité (fiches patients qu’il crée, notes de consultation, suivi des présences), le responsable de ces données est le professionnel ou sa clinique. OXIGÉNIO BOÉMIO LDA les traite pour son compte, en qualité de sous-traitant, uniquement pour fournir le service. Les demandes relatives à ces données doivent être adressées au professionnel ; nous l’aidons à y répondre.
Données que nous traitons
Nous ne traitons que les données nécessaires aux fonctions que vous utilisez :
Compte : prénom, nom, adresse e-mail, téléphone, langue, photo facultative, rôle sur la plateforme (patient, professionnel, secrétariat) et trace des consentements donnés (date et version des textes acceptés). Le mot de passe est géré par le service d’authentification et n’est jamais conservé en clair.
Profil patient, si vous le complétez : date de naissance, genre, adresse, code postal, ville, langues parlées, assureur et numéro de police, contact d’urgence.
Demandes de rendez-vous et consultations : professionnel, prestation, date et heure, statut de la demande, motif ou remarques que vous écrivez, annulations, absences et présences.
Assistant de recherche : les messages que vous écrivez, l’historique de la conversation, les critères de recherche déduits et la langue. Sur le site, sans compte, un identifiant de session aléatoire est conservé dans votre navigateur.
Avis : note, commentaire et éventuelle réponse publique du professionnel. L’avis est publié avec votre prénom et l’initiale de votre nom, ou sans nom si vous choisissez l’anonymat.
Professionnels de santé : identité, spécialité, numéro d’inscription à l’ordre professionnel, documents de vérification (par exemple la carte professionnelle), adresse du cabinet et sa localisation sur la carte, horaires, prestations et tarifs, langues, assurances acceptées, présentation et photo, réponses aux avis et statistiques d’activité.
Abonnements des professionnels : NIF, raison sociale, adresse de facturation, e-mail de facturation, formule, historique des paiements et factures. Les données de carte sont saisies directement sur la page sécurisée de Stripe : nous ne les recevons jamais.
Équipes et cliniques : invitations, membres, affectations du secrétariat et journal d’activité de la clinique.
Support et contact : demandes de support et leurs messages ; messages envoyés via le formulaire de contact du site (nom, e-mail, téléphone facultatif, objet et message), reçus par e-mail.
Google Agenda, uniquement si un professionnel le connecte : titre, description, début et fin des événements des agendas choisis, lus pour bloquer les créneaux occupés. Les jetons d’accès sont conservés chiffrés.
Notifications : historique des rappels et notifications (canal, statut, date d’envoi).
Données techniques : adresse IP et données de connexion traitées par les serveurs et le réseau de diffusion pour la sécurité ; dans l’assistant du site, une empreinte irréversible de l’adresse IP sert à limiter les abus.
Données de santé
Le motif d’un rendez-vous, la spécialité recherchée, les messages écrits dans l’assistant ou le simple fait de prendre rendez-vous avec un professionnel de santé peuvent révéler des informations sur votre santé. Ces données bénéficient d’une protection renforcée (article 9 du RGPD). Nous ne les traitons qu’avec votre consentement explicite, donné à la création du compte, et uniquement pour fournir le service. Les notes de consultation sont rédigées par le professionnel, sous sa responsabilité, et ne sont pas visibles du secrétariat.
Finalités et bases légales
Chaque traitement repose sur une base légale prévue à l’article 6 du RGPD :
Créer et gérer votre compte, rechercher des professionnels, envoyer et suivre des demandes de rendez-vous, annuler, publier des avis : exécution du contrat (conditions d’utilisation).
Traiter les données de santé liées aux rendez-vous et à l’assistant : votre consentement explicite. Vous pouvez le retirer à tout moment en supprimant votre compte ou en écrivant au DPO ; le retrait empêche d’utiliser les fonctions de rendez-vous et n’affecte pas les traitements déjà effectués.
Envoyer confirmations, rappels et notifications sur vos rendez-vous par e-mail et, si le professionnel les active et que vous avez accepté ces canaux, par SMS ou WhatsApp : exécution du contrat.
Répondre dans l’assistant de recherche : exécution de la demande que vous formulez en l’utilisant et, sur le site sans compte, notre intérêt légitime à proposer une recherche en langage courant.
Vérifier les professionnels et publier leurs profils dans l’annuaire : exécution du contrat et intérêt légitime à maintenir un annuaire fiable.
Gérer les abonnements, paiements et factures des professionnels : exécution du contrat et respect des obligations fiscales et comptables.
Répondre aux demandes de support et de contact : exécution du contrat ou intérêt légitime.
Assurer la sécurité, prévenir les abus et la fraude (limites d’utilisation, journaux techniques) : intérêt légitime.
Envoyer des communications marketing, si vous acceptez de les recevoir : votre consentement, facultatif et révocable à tout moment.
Respecter nos obligations légales et défendre nos droits : obligation légale et intérêt légitime.
Assistant de recherche avec intelligence artificielle
L’assistant de recherche, sur le site et dans l’espace patient, utilise un service d’OpenAI (États-Unis). Le texte que vous écrivez et les messages précédents de la conversation lui sont envoyés pour interpréter votre demande et la traduire en critères de recherche ; vos nom, e-mail et adresse IP ne sont pas transmis. Les conversations sont conservées sur nos serveurs pendant 12 mois après le dernier message, pour le fonctionnement du service, la prévention des abus et l’amélioration des réponses.
N’écrivez pas dans l’assistant d’informations de santé dont vous n’avez pas besoin : la spécialité, la ville et la langue suffisent. La recherche classique, par filtres, n’utilise pas ce service. L’assistant ne donne pas de conseil médical et ne décide rien à votre place : un rendez-vous exige toujours votre clic et l’acceptation du professionnel. En cas d’urgence, appelez le 112.
Destinataires des données
Vos données ne sont accessibles qu’à ceux qui en ont besoin. Nous ne vendons pas de données personnelles et ne les utilisons pas à des fins publicitaires.
Le professionnel de santé à qui vous envoyez une demande de rendez-vous et, s’il exerce dans une clinique, le secrétariat qui gère son agenda : identité, coordonnées, détails de la demande et données du profil patient utiles à la consultation.
Le public : les profils des professionnels et les avis publiés (prénom et initiale du nom de l’auteur, ou anonymes).
L’équipe DocAgora, dans la mesure nécessaire au support, à la vérification des professionnels et à la modération. Dans le panneau d’administration, les patients apparaissent pseudonymisés dans les listes de rendez-vous.
Nos sous-traitants, listés ci-dessous, qui agissent sur nos instructions.
Les autorités, lorsque la loi l’exige.
Sous-traitants
Nous faisons appel aux prestataires suivants, tenus à des obligations de confidentialité et de protection des données :
Supabase : base de données, authentification et stockage de fichiers. Données hébergées dans l’Union européenne (région de Paris, France).
OVH SAS : hébergement des serveurs des applications, en France.
Cloudflare : réseau de diffusion et protection du trafic du site et de la plateforme (États-Unis, réseau mondial).
Twilio SendGrid : envoi des e-mails transactionnels et des messages du formulaire de contact (États-Unis).
Twilio : envoi des rappels par SMS et WhatsApp (États-Unis).
Resend : envoi programmé des demandes d’avis par e-mail (États-Unis).
OpenAI : assistant de recherche, traduction automatique des descriptions de prestations des professionnels et analyses statistiques agrégées de leur activité (États-Unis).
Stripe : paiement des abonnements des professionnels (Stripe Payments Europe, Irlande, avec transferts vers Stripe, Inc., États-Unis).
Moloni : logiciel de facturation certifié par l’administration fiscale portugaise (AT), pour les factures d’abonnement (Portugal).
Google : lecture des agendas, uniquement si un professionnel connecte Google Agenda ; carte de la page de contact, uniquement après votre accord (États-Unis).
Fondation OpenStreetMap : cartes affichées dans la recherche et les profils, et localisation des adresses des cabinets (Royaume-Uni).
Fonticons (Font Awesome) : icônes du site, chargées depuis son réseau (États-Unis).
Proton : boîtes e-mail des adresses @docagora.pt (Suisse).
Sentry : détection des erreurs techniques, après suppression des adresses IP, cookies et identifiants (États-Unis).
Transferts hors de l’Union européenne
Certains prestataires sont établis aux États-Unis ou peuvent accéder aux données depuis ce pays. Ces transferts reposent sur la décision d’adéquation de la Commission européenne relative au cadre de protection des données UE-États-Unis (Data Privacy Framework), pour les prestataires certifiés, ou sur des clauses contractuelles types approuvées par la Commission européenne, accompagnées des mesures complémentaires nécessaires. Le Royaume-Uni et la Suisse bénéficient de décisions d’adéquation. Vous pouvez obtenir plus d’informations sur ces garanties auprès du DPO.
Durées de conservation
Nous ne conservons les données que le temps nécessaire à la finalité pour laquelle elles ont été collectées :
Compte et profil : tant que le compte existe. À la suppression du compte, les données de compte, le profil, les favoris, les conversations, les demandes de support, les notifications et les réglages sont effacés immédiatement.
Comptes inutilisés : supprimés après 3 ans sans aucune connexion, après un avertissement par e-mail.
Rendez-vous : tant que le compte existe. Si vous supprimez votre compte, ils ne vous sont plus rattachés ; le professionnel conserve la trace de la consultation dans son espace, sous sa responsabilité et selon les obligations qui s’appliquent à lui.
Conversations de l’assistant de recherche : 12 mois après le dernier message, avec suppression automatique quotidienne.
Empreinte de l’adresse IP servant à limiter les abus : 7 jours. Compteur de recherches gratuites lié à la session du site : 12 mois.
Avis : tant que le profil du professionnel est publié. Si vous supprimez votre compte, les avis approuvés sont anonymisés et les autres effacés.
Documents de vérification des professionnels : tant que le compte du professionnel existe, pour justifier la vérification, puis effacés dans les 30 jours suivant la clôture du compte.
Factures et données de facturation : 10 ans, durée légale de conservation des pièces fiscales et comptables.
Demandes de support : jusqu’à la suppression du compte et au plus 3 ans après la clôture de la demande.
Messages du formulaire de contact : 3 ans après le dernier échange.
Historique des rappels et notifications : tant que le compte du professionnel existe.
Événements Google Agenda : tant que la connexion est active ; ils sont effacés quand le professionnel la retire.
Journaux techniques des serveurs : 30 jours.
Consentement marketing : jusqu’à son retrait.
Lorsque la loi l’exige, ou pour la défense d’un droit en cas de litige, certaines données peuvent être conservées plus longtemps, uniquement à cette fin.
Cookies et stockage dans le navigateur
Nous n’utilisons ni cookies publicitaires ni cookies de mesure d’audience. Nous utilisons uniquement des cookies et un stockage local strictement nécessaires au service ou aux préférences que vous choisissez, qui ne requièrent pas de consentement :
Session (cookies sb-…-auth-token, de Supabase) : maintient votre connexion à la plateforme.
Langue (docagora_lang sur la plateforme, NEXT_LOCALE sur le site) : mémorise la langue choisie pendant 1 an.
Connexion (auth_portal_role, 10 minutes) et liaison à Google Agenda (google_oauth_state, 10 minutes) : sécurisent ces opérations.
Clinique (docagora-pro-context, 30 jours) : mémorise le professionnel sélectionné par le secrétariat.
Préférences d’affichage (agenda_status_filters, sidebar_state et, en stockage local, docagora-theme et agenda_hide_weekend) : filtres de l’agenda, menu latéral, thème clair ou sombre.
Assistant de recherche (stockage local docagora_anon_chat_session, docagora_anon_chat_remaining et docagora_anon_chat_count) : identifiant aléatoire de session et nombre de recherches gratuites restantes.
Stockage de session (doca-loaded, docagora:inscription-en-attente, docagora_chat_handoff) : animation de chargement, confirmation d’inscription et reprise de la recherche après connexion.
Services tiers sans cookies : les icônes (Font Awesome) et les cartes (OpenStreetMap) sont chargées depuis les serveurs de ces prestataires, qui reçoivent votre adresse IP.
Mesure d’audience : non active. Si nous l’activons, elle ne fonctionnera qu’après votre consentement, demandé par un bandeau qui permet de refuser aussi facilement que d’accepter ; votre choix est conservé localement (docagora-consent).
Sécurité
Nous appliquons des mesures techniques et organisationnelles adaptées au caractère sensible des données de santé : connexions chiffrées (HTTPS), base de données hébergée dans l’Union européenne avec chiffrement des données stockées, contrôle d’accès par rôle et par ligne de données, jetons d’accès aux agendas chiffrés, mots de passe jamais conservés en clair, journaux d’erreurs sans données identifiantes et accès de l’équipe limité au nécessaire. Aucun système n’est infaillible : en cas de violation de données personnelles présentant un risque, nous la notifions à la CNPD et, lorsque c’est requis, aux personnes concernées.
Vos droits
Conformément au RGPD, vous disposez d’un droit d’accès, de rectification, d’effacement, de limitation du traitement, de portabilité et d’opposition, ainsi que du droit de retirer votre consentement à tout moment, sans remettre en cause la licéité du traitement antérieur.
Dans l’espace patient, dans les paramètres du compte, vous pouvez télécharger toutes vos données dans un fichier et supprimer votre compte. La suppression est refusée tant que vous avez des rendez-vous à venir : annulez-les d’abord.
Pour toute autre demande, ou si vous êtes professionnel, écrivez au DPO : jimmydiallo@docagora.pt. Nous pouvons vous demander de confirmer votre identité.
Nous répondons dans un délai d’un mois, prolongeable de deux mois pour une demande complexe, auquel cas nous vous en informons.
Pour les données qu’un professionnel enregistre sur vous en tant que patient, adressez-vous à ce professionnel ; nous lui transmettons les demandes qui nous parviennent.
Mineurs
Le compte est personnel et réservé aux personnes de 18 ans ou plus. Les demandes de rendez-vous pour un mineur sont faites par l’un des parents ou le représentant légal, depuis son propre compte.
Droit de réclamation
Si vous estimez que le traitement de vos données enfreint la loi, vous pouvez introduire une réclamation auprès de la Comissão Nacional de Proteção de Dados (CNPD), l’autorité de contrôle portugaise : www.cnpd.pt. Vous pouvez aussi contacter d’abord notre DPO, qui cherchera à résoudre la situation.
Modifications de cette politique
Nous pouvons mettre à jour cette politique pour refléter des évolutions du service ou de la loi. La date de dernière mise à jour figure en haut de la page. En cas de modification importante, nous vous en informons par e-mail ou sur la plateforme avant son entrée en vigueur.