Politique de confidentialité
Dernière mise à jour : 17 août 2026
Miaad est un logiciel de gestion de cabinet. Il traite donc des données de santé, qui sont des données sensibles. Cette page dit lesquelles, pourquoi, où elles sont, et ce que vous pouvez exiger.
Qui fait quoi
Le cabinet qui utilise Miaad est responsable de traitement : c'est lui qui décide quelles données de ses patients il saisit et pourquoi. OKTECHSERVICES EURL, éditeur de Miaad, agit comme sous-traitant : elle fournit l'outil, l'héberge, et n'utilise ces données que pour faire fonctionner le service.
Miaad n'exploite jamais les données des patients d'un cabinet à d'autres fins : ni revente, ni publicité, ni statistiques commerciales, ni entraînement de modèles.
Données traitées
| Catégorie | Contenu | Pourquoi |
|---|---|---|
| Compte professionnel | Nom, prénom, email, rôle, mot de passe (haché), spécialité, avatar | Ouvrir l'accès et distinguer les droits de chacun |
| Patient / client | Nom, prénom, téléphone, email, date de naissance, adresse, champs propres au cabinet | Tenir le fichier et prendre les rendez-vous |
| Données de santé | Antécédents, alertes santé, schéma dentaire, bilan parodontal, plan de traitement, comptes rendus de visite, ordonnances, images radiologiques | Tenir le dossier de soins du patient |
| Rendez-vous | Date, praticien, motif, statut, commentaire d'annulation | Agenda, rappels, salle d'attente |
| Facturation et encaissement | Factures, devis, échéances, paiements, sessions de caisse | Obligations comptables du cabinet |
| Journal technique | Horodatage et résultat des connexions, adresse IP, sessions ouvertes | Sécurité des comptes et détection des tentatives d'intrusion |
Où sont les données
Sur un serveur loué auprès de Hetzner Online GmbH, dans un centre de données de l'Union européenne. Aucune donnée n'est transférée hors de l'Union pour l'hébergement.
À qui elles sont transmises
| Destinataire | Ce qu'il reçoit | Quand |
|---|---|---|
| Hetzner Online GmbH (Allemagne) | Hébergement de l'ensemble | En permanence |
| Service d'envoi d'emails | Adresse et contenu du message (confirmation de rendez-vous, rappel, réinitialisation de mot de passe) | À chaque envoi |
| Anthropic (relecture d'ordonnance assistée) | Les seules lignes de la prescription en cours et les antécédents utiles à l'analyse | Uniquement si le cabinet a activé cette option, désactivée par défaut |
Aucun SMS n'est envoyé à ce jour : la fonction de rappel par SMS existe dans le logiciel mais n'est pas activée, aucun numéro n'est donc transmis à un opérateur. Cette page sera mise à jour si elle l'est un jour.
Qui traite les données pour notre compte
Nous ne faisons appel qu'aux prestataires nécessaires au fonctionnement du service. Aucun d'eux ne reçoit de données de santé en dehors de l'hébergement.
- Hetzner Online GmbH (Allemagne) — hébergement de l'application et de la base de données, sur un serveur situé en Finlande, donc dans l'Union européenne.
- Google Ireland Limited — acheminement des emails transactionnels (confirmation de rendez-vous, rappel de la veille, réinitialisation de mot de passe) via le service SMTP de Gmail. Ces messages contiennent le nom du patient, la date du rendez-vous et le nom du cabinet.
- Bulksms.ma (Maroc) — envoi des rappels par SMS, lorsque le cabinet a activé ce canal. Le message contient le prénom du patient, la date et l'heure du rendez-vous.
- Meta Platforms Ireland Limited — envoi des rappels par WhatsApp, uniquement si le cabinet a activé ce canal.
Le cabinet reste responsable des données de ses patients ; nous n'agissons que sur ses instructions, pour lui fournir le service.
Combien de temps
- Compte du cabinet et facturation de l'abonnement : pendant toute la durée du contrat, puis dix ans, durée pendant laquelle les pièces comptables doivent être conservées.
- Données des patients : pendant la durée du contrat. À la résiliation, elles sont supprimées de nos serveurs sous trente jours, après mise à disposition d'un export au cabinet.
- Journaux de connexion (date, adresse réseau, résultat) : douze mois, durée retenue pour la sécurité des accès.
- Messages envoyés par le formulaire de contact : trois ans à compter du dernier échange.
Les données d'un patient sont conservées aussi longtemps que le cabinet en a besoin pour le suivi des soins et pour satisfaire ses obligations légales de conservation du dossier médical, qui varient selon le pays d'exercice. Le cabinet peut supprimer une fiche à tout moment depuis son espace.
Les jetons de réinitialisation de mot de passe expirent au bout de 30 minutes et sont effacés après usage. Les jetons de session sont révoqués à la déconnexion et à tout changement de mot de passe.
Ces journaux sont effacés automatiquement au-delà de douze mois : un balayage quotidien supprime les lignes plus anciennes. Une durée annoncée doit être une durée appliquée.
Comment elles sont protégées
- tout le trafic est chiffré (HTTPS, certificat renouvelé automatiquement) ;
- les mots de passe ne sont jamais stockés en clair : ils sont hachés avec BCrypt ;
- un mot de passe doit faire au moins 10 caractères et mêler au moins trois familles de caractères ;
- les jetons de réinitialisation ne sont stockés que sous forme d'empreinte, jamais en clair ;
- la session courte est renouvelée par un jeton déposé dans un cookie inaccessible au JavaScript ;
- chaque cabinet est cloisonné : une requête ne peut atteindre que les données de son propre cabinet ;
- à l'intérieur d'un cabinet, les droits sont séparés par rôle — un praticien ne voit que ses patients, une secrétaire n'a pas accès au dossier clinique ;
- les connexions et les dépassements d'alerte de prescription sont journalisés ;
- changer un mot de passe déconnecte les autres appareils.
Cookies et traceurs
Miaad ne dépose aucun cookie publicitaire ni aucun traceur de mesure d'audience. C'est pourquoi aucune bannière ne vous est imposée. Deux choses seulement sont conservées par votre navigateur :
- un cookie technique contenant le jeton de renouvellement de session, indispensable pour rester connecté, inaccessible au JavaScript ;
- votre choix de langue, mémorisé localement.
Vos droits
Vous pouvez demander l'accès à vos données, leur rectification, leur effacement, la limitation de leur traitement, et leur portabilité.
Si vous êtes patient d'un cabinet, adressez-vous d'abord à ce cabinet : c'est lui qui détient votre dossier et décide de son contenu. Miaad ne peut pas modifier les données d'un cabinet à la demande d'un tiers.
Si vous êtes cabinet utilisateur, écrivez à OKTECHSERVICES EURL — oktechservices.contact@gmail.com.
En France, vous pouvez saisir la CNIL (cnil.fr). Au Maroc, la CNDP (cndp.ma).
Violation de données
En cas d'incident de sécurité touchant des données personnelles, les cabinets concernés sont prévenus sans délai, avec ce qui est connu de l'incident et les mesures prises.