01 Responsable du traitement
Atlas Lowlands est responsable du traitement des données personnelles collectées via l'application Althea.
Atlas Lowlands
Éditeur de l'application Althea
Contact : [email protected]
02 Données collectées
Althea collecte uniquement les données strictement nécessaires à la gestion de votre cabinet.
Données de profil utilisateur
- Nom, prénom, numéro ADELI / RPPS
- Adresse email, numéro de téléphone professionnel
- Adresse du cabinet (facultatif)
- Données d'abonnement et de facturation
Données relatives aux patients
- Identité (nom, prénom, date de naissance, numéro de sécurité sociale)
- Coordonnées (adresse, téléphone, email)
- Antécédents médicaux, obstétricaux et familiaux
- Données de grossesse, d'accouchement, de post-partum
- Données du nouveau-né (poids, taille, périmètre crânien)
Données de visites et de documents
- Dates, durées, types et notes de visite
- Documents médicaux téléversés (ordonnances, comptes-rendus, échographies)
- Géolocalisation temporaire pour l'optimisation des tournées (non stockée)
03 Finalités du traitement
Vos données et celles de vos patients sont traitées exclusivement pour :
- Fournir les fonctionnalités de l'application (agenda, dossiers, tournée, export)
- Gérer votre compte utilisateur et votre abonnement
- Assurer la sécurité et la continuité du service
- Répondre à vos sollicitations de support
- Respecter nos obligations légales et réglementaires
04 Base légale
Les traitements sont fondés sur :
- L'exécution du contrat (nos conditions générales d'utilisation) pour la fourniture du service
- Votre consentement pour toute fonctionnalité optionnelle (notifications push, géolocalisation)
- L'obligation légale pour la conservation des données de facturation
- L'intérêt public en matière de santé (article 9.2.h RGPD) pour les données de santé saisies dans l'exercice de votre activité
05 Hébergement
L'ensemble des données est hébergé par Supabase, sur des serveurs situés en Union Européenne (Francfort, Allemagne). Supabase agit en qualité de sous-traitant au sens de l'article 28 du RGPD.
Aucun transfert de données personnelles n'est effectué hors de l'Union Européenne sans garanties appropriées (clauses contractuelles types de la Commission européenne).
06 Durée de conservation
- Compte utilisateur : tant que votre compte est actif, puis supprimé 30 jours après votre demande de résiliation
- Données de patients et dossiers médicaux : conservées tant que vous exploitez votre cabinet, sous votre responsabilité. Vous pouvez les exporter ou les supprimer à tout moment
- Données de facturation : 10 ans, en conformité avec le Code de commerce
- Logs techniques : 12 mois maximum
07 Partage des données
Althea ne revend, ne loue et ne partage jamais vos données à des fins publicitaires ou commerciales.
Vos données ne sont partagées qu'avec :
- Supabase (hébergement, UE) — sous-traitant RGPD
- Stripe (traitement des paiements, UE/US avec CCT) — uniquement les données de facturation, jamais les données médicales
- Apple — dans le cadre de l'App Store et des services iCloud que vous activez
08 Vos droits
Conformément au RGPD, vous disposez des droits suivants :
- Droit d'accès, de rectification et d'effacement
- Droit à la limitation et à l'opposition au traitement
- Droit à la portabilité de vos données
- Droit de retirer votre consentement à tout moment
- Droit d'introduire une réclamation auprès de la CNIL (cnil.fr)
Pour exercer ces droits, contactez-nous à [email protected]. Nous répondons sous 30 jours.
09 Sécurité
- Chiffrement des données en transit (TLS 1.3) et au repos (AES-256)
- Authentification forte, avec Face ID / Touch ID optionnel
- Sauvegardes quotidiennes chiffrées, redondées sur plusieurs zones de disponibilité UE
- Audits de sécurité réguliers et procédure de notification de violation sous 72 h
10 Cookies
L'application mobile Althea n'utilise pas de cookies. Notre site althea.app utilise uniquement des cookies strictement nécessaires au fonctionnement du site et à la mesure d'audience anonyme. Aucun cookie publicitaire ou de traçage tiers n'est déposé.
11 Modifications
La présente politique peut être mise à jour pour refléter les évolutions de l'application ou du cadre légal. Toute modification substantielle vous sera notifiée par email ou via l'application. La date de dernière mise à jour figure en haut de cette page.
12 Contact
Une question sur vos données ?
Nous répondons sous 30 jours, souvent plus rapidement.