Politique de confidentialité
Date d'effet: 16 mai 2026
1. Qui sommes-nous
Project Line (« nous », « notre ») est l'éditeur de Plateforme intelligente de gestion de clinique, plateforme SaaS pour cabinets médicaux et dentaires. Notre établissement est en Israel. Pour toute question relative à la confidentialité ou l'exercice de vos droits, écrivez à support@projectlineil.com.
2. Champ d'application
La présente politique décrit le traitement des données à caractère personnel lorsqu'un cabinet (« Client ») utilise Plateforme intelligente de gestion de clinique. Le cabinet est responsable du traitement des informations patient. Project Line agit en qualité de sous-traitant pour le compte du cabinet, sur instructions écrites et selon notre Accord de traitement des données (DPA).
3. Données traitées
- Profil du cabinet : raison sociale, pays, ville, adresse, fuseau horaire, horaires, téléphone et e-mail, nom du titulaire, numéro de licence médicale, régime fiscal et taux, devise par défaut.
- Compte praticien : e-mail, empreinte du mot de passe, préférence linguistique, paramètres d'interface.
- Dossiers patients (saisis par le cabinet) : nom et prénom, téléphone, pièce d'identité, date de naissance, allergies, pathologies chroniques, traitements en cours, historique des consultations, ordonnances, factures, rendez-vous.
- Appels téléphoniques : numéro appelant, horodatages, durée de l'appel. L'agent vocal IA n'enregistre pas les appels — l'audio est traité en temps réel (voix à voix) par l'API OpenAI Realtime ; ni l'audio ni la transcription ne sont conservés.
- Microphone du praticien (application de bureau) : lorsque le praticien utilise la dictée vocale ou l'assistant clinique IA, l'application de bureau capte le microphone du praticien et transmet l'audio en temps réel à l'API OpenAI Realtime pour la reconnaissance vocale ; l'audio n'est pas conservé.
- Données opérationnelles : journaux, rapports d'erreur (sans empreinte PHI), statistiques d'usage.
4. Pourquoi nous traitons ces données
Nous traitons ces données uniquement pour faire fonctionner le service pour le cabinet : appels entrants/sortants, agenda, génération d'ordonnances, rappels de RDV, export des données, support. Nous n'utilisons jamais les données du cabinet ou des patients pour entraîner des modèles d'IA ni à des fins publicitaires.
5. Base légale
Pour les patients européens (RGPD), nous nous appuyons sur la base légale du cabinet (consentement ou contrat de soins), Project Line agissant comme sous-traitant au sens de l'article 28 RGPD. Pour les patients américains (HIPAA), un Business Associate Agreement est disponible sur /baa.
6. Sous-traitants ultérieurs
Nous nous appuyons sur les sous-traitants ultérieurs suivants :- Microsoft Azure — hébergement, Azure SQL Database (Israel Central), Azure Storage. HIPAA-eligible.
- OpenAI — voix et transcription en temps réel, conditions entreprise sans rétention ; aucun entraînement sur les données du cabinet.
- Twilio — téléphonie entrante/sortante. HIPAA-eligible.
- Meta (WhatsApp Business) — envoi de modèles approuvés uniquement.
- Stripe / Cardcom / Green Invoice / Tranzila (au choix du cabinet) — tokenisation des paiements. Nous ne voyons jamais le PAN.
7. Lieu d'hébergement
Stockage principal : Microsoft Azure SQL Database dans la région Israel Central. Sauvegardes chiffrées quotidiennes conservées 7 à 35 jours (point-in-time). Chaque cabinet possède son propre jeu de lignes isolé, accès limité par jeton — aucune visibilité inter-cabinets, y compris par nous, sans accès explicite.
8. Durée de conservation
Tant que l'abonnement du cabinet est actif, nous conservons toutes les données nécessaires au service. Dans les 30 jours suivant la résiliation, nous supprimons définitivement toutes les données du cabinet et des patients, à l'exception des sauvegardes chiffrées qui expirent dans les 35 jours suivants. Le cabinet peut demander une suppression immédiate par e-mail à tout moment.
9. Partage et divulgation
Nous ne vendons pas les données. Nous ne les partageons pas à des fins de marketing, d'analytique ou avec des réseaux sociaux. Divulgation uniquement si nécessaire :- Aux sous-traitants ci-dessus, strictement pour le service.
- Pour exécuter une décision de justice contraignante ; nous informerons le cabinet sauf interdiction.
- En cas de cession d'activité, avec préavis et niveau de protection équivalent.
10. Vos droits
Les patients adressent les demandes d'accès, de rectification ou de suppression d'abord à leur cabinet — le cabinet est le responsable du traitement. Le cabinet peut y répondre directement depuis Plateforme intelligente de gestion de clinique. Si le cabinet ne répond pas sous 30 jours, vous pouvez nous contacter à support@projectlineil.com ou via le Portail patient. Les cabinets ont le droit : (a) d'exporter à tout moment l'ensemble du jeu de données en ZIP ; (b) de demander la suppression définitive sous 30 jours ; (c) de recevoir copie du DPA / BAA sur demande ; (d) d'introduire une réclamation auprès de leur autorité de contrôle compétente (CNIL, AEPD, Garante, BfDI, ICO, IL PPA, US HHS-OCR).
11. Sécurité
Mesures techniques et organisationnelles en vigueur :- Transport. TLS 1.2+ obligatoire sur chaque endpoint. HSTS. CSP stricte avec liste blanche de scripts par nonce ;
X-Frame-Options: DENY;X-Content-Type-Options: nosniff. - Chiffrement au repos. Azure SQL TDE (AES-256). Sauvegardes chiffrées 7–35 jours.
- Gestion des secrets. Clés API, chaînes de connexion et jetons stockés chiffrés dans Azure App Service Configuration — jamais dans le code source.
- Authentification. Jetons de session opaques 256-bit, SHA-256, comparaison à temps constant. Access 8h, refresh 30 j.
- Isolation des locataires. Toute requête SQL applique
ClinicId. L'accès inter-cabinets est techniquement impossible. - Codes SMS / e-mail. 6 chiffres, 10 min, usage unique.
- Limitation de débit. 3 niveaux (public 20/5 min, mobile 10/15 min, authentifié 40/5 min).
- Masquage PII. Les numéros de téléphone, adresses e-mail et pièces d'identité sont expurgés des journaux avant transmission à Application Insights.
- Journal d'audit. Entrées chaînées par hash, infalsifiables, sujet/action/résultat/horodatage/IP.
- Voix. L'audio est streamé directement vers OpenAI Realtime via WebSocket ; les appels ne sont pas enregistrés — ni l'audio ni les transcriptions ne sont conservés ; seules les métadonnées d'appel sont gardées.
- Réponse aux incidents. Fenêtre de 72 h selon l'art. 33 RGPD. Les cabinets concernés sont notifiés par e-mail.
12. Mineurs
Les cabinets peuvent soigner des patients mineurs. Le cabinet doit recueillir le consentement parental selon la juridiction applicable.
13. Modifications
Toute modification substantielle sera publiée ici au moins 30 jours avant son entrée en vigueur, et le contact principal du cabinet sera informé par e-mail.
14. Contact
Project Line
E-mail : support@projectlineil.com
Juridiction : Israel