Politique de Confidentialité

Dernière mise à jour : Août 2026

Introduction

La présente politique de confidentialité décrit comment FRANGI ROMAIN (ci-après "nous", "notre" ou "PlanInfi") collecte, utilise, stocke et protège vos données personnelles lorsque vous utilisez notre plateforme de site professionnel et de prise de rendez-vous pour les professionnels de santé libéraux (infirmiers, ostéopathes, pédicures-podologues…).

Nous nous engageons à respecter votre vie privée et à protéger vos données personnelles conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi Informatique et Libertés du 6 janvier 1978 modifiée.

Responsable du traitement

FRANGI ROMAIN (FRANGIANDCO)

Adresse : 30 Rue Séraphin Cordier, 59112 CARNIN, France

Email : contact@PlanInfi.com

SIRET : 893 131 169 00011

Données collectées

Nous collectons différentes catégories de données selon votre utilisation de PlanInfi :

Données d'identification

  • Nom et prénom
  • Adresse email
  • Numéro de téléphone (utilisé pour les notifications SMS)
  • Adresse postale (cabinet)
  • Numéro SIREN de l'entreprise (saisi par vous ou pré-rempli depuis le registre national des entreprises, en préparation de la facturation électronique)

Données professionnelles

  • Nom du cabinet
  • Informations sur les membres de l'équipe
  • Horaires d'ouverture et disponibilités de rendez-vous du cabinet
  • Secteurs d'intervention (communes desservies, pour les soins à domicile)
  • Logo ou photo du cabinet (si vous en ajoutez un)
  • Statistiques de votre fiche Google Business Profile (vues, clics, appels), importées si vous connectez votre compte Google
  • Code de parrainage (comptes facturière)

Données des patients

Lorsqu'un patient effectue une demande de rendez-vous auprès d'un professionnel de santé via PlanInfi, nous traitons pour le compte de ce professionnel :

  • Identité et coordonnées du patient (nom, prénom, date de naissance, adresse, téléphone, email)
  • Le soin demandé et les préférences de rendez-vous
  • L'ordonnance jointe le cas échéant (document de santé, transmis volontairement par le patient pour préparer sa prise en charge)

Ces données ne sont accessibles qu'au professionnel de santé concerné — et, le cas échéant, à la facturière qui gère son compte (voir « Destinataires des données »).

Données techniques

  • Adresse IP
  • Type de navigateur et appareil
  • Données de connexion et d'utilisation
  • Cookies techniques (voir section dédiée)

Données de facturation

  • Informations de paiement (traitées de manière sécurisée par Stripe)
  • Historique des factures
  • Adresse de facturation

Finalités du traitement

Vos données sont collectées et traitées pour les finalités suivantes :

FinalitéBase légale
Création et gestion de votre compte utilisateurExécution du contrat
Fourniture du service de gestion de planningExécution du contrat
Gestion des abonnements et facturationExécution du contrat
Communication relative au service (notifications email et SMS, alertes)Exécution du contrat
Support client et assistance techniqueExécution du contrat
Amélioration de nos servicesIntérêt légitime
Import et affichage de vos statistiques Google Business ProfileExécution du contrat (connexion Google facultative)
Prise en charge de votre abonnement par votre facturière (le cas échéant)Exécution du contrat
Collecte du SIREN en préparation de la facturation électroniqueObligation légale
Respect des obligations légales et réglementairesObligation légale
Envoi d'informations sur les évolutions du serviceIntérêt légitime

Durée de conservation

Nous conservons vos données pendant les durées suivantes :

Type de donnéesDurée de conservation
Données de compte utilisateurDurée de l'abonnement + 3 ans après suppression
Données de patientsDurée de l'abonnement + suppression sur demande
Ordonnances jointes aux demandes de rendez-vousSupprimées automatiquement 6 mois après la date du rendez-vous
Données de facturation10 ans (obligation légale comptable)
Logs de connexion1 an
Données de support client3 ans après clôture du ticket

Note : À l'expiration de ces délais, vos données sont supprimées ou anonymisées de manière irréversible.

Destinataires des données

Vos données peuvent être communiquées aux destinataires suivants :

Sous-traitants techniques

  • Amazon Web Services (AWS) - Hébergement frontend, stockage des fichiers (ordonnances, logos — AWS S3, région Paris), envoi d'emails (AWS SES) et envoi de SMS (AWS SNS). Les emails et SMS de notification ne contiennent ni motif de soin, ni document médical, ni identité de patient à destination des professionnels : ils invitent à consulter l'espace sécurisé PlanInfi
  • Scaleway - Hébergement backend et base de données (serveurs en France)
  • Stripe - Traitement des paiements
  • Google - Connexion facultative de votre compte (Google Sign-In) et de votre fiche Google Business Profile (import des statistiques, mise à jour de la fiche)

Votre facturière (professionnels rattachés)

Si vous avez créé votre compte à l'invitation d'une facturière (ou si vous lui êtes rattachée), celle-ci accède aux informations nécessaires à la gestion de votre compte : informations de votre cabinet, état de votre abonnement, statistiques de votre fiche Google et demandes de rendez-vous reçues — y compris les données des patients qui y figurent (identité, coordonnées, ordonnance jointe). Elle peut également accéder à votre espace pour créer et mettre à jour votre site à votre place. Chaque connexion d'une facturière à votre espace et chaque consultation d'ordonnance par elle sont journalisées (horodatage, comptes concernés, rendez-vous concerné). Ce partage cesse avec la fin du rattachement.

Ces sous-traitants sont soumis à des obligations contractuelles de confidentialité et de sécurité conformes au RGPD. Ils n'ont accès qu'aux données strictement nécessaires à l'exécution de leurs prestations.

Important : Nous ne vendons jamais vos données personnelles à des tiers. Nous ne les utilisons pas à des fins publicitaires.

Transferts hors Union Européenne

Notre infrastructure backend est hébergée chez Scaleway (France), ce qui garantit que vos données restent sur le territoire européen.

Certains sous-traitants (AWS pour l'envoi d'emails/SMS, Stripe pour les paiements) sont établis aux États-Unis. Ces transferts sont encadrés par :

  • Les Clauses Contractuelles Types (CCT) de la Commission Européenne
  • Le Data Privacy Framework (DPF) UE-États-Unis pour les entreprises certifiées

Nous nous assurons que ces transferts offrent un niveau de protection adéquat conforme aux exigences du RGPD.

Sécurité des données

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données :

  • Chiffrement des données en transit (HTTPS/TLS)
  • Chiffrement des données sensibles au repos
  • Authentification sécurisée avec tokens JWT
  • Contrôle d'accès basé sur les rôles
  • Isolation des données par cabinet (multi-tenancy)
  • Sauvegardes régulières et sécurisées
  • Mises à jour de sécurité régulières
  • Monitoring et détection des intrusions

Vos droits

Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles :

Droit d'accès

Obtenir la confirmation du traitement de vos données et en recevoir une copie.

Droit de rectification

Faire corriger vos données inexactes ou incomplètes.

Droit à l'effacement

Demander la suppression de vos données dans certaines conditions.

Droit à la limitation

Demander la limitation du traitement de vos données.

Droit à la portabilité

Recevoir vos données dans un format structuré et lisible.

Droit d'opposition

Vous opposer au traitement de vos données pour motifs légitimes.

Comment exercer vos droits ?

Vous pouvez exercer vos droits en nous contactant à l'adresse suivante : contact@PlanInfi.com

Nous répondrons à votre demande dans un délai d'un mois. Ce délai peut être prolongé de deux mois supplémentaires en cas de demande complexe.

En cas de difficulté, vous pouvez également introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés) : www.cnil.fr

Cookies

PlanInfi utilise uniquement des cookies techniques strictement nécessaires au fonctionnement du service :

CookieFinalitéDurée
SessionMaintien de votre connexionSession
Token JWTAuthentification sécurisée24 heures
PréférencesMémorisation de vos préférences d'affichage1 an

Aucun cookie publicitaire ou de tracking tiers n'est utilisé sur PlanInfi. Nous ne partageons pas vos données de navigation avec des réseaux publicitaires.

Protection des mineurs

PlanInfi est un service professionnel destiné aux professionnels de santé libéraux majeurs. Nous ne collectons pas sciemment de données personnelles auprès de personnes de moins de 18 ans.

Modifications de la politique

Nous nous réservons le droit de modifier la présente politique de confidentialité à tout moment. En cas de modification substantielle, nous vous en informerons par email ou par notification dans l'application.

La date de dernière mise à jour figure en haut de cette page. Nous vous encourageons à consulter régulièrement cette politique.

Contact

Pour toute question relative à cette politique de confidentialité ou à vos données personnelles, vous pouvez nous contacter :

Référent protection des données : Romain Frangi

Email : contact@PlanInfi.com

Notre démarche sécurité est détaillée sur la page Sécurité & données de santé.