Confiance & conformité

Confidentialité & RGPD

Cette politique décrit comment Doc Chap Santé collecte, utilise, partage et protège vos données personnelles, y compris les données sensibles de santé et les données biométriques traitées lors de la vérification d’identité par selfie et de la vérification documentaire par OCR.

Accès par rôles
Owner, admin, staff, etc.
Biométrie & OCR
Uniquement sur consentement
Paiements
Pas de stockage carte

Base juridique : Règlement (UE) 2016/679 (RGPD) et, le cas échéant, droit local applicable. Dernière mise à jour : 1er février 2026.

Introduction

La présente politique décrit comment Doc Chap Santé collecte, utilise, partage et protège vos données personnelles, y compris les données sensibles de santé et les données biométriques traitées lors de la vérification d’identité par selfie et de la vérification documentaire par OCR.

Base juridique : RGPD (UE) 2016/679 et, le cas échéant, droit local applicable. Dernière mise à jour : 1er février 2026.

1. Responsable du traitement & contact DPO

Responsable du traitement : Doc Chap Santé, Abidjan – Cocody, BP 1532 Abidjan, Côte d’Ivoire.

contact@doc-chap.com+225 07 48 316 544

2. Données personnelles traitées

  • Compte & identification : nom, prénom, email, téléphone, mot de passe (haché), rôle (owner, admin, staff, secrétaire, comptable, support).
  • Vérification d’identité (KYC) : selfie/vidéo courte pour détection de vivacité et comparaison faciale (biométrie), logs techniques de vérification.
  • Documents d’identité : CNI/passeport/permis ; images uploadées et résultats OCR (champs extraits et métadonnées).
  • Données de santé (EMR/clinique) : informations patient, historiques, prescriptions, résultats d’examens, téléconsultation (notes/pièces jointes), consentements.
  • Rendez-vous & agenda : créneaux, statuts, salle, praticien.
  • Paiements : montants, méthodes (espèces, mobile money, carte via Jeko, etc.), statuts, références (sans stockage des numéros de carte).
  • Technique & usage : logs, appareil, IP, événements, notifications, préférences, localisation (si activée).

3. Provenance des données

  • Vous (formulaires, téléversements, caméra pour selfie/liveness).
  • Professionnels de santé de votre clinique (données patient/soin).
  • Prestataires techniques (Firebase/Google, Jeko, services KYC).
  • Appareil et navigateur (données techniques, cookies, journaux).

4. Finalités & bases légales (RGPD)

FinalitéBase légaleCatégories
Création & gestion du compteContrat (6-1-b) / Intérêt légitime (6-1-f)Compte, logs
Vérification d’identité (biométrie, OCR)Consentement explicite (6-1-a & 9-2-a)
+ sécurité/anti-fraude : intérêt légitime (6-1-f)
Selfie/liveness, documents
Soins & suivi clinique (EMR)Soins (9-2-h) par professionnels soumis au secretSanté, rendez-vous
Téléconsultation & messagerieContrat (6-1-b) / Soins (9-2-h)Santé, session
Paiements & facturationContrat (6-1-b) / Obligation légale (6-1-c)Paiements, factures
Sécurité, prévention des abusIntérêt légitime (6-1-f)Logs, accès
Amélioration du serviceIntérêt légitime (6-1-f) / cookies analytiques si requisUsage agrégé

5. Biométrie (selfie/liveness) & OCR

Lors de l’inscription ou de la vérification, nous pouvons vous demander un selfie/vidéo courte pour la détection de vivacité et la comparaison faciale avec la pièce fournie. Nous appliquons une minimisation stricte.

  • Base légale : consentement explicite (retrait possible à tout moment).
  • Conservation : strictement nécessaire à la vérification, puis suppression / archivage sécurisé limité (anti-fraude).
  • Sous-traitants : prestataires KYC/biométrie, hébergement (Firebase/Google Cloud).

Pour les documents, un OCR extrait des champs utiles (nom, numéro, dates) afin de vérifier la cohérence et l’authenticité.

6. Cookies & traceurs

  • Nécessaires : authentification, sécurité, préférences.
  • Mesure d’audience : soumise à consentement si requis.
  • Pas de publicité ciblée sans consentement préalable.

Vous pouvez gérer vos préférences via la bannière/bouton Cookies.

7. Destinataires & sous-traitants

  • Hébergement & base de données : Firebase/Google Cloud.
  • Paiements : prestataires tels que Jeko (références de transaction).
  • KYC/biométrie & OCR : prestataires spécialisés.
  • Professionnels de santé de votre clinique (accès selon rôle/nécessité).
  • Autorités/assureurs si obligation légale ou consentement.

8. Transferts hors UE

Si des traitements impliquent des serveurs hors UE/EEE, nous mettons en place des garanties appropriées (clauses contractuelles types, mesures complémentaires) afin de protéger vos droits.

9. Durées de conservation

  • Compte & logs d’accès : durée de l’usage + 12 à 24 mois (sécurité/audit).
  • Biométrie (selfie/liveness) : strictement nécessaire à la vérification, puis suppression/archivage sécurisé limité.
  • Documents & OCR : temps de vérification + délais anti-fraude.
  • Données de santé : selon obligations légales/professionnelles applicables aux cliniques/praticiens.
  • Factures/paiements : délais légaux de conservation comptable.

10. Sécurité

  • Chiffrement en transit (TLS) et au repos lorsque disponible.
  • Contrôles d’accès par rôle, journalisation et alertes.
  • Minimisation, cloisonnement, sauvegardes et gestion des incidents.
  • Tests et corrections réguliers.

11. Vos droits

  • Accès, rectification, effacement, limitation, opposition, portabilité.
  • Retrait du consentement (notamment biométrie) à tout moment.
  • Réclamation auprès de l’autorité compétente (ex. CNIL si UE).

Exercez vos droits : contact@doc-chap.com.

12. Mineurs

Toute création de compte ou téléconsultation concernant un mineur doit être effectuée par un titulaire de l’autorité parentale conformément aux lois applicables.

13. Modifications

Nous pouvons mettre à jour cette politique ; la date en haut de page indique la dernière révision. Les changements importants peuvent faire l’objet d’une notification.

Voir aussi : Mentions légales.

Besoin d’une précision ?

Contact : contact@doc-chap.com +225 07 48 316 544.

Dernière mise à jour : 1er Février 2026