Politique de confidentialité
Dernière mise à jour : mai 2026
Responsable du traitement
Dr. Justin Nanni, médecin généraliste — cabinet médical situé en Belgique.
Contact RGPD : privacy@docteurnanni.be
Données collectées & base juridique
La prise de rendez-vous requiert : nom, prénom, date de naissance, numéro de téléphone, adresse e-mail. Ces données sont traitées sur la base de l'exécution du contrat de soins (art. 6(1)(b) RGPD) et, pour les données de santé, de la nécessité médicale (art. 9(2)(h) RGPD — loi belge du 30 juillet 2018).
Le numéro national (NISS) est chiffré au repos (AES-256-GCM) et n'est accessible qu'aux professionnels de santé concernés.
Sous-traitants
- OVH SAS (hébergement serveur, UE — France) — contrat de sous-traitance RGPD signé.
- myconsultation.be (prise de rendez-vous en ligne, Belgique) — données de réservation.
Aucun transfert de données hors Union Européenne.
Durées de conservation
- Dossier médical : 30 ans à compter de la dernière consultation (AR belge du 3 mai 1999).
- Données de rendez-vous (administratif) : 5 ans après le dernier rendez-vous.
- Données de compte patient en ligne : jusqu'à la demande de suppression (dans les limites légales).
- Tokens de session : 7 jours (expiration automatique).
Vos droits (RGPD)
Vous disposez des droits suivants, exerçables via privacy@docteurnanni.be :
- Accès (art. 15) — obtenir une copie de vos données.
- Rectification (art. 16) — corriger des données inexactes.
- Effacement (art. 17) — dans les limites des obligations de conservation médicale.
- Portabilité (art. 20) — exporter vos données administratives via votre espace patient (Mon compte → Exporter mes données).
- Opposition (art. 21) — vous opposer à certains traitements.
En cas de litige non résolu, vous pouvez introduire une réclamation auprès de l'Autorité de Protection des Données (APD) :autoriteprotectiondonnees.be.
Données de santé
Les données cliniques (SOAP, prescriptions, analyses, antécédents) sont stockées exclusivement en localsur le poste du médecin (Cabinet Pro) et ne transitent jamais vers un serveur distant. Cette architecture garantit la confidentialité médicale au sens de l'art. 9 RGPD et du Code de déontologie médicale belge.
Sécurité
Les communications sont chiffrées (TLS). L'accès aux données est limité au personnel médical autorisé. En cas de violation de données susceptible de porter atteinte à vos droits, vous serez notifié dans les 72 heures conformément à l'art. 33 RGPD.
Cookies
Nous utilisons des cookies strictement nécessaires au fonctionnement du site (session, authentification). Aucun cookie publicitaire tiers n'est déposé.