HONOLYS

Politique de confidentialité

Information RGPD — version 2026-09-14T00:00:00Z

Dernière mise à jour : 14 septembre 2026 à 00 h 00 UTC

1. Rôles et contact

Jusqu'à l'immatriculation et la délivrance du Kbis, le service HONOLYS est exploité par Stéphane Elard, agissant au nom et pour le compte de HONOLYS, société par actions simplifiée unipersonnelle en formation, au capital statutaire de 1 500 € et dont le siège prévu est 9 rue du Docteur Leray, 95880 Enghien-les-Bains. Toute demande relative aux données peut être adressée par courrier à cette adresse. Aucune adresse électronique n'est publiée comme contact tant que sa réception effective n'a pas été vérifiée.

Pour la création et l'administration des comptes, la relation contractuelle, le support et la sécurité de la plateforme, le responsable de traitement est, pendant la formation, Stéphane Elard agissant dans cette qualité. Pour les données relatives aux patients traitées dans l'espace d'un praticien, ce praticien détermine les finalités et moyens essentiels : il est responsable de traitement et l'éditeur agit comme sous-traitant selon l'accord de sous-traitance intégré aux conditions générales d'utilisation.

2. Catégories de données

3. Origine des données

Les données proviennent du praticien et de ses utilisateurs autorisés, du patient lorsqu'il utilise son lien personnel, et des prestataires activés pour exécuter une opération. Les relevés de réversion sont soit téléversés directement par le praticien, soit déposés par une clinique, un hôpital ou un membre autorisé de son service de facturation grâce au lien personnel envoyé par le praticien.

4. Finalités et fondements

La politique de confidentialité informe sur ces traitements ; elle ne transforme pas en consentement les traitements nécessaires aux soins, à la gestion du dossier ou au contrat.

5. Relevés de réversion et conservation du PDF

Un PDF téléversé directement par le praticien est analysé pendant la requête et n'est pas conservé comme document source. Un PDF déposé par un établissement au moyen du lien sécurisé est chiffré et conservé en attente de la décision du praticien. Il n'est jamais intégré directement depuis le dépôt externe : le praticien doit l'ouvrir, le soumettre au module d'analyse puis confirmer l'import. Le PDF temporaire est supprimé à sa clôture par le praticien. Faute d'action, il devient éligible à la suppression après trente jours et est retiré lors d'un cycle de maintenance planifié. Les empreintes, résultats de lecture, rapprochements, contrôles et traces nécessaires au suivi peuvent être conservés sans conserver le PDF source.

6. Destinataires et services tiers

Dans la limite nécessaire à leur mission et uniquement lorsque la fonction est utilisée, les prestataires et services tiers déclarés sont :

Un prestataire peut, selon le traitement et ses propres conditions, agir comme sous-traitant de HONOLYS ou comme responsable de traitement indépendant, notamment lorsqu'il collecte directement des données pour un paiement, une authentification ou un contrôle réglementaire. HONOLYS ne vend pas les données et ne les utilise pas à des fins publicitaires.

Le registre ci-dessus distingue les flux sans transfert publié, les transferts déclarés et les situations que le contrat HONOLYS ne permet pas encore de vérifier. Aucun service réel nécessitant une vérification contractuelle ne doit être activé avant cette vérification. Lorsqu'un transfert hors de l'Espace économique européen existe, il est soumis au chapitre V du RGPD et au mécanisme indiqué dans le registre.

7. Durées et critères de conservation

8. Sécurité

HONOLYS met notamment en œuvre un hébergement HDS en France, le chiffrement TLS des échanges, le chiffrement AES-256-GCM des documents au repos, le hachage des mots de passe, des comptes nominatifs, le cloisonnement par praticien, des sessions limitées, la limitation des tentatives et un journal horodaté append-only au niveau applicatif. Les liens patients et de dépôt sont signés et expirent. La double authentification est contractuellement requise avant l'utilisation de données réelles.

9. Droits des personnes

Les personnes disposent, dans les conditions prévues par le RGPD, de droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité, ainsi que du droit de définir des directives post-mortem. Un patient exerce en priorité ses droits auprès de son praticien, responsable de traitement ; HONOLYS assiste ce dernier. Pour les traitements relevant de l'éditeur, ou pour toute question, écrire à Stéphane Elard agissant au nom et pour le compte de HONOLYS SASU en formation, 9 rue du Docteur Leray, 95880 Enghien-les-Bains. Une réclamation peut être adressée à la CNIL.

10. Cookies

HONOLYS utilise les cookies strictement nécessaires à l'authentification, à la sécurité et au choix du praticien actif pour les utilisateurs disposant de délégations. Aucun cookie publicitaire n'est déposé par HONOLYS.

11. Mise à jour

La présente information porte la version 2026-09-14T00:00:00Z. Une modification substantielle est portée à la connaissance des utilisateurs avant son entrée en vigueur.

Politique de confidentialité — HONOLYS