1. Champ d’application
Cette politique de confidentialité s’applique à l’application mobile Alfa One Clinic destinée au personnel, ainsi qu’aux API et services de compte Alfa One utilisés par l’application. Elle est réservée aux propriétaires et membres du personnel autorisés des cliniques. Il ne s’agit pas d’une application publique destinée aux patients, au diagnostic ou aux soins d’urgence.
2. Données collectées par l’application du personnel
L’application transmet des données à Alfa One uniquement lorsqu’elles sont nécessaires au fonctionnement et à la sécurisation des processus de la clinique. Selon les fonctionnalités utilisées et les autorisations de l’utilisateur, ces données peuvent comprendre :
- Informations du compte et du profil : nom, adresse e-mail, numéro de téléphone, identifiant utilisateur, identifiants de connexion, photo de profil, nom de la clinique ou de l’espace de travail, rôle, affectations aux succursales, adresse, date de naissance, sexe, nationalité et autres informations saisies par les utilisateurs autorisés.
- Informations sur les clients et la clinique : noms des clients, coordonnées, informations de profil, affectations à une clinique et autres dossiers saisis par le personnel autorisé.
- Rendez-vous et données de santé : calendrier des rendez-vous, historique des traitements et des séances, notes cliniques, incidents, dossiers avant/après, formulaires et données de santé connexes qu’une clinique choisit de gérer avec Alfa One.
- Communications : contenu des e-mails, SMS, messages WhatsApp ou autres messages dans l’application, rappels, demandes d’assistance et état des communications.
- Photos, enregistrements, fichiers et documents : photos de profil ou de traitement, enregistrements vocaux des appels lorsque la clinique active cette option, formulaires, pièces jointes, exports et documents téléversés ou créés pour les opérations de la clinique.
- Activité dans l’application et sécurité : interactions, recherches, notes et contenus créés par l’utilisateur, événements d’authentification, changements de session et journaux de sécurité ou d’audit.
- Informations relatives aux demandes de suppression : nom, e-mail du compte, numéro de téléphone facultatif, type de compte, nom de la clinique, détails de la demande, adresse IP et informations du navigateur lors de l’envoi du formulaire public.
3. Données non collectées par la version mobile actuelle d’Alfa One
L’application actuelle destinée au personnel ne demande pas la localisation précise ou approximative, ne lit pas les contacts de l’appareil, n’inspecte pas les applications installées, ne collecte pas l’historique de navigation et n’utilise pas les données à des fins publicitaires. La version Android actuelle d’Alfa One est compilée sans la configuration Firebase facultative ; elle ne collecte donc ni jetons de notifications Firebase, ni rapports Crashlytics, ni identifiants publicitaires ou analytiques.
4. Finalités de l’utilisation des données
Nous utilisons les données collectées pour :
- créer et gérer les comptes et les espaces de travail des cliniques ;
- authentifier les utilisateurs et appliquer les droits d’accès selon le rôle et la succursale ;
- fournir les rendez-vous, dossiers clients, processus de traitement, communications, médias, formulaires, documents et outils destinés au personnel ;
- répondre aux demandes d’assistance et de confidentialité ;
- protéger les comptes, assurer la traçabilité, prévenir les abus et respecter les obligations légales applicables.
Nous n’utilisons pas les données de l’application du personnel pour la publicité ou la création de profils marketing.
5. Données obligatoires et facultatives
Pour créer un compte, le propriétaire d’une clinique doit fournir un nom, une adresse e-mail, un numéro de téléphone et un mot de passe. Les comptes du personnel nécessitent les identifiants attribués par la clinique. Les dossiers de santé, messages, photos, enregistrements, fichiers et autres contenus opérationnels sont facultatifs et ne sont collectés que lorsqu’un utilisateur autorisé choisit la fonctionnalité correspondante.
6. Partage et prestataires de services
Nous ne vendons pas les données personnelles et ne les partageons pas à des fins publicitaires. Elles peuvent être traitées par des prestataires contractuels agissant pour le compte d’Alfa One, notamment des fournisseurs d’hébergement, d’infrastructure, d’e-mail, de SMS, de WhatsApp et de téléphonie. Ces prestataires ne peuvent traiter que les informations nécessaires au service demandé. Les utilisateurs autorisés de la clinique ou de l’organisation qui contrôle l’espace peuvent accéder aux données selon les autorisations qui leur sont attribuées.
Nous pouvons divulguer des informations lorsque la loi l’exige ou lorsque cela est nécessaire pour protéger les utilisateurs, les cliniques, Alfa One ou le public. Si Alfa One fait l’objet d’une fusion, d’une acquisition ou d’un transfert, les données resteront soumises à des garanties appropriées.
7. Sécurité
L’application mobile utilise HTTPS pour les données en transit. Alfa One utilise également des jetons d’accès, des autorisations fondées sur les rôles et les succursales, des contrôles d’accès et des mesures de protection opérationnelles. Les mots de passe sont traités comme des identifiants d’authentification et ne sont pas affichés aux autres utilisateurs de la clinique. Aucun système ne peut garantir une protection absolue ; nous réévaluons et améliorons donc continuellement ces mesures.
8. Conservation
Les données du compte et de la clinique ne sont conservées que pendant la durée nécessaire à la fourniture du service, à la protection de la plateforme ou au respect des obligations légales de la clinique et d’Alfa One. Lorsqu’une demande de suppression approuvée est traitée, les données admissibles du compte et du profil sont supprimées ou anonymisées. Certains journaux de sécurité ou d’audit et certains dossiers cliniques ou légaux peuvent être conservés pendant la durée imposée par la loi ou par la clinique qui les contrôle, avec un accès limité aux finalités autorisées.
9. Accès, rectification et choix
Les utilisateurs peuvent mettre à jour les informations disponibles dans l’application ou contacter Alfa One pour demander un accès ou une rectification. Une clinique peut contrôler les dossiers créés par son personnel, notamment les dossiers cliniques, et devoir autoriser leur modification. Les demandes de confidentialité sont examinées selon le rôle de l’utilisateur, les instructions de la clinique et la loi applicable.
10. Suppression du compte
Pour demander la suppression d’un compte Alfa One Clinic et des données personnelles admissibles qui y sont associées, utilisez le formulaire public de demande de suppression. Alfa One vérifie que le compte appartient au demandeur et, si nécessaire, son autorité avant de supprimer ou d’anonymiser les informations admissibles. La page de suppression précise ce qui est supprimé et ce qui peut devoir être conservé.
11. Confidentialité des enfants
L’application Alfa One Clinic destinée au personnel s’adresse aux professionnels des cliniques âgés d’au moins 18 ans et n’est pas destinée aux enfants.
12. Modifications de cette politique
Nous pouvons mettre cette politique à jour lorsque l’application, ses pratiques relatives aux données ou les exigences légales évoluent. La date d’entrée en vigueur indiquée en haut de la page identifie la version actuelle. Les déclarations de sécurité des données sur Google Play seront mises à jour si la collecte ou le traitement des données de l’application mobile change.
13. Nous contacter
- Application et exploitant : Alfa One CRM
- E-mail de confidentialité : [email protected]
- Site web : http://localhost