La présente Politique de confidentialité est rédigée en anglais
Toute traduction est fournie à titre de commodité uniquement. En cas de divergence entre la version anglaise et une traduction, la version anglaise prévaut.
Lire la version anglaise →Politique de confidentialité
Cette Politique de Confidentialité est disponible en plusieurs langues. La version en langue anglaise est la version juridiquement contraignante. Les versions traduites sont fournies pour votre commodité uniquement.
Date d'entrée en vigueur : 16 avril 2026
Entité juridique : FETOSOFT DOOEL
Adresse : Goce Delchev 2/32, 1300 Kumanovo, Macédoine du Nord
Produit SaaS : Dentare - https://dentare.io
FETOSOFT DOOEL (« nous » ou « notre ») exploite la plateforme Dentare et le site web dentare.io (collectivement, le « Service »). Cette Politique de confidentialité explique comment nous collectons, utilisons, divulguons et protégeons les données personnelles lorsque vous utilisez notre Service, y compris le traitement des paiements géré par Lemon Squeezy, les intégrations avec les services Google, et la messagerie WhatsApp via l'API Meta WhatsApp Business Cloud. En utilisant le Service, vous acceptez cette Politique de confidentialité.
1) Informations que nous collectons
a) Données personnelles que vous fournissez
- Données de compte (prénom, nom, e-mail, téléphone)
- Données patient soumises par les cabinets (nom, numéro de téléphone, numéro d'identification personnel le cas échéant)
- Coordonnées de facturation (adresse, ville, code postal, pays)
- Communications et préférences de support
SMS et numéros de téléphone : Lorsqu'un cabinet active les notifications par SMS, les numéros de téléphone des patients sont utilisés pour envoyer des confirmations de rendez-vous, des rappels et des mises à jour de statut via des prestataires de livraison SMS tiers. Les numéros de téléphone sont stockés avec les enregistrements de messages SMS à des fins de suivi de livraison et d'audit.
E-mail et adresses e-mail : Lorsqu'un cabinet envoie des e-mails de confirmation de rendez-vous via Dentare, l'adresse e-mail du patient, l'objet de l'e-mail, le contenu du message (HTML et texte brut), et les métadonnées de livraison (statut de livraison, identifiant de message du prestataire, horodatages) sont stockés en tant qu'enregistrements de messages e-mail à des fins de suivi de livraison, d'audit et de conformité. Les e-mails sont livrés via un prestataire de messagerie transactionnelle tiers (Postmark, exploité par ActiveCampaign, LLC). Postmark peut traiter les données de suivi d'ouverture et de clics lorsque cette fonctionnalité est activée par le cabinet.
WhatsApp et numéros de téléphone : Lorsqu'un cabinet active les notifications WhatsApp, les numéros de téléphone des patients sont utilisés pour envoyer des confirmations et des rappels de rendez-vous via l'API Meta WhatsApp Business Cloud. Les enregistrements de messages WhatsApp - incluant le numéro de téléphone du destinataire, le nom du modèle, le type de message (confirmation ou rappel), le statut de livraison (accepté, envoyé, livré, lu ou échoué), l'identifiant de message Meta (wamid), les métadonnées de conversation (identifiant de conversation, type et modèle de tarification), et les horodatages - sont stockés à des fins de suivi de livraison, d'audit et de conformité. Les messages sont livrés par Meta Platforms, Inc. en utilisant uniquement des modèles de messages pré-approuvés. Chaque cabinet maintient son propre compte WhatsApp Business (WABA) et ses identifiants ; Dentare agit en tant que fournisseur technologique facilitant la livraison des messages pour le compte du cabinet.
Paiements : Nous utilisons Lemon Squeezy, LLC comme mandataire de commerce. Les détails de carte et de paiement sont traités de manière sécurisée par LemonSqueezy ; nous ne stockons pas les numéros de carte complets sur nos systèmes.
b) Données collectées automatiquement (Données d'utilisation)
- Adresse IP, type et version de l'appareil et du navigateur
- Pages visitées, horodatages, durée de session
- Données de diagnostic et de performance
c) Cookies et suivi
Nous utilisons des cookies et des technologies similaires pour exploiter et améliorer le Service. Vous pouvez contrôler les cookies via les paramètres de votre navigateur ; certaines fonctionnalités peuvent ne pas fonctionner sans eux.
- Cookies de session – nécessaires pour la connexion et les fonctionnalités principales
- Cookies de préférences – mémorisent la langue et les paramètres
- Cookies de sécurité – aident à prévenir la fraude et les abus
- Cookies LemonSqueezy – permettent le paiement, la gestion de la taxe/TVA et la prévention de la fraude
- Cookies Google Analytics – collectent des statistiques d'utilisation pour améliorer les performances
- Jeton d'appareil kiosque (
kiosk_device_token) – un cookie signé, HTTP-only, utilisé pour identifier les appareils kiosques enregistrés. Défini uniquement lorsqu'un administrateur de cabinet active le Mode Kiosque sur un appareil partagé.
d) Activité de connexion et données de sécurité du compte
Pour protéger votre compte, Dentare enregistre automatiquement les événements d'authentification chaque fois que vous vous connectez ou tentez de vous connecter. Les données suivantes sont collectées :
- Adresse IP - l'adresse réseau à partir de laquelle la tentative de connexion est effectuée.
- Chaîne user-agent - nom du navigateur, version et système d'exploitation (tronqué à 256 caractères pour la minimisation des données).
- Empreinte de l'appareil - un hachage unidirectionnel dérivé de votre navigateur et de votre système d'exploitation, utilisé pour identifier les appareils nouveaux ou non reconnus. Les valeurs originales ne peuvent pas être reconstituées à partir du hachage.
- Type d'événement - si la connexion a réussi, échoué, été bloquée ou a impliqué une authentification à deux facteurs.
- Horodatage - date et heure de l'événement.
Base légale : Intérêt légitime en matière de sécurité du compte et de prévention de la fraude (RGPD Art. 6(1)(f)).
Géolocalisation IP : Lorsque vous vous connectez, Dentare recherche votre adresse IP dans une base de données de géolocalisation stockée localement (MaxMind GeoLite2) pour déterminer votre ville et votre pays approximatifs. Cette recherche est effectuée entièrement sur nos serveurs - aucune donnée n'est envoyée à un service de géolocalisation tiers. La ville, le pays et les coordonnées approximatives résultants sont stockés avec l'enregistrement de l'événement de connexion.
Appareils de confiance : Dentare maintient une liste des appareils à partir desquels vous vous êtes connecté avec succès. Chaque appareil est identifié par un hachage unidirectionnel (SHA-256) du nom de votre navigateur, de sa version majeure, et de votre système d'exploitation. Les métadonnées suivantes sont stockées pour chaque appareil de confiance : libellé de l'appareil (par ex. “Chrome sur macOS”), dernière adresse IP de connexion, dernière ville, dernier pays, et horodatage de dernière activité. Vous pouvez consulter et supprimer vos appareils de confiance à tout moment via Paramètres → Appareils de confiance.
Évaluation des risques et détection des connexions suspectes : Chaque connexion réussie est automatiquement évaluée en termes de risque selon plusieurs signaux : si l'appareil est nouveau, si l'adresse IP ou le pays est nouveau, si le changement de localisation est physiquement invraisemblable (“voyage impossible”), les tentatives de connexion échouées récentes, les heures de connexion inhabituelles, et si l'authentification à deux facteurs est activée. Cette évaluation est effectuée entièrement par une logique automatisée sur nos serveurs sans examen humain. Si une connexion est évaluée comme présentant un risque élevé ou critique, un e-mail de “connexion suspecte” est envoyé avec des boutons de vérification “Était-ce vous ?” (valides pendant 72 heures). Si vous confirmez que la connexion n'était pas de vous, toutes vos sessions actives sont immédiatement invalidées. Vous avez le droit de contester toute décision automatisée en vertu du RGPD Art. 22.
Notifications de nouvel appareil : Lorsqu'une connexion est détectée depuis un appareil que vous n'avez pas utilisé auparavant et que le niveau de risque n'est pas élevé ou critique (auquel cas un e-mail de connexion suspecte est envoyé à la place), Dentare envoie un e-mail de notification de sécurité à votre adresse e-mail enregistrée. Pour éviter le spam, un maximum d'un e-mail de sécurité (nouvel appareil ou connexion suspecte) est envoyé par période de 24 heures. Vous pouvez désactiver les e-mails de notification de sécurité via vos paramètres de profil ; les e-mails transactionnels (réinitialisations de mot de passe, confirmations d'e-mail) ne peuvent pas être désactivés.
Suivi des sessions actives : Dentare suit vos sessions de navigateur actives pour vous permettre de les consulter et de les gérer. Pour chaque session, nous stockons : un hachage unidirectionnel (SHA-256) de l'identifiant de session, l'adresse IP, la chaîne user-agent (tronquée), le libellé de l'appareil, la ville et le pays approximatifs (à partir de la géolocalisation IP locale), et l'horodatage de la dernière activité. Les enregistrements de session sont automatiquement supprimés après 30 jours d'inactivité via une tâche de nettoyage quotidienne. Vous pouvez consulter et révoquer vos sessions actives à tout moment via Paramètres → Sessions actives.
Verrouillage du compte : Après 10 tentatives de connexion échouées consécutives, votre compte est temporairement verrouillé pendant 30 minutes comme mesure de protection contre les attaques par force brute. De plus, si 3 ou plus connexions évaluées comme présentant un risque critique surviennent dans un délai d'une heure, votre compte est automatiquement verrouillé par mesure de précaution. Vous recevrez un e-mail avec des instructions pour déverrouiller votre compte.
Conservation : Les enregistrements d'événements de connexion sont automatiquement supprimés après 1 an. Les enregistrements d'appareils de confiance sont conservés tant qu'ils sont actifs (dernière activité dans les 90 jours) et supprimés lorsque vous les supprimez ou lors de la suppression du compte. Les enregistrements de sessions actives sont supprimés après 30 jours d'inactivité.
Vos droits : Vous pouvez consulter votre historique de connexion via Paramètres → Activité de connexion, gérer les appareils de confiance via Paramètres → Appareils de confiance, consulter et révoquer les sessions actives via Paramètres → Sessions actives, et accéder à un aperçu de sécurité via Paramètres → Sécurité.
f) Données de sécurité des appareils partagés (Kiosque)
Si votre cabinet active le Mode Kiosque sur un appareil partagé, Dentare collecte des données supplémentaires pour sécuriser l'écran de verrouillage et auditer les accès :
- Jeton d'appareil - un identifiant généré aléatoirement stocké sous forme de cookie signé, HTTP-only (
kiosk_device_token) pour reconnaître les appareils kiosques enregistrés. - Authentification par code PIN - les codes PIN du personnel sont hachés avec bcrypt avant le stockage. Les codes PIN en texte clair ne sont jamais stockés ni enregistrés.
- Événements d'audit de sécurité - chaque action de verrouillage, déverrouillage, blocage et activation/désactivation du kiosque est enregistrée avec le type d'événement, l'horodatage, l'identifiant de l'utilisateur agissant, l'identifiant de l'utilisateur cible, l'identifiant de l'appareil, l'adresse IP et une chaîne user-agent tronquée (maximum 128 caractères). Ces enregistrements ne contiennent pas le code PIN lui-même.
- État de blocage - le nombre de tentatives de code PIN échouées, le stade de blocage et l'horodatage d'expiration du blocage sont stockés par utilisateur pour appliquer une protection de blocage progressive.
g) Préférences de notification et piste d'audit du consentement
Les notifications par SMS et WhatsApp sont désactivées par défaut pour tous les patients et nécessitent un consentement explicite avant l'envoi de tout message. Les notifications par e-mail sont également désactivées par défaut. Les cabinets sont responsables de l'obtention et de l'enregistrement du consentement du patient avant d'activer tout canal de notification.
Lorsque les préférences de notification d'un patient sont mises à jour (par ex., SMS, WhatsApp ou e-mail - activation ou désactivation), Dentare enregistre le changement à des fins d'audit du consentement. Chaque entrée de journal enregistre :
- Le champ de préférence qui a été modifié (par ex., notifications SMS, notifications WhatsApp)
- Les valeurs précédentes et nouvelles
- L'utilisateur qui a effectué le changement (membre du personnel du cabinet ou système)
- L'horodatage du changement
- La source du changement (interface utilisateur, API, inscription du patient ou système)
- L'adresse IP de la requête
Ces journaux d'audit du consentement sont conservés pendant toute la durée de vie du dossier patient et sont accessibles aux administrateurs du cabinet. Ils sont utilisés pour démontrer le consentement conformément au RGPD Art. 7(1). Les numéros de téléphone dans les journaux d'audit du pipeline de notification sont masqués (par ex., +389****3456) pour minimiser l'exposition des données personnelles.
Confirmation de livraison WhatsApp (suivi indiquant si un message a été livré avec succès à l'appareil du patient) est enregistrée séparément du consentement. La confirmation de livraison ne constitue pas et ne remplace pas le consentement du patient.
h) Préférences e-mail du propriétaire du cabinet
Les propriétaires de cabinet peuvent recevoir des e-mails produit incluant des recommandations de sécurité (par ex., l'activation de l'authentification à deux facteurs) et des conseils sur les fonctionnalités (par ex., la configuration du Mode Kiosque). Ces e-mails sont envoyés dans la langue préférée du propriétaire et sont activés par défaut en vertu de l'intérêt légitime (sécurité du compte et amélioration du service, RGPD Art. 6(1)(f)). Les propriétaires peuvent se désinscrire à tout moment via leurs paramètres de profil. Les e-mails transactionnels (réinitialisations de mot de passe, confirmations d'e-mail, invitations de compte) ne peuvent pas être désactivés car ils sont nécessaires au fonctionnement du service.
2) Comment nous utilisons vos données
- Fournir, exploiter et maintenir Dentare
- Traiter les paiements et les abonnements via LemonSqueezy
- Personnaliser et améliorer les fonctionnalités, les performances et la sécurité
- Communiquer sur les mises à jour, les changements et le support
- Envoyer des e-mails de recommandations produit et de sécurité aux propriétaires de cabinet (par ex., configuration de l'authentification à deux facteurs, découverte de fonctionnalités), livrés dans la langue préférée du propriétaire et soumis à ses préférences e-mail
- Envoyer des notifications SMS pour le compte des cabinets (confirmations de rendez-vous, rappels et mises à jour de statut) aux numéros de téléphone des patients
- Envoyer des e-mails transactionnels pour le compte des cabinets (confirmations de rendez-vous) aux adresses e-mail des patients, et suivre le statut de livraison à des fins d'audit et de conformité
- Envoyer des notifications WhatsApp pour le compte des cabinets (confirmations et rappels de rendez-vous) aux numéros de téléphone des patients via l'API Meta WhatsApp Business Cloud, et suivre le statut de livraison à des fins d'audit et de conformité
- Surveiller l'utilisation, résoudre les problèmes et prévenir la fraude ou les abus
- Surveiller et auditer les événements d'accès au kiosque pour détecter les accès non autorisés et appliquer les politiques de sécurité de l'écran de verrouillage
- Respecter les obligations légales
3) Utilisation des services API Google et des données utilisateur Google
Dentare s'intègre aux services Google en utilisant l'authentification Google OAuth 2.0 et les services API Google. Notre utilisation et notre transfert des informations reçues des API Google sont conformes à la Politique relative aux données utilisateur des services API Google , y compris les exigences d'utilisation limitée.
Pour plus de détails sur la façon dont Google collecte et traite vos données, consultez la Politique de confidentialité de Google.
a) Connexion Google (Identité uniquement)
Lorsque vous vous connectez avec Google, Dentare demande uniquement les portées d'identité suivantes :
- openid - pour vérifier votre identité
- email - votre adresse e-mail, utilisée pour l'authentification du compte et la communication
- profile - votre nom, utilisé pour l'affichage dans Dentare
La connexion Google est utilisée uniquement pour l'authentification. Aucune donnée Google supplémentaire n'est consultée lors de la connexion.
b) Intégrations Google optionnelles (Autorisation incrémentale)
Dentare propose des fonctionnalités optionnelles qui nécessitent des permissions Google supplémentaires. Ces permissions ne sont jamais demandées lors de la connexion. Elles sont demandées uniquement lorsque vous activez explicitement une fonctionnalité spécifique, et vous pouvez refuser tout ou partie d'entre elles sans affecter votre capacité à utiliser les fonctionnalités principales de Dentare.
Lorsque vous activez une fonctionnalité optionnelle, Dentare utilise le mécanisme d'autorisation incrémentale de Google pour ne demander que les permissions supplémentaires nécessaires à cette fonctionnalité. Les permissions précédemment accordées sont préservées.
Intégration Google Calendar
Si vous choisissez d'activer la synchronisation des rendez-vous avec Google Calendar, Dentare demande :
-
Lecture/écriture Google Calendar
(
googleapis.com/auth/calendar) - pour créer, mettre à jour et supprimer des événements de rendez-vous dans votre Google Calendar en votre nom -
Accès à la liste des calendriers
(
googleapis.com/auth/calendar.calendarlist) - pour vous permettre de choisir le calendrier avec lequel Dentare synchronise les rendez-vous
Les données de calendrier sont utilisées exclusivement pour synchroniser les rendez-vous Dentare avec votre Google Calendar. Les données de calendrier ne sont utilisées à aucune autre fin, ne sont pas partagées avec d'autres utilisateurs ou locataires Dentare, et ne sont pas utilisées pour la publicité, l'analyse ou l'entraînement d'IA/ML.
Permissions granulaires
Google vous permet d'accorder ou de refuser des permissions individuelles. Si vous refusez une permission nécessaire pour une fonctionnalité spécifique, cette fonctionnalité sera indisponible, mais toutes les autres fonctionnalités de Dentare continueront de fonctionner normalement. Vous pouvez accorder les permissions refusées à tout moment en réactivant la fonctionnalité.
c) Comment nous utilisons les données utilisateur Google
- Authentifier les utilisateurs de manière sécurisée via la connexion Google
- Afficher votre nom et votre e-mail dans la plateforme Dentare
- Synchroniser les rendez-vous entre Dentare et Google Calendar (uniquement si vous avez accordé les permissions Calendar)
- Afficher la disponibilité du calendrier dans la plateforme Dentare (uniquement si la synchronisation Calendar est activée)
Les données utilisateur Google sont utilisées uniquement pour fournir ou améliorer les fonctionnalités destinées aux utilisateurs qui sont visibles et mises en évidence dans l'interface de Dentare. Plus précisément :
- Nous ne vendons, ne louons ni ne cédons les données utilisateur Google à des tiers.
- Nous n'utilisons pas les données utilisateur Google pour diffuser de la publicité, y compris le reciblage, la publicité personnalisée ou basée sur les intérêts.
- Nous n'utilisons pas les données utilisateur Google pour développer, entraîner ou améliorer des modèles d'intelligence artificielle ou d'apprentissage automatique généralisés.
- Nous ne transférons pas les données utilisateur Google à des tiers sauf si : (a) cela est nécessaire pour fournir ou améliorer les fonctionnalités destinées aux utilisateurs, (b) vous fournissez un consentement explicite et affirmatif, (c) cela est nécessaire à des fins de sécurité (par ex., enquête sur des abus), ou (d) cela est requis pour se conformer à la loi applicable.
- L'examen humain des données utilisateur Google est limité aux enquêtes de sécurité, à la conformité avec la loi, ou lorsque l'utilisateur a donné un consentement affirmatif pour un objectif spécifique.
d) Stockage et sécurité des jetons
Lorsque vous connectez votre compte Google, Dentare stocke les données suivantes de manière sécurisée sur nos serveurs :
- Votre identifiant de compte Google (identifiant sujet)
- Un jeton d'accès OAuth (de courte durée, utilisé pour interagir avec les API Google en votre nom)
- Un jeton de rafraîchissement OAuth (si l'accès hors ligne est accordé, utilisé pour maintenir votre connexion lorsque vous n'utilisez pas activement Dentare)
- Un enregistrement des permissions Google (portées) que vous avez accordées
- L'horodatage d'expiration du jeton d'accès
Tous les jetons sont chiffrés au repos et stockés côté serveur uniquement. Les jetons ne sont jamais exposés aux navigateurs clients, intégrés dans des URL ou enregistrés en texte clair. L'accès aux jetons stockés est limité aux systèmes automatisés qui en ont besoin pour effectuer des opérations API Google en votre nom.
L'accès hors ligne (jetons de rafraîchissement) est demandé uniquement lorsqu'une synchronisation persistante est nécessaire (par ex., synchronisation Calendar). Si vous n'activez pas de fonctionnalités nécessitant un accès hors ligne, aucun jeton de rafraîchissement n'est stocké.
e) Conservation et suppression des données
- Jetons d'accès - conservés tant que votre compte Google est connecté. Automatiquement rafraîchis lorsqu'ils expirent. Supprimés immédiatement lorsque vous déconnectez votre compte Google ou lorsque Google révoque vos jetons.
- Jetons de rafraîchissement - conservés tant que votre compte Google est connecté et que la fonctionnalité associée (par ex., synchronisation Calendar) est active. Supprimés immédiatement lors de la déconnexion, de la suppression du compte ou de la révocation des jetons initiée par Google.
- Enregistrement des portées accordées - conservé tant que votre compte Google est connecté. Supprimé lors de la déconnexion ou de la suppression du compte.
- Métadonnées Google mises en cache (par ex., liste des calendriers) - conservées uniquement tant qu'elles sont activement nécessaires pour le fonctionnement de la fonctionnalité. Supprimées dans les 30 jours suivant la déconnexion ou la suppression du compte.
f) Protection inter-comptes (Événements de sécurité)
Dentare participe au programme Cross-Account Protection de Google. Cela signifie que Google peut notifier Dentare des événements de sécurité affectant votre compte Google. Lorsque nous recevons de telles notifications, nous prenons les mesures suivantes pour protéger votre compte :
- Sessions révoquées : Si Google signale que vos sessions Google ont été révoquées (par ex., vous avez changé votre mot de passe Google ou signalé un compte compromis), Dentare terminera immédiatement toutes vos sessions Dentare actives. Vous devrez vous reconnecter.
- Jetons révoqués : Si Google signale que vos jetons OAuth ont été révoqués, Dentare supprimera immédiatement vos jetons d'accès et de rafraîchissement stockés. Les fonctionnalités qui dépendent des permissions Google (par ex., synchronisation Calendar) seront suspendues jusqu'à ce que vous les autorisiez à nouveau.
- Compte désactivé : Si Google signale que votre compte Google a été désactivé, Dentare supprimera vos jetons stockés et désactivera votre compte Dentare. Contactez-nous à [email protected] pour résoudre ce problème.
Ces actions sont prises automatiquement pour protéger la sécurité de votre compte. Les enregistrements d'audit des événements de sécurité sont conservés pendant 3 mois maximum, puis supprimés définitivement.
g) Conformité avec la Politique relative aux données utilisateur des services API Google
L'utilisation et le transfert par Dentare des informations reçues des API Google sont conformes à la Politique relative aux données utilisateur des services API Google , y compris les exigences d'utilisation limitée.
4) Traitement des paiements (LemonSqueezy)
Nous utilisons Lemon Squeezy, LLC comme mandataire de commerce et processeur de paiement. LemonSqueezy agit en tant que responsable de traitement indépendant pour les données liées au paiement. Pour plus de détails, veuillez consulter la Politique de confidentialité de LemonSqueezy .
5) Bases légales (RGPD, le cas échéant)
- Contrat – pour fournir le Service que vous avez demandé
- Intérêts légitimes – pour sécuriser et améliorer le Service, y compris le suivi de l'activité de connexion, la détection de nouveaux appareils, le verrouillage du compte en cas de tentatives échouées répétées, la sécurité de l'écran de verrouillage du kiosque, l'application du blocage progressif, la journalisation d'audit de sécurité, et les e-mails de recommandations de sécurité/fonctionnalités aux propriétaires de cabinet
- Consentement – pour les intégrations Google optionnelles (par ex., synchronisation Calendar), les cookies d'analyse, les notifications SMS, les notifications WhatsApp et les communications par e-mail transactionnel aux patients, que vous pouvez accorder ou retirer à tout moment
- Obligation légale – pour satisfaire aux exigences fiscales et réglementaires
Auto-inscription des patients — Minimisation des données selon le pays
Dentare propose aux cabinets un formulaire QR public optionnel d'auto-inscription des patients, accessible sans authentification à une URL spécifique au cabinet. Lorsqu'un patient potentiel soumet ce formulaire, ses données sont traitées au titre de l'art. 6(1)(b) du RGPD — mesures précontractuelles prises à la demande de la personne concernée, et l'enregistrement résultant est conservé en attente d'examen et d'approbation par le cabinet.
Étant donné que ce formulaire est accessible aux utilisateurs non authentifiés, Dentare applique la minimisation des données en fonction de la juridiction configurée pour le cabinet. Les champs collectés par le formulaire dépendent du pays du cabinet :
- Cabinets dans les Balkans occidentaux (Macédoine du Nord, Albanie, Kosovo, Serbie, Monténégro, Bosnie-Herzégovine) : le formulaire complet peut être proposé, y compris l'identité générale, les coordonnées, le contact d'urgence, les informations d'assurance et — selon la configuration du cabinet — des informations de santé de base telles que le groupe sanguin, les allergies et les antécédents médicaux pertinents.
- Cabinets dans l'Union européenne, l'Espace économique européen, le Royaume-Uni, la Suisse, la Turquie, la Moldavie et autres juridictions RGPD ou équivalentes au RGPD : le formulaire est proposé dans une variante minimale. Il ne collecte que l'identité, les coordonnées et les informations de demande de rendez-vous. Les données de santé (groupe sanguin, allergies, antécédents médicaux), les identifiants nationaux (numéros personnels), les informations d'assurance et les informations de contact d'urgence ne sont pas collectées via le formulaire public dans ces juridictions. Ces données, lorsqu'elles sont nécessaires, sont collectées au cabinet après l'établissement de la relation de soins, au titre de l'art. 9(2)(h) du RGPD — prestation de soins de santé.
- Cabinets aux États-Unis : le formulaire QR public d'auto-inscription des patients est proposé dans une variante ultra-minimale qui ne collecte que le nom, l'adresse e-mail et le numéro de téléphone du patient. Aucune date de naissance, genre, donnée de santé, identifiant national, détail d'assurance, information de contact d'urgence ni champ relatif au contexte du rendez-vous n'est collecté via le formulaire public. Dentare ne dispose pas d'Accords de Partenaire Commercial (BAA) HIPAA avec ses sous-traitants et ne collecte donc pas d'Informations de Santé Protégées sur des surfaces publiques et non authentifiées dans les juridictions américaines. Les fonctionnalités cliniques qui traiteraient des Informations de Santé Protégées (telles que les visites, le laboratoire, la radiographie, les images avant/après, les offres, les paiements, la fiscalisation, les garanties, la chronologie du patient, le portail patient, l'API Patients et l'importation CSV) ne sont pas disponibles pour les cabinets américains.
- Cabinets dans d'autres pays non explicitement cartographiés : Dentare applique par défaut la même variante minimale que dans les juridictions RGPD, par mesure de précaution.
Cette minimisation est appliquée automatiquement par Dentare côté serveur — les champs restreints par la juridiction d'un cabinet ne peuvent pas être soumis, même via des appels API directs. La correspondance entre le pays et les champs disponibles est disponible dans la configuration interne de contrôle des fonctionnalités par pays de Dentare et peut évoluer en fonction de l'évolution de la réglementation ou de l'obtention de certifications supplémentaires. Voir également nos Conditions générales, Section 21 (Disponibilité régionale et contrôle des fonctionnalités par pays).
6) Partage et divulgation
- Prestataires de services soumis à des engagements de confidentialité et de protection des données
- Autorités lorsque la loi l'exige
- Transferts d'entreprise en cas de réorganisation ou de fusion
Les données utilisateur Google ne sont partagées avec aucun tiers sauf tel que décrit dans la Section 3(g) (conformité avec la Politique relative aux données utilisateur des services API Google).
Prestataires de services et sous-traitants
Nous faisons appel aux prestataires de services suivants pour exploiter le Service. Chaque prestataire ne traite les données personnelles que dans la mesure nécessaire à l'exercice de sa fonction spécifique et est lié par des obligations contractuelles de protection des données. Les liens « DPA » ci-dessous renvoient à l'accord de traitement des données (ou aux clauses équivalentes au sens de l'article 28 du RGPD) de chaque prestataire, qui régit la manière dont celui-ci traite les données personnelles pour notre compte.
- The Constant Company, LLC (Vultr) — Cloud hosting (compute, PostgreSQL, application servers, and object storage of patient-uploaded files). Data residency: Amsterdam, Netherlands. International transfer covered by EU Standard Contractual Clauses (Module 2: Controller to Processor + Module 3: Processor to Processor) (UK IDTA included; Swiss FADP modifications included).
- Cloudflare, Inc. (Cloudflare) — DNS, CDN, DDoS protection, bot mitigation, and object storage (Cloudflare R2). Data residency: EU edge nodes + R2 in EU region. International transfer covered by EU Standard Contractual Clauses (Module 2: Controller to Processor + Module 3: Processor to Processor) (UK IDTA included; Swiss FADP modifications included).
- ActiveCampaign, LLC (Postmark) — Transactional email delivery (appointment confirmations on behalf of clinics). Data residency: United States. International transfer covered by EU Standard Contractual Clauses (Module 2: Controller to Processor + Module 3: Processor to Processor) (UK IDTA included).
- CommPeak Ltd. (CommPeak) — SMS message delivery for appointment reminders (where SMS is enabled). Data residency: Cyprus, EU.
- Meta Platforms Ireland Limited (WhatsApp Business) — WhatsApp Business message delivery via template-only messages (where WhatsApp is enabled). Data residency: Ireland + United States (Meta routes through both). International transfer covered by EU Standard Contractual Clauses (Module 2: Controller to Processor + Module 3: Processor to Processor) (UK IDTA included).
- Lemon Squeezy, LLC (Lemon Squeezy) — Subscription billing as Merchant of Record (paid plans, invoices, VAT/sales-tax handling). Data residency: United States. International transfer covered by EU Standard Contractual Clauses (Module 2: Controller to Processor + Module 3: Processor to Processor) (UK IDTA included).
- Honeybadger Industries LLC (Honeybadger) — Application error monitoring (PII filtered before transmission; no patient data is logged intentionally). Data residency: United States. International transfer covered by EU Standard Contractual Clauses (Module 2: Controller to Processor).
- MaxMind, Inc. (MaxMind) — IP-geolocation database (GeoLite2). Lookup runs locally on Dentare servers; no personal data is transmitted to MaxMind. Data residency: United States (no PII transmitted — lookup runs locally). International transfer covered by EU Standard Contractual Clauses (Module 2: Controller to Processor).
- Google Ireland Limited (Google) — OAuth authentication, Google Calendar synchronization, Cross-Account Protection (RISC), and Workspace email. Data residency: Multi-region (data localization per Google Workspace tier). International transfer covered by EU Standard Contractual Clauses (Module 2: Controller to Processor + Module 3: Processor to Processor) (UK IDTA included).
7) Transferts internationaux
L'infrastructure de Dentare est hébergée au sein de l'Union européenne. Lorsque des données personnelles sont transférées en dehors de l'UE/EEE (par ex., vers des prestataires de services aux États-Unis), nous nous appuyons sur des garanties appropriées telles que les Clauses contractuelles types (CCT) ou des mécanismes équivalents requis par la loi applicable.
8) Conservation des données
Nous conservons les données personnelles uniquement aussi longtemps que nécessaire pour fournir le Service et respecter les obligations légales. Plus précisément :
- Données de compte - conservées pendant la durée de vie de votre compte ; supprimées dans les 30 jours suivant la clôture du compte.
- Données utilisateur Google - conservées uniquement tant que votre compte Google est connecté à Dentare ; supprimées dans les 30 jours suivant la déconnexion ou la suppression du compte.
- Enregistrements de facturation - conservés conformément aux réglementations fiscales et comptables (généralement 5 à 10 ans selon la juridiction).
- Enregistrements de messages SMS - les métadonnées de message (numéro du destinataire, statut de livraison, coût, horodatages) sont conservées pendant 12 mois à compter de la date d'envoi à des fins d'audit, de facturation et de conformité ; automatiquement supprimées ensuite. Les charges utiles des webhooks entrants (accusés de réception des prestataires SMS) sont supprimées dans les 7 jours suivant le traitement.
- Enregistrements de messages e-mail - les métadonnées de message (adresse e-mail du destinataire, objet, statut de livraison, identifiant de message du prestataire, horodatages) et le contenu du message (HTML et texte brut) sont conservés pendant 12 mois à compter de la date d'envoi à des fins d'audit et de conformité ; automatiquement supprimés ensuite via une tâche de nettoyage quotidienne. Les charges utiles des webhooks entrants (événements de statut de livraison de Postmark) sont supprimées dans les 7 jours suivant le traitement.
- Enregistrements de messages WhatsApp - les métadonnées de message (numéro de téléphone du destinataire, nom du modèle, type de message, statut de livraison, identifiant de message Meta, métadonnées de conversation, horodatages) sont conservées pendant 12 mois à compter de la date d'envoi à des fins d'audit, de facturation et de conformité ; automatiquement supprimées ensuite. Les charges utiles des webhooks entrants (mises à jour de statut de Meta) sont supprimées dans les 7 jours suivant le traitement.
- Données d'utilisation/analyse - conservées sous forme agrégée et anonymisée ; les journaux bruts sont supprimés dans les 90 jours.
- Journaux d'audit du consentement aux notifications - les enregistrements des changements de préférences de notification (champ modifié, valeur précédente/nouvelle, utilisateur agissant, horodatage, source, adresse IP) sont conservés pendant toute la durée de vie du dossier patient à des fins de démonstration du consentement conformément au RGPD ; supprimés lors de la suppression du dossier patient ou de la clôture du compte.
- Événements d'activité de connexion - les enregistrements de tentatives de connexion (adresse IP, user-agent tronqué, hachage d'appareil, type d'événement, géolocalisation, score de risque, horodatage) sont conservés pendant 1 an à compter de la création ; automatiquement supprimés ensuite via une tâche de nettoyage quotidienne.
- Enregistrements d'appareils de confiance - hachage d'appareil, libellé, dernière adresse IP, dernière ville/pays et horodatages sont conservés tant que l'appareil est actif (vu dans les 90 jours) ; supprimés sur demande de l'utilisateur ou lors de la suppression du compte.
- Enregistrements de sessions actives - hachage de session, adresse IP, user-agent, libellé d'appareil, ville/pays et horodatage de dernière activité sont conservés pendant 30 jours d'inactivité ; automatiquement supprimés ensuite via une tâche de nettoyage quotidienne.
- Événements d'audit de sécurité (verrouillage/déverrouillage du kiosque, blocages, enregistrement d'appareils) - conservés pendant 1 an à compter de la création ; automatiquement supprimés ensuite via une tâche de nettoyage quotidienne.
- Enregistrements d'appareils kiosques - conservés tant que l'appareil est enregistré ; supprimés lorsqu'un administrateur de cabinet désactive le mode kiosque ou lors de la suppression du compte.
9) Sécurité
Nous utilisons des mesures techniques et organisationnelles pour protéger les données personnelles, notamment :
- Chiffrement des données en transit (TLS/HTTPS) et au repos.
- Contrôles d'accès limitant l'accès des employés aux données personnelles en fonction du besoin d'en connaître.
- Stockage sécurisé des jetons OAuth (chiffrés, côté serveur uniquement ; jamais exposés aux navigateurs clients).
- Revues de sécurité régulières et surveillance des accès non autorisés.
- Vérification de signature HMAC-SHA256 sur tous les webhooks WhatsApp entrants de Meta pour empêcher les mises à jour de statut non autorisées ou falsifiées.
- Codes PIN du kiosque hachés avec bcrypt ; les codes PIN en texte clair ne sont jamais stockés, enregistrés ou transmis dans les réponses du serveur.
- Blocage progressif en cas de tentatives de code PIN échouées répétées (durées configurables jusqu'à 24 heures), avec des alertes par e-mail envoyées au propriétaire du cabinet aux stades de blocage critiques.
- Limitation du débit sur les points de terminaison d'authentification du kiosque pour atténuer les attaques par force brute.
- Verrouillage automatique du compte après 10 tentatives de connexion échouées consécutives (déverrouillage après 30 minutes ou par e-mail).
- Verrouillage automatique du compte lorsque 3 ou plus connexions à risque critique sont détectées dans un délai d'une heure.
- Détection de nouveaux appareils et notification par e-mail lorsqu'une connexion est effectuée depuis un navigateur ou un appareil non reconnu.
- Évaluation automatisée des risques à chaque connexion utilisant la confiance de l'appareil, la géolocalisation IP, la détection de voyage impossible et les signaux comportementaux - effectuée entièrement sur le serveur sans services tiers.
- E-mails de connexion suspecte avec des jetons de vérification signés permettant aux utilisateurs de confirmer ou de nier les tentatives de connexion.
- Suivi des sessions actives et gestion des sessions accessible à l'utilisateur (consultation et révocation).
- Gestion des appareils de confiance permettant aux utilisateurs de consulter et de supprimer les appareils reconnus.
- Journalisation de l'activité de connexion pour l'audit et la détection d'anomalies (adresse IP, user-agent tronqué, hachage d'appareil, géolocalisation, score de risque).
- Chaînes user-agent dans les journaux d'audit de sécurité tronquées pour la minimisation des données (128 caractères pour les événements kiosque, 256 caractères pour les événements de connexion).
Aucune méthode de transmission ou de stockage n'est sécurisée à 100 %. Si vous découvrez une vulnérabilité de sécurité, veuillez nous contacter à [email protected].
10) Vos droits
Selon votre juridiction, vous pouvez avoir le droit d'accéder, de rectifier, de supprimer, de restreindre ou de vous opposer au traitement de vos données personnelles, de retirer votre consentement et de demander la portabilité des données. Pour exercer ces droits, contactez-nous à [email protected].
Révocation et suppression des données Google
Vous pouvez révoquer l'accès de Dentare à vos données Google à tout moment par l'une des méthodes suivantes :
- Dans Dentare : Allez dans Paramètres → Connexions liées et déconnectez votre compte Google. Cela supprime immédiatement tous les jetons et enregistrements de portées stockés dans les systèmes de Dentare.
- Via Google : Visitez votre page de permissions du compte Google et supprimez Dentare. Google notifiera Dentare via Cross-Account Protection, et nous supprimerons vos jetons automatiquement.
Après la révocation, Dentare cessera d'accéder à vos données Google. Les événements de calendrier précédemment synchronisés qui ont été créés par Dentare resteront dans votre Google Calendar sauf si vous les supprimez manuellement. Les métadonnées Google mises en cache stockées dans Dentare seront supprimées dans les 30 jours suivant la révocation.
Si vous supprimez entièrement votre compte Dentare, toutes les données utilisateur Google associées (jetons, enregistrements de portées, métadonnées mises en cache) sont définitivement supprimées de nos systèmes dans les 30 jours.
11) Contact
Pour toute question relative à la confidentialité ou demande de suppression, contactez :
[email protected]
FETOSOFT DOOEL, Goce Delchev 2/32, 1300 Kumanovo, Macédoine du Nord