1. Responsable
Doctalis est un produit édité par CodHash Agency Ltd, société privée à responsabilité limitée enregistrée en Angleterre et au Pays de Galles sous le numéro 15446527, dont le siège social est situé 71-75 Shelton Street, Covent Garden, Londres, WC2H 9JQ, Royaume-Uni.
Pour le site public, les demandes de démo, l’administration des comptes, la sécurité et la facturation, CodHash Agency Ltd agit comme responsable du traitement. Contact : [email protected].
2. Rôles pour les données cliniques
Pour les données patient et de consultation saisies par un cabinet, le cabinet détermine normalement les finalités et moyens du traitement et agit comme responsable du traitement. Doctalis agit comme sous-traitant, selon les instructions documentées du cabinet et l’accord de traitement des données applicable.
Le cabinet reste responsable de l’information des patients, de la base légale, du consentement lorsqu’il est requis, du secret professionnel et de la durée de conservation. Doctalis ne prend aucune décision médicale autonome.
3. Données traitées
Selon votre interaction avec Doctalis, nous pouvons traiter :
- données de démo et contact : email professionnel, nom, fonction, établissement, téléphone, pays et message ;
- données techniques : adresse IP, appareil/navigateur, marché sélectionné, horodatages et journaux de sécurité ;
- données de compte et cabinet : identité, authentification, appartenance, profil professionnel et configuration ;
- données cliniques, uniquement dans un environnement clinique autorisé : identifiants patient, audio, transcripts, notes, documents, signatures et événements d’audit ;
- données commerciales : abonnement, factures et état des paiements, sans stockage direct des données complètes de carte bancaire.
4. Finalités et bases légales
Nous utilisons les données pour des finalités déterminées :
- répondre aux demandes de démo et commerciales, dans le cadre de démarches précontractuelles et de notre intérêt légitime à répondre ;
- créer les comptes et fournir le service souscrit ;
- protéger les comptes, enquêter sur les incidents, prévenir les abus et respecter nos obligations légales ;
- traiter les informations cliniques selon les instructions documentées du cabinet ;
- envoyer des communications facultatives uniquement avec un consentement valide ou une autre base légale applicable.
5. Données de santé et IA
Ne saisis jamais de donnée patient ou de santé réelle dans un formulaire public de démo ou de contact. Un environnement clinique ne peut recevoir ces données qu’après mise en place des contrats, de la configuration de confidentialité, de l’approbation des prestataires et des formalités réglementaires requises.
Doctalis produit des brouillons. Le médecin doit relire, corriger, valider et signer chaque document médical final. Une sortie automatisée n’est ni un diagnostic, ni une prescription, ni une décision clinique certifiée.
6. Prestataires et destinataires
L’accès est limité aux personnes autorisées de CodHash et aux prestataires nécessaires. Le site public repose actuellement sur Railway pour l’hébergement, Cloudflare pour la diffusion et la protection réseau, et Discord pour des notifications internes restreintes concernant les demandes de démo.
L’intégration active de transcription est Gladia pour le direct et le préenregistré. L’audio n’est envoyé à Gladia que pour un environnement et un client où ce prestataire, sa région et les garanties contractuelles nécessaires ont été explicitement activés. D’autres catégories peuvent inclure email transactionnel, stockage et analyse antivirus, génération de texte structurée et paiement, selon le contrat de service applicable.
7. Transferts internationaux
Doctalis est édité par une société britannique et utilise des prestataires pouvant opérer au Royaume-Uni, dans l’Union européenne, au Maroc ou dans d’autres pays. Lorsqu’un transfert exige une garantie, nous utilisons le contrat, la région et le mécanisme de transfert appropriés. Lorsque la loi marocaine 09-08 s’applique, les formalités CNDP de notification, d’autorisation et de transfert à l’étranger requises doivent être accomplies avant l’activation du traitement concerné.
8. Conservation
Les données de demande de démo sont conservées jusqu’à la clôture de la demande et, sans relation commerciale, au maximum 24 mois après le dernier contact utile. Les données de compte, contrat et facturation sont conservées pendant la relation puis selon les délais légaux applicables.
Les données cliniques sont conservées selon les paramètres et instructions documentés du cabinet. La conservation de l’audio est configurable. Les journaux de sécurité sont gardés pendant la durée opérationnelle minimale compatible avec l’analyse d’incident et les obligations légales. Les données sont ensuite supprimées ou anonymisées de façon irréversible, sauf obligation de conservation.
9. Sécurité
Nous appliquons contrôle d’accès, chiffrement en transit, autorisations de stockage limitées, audit, isolation entre cabinets, états cliniques signés et procédures d’incident. Aucun service internet ne garantit un risque nul. Utilise la page Sécurité pour un signalement coordonné plutôt qu’un formulaire commercial.
10. Vos droits
Selon la loi applicable, vous pouvez demander l’accès, la rectification, l’effacement, la limitation, la portabilité ou vous opposer au traitement, et retirer votre consentement sans remettre en cause le traitement antérieur licite. Écrivez à [email protected] en précisant Doctalis. Une vérification d’identité proportionnée peut être nécessaire.
Pour des données patient contrôlées par un cabinet, contactez d’abord ce cabinet ; nous l’assisterons comme sous-traitant. Vous pouvez aussi saisir la CNDP marocaine, l’ICO britannique ou l’autorité compétente de votre pays.
11. Modifications et contact
Cette politique peut évoluer avec le produit, les prestataires ou la loi. Toute modification importante sera signalée sur cette page ou dans le produit. Questions et demandes de droits : [email protected].