Politique de confidentialité
Dernière mise à jour : 8 septembre 2026
Cette version entre en vigueur le 8 octobre 2026.
1 Objet et champ d’application
La présente Politique de confidentialité décrit la manière dont DoctoRiva (ci-après « DoctoRiva », « nous ») collecte, utilise, conserve et protège les données à caractère personnel dans le cadre de la plateforme DoctoRiva, accessible à l’adresse doctoriva.ma, de son application et de son espace patient.
DoctoRiva est un logiciel de gestion de cabinet médical fourni en mode SaaS aux professionnels de santé exerçant au Maroc. Il comprend un dossier patient, la gestion des rendez-vous (y compris la prise de rendez-vous en ligne par les patients), les ordonnances, certificats et documents, l’encaissement et la comptabilité du cabinet, la messagerie interne, ainsi qu’un assistant d’aide à la décision clinique fondé sur l’intelligence artificielle, réservé aux médecins et décrit à l’article 7.
Elle s’applique à toute personne dont les données sont traitées par la plateforme : professionnels de santé et membres de leur équipe (« Utilisateurs »), patients dont le dossier est tenu par un cabinet (« Patients »), titulaires d’un compte dans l’espace patient ou auteurs d’une réservation en ligne, et personnes qui nous contactent.
Elle est établie en application de la Loi n° 09-08 relative à la protection des personnes physiques à l’égard du traitement des données à caractère personnel, de son décret d’application n° 2-09-165, des délibérations et recommandations de la Commission Nationale de contrôle de la protection des Données à caractère Personnel (CNDP) et de la Loi n° 05-20 relative à la cybersécurité. Lorsqu’une personne concernée réside dans l’Union européenne, le Règlement (UE) 2016/679 (RGPD) s’applique en complément.
2 Responsable du traitement et contact
Le responsable du traitement des données pour lesquelles DoctoRiva décide des finalités et des moyens (voir l’article 3) est :
L’identité complète de l’éditeur (forme juridique, registre du commerce, ICE, siège) figure dans les Mentions légales.
3 Nos rôles : responsable du traitement ou sous-traitant
DoctoRiva intervient à deux titres distincts, et cette distinction détermine à qui vous devez adresser une demande relative à vos données.
3.1 DoctoRiva est responsable du traitement
- pour les données des Utilisateurs (compte, authentification, journaux de connexion, facturation de l’abonnement, support) ;
- pour les comptes de l’espace patient et les réservations en ligne effectuées sans compte (nom, téléphone, e-mail, motif, créneau), jusqu’à leur prise en charge par le cabinet ;
- pour les demandes adressées via le formulaire de contact ;
- pour les données techniques et de sécurité générées par l’usage de la plateforme.
3.2 DoctoRiva est sous-traitant
Pour l’ensemble des données que le cabinet médical saisit et gère sur ses patients (identité, coordonnées, dossier médical, documents, paiements des consultations), le professionnel de santé est le responsable du traitement. DoctoRiva les traite exclusivement pour son compte, sur ses instructions et dans les conditions de l’Accord de sous-traitance des données (DPA). Le cabinet demeure l’interlocuteur du patient pour l’exercice de ses droits sur son dossier médical (voir l’article 12).
4 Données traitées
Nous ne traitons que les données nécessaires aux finalités décrites à l’article 5. Aucune donnée n’est achetée à des tiers ni collectée à votre insu.
4.1 Utilisateurs (professionnels de santé et équipes)
- identité et contact : nom, prénom, adresse e-mail professionnelle, téléphone, spécialité et, le cas échéant, numéro d’inscription à l’Ordre ;
- authentification : mot de passe (haché, jamais stocké en clair), secret et codes de récupération de la double authentification (chiffrés), appareils et adresses IP de connexion ;
- cabinet : raison sociale, adresse, téléphone, e-mail, logo, signature et cachet des médecins ;
- abonnement et facturation : plan, périodicité, factures, historique des règlements, identifiant du moyen de paiement chez le prestataire, marque et quatre derniers chiffres d’une carte enregistrée — jamais le numéro complet d’une carte.
4.2 Patients (données saisies par le cabinet — DoctoRiva sous-traitant)
- identité et contact : nom, prénom, date de naissance, sexe, CIN, numéro CNSS ou d’assurance, téléphone, e-mail, adresse, contact d’urgence, profession, médecin traitant, ainsi qu’un numéro de dossier attribué automatiquement par la plateforme à la création de la fiche ;
- données de santé : groupe sanguin, antécédents, allergies, traitements en cours, constantes et mesures, notes de consultation, ordonnances, certificats, documents et fichiers médicaux importés ;
- données administratives et financières : rendez-vous, salle d’attente, actes réalisés, règlements des consultations, reçus.
Les identifiants directs (nom, CIN, CNSS, téléphone, e-mail, adresse, contact d’urgence, assurance), le nom du médecin traitant, ainsi que le contenu des ordonnances, des documents médicaux et des notes de consultation sont chiffrés en base de données ; les fichiers importés sont chiffrés avant tout stockage (voir l’article 11).
4.3 Espace patient et réservation en ligne
- compte patient : nom, e-mail, téléphone (chiffré), mot de passe (haché), historique des rendez-vous pris en ligne ;
- réservation sans compte : nom, téléphone, e-mail, motif, mode de consultation, date et heure du rendez-vous ; ces données sont transmises au cabinet choisi, qui en devient responsable du traitement.
4.4 Prospects et demandes de contact
Nom, prénom, e-mail, téléphone, spécialité, objet et contenu du message, adresse IP de l’envoi.
4.5 Données techniques et de sécurité
Adresse IP, navigateur et système d’exploitation, horodatage des actions, journaux d’audit (qui a créé, modifié ou supprimé quoi, et quand), événements de sécurité (verrouillage de compte, tentative d’accès refusée), métadonnées d’utilisation de l’assistant IA (voir l’article 7). Nous ne conservons aucun journal d’accès web nominatif (les journaux d’accès HTTP sont désactivés).
5 Finalités et bases juridiques
| Finalité | Données | Base juridique |
|---|---|---|
| Création et gestion du compte, authentification et sécurité des accès | Identité, contact, connexion, appareils, IP | Exécution du contrat (CGU) ; obligation de sécurité (Loi n° 09-08 art. 23-24) |
| Fourniture du service de gestion de cabinet, y compris l’hébergement du dossier patient | Toutes les données saisies par le cabinet | Exécution du contrat ; pour les données patients, instructions du cabinet responsable du traitement (DPA) |
| Prise de rendez-vous en ligne et espace patient | Identité, contact, rendez-vous | Exécution du contrat (CGU Patients) ; consentement à la création du compte |
| Assistant IA d’aide à la décision clinique | Contexte clinique dé-identifié (article 7) | Exécution du contrat avec le cabinet, qui active ou désactive le module et en reste responsable vis-à-vis de ses patients |
| Facturation et recouvrement de l’abonnement | Plan, factures, règlements | Exécution du contrat (CGV) ; obligations comptables et fiscales |
| Support, réponses aux demandes de contact | Identité, contact, contenu du message | Intérêt légitime à répondre aux demandes ; consentement (formulaire) |
| Sauvegardes, continuité et restauration | Ensemble des données, chiffrées | Obligation de sécurité et de disponibilité |
| Journalisation, audit et prévention de la fraude | Actions, IP, horodatage | Obligation légale de sécurité ; intérêt légitime |
| Notifications et rappels (e-mail, notifications dans l’application) | E-mail, rendez-vous | Exécution du contrat ; le cabinet peut désactiver les rappels patients |
| Respect des obligations légales et réponse aux autorités | Données requises par la loi | Obligation légale |
Nous n’effectuons aucun profilage et aucune décision fondée exclusivement sur un traitement automatisé produisant des effets juridiques à l’égard des personnes. L’assistant IA ne prend aucune décision : ses propositions sont soumises au médecin, qui seul décide (article 7). Vos données ne sont jamais vendues, louées ni utilisées à des fins publicitaires.
6 Données de santé
Les données de santé sont des données sensibles au sens de l’article 1er de la Loi n° 09-08. Leur traitement est encadré par le secret médical et soumis aux formalités préalables prévues par la loi.
Rôle du professionnel de santé (responsable du traitement)
- il tient le dossier de ses patients dans le respect de la déontologie et du secret médical ;
- il informe ses patients du traitement de leurs données via DoctoRiva et recueille leur consentement lorsque la loi l’exige ;
- il accomplit ses propres formalités auprès de la CNDP ;
- il décide de l’activation de l’assistant IA pour son cabinet et de la durée de conservation des dossiers, dans le respect de ses obligations légales et déontologiques.
Engagements pris par DoctoRiva (sous-traitant)
- traiter les données de santé uniquement pour fournir le service et sur instruction du cabinet ;
- garantir la confidentialité : le personnel employé par DoctoRiva n’accède pas au contenu des dossiers médicaux, sauf demande écrite du cabinet pour une opération de support, tracée dans les journaux d’audit ;
- chiffrer les données de santé en base et les fichiers médicaux avant tout stockage ;
- isoler chaque cabinet (cloisonnement au niveau de la base de données) ;
- assister le cabinet pour répondre aux demandes de ses patients ;
- restituer puis supprimer les données à la fin du contrat, dans les conditions de l’article 8 et du DPA.
7 Assistant IA d’aide à la décision clinique
DoctoRiva met à la disposition des médecins uniquement un assistant d’aide à la décision clinique fondé sur des modèles de langage fournis par des prestataires tiers. Cet article décrit précisément ce qui est transmis, ce qui ne l’est jamais, et les garanties applicables.
7.1 Qui peut l’utiliser
- le module est proposé selon le plan souscrit et peut être désactivé à tout moment par l’administrateur du cabinet ; il n’est pas accessible pendant la période d’essai ;
- seuls les Utilisateurs disposant d’un profil de médecin et de la permission correspondante peuvent l’interroger ; les assistants et le personnel administratif n’y ont pas accès ;
- le nombre de requêtes est plafonné chaque mois selon le plan.
7.2 Ce qui est transmis au modèle
Le contexte transmis est construit par liste blanche : seuls des éléments cliniques explicitement autorisés peuvent y entrer, et le médecin choisit à chaque question les catégories à inclure :
- profil : sexe, âge en années (en mois avant l’âge de deux ans ; jamais la date de naissance) et groupe sanguin ;
- antécédents, allergies et traitements en cours ;
- ordonnances récentes (médicament, dosage, durée, consignes, ainsi que la note libre de l’ordonnance) ;
- consultations récentes : nom de l’acte, note de séance et constantes, ainsi que la dernière valeur connue de chaque constante, même mesurée lors d’une consultation ancienne.
Toute date est convertie en durée relative (« il y a 6 mois ») ; tout texte libre passe par un filtre qui neutralise les noms, adresses, numéros de téléphone, adresses e-mail, numéros d’identification et dates complètes. La question du médecin est elle-même contrôlée : un message qui contient le nom, la date de naissance, la CIN, le numéro CNSS, le téléphone, l’e-mail ou le numéro de dossier du patient, ou le nom d’un patient du cabinet, est refusé avant tout envoi.
7.3 Ce qui n’est jamais transmis
- nom, prénom, numéro de dossier, CIN, CNSS, assurance et tout numéro d’identification ;
- téléphone, e-mail, adresse, contact d’urgence, profession, médecin traitant ;
- date de naissance exacte ;
- documents, ordonnances PDF, scans, images et fichiers du patient ;
- identité du cabinet et des médecins, nom de domaine, identifiants techniques ;
- données financières.
Les appels sont émis exclusivement depuis nos serveurs : le navigateur du médecin ne contacte jamais un prestataire d’IA, la clé d’accès reste côté serveur et l’adresse IP du cabinet n’est pas exposée. Les requêtes ne comportent aucun en-tête désignant la plateforme.
7.4 Transparence et absence de décision automatisée
Avant l’envoi, le médecin peut afficher mot pour mot le contexte qui sera transmis ; après la réponse, le texte effectivement envoyé lui est restitué. Les réponses de l’assistant sont des hypothèses et propositions destinées à un professionnel de santé : elles ne sont jamais inscrites automatiquement dans le dossier du patient et n’entraînent aucune décision sans l’intervention du médecin, qui conserve l’entière responsabilité du diagnostic et du traitement.
7.5 Conservation
La conversation est conservée par DoctoRiva afin que le médecin retrouve son fil de travail d’une consultation à l’autre. Elle est chiffrée au repos, cloisonnée par cabinet au niveau de la base de données et accessible au seul médecin qui l’a écrite : ni un confrère du cabinet, ni l’administrateur n’y ont accès, et elle n’est jamais versée au dossier du patient. Seuls les échanges les plus récents d’un fil sont conservés, les plus anciens étant supprimés au fur et à mesure.
Aucune durée d’expiration ne s’applique à ce fil : il est conservé jusqu’à ce que le médecin l’efface lui-même, ce qu’il peut faire à tout moment depuis l’assistant ; la suppression est alors immédiate et définitive.
Indépendamment de la conversation, nous enregistrons des métadonnées d’usage (cabinet, médecin, modèle, nombre de jetons, coût, durée, statut), sans le contenu de la question ni de la réponse et sans aucune référence au patient, conservées 365 jours.
7.6 Prestataires et localisation
Les modèles peuvent être fournis par les prestataires suivants, avec la juridiction indiquée. Le cabinet peut choisir un modèle par défaut parmi ceux que nous activons ; aucun modèle par défaut de la plateforme n’est actuellement servi par un prestataire activé.
- Fournisseur de modèles de langage — États-Unis
Lorsque les requêtes transitent par une passerelle multi-fournisseurs, elles sont émises avec l’option interdisant la conservation et l’entraînement sur les données transmises. Le contexte transmis étant dépourvu de tout identifiant direct, ces prestataires ne reçoivent aucune donnée permettant d’identifier une personne ; le cabinet responsable du traitement demeure libre de désactiver le module s’il estime que la localisation d’un prestataire n’est pas compatible avec ses obligations.
7.7 Information des patients
Le cabinet informe ses patients de l’usage de cet outil dans le cadre de son information générale sur le traitement de leurs données. Un patient peut demander à son médecin de ne pas recourir à l’assistant pour son dossier ; le médecin peut à tout moment n’inclure aucune donnée du patient dans une question.
8 Durées de conservation
Les durées ci-dessous sont celles que la plateforme applique effectivement ; celles qui sont paramétrables par l’opérateur ou par le cabinet sont publiées ici avec leur valeur en vigueur.
| Données | Durée de conservation |
|---|---|
| Compte Utilisateur et données du cabinet (abonnement actif) | Durée de la relation contractuelle |
| Cabinet en essai n’ayant jamais souscrit d’abonnement | Suppression définitive et irréversible 60 jours après la fin de l’essai, précédée d’un avertissement par e-mail 7 jours avant, après validation par DoctoRiva |
| Cabinet ayant souscrit un abonnement, après résiliation | Accès suspendu à la fin de la période payée ; les données sont conservées et exportables sur demande, puis supprimées sur demande écrite du cabinet ou si DoctoRiva en prend l’initiative, après un préavis écrit de 30 jours (voir le DPA) |
| Dossiers patients | Durée fixée par le professionnel de santé responsable du traitement, dans le respect de ses obligations légales et déontologiques de conservation des dossiers médicaux |
| Éléments supprimés par le cabinet (corbeille) | 30 jours par défaut, puis anonymisation ou suppression définitive ; chaque cabinet peut fixer sa propre durée (entre 1 et 365 jours) |
| Messages internes supprimés | 90 jours après leur suppression |
| Compte de l’espace patient | Durée d’existence du compte ; à la demande de suppression, le compte est immédiatement désactivé et anonymisé |
| Réservations en ligne sans compte | Prises en charge dans le dossier du cabinet ; les coordonnées d’une réservation terminée non rattachée à un dossier sont anonymisées après 30 jours |
| Factures d’abonnement et pièces comptables | 10 ans (obligations comptables et fiscales) — au minimum |
| Consentements aux CGU et à la présente politique | Durée de la relation contractuelle, puis à titre de preuve |
| Journaux d’audit | 365 jours ; les entrées relatives à un incident de sécurité ou à une violation de données sont conservées jusqu’à la clôture des procédures |
| Événements et alertes de sécurité | 365 jours |
| Appareils de connexion | 90 jours après la dernière activité |
| Notifications dans l’application | 180 jours au plus |
| E-mails envoyés (copie technique chiffrée) | 30 jours |
| Demandes de contact | 365 jours |
| Métadonnées d’usage de l’assistant IA | 365 jours |
| Conversation avec l’assistant IA | Aucune durée d’expiration : le fil est conservé jusqu’à ce que le médecin qui l’a écrit l’efface lui-même ; seuls les échanges les plus récents d’un fil sont conservés, les plus anciens étant supprimés au fur et à mesure |
| Archives d’export générées par le cabinet | 7 jours, puis suppression automatique |
| Journaux techniques des serveurs | Quelques jours au plus, en mémoire volatile ; aucun journal d’accès HTTP nominatif n’est conservé |
| Sauvegardes | Rotation quotidienne (3 jours), hebdomadaire (4 semaines) et mensuelle (3 mois) : une sauvegarde est conservée au plus 90 jours ; les copies hors site sont protégées par un verrou d’immuabilité d’au moins 30 jours qui retarde d’autant leur effacement |
| Cookies et stockage local | Voir la Politique de cookies |
À l’expiration de ces durées, les données sont supprimées ou anonymisées de manière irréversible, sauf obligation légale contraire ou nécessité d’établir, d’exercer ou de défendre un droit en justice. Les données financières des cabinets (règlements, clôtures de caisse, écritures) ne sont jamais supprimées : elles sont anonymisées.
9 Destinataires et sous-traitants
Vos données sont accessibles uniquement aux personnes et prestataires suivants, dans la limite de ce qui est nécessaire :
- le cabinet et les membres de son équipe habilités par lui, selon les permissions qu’il définit ;
- le personnel habilité par DoctoRiva, pour l’exploitation, la sécurité et le support, soumis à une obligation de confidentialité ; chaque accès étendu est tracé ;
- nos sous-traitants, décrits ci-dessous par catégorie, qui n’agissent que sur nos instructions ;
- les autorités compétentes, sur réquisition légalement fondée.
Sous-traitants
La liste ci-dessous est produite à partir de la configuration en vigueur de la plateforme : elle reflète les catégories de sous-traitants effectivement actives au moment où vous consultez cette page, avec la juridiction dans laquelle chacune opère.
| Finalité | Catégorie de sous-traitant | Précisions |
|---|---|---|
| Hébergement de la plateforme (serveurs applicatifs et base de données) | Infrastructure administrée par DoctoRiva | Infrastructure dédiée administrée par l’éditeur ; hébergeur et localisation des serveurs indiqués dans les Mentions légales. |
| Stockage chiffré des fichiers et sauvegardes hors site |
| Copies chiffrées répliquées vers les cibles de stockage S3 actives, protégées par verrou d’immuabilité (Object Lock). |
| Paiement des abonnements | des prestataires de paiement certifiés PCI-DSS | Prestataires de paiement certifiés PCI-DSS niveau 1 ; aucun numéro de carte complet n’est conservé par la plateforme. |
| Assistant IA (modèles de langage) |
| Contexte dé-identifié uniquement (article 7) |
| Envoi d’e-mails | Serveur de messagerie exploité par DoctoRiva | Aucun prestataire tiers d’envoi d’e-mails |
Aucun autre tiers n’intervient : nous n’utilisons ni outil d’analyse d’audience, ni réseau de diffusion de contenu, ni police de caractères ou script chargé depuis un domaine tiers, ni service d’envoi de SMS. Chaque sous-traitant est lié par un contrat comportant des obligations de confidentialité et de sécurité ; le cabinet est informé de toute modification de cette liste dans les conditions du DPA.
10 Localisation des données et transferts
La localisation des serveurs de la plateforme est communiquée dans les Mentions légales. Les copies chiffrées des fichiers et des sauvegardes sont conservées chez les prestataires de stockage listés à l’article 9, dans les régions indiquées ; elles sont chiffrées avant de quitter nos serveurs, et les clés de chiffrement ne sont jamais confiées à ces prestataires.
Le contexte dé-identifié transmis à l’assistant IA peut être traité par un prestataire situé hors du Maroc (article 7.6) ; il ne comporte aucune donnée permettant d’identifier directement une personne.
Tout transfert de données à caractère personnel hors du Maroc est effectué dans le respect des articles 43 et 44 de la Loi n° 09-08 et des décisions de la CNDP relatives aux pays assurant un niveau de protection suffisant, au moyen des formalités et garanties appropriées. Le cabinet responsable du traitement est informé de la localisation des prestataires par la présente politique et par le DPA.
11 Sécurité
DoctoRiva met en œuvre des mesures techniques et organisationnelles proportionnées à la sensibilité des données de santé. Les chiffres ci-dessous correspondent aux paramètres en vigueur.
Chiffrement
- fichiers (documents médicaux, images, exports) : chiffrement authentifié par enveloppe, avec une clé propre à chaque cabinet, avant tout stockage ;
- champs sensibles en base de données (identifiants patients, coordonnées, contenu des ordonnances et documents, secrets de double authentification, clés d’API) : chiffrement authentifié, avec rotation des clés, permettant la recherche sans déchiffrement ;
- sauvegardes : chiffrées avant tout transfert ; copies hors site immuables pendant au moins 30 jours ;
- transit : TLS 1.3 exclusivement, HSTS, connexions internes chiffrées et authentifiées.
Authentification et sessions
- mots de passe conservés uniquement sous forme de condensat salé, jamais en clair ; longueur minimale de 12 caractères avec majuscule, minuscule, chiffre et caractère spécial ; renouvellement périodique pour les Utilisateurs, selon la règle fixée par l’administrateur de chaque cabinet (tous les 90 jours par défaut) ;
- double authentification (TOTP) disponible pour tous les comptes professionnels ; l’administrateur du cabinet peut la rendre obligatoire pour toute son équipe ; codes de récupération à usage unique, hachés ;
- verrouillage du compte après 5 tentatives infructueuses, pendant 15 minutes, avec alerte de sécurité ;
- expiration de session après 60 minutes d’inactivité et au plus tard 14 jours après la connexion ; renouvellement de l’identifiant de session à chaque élévation de privilège ;
- liens de réinitialisation de mot de passe valables 15 minutes, liens de vérification d’e-mail valables 24 heures ;
- protection contre les robots sur tous les formulaires publics, limitation du débit des requêtes, protection CSRF.
Isolation et contrôle d’accès
- cloisonnement par cabinet appliqué à plusieurs niveaux, dont des règles de sécurité au niveau des lignes de la base de données ;
- contrôle d’accès fondé sur les rôles et permissions définis par le cabinet ;
- journal d’audit chaîné et signé cryptographiquement, avec points de contrôle conservés sur un stockage immuable ;
- aucune URL de téléchargement pré-signée : chaque accès à un fichier est vérifié côté serveur puis déchiffré à la volée.
Sauvegardes et continuité
- sauvegardes automatiques quotidiennes, chiffrées, répliquées vers des cibles de stockage externes protégées contre la suppression ;
- vérification automatique de la restaurabilité des sauvegardes ;
- procédure documentée de gestion des violations de données : notification à la CNDP et aux cabinets concernés dans les 72 heures suivant la confirmation de l’incident, et information des personnes concernées lorsque la violation présente un risque pour elles.
12 Vos droits
Conformément aux articles 7 à 9 de la Loi n° 09-08, vous disposez d’un droit d’accès, de rectification, d’opposition pour des motifs légitimes et de suppression de vos données, dans les limites des obligations légales de conservation. Nous vous fournissons également, lorsque c’est techniquement possible, une copie de vos données dans un format structuré et couramment utilisé.
À qui s’adresser
| Vous êtes | Vos données | Interlocuteur |
|---|---|---|
| Patient d’un cabinet | Votre dossier médical, vos coordonnées, vos rendez-vous et règlements saisis par le cabinet | Le cabinet, responsable du traitement — DoctoRiva l’assiste pour répondre |
| Titulaire d’un compte dans l’espace patient | Votre compte et l’historique de vos rendez-vous en ligne | Directement depuis votre espace (export, suppression) ou contact@doctoriva.ma |
| Professionnel de santé ou membre d’une équipe | Votre compte, vos connexions, la facturation | contact@doctoriva.ma ; les données du cabinet sont exportables depuis l’application selon le plan |
| Auteur d’une demande de contact | Votre message et vos coordonnées | contact@doctoriva.ma |
Comment exercer vos droits
Utilisez le formulaire de contact en choisissant le sujet « Exercer mes droits (accès, rectification, suppression) » et en précisant le droit exercé et l’adresse e-mail associée à votre compte : chaque demande ainsi déposée est enregistrée, horodatée et suivie jusqu’à sa réponse. À défaut, vous pouvez écrire à contact@doctoriva.ma. Nous pouvons vous demander un élément permettant de vérifier votre identité lorsque nous avons un doute raisonnable ; nous ne demandons jamais plus que nécessaire. Nous répondons dans un délai de 30 jours à compter de la réception d’une demande complète.
Depuis l’espace patient, vous pouvez à tout moment télécharger l’ensemble des données que la plateforme détient à votre sujet et demander la suppression de votre compte. La suppression du compte n’efface pas les dossiers tenus par les cabinets que vous avez consultés : adressez-vous au cabinet concerné.
Vous pouvez introduire une réclamation auprès de la CNDP : www.cndp.ma.
13 Espace patient et prise de rendez-vous en ligne
- la prise de rendez-vous en ligne est possible sans compte ; la création d’un compte est facultative et permet de retrouver ses rendez-vous, de télécharger ses données et de supprimer son compte ;
- la création d’un compte et la réservation en ligne sont subordonnées à l’acceptation des CGU Patients et de la présente politique ; le service est réservé aux personnes âgées d’au moins 16 ans, ou utilisé par le représentant légal pour un mineur ;
- les coordonnées transmises lors d’une réservation sont communiquées au cabinet choisi, qui en devient responsable du traitement, et servent uniquement à gérer le rendez-vous (confirmation, rappel, annulation par e-mail) ;
- les comptes de l’espace patient ne disposent pas de double authentification ; ils bénéficient des mêmes règles de mot de passe, de verrouillage et de session que les comptes professionnels.
14 Cookies et stockage local
Le site et l’application ne déposent aucun cookie publicitaire, de mesure d’audience ou de suivi. Les cookies et le stockage local du navigateur remplissent trois finalités et trois seulement : le fonctionnement du service (session, protection CSRF), la mémorisation de vos préférences d’affichage, et le confort d’utilisation — à ce titre, la palette de commandes conserve dans votre navigateur les huit derniers raccourcis ouverts depuis votre compte, qui peuvent comporter le nom d’un patient consulté et l’adresse de sa fiche. Ces données ne quittent jamais votre navigateur, ne sont lisibles par aucun autre compte et sont effacées à la déconnexion. L’inventaire complet, les durées et vos options figurent dans la Politique de cookies.
15 Modifications de la politique
La version en vigueur est celle publiée sur cette page ; sa date figure en haut de la page et constitue la référence de version enregistrée lors de votre acceptation. Les tableaux des sous-traitants et des durées de conservation reflètent la configuration en vigueur de la plateforme et se mettent à jour lorsque celle-ci change.
En cas de modification substantielle de nos engagements, les titulaires d’un compte en sont informés par e-mail ou par un avis dans l’application avant son entrée en vigueur, avec un préavis raisonnable.
16 Contact
Pour toute question relative à la présente politique ou à vos données : contact@doctoriva.ma.
Autorité de contrôle : Commission Nationale de contrôle de la protection des Données à caractère Personnel (CNDP) — www.cndp.ma.