Politique de confidentialité
Dernière mise à jour : 28 août 2026
1. Introduction
Praxio (« nous ») attache une importance particulière à la protection de vos données. La présente politique explique quelles données nous collectons, pourquoi, et quels sont vos droits au titre du règlement général sur la protection des données (RGPD) et de la loi Informatique et Libertés. Une distinction structure tout ce qui suit : pour les données de votre compte professionnel, nous agissons en qualité de responsable de traitement ; pour les données de vos patients, vous êtes le responsable de traitement et nous intervenons comme sous-traitant, agissant sur vos seules instructions documentées.
2. Données collectées
Nous collectons les données que vous nous transmettez directement, à savoir :
- les données de compte (nom, adresse e-mail, mot de passe) ;
- les données professionnelles (raison sociale de l’établissement, spécialité) ;
- les données de patients que vous saisissez dans le service, lesquelles comprennent des données de santé au sens de l’article 9 du RGPD ;
- les données de paiement, traitées de façon sécurisée par Stripe.
Nous recevons également des données techniques limitées lorsque vous visitez notre site web. Votre adresse IP est utilisée uniquement, en mémoire et pour la seule durée de la requête, afin de déterminer le pays depuis lequel vous vous connectez et de vous présenter le site dans la bonne langue régionale. Elle n'est ni conservée, ni journalisée, ni transmise à un tiers : la correspondance avec le pays est établie à partir d'une base de données hébergée sur notre propre serveur. Elle n'est pas utilisée pour vous identifier, vous localiser ou vous profiler.
Le seul cookie que nous déposons retient la langue dans laquelle vous consultez le site. La connexion à votre compte enregistre un jeton de session dans le stockage local de votre navigateur plutôt que dans un cookie. Ni l'un ni l'autre n'est utilisé à des fins publicitaires, et nous ne déposons aucun cookie tiers.
Nous utilisons Plausible Analytics pour comptabiliser les pages consultées et les sites référents de façon agrégée. Plausible ne dépose aucun cookie et n'enregistre rien sur votre appareil ; il ne conserve pas votre adresse IP et ne crée aucun identifiant qui subsiste d'un jour à l'autre, de sorte qu'il ne peut vous reconnaître ni d'une visite à l'autre ni d'un site à l'autre. Aucune consultation n'est jamais rapportée pour les pages de votre compte, et Plausible n'est pas utilisé dans Retroact.
3. Finalités et bases légales
Nous utilisons ces données pour :
- fournir, maintenir et améliorer nos services, sur la base de l’exécution du contrat qui nous lie ;
- traiter les paiements et les opérations associées, sur la base de l’exécution du contrat et de nos obligations comptables ;
- vous adresser des messages techniques et d’assistance, sur la base de notre intérêt légitime à assurer le bon fonctionnement du service ;
- répondre à vos demandes et questions, sur la base de notre intérêt légitime à vous répondre.
4. Sécurité des données
Nous mettons en œuvre les mesures techniques et organisationnelles appropriées pour protéger vos données contre tout accès, altération, divulgation ou destruction non autorisés : chiffrement des flux, cloisonnement des comptes, journalisation des accès et sauvegardes régulières. Aucun dispositif n’étant infaillible, nous ne pouvons garantir une sécurité absolue.
5. Lieu d’hébergement et transferts hors Union européenne
Le lieu de conservation des dossiers patients est déterminé par un réglage relevant du titulaire du compte. Dans la configuration standard, nous conservons ces dossiers, et la présente section décrit cette configuration. Le titulaire du compte peut au contraire choisir de conserver l'ensemble des dossiers sur un seul ordinateur appartenant à l'établissement, auquel cas les dossiers ne nous parviennent pas : nous sommes dans l'impossibilité de les lire, de les sauvegarder ou de les restaurer. Cette configuration prend en charge un ordinateur et un utilisateur, et ne permet donc ni l'accès de collègues ni le partage de patients.
Vos dossiers patients — les données cliniques que vous saisissez et les informations qui s’y rattachent — sont hébergés sur Google Cloud Platform, dans la région northamerica-northeast1 (Montréal, Canada), et sauvegardés au Canada. Ils ne sont donc pas hébergés dans l’Union européenne.
La résidence des données peut prendre jusqu’à 48 heures avant de prendre effet. Si la région correspondant à votre pays n’existe pas encore, vos dossiers sont hébergés dans notre région canadienne jusqu’à son ouverture. Vous pouvez à tout moment vérifier le lieu d’hébergement de vos propres dossiers depuis votre compte, sous Paramètres → Résidence des données.
D’autres informations sont traitées, hors de ce lieu de stockage, par les prestataires auxquels nous recourons :
- les données de connexion (adresse e-mail et identifiant de compte) sont conservées par Google Firebase Authentication aux États-Unis ;
- les données de facturation sont traitées par Stripe aux États-Unis. Nous ne conservons aucun numéro de carte bancaire ;
- l’acheminement des e-mails est assuré par Resend aux États-Unis : le contenu des messages que nous vous adressons transite donc par ce prestataire.
Les conditions de traitement des données de notre hébergeur intègrent les clauses contractuelles types adoptées par la Commission européenne, et les services établis aux États-Unis décrits ci-dessus relèvent, lorsque le prestataire y est certifié, du cadre de protection des données UE–États-Unis. Nous décrivons ici les mécanismes contractuels en place ; il appartient à votre structure d’apprécier, le cas échéant avec son délégué à la protection des données, s’ils répondent à ses propres obligations. Nous vous signalons par ailleurs, en toute transparence, que l’hébergement de données de santé à caractère personnel pour le compte de professionnels de santé exerçant en France relève en principe de la certification « Hébergeur de données de santé » (HDS) prévue à l’article L. 1111-8 du code de la santé publique, et que l’infrastructure décrite ci-dessus ne bénéficie pas de cette certification en région northamerica-northeast1. Nous préférons vous le dire que de le passer sous silence.
La conservation de données dans un pays donné n'équivaut pas à les soustraire aux procédures judiciaires d'un autre pays. Notre fournisseur d'infrastructure est une société américaine et peut être assujetti à des ordonnances légales émanant des autorités américaines, quel que soit le lieu physique de conservation des données. Nous le divulguons plutôt que de laisser entendre une protection que nous ne sommes pas en mesure d'offrir.
6. Vos droits
Le RGPD vous confère un droit d’accès aux données personnelles que nous détenons sur vous, ainsi qu’un droit de rectification, d’effacement, de limitation du traitement, d’opposition et de portabilité dans un format structuré et couramment utilisé. Vous pouvez également définir des directives relatives au sort de vos données après votre décès.
Lorsque nous agissons comme sous-traitant pour les données de vos patients, les demandes de ces derniers doivent être adressées à l’établissement responsable de traitement : nous vous assistons pour y répondre, mais nous n’y donnons pas suite directement.
Pour exercer ces droits, contactez-nous au moyen du formulaire ci-dessous. Vous pouvez aussi exporter vos données à tout moment depuis votre compte. Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission nationale de l’informatique et des libertés (CNIL), 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07.
7. Nous contacter
Pour toute question relative à la présente politique de confidentialité, écrivez-nous à :