Politique de confidentialité
Chez Beauvoir Clinic, la confidentialité de vos données est un engagement. Cette page détaille quelles informations nous collectons, pourquoi, et comment vous gardez le contrôle.
Responsable du traitement
Le responsable du traitement des données personnelles collectées via le site beauvoirclinic.com est :
Auly SRL (Beauvoir Clinic)
Drève Richelle 161/B, 1410 Waterloo, Belgique
Numéro d'entreprise : 1019.289.361
Contact : info@beauvoirclinic.com — +32 2 808 72 88
Le traitement des données est conforme au Règlement général sur la protection des données (RGPD, UE 2016/679) et à la loi belge du 30 juillet 2018 relative à la protection des personnes physiques à l'égard des traitements de données à caractère personnel.
Données collectées
Données fournies directement par vous
- Lors d'une prise de rendez-vous via DoctorManager : nom, prénom, date de naissance, email, téléphone, motif de consultation. Ces données sont collectées et traitées par notre prestataire DoctorManager.be (voir leur propre politique de confidentialité).
- Lors d'un contact via formulaire ou email : nom, prénom, email, téléphone, contenu du message.
- Lors d'une consultation médicale : données de santé, antécédents médicaux, traitements en cours. Ces données sont protégées par le secret médical et stockées dans notre dossier patient électronique.
Données collectées automatiquement
- Adresse IP, type et version du navigateur, système d'exploitation, dates et heures de visite, pages consultées (logs serveur Vercel, conservés 30 jours pour des raisons de sécurité).
- Cookies techniques nécessaires au fonctionnement du site (détaillés dans notre Politique cookies).
- Statistiques d'audience anonymisées (si vous consentez aux cookies analytiques).
Finalités du traitement
Vos données personnelles sont traitées pour les finalités suivantes :
- Gestion des rendez-vous médicaux et suivi des patients (base légale : exécution d'un contrat de soins et obligation légale médicale).
- Réponse à vos demandes d'information via le formulaire de contact, l'email ou le téléphone (base légale : intérêt légitime à répondre à votre demande).
- Conservation des dossiers médicaux conformément à la législation belge (base légale : obligation légale).
- Amélioration du site et de nos services via des statistiques anonymisées (base légale : consentement, retiré à tout moment).
- Communications commerciales (newsletter, actualités) uniquement si vous y avez expressément consenti (base légale : consentement explicite).
- Respect d'obligations légales et fiscales (facturation, archivage comptable).
Destinataires des données
Vos données sont strictement réservées chez Beauvoir Clinic et ne sont jamais vendues à des tiers. Elles peuvent toutefois être partagées avec :
- Les membres de notre équipe médicale et administrative, dans la limite de leurs fonctions.
- Nos sous-traitants techniques qui interviennent pour notre compte sous contrat (voir section suivante).
- Les autorités publiques, sur réquisition légale (justice, INAMI, mutuelles, etc.).
Sous-traitants et transferts de données
Pour fonctionner, le site et la clinique utilisent les prestataires suivants :
- Vercel Inc. (États-Unis) — hébergement du site web. Transfert encadré par les Clauses Contractuelles Types de la Commission européenne.
- GitHub Inc. (États-Unis) — versionnage du code source. Idem, encadré par CCT.
- DoctorManager.be (Belgique) — agenda, prise de rendez-vous, facturation patient.
- Google LLC (États-Unis) — Google Workspace pour notre messagerie professionnelle et notre suite bureautique. Transfert encadré par les Clauses Contractuelles Types et certifications Google.
- Brevo (France/UE) — envoi d'emails marketing (uniquement aux personnes consentantes).
- HubSpot (États-Unis) — CRM en cours d'évaluation. Transfert encadré par les Clauses Contractuelles Types.
Pour les transferts en dehors de l'Union européenne, nous nous appuyons sur les mécanismes prévus par le RGPD : Clauses Contractuelles Types, Décision d'adéquation, ou certifications reconnues (par exemple le EU-US Data Privacy Framework).
Durée de conservation
- Dossiers médicaux : 30 ans à compter du dernier contact patient (obligation légale belge — arrêté royal du 3 mai 1999).
- Données de contact (hors patient) : 3 ans à compter du dernier échange, sauf si vous demandez leur suppression plus tôt.
- Données comptables et fiscales : 10 ans (obligation légale belge).
- Logs serveur : 30 jours.
- Cookies analytiques : 13 mois maximum (recommandation CNIL).
- Inscriptions newsletter : tant que vous restez abonné. Vous pouvez vous désabonner à tout moment via le lien présent dans chaque email.
Vos droits
Conformément au RGPD, vous disposez à tout moment des droits suivants sur vos données personnelles :
- Droit d'accès : obtenir une copie des données que nous détenons à votre sujet.
- Droit de rectification : faire corriger des données inexactes ou incomplètes.
- Droit à l'effacement (« droit à l'oubli ») : demander la suppression de vos données, sous réserve des obligations légales de conservation (dossiers médicaux notamment).
- Droit à la limitation du traitement : demander que vos données soient temporairement « gelées ».
- Droit à la portabilité : recevoir vos données dans un format structuré, ou les faire transmettre à un autre prestataire.
- Droit d'opposition : vous opposer au traitement pour motifs légitimes ou à des fins de prospection.
- Droit de retirer votre consentement à tout moment (sans effet rétroactif).
- Droit de définir des directives relatives au sort de vos données après votre décès.
Comment exercer vos droits
Adressez votre demande, accompagnée d'une copie de votre pièce d'identité (pour vérifier votre identité), à :
Email : info@beauvoirclinic.com avec en objet « RGPD — exercice de mes droits »
Courrier : Beauvoir Clinic — RGPD, Drève Richelle 161/B, 1410 Waterloo, Belgique
Nous nous engageons à répondre dans un délai d'un mois (prolongeable de deux mois en cas de complexité).
Sécurité des données
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données contre tout accès non autorisé, perte, altération ou divulgation : chiffrement TLS pour les échanges, contrôle d'accès strict aux dossiers médicaux, sauvegardes régulières, formation continue de notre équipe à la sécurité informatique.
En cas de violation de données susceptible de présenter un risque pour vos droits et libertés, nous nous engageons à notifier l'Autorité de protection des données (APD) dans les 72 heures et, le cas échéant, à vous en informer directement.
Cookies et traceurs
Notre site utilise des cookies. Leur description complète et leurs modalités de gestion sont détaillées dans notre Politique cookies.
Réclamation auprès de l'autorité de contrôle
Si vous estimez que le traitement de vos données ne respecte pas la réglementation, vous avez le droit d'introduire une réclamation auprès de l'Autorité belge de protection des données (APD) :
Autorité de protection des données
Rue de la Presse 35, 1000 Bruxelles
Tél : +32 2 274 48 00
Email : contact@apd-gba.be
Modifications de la politique
Cette politique de confidentialité peut être mise à jour pour refléter des évolutions techniques, légales ou organisationnelles. Toute modification substantielle vous sera communiquée par un avis sur le site et, si applicable, par email. La date de dernière mise à jour figure en haut de cette page.