Politique de confidentialité
Version du 20 juillet 2026
Qui traite vos données ?
Pour les données d’un patient, le responsable du traitement est le professionnel de santé ou la structure qui a créé la demande CoinMed. CoinMed intervient comme prestataire technique selon les instructions et contrats applicables. Pour les visiteurs du site et les demandes de démonstration, l’éditeur indiqué dans les mentions légales est responsable du traitement.
Données et finalités
- identité et coordonnées du patient ou de son représentant ;
- professionnel, établissement, intervention, devis et codes d’actes ;
- montant, moyen de paiement et états transmis par le prestataire de paiement ;
- comptes professionnels, habilitations, journaux de sécurité et preuves d’envoi.
Ces données servent à préparer le devis, organiser le paiement, suivre son état, informer les parties, sécuriser le service et satisfaire les obligations de preuve. CoinMed ne stocke pas les données de carte bancaire.
Bases légales et données de santé
Les bases légales et l’exception applicable aux données de santé dépendent du rôle et des obligations du professionnel responsable. Elles sont documentées dans son registre de traitement et doivent être validées avec son DPO ou conseil juridique.
Destinataires
Les personnes habilitées du cabinet ou de la structure peuvent accéder aux données selon leur rôle. Les prestataires techniques nécessaires incluent l’hébergeur HDS, Lyra pour le paiement, Brevo pour les messages génériques et OTP, Spot-Hit pour les SMS génériques, ainsi que les services de limitation de trafic et d’observabilité lorsqu’ils sont configurés. Le registre des sous-traitants précise les champs, localisations, durées et garanties contractuelles.
Conservation et sécurité
Les données sont conservées pendant la durée opérationnelle et les durées légales applicables, puis supprimées ou anonymisées. Les durées définitives doivent être validées par le responsable, le DPO et le conseil juridique. Les accès professionnels utilisent une authentification à deux facteurs ; l’accès patient sécurisé utilise un jeton révocable, un code temporaire et une session courte.
Vos droits
Vous pouvez demander l’accès, la rectification, la limitation, l’opposition, l’effacement lorsque celui-ci est applicable, ou la portabilité. Contactez d’abord le professionnel ou la structure qui vous a adressé la communication. Vous pouvez aussi écrire à dev@noxcod.com. Une réclamation peut être adressée à la CNIL.