Version 1.0 — en vigueur au 08 août 2026
[À COMPLÉTER : nom de la société éditrice] (« l'Éditeur ») accorde une attention particulière à la protection des données à caractère personnel traitées via la plateforme DossierMed, en particulier les données de santé, catégorie de données sensibles au sens de la loi n° 09-08 relative à la protection des personnes physiques à l'égard du traitement des données à caractère personnel, ainsi que des textes pris pour son application et sous le contrôle de la Commission Nationale de contrôle de la protection des Données à caractère Personnel (CNDP).
Le cabinet médical Client agit en qualité de responsable du traitement des données de ses patients : c'est lui qui décide des finalités et des moyens du traitement (tenue du dossier médical, prise de rendez-vous, facturation).
L'Éditeur agit en qualité de sous-traitant au sens de la réglementation applicable : il héberge et traite les données pour le compte du Client, selon ses instructions, dans le cadre de la fourniture du Service.
Données des Utilisateurs (personnel du cabinet) : identité, coordonnées professionnelles, identifiants de connexion, rôle (médecin, assistant(e), administrateur), historique de connexion et d'actions (journal d'audit).
Données des patients, saisies par le Client : identité, coordonnées, date de naissance, CIN, numéro d'immatriculation CNSS, données médicales (antécédents, allergies, traitements, constantes, comptes rendus de consultation, ordonnances), documents joints, historique des rendez-vous et des paiements.
Données techniques : adresse IP, journaux de connexion, données nécessaires à la sécurité et à la traçabilité.
Les données de santé ne sont en aucun cas utilisées à des fins commerciales, publicitaires, ou cédées à des tiers non autorisés.
Le traitement des données patients par le Client repose sur les bases légales propres à l'exercice de la médecine (intérêt vital, exécution de la relation de soin, obligations légales de tenue de dossier médical). Le traitement des données des Utilisateurs par l'Éditeur repose sur l'exécution du contrat d'abonnement et l'intérêt légitime à assurer la sécurité du Service.
Les données sont hébergées sur une infrastructure sécurisée, avec cloisonnement logique strict entre les données de chaque cabinet client (isolation multi-tenant) : un utilisateur d'un cabinet ne peut techniquement pas accéder aux données d'un autre cabinet.
L'Éditeur met en œuvre des mesures techniques et organisationnelles appropriées : chiffrement des mots de passe, contrôle d'accès par rôle, journalisation des accès sensibles, sauvegardes régulières, et limitation du nombre de tentatives de connexion pour prévenir les accès non autorisés.
Les données patients sont conservées pendant la durée de la relation contractuelle avec le Client, puis pendant le délai nécessaire au respect des obligations légales de conservation des dossiers médicaux applicables au Maroc. À l'issue de la résiliation de l'abonnement, le Client dispose de trente (30) jours pour exporter ses données avant leur suppression, conformément aux CGV.
Conformément à la loi 09-08, toute personne concernée (patient, Utilisateur) dispose d'un droit d'accès, de rectification, d'opposition pour motif légitime, ainsi que du droit de demander la suppression de ses données dans les conditions prévues par la loi. Pour les patients, ces demandes doivent être adressées directement au cabinet médical (responsable du traitement), qui les relaiera à l'Éditeur si nécessaire.
Le cabinet dispose d'un mécanisme intégré au Service pour traiter ces demandes : le personnel du cabinet peut soumettre, au nom d'un patient, une demande d'export de ses données (remise sous forme de document) ou d'anonymisation de son dossier. Cette dernière efface l'identité du patient (nom, CIN, coordonnées) tout en conservant le contenu clinique du dossier le temps requis par les obligations légales de conservation des dossiers médicaux — elle n'entraîne jamais la suppression pure et simple d'un dossier médical. Chaque demande est examinée et validée par un administrateur du cabinet avant exécution.
L'Éditeur peut recourir à des prestataires techniques tiers (hébergement, envoi d'emails/SMS, passerelle de paiement) pour l'exécution du Service. Ces prestataires n'accèdent aux données que dans la stricte mesure nécessaire et sont contractuellement tenus à des obligations de confidentialité et de sécurité équivalentes.
Sauf mention contraire communiquée au Client, les données sont hébergées et traitées au Maroc. Tout transfert hors du territoire marocain serait, le cas échéant, réalisé dans le respect des conditions prévues par la loi 09-08 et avec l'autorisation préalable requise de la CNDP lorsque celle-ci est nécessaire.
Pour toute question relative à la présente politique ou pour exercer vos droits : contactez-nous.
Toute personne concernée dispose également du droit d'introduire une réclamation auprès de la CNDP (Commission Nationale de contrôle de la protection des Données à caractère Personnel).