Skip to Content

Politique de confidentialité

Version 1.0 rédigée en interne. Ce document est en attente de validation juridique et des arbitrages du Comité Opérationnel Alliance Santé 77 sur les points marqués [À PRÉCISER — ComOp]. Version définitive attendue dans les prochaines semaines. Pour toute question urgente, contactez contact@directprosante.fr.

1. Identité du responsable de traitement

Le responsable de traitement est l’Alliance Santé 77, [À PRÉCISER — ComOp : forme juridique, SIREN], dont le siège est situé [À PRÉCISER — ComOp : adresse postale].

Contact : contact@directprosante.fr

2. Délégué à la protection des données (DPO)

[À PRÉCISER — ComOp : nom et coordonnées du DPO]

En l’absence de DPO désigné, les demandes relatives à la protection des données peuvent être adressées à contact@directprosante.fr.

3. Description du service

DirectProSanté 77 est un annuaire opérationnel des professionnels et services de santé de Seine-et-Marne. Il permet aux professionnels de santé authentifiés de consulter et enrichir les fiches de l’annuaire territorial. Le centre d’aide associé est accessible sur aide.directprosante.fr.

4. Finalités du traitement

DirectProSanté 77 traite des données personnelles pour les finalités suivantes :

  • Authentification forte des professionnels de santé via Pro Santé Connect
  • Gestion des comptes utilisateurs et des rôles d’administration
  • Enrichissement et consultation des fiches services, établissements et praticiens
  • Gestion des favoris, historique et préférences personnelles
  • Sécurité et traçabilité des accès (journal d’audit)
  • Communication sur les évolutions du service (notifications, alertes)
  • Suivi de la qualité et de la fréquentation du service de façon anonymisée

5. Base légale

TraitementBase légaleFondement
Fiches professionnelles (annuaire)Mission d’intérêt publicArticle 6.1.e du RGPD
Comptes administrateursExécution d’un contratArticle 6.1.b du RGPD
Cookies techniquesIntérêt légitimeArticle 6.1.f du RGPD
Communication optionnelle (newsletter)ConsentementArticle 6.1.a du RGPD

6. Catégories de données traitées

Administrateurs (utilisateurs connectés)

  • Identité professionnelle : nom, prénom, civilité, identifiant national de praticien (RPPS), spécialité (données issues de Pro Santé Connect)
  • Contact : adresse courriel de secours
  • Rôles et permissions : niveau d’administration, périmètre de gestion
  • Enrichissements : présentation libre, actes, compétences, modalités de contact saisies par l’utilisateur
  • Usage : historique de consultation, favoris, recherches récentes, préférences
  • Données techniques : adresse IP, navigateur, journalisation des accès

Professionnels référencés dans l’annuaire

Les fiches de l’annuaire contiennent des coordonnées professionnelles publiques (nom, spécialité, adresse d’exercice, téléphone du cabinet). Ces données sont issues du Répertoire Opérationnel des Ressources (ROR) et ne constituent pas des données personnelles au sens strict lorsqu’elles relèvent de l’exercice professionnel.

Visiteurs du centre d’aide

Aucune donnée personnelle n’est collectée sur aide.directprosante.fr au-delà des logs techniques du serveur web (adresse IP, pages consultées), conservés dans le cadre du fonctionnement normal du service.

7. Durée de conservation

DonnéeDurée de conservation
Fiche professionnelle publiqueTant que le professionnel exerce + 1 an après fin d’activité
Compte administrateurTant que la relation avec la structure est active + 6 mois
Journal d’audit3 ans glissants
Logs techniques12 mois glissants
Données après suppression de compteEffacées dans les 30 jours suivant la demande, sauf obligation légale de conservation

8. Destinataires des données

Vos données sont accessibles aux catégories de personnes suivantes :

  • Vous-même, via votre espace personnel
  • L’équipe technique DirectProSanté 77, dans la mesure nécessaire à l’exploitation et à l’assistance
  • Les administrateurs locaux, selon leur périmètre de gestion
  • L’Alliance Santé 77, en tant que responsable de traitement
  • L’ARS Ile-de-France, pour les données ROR dans le cadre de ses missions

Aucune donnée n’est transmise à des tiers commerciaux ni publicitaires.

9. Sous-traitants

Sous-traitantRôleLocalisation
ScalingoHébergement de l’application (certifié HDS)France
Prestataire courriel transactionnelEnvoi des notifications par courrielFrance
Matomo (auto-hébergé)Mesure d’audience anonymisée, sans cookie tiersFrance
VercelHébergement du centre d’aide (aide.directprosante.fr)Union européenne

L’hébergement des données de l’application DirectProSanté 77 est assuré par Scalingo, prestataire certifié HDS (Hébergeur de Données de Santé), sur des infrastructures situées en France.

10. Transferts hors Union européenne

Aucun transfert de données personnelles n’est effectué hors de l’Union européenne. Aucun prestataire soumis à des législations extra-européennes (Cloud Act notamment) n’intervient dans le traitement des données de l’application.

Le centre d’aide (aide.directprosante.fr), qui ne contient aucune donnée personnelle, est hébergé par Vercel sur des serveurs de l’Union européenne.

11. Cookies et traceurs

DirectProSanté 77 utilise exclusivement des cookies techniques nécessaires au fonctionnement du service (authentification, préférences d’affichage). Aucun cookie publicitaire, de profilage ou de suivi tiers n’est déposé.

La mesure d’audience est assurée par une instance Matomo auto-hébergée, configurée pour fonctionner sans cookie et avec anonymisation de l’adresse IP, conformément aux recommandations de la CNIL.

En conséquence, aucune bannière de consentement aux cookies n’est requise.

12. Droits des personnes

Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles :

  • Droit d’accès (article 15) : obtenir une copie de vos données
  • Droit de rectification (article 16) : corriger des données inexactes (sauf celles gérées directement par Pro Santé Connect)
  • Droit à l’effacement (article 17) : demander la suppression de votre compte et de vos données
  • Droit d’opposition (article 21) : vous opposer à un traitement pour des motifs tenant à votre situation particulière
  • Droit à la portabilité (article 20) : recevoir vos données dans un format structuré et lisible par machine
  • Droit à la limitation (article 18) : obtenir la limitation d’un traitement contesté

Pour exercer vos droits, adressez votre demande à contact@directprosante.fr en précisant votre identité. Le responsable de traitement dispose d’un délai d’un mois pour traiter votre demande, prolongeable de deux mois en cas de complexité.

13. Réclamation auprès de la CNIL

Si vous estimez que vos droits ne sont pas respectés après avoir contacté le responsable de traitement, vous pouvez introduire une réclamation auprès de la Commission Nationale de l’Informatique et des Libertés (CNIL) :

  • En ligne : cnil.fr/fr/plaintes 
  • Par courrier : CNIL, 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07

14. Mise à jour de cette politique

Cette politique de confidentialité peut être modifiée pour tenir compte des évolutions réglementaires ou fonctionnelles. En cas de modification substantielle, les utilisateurs seront informés via l’application ou par courriel.

Dernière mise à jour : 10 avril 2026.

Pour aller plus loin


Édité par Ducal.tech . Contact : contact@directprosante.fr

Dernière mise à jour le