Document légal
Politique de confidentialité
Comment Vaiatea collecte, utilise, conserve et protège les données personnelles des cabinets qui utilisent la plateforme et des patients qui y prennent rendez-vous.
Version 1.0En vigueur au [JJ MOIS AAAA]Dernière mise à jour : [JJ MOIS AAAA]
1. Qui est responsable du traitement
Le service Vaiatea, accessible à l'adresse vaiatea.com, est édité par [RAISON SOCIALE], [FORME JURIDIQUE] au capital de [MONTANT], dont le siège social est situé [ADRESSE COMPLÈTE DU SIÈGE], immatriculée sous le numéro [N° TAHITI / RCS], représentée par [NOM ET QUALITÉ DU REPRÉSENTANT LÉGAL].
Pour toute question relative à la présente politique ou à vos données personnelles : confidentialite@vaiatea.com, ou par courrier à l'adresse du siège, à l'attention du responsable de la protection des données.
2. Deux situations à distinguer : le cabinet et le patient
Vaiatea est une plateforme de réservation utilisée par des professionnels — aujourd'hui des cabinets de praticiens, demain d'autres activités proposant des réservations. Dans la suite de ce document, le mot « cabinet » désigne le professionnel titulaire du compte, et le mot « patient » la personne qui réserve. Selon les données concernées, notre rôle n'est pas le même.
Nous sommes responsables
Pour les données des utilisateurs professionnels : création et gestion des comptes, abonnement et facturation du service, assistance, sécurité de la plateforme, information sur le produit.
Nous sommes sous-traitants
Pour les données des patientssaisies lors d'une prise de rendez-vous. Le cabinet en est le responsable de traitement ; nous les traitons uniquement sur ses instructions, dans le cadre du contrat qui nous lie à lui.
Un patient qui souhaite exercer ses droits sur les données de ses rendez-vous s'adresse donc en priorité à son cabinet. Nous transmettons toute demande reçue directement au cabinet concerné et l'assistons pour y répondre.
3. Les données que nous traitons
Nous ne collectons que ce qui est nécessaire au fonctionnement du service. Aucune donnée n'est vendue, louée ou cédée à des tiers à des fins commerciales.
Identité et coordonnées
Nom, prénom, adresse e-mail, numéro de téléphone, et pour les praticiens : profession, photo et présentation publique, lieu d'exercice, fuseau horaire, langue.
Données de rendez-vous
Prestation réservée, praticien, date, heure, durée, lieu, statut (confirmé, annulé, reporté), réponses aux questions posées par le cabinet au moment de la réservation, notes internes rédigées par le cabinet, historique des rendez-vous.
Données de compte et d'abonnement
Identifiants de connexion (le mot de passe est stocké sous forme d'empreinte irréversible), rôle dans le cabinet, formule souscrite, factures émises, coordonnées de facturation.
Données de paiement
Montant, devise, statut et référence de la transaction. Nous n'avons jamais accès aux numéros de carte bancaire : ils sont saisis directement sur les pages de notre prestataire de paiement.
Données d'agenda connecté
Voir la section 8, consacrée à l'intégration Google Agenda.
Données techniques
Journaux de connexion et d'activité (date, action, identifiant de l'auteur), adresse IP tronquée utilisée pour la limitation d'abus, jetons de notification si l'application mobile est installée.
4. Pourquoi nous les traitons, et sur quel fondement
Nos traitements relèvent du Règlement général sur la protection des données (RGPD) et de la loi n° 78-17 du 6 janvier 1978 dite « Informatique et Libertés », applicable en Polynésie française. Nous appliquons le même niveau de protection à tous nos utilisateurs, qu'ils exercent en Polynésie française ou en métropole.
| Finalité | Base légale |
|---|---|
| Créer et gérer les comptes, fournir la prise de rendez-vous et l'agenda | Exécution du contrat |
| Envoyer confirmations, annulations, reports et rappels de rendez-vous | Exécution du contrat conclu avec le cabinet |
| Synchroniser l'agenda externe d'un praticien | Consentement du praticien, retirable à tout moment |
| Encaisser les paiements et émettre les factures | Exécution du contrat et obligation légale comptable |
| Assurer la sécurité, prévenir la fraude et les abus, journaliser les accès | Intérêt légitime à protéger le service et ses utilisateurs |
| Répondre aux demandes d'assistance | Exécution du contrat et intérêt légitime |
| Adresser des informations sur le produit à nos clients professionnels | Intérêt légitime, avec désinscription en un clic |
Nous ne réalisons aucune prospection commerciale auprès des patients d'un cabinet, et aucune décision automatisée produisant des effets juridiques n'est prise à partir de ces données.
5. Données de santé
Les champs du formulaire de réservation ne sont pas destinés à recueillir des informations médicales, et il est demandé aux cabinets de ne pas en faire un usage de ce type. Le fait de prendre rendez-vous auprès d'un professionnel de santé peut néanmoins constituer, en lui-même, une donnée sensible : nous la traitons en conséquence, avec un cloisonnement strict entre cabinets, un chiffrement au repos et en transit et une journalisation des accès.
Vaiatea n'est pas agréé hébergeur de données de santé (HDS) au sens du code de la santé publique français. La plateforme ne doit donc pas être utilisée pour héberger un dossier médical ou des données de santé relevant de cet agrément.
6. Combien de temps nous les conservons
| Donnée | Durée de conservation |
|---|---|
| Compte professionnel et paramétrage du cabinet | Durée de l'abonnement, puis 12 mois |
| Rendez-vous et fiches clients | Selon les instructions du cabinet, et au plus 3 ans après le dernier rendez-vous |
| Factures et pièces comptables | 10 ans (obligation légale) |
| Jetons d'accès à un agenda externe | Jusqu'à la déconnexion de l'agenda, puis suppression sous 30 jours |
| Plages occupées lues dans un agenda externe | Mémoire tampon glissante de 60 jours, écrasée à chaque synchronisation |
| Journaux techniques et journaux d'accès | 12 mois |
À l'issue de ces durées, les données sont supprimées ou anonymisées de manière irréversible. Un cabinet peut demander à tout moment l'export puis la suppression de l'ensemble de ses données.
7. Qui a accès aux données
Au sein d'un cabinet, l'accès est limité aux personnes habilitées par le titulaire, selon leur rôle. Aucun cabinet ne peut voir les données d'un autre. Nos propres équipes n'accèdent aux données d'un cabinet que sur sa demande, dans le cadre d'une intervention d'assistance, et chaque accès est journalisé.
Nous faisons appel aux sous-traitants suivants, qui n'agissent que sur nos instructions :
| Sous-traitant | Rôle | Localisation |
|---|---|---|
| Supabase | Hébergement de la base de données, de l'authentification et des traitements serveur | Union européenne |
| Vercel | Hébergement et diffusion des pages web et du widget de réservation | États-Unis / réseau mondial |
| Resend | Envoi des e-mails transactionnels (confirmations, rappels) | États-Unis |
| Twilio | Envoi des SMS de rappel, pour les cabinets qui les activent | États-Unis |
| Stripe | Paiement en ligne et abonnements ; responsable de traitement pour les données de carte | Irlande / États-Unis |
| Synchronisation d'agenda, uniquement si le praticien la connecte (section 8) | Union européenne / États-Unis |
Les données peuvent également être communiquées aux autorités administratives ou judiciaires lorsque la loi nous y oblige. La liste ci-dessus est tenue à jour ; tout nouveau sous-traitant est annoncé avant sa mise en service.
8. Intégration Google Agenda
La connexion d'un agenda Google est facultativeet relève d'une décision individuelle de chaque praticien. Elle n'est activée qu'après affichage de l'écran de consentement de Google, sur lequel les autorisations demandées sont détaillées.
Autorisations demandées et usage exact qui en est fait
.../auth/calendar.readonlyLire les horaires de début et de fin des événements de vos agendas, sur une fenêtre glissante de 60 jours, dans le seul but de retirer les plages où vous êtes déjà occupé des créneaux proposés à vos patients. Les titres, descriptions, participants, pièces jointes et lieux de vos événements personnels ne sont ni exploités, ni conservés.
.../auth/calendar.eventsCréer, modifier et supprimer, dans l'agenda que vous désignez, les seuls événements correspondant aux rendez-vous pris via Vaiatea, afin qu'ils apparaissent dans votre agenda et qu'ils suivent les reports et les annulations. Nous ne modifions ni ne supprimons aucun autre événement.
.../auth/userinfo.emailConnaître l'adresse e-mail du compte Google connecté, afin de l'afficher dans votre espace et d'éviter qu'un même agenda soit rattaché deux fois.
Conformité à la Google API Services User Data Policy
L'utilisation et le transfert par Vaiatea des informations reçues des API de Google respectent la Google API Services User Data Policy, y compris ses exigences Limited Use.
Vaiatea's use and transfer of information received from Google APIs to any other app will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
Ce que nous ne faisons jamais des données Google Agenda
- Nous ne les vendons ni ne les cédons à qui que ce soit.
- Nous ne les utilisons pas à des fins publicitaires, de ciblage, de profilage ou d'étude de marché.
- Nous ne les transférons à aucun tiers, en dehors de ce qui est strictement nécessaire pour fournir ou améliorer les fonctionnalités visibles par l'utilisateur, du respect d'une obligation légale, et de nos sous-traitants d'hébergement soumis aux mêmes règles.
- Nous ne les utilisons pas pour entraîner des modèles d'intelligence artificielle généralisés.
- Aucun humain ne les consulte, sauf accord exprès de l'utilisateur concerné, nécessité de sécurité ou de résolution d'un incident, obligation légale, ou après agrégation et anonymisation.
Conservation et révocation
Les jetons d'accès délivrés par Google sont chiffrés et stockés uniquement pour maintenir la synchronisation. Vous pouvez déconnecter votre agenda à tout moment depuis votre espace Vaiatea, ou retirer l'autorisation depuis myaccount.google.com/permissions. Dans les deux cas, les jetons et les plages occupées mémorisées sont supprimés sous 30 jours ; les événements déjà créés dans votre agenda Google restent chez vous et vous en gardez la maîtrise.
9. Transferts en dehors de l'Union européenne
La base de données du service est hébergée dans l'Union européenne. Certains de nos sous-traitants (section 7) sont établis aux États-Unis : ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne et, le cas échéant, par la certification du prestataire au EU-U.S. Data Privacy Framework, complétées par des mesures techniques telles que le chiffrement en transit et au repos.
La Polynésie française n'est pas un territoire de l'Union européenne ; l'accès au service depuis la Polynésie française et l'envoi de notifications vers ce territoire s'accompagnent des mêmes garanties contractuelles.
10. Sécurité
Les échanges sont chiffrés en transit (TLS) et les données chiffrées au repos. L'isolement entre cabinets est assuré au niveau de la base de données elle-même, et non seulement de l'application : une requête ne peut pas atteindre les données d'un cabinet auquel son auteur n'appartient pas. Les mots de passe sont stockés sous forme d'empreinte irréversible, les accès sensibles sont journalisés, et les sauvegardes sont chiffrées.
En cas de violation de données susceptible d'engendrer un risque pour les personnes concernées, nous en informons l'autorité de contrôle dans les 72 heures et, lorsque le risque est élevé, les personnes concernées ainsi que les cabinets responsables de traitement.
11. Cookies et traceurs
Le widget de réservation et le site vaiatea.com n'utilisent aucun cookie publicitaire ni aucun traceur tiers de mesure d'audience. Seuls sont déposés les cookies strictement nécessaires au fonctionnement du service : maintien de la session d'un utilisateur connecté et mémorisation de la langue choisie. Ces cookies sont exemptés de consentement.
Les polices de caractères sont servies par un fournisseur qui ne journalise pas les adresses IP des visiteurs.
12. Vos droits
Vous disposez, dans les conditions prévues par la réglementation, des droits suivants :
Accès — obtenir une copie de vos données
Rectification — corriger une donnée inexacte
Effacement — demander la suppression
Limitation — geler un traitement contesté
Opposition — vous opposer pour motif légitime
Portabilité — récupérer vos données dans un format lisible
Retrait du consentement — à tout moment, sans effet rétroactif
Directives post-mortem — sur le sort de vos données
Pour exercer ces droits, écrivez à confidentialite@vaiatea.com. Nous répondons dans un délai d'un mois, prolongeable de deux mois en cas de demande complexe. Une pièce justificative d'identité peut être demandée en cas de doute raisonnable. Si votre demande porte sur les rendez-vous pris auprès d'un cabinet, nous la transmettons à ce cabinet, qui en est le responsable.
13. Réclamation
Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés (CNIL), 3 place de Fontenoy — TSA 80715, 75334 Paris Cedex 07, www.cnil.fr, compétente y compris pour les traitements mis en œuvre en Polynésie française.
14. Nous contacter
Par e-mail : confidentialite@vaiatea.com
Par courrier : [RAISON SOCIALE] — Protection des données — [ADRESSE COMPLÈTE]
Questions générales : contact@vaiatea.com
15. Modifications de cette politique
Cette politique peut évoluer avec le service ou la réglementation. La version en vigueur est toujours celle publiée sur cette page, avec sa date de mise à jour. En cas de modification substantielle — nouvelle finalité, nouveau sous-traitant, changement d'hébergement — les cabinets utilisateurs en sont informés par e-mail au moins 30 jours avant l'entrée en vigueur.