Document légal

Politique de confidentialité

Comment Vaiatea collecte, utilise, conserve et protège les données personnelles des cabinets qui utilisent la plateforme et des patients qui y prennent rendez-vous.

Version 1.0En vigueur au [JJ MOIS AAAA]Dernière mise à jour : [JJ MOIS AAAA]

1. Qui est responsable du traitement

Le service Vaiatea, accessible à l'adresse vaiatea.com, est édité par [RAISON SOCIALE], [FORME JURIDIQUE] au capital de [MONTANT], dont le siège social est situé [ADRESSE COMPLÈTE DU SIÈGE], immatriculée sous le numéro [N° TAHITI / RCS], représentée par [NOM ET QUALITÉ DU REPRÉSENTANT LÉGAL].

Pour toute question relative à la présente politique ou à vos données personnelles : confidentialite@vaiatea.com, ou par courrier à l'adresse du siège, à l'attention du responsable de la protection des données.

2. Deux situations à distinguer : le cabinet et le patient

Vaiatea est une plateforme de réservation utilisée par des professionnels — aujourd'hui des cabinets de praticiens, demain d'autres activités proposant des réservations. Dans la suite de ce document, le mot « cabinet » désigne le professionnel titulaire du compte, et le mot « patient » la personne qui réserve. Selon les données concernées, notre rôle n'est pas le même.

Nous sommes responsables

Pour les données des utilisateurs professionnels : création et gestion des comptes, abonnement et facturation du service, assistance, sécurité de la plateforme, information sur le produit.

Nous sommes sous-traitants

Pour les données des patientssaisies lors d'une prise de rendez-vous. Le cabinet en est le responsable de traitement ; nous les traitons uniquement sur ses instructions, dans le cadre du contrat qui nous lie à lui.

Un patient qui souhaite exercer ses droits sur les données de ses rendez-vous s'adresse donc en priorité à son cabinet. Nous transmettons toute demande reçue directement au cabinet concerné et l'assistons pour y répondre.

3. Les données que nous traitons

Nous ne collectons que ce qui est nécessaire au fonctionnement du service. Aucune donnée n'est vendue, louée ou cédée à des tiers à des fins commerciales.

Identité et coordonnées

Nom, prénom, adresse e-mail, numéro de téléphone, et pour les praticiens : profession, photo et présentation publique, lieu d'exercice, fuseau horaire, langue.

Données de rendez-vous

Prestation réservée, praticien, date, heure, durée, lieu, statut (confirmé, annulé, reporté), réponses aux questions posées par le cabinet au moment de la réservation, notes internes rédigées par le cabinet, historique des rendez-vous.

Données de compte et d'abonnement

Identifiants de connexion (le mot de passe est stocké sous forme d'empreinte irréversible), rôle dans le cabinet, formule souscrite, factures émises, coordonnées de facturation.

Données de paiement

Montant, devise, statut et référence de la transaction. Nous n'avons jamais accès aux numéros de carte bancaire : ils sont saisis directement sur les pages de notre prestataire de paiement.

Données d'agenda connecté

Voir la section 8, consacrée à l'intégration Google Agenda.

Données techniques

Journaux de connexion et d'activité (date, action, identifiant de l'auteur), adresse IP tronquée utilisée pour la limitation d'abus, jetons de notification si l'application mobile est installée.

4. Pourquoi nous les traitons, et sur quel fondement

Nos traitements relèvent du Règlement général sur la protection des données (RGPD) et de la loi n° 78-17 du 6 janvier 1978 dite « Informatique et Libertés », applicable en Polynésie française. Nous appliquons le même niveau de protection à tous nos utilisateurs, qu'ils exercent en Polynésie française ou en métropole.

FinalitéBase légale
Créer et gérer les comptes, fournir la prise de rendez-vous et l'agendaExécution du contrat
Envoyer confirmations, annulations, reports et rappels de rendez-vousExécution du contrat conclu avec le cabinet
Synchroniser l'agenda externe d'un praticienConsentement du praticien, retirable à tout moment
Encaisser les paiements et émettre les facturesExécution du contrat et obligation légale comptable
Assurer la sécurité, prévenir la fraude et les abus, journaliser les accèsIntérêt légitime à protéger le service et ses utilisateurs
Répondre aux demandes d'assistanceExécution du contrat et intérêt légitime
Adresser des informations sur le produit à nos clients professionnelsIntérêt légitime, avec désinscription en un clic

Nous ne réalisons aucune prospection commerciale auprès des patients d'un cabinet, et aucune décision automatisée produisant des effets juridiques n'est prise à partir de ces données.

5. Données de santé

Les champs du formulaire de réservation ne sont pas destinés à recueillir des informations médicales, et il est demandé aux cabinets de ne pas en faire un usage de ce type. Le fait de prendre rendez-vous auprès d'un professionnel de santé peut néanmoins constituer, en lui-même, une donnée sensible : nous la traitons en conséquence, avec un cloisonnement strict entre cabinets, un chiffrement au repos et en transit et une journalisation des accès.

Vaiatea n'est pas agréé hébergeur de données de santé (HDS) au sens du code de la santé publique français. La plateforme ne doit donc pas être utilisée pour héberger un dossier médical ou des données de santé relevant de cet agrément.

6. Combien de temps nous les conservons

DonnéeDurée de conservation
Compte professionnel et paramétrage du cabinetDurée de l'abonnement, puis 12 mois
Rendez-vous et fiches clientsSelon les instructions du cabinet, et au plus 3 ans après le dernier rendez-vous
Factures et pièces comptables10 ans (obligation légale)
Jetons d'accès à un agenda externeJusqu'à la déconnexion de l'agenda, puis suppression sous 30 jours
Plages occupées lues dans un agenda externeMémoire tampon glissante de 60 jours, écrasée à chaque synchronisation
Journaux techniques et journaux d'accès12 mois

À l'issue de ces durées, les données sont supprimées ou anonymisées de manière irréversible. Un cabinet peut demander à tout moment l'export puis la suppression de l'ensemble de ses données.

7. Qui a accès aux données

Au sein d'un cabinet, l'accès est limité aux personnes habilitées par le titulaire, selon leur rôle. Aucun cabinet ne peut voir les données d'un autre. Nos propres équipes n'accèdent aux données d'un cabinet que sur sa demande, dans le cadre d'une intervention d'assistance, et chaque accès est journalisé.

Nous faisons appel aux sous-traitants suivants, qui n'agissent que sur nos instructions :

Sous-traitantRôleLocalisation
SupabaseHébergement de la base de données, de l'authentification et des traitements serveurUnion européenne
VercelHébergement et diffusion des pages web et du widget de réservationÉtats-Unis / réseau mondial
ResendEnvoi des e-mails transactionnels (confirmations, rappels)États-Unis
TwilioEnvoi des SMS de rappel, pour les cabinets qui les activentÉtats-Unis
StripePaiement en ligne et abonnements ; responsable de traitement pour les données de carteIrlande / États-Unis
GoogleSynchronisation d'agenda, uniquement si le praticien la connecte (section 8)Union européenne / États-Unis

Les données peuvent également être communiquées aux autorités administratives ou judiciaires lorsque la loi nous y oblige. La liste ci-dessus est tenue à jour ; tout nouveau sous-traitant est annoncé avant sa mise en service.

8. Intégration Google Agenda

La connexion d'un agenda Google est facultativeet relève d'une décision individuelle de chaque praticien. Elle n'est activée qu'après affichage de l'écran de consentement de Google, sur lequel les autorisations demandées sont détaillées.

Autorisations demandées et usage exact qui en est fait

.../auth/calendar.readonly

Lire les horaires de début et de fin des événements de vos agendas, sur une fenêtre glissante de 60 jours, dans le seul but de retirer les plages où vous êtes déjà occupé des créneaux proposés à vos patients. Les titres, descriptions, participants, pièces jointes et lieux de vos événements personnels ne sont ni exploités, ni conservés.

.../auth/calendar.events

Créer, modifier et supprimer, dans l'agenda que vous désignez, les seuls événements correspondant aux rendez-vous pris via Vaiatea, afin qu'ils apparaissent dans votre agenda et qu'ils suivent les reports et les annulations. Nous ne modifions ni ne supprimons aucun autre événement.

.../auth/userinfo.email

Connaître l'adresse e-mail du compte Google connecté, afin de l'afficher dans votre espace et d'éviter qu'un même agenda soit rattaché deux fois.

Conformité à la Google API Services User Data Policy

L'utilisation et le transfert par Vaiatea des informations reçues des API de Google respectent la Google API Services User Data Policy, y compris ses exigences Limited Use.

Vaiatea's use and transfer of information received from Google APIs to any other app will adhere to the Google API Services User Data Policy, including the Limited Use requirements.

Ce que nous ne faisons jamais des données Google Agenda

  • Nous ne les vendons ni ne les cédons à qui que ce soit.
  • Nous ne les utilisons pas à des fins publicitaires, de ciblage, de profilage ou d'étude de marché.
  • Nous ne les transférons à aucun tiers, en dehors de ce qui est strictement nécessaire pour fournir ou améliorer les fonctionnalités visibles par l'utilisateur, du respect d'une obligation légale, et de nos sous-traitants d'hébergement soumis aux mêmes règles.
  • Nous ne les utilisons pas pour entraîner des modèles d'intelligence artificielle généralisés.
  • Aucun humain ne les consulte, sauf accord exprès de l'utilisateur concerné, nécessité de sécurité ou de résolution d'un incident, obligation légale, ou après agrégation et anonymisation.

Conservation et révocation

Les jetons d'accès délivrés par Google sont chiffrés et stockés uniquement pour maintenir la synchronisation. Vous pouvez déconnecter votre agenda à tout moment depuis votre espace Vaiatea, ou retirer l'autorisation depuis myaccount.google.com/permissions. Dans les deux cas, les jetons et les plages occupées mémorisées sont supprimés sous 30 jours ; les événements déjà créés dans votre agenda Google restent chez vous et vous en gardez la maîtrise.

9. Transferts en dehors de l'Union européenne

La base de données du service est hébergée dans l'Union européenne. Certains de nos sous-traitants (section 7) sont établis aux États-Unis : ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne et, le cas échéant, par la certification du prestataire au EU-U.S. Data Privacy Framework, complétées par des mesures techniques telles que le chiffrement en transit et au repos.

La Polynésie française n'est pas un territoire de l'Union européenne ; l'accès au service depuis la Polynésie française et l'envoi de notifications vers ce territoire s'accompagnent des mêmes garanties contractuelles.

10. Sécurité

Les échanges sont chiffrés en transit (TLS) et les données chiffrées au repos. L'isolement entre cabinets est assuré au niveau de la base de données elle-même, et non seulement de l'application : une requête ne peut pas atteindre les données d'un cabinet auquel son auteur n'appartient pas. Les mots de passe sont stockés sous forme d'empreinte irréversible, les accès sensibles sont journalisés, et les sauvegardes sont chiffrées.

En cas de violation de données susceptible d'engendrer un risque pour les personnes concernées, nous en informons l'autorité de contrôle dans les 72 heures et, lorsque le risque est élevé, les personnes concernées ainsi que les cabinets responsables de traitement.

11. Cookies et traceurs

Le widget de réservation et le site vaiatea.com n'utilisent aucun cookie publicitaire ni aucun traceur tiers de mesure d'audience. Seuls sont déposés les cookies strictement nécessaires au fonctionnement du service : maintien de la session d'un utilisateur connecté et mémorisation de la langue choisie. Ces cookies sont exemptés de consentement.

Les polices de caractères sont servies par un fournisseur qui ne journalise pas les adresses IP des visiteurs.

12. Vos droits

Vous disposez, dans les conditions prévues par la réglementation, des droits suivants :

Accèsobtenir une copie de vos données

Rectificationcorriger une donnée inexacte

Effacementdemander la suppression

Limitationgeler un traitement contesté

Oppositionvous opposer pour motif légitime

Portabilitérécupérer vos données dans un format lisible

Retrait du consentementà tout moment, sans effet rétroactif

Directives post-mortemsur le sort de vos données

Pour exercer ces droits, écrivez à confidentialite@vaiatea.com. Nous répondons dans un délai d'un mois, prolongeable de deux mois en cas de demande complexe. Une pièce justificative d'identité peut être demandée en cas de doute raisonnable. Si votre demande porte sur les rendez-vous pris auprès d'un cabinet, nous la transmettons à ce cabinet, qui en est le responsable.

13. Réclamation

Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés (CNIL), 3 place de Fontenoy — TSA 80715, 75334 Paris Cedex 07, www.cnil.fr, compétente y compris pour les traitements mis en œuvre en Polynésie française.

14. Nous contacter

Par e-mail : confidentialite@vaiatea.com

Par courrier : [RAISON SOCIALE] — Protection des données — [ADRESSE COMPLÈTE]

Questions générales : contact@vaiatea.com

15. Modifications de cette politique

Cette politique peut évoluer avec le service ou la réglementation. La version en vigueur est toujours celle publiée sur cette page, avec sa date de mise à jour. En cas de modification substantielle — nouvelle finalité, nouveau sous-traitant, changement d'hébergement — les cabinets utilisateurs en sont informés par e-mail au moins 30 jours avant l'entrée en vigueur.