Sécurité & données de santé

PlanInfi traite des données qui méritent le plus haut niveau d'attention : celles de vos patients. Cette page décrit concrètement où sont vos données, qui y accède, combien de temps elles sont conservées et comment elles sont protégées. Dernière mise à jour : Septembre 2026.

L'essentiel

Hébergé en France

Serveurs et base de données chez Scaleway (France), fichiers sur AWS S3 région Paris.

Ordonnances purgées à 6 mois

Chaque ordonnance jointe à un rendez-vous est supprimée automatiquement 6 mois après la date du rendez-vous.

Accès journalisés

Chaque accès d'une facturière à un espace ou à une ordonnance est enregistré : qui, quoi, quand.

Zéro publicité, zéro revente

Aucune donnée vendue ni partagée à des fins publicitaires. Aucun traceur tiers : cookies techniques uniquement.

Les données de santé, traitées à part

Lorsqu'un patient joint une ordonnance à sa demande de rendez-vous, il s'agit d'un document de santé. Nous appliquons des règles strictes :

  • Transmission volontaire : l'ordonnance est facultative, le rendez-vous peut être demandé sans.
  • Accès restreint : seul le professionnel de santé concerné y accède — et, le cas échéant, la facturière qui gère son compte, dont chaque consultation est journalisée.
  • Stockage chiffré en France : les ordonnances sont stockées sur AWS S3, région Paris, chiffrées au repos.
  • Suppression automatique : purge 6 mois après la date du rendez-vous, sans action de votre part.
  • Notifications neutres : les emails et SMS envoyés aux professionnels ne contiennent jamais d'identité de patient, de motif de soin ni de document médical — ils invitent à consulter l'espace sécurisé.

Sécurité technique

  • Chiffrement de tous les échanges (HTTPS/TLS)
  • Chiffrement des données sensibles au repos
  • Mots de passe hachés, authentification par jetons à durée limitée
  • Contrôle d'accès par rôle et isolation des données par cabinet
  • Sauvegardes régulières de la base de données
  • Mises à jour de sécurité et surveillance des erreurs en continu
  • Paiements traités par Stripe : vos données bancaires ne transitent jamais par nos serveurs

Notre démarche RGPD

  • Registre des activités de traitement tenu à jour (article 30 RGPD)
  • Analyse d'impact relative à la protection des données (AIPD) documentée pour le traitement des données de santé, et tenue à jour
  • Référent protection des données identifié : Romain Frangi (contact@PlanInfi.com)
  • Durées de conservation définies et appliquées automatiquement — le détail figure dans notre politique de confidentialité
  • Exercice de vos droits (accès, rectification, effacement, opposition…) par simple email, réponse sous un mois

Nos sous-traitants

PrestataireRôleLocalisation des données
ScalewayHébergement des serveurs et de la base de donnéesFrance
Amazon Web ServicesStockage des fichiers (ordonnances, logos), envoi des emails et SMSFichiers : France (région Paris)
StripePaiement des abonnementsUnion européenne / États-Unis
GoogleConnexion facultative de votre compte et de votre fiche GoogleUnion européenne / États-Unis

Les transferts hors Union européenne sont encadrés par les Clauses Contractuelles Types de la Commission européenne et le Data Privacy Framework UE-États-Unis.

Une démarche qui continue

La protection de vos données n'est pas un état, c'est un travail continu. Notre feuille de route :

  • Dialogue avec les instances ordinales sur le cadre de communication des professionnels de santé
  • Audit de sécurité par un cabinet indépendant
  • Renforcement continu de l'hébergement, en cohérence avec le référentiel HDS (hébergement de données de santé)

Une question sur la sécurité ou vos données ? Écrivez-nous : contact@PlanInfi.com — nous répondons personnellement.