Introduction
La présente Politique de Confidentialité explique comment cabinetmedical.ma (ci-après « la Plateforme » ou « le Service ») collecte, traite, stocke et protège les données personnelles, y compris les données de santé, conformément :
- à la loi marocaine 09-08 relative à la protection des personnes physiques à l'égard du traitement des données à caractère personnel,
- aux directives de la CNDP,
- aux bonnes pratiques en matière de sécurité numérique et médicale.
En utilisant notre Service, vous acceptez cette Politique de Confidentialité.
1. Responsable du traitement
Le responsable du traitement des données collectées via la Plateforme est :
cabinetmedical.ma
Email : [email protected]
Ce responsable détermine les finalités et les moyens du traitement des données.
2. Données collectées
La Plateforme collecte des données strictement nécessaires à son fonctionnement.
Certaines données sont obligatoires, d'autres facultatives.
2.1 Données du professionnel de santé (Utilisateur)
- Nom, prénom
- Spécialité
- Adresse du cabinet
- Email, téléphone
- Informations de facturation
- Identifiants de connexion
- Documents administratifs (si fournis)
2.2 Données du patient
(Les plus sensibles — soumis à des obligations renforcées)
Informations d'identité : nom, prénom, CIN, date de naissance, sexe
Coordonnées : téléphone, email, adresse
Informations médicales :
- antécédents, allergies, pathologies chroniques
- consultations, symptômes, diagnostics
- actes médicaux, prescriptions
- résultats d'analyses
- documents médicaux (PDF, radios, échographies, etc.)
2.3 Données techniques
- Adresse IP
- Type d'appareil, navigateur
- Logs techniques, statistiques d'utilisation
- Cookies strictement nécessaires au fonctionnement technologique
3. Finalités du traitement
Les données collectées sont utilisées pour :
- Gérer le dossier médical du patient
- Planifier et suivre les rendez-vous
- Gérer les consultations, actes médicaux et prescriptions
- Générer des dossiers, certificats et factures
- Assurer la sécurité, le support et la maintenance du Service
- Envoyer des notifications liées au fonctionnement du Service
Nous ne vendons jamais les données à des tiers.
4. Base légale du traitement
Conformément à la loi 09-08 :
- Le traitement des données médicales repose sur le consentement du patient ou sur la relation contractuelle entre le patient et son médecin.
- Les données techniques sont traitées sur la base de l'intérêt légitime (sécurité, prévention des abus).
- Certaines données sont traitées pour répondre à des obligations légales (ex. conservation des pièces comptables).
5. Hébergement et Sécurité
Les données sont hébergées sur des serveurs sécurisés situés dans des environnements conformes aux standards internationaux.
Mesures de sécurité mises en œuvre :
- Chiffrement des données en transit (HTTPS / TLS).
- Chiffrement des fichiers stockés.
- Sauvegardes régulières et redondées.
- Accès strictement contrôlé (rôle : médecin, secrétaire, admin).
- Journalisation des accès sensibles.
- Isolation multi-tenant pour séparer les données des cabinets médicaux.
Toute violation de données fera l'objet d'une notification selon la procédure CNDP.
6. Partage des données
Les données ne sont jamais partagées avec :
- des annonceurs,
- des partenaires commerciaux,
- des tiers non autorisés.
Elles peuvent être partagées uniquement avec :
- Le médecin et les membres de son cabinet ayant les droits d'accès.
- Les prestataires techniques (hébergement, email, SMS) strictement nécessaires au fonctionnement du Service.
- Les autorités compétentes, lorsque la loi l'exige (mandat judiciaire, obligation légale).
Chaque partenaire est contractuellement tenu de respecter la confidentialité.
7. Conservation des données
Les données médicales sont conservées tant que :
- l'Utilisateur utilise activement le Service,
- ou la loi l'exige (certains documents médicaux doivent être conservés pendant des durées minimales).
En cas de résiliation :
- Les données peuvent être exportées à la demande.
- Elles peuvent être supprimées après un délai raisonnable, sauf obligations légales contraires.
8. Droits des patients et utilisateurs
Conformément à la loi 09-08, chaque personne dispose de :
- Droit d'accès
- Droit de rectification
- Droit de suppression (si applicable)
- Droit d'opposition
- Droit de portabilité (export des données)
Les demandes doivent être transmises à :
📧 [email protected]
Nous répondrons dans les délais légaux.
9. Cookies
Notre Service utilise uniquement des cookies nécessaires au :
- fonctionnement technique,
- maintien des sessions,
- performance et sécurité.
Aucun cookie publicitaire n'est utilisé.
10. Sous-traitants et prestataires techniques
Nous pouvons faire appel à des prestataires pour :
- l'hébergement,
- l'envoi d'emails/SMS,
- la maintenance,
- la sécurité.
Ces prestataires sont contractuellement tenus à la confidentialité et ne peuvent en aucun cas réutiliser les données.
11. Modifications de la politique
La présente Politique peut être modifiée à tout moment.
Toute modification importante sera annoncée via la Plateforme.
L'utilisation continue du Service vaut acceptation de la nouvelle version.
12. Contact
Pour toute question relative à cette Politique ou aux données personnelles :
cabinetmedical.ma
📧 Email : [email protected]