Miaad ← Retour au site

Politique de confidentialité

Dernière mise à jour : 1er octobre 2026

Miaad est un logiciel de gestion de cabinet. Il traite donc des données de santé, qui sont des données sensibles. Cette page dit lesquelles, pourquoi, où elles sont, et ce que vous pouvez exiger.

Qui fait quoi

Le cabinet qui utilise Miaad est responsable de traitement : c'est lui qui décide quelles données de ses patients il saisit et pourquoi. OKTECHSERVICES EURL, éditeur de Miaad, agit comme sous-traitant : elle fournit l'outil, l'héberge, et n'utilise ces données que pour faire fonctionner le service.

Miaad n'exploite jamais les données des patients d'un cabinet à d'autres fins : ni revente, ni publicité, ni statistiques commerciales, ni entraînement de modèles.

Données traitées

CatégorieContenuPourquoi
Compte professionnel Nom, prénom, email, rôle, mot de passe (haché), spécialité, avatar Ouvrir l'accès et distinguer les droits de chacun
Patient / client Nom, prénom, téléphone, email, date de naissance, ville, champs propres au cabinet Tenir le fichier et prendre les rendez-vous
Données de santé Antécédents, traitements en cours, alertes santé, schéma dentaire, bilan parodontal, plan de traitement, comptes rendus de visite, ordonnances, arrêts de travail, radiographies, photographies et documents joints Tenir le dossier de soins du patient
Rendez-vous Date, praticien, motif, statut, commentaire d'annulation Agenda, rappels, salle d'attente
Facturation et encaissement Factures, devis, échéances, paiements, sessions de caisse Obligations comptables du cabinet
Journal technique Horodatage et résultat des connexions, adresse IP, sessions ouvertes Sécurité des comptes et détection des tentatives d'intrusion
Journal des visites du site Pages vues du site public, adresse IP, navigateur, système, langue, page de provenance Mesurer la fréquentation du site et repérer les abus. Tenu par Miaad, sans cookie ; seul le pays et la ville sont déduits de l'adresse IP par ipwho.is
Réservations en ligne Adresse IP et horodatage de chaque demande de rendez-vous faite depuis la page publique d'un cabinet Freiner les envois automatisés qui rempliraient l'agenda de faux rendez-vous

Où sont les données

Sur un serveur dédié loué auprès de Hetzner Online GmbH, situé en Finlande, donc dans l'Union européenne. Les radiographies, photographies et documents joints sont enregistrés sur ce même serveur, et non chez un autre prestataire.

La base de données est sauvegardée chaque jour vers un espace de stockage loué au même prestataire, dans l'Union européenne. Le transfert se fait par une connexion chiffrée, et chaque sauvegarde est conservée trente jours.

Pour un cabinet établi hors de l'Union européenne, au Sénégal ou au Maroc par exemple, utiliser Miaad signifie donc que les données de ses patients sont hébergées à l'étranger. Voir plus bas la section propre au Sénégal.

À qui elles sont transmises

DestinataireCe qu'il reçoitQuand
Hetzner Online GmbH (Allemagne), serveur en Finlande Hébergement et sauvegarde de l'ensemble En permanence
Google Ireland Limited (Gmail) Adresse et contenu du message (confirmation de rendez-vous, rappel, réinitialisation de mot de passe) À chaque envoi
Anthropic PBC (États-Unis) Les seules lignes de la prescription en cours et les antécédents utiles à l'analyse Uniquement si le cabinet a activé la relecture d'ordonnance assistée, désactivée par défaut
ipwho.is (service de géolocalisation d'adresses IP) L'adresse IP seule, sans aucune autre donnée, pour en déduire le pays et la ville À la première visite du site public et à chaque connexion à un compte

Rappels par SMS : réservés aux cabinets du Sénégal, et seulement ceux pour lesquels nous les avons activés. Le message part par Orange (Sonatel) et contient le numéro du patient, le nom du cabinet, la date et l'heure du rendez-vous, et parfois le prénom du patient ou le nom du praticien. Un patient peut refuser les SMS : le cabinet le note sur sa fiche, et plus aucun SMS ne lui est envoyé.

Aucun message WhatsApp automatique n'est envoyé à ce jour : cette fonction existe dans le logiciel mais n'est pas activée. Seul le cabinet peut ouvrir WhatsApp lui-même depuis son poste, en cliquant sur un lien de rappel ; le message part alors de son propre compte.

Qui traite les données pour notre compte

Nous ne faisons appel qu'aux prestataires nécessaires au fonctionnement du service. En dehors de l'hébergement, aucun d'eux ne reçoit de données de santé, à une exception près : la relecture d'ordonnance assistée, si le cabinet l'active.

Prestataires prévus mais non activés à ce jour, qui ne reçoivent donc rien : Bulksms.ma (rappels par SMS au Maroc), Meta Platforms Ireland Limited (rappels WhatsApp automatiques).

Le cabinet reste responsable des données de ses patients ; nous n'agissons que sur ses instructions, pour lui fournir le service.

Combien de temps

Les données d'un patient sont conservées aussi longtemps que le cabinet en a besoin pour le suivi des soins et pour satisfaire ses obligations légales de conservation du dossier médical, qui varient selon le pays d'exercice.

Le cabinet peut supprimer depuis son espace la fiche d'un patient qui n'a encore ni rendez-vous, ni soin, ni facture. Dès qu'un dossier a une histoire médicale ou comptable, sa suppression se fait sur demande à Miaad, pour qu'aucun soin ni aucune facture ne se retrouve rattaché à personne.

Les jetons de réinitialisation de mot de passe expirent au bout de 30 minutes et sont effacés après usage.

Comment elles sont protégées

Accès de l'équipe Miaad

Pour l'assistance technique, un administrateur de Miaad peut ouvrir l'espace d'un cabinet avec les droits d'un de ses comptes. Nous ne le faisons qu'à la demande du cabinet, ou pour corriger un incident qui l'empêche de travailler. Chaque accès de ce type est journalisé à part, avec le compte ouvert, la date et l'adresse réseau.

Cookies et traceurs

Miaad ne dépose aucun cookie publicitaire et n'utilise aucun service tiers de mesure d'audience. C'est pourquoi aucune bannière ne vous est imposée. La fréquentation du site public est mesurée par un journal que Miaad tient lui-même (voir plus haut), sans cookie ; le navigateur n'appelle aucun service tiers. Deux choses seulement sont conservées par votre navigateur :

Cabinets exerçant au Sénégal

Au Sénégal, le traitement des données personnelles est encadré par la loi n° 2008-12 du 25 janvier 2008 sur la protection des données à caractère personnel, sous le contrôle de la Commission de protection des données personnelles (CDP).

Vos droits

Vous pouvez demander l'accès à vos données, leur rectification, leur effacement, la limitation de leur traitement, et leur portabilité, dans les conditions prévues par la loi de votre pays.

Si vous êtes patient d'un cabinet, adressez-vous d'abord à ce cabinet : c'est lui qui détient votre dossier et décide de son contenu. Miaad ne peut pas modifier les données d'un cabinet à la demande d'un tiers.

Si vous êtes cabinet utilisateur, écrivez à OKTECHSERVICES EURL — contact@miaad.fr.

Vous pouvez aussi saisir l'autorité de protection des données de votre pays : au Sénégal, la CDP (cdp.sn) ; au Maroc, la CNDP (cndp.ma) ; en France, la CNIL (cnil.fr).

Violation de données

En cas d'incident de sécurité touchant des données personnelles, les cabinets concernés sont prévenus sans délai, avec ce qui est connu de l'incident et les mesures prises, pour qu'ils puissent à leur tour prévenir leur autorité de contrôle et, si nécessaire, leurs patients.