Politique de confidentialité
Dernière mise à jour : 9 octobre 2026
La présente politique décrit comment sont traitées les données personnelles dans le cadre du service Libcab, conformément au Règlement (UE) 2016/679 (« RGPD ») et à la loi n° 78-17 du 6 janvier 1978 modifiée (« Informatique et libertés »).
1. Responsable du traitement
Jérémy Leprince — Entrepreneur individuel (EI)
70 Bis rue de la haute borne, 78700 Conflans-Sainte-Honorine, France
SIREN : 909482275
TVA non applicable, art. 293 B du CGI
Contact : [email protected]
Directeur de la publication : Jérémy Leprince
2. Données collectées
Selon les fonctionnalités utilisées, peuvent être traitées notamment : données de compte (identité, coordonnées professionnelles, identifiant RPPS le cas échéant), données de connexion et de sécurité, données relatives à l’organisation du cabinet (agenda, rendez-vous), données relatives aux patients et à la prise en charge (dossiers, notes, documents, facturation), données de messagerie ou de notification, ainsi que les données techniques nécessaires au fonctionnement du Service (logs, adresse IP, type de navigateur).
Certaines de ces données sont susceptibles de constituer des données de santé au sens du RGPD (catégorie particulière de données) lorsque vous les saisissez dans le cadre du dossier patient ou d’activités de soins.
Lorsque vous reliez un service tiers à votre compte (connexion avec Google, synchronisation d’un agenda Google ou Outlook), nous recevons aussi les données décrites à la section 3.
3. Données issues de votre compte Google
Libcab n’accède à des données de votre compte Google que dans deux cas, que vous déclenchez vous-même : la connexion avec Google et la synchronisation de Google Agenda. Aucune de ces deux fonctions n’est nécessaire pour utiliser le Service.
Connexion avec Google
Si vous créez votre compte ou vous connectez avec Google, nous recevons votre adresse e-mail, votre prénom, votre nom et l’identifiant de votre compte Google. Ils servent à créer votre compte Libcab et à vous y reconnaître à chaque connexion. Ils deviennent ensuite des données de votre compte, traitées comme celles d’une inscription par e-mail (sections 4 et 5). Nous ne recevons pas votre mot de passe Google et ne conservons aucun jeton d’accès à votre compte Google pour cette connexion.
Synchronisation de Google Agenda
Si vous reliez un agenda Google depuis l’Agenda de Libcab, vous nous autorisez à voir la liste de vos agendas Google, et à consulter et modifier leurs événements. Nous n’utilisons cet accès que pour :
- lire la liste de vos agendas, c’est-à-dire leur nom, afin d’y repérer votre agenda principal, qui est celui synchronisé ;
- lire les événements de cet agenda : intitulé, description, dates et heures, pour les afficher dans votre agenda Libcab ;
- y inscrire, modifier ou supprimer les événements qui correspondent à vos rendez-vous Libcab : intitulé du rendez-vous (à défaut, « Rendez-vous » suivi du nom du patient), dates et heures, notes du rendez-vous ;
- être averti par Google qu’un événement de cet agenda a changé, pour tenir les deux agendas à jour.
Nous ne lisons les événements d’aucun autre agenda, et n’accédons ni à vos e-mails, ni à vos contacts, ni à vos fichiers. Chaque sens de synchronisation s’active et se désactive séparément dans les réglages du calendrier. Les événements inscrits dans votre agenda Google y sont conservés par Google selon ses propres règles : désactivez l’envoi de vos rendez-vous vers Google si vous ne souhaitez y faire figurer aucune donnée de vos patients. La synchronisation d’un agenda Outlook (Microsoft) fonctionne de la même manière et obéit aux mêmes règles de stockage, de partage et de suppression.
Stockage et protection
Les événements importés sont enregistrés avec vos autres rendez-vous, en France, sur l’infrastructure certifiée HDS décrite à la section 8. Les jetons qui nous permettent d’accéder à votre agenda sont chiffrés (AES-256-GCM) ; ils ne sont jamais affichés, ni communiqués à un tiers.
Partage
Nous ne vendons aucune donnée issue de votre compte Google, et ne l’utilisons ni pour de la publicité, ni pour entraîner des modèles d’intelligence artificielle. Les données de votre agenda ne sont communiquées qu’à :
- Scaleway, notre hébergeur, qui les conserve pour notre compte en France ;
- Mistral AI, dans l’Union européenne et dans un seul cas : si vous rattachez un événement importé à un patient et que l’intelligence artificielle est activée, l’intitulé de cet événement peut figurer, comme celui de tout rendez-vous à venir de ce patient, dans le contexte transmis à l’IA. Sa description n’est jamais transmise, et l’intelligence artificielle se désactive dans vos préférences ;
- une autorité, lorsque la loi nous y oblige.
Notre équipe n’accède à ces données que sur votre demande expresse (assistance) ou pour satisfaire une obligation légale.
Conservation et suppression
Les jetons d’accès sont conservés tant que l’agenda reste relié. Déconnecter l’agenda dans Libcab les supprime aussitôt et arrête la synchronisation. Les événements déjà importés restent dans votre agenda Libcab, où vous pouvez les supprimer. Vous pouvez aussi retirer à tout moment l’accès de Libcab depuis votre compte Google : la synchronisation cesse alors. La suppression de votre compte Libcab, à demander par la page Contact, efface l’ensemble de ces données.
Utilisation limitée
L’utilisation par Libcab des informations reçues des API Google, et leur transfert à toute autre application, respectent les règles relatives aux données utilisateur des services d’API Google (Google API Services User Data Policy), y compris les exigences d’utilisation limitée (Limited Use).
4. Finalités et bases légales
- Fourniture et sécurisation du Service(exécution du contrat, mesures précontractuelles) ;
- Gestion des comptes, facturation et support(exécution du contrat, obligations comptables) ;
- Respect des obligations légales(conservation de preuves, réponse aux autorités lorsque la loi l’exige) ;
- Mesure d’audience et amélioration du Service (Google Analytics, PostHog) : uniquement avec votre consentement, recueilli par le bandeau de cookies et retirable à tout moment (cf. section 10) ;
- Suivi de l’activation et de l’origine des inscriptions(intérêt légitime) : la provenance de votre première visite (campagne, site d’origine) et votre réponse facultative à « Comment avez-vous connu Libcab ? » sont rattachées à votre compte pour mesurer l’efficacité de nos canaux. Aucune donnée de patient n’entre dans ce traitement ;
- Communications commerciales : uniquement avec votre consentement lorsque celui-ci est requis, ou dans le cadre prévu par la loi.
Les données de santéà caractère personnel ne sont traitées que si le cadre légal le permet, notamment sur la base de l’article 9 du RGPD (gestion des systèmes et services de santé à la demande du professionnel de santé, ou autre fondement applicable) et dans le respect du secret médical / professionnel dont demeure responsable l’Utilisateur.
5. Destinataires et sous-traitance
Les données sont accessibles aux personnes autorisées au sein de l’éditeur (support technique limité, administration du service) dans le strict besoin d’en connaître. Les sous-traitants suivants interviennent pour notre compte ; ils sont contractuellement tenus de respecter le RGPD et, pour les données de santé, des garanties appropriées :
- Scaleway SAS — Hébergement certifié HDS de l’application, des bases de données, des documents et des sauvegardes (France).
- Mistral AI — Fonctionnalités d’intelligence artificielle : aide à la rédaction, synthèses, comptes rendus, transcription vocale (option Voxtral) (Union européenne).
- Brevo (Sendinblue SAS) — Envoi des e-mails : rappels, factures, devis, liens de visioconférence (Union européenne).
- Bird (MessageBird B.V.) — Envoi des rappels et avis par SMS et WhatsApp (Pays-Bas).
- Twilio Inc. — Acheminement de secours des SMS (États-Unis — clauses contractuelles types).
- Stripe Payments Europe Ltd — Liens de paiement en ligne des factures patients (Irlande).
- PostHog Inc. — Mesure d’usage de l’application et remontée d’erreurs (Union européenne).
- Google Ireland Ltd — Synchronisation avec Google Agenda, uniquement si vous l’activez (Union européenne et États-Unis — Data Privacy Framework).
- Microsoft Ireland Operations Ltd — Synchronisation avec Outlook, uniquement si vous l’activez (Union européenne et États-Unis — Data Privacy Framework).
- SUPER PDP — Réception des factures de vos fournisseurs, uniquement si vous raccordez ce service (France).
S’y ajoutent, pour le site lui-même, Google Analytics (mesure d’audience, avec votre accord seulement) et reCAPTCHA (protection des formulaires), décrits à la section 10.
6. Transferts hors Union européenne
L’hébergement principal des données du Service est réalisé en France sur une infrastructure Scaleway (souveraineté et localisation françaises).
Certains sous-traitants sont établis hors de l’Union européenne ou susceptibles d’y transférer des données : la liste de la section 5 le précise pour chacun, avec le mécanisme qui encadre le transfert (Data Privacy Framework ou clauses contractuelles types de la Commission européenne). Les données de votre agenda ne sont échangées avec Google ou Microsoft que si vous activez la synchronisation correspondante.
7. Durées de conservation
Les données sont conservées pendant la durée de la relation contractuelle, puis archivées ou supprimées selon des règles proportionnées aux obligations légales (comptabilité, contentieux) et aux besoins de sécurité. Les comptes inactifs peuvent faire l’objet d’une suppression ou d’une anonymisation après un délai raisonnable et une information préalable lorsque cela est possible.
À la fin de votre essai ou de votre abonnement, vos données restent exportables, puis sont supprimées définitivement à l’issue de 3 mois ; les sauvegardes sont effacées au terme de leur cycle de rotation. Les jetons d’accès à un agenda relié sont supprimés dès sa déconnexion (section 3). Les durées de vie des cookies figurent à la section 10.
8. Sécurité et référentiel HDS
Des mesures techniques et organisationnelles appropriées sont mises en œuvre (chiffrement, contrôle d’accès, journalisation, sauvegardes, sensibilisation). Les données de santé sont hébergées sur une infrastructure 100 % française certifiée HDS (Hébergeurs de Données de Santé), avec une séparation des rôles entre l’éditeur du logiciel et l’hébergeur certifié.
9. Vos droits
Vous disposez, dans les conditions prévues par la loi, d’un droit d’accès, de rectification, d’effacement, de limitation, d’opposition, de portabilité (lorsqu’il s’applique), et du droit de définir des directives relatives au sort de vos données après votre décès (en France).
Pour les données saisies par un professionnel de santé à propos d’un patient, l’exercice de certains droits peut devoir être coordonné avec ce professionnel, responsable du dossier de soins.
Vous pouvez introduire une réclamation auprès de la CNIL (www.cnil.fr). Pour exercer vos droits : page Contact.
10. Cookies et traceurs
Le site utilise des cookies indispensables au fonctionnement (connexion, sécurité, mémorisation de votre choix de cookies), qui ne nécessitent pas votre accord. Avec votre accord seulement, il utilise des traceurs de mesure d’audience et d’amélioration du Service : Google Analytics (fréquentation du site, parcours d’inscription), chargé par Google Tag Manager, et PostHog (usage des fonctionnalités de l’application). Aucun traceur publicitaire n’est utilisé.
Sans votre accord, ces outils ne sont pas chargés ou ne transmettent rien. Les adresses des pages sont nettoyées avant tout envoi (jetons, adresses e-mail et identifiants retirés), aucun nom ni adresse ne leur est transmis, et aucun traceur n’est présent sur les pages utilisées par les patients (réservation, téléconsultation, paiement d’une facture). Lorsque vous avez accepté, des événements liés à votre compte (première utilisation d’une fonctionnalité, abonnement) peuvent être transmis à Google Analytics depuis nos serveurs, rattachés au même identifiant pseudonyme ; ils cessent dès que vous retirez votre accord.
Traceurs utilisés :
- libcab_consent(Libcab) — mémorise votre choix, 6 mois ;
- _ga, _ga_*(Google Analytics, données hébergées dans l’Union européenne pour la collecte) — mesure d’audience, 13 mois au plus, sans prolongation à chaque visite ;
- ph_*(PostHog, hébergement dans l’Union européenne) — analyse de l’usage du Service, 12 mois au plus.
Lors de votre première visite, un bandeau vous permet d’accepter, de refuser ou de personnaliser ces traceurs, avec la même facilité. Votre choix est conservé 6 mois puis vous est redemandé. Vous pouvez le modifier à tout moment par le lien « Gérer les cookies » en bas de chaque page : le retrait de votre accord supprime les cookies de mesure déjà déposés. Le refus n’empêche pas l’utilisation du Service.
Des services tiers ponctuels, comme reCAPTCHA pour les formulaires d’inscription, de connexion et de contact, peuvent également déposer des traceurs lorsque c’est nécessaire à la sécurité et à la prévention des abus.
11. Modifications
La présente politique peut être mise à jour. La date de dernière mise à jour figure en tête de page. Nous vous invitons à la consulter régulièrement.