Derniere mise a jour : 27 mars 2026
DoctoConnect est edite par Joris Gounand, auto-entrepreneur. Contact DPO : [email protected]. Le praticien utilisateur de DoctoConnect est responsable de traitement au sens du RGPD pour les donnees de ses patients. DoctoConnect agit en tant que sous-traitant (Art. 28 RGPD).
Les donnees patients ne sont pas stockees en clair sur nos serveurs. Elles transitent dans les cas suivants :
| Fonctionnalite | Donnees | Destinataire | Protection |
|---|---|---|---|
| Google Calendar (anonymise) | Horaires RDV uniquement | Google Ireland | Pas de donnee patient |
| Google Calendar (non anonymise) | Nom patient + horaires | Google Ireland | HTTPS, desactive par defaut |
| Collecte d'avis | Email, prenom patient | Scaleway (France) | Chiffre AES-256 au repos |
| MCP / Claude AI | Donnees selon requete | Anthropic (UE) | Transit chiffre, non stocke |
Le traitement des donnees du praticien est fonde sur l'execution du contrat (Art. 6.1.b RGPD). Le traitement des donnees patients est fonde sur l'interet legitime du praticien (Art. 6.1.f RGPD) pour la gestion de son cabinet. Le praticien est tenu d'informer ses patients de l'utilisation de DoctoConnect conformement aux articles 13 et 14 du RGPD.
| Sous-traitant | Finalite | Localisation |
|---|---|---|
| Scaleway (Iliad) | Hebergement DB, envoi emails | France (DC5 Paris) |
| Stripe Inc. | Paiement et facturation | Irlande (UE) |
| Google Ireland | Google Calendar, Google Meet | Irlande (UE) |
| Anthropic | IA Claude (plan Pro uniquement) | UE |
Pour exercer vos droits ou poser une question : [email protected]. Reponse sous 30 jours. Vous pouvez egalement saisir la CNIL (cnil.fr).