CIFREN

CIFrançaisEnglish

Politiques

Politique de Confidentialité

Dernière mise à jour : 8 août 2026

Ayadati est une plateforme de gestion de cliniques exploitée par NEXALYTIXS LIMITED. Cette politique explique quelles données personnelles nous traitons, pourquoi, et quels sont vos droits.

1. Qui sommes-nous

Ayadati est un nom commercial de :

NEXALYTIXS LIMITED Société à responsabilité limitée par actions, immatriculée en Irlande Numéro d'immatriculation : 775893 Siège social : Apartment 101, Laurel Hall, Larkfield Heath, Dublin 18, Dublin, D18 XAP0, Irlande Demandes générales : hello@ayadati.org Protection des données : support@ayadati.org

2. Deux rôles distincts

Le rôle dans lequel nous agissons détermine à qui vous devez vous adresser.

Nous sommes responsable du traitement pour :

  • Les visiteurs de notre site public et des pages de présentation des cliniques
  • Les personnes qui créent ou administrent un compte clinique
  • Les données de facturation, d'abonnement et de support
  • Le compte de connexion au portail patient lui-même : l'adresse e-mail utilisée pour se connecter, les identifiants qui la protègent et les journaux de sécurité associés. Nous déterminons le fonctionnement de l'authentification, de la réinitialisation du mot de passe et de la sécurité du compte, et nous sommes donc responsable de cette couche restreinte.

Nous sommes sous-traitant pour :

  • Les dossiers patients, rendez-vous, ordonnances, notes cliniques, messages et documents contenus dans l'espace de travail d'une clinique
  • Le lien entre un compte de connexion au portail et un dossier patient, établi par la clinique et confirmé par le patient

Pour cette seconde catégorie, la clinique est responsable du traitement. Elle décide de ce qui est collecté et pourquoi, et nous agissons uniquement sur ses instructions. Si vous êtes patient et souhaitez accéder à votre dossier médical, le corriger ou le supprimer, contactez directement votre clinique. Nous aiderons la clinique à répondre, mais nous ne pouvons pas décider à sa place.

Le traitement que nous effectuons pour le compte d'une clinique est régi par un Accord de Traitement des Données distinct conclu entre nous et cette clinique, qui précise nos instructions, nos obligations de confidentialité et de sécurité, le recours aux sous-traitants ultérieurs et le sort des données à la fin du contrat. Les cliniques peuvent en demander copie à support@ayadati.org.

3. Informations que nous collectons

Visiteurs du site : pages consultées, localisation approximative déduite de l'adresse IP, type de navigateur et d'appareil, et page de clinique par laquelle vous êtes arrivé. Les données de mesure d'audience ne sont collectées qu'avec votre consentement. Voir notre page Paramètres des Cookies.

Utilisateurs des cliniques : nom, adresse e-mail professionnelle, numéro de téléphone, rôle et clinique de rattachement. Nous conservons également des journaux de sécurité tels que les heures de connexion et les adresses IP.

Personnes prenant rendez-vous : nom, coordonnées, service demandé et toute note ajoutée. Le service choisi ou la note rédigée peuvent en eux-mêmes révéler quelque chose sur votre santé ; nous traitons donc ces champs comme des données de catégorie particulière. Ils sont transmis à la clinique concernée et ne sont jamais placés dans la mesure d'audience, les titres de page, les adresses web ou les journaux applicatifs.

Patients utilisant le portail : l'adresse e-mail du compte créé et le dossier que la clinique y a associé.

Facturation : formule d'abonnement, factures et statut de paiement. Les données de carte bancaire sont traitées par notre prestataire de paiement et ne sont jamais stockées sur nos systèmes.

4. Finalités et bases légales

Lorsque nous agissons comme responsable du traitement, la base légale est la nôtre :

FinalitéBase légale
Fourniture de la plateforme à la clinique qui contracte avec nousExécution d'un contrat
Gestion des comptes des utilisateurs autorisés de la cliniqueIntérêts légitimes : fournir à la clinique contractante un service utilisable et correctement contrôlé en matière d'accès. La plupart des utilisateurs sont des salariés de la clinique et non parties à notre contrat, nous ne retenons donc pas le contrat pour eux.
Authentification des utilisateurs et sécurité du serviceIntérêts légitimes : protéger les dossiers patients et empêcher tout accès non autorisé
Facturation et encaissementExécution d'un contrat, obligation légale
Mesure d'audience du siteConsentement
E-mails marketingConsentement

Lorsque nous agissons comme sous-traitant pour une clinique, la base légale est celle de la clinique et non la nôtre. Il incombe à la clinique d'identifier une base applicable au titre de l'article 6 du RGPD et, pour les données de santé ou d'autres catégories particulières, une condition applicable au titre de l'article 9 du RGPD. Cela couvre les dossiers patients, les notes cliniques, les confirmations et rappels de rendez-vous, ainsi que les messages envoyés aux patients. Nous effectuons ce traitement selon les instructions documentées de la clinique. Pour connaître la base retenue par une clinique donnée, adressez-vous à elle.

Nous ne vendons aucune donnée personnelle et n'utilisons aucune donnée de santé à des fins publicitaires.

5. Données de santé

Les données de santé constituent une catégorie particulière de données. Elles sont conservées dans l'espace de travail de la clinique concernée, accessibles au personnel autorisé de cette clinique et au patient auquel elles se rapportent, et ne sont jamais partagées avec une autre clinique sans le consentement du patient donné via le portail.

Lorsqu'une clinique active une fonctionnalité facultative, le contenu concerné est également traité par le prestataire qui la fournit. Cela vaut pour l'assistance par IA, l'extraction de texte des documents, la reconnaissance vocale, les téléconsultations et la messagerie. Ces prestataires sont listés, avec ce que chacun traite et où, sur notre page Prestataires et sous-traitants ultérieurs, et chacun est lié par des engagements contractuels, de sécurité et de localisation des données. Nos prestataires d'IA, d'extraction documentaire et de reconnaissance vocale sont déployés dans l'Union européenne, et les contenus qui leur sont transmis ne servent pas à entraîner leurs modèles.

Notre mesure d'audience est volontairement exclue de toute page affichant des informations de santé. Aucune donnée de santé n'est transmise à Google ni à un service publicitaire.

6. Destinataires

Nous faisons appel à un nombre limité de prestataires agissant pour notre compte :

  • Microsoft Azure (Irlande et UE) : hébergement, bases de données, stockage de fichiers et envoi d'e-mails
  • Azure Communication Services : téléconsultations, messagerie interne, SMS et messagerie WhatsApp
  • Azure OpenAI : assistance facultative par IA dans l'espace de travail d'une clinique, par exemple pour rédiger ou résumer un texte
  • Azure AI Document Intelligence : lecture des documents téléversés afin d'en classer le contenu dans un dossier
  • Azure AI Speech : conversion de la dictée audio en texte lorsqu'une clinique utilise la dictée
  • Google Analytics : mesure d'audience sur les pages publiques uniquement, et seulement avec votre consentement
  • Whish : traitement des paiements

La plupart d'entre eux agissent comme nos sous-traitants en vertu d'un contrat écrit et ne traitent les données que sur nos instructions. D'autres non : les prestataires de paiement et les opérateurs de télécommunications ou de messagerie déterminent une partie de leur propre traitement et agissent comme responsables de traitement indépendants pour cette partie, selon leurs propres conditions et politiques de confidentialité. Lorsqu'une clinique connecte son propre compte de mesure d'audience ou de messagerie, cette clinique est responsable du traitement pour cette connexion.

Notre liste actuelle de sous-traitants ultérieurs, précisant ce que chacun traite et où, est publiée sur /policies/subprocessors. Nous communiquons également des données lorsque la loi l'exige.

7. Localisation des données

Les données principales de la plateforme sont hébergées dans l'Union européenne. Certains traitements liés aux communications et à nos prestataires peuvent avoir lieu ailleurs, comme indiqué sur notre page Prestataires et sous-traitants ultérieurs. Lorsque des données à caractère personnel sont transférées hors UE ou EEE, ce transfert repose soit sur une décision d'adéquation de la Commission européenne, soit sur les Clauses Contractuelles Types de la Commission, assorties de toute mesure technique supplémentaire nécessaire au transfert concerné. Vous pouvez nous demander quelle garantie s'applique à un transfert donné, et en obtenir copie, en écrivant à support@ayadati.org.

8. Durées de conservation

  • Dossiers cliniques et patients : pendant toute la durée d'activité du compte de la clinique, puis pendant la durée légale de conservation qui s'impose à elle
  • Mesure d'audience : les données au niveau utilisateur et événement sont configurées sur 14 mois ; les rapports statistiques agrégés peuvent être conservés plus longtemps
  • Documents de facturation et fiscaux : pendant la durée requise par le droit irlandais, généralement six ans
  • Journaux de sécurité : 12 mois

Lorsqu'une clinique ferme son compte, nous supprimons ou restituons ses données sur demande, sous réserve des obligations légales de conservation qui nous incombent.

9. Sécurité

Les données sont chiffrées en transit et au repos. Les accès sont contrôlés par rôle, cloisonnés par clinique et journalisés. Les comptes du personnel exigent un mot de passe et doivent être approuvés par un administrateur de la clinique avant d'accéder au moindre dossier.

Aucun système n'est parfaitement sûr. Si une violation de données à caractère personnel est susceptible d'engendrer un risque pour les personnes, nous la notifierons à la Data Protection Commission lorsque cela est requis, en principe dans les 72 heures suivant sa prise de connaissance. Si la violation est susceptible d'engendrer un risque élevé pour vous, nous vous en informerons également dans les meilleurs délais. Lorsque nous agissons comme sous-traitant d'une clinique, nous informons cette clinique dans les meilleurs délais afin qu'elle puisse remplir ses propres obligations.

10. Vos droits

En vertu du RGPD, vous pouvez demander une copie de vos données, leur rectification, leur effacement, la limitation de leur traitement, leur portabilité, ou vous opposer à un traitement fondé sur l'intérêt légitime. Vous pouvez également retirer votre consentement à tout moment.

Pour exercer ces droits, écrivez à support@ayadati.org. Nous répondons sous un mois.

Si vous êtes patient, le destinataire de votre demande dépend de son objet. Les demandes relatives à votre dossier médical, y compris l'accès, la rectification et l'effacement, s'adressent à votre clinique, qui en est responsable. Les demandes relatives à votre compte de connexion au portail, comme l'adresse e-mail, vos identifiants ou la fermeture du compte, nous parviennent à support@ayadati.org.

Si notre réponse ne vous satisfait pas, vous pouvez saisir la Data Protection Commission irlandaise sur www.dataprotection.ie.

11. Caractère obligatoire de la fourniture des données

Une clinique doit nous communiquer ses données de compte et de facturation pour souscrire un abonnement, faute de quoi nous ne pouvons ni fournir ni facturer le service. Un patient doit fournir une adresse e-mail et définir un mot de passe pour créer une connexion au portail, puisque c'est ce qui constitue le compte. Le consentement marketing est entièrement facultatif et le refuser ne change rien d'autre.

Nous ne prenons pas de décision vous concernant fondée exclusivement sur un traitement automatisé produisant des effets juridiques ou vous affectant de manière significative de façon similaire. Toute suggestion, rappel ou calcul produit par la plateforme, y compris un texte généré par IA, est informatif, et une personne de votre clinique décide de la suite à y donner.

12. Pages cliniques renvoyant vers leurs propres documents

Une clinique peut remplacer, dans le pied de page de sa propre page publique, les liens vers la politique de confidentialité et les conditions par ses propres documents. Dans ce cas, le document lié est celui de la clinique et relève de sa responsabilité. La présente politique continue de régir les traitements que nous effectuons et contrôlons, quel que soit le document vers lequel pointe le pied de page. Le lien Paramètres des cookies de ces pages renvoie toujours ici et décrit toujours la mesure d'audience réellement active sur la page.

13. Enfants

La plateforme n'est pas destinée à un usage direct par des enfants. Une clinique peut détenir le dossier d'un patient mineur, géré par elle et consultable par un parent ou tuteur via le portail.

14. Modifications

Nous mettrons cette page à jour lorsque nos pratiques évoluent et en modifierons la date. En cas de changement important, nous en informerons directement les titulaires de compte.

15. Contact

Toute question relative à cette politique, ou aux données que nous détenons vous concernant, peut être adressée à support@ayadati.org ou par courrier au siège social indiqué en section 1. Les questions de facturation vont à billing@ayadati.org.