Politique de confidentialité
Information RGPD — version 2026-09-14T00:00:00Z
Dernière mise à jour : 14 septembre 2026 à 00 h 00 UTC
1. Rôles et contact
Jusqu'à l'immatriculation et la délivrance du Kbis, le service HONOLYS est exploité par Stéphane Elard, agissant au nom et pour le compte de HONOLYS, société par actions simplifiée unipersonnelle en formation, au capital statutaire de 1 500 € et dont le siège prévu est 9 rue du Docteur Leray, 95880 Enghien-les-Bains. Toute demande relative aux données peut être adressée par courrier à cette adresse. Aucune adresse électronique n'est publiée comme contact tant que sa réception effective n'a pas été vérifiée.
Pour la création et l'administration des comptes, la relation contractuelle, le support et la sécurité de la plateforme, le responsable de traitement est, pendant la formation, Stéphane Elard agissant dans cette qualité. Pour les données relatives aux patients traitées dans l'espace d'un praticien, ce praticien détermine les finalités et moyens essentiels : il est responsable de traitement et l'éditeur agit comme sous-traitant selon l'accord de sous-traitance intégré aux conditions générales d'utilisation.
2. Catégories de données
- Praticiens et utilisateurs : identité, civilité, coordonnées, RPPS, spécialité, lieux d'exercice et FINESS, paramètres conventionnels et tarifaires, délégations, choix de proposer ou non des cautions et date de sa confirmation, identifiants de compte, mot de passe haché, second facteur, sessions et traces horodatées de sécurité.
- Patients et représentants : identité, date de naissance, coordonnées, lien avec un représentant, actes CCAM, dates d'intervention, devis, réponses de mutuelle, factures, règlements, cautions et documents associés. Ces informations peuvent révéler l'état de santé et constituent alors des données de santé.
- Relevés de réversion : établissement et bordereau, identité ou empreinte du patient, dates d'acte ou de facture, numéros de facture, codes CCAM, montants facturés ou réglés, résultats et décisions de rapprochement. Le contenu exact dépend du modèle produit par chaque établissement.
- Paiements : références et statuts techniques retournés par Stripe ou Bridge, montants, mode de règlement et éléments de rapprochement. HONOLYS ne reçoit pas les numéros complets de carte ni les identifiants d'authentification bancaire.
- Compte bancaire professionnel du praticien : lorsque le pilote personnel Bridge AIS est activé pour son titulaire, comptes, soldes et opérations sont consultés à la demande auprès de Bridge. Ils ne sont pas enregistrés dans la base applicative comme un historique bancaire ; HONOLYS conserve les identifiants techniques et dates nécessaires à la liaison ainsi que les résultats de rapprochement et traces utiles. Aucun compte bancaire de patient n'est consulté par AIS ; les remboursements de mutuelle reçus sur ce compte ne sont pas détectés.
- Virement Bridge PIS du pilote personnel : sur les seuls dossiers explicitement autorisés du titulaire et après activation, les nom et prénom du payeur, le montant, la devise, les coordonnées du bénéficiaire professionnel et une référence opaque sont transmis à Bridge après consentement du payeur. Les références techniques, statuts, montant, empreinte du bénéficiaire et dates nécessaires au suivi sont conservés dans HONOLYS. Le contenu des devis et les actes médicaux ne sont pas transmis dans la demande de virement. Le payeur valide auprès de sa banque ; ce parcours ne réalise aucun prélèvement automatique. Les autres praticiens et le secrétariat sont exclus de ce pilote.
3. Origine des données
Les données proviennent du praticien et de ses utilisateurs autorisés, du patient lorsqu'il utilise son lien personnel, et des prestataires activés pour exécuter une opération. Les relevés de réversion sont soit téléversés directement par le praticien, soit déposés par une clinique, un hôpital ou un membre autorisé de son service de facturation grâce au lien personnel envoyé par le praticien.
4. Finalités et fondements
- Administrer le compte, fournir le service et le support — exécution du contrat avec le praticien.
- Sécuriser les accès, prévenir les abus et établir les traces nécessaires — intérêt légitime de HONOLYS et obligations de sécurité.
- Respecter les obligations légales, répondre aux autorités et défendre des droits — obligation légale ou intérêt légitime selon le cas.
- Traiter les dossiers, devis, factures, réponses de mutuelle et données de santé — instructions du praticien, sur les fondements qu'il détermine en sa qualité de responsable de traitement.
- Importer et rapprocher les relevés de réversion afin d'améliorer la traçabilité administrative et d'alimenter le suivi indicatif OPTAM ou OPTAM-ACO — instructions du praticien.
- Configurer Stripe et proposer de nouvelles cautions uniquement après le choix explicite « Oui » du praticien ; suivre les garanties existantes, y compris après un passage à « Non », ainsi que les opérations historiques — exécution de la fonction demandée et des conditions du prestataire concerné. Le choix des cautions est modifiable dans les réglages. Aucun nouveau règlement direct des honoraires par carte Stripe n'est proposé.
- Après activation du pilote personnel, consulter les données du compte bancaire professionnel via Bridge AIS — demande et accord explicites du titulaire, révocables par la déconnexion.
- Après activation du pilote personnel, initier et suivre les virements Bridge PIS des seuls dossiers autorisés — fonction demandée par le payeur, consentement au parcours bancaire et conditions du prestataire concerné.
La politique de confidentialité informe sur ces traitements ; elle ne transforme pas en consentement les traitements nécessaires aux soins, à la gestion du dossier ou au contrat.
5. Relevés de réversion et conservation du PDF
Un PDF téléversé directement par le praticien est analysé pendant la requête et n'est pas conservé comme document source. Un PDF déposé par un établissement au moyen du lien sécurisé est chiffré et conservé en attente de la décision du praticien. Il n'est jamais intégré directement depuis le dépôt externe : le praticien doit l'ouvrir, le soumettre au module d'analyse puis confirmer l'import. Le PDF temporaire est supprimé à sa clôture par le praticien. Faute d'action, il devient éligible à la suppression après trente jours et est retiré lors d'un cycle de maintenance planifié. Les empreintes, résultats de lecture, rapprochements, contrôles et traces nécessaires au suivi peuvent être conservés sans conserver le PDF source.
6. Destinataires et services tiers
Dans la limite nécessaire à leur mission et uniquement lorsque la fonction est utilisée, les prestataires et services tiers déclarés sont :
- Scalingo — hébergement de l'application, de la base de données, des documents et des sauvegardes techniques dans la région française osc-fr1.
- État : hébergeur utilisé par HONOLYS ; l'archivage de la commande et de l'annexe HDS effectivement souscrites reste requis.
- Rôle : sous-traitant de HONOLYS pour les données hébergées ; responsable de traitement distinct pour ses propres données de compte, contrat, facturation, support et sécurité.
- Entité : Scalingo SAS, 13 rue Jacques Peirotes, 67000 Strasbourg, France — RCS Strasbourg 808 665 483.
- Localisation : infrastructure 3DS Outscale et sauvegardes de bases et journaux publiées en France pour osc-fr1 ; certification HDS Scalingo n° 38436-2, valable jusqu'au 11 septembre 2028.
- Catégories : toutes les catégories confiées à l'hébergement selon les fonctions utilisées, dont comptes, dossiers patients, données de santé, documents, relevés de réversion et journaux ; données de compte et de support Scalingo séparées.
- Transferts : aucun transfert hors Union européenne publié pour l'hébergement Outscale des données HDS ; d'autres traitements propres au compte ou au support Scalingo peuvent impliquer des transferts encadrés par les clauses contractuelles types ou le cadre UE–États-Unis.
- DPA et annexe HDS Scalingo
- Stripe — cautions par préautorisation ou mandat de carte selon le parcours activé, statuts des garanties et des opérations historiques, vérifications du compte du praticien ; aucun nouveau règlement direct des honoraires par carte.
- État : configuration et nouvelles cautions uniquement après le choix explicite Oui du praticien, modifiable dans les réglages ; un passage à Non conserve le suivi des garanties ouvertes et des opérations historiques ; les comptes et modes test ou réel restent séparés.
- Rôle : selon l'opération, sous-traitant ou responsable de traitement distinct, notamment pour la prévention de la fraude et les obligations réglementaires.
- Entité : Stripe Payments Europe, Limited, Irlande, est l'entité prévue par le DPA pour un compte situé hors des Amériques ; le rattachement de chaque compte HONOLYS ou praticien doit être vérifié dans son contrat Stripe.
- Localisation : traitement mondial publié par Stripe, notamment par Stripe, LLC aux États-Unis et par ses sociétés affiliées et sous-traitants.
- Catégories : données de carte ou de compte bancaire saisies directement chez Stripe, identité et coordonnées utiles au compte, adresse IP et appareil, montant, référence et statut de l'opération, pièces d'identité si un contrôle réglementaire l'exige ; HONOLYS ne conserve que les références, statuts et données techniques strictement nécessaires selon le parcours.
- Transferts : transferts possibles vers les États-Unis et d'autres pays ; addendum de transfert Stripe fondé selon le flux sur le cadre UE–États-Unis ou les clauses contractuelles types.
- DPA Stripe
- Bridge — AIS : consultation consentie du compte professionnel du titulaire pour le rapprochement, aucun compte patient ; PIS : initiation et suivi d'un virement consenti sur les seuls dossiers autorisés après activation, sans prélèvement automatique.
- État : pilote personnel AIS et PIS réservé au titulaire et aux dossiers autorisés ; fonctions désactivées tant que leur configuration et le contrat de production ne sont pas validés.
- Rôle : établissement de paiement fournissant le service réglementé d'information sur les comptes ; la qualification RGPD applicable au contrat partenaire HONOLYS n'est pas établie par le dépôt et doit être constatée dans le contrat signé avant activation.
- Entité : Perspecteev SAS, 4 rue de la Pierre Levée, 75011 Paris, France — établissement de paiement ACPR n° 16918, marque Bridge.
- Localisation : la localisation contractuelle des traitements du compte HONOLYS n'est pas documentée dans le dépôt ; elle doit être vérifiée avant activation réelle.
- Catégories : AIS : liaison, comptes, soldes et opérations du compte professionnel autorisé, sans historique bancaire complet conservé ; PIS : nom et prénom du payeur, montant, devise, coordonnées du bénéficiaire professionnel et référence opaque transmis à Bridge ; références, statuts, consentement, empreinte du bénéficiaire et dates conservés pour le suivi.
- Transferts : aucune conclusion n'est publiée pour HONOLYS sans le contrat partenaire et son annexe de traitement ; l'activation réelle est subordonnée à cette vérification.
- mentions légales Bridge
- Resend — courriels transactionnels contenant du texte et, pour certains parcours, un lien signé et expirant ; aucun document patient n'est joint.
- État : acheminement actif uniquement si une clé et un domaine d'envoi valides sont configurés ; sinon l'application conserve une notification interne sans envoi externe.
- Rôle : sous-traitant pour les courriels envoyés sur instruction de HONOLYS ; responsable de traitement distinct pour ses propres données de compte et d'usage.
- Entité : Plus Five Five, Inc., société américaine désignée comme « Company » dans le DPA public de Resend.
- Localisation : traitement et stockage principaux aux États-Unis ; le choix d'une région d'envoi européenne ne déplace pas les données stockées.
- Catégories : adresse du destinataire, métadonnées, sujet et contenu du message, lien éventuel et journaux de livraison ; aucune donnée de santé ni autre catégorie particulière ne doit figurer dans le sujet ou le corps, et aucun PDF patient n'est transmis par HONOLYS.
- Transferts : transfert nécessaire vers les États-Unis, encadré par les clauses contractuelles types du DPA et la participation déclarée au cadre UE–États-Unis.
- DPA Resend
- Yousign / Youtrust — aucun traitement externe courant ; conservation locale des anciens identifiants, statuts et preuves nécessaires à la lecture de l'historique.
- État : fonction de signature retirée : le module de compatibilité HONOLYS interdit tout appel réseau ; seules des références historiques peuvent rester en base.
- Rôle : aucun rôle de sous-traitant actif pour le code actuel ; en cas de réactivation, le DPA public de Youtrust le qualifie de sous-traitant et devrait être accepté avant tout envoi.
- Entité : aucune entité contractante active n'est établie pour HONOLYS ; le service public est désormais présenté par Youtrust SAS, France.
- Localisation : sans objet pour le flux courant, puisqu'aucune donnée n'est transmise par HONOLYS.
- Catégories : aucune donnée transmise actuellement ; les anciens identifiants et statuts Yousign restent hébergés dans la base HONOLYS.
- Transferts : aucun transfert courant ; toute réactivation exigerait une nouvelle vérification du contrat, de la localisation et des garanties de transfert.
- accord de traitement Youtrust
- Sentry — suivi des erreurs uniquement, sans traçage de performance, avec suppression des corps, en-têtes, utilisateurs, pièces jointes, courriels, jetons et contenus de documents.
- État : supervision désactivée avant validation d'un test sortant ; elle ne peut être activée qu'avec les drapeaux explicites, un DSN configuré et le filtre HONOLYS qui exclut les champs sensibles avant émission.
- Rôle : sous-traitant pour les données techniques de rapport d'erreur envoyées au service ; responsable de traitement distinct pour ses propres données de compte, site, support et sécurité ; le DPA Sentry interdit l'envoi de catégories particulières de données.
- Entité : Functional Software, Inc. d/b/a Sentry, 45 Fremont Street, 8th Floor, San Francisco, Californie 94105, États-Unis.
- Localisation : infrastructures produit publiées aux États-Unis et en Allemagne ; la région du compte HONOLYS n'est pas documentée dans le dépôt et doit être vérifiée dans le tableau de bord.
- Catégories : erreurs et métadonnées techniques assainies ; aucune donnée de santé, corps de requête, document patient ou contexte utilisateur ne doit être envoyé.
- Transferts : transfert possible vers les États-Unis ; Sentry publie le cadre UE–États-Unis comme mécanisme principal et les clauses contractuelles types en solution de repli.
- DPA Sentry
Un prestataire peut, selon le traitement et ses propres conditions, agir comme sous-traitant de HONOLYS ou comme responsable de traitement indépendant, notamment lorsqu'il collecte directement des données pour un paiement, une authentification ou un contrôle réglementaire. HONOLYS ne vend pas les données et ne les utilise pas à des fins publicitaires.
Le registre ci-dessus distingue les flux sans transfert publié, les transferts déclarés et les situations que le contrat HONOLYS ne permet pas encore de vérifier. Aucun service réel nécessitant une vérification contractuelle ne doit être activé avant cette vérification. Lorsqu'un transfert hors de l'Espace économique européen existe, il est soumis au chapitre V du RGPD et au mécanisme indiqué dans le registre.
7. Durées et critères de conservation
- Les données du compte sont conservées pendant la relation contractuelle, puis limitées à ce qui est nécessaire aux obligations légales et à la preuve ou à la défense de droits.
- Le praticien détermine la durée des dossiers et données patients conformément à ses obligations ; à la fin du contrat, leur sort suit ses instructions et le DPA.
- Les résultats de réversion et rapprochements suivent la durée du dossier ou la durée définie par le praticien pour le suivi conventionnel et la traçabilité.
- Les journaux d'accès et les événements d'authentification et de sécurité couverts par la purge planifiée sont conservés douze mois avec un accès restreint ; les seules entrées nécessaires à la gestion d'un incident identifié peuvent être isolées et conservées pendant la durée strictement nécessaire à ce dossier.
- Les traces métier ou contractuelles ne sont pas assimilées à ces journaux techniques : elles suivent la durée du dossier, les instructions du praticien et les obligations de preuve applicables.
- Les compteurs de limitation des tentatives expirent automatiquement après leur fenêtre technique, au plus quarante-huit heures pour le mécanisme actuel.
- La liaison Bridge AIS demeure jusqu'à sa déconnexion ; les comptes, soldes et opérations lus à la demande ne constituent pas un historique bancaire conservé par HONOLYS. Les références, consentements et traces métier des virements Bridge PIS suivent les règles de conservation du dossier et des règlements associés.
8. Sécurité
HONOLYS met notamment en œuvre un hébergement HDS en France, le chiffrement TLS des échanges, le chiffrement AES-256-GCM des documents au repos, le hachage des mots de passe, des comptes nominatifs, le cloisonnement par praticien, des sessions limitées, la limitation des tentatives et un journal horodaté append-only au niveau applicatif. Les liens patients et de dépôt sont signés et expirent. La double authentification est contractuellement requise avant l'utilisation de données réelles.
9. Droits des personnes
Les personnes disposent, dans les conditions prévues par le RGPD, de droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité, ainsi que du droit de définir des directives post-mortem. Un patient exerce en priorité ses droits auprès de son praticien, responsable de traitement ; HONOLYS assiste ce dernier. Pour les traitements relevant de l'éditeur, ou pour toute question, écrire à Stéphane Elard agissant au nom et pour le compte de HONOLYS SASU en formation, 9 rue du Docteur Leray, 95880 Enghien-les-Bains. Une réclamation peut être adressée à la CNIL.
10. Cookies
HONOLYS utilise les cookies strictement nécessaires à l'authentification, à la sécurité et au choix du praticien actif pour les utilisateurs disposant de délégations. Aucun cookie publicitaire n'est déposé par HONOLYS.
11. Mise à jour
La présente information porte la version 2026-09-14T00:00:00Z. Une modification substantielle est portée à la connaissance des utilisateurs avant son entrée en vigueur.