Politique de Confidentialité.
Résumé non contractuel
Nous non plus, on n'a pas toujours envie de tout lire... alors voici l'essentiel :
- ✓ Vos données restent dans l'Union Européenne (Finlande), sur nos propres serveurs
- ✓ Aucun cookie publicitaire, aucun traçage tiers
- ✓ Vos données ne sont jamais vendues ni partagées
- ✓ Nous utilisons vos données d'usage pour améliorer le service — jamais pour de la publicité
- ✓ Données conservées 30 jours après résiliation, puis suppression définitive
- ✓ Vous pouvez accéder, modifier ou supprimer vos données à tout moment
Votre vie privée et celle de vos patients sont au cœur de notre démarche. Cette politique explique quelles données nous collectons, pourquoi, et comment nous les protégeons — en toute transparence.
1. Responsable de traitement
Le responsable du traitement des données collectées via le site asensio.app et la plateforme my.asensio.app est :
Alexis Lecomte
Personne physique — Belgique
[Adresse à compléter]
contact@asensio.app
Dans le cadre des données clients saisies par les Praticiens, Asensio agit en qualité de sous-traitant au sens de l'article 28 du RGPD. Le Praticien est le responsable de traitement de ces données. Les modalités de cette sous-traitance sont détaillées dans l'Accord de Sous-Traitance (DPA).
2. Données collectées — Praticiens
Lors de la création et de l'utilisation d'un compte Praticien, nous collectons :
- Nom et prénom
- Adresse email
- Numéro de téléphone (optionnel)
- Adresse postale (optionnelle)
- Photo de profil (optionnelle)
- Informations professionnelles : spécialité, biographie, services proposés, tarifs
- Données de connexion : adresse IP (à des fins de sécurité), horodatage des connexions
- Données de facturation et de paiement (historique des abonnements)
3. Données collectées — Patients
Les données patients sont saisies directement par le Praticien ou par le Patient lui-même (via formulaires de prise de rendez-vous ou questionnaires). Ces données peuvent inclure :
- Nom, prénom, email, téléphone, adresse
- Date de naissance
- Photo (optionnelle)
- Historique des rendez-vous et séances
- Notes et observations du praticien
- Réponses aux questionnaires pré-consultation
Certaines de ces informations peuvent être considérées comme sensibles au regard du RGPD (article 9). Leur traitement est placé sous la responsabilité exclusive du Praticien, qui s'assure de disposer d'une base légale valide (notamment article 9§2(a) ou 9§2(h) du RGPD) et recueille le consentement de ses clients lorsque nécessaire. Asensio ne recueille pas directement le consentement des clients.
4. Finalités et bases légales
Nous traitons vos données pour les finalités suivantes :
| Finalité | Base légale |
|---|---|
| Création et gestion du compte Praticien | Exécution du contrat (CGU) |
| Gestion de l'abonnement et facturation | Exécution du contrat |
| Stockage des dossiers patients | Exécution du contrat (sous-traitance, Art. 28 RGPD) |
| Traitement d'informations personnelles des clients | Exécution du contrat (sous-traitance) ; consentement recueilli par le Praticien le cas échéant (Art. 9§2) |
| Envoi d'emails transactionnels (confirmations, rappels) | Exécution du contrat / intérêt légitime |
| Envoi de communications (nouveautés, offres) | Consentement |
| Sécurité de la plateforme (journaux de connexion) | Intérêt légitime |
| Amélioration du service (analyse d'usage anonyme) | Intérêt légitime |
| Respect des obligations légales | Obligation légale |
5. Durée de conservation
- Compte actif : les données sont conservées pour toute la durée de l'abonnement.
- Après résiliation : l'ensemble des données (profil, fiches clients, notes de séances, rendez-vous, formulaires, messages) est conservé pendant 30 jours après la résiliation. Une archive complète est générée avant la suppression définitive. Le Praticien peut demander l'export de ses données par email à contact@asensio.app durant cette période.
- Données de facturation : conservées 7 ans conformément aux obligations comptables légales.
- Journaux de sécurité : conservés 12 mois maximum.
6. Destinataires et sous-traitants
Vos données sont traitées par les sous-traitants suivants, sélectionnés pour leur conformité au RGPD :
- Hetzner Online GmbH — hébergement des serveurs, Helsinki, Finlande. Les données restent dans l'Union Européenne.
- Scaleway (Groupe Iliad) — envoi d'emails transactionnels, Paris, France. Les données restent dans l'Union Européenne.
- Brevo (Sendinblue SAS) — envoi de SMS transactionnels (rappels de rendez-vous), Paris, France. Les données restent dans l'Union Européenne.
- Mollie — traitement des paiements par carte bancaire (Union Européenne). Mollie est conforme au RGPD et certifié PCI-DSS.
Aucune donnée n'est vendue, louée ou partagée avec des tiers à des fins commerciales.
7. Transferts hors Union Européenne
L'ensemble de vos données est hébergé et traité sur des serveurs localisés en Finlande, l'un des pays les plus stricts au monde en matière de protection des données personnelles. Aucune donnée n'est transférée en dehors de l'Union Européenne à des fins de traitement.
8. Sécurité des données
Asensio met en place des mesures techniques et organisationnelles adaptées pour protéger vos données :
- Chiffrement de toutes les communications via HTTPS (TLS)
- Accès aux données restreint aux seules personnes autorisées
- Mots de passe stockés sous forme hachée (non lisibles)
- Sauvegardes régulières des données
- Journalisation des accès à des fins de sécurité
En cas de violation de données susceptible d'affecter vos droits, Asensio s'engage à vous en notifier dans les meilleurs délais, conformément à l'article 33 du RGPD.
9. Cookies et technologies similaires
Asensio utilise uniquement des cookies techniques strictement nécessaires au fonctionnement du service :
- Cookie de session (PHP) : maintient votre connexion active pendant la durée de votre visite. Il est supprimé à la fermeture du navigateur ou après 24 heures d'inactivité.
Aucun cookie publicitaire, de traçage tiers ou de profilage n'est utilisé. Ces cookies techniques ne nécessitent pas de consentement selon la réglementation ePrivacy.
10. Mesure d'audience (analytics)
Asensio utilise Umami Analytics, une solution auto-hébergée sur nos propres serveurs (localisés en Finlande, UE). Umami est un outil sans cookies qui ne collecte aucune donnée personnelle identifiable.
Les données collectées par cet outil (pages visitées, type d'appareil, pays) sont anonymes et agrégées. Aucun consentement n'est requis pour cette mesure d'audience.
Par ailleurs, dans le cadre du fonctionnement normal du service, nous conservons des données d'utilisation liées à votre compte (connexions, fonctionnalités utilisées, historique d'activité). Ces informations nous permettent d'assurer le bon fonctionnement, la sécurité et l'amélioration continue de la plateforme. Elles ne sont jamais partagées avec des tiers ni utilisées à des fins publicitaires.
11. Emails transactionnels et communication
Emails transactionnels : nous envoyons des emails nécessaires au fonctionnement du service (confirmation de compte, rappel de rendez-vous, notification de paiement). Ces emails ne nécessitent pas de consentement distinct car ils sont inhérents à l'exécution du contrat.
Emails communication : avec votre consentement explicite, nous pouvons vous envoyer des informations sur les évolutions du service et les offres Asensio. Vous pouvez vous désabonner à tout moment dans les paramètres de votre compte, mais également via le lien présent dans chaque email ou en nous contactant à contact@asensio.app.
12. Vos droits
Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles :
- Droit d'accès (Art. 15) : obtenir une copie des données vous concernant que nous traitons.
- Droit de rectification (Art. 16) : faire corriger des données inexactes ou incomplètes.
- Droit à l'effacement (Art. 17) : demander la suppression de vos données, sous réserve de nos obligations légales de conservation.
- Droit à la limitation du traitement (Art. 18) : demander la suspension temporaire du traitement de vos données.
- Droit à la portabilité (Art. 20) : recevoir vos données dans un format structuré et lisible par machine.
- Droit d'opposition (Art. 21) : vous opposer au traitement de vos données fondé sur notre intérêt légitime, notamment à des fins de communication directe.
13. Droits des clients (patients)
Les clients dont les données sont gérées via la Plateforme disposent des droits prévus par le RGPD (accès, rectification, effacement, limitation, portabilité, opposition).
Le Praticien étant le responsable de traitement :
- Les clients exercent leurs droits auprès de leur Praticien, qui est leur interlocuteur direct.
- Le Praticien répond aux demandes dans les délais prévus par le RGPD (30 jours).
- Asensio, en tant que sous-traitant, assiste le Praticien en fournissant les outils d'export, de modification et de suppression des données au sein de la Plateforme.
Si un client ne parvient pas à contacter son Praticien, il peut écrire à contact@asensio.app — nous ferons nos meilleurs efforts pour relayer la demande au Praticien concerné.
14. Exercice de vos droits
Pour exercer l'un de vos droits, adressez votre demande à :
contact@asensio.app
Objet : « Exercice de droits RGPD »
Nous nous engageons à répondre dans un délai de 30 jours à compter de la réception de votre demande. Ce délai peut être prolongé de 2 mois supplémentaires en cas de demande complexe ou multiple, avec notification dans le délai initial.
Une pièce d'identité pourra être demandée afin de vérifier votre identité avant de donner suite à votre demande.
15. Décisions automatisées et profilage
Asensio ne procède à aucune prise de décision entièrement automatisée susceptible de produire des effets juridiques ou vous affectant de manière significative. Aucun profilage à des fins publicitaires ou comportementales n'est réalisé.
16. Modifications de la politique
Asensio se réserve le droit de modifier la présente Politique de Confidentialité pour refléter les évolutions légales, réglementaires ou techniques. En cas de modification substantielle, vous serez informé par email avant l'entrée en vigueur des changements.
La date de dernière mise à jour est indiquée en bas de cette page.
17. Contact et réclamation
Pour toute question relative à la présente Politique ou à vos données personnelles :
contact@asensio.app
Si vous estimez que vos droits ne sont pas respectés, vous disposez du droit d'introduire une réclamation auprès de l'autorité de contrôle compétente :
Autorité de Protection des Données (APD)
Rue de la Presse 35 — 1000 Bruxelles, Belgique
autoriteprotectiondonnees.be
Version 1.1 — Dernière mise à jour : 26 mars 2026