Confidentialité & protection des données
Politique de confidentialité
CalMedi est un service permettant aux professionnels de santé de synchroniser leurs rendez-vous entre Doctolib et Google Calendar.
Nous appliquons strictement la réglementation française et européenne (RGPD) et ne collectons que les informations indispensables au fonctionnement du service.
Cette politique couvre le site calmedi.io, l’application CalMedi, l’API et l’extension Chrome.
1. Responsable du traitement
-
IHTConsulting – ZAC Léonard de Vinci – BAT D4 – 16 avenue Graham Bell – 77600 Bussy-Saint-Georges.
-
Contact : support@calmedi.io.
2. Données collectées
CalMedi ne collecte que des données techniques et de configuration nécessaires à l’utilisation du service.
-
Données d’identification : nom, prénom, adresse e-mail, fuseau horaire, langue et préférences utilisateur.
-
Données techniques : la synchronisation fonctionne via un transfert temporaire entre Doctolib et Google Calendar sans stockage des rendez-vous ni des données patients.
-
Seules les informations suivantes sont conservées : tokens OAuth Google (access_token, refresh_token) et identifiants d’agendas (ID du calendrier Google sélectionné et nom de l’agenda Doctolib).
3. Finalités du traitement
Chaque finalité est associée à sa base légale.
-
Synchronisation d’agendas : transfert technique des rendez-vous entre Doctolib et Google Calendar – Exécution du contrat.
-
Gestion du compte : configurations, préférences et authentification Google – Exécution du contrat.
-
Sécurité : détection d’erreurs et journalisation technique – Intérêt légitime.
-
Support client : assistance aux utilisateurs – Intérêt légitime.
4. Service sans stockage d’événements
CalMedi ne stocke aucune donnée de rendez-vous. Les données de synchronisation sont traitées en mémoire, transmises à Google Calendar puis immédiatement détruites.
-
Aucun patient, aucun nom, aucune heure, aucun motif, aucun détail d’événement et aucun historique ne sont conservés.
-
Les événements sont reçus via l’extension Chrome, transmis à Google Calendar et ne sont jamais enregistrés en base de données.
5. Partage et transferts de données
CalMedi ne revend aucune donnée et ne transmet rien à des tiers non indispensables au service.
-
Google LLC : authentification OAuth2 et accès à Google Calendar.
-
Stripe Payments Europe : gestion des paiements d’abonnements CalMedi (aucune donnée de rendez-vous transmise).
-
Magic Online – Groupe CELESTE, 20 rue Albert Einstein, 77420 Champs-sur-Marne : hébergement sécurisé sur des serveurs situés en France et conformes au RGPD.
-
Aucun autre tiers ne reçoit de données.
6. Sécurité et protection des données
-
Chiffrement HTTPS (TLS 1.2+).
-
Stockage sécurisé des tokens OAuth.
-
Infrastructure hébergée en France chez Magic Online – CELESTE.
-
Accès restreints aux systèmes et journalisation technique pour la sécurité et le support.
-
Aucune donnée médicale n’est stockée.
7. Durées de conservation
-
Compte utilisateur : conservation pendant la durée du compte puis suppression sur demande.
-
Tokens OAuth Google : supprimés lors de la déconnexion ou à la révocation de l’autorisation.
-
Identifiants de calendriers : supprimés avec le compte ou à l’arrêt du service.
-
Rendez-vous : jamais stockés, uniquement traités en transit.
8. Vos droits
-
Accès, rectification, suppression, limitation, opposition et portabilité.
-
Contact : support@calmedi.io – délai de réponse de 30 jours ouvrés.
-
Recours possible auprès de la CNIL (cnil.fr).
9. Scopes Google utilisés
-
Scopes sensibles : https://www.googleapis.com/auth/calendar et https://www.googleapis.com/auth/calendar.events pour créer et mettre à jour les événements dans le calendrier Google sélectionné.
-
Scopes non sensibles : https://www.googleapis.com/auth/calendar.calendarlist.readonly, openid, email, profile pour identifier le compte Google connecté, accéder à la liste des agendas et sécuriser le flux OAuth2.
-
CalMedi n’accède à aucun autre service Google (Drive, Contacts, Gmail, Photos, Documents, etc.).
10. Contact
-
support@calmedi.io.
-
IHTConsulting – 16 avenue Graham Bell, 77600 Bussy-Saint-Georges, France.