Sécurité & données de santé
PlanInfi traite des données qui méritent le plus haut niveau d'attention : celles de vos patients. Cette page décrit concrètement où sont vos données, qui y accède, combien de temps elles sont conservées et comment elles sont protégées. Dernière mise à jour : Septembre 2026.
L'essentiel
Hébergé en France
Serveurs et base de données chez Scaleway (France), fichiers sur AWS S3 région Paris.
Ordonnances purgées à 6 mois
Chaque ordonnance jointe à un rendez-vous est supprimée automatiquement 6 mois après la date du rendez-vous.
Accès journalisés
Chaque accès d'une facturière à un espace ou à une ordonnance est enregistré : qui, quoi, quand.
Zéro publicité, zéro revente
Aucune donnée vendue ni partagée à des fins publicitaires. Aucun traceur tiers : cookies techniques uniquement.
Les données de santé, traitées à part
Lorsqu'un patient joint une ordonnance à sa demande de rendez-vous, il s'agit d'un document de santé. Nous appliquons des règles strictes :
- Transmission volontaire : l'ordonnance est facultative, le rendez-vous peut être demandé sans.
- Accès restreint : seul le professionnel de santé concerné y accède — et, le cas échéant, la facturière qui gère son compte, dont chaque consultation est journalisée.
- Stockage chiffré en France : les ordonnances sont stockées sur AWS S3, région Paris, chiffrées au repos.
- Suppression automatique : purge 6 mois après la date du rendez-vous, sans action de votre part.
- Notifications neutres : les emails et SMS envoyés aux professionnels ne contiennent jamais d'identité de patient, de motif de soin ni de document médical — ils invitent à consulter l'espace sécurisé.
Sécurité technique
- Chiffrement de tous les échanges (HTTPS/TLS)
- Chiffrement des données sensibles au repos
- Mots de passe hachés, authentification par jetons à durée limitée
- Contrôle d'accès par rôle et isolation des données par cabinet
- Sauvegardes régulières de la base de données
- Mises à jour de sécurité et surveillance des erreurs en continu
- Paiements traités par Stripe : vos données bancaires ne transitent jamais par nos serveurs
Notre démarche RGPD
- Registre des activités de traitement tenu à jour (article 30 RGPD)
- Analyse d'impact relative à la protection des données (AIPD) documentée pour le traitement des données de santé, et tenue à jour
- Référent protection des données identifié : Romain Frangi (contact@PlanInfi.com)
- Durées de conservation définies et appliquées automatiquement — le détail figure dans notre politique de confidentialité
- Exercice de vos droits (accès, rectification, effacement, opposition…) par simple email, réponse sous un mois
Nos sous-traitants
| Prestataire | Rôle | Localisation des données |
|---|---|---|
| Scaleway | Hébergement des serveurs et de la base de données | France |
| Amazon Web Services | Stockage des fichiers (ordonnances, logos), envoi des emails et SMS | Fichiers : France (région Paris) |
| Stripe | Paiement des abonnements | Union européenne / États-Unis |
| Connexion facultative de votre compte et de votre fiche Google | Union européenne / États-Unis |
Les transferts hors Union européenne sont encadrés par les Clauses Contractuelles Types de la Commission européenne et le Data Privacy Framework UE-États-Unis.
Une démarche qui continue
La protection de vos données n'est pas un état, c'est un travail continu. Notre feuille de route :
- Dialogue avec les instances ordinales sur le cadre de communication des professionnels de santé
- Audit de sécurité par un cabinet indépendant
- Renforcement continu de l'hébergement, en cohérence avec le référentiel HDS (hébergement de données de santé)
Une question sur la sécurité ou vos données ? Écrivez-nous : contact@PlanInfi.com — nous répondons personnellement.
