Politique de Confidentialité
Dernière mise à jour : Août 2026
Introduction
La présente politique de confidentialité décrit comment FRANGI ROMAIN (ci-après "nous", "notre" ou "PlanInfi") collecte, utilise, stocke et protège vos données personnelles lorsque vous utilisez notre plateforme de site professionnel et de prise de rendez-vous pour les professionnels de santé libéraux (infirmiers, ostéopathes, pédicures-podologues…).
Nous nous engageons à respecter votre vie privée et à protéger vos données personnelles conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi Informatique et Libertés du 6 janvier 1978 modifiée.
Responsable du traitement
FRANGI ROMAIN (FRANGIANDCO)
Adresse : 30 Rue Séraphin Cordier, 59112 CARNIN, France
Email : contact@PlanInfi.com
SIRET : 893 131 169 00011
Données collectées
Nous collectons différentes catégories de données selon votre utilisation de PlanInfi :
Données d'identification
- Nom et prénom
- Adresse email
- Numéro de téléphone (utilisé pour les notifications SMS)
- Adresse postale (cabinet)
- Numéro SIREN de l'entreprise (saisi par vous ou pré-rempli depuis le registre national des entreprises, en préparation de la facturation électronique)
Données professionnelles
- Nom du cabinet
- Informations sur les membres de l'équipe
- Horaires d'ouverture et disponibilités de rendez-vous du cabinet
- Secteurs d'intervention (communes desservies, pour les soins à domicile)
- Logo ou photo du cabinet (si vous en ajoutez un)
- Statistiques de votre fiche Google Business Profile (vues, clics, appels), importées si vous connectez votre compte Google
- Code de parrainage (comptes facturière)
Données des patients
Lorsqu'un patient effectue une demande de rendez-vous auprès d'un professionnel de santé via PlanInfi, nous traitons pour le compte de ce professionnel :
- Identité et coordonnées du patient (nom, prénom, date de naissance, adresse, téléphone, email)
- Le soin demandé et les préférences de rendez-vous
- L'ordonnance jointe le cas échéant (document de santé, transmis volontairement par le patient pour préparer sa prise en charge)
Ces données ne sont accessibles qu'au professionnel de santé concerné — et, le cas échéant, à la facturière qui gère son compte (voir « Destinataires des données »).
Données techniques
- Adresse IP
- Type de navigateur et appareil
- Données de connexion et d'utilisation
- Cookies techniques (voir section dédiée)
Données de facturation
- Informations de paiement (traitées de manière sécurisée par Stripe)
- Historique des factures
- Adresse de facturation
Finalités du traitement
Vos données sont collectées et traitées pour les finalités suivantes :
| Finalité | Base légale |
|---|---|
| Création et gestion de votre compte utilisateur | Exécution du contrat |
| Fourniture du service de gestion de planning | Exécution du contrat |
| Gestion des abonnements et facturation | Exécution du contrat |
| Communication relative au service (notifications email et SMS, alertes) | Exécution du contrat |
| Support client et assistance technique | Exécution du contrat |
| Amélioration de nos services | Intérêt légitime |
| Import et affichage de vos statistiques Google Business Profile | Exécution du contrat (connexion Google facultative) |
| Prise en charge de votre abonnement par votre facturière (le cas échéant) | Exécution du contrat |
| Collecte du SIREN en préparation de la facturation électronique | Obligation légale |
| Respect des obligations légales et réglementaires | Obligation légale |
| Envoi d'informations sur les évolutions du service | Intérêt légitime |
Durée de conservation
Nous conservons vos données pendant les durées suivantes :
| Type de données | Durée de conservation |
|---|---|
| Données de compte utilisateur | Durée de l'abonnement + 3 ans après suppression |
| Données de patients | Durée de l'abonnement + suppression sur demande |
| Ordonnances jointes aux demandes de rendez-vous | Supprimées automatiquement 6 mois après la date du rendez-vous |
| Données de facturation | 10 ans (obligation légale comptable) |
| Logs de connexion | 1 an |
| Données de support client | 3 ans après clôture du ticket |
Note : À l'expiration de ces délais, vos données sont supprimées ou anonymisées de manière irréversible.
Destinataires des données
Vos données peuvent être communiquées aux destinataires suivants :
Sous-traitants techniques
- Amazon Web Services (AWS) - Hébergement frontend, stockage des fichiers (ordonnances, logos — AWS S3, région Paris), envoi d'emails (AWS SES) et envoi de SMS (AWS SNS). Les emails et SMS de notification ne contiennent ni motif de soin, ni document médical, ni identité de patient à destination des professionnels : ils invitent à consulter l'espace sécurisé PlanInfi
- Scaleway - Hébergement backend et base de données (serveurs en France)
- Stripe - Traitement des paiements
- Google - Connexion facultative de votre compte (Google Sign-In) et de votre fiche Google Business Profile (import des statistiques, mise à jour de la fiche)
Votre facturière (professionnels rattachés)
Si vous avez créé votre compte à l'invitation d'une facturière (ou si vous lui êtes rattachée), celle-ci accède aux informations nécessaires à la gestion de votre compte : informations de votre cabinet, état de votre abonnement, statistiques de votre fiche Google et demandes de rendez-vous reçues — y compris les données des patients qui y figurent (identité, coordonnées, ordonnance jointe). Elle peut également accéder à votre espace pour créer et mettre à jour votre site à votre place. Chaque connexion d'une facturière à votre espace et chaque consultation d'ordonnance par elle sont journalisées (horodatage, comptes concernés, rendez-vous concerné). Ce partage cesse avec la fin du rattachement.
Ces sous-traitants sont soumis à des obligations contractuelles de confidentialité et de sécurité conformes au RGPD. Ils n'ont accès qu'aux données strictement nécessaires à l'exécution de leurs prestations.
Important : Nous ne vendons jamais vos données personnelles à des tiers. Nous ne les utilisons pas à des fins publicitaires.
Transferts hors Union Européenne
Notre infrastructure backend est hébergée chez Scaleway (France), ce qui garantit que vos données restent sur le territoire européen.
Certains sous-traitants (AWS pour l'envoi d'emails/SMS, Stripe pour les paiements) sont établis aux États-Unis. Ces transferts sont encadrés par :
- Les Clauses Contractuelles Types (CCT) de la Commission Européenne
- Le Data Privacy Framework (DPF) UE-États-Unis pour les entreprises certifiées
Nous nous assurons que ces transferts offrent un niveau de protection adéquat conforme aux exigences du RGPD.
Sécurité des données
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données :
- Chiffrement des données en transit (HTTPS/TLS)
- Chiffrement des données sensibles au repos
- Authentification sécurisée avec tokens JWT
- Contrôle d'accès basé sur les rôles
- Isolation des données par cabinet (multi-tenancy)
- Sauvegardes régulières et sécurisées
- Mises à jour de sécurité régulières
- Monitoring et détection des intrusions
Vos droits
Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles :
Droit d'accès
Obtenir la confirmation du traitement de vos données et en recevoir une copie.
Droit de rectification
Faire corriger vos données inexactes ou incomplètes.
Droit à l'effacement
Demander la suppression de vos données dans certaines conditions.
Droit à la limitation
Demander la limitation du traitement de vos données.
Droit à la portabilité
Recevoir vos données dans un format structuré et lisible.
Droit d'opposition
Vous opposer au traitement de vos données pour motifs légitimes.
Comment exercer vos droits ?
Vous pouvez exercer vos droits en nous contactant à l'adresse suivante : contact@PlanInfi.com
Nous répondrons à votre demande dans un délai d'un mois. Ce délai peut être prolongé de deux mois supplémentaires en cas de demande complexe.
En cas de difficulté, vous pouvez également introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés) : www.cnil.fr
Cookies
PlanInfi utilise uniquement des cookies techniques strictement nécessaires au fonctionnement du service :
| Cookie | Finalité | Durée |
|---|---|---|
| Session | Maintien de votre connexion | Session |
| Token JWT | Authentification sécurisée | 24 heures |
| Préférences | Mémorisation de vos préférences d'affichage | 1 an |
Aucun cookie publicitaire ou de tracking tiers n'est utilisé sur PlanInfi. Nous ne partageons pas vos données de navigation avec des réseaux publicitaires.
Protection des mineurs
PlanInfi est un service professionnel destiné aux professionnels de santé libéraux majeurs. Nous ne collectons pas sciemment de données personnelles auprès de personnes de moins de 18 ans.
Modifications de la politique
Nous nous réservons le droit de modifier la présente politique de confidentialité à tout moment. En cas de modification substantielle, nous vous en informerons par email ou par notification dans l'application.
La date de dernière mise à jour figure en haut de cette page. Nous vous encourageons à consulter régulièrement cette politique.
Contact
Pour toute question relative à cette politique de confidentialité ou à vos données personnelles, vous pouvez nous contacter :
Référent protection des données : Romain Frangi
Email : contact@PlanInfi.com
Notre démarche sécurité est détaillée sur la page Sécurité & données de santé.
