Politique de confidentialité
Dernière mise à jour : 9 août 2026
Qui traite vos données ?
Yannick Dijoux est responsable des traitements nécessaires à la gestion du site, des comptes, de l’essai, de l’abonnement et de la relation client. Pour les registres renseignés par un cabinet, le cabinet demeure responsable du contenu qu’il décide de saisir et PODX intervient comme prestataire technique.
Données et finalités
- identité professionnelle et coordonnées : création et administration du compte ;
- données de facturation et statut d’abonnement : exécution du contrat et obligations comptables ;
- registres de cycles, équipements, maintenances, DASRI, incidents, AES et justificatifs : fourniture du service demandé ;
- journaux techniques et données de sécurité : protection du service, diagnostic et prévention des abus.
Bases juridiques
L’exécution des mesures précontractuelles et du contrat fonde la gestion du compte et la fourniture de PODX. Les obligations légales fondent la conservation des pièces comptables. L’intérêt légitime fonde la sécurité technique et la prévention de la fraude. Le cabinet utilisateur doit disposer de sa propre base juridique pour les informations qu’il saisit dans ses registres.
AES et minimisation
Le registre AES doit rester organisationnel et non nominatif : ne saisissez ni nom de patient, ni nom de salarié, ni diagnostic, ni compte rendu médical. Utilisez des formulations minimales permettant uniquement de tracer l’événement, les premières mesures et l’état de suivi. Les informations médicales détaillées doivent rester dans les systèmes professionnels prévus à cet effet.
Destinataires, hébergement et transferts
Les données sont accessibles à l’utilisateur autorisé de son cabinet et aux prestataires strictement nécessaires au service : OpenAI Sites pour l’hébergement et l’authentification, Cloudflare pour l’infrastructure technique et Stripe pour le paiement. PODX ne vend pas les données et ne les utilise pas à des fins publicitaires.
OpenAI traite les données hébergées pour le compte de l’éditeur dans le cadre de l’avenant de traitement des données applicable à ChatGPT Sites. L’infrastructure de ces prestataires est distribuée et PODX ne garantit pas un stockage exclusivement situé dans l’Union européenne. Lorsque des données sont transférées hors de l’Espace économique européen vers un pays ne bénéficiant pas d’une décision d’adéquation, ces transferts doivent être encadrés par les mécanismes prévus par les prestataires, notamment les clauses contractuelles types de la Commission européenne et les mesures complémentaires applicables.
Cette architecture ne doit recevoir aucune donnée patient nominative ni aucun dossier médical. PODX réévalue ses prestataires et pourra privilégier une infrastructure européenne dédiée si le périmètre des données ou les exigences réglementaires évoluent.
Durées
Les données du compte et des registres sont conservées pendant l’utilisation du service. À la clôture du compte, leur suppression peut être demandée ; les données nécessaires à la preuve d’un contrat, au règlement d’un litige ou au respect d’une obligation légale peuvent être archivées pendant la durée requise.
Sécurité
PODX met en œuvre une authentification, un cloisonnement par compte, des contrôles d’autorisation, des protections contre les requêtes non autorisées et une vérification des notifications de paiement. Aucun dispositif ne pouvant garantir un risque nul, tout incident suspect doit être signalé à l’adresse de contact.
Vos droits
Vous pouvez demander l’accès, la rectification, l’effacement, la limitation ou la portabilité de vos données, et vous opposer aux traitements fondés sur l’intérêt légitime. Écrivez à contact@podx.fr. Vous pouvez également introduire une réclamation auprès de la CNIL.
Retour au site