La presente politique decrit la maniere dont les donnees personnelles, y compris les donnees de sante, sont traitees dans le cadre de l'utilisation de Téo, le logiciel de gestion de cabinet edite par SISIBO SComm. Elle est etablie conformement au Reglement (UE) 2016/679 (le RGPD) et a la loi belge du 30 juillet 2018 relative a la protection des personnes physiques a l'egard des traitements de donnees a caractere personnel.
Derniere mise a jour . Entree en vigueur le 15 juillet 2026.
La distinction est essentielle pour comprendre vos droits. Deux acteurs interviennent sur vos donnees.
Le cabinet ou le therapeute qui utilise Téo est le responsable de traitement. C'est lui qui decide des finalites et des moyens du traitement de ses patients, qui est tenu d'informer ses patients et de recueillir, le cas echeant, leur consentement.
SISIBO SComm, editeur de Téo, agit en qualite de sous-traitantau sens de l'article 28 du RGPD. Nous traitons les donnees uniquement sur instruction documentee du cabinet client, pour lui fournir le service logiciel, et jamais pour nos propres finalites. Un accord de sous-traitance (DPA) encadre cette relation.
La presente politique informe a la fois les cabinets clients (sur la maniere dont nous traitons les donnees pour leur compte) et les personnes concernees (patients, visiteurs du site, prospects). Pour l'exercice des droits relatifs a un dossier patient, la demande est traitee en premier lieu par le cabinet responsable.
Les donnees sont traitees pour les finalites suivantes :
Selon le contexte, les categories de donnees suivantes sont traitees :
Les donnees de sante ne sont accessibles qu'aux utilisateurs habilites du cabinet responsable. SISIBO SComm n'y accede pas, sauf besoin strictement necessaire et trace au support technique, sur demande du cabinet.
Les traitements reposent, selon les cas, sur les bases legales suivantes :
Les donnees sont hebergees au sein de l'Union europeenne, sur l'infrastructure de Hetzner Online GmbH, dans des centres de donnees situes en Allemagne. La base de donnees applicative repose sur une instance Supabase auto-hebergee sur cette meme infrastructure europeenne.
Aucun transfert de donnees vers un pays tiers en dehors de l'Espace economique europeen n'est effectue dans le cadre du fonctionnement standard du service. Si un sous-traitant venait a impliquer un tel transfert, il serait encadre par les garanties appropriees prevues par le RGPD (clauses contractuelles types notamment).
Les donnees ne sont pas conservees plus longtemps que necessaire au regard des finalites poursuivies. Les durees ci-dessous sont indicatives et doivent etre confirmees par chaque cabinet selon ses obligations deontologiques et legales.
Les donnees sont accessibles aux utilisateurs habilites du cabinet responsable. SISIBO SComm fait appel a des sous-traitants ulterieurs, selectionnes pour leur conformite au RGPD, pour fournir le service :
La liste des sous-traitants ulterieurs est tenue a jour et communiquee aux cabinets clients dans le cadre du DPA. Les donnees ne sont ni vendues ni louees a des tiers.
Conformement au RGPD, toute personne concernee dispose, dans les conditions prevues par la reglementation, des droits suivants :
Pour exercer ces droits sur un dossier patient, la personne concernee s'adresse en priorite au cabinet responsable de traitement. SISIBO SComm assiste le cabinet dans la prise en compte de ces demandes. Toute personne dispose egalement du droit d'introduire une reclamation aupres de l'Autorite de protection des donnees (APD), Rue de la Presse 35, 1000 Bruxelles, www.autoriteprotectiondonnees.be.
SISIBO SComm met en oeuvre des mesures techniques et organisationnelles appropriees, notamment :
En cas de violation de donnees susceptible d'engendrer un risque pour les droits et libertes des personnes, SISIBO SComm informe le cabinet responsable sans delai injustifie, afin de lui permettre de respecter ses obligations de notification.
Pour toute question relative a la presente politique ou a l'exercice de vos droits, vous pouvez contacter l'editeur :
La designation d'un delegue a la protection des donnees (DPO) n'est pas obligatoire dans tous les cas. SISIBO SComm n'a pas designe de DPO a ce jour. Pour toute question relative a la protection de vos donnees ou a l'exercice de vos droits, le point de contact est : hello@letsbegeek.com.