Confidentialité & RGPD
Cette politique décrit comment Doc Chap Santé collecte, utilise, partage et protège vos données personnelles, y compris les données sensibles de santé et les données biométriques traitées lors de la vérification d’identité par selfie et de la vérification documentaire par OCR.
Base juridique : Règlement (UE) 2016/679 (RGPD) et, le cas échéant, droit local applicable. Dernière mise à jour : 1er février 2026.
Introduction
La présente politique décrit comment Doc Chap Santé collecte, utilise, partage et protège vos données personnelles, y compris les données sensibles de santé et les données biométriques traitées lors de la vérification d’identité par selfie et de la vérification documentaire par OCR.
Base juridique : RGPD (UE) 2016/679 et, le cas échéant, droit local applicable. Dernière mise à jour : 1er février 2026.
1. Responsable du traitement & contact DPO
Responsable du traitement : Doc Chap Santé, Abidjan – Cocody, BP 1532 Abidjan, Côte d’Ivoire.
2. Données personnelles traitées
- Compte & identification : nom, prénom, email, téléphone, mot de passe (haché), rôle (owner, admin, staff, secrétaire, comptable, support).
- Vérification d’identité (KYC) : selfie/vidéo courte pour détection de vivacité et comparaison faciale (biométrie), logs techniques de vérification.
- Documents d’identité : CNI/passeport/permis ; images uploadées et résultats OCR (champs extraits et métadonnées).
- Données de santé (EMR/clinique) : informations patient, historiques, prescriptions, résultats d’examens, téléconsultation (notes/pièces jointes), consentements.
- Rendez-vous & agenda : créneaux, statuts, salle, praticien.
- Paiements : montants, méthodes (espèces, mobile money, carte via Jeko, etc.), statuts, références (sans stockage des numéros de carte).
- Technique & usage : logs, appareil, IP, événements, notifications, préférences, localisation (si activée).
3. Provenance des données
- Vous (formulaires, téléversements, caméra pour selfie/liveness).
- Professionnels de santé de votre clinique (données patient/soin).
- Prestataires techniques (Firebase/Google, Jeko, services KYC).
- Appareil et navigateur (données techniques, cookies, journaux).
4. Finalités & bases légales (RGPD)
| Finalité | Base légale | Catégories |
|---|---|---|
| Création & gestion du compte | Contrat (6-1-b) / Intérêt légitime (6-1-f) | Compte, logs |
| Vérification d’identité (biométrie, OCR) | Consentement explicite (6-1-a & 9-2-a) + sécurité/anti-fraude : intérêt légitime (6-1-f) | Selfie/liveness, documents |
| Soins & suivi clinique (EMR) | Soins (9-2-h) par professionnels soumis au secret | Santé, rendez-vous |
| Téléconsultation & messagerie | Contrat (6-1-b) / Soins (9-2-h) | Santé, session |
| Paiements & facturation | Contrat (6-1-b) / Obligation légale (6-1-c) | Paiements, factures |
| Sécurité, prévention des abus | Intérêt légitime (6-1-f) | Logs, accès |
| Amélioration du service | Intérêt légitime (6-1-f) / cookies analytiques si requis | Usage agrégé |
5. Biométrie (selfie/liveness) & OCR
Lors de l’inscription ou de la vérification, nous pouvons vous demander un selfie/vidéo courte pour la détection de vivacité et la comparaison faciale avec la pièce fournie. Nous appliquons une minimisation stricte.
- Base légale : consentement explicite (retrait possible à tout moment).
- Conservation : strictement nécessaire à la vérification, puis suppression / archivage sécurisé limité (anti-fraude).
- Sous-traitants : prestataires KYC/biométrie, hébergement (Firebase/Google Cloud).
Pour les documents, un OCR extrait des champs utiles (nom, numéro, dates) afin de vérifier la cohérence et l’authenticité.
7. Destinataires & sous-traitants
- Hébergement & base de données : Firebase/Google Cloud.
- Paiements : prestataires tels que Jeko (références de transaction).
- KYC/biométrie & OCR : prestataires spécialisés.
- Professionnels de santé de votre clinique (accès selon rôle/nécessité).
- Autorités/assureurs si obligation légale ou consentement.
8. Transferts hors UE
Si des traitements impliquent des serveurs hors UE/EEE, nous mettons en place des garanties appropriées (clauses contractuelles types, mesures complémentaires) afin de protéger vos droits.
9. Durées de conservation
- Compte & logs d’accès : durée de l’usage + 12 à 24 mois (sécurité/audit).
- Biométrie (selfie/liveness) : strictement nécessaire à la vérification, puis suppression/archivage sécurisé limité.
- Documents & OCR : temps de vérification + délais anti-fraude.
- Données de santé : selon obligations légales/professionnelles applicables aux cliniques/praticiens.
- Factures/paiements : délais légaux de conservation comptable.
10. Sécurité
- Chiffrement en transit (TLS) et au repos lorsque disponible.
- Contrôles d’accès par rôle, journalisation et alertes.
- Minimisation, cloisonnement, sauvegardes et gestion des incidents.
- Tests et corrections réguliers.
11. Vos droits
- Accès, rectification, effacement, limitation, opposition, portabilité.
- Retrait du consentement (notamment biométrie) à tout moment.
- Réclamation auprès de l’autorité compétente (ex. CNIL si UE).
Exercez vos droits : contact@doc-chap.com.
12. Mineurs
Toute création de compte ou téléconsultation concernant un mineur doit être effectuée par un titulaire de l’autorité parentale conformément aux lois applicables.
13. Modifications
Nous pouvons mettre à jour cette politique ; la date en haut de page indique la dernière révision. Les changements importants peuvent faire l’objet d’une notification.
Voir aussi : Mentions légales.
Besoin d’une précision ?
Contact : contact@doc-chap.com — +225 07 48 316 544.
Dernière mise à jour : 1er Février 2026