1. Responsable du traitement
DentalIAssist – SAS
Immatriculée au RCS de Quimper sous le n° 942 937 145
Délégué à la protection des données (DPO) : dpo@dentaliassist.fr
2. Données collectées
- Données d’identification : nom, prénom, e-mail professionnel, téléphone professionnel, fonction.
- Données de navigation : adresse IP, type d’appareil, navigateur, pages visitées, durée de connexion.
- Données d’usage : demandes enregistrées, interactions avec l’IA, journaux d’activité, pièces jointes, messages sécurisés.
- Données de santé pseudonymisées : informations indirectes issues des demandes patients (symptômes, types de soins) traitées sous pseudonymat.
3. Finalités du traitement
- Gestion des comptes professionnels.
- Automatisation des tâches administratives et cliniques.
- Fourniture de recommandations IA toujours validées par un humain.
- Amélioration continue du service et de l’expérience utilisateur.
- Sécurisation, prévention des fraudes et respect des obligations réglementaires en matière de données de santé.
4. Bases légales
- Consentement explicite lors de l’inscription.
- Exécution contractuelle des services fournis.
- Intérêt légitime de DentalIAssist à sécuriser et optimiser la plateforme.
5. Durées de conservation
Type de données |
Durée |
Compte utilisateur |
Tant que le compte est actif, puis jusqu’à 36 mois après désactivation |
Logs de connexion |
12 mois maximum |
Données pseudonymisées (statistiques) |
Durée limitée respectant le principe de minimisation |
6. Partage des données
Aucune vente de données à des tiers. Partage restreint aux sous-traitants techniques liés par des clauses contractuelles conformes à l’article 28 RGPD.
Prestataire |
Rôle |
Localisation |
OVH |
Hébergement HDS |
France |
SendGrid (Twilio) |
Envoi d’e-mails transactionnels |
UE |
Cloudflare |
Pare-feu applicatif / CDN |
UE |
La liste complète ou mise à jour est disponible sur demande.
7. Hébergement & sécurité
Données hébergées exclusivement en France ou dans l’UE sur serveurs certifiés HDS.
Mesures appliquées : chiffrement TLS 1.3 en transit, AES-256 au repos, contrôles d’accès RBAC, journalisation SIEM, audits réguliers et tests d’intrusion.
8. Transferts internationaux
Aucun transfert hors de l’Espace Économique Européen.
Toute exception future s’appuiera sur des Clauses Contractuelles Types ou tout autre mécanisme reconnu par la Commission européenne.
9. Décisions automatisées
Aucune décision exclusivement automatisée n’est prise : les suggestions IA sont toujours soumises à validation humaine.
10. Vos droits
Vous disposez des droits : accès, rectification, effacement, limitation, portabilité, opposition.
Pour les exercer : contact@dentaliassist.fr (joindre une pièce d’identité valide).
En cas de litige, vous pouvez saisir la CNIL.
11. Cookies
Nom |
Finalité |
Durée |
Base légale |
_ga |
Statistiques (Google Analytics 4) |
13 mois |
Consentement |
dentali_session |
Authentification |
7 jours |
Intérêt légitime |
Vous pouvez accepter, refuser ou configurer les cookies via le bandeau prévu et modifier vos préférences à tout moment.
12. Mises à jour
Cette politique pourra être modifiée pour refléter les évolutions légales ou techniques.
Tout changement substantiel sera communiqué par e-mail ou notification sur la plateforme.