Confidentialite

Politique de confidentialite

La presente politique decrit la maniere dont les donnees personnelles, y compris les donnees de sante, sont traitees dans le cadre de l'utilisation de Téo, le logiciel de gestion de cabinet edite par SISIBO SComm. Elle est etablie conformement au Reglement (UE) 2016/679 (le RGPD) et a la loi belge du 30 juillet 2018 relative a la protection des personnes physiques a l'egard des traitements de donnees a caractere personnel.

Derniere mise a jour . Entree en vigueur le 15 juillet 2026.

01

Qui fait quoi : responsable et sous-traitant

La distinction est essentielle pour comprendre vos droits. Deux acteurs interviennent sur vos donnees.

Le cabinet ou le therapeute qui utilise Téo est le responsable de traitement. C'est lui qui decide des finalites et des moyens du traitement de ses patients, qui est tenu d'informer ses patients et de recueillir, le cas echeant, leur consentement.

SISIBO SComm, editeur de Téo, agit en qualite de sous-traitantau sens de l'article 28 du RGPD. Nous traitons les donnees uniquement sur instruction documentee du cabinet client, pour lui fournir le service logiciel, et jamais pour nos propres finalites. Un accord de sous-traitance (DPA) encadre cette relation.

La presente politique informe a la fois les cabinets clients (sur la maniere dont nous traitons les donnees pour leur compte) et les personnes concernees (patients, visiteurs du site, prospects). Pour l'exercice des droits relatifs a un dossier patient, la demande est traitee en premier lieu par le cabinet responsable.

02

Finalites du traitement

Les donnees sont traitees pour les finalites suivantes :

  • la gestion du dossier des patients (identite, antecedents, notes de consultation) ;
  • la gestion de l'agenda et la prise de rendez-vous, y compris la reservation en ligne ;
  • la facturation, l'encaissement et, le cas echeant, le prepaiement pour limiter les absences ;
  • l'envoi de rappels et de relances de rendez-vous par email, SMS ou WhatsApp ;
  • la gestion des comptes utilisateurs du cabinet et la securite du service ;
  • le support technique et la maintenance du logiciel ;
  • le respect des obligations legales et comptables de l'editeur et des cabinets.
03

Categories de donnees, dont donnees de sante

Selon le contexte, les categories de donnees suivantes sont traitees :

Identification
Nom, prenom, date de naissance, sexe, numero de patient.
Coordonnees
Adresse postale, email, numero de telephone.
Donnees de sante (art. 9 RGPD)
Motif de consultation, antecedents, notes cliniques, schema corporel (body chart), comptes rendus de seance. Categorie particuliere de donnees beneficiant d'une protection renforcee.
Donnees de rendez-vous
Historique des seances, statut de presence, liste d'attente.
Donnees de facturation
Montants, prestations, references de paiement (le numero de carte n'est jamais stocke par Téo, il est gere par le prestataire de paiement).
Donnees techniques
Journaux de connexion, adresse IP, donnees d'usage du compte utilisateur du cabinet.

Les donnees de sante ne sont accessibles qu'aux utilisateurs habilites du cabinet responsable. SISIBO SComm n'y accede pas, sauf besoin strictement necessaire et trace au support technique, sur demande du cabinet.

04

Base legale du traitement

Les traitements reposent, selon les cas, sur les bases legales suivantes :

  • L'execution du contrat de soins entre le patient et le cabinet, et du contrat de service entre le cabinet et SISIBO SComm (art. 6.1.b RGPD).
  • Le consentement de la personne concernee, notamment pour la reservation en ligne et les rappels par SMS ou WhatsApp (art. 6.1.a RGPD).
  • L'obligation legalea laquelle sont soumis le cabinet et l'editeur, notamment en matiere comptable et fiscale (art. 6.1.c RGPD).
  • Pour les donnees de sante, le traitement est fonde sur l'article 9.2.h du RGPD (gestion des soins de sante par un professionnel soumis au secret professionnel) et, le cas echeant, sur le consentement explicite (art. 9.2.a).
05

Hebergement et localisation des donnees

Les donnees sont hebergees au sein de l'Union europeenne, sur l'infrastructure de Hetzner Online GmbH, dans des centres de donnees situes en Allemagne. La base de donnees applicative repose sur une instance Supabase auto-hebergee sur cette meme infrastructure europeenne.

Aucun transfert de donnees vers un pays tiers en dehors de l'Espace economique europeen n'est effectue dans le cadre du fonctionnement standard du service. Si un sous-traitant venait a impliquer un tel transfert, il serait encadre par les garanties appropriees prevues par le RGPD (clauses contractuelles types notamment).

06

Durees de conservation

Les donnees ne sont pas conservees plus longtemps que necessaire au regard des finalites poursuivies. Les durees ci-dessous sont indicatives et doivent etre confirmees par chaque cabinet selon ses obligations deontologiques et legales.

Dossier patient et donnees de sante
Le praticien est responsable du traitement : c'est lui qui fixe et assume la duree de conservation du dossier, conformement a ses obligations legales. En Belgique, la loi du 22 avril 2019 relative a la qualite de la pratique des soins de sante impose de conserver le dossier patient au minimum 30 ans et au maximum 50 ans apres le dernier contact avec le patient. Téo, en tant que sous-traitant, conserve les donnees aussi longtemps que la licence du cabinet est active, puis les supprime 30 jours apres l'annulation de la licence, sauf indication contraire du praticien ou obligation legale de conservation.
Donnees de facturation
7 ans a compter de l'emission, conformement aux obligations comptables belges.
Compte cloture
Les donnees d'un cabinet sont supprimees ou restituees apres la fin du contrat, dans le delai prevu par le DPA, sauf obligation legale de conservation.
Journaux techniques
Conserves pour une duree limitee a des fins de securite et de diagnostic.
07

Destinataires et sous-traitants ulterieurs

Les donnees sont accessibles aux utilisateurs habilites du cabinet responsable. SISIBO SComm fait appel a des sous-traitants ulterieurs, selectionnes pour leur conformite au RGPD, pour fournir le service :

Hetzner Online GmbH
Hebergement de l'infrastructure et de la base de donnees (Allemagne, UE).
Resend
Envoi des emails transactionnels (rappels, factures, notifications).
Twilio
Envoi des messages SMS et WhatsApp de rappel et de relance.
Stripe
Traitement des paiements en ligne et des prepaiements (les donnees de carte sont gerees par Stripe, jamais stockees par Téo).

La liste des sous-traitants ulterieurs est tenue a jour et communiquee aux cabinets clients dans le cadre du DPA. Les donnees ne sont ni vendues ni louees a des tiers.

08

Vos droits

Conformement au RGPD, toute personne concernee dispose, dans les conditions prevues par la reglementation, des droits suivants :

  • droit d'acces a ses donnees ;
  • droit de rectification des donnees inexactes ou incompletes ;
  • droit a l'effacement (droit a l'oubli), dans les limites des obligations legales ;
  • droit a la portabilite de ses donnees, dans un format structure et lisible par machine ;
  • droit a la limitation du traitement ;
  • droit d'opposition au traitement, notamment aux relances commerciales ;
  • droit de retirer son consentement a tout moment, sans effet retroactif.

Pour exercer ces droits sur un dossier patient, la personne concernee s'adresse en priorite au cabinet responsable de traitement. SISIBO SComm assiste le cabinet dans la prise en compte de ces demandes. Toute personne dispose egalement du droit d'introduire une reclamation aupres de l'Autorite de protection des donnees (APD), Rue de la Presse 35, 1000 Bruxelles, www.autoriteprotectiondonnees.be.

09

Securite

SISIBO SComm met en oeuvre des mesures techniques et organisationnelles appropriees, notamment :

  • le chiffrement des donnees en transit (HTTPS et TLS) ;
  • une isolation stricte des donnees entre cabinets par des regles de securite au niveau des lignes (RLS, Row Level Security) de la base de donnees ;
  • une gestion des acces fondee sur les roles et le principe du moindre privilege ;
  • des sauvegardes regulieres et chiffrees, avec un dispositif de restauration teste ;
  • la journalisation des acces sensibles et la surveillance de l'infrastructure.

En cas de violation de donnees susceptible d'engendrer un risque pour les droits et libertes des personnes, SISIBO SComm informe le cabinet responsable sans delai injustifie, afin de lui permettre de respecter ses obligations de notification.

10

Cookies

Le service utilise les cookies et technologies de stockage strictement necessaires a son fonctionnement, notamment pour la gestion de la session d'authentification et la memorisation de la langue. Ces cookies essentiels ne requierent pas de consentement.

A ce jour, Téo n'utilise aucun cookie non essentiel: ni mesure d'audience, ni marketing, ni tracage publicitaire, ni partage avec des regies tierces. Seuls les cookies strictement necessaires au fonctionnement (authentification, session, securite, preference de langue) sont deposes. Si des cookies de mesure d'audience ou de marketing venaient a etre utilises a l'avenir, un bandeau de consentement conforme serait mis en place et la liste des cookies precisee ici.

11

Contact et delegue a la protection des donnees

Pour toute question relative a la presente politique ou a l'exercice de vos droits, vous pouvez contacter l'editeur :

SISIBO SComm (Commanditaire vennootschap)
Dauwlaan 12 (Avenue de la Rosee 12)
1640 Sint-Genesius-Rode . Belgique
BCE 0713.935.737
Contact . hello@letsbegeek.com

La designation d'un delegue a la protection des donnees (DPO) n'est pas obligatoire dans tous les cas. SISIBO SComm n'a pas designe de DPO a ce jour. Pour toute question relative a la protection de vos donnees ou a l'exercice de vos droits, le point de contact est : hello@letsbegeek.com.