Politique de confidentialité
Date d'effet : 16 mai 2026
1. Qui sommes-nous
Project Line (« nous », « notre ») est l'éditeur de la Plateforme intelligente de gestion de clinique, plateforme SaaS pour cabinets médicaux et dentaires. Nous sommes établis en Israël. Notre représentant dans l'Union au titre de l'art. 27 du RGPD sera désigné et nommé sur cette page avant tout traitement de données de cabinets établis dans l'Union européenne ; d'ici là, vous pouvez vous adresser à support@projectlineil.com. Pour toute question relative à la confidentialité ou à l'exercice de vos droits, écrivez à support@projectlineil.com.
2. Champ d'application
La présente politique décrit le traitement des données à caractère personnel lorsqu'un cabinet (« Client ») utilise la Plateforme intelligente de gestion de clinique. Le cabinet est responsable du traitement des informations patient. Project Line agit en qualité de sous-traitant pour le compte du cabinet, sur instructions écrites et selon notre Accord de traitement des données (DPA).
3. Données traitées
- Profil du cabinet : raison sociale, pays, ville, adresse, fuseau horaire, horaires, téléphone et e-mail, nom du titulaire, numéro de licence médicale, régime fiscal et taux, devise par défaut.
- Compte praticien : e-mail, empreinte du mot de passe, préférence linguistique, paramètres d'interface.
- Dossiers patients (saisis par le cabinet) : nom et prénom, téléphone, pièce d'identité, date de naissance, allergies, pathologies chroniques, traitements en cours, historique des consultations, ordonnances, factures, rendez-vous.
- Appels téléphoniques : numéro appelant, horodatages, durée de l'appel. L'agent vocal IA n'enregistre pas les appels — l'audio est traité en temps réel (voix à voix) par l'API OpenAI Realtime ; ni l'audio ni la transcription ne sont conservés.
- Microphone du praticien (application de bureau) : lorsque le praticien utilise la dictée vocale ou l'assistant clinique IA, l'application de bureau capte le microphone du praticien et transmet l'audio en temps réel à l'API OpenAI Realtime pour la reconnaissance vocale ; l'audio n'est pas conservé.
- Données opérationnelles : journaux, rapports d'erreur (identifiants des patients expurgés), statistiques d'usage.
- Assistance à distance (partage d'écran) : lorsqu'un membre du cabinet démarre une session d'assistance à distance et donne son consentement, les images de l'écran sont relayées en temps réel à l'opérateur via une WebSocket chiffrée et ne sont pas enregistrées — ni les images ni une transcription ne sont conservées ; seules les métadonnées de session (qui, quand, pourquoi, durée) sont conservées.
4. Pourquoi nous traitons ces données
Nous traitons ces données uniquement pour faire fonctionner le service pour le cabinet : appels entrants/sortants, agenda, génération d'ordonnances, rappels de RDV, export des données, support. Nous n'utilisons jamais les données du cabinet ou des patients pour entraîner des modèles d'IA ni à des fins publicitaires. Les envois que le cabinet adresse lui-même à ses patients se répartissent en deux catégories : les messages de service — factures, modifications des conditions, alertes de sécurité du compte et rappels de rendez-vous — relèvent de l'exécution du contrat, tandis que les messages publicitaires (actualités du cabinet, offres) ne sont envoyés qu'avec le consentement distinct du destinataire, révocable à tout moment (article 3A des Conditions d'utilisation ; art. L. 34-5 du CPCE). Les dossiers patients sont des données de santé : catégorie particulière au sens de l'art. 9 du RGPD et informations de santé protégées au sens de HIPAA. Nous ne les traitons que parce que le service ne peut pas fonctionner sans elles — sans dossier patient, il n'y a ni rendez-vous, ni ordonnance, ni facture ; la base légale appartient au cabinet (consentement ou contrat de soins, art. 9(2)(h) du RGPD — diagnostic médical et prise en charge sanitaire), et Project Line ne traite ces données que sur instructions documentées du cabinet.
5. Base légale
Pour les patients européens (RGPD), nous nous appuyons sur la base légale du cabinet (consentement ou contrat de soins), Project Line agissant comme sous-traitant au sens de l'article 28 RGPD. Pour les patients américains (HIPAA), un Business Associate Agreement est disponible sur /baa.
6. Sous-traitants ultérieurs
Nous nous appuyons sur les sous-traitants ultérieurs suivants :- Microsoft Azure — hébergement, Azure SQL Database (Israel Central), Azure Storage. HIPAA-eligible.
- OpenAI — voix et transcription en temps réel, conditions entreprise à zéro conservation des données ; aucun entraînement sur les données du cabinet.
- Twilio — opérateur de téléphonie et de SMS. Aucun BAA n'est conclu avec Twilio ; pour les cabinets aux États-Unis, l'assistante téléphonique IA et les SMS aux patients sont désactivés, et les appels entrants sont uniquement transférés vers le téléphone du cabinet, Twilio agissant comme simple conduit de télécommunications au sens de la règle HIPAA (aucun enregistrement, aucune transmission à l'IA).
- Meta (WhatsApp Business) — envoi de modèles approuvés uniquement.
- Stripe / Cardcom / Green Invoice / Tranzila (au choix du cabinet) — tokenisation des paiements. Nous ne voyons jamais le PAN.
- Zoho (Zoho Mail) — acheminement des e-mails transactionnels : notifications aux patients et aux cabinets, codes de connexion, factures. Adresse e-mail, nom du destinataire et contenu du message uniquement ; États-Unis (centre de données du domaine zoho.com) ; DPA Zoho et clauses contractuelles types (CCT).
7. Lieu d'hébergement
Stockage principal : Microsoft Azure SQL Database dans la région Israel Central. Sauvegardes : restauration à un instant donné (point-in-time) sur 7 jours ; les copies hebdomadaires sont conservées 8 semaines et les copies mensuelles 12 mois. Les sauvegardes sont chiffrées et conservées dans la même région. Chaque cabinet possède son propre jeu de lignes isolé, accès limité par jeton — aucune visibilité inter-cabinets, y compris par nous, sans accès explicite.
8. Durée de conservation
Tant que l'abonnement du cabinet est actif, nous conservons toutes les données nécessaires au service. Dans les 30 jours suivant la fin de l'abonnement, les données du cabinet et de ses patients sont supprimées de la base de production. Les sauvegardes de la base sont réalisées dans leur ensemble : les données d'un cabinet supprimé subsistent donc dans des copies chiffrées jusqu'à l'expiration de leur durée de conservation (12 mois au maximum) ; ces copies servent uniquement à la reprise après sinistre de l'ensemble du système et ne font l'objet d'aucun autre traitement. Avant la suppression de son compte, le cabinet doit exporter ses dossiers (fonction d'export de l'application) et les conserver pendant la durée exigée par la réglementation qui lui est applicable : en France, l'art. R. 1112-7 du code de la santé publique impose vingt ans à compter de la date du dernier séjour ou de la dernière consultation externe pour les établissements de santé ; pour les cabinets libéraux, la loi ne fixe pas de durée, une conservation de vingt ans par analogie étant recommandée. Le cabinet peut demander une suppression immédiate par e-mail à tout moment.
9. Partage et divulgation
Nous ne vendons pas les données. Nous ne les partageons pas à des fins de marketing, d'analytique ou avec des réseaux sociaux. Divulgation uniquement si nécessaire :- Aux sous-traitants ci-dessus, strictement pour le service.
- Pour exécuter une décision de justice contraignante ; nous informerons le cabinet sauf interdiction.
- En cas de cession d'activité, avec préavis et niveau de protection équivalent.
10. Vos droits
Les patients adressent les demandes d'accès, de rectification ou de suppression d'abord à leur cabinet — le cabinet est le responsable du traitement. Le cabinet peut y répondre directement depuis la Plateforme intelligente de gestion de clinique. Si le cabinet ne répond pas sous 30 jours, vous pouvez nous contacter à support@projectlineil.com ou via le Portail patient. Les cabinets ont le droit : (a) d'exporter à tout moment l'ensemble du jeu de données en ZIP ; (b) de demander la suppression définitive sous 30 jours ; (c) de recevoir copie du DPA / BAA sur demande ; (d) d'introduire une réclamation auprès de leur autorité de contrôle compétente (CNIL, AEPD, Garante, BfDI, ICO, IL PPA, US HHS-OCR). Toute personne qui reçoit des messages publicitaires peut retirer son consentement à tout moment — par le lien de désabonnement de l'e-mail (ou le bouton de désabonnement affiché par la messagerie), en répondant ARRÊT à un SMS ou à un message WhatsApp, ou en demandant au cabinet de décocher le consentement dans le dossier du patient. Le retrait est gratuit, prend effet immédiatement et n'interrompt pas les messages de service.
11. Sécurité
Mesures techniques et organisationnelles en vigueur :- Transport. TLS 1.2+ obligatoire sur chaque endpoint. HSTS. CSP stricte avec liste blanche de scripts par nonce ;
X-Frame-Options: DENY;X-Content-Type-Options: nosniff. - Chiffrement au repos. Azure SQL TDE (AES-256). Sauvegardes chiffrées : 7 jours de restauration à un instant donné, copies hebdomadaires 8 semaines, copies mensuelles 12 mois.
- Gestion des secrets. Clés API, chaînes de connexion et jetons stockés chiffrés dans Azure App Service Configuration — jamais dans le code source.
- Authentification. Jetons de session opaques de 256 bits, hachés en SHA-256, comparés en temps constant. Jeton d'accès : 8 h ; jeton de rafraîchissement : 30 jours.
- Isolation des locataires. Toute requête SQL applique
ClinicId. L'accès inter-cabinets est techniquement impossible. - Codes SMS / e-mail. 6 chiffres, 10 min, usage unique.
- Limitation de débit. 3 niveaux (public 20/5 min, mobile 10/15 min, authentifié 40/5 min).
- Masquage des données personnelles. Les numéros de téléphone, adresses e-mail et numéros de pièce d'identité sont expurgés des journaux avant transmission à Application Insights.
- Journal d'audit. Entrées chaînées par hash, infalsifiables, sujet/action/résultat/horodatage/IP.
- Voix. L'audio est streamé directement vers OpenAI Realtime via WebSocket ; les appels ne sont pas enregistrés — ni l'audio ni les transcriptions ne sont conservés ; seules les métadonnées d'appel sont gardées.
- Réponse aux incidents. Fenêtre de 72 h selon l'art. 33 RGPD. Les cabinets concernés sont notifiés par e-mail.
12. Mineurs
Les cabinets peuvent soigner des patients mineurs. Le cabinet doit recueillir le consentement parental selon la juridiction applicable.
13. Modifications
Toute modification substantielle sera publiée ici au moins 30 jours avant son entrée en vigueur, et le contact principal du cabinet sera informé par e-mail.
14. Contact
Project Line
E-mail : support@projectlineil.com
Juridiction : Israël