← Retour à l'accueil

Politique de confidentialité

Dernière mise à jour : 23 juillet 2026 · Version 1.0

DentOffice édite un logiciel SaaS de gestion de cabinet dentaire. Cette politique décrit comment DentOffice et chaque cabinet utilisateur (responsable de traitement pour ses patients) collectent et protègent les données à caractère personnel, notamment les données de santé, dans le respect du RGPD (Règlement UE 2016/679) et de la Loi Informatique et Libertés.

1. Responsable de traitement

Le cabinet dentaire utilisateur est responsable de traitement des données de ses patients. DentOffice intervient en qualité de sous-traitant au sens de l'article 28 du RGPD, dans le cadre d'un accord de traitement des données (DPA) annexé aux Conditions générales.

2. Données collectées

  • Identité patient : nom, prénom, date de naissance, numéro de dossier, coordonnées.
  • Données de santé : allergies, alertes cliniques, historique des actes, radiographies, odontogramme.
  • Données de couverture : numéro de sécurité sociale, mutuelle, droits AMO/AMC.
  • Données financières : factures, règlements, échéanciers.
  • Données praticien : identifiants CPS/RPPS/ADELI, journal de connexion, audit des actions.

3. Finalités et base légale

  • Exécution du contrat de soins et suivi médical (art. 6-1-b et 9-2-h RGPD).
  • Facturation et télétransmission (obligation légale, art. 6-1-c).
  • Audit et sécurité (intérêt légitime, art. 6-1-f).
  • Communications non médicales : seulement avec consentement explicite (art. 6-1-a).

4. Durées de conservation

Chaque cabinet fixe sa politique dans DentOffice. Valeurs par défaut, alignées CNIL :

  • Dossiers médicaux : 20 ans après la dernière consultation.
  • Radiographies : 20 ans.
  • Facturation : 10 ans.
  • Journal d'audit : 6 ans.

5. Hébergement

Les données sont hébergées dans l'Union européenne. La production destinée aux cabinets français est en cours de bascule sur un hébergeur certifié Hébergeur de Données de Santé (HDS) conformément à l'article L.1111-8 du Code de la santé publique.

6. Droits des personnes

Chaque patient dispose des droits d'accès, de rectification, d'effacement, de limitation, de portabilité et d'opposition. Ces droits s'exercent auprès du cabinet responsable via son espace patient ou par email. DentOffice met à disposition, dans la fiche patient, des outils d'export et de traitement de ces demandes tracées dans un registre RGPD.

7. Sécurité

Chiffrement en transit (TLS 1.3) et au repos. Isolation multi-cabinets via des règles d'accès en base (Row Level Security). Authentification à deux facteurs (MFA) disponible pour les praticiens et administrateurs. Journal d'audit exhaustif et alertes sécurité.

8. Sous-traitants

La liste des sous-traitants (hébergeur, email, télétransmission) est tenue à jour dans l'espace conformité de chaque cabinet et accessible sur demande.

9. Contact

Pour toute question : dpo@dentoffice.app

Vous pouvez également introduire une réclamation auprès de la CNIL (www.cnil.fr).