1. Responsable du traitement
Le responsable du traitement des données personnelles (hors données patients stockées localement) est :
CORBERA 10 – SAS
Capital social : 10 000 €
SIREN : 529 138 919
SIRET : 529 138 919 00053
RCS : Marseille
TVA : FR32529138919
📧 Contact unique :
contact@medical-pro.fr
(support, vie privée, DPO)
⚠️ Important : les infirmiers utilisateurs sont eux-mêmes responsables du traitement des données patients, car ces données restent exclusivement sur leur appareil.
2. Types de données collectées
👤 Données de compte
(nom, prénom, email) → création et gestion du compte (Firebase)
🏥 Données patients
(administratif/NGAP) → stockées uniquement sur l'appareil (AES-256)
💳 Données de paiement
(Stripe/PayPal) → abonnements Premium
📊 Données techniques
(logs anonymisés, métriques) → amélioration du service (Firebase Analytics)
3. Sécurité et confidentialité
4. Finalités
✅ Ce que nous faisons
- • Fournir le service
- • Gérer les comptes
- • Traiter les abonnements
- • Assurer le support
🚫 Ce que nous ne faisons pas
- • Vente de données
- • Publicité ciblée
- • Analyse des données patients
- • Profilage commercial
5. Partage des données
🤝 Partenaires techniques
- • Firebase (authentification, analytics)
- • Stripe / PayPal (paiements sécurisés)
Pas de partage commercial.
Seule exception : réquisition légale (hors données patients qui restent sur votre appareil).
6. Durées de conservation
📧 Données de compte
Durée d'utilisation + 3 ans
💳 Données de paiement
10 ans (obligations légales)
🏥 Données patients
Contrôlées par l'utilisateur uniquement
📊 Logs anonymisés
25 mois maximum
7. Vos droits RGPD
Accès
Rectification
Effacement
Portabilité
Opposition
Limitation
📧 Exercice de vos droits :
⏱ Réponse sous 72h • Justificatif d'identité requis • Gratuit
8. Cookies et technologies
✅ Cookies essentiels
Authentification, session (sans consentement)
📊 Cookies analytiques
Métriques d'usage (avec consentement)
Gestion via l'application ou les paramètres de votre navigateur.
9. Transferts internationaux
Les données de compte (email, identifiants) et techniques (logs, analytics) sont hébergées via Google Firebase / Firestore.
Sauf configuration spécifique, ces données sont stockées dans la région us-central (États-Unis).
Google peut également répliquer certaines données sur d'autres serveurs pour assurer la disponibilité du service.
⚖️ Garanties : Ces transferts hors Union européenne sont encadrés par les Clauses Contractuelles Types de la Commission européenne, qui garantissent un niveau de protection adéquat.
🏥 Important : Les données patients saisies dans l'application ne quittent jamais l'appareil de l'utilisateur et ne sont donc pas concernées par ces transferts.
10. Sécurité des mineurs
Réservé aux professionnels de santé majeurs.
Pas de collecte de données de mineurs.
11. Modifications
Notification en cas de changement important (email + application, 30 jours avant).
12. Réclamations
📧 Contact interne
🏛️ Autorité compétente
CNIL – www.cnil.fr
Version : 1.0 • Dernière mise à jour : août 2025
Prochaine révision : janvier 2026