Accord de sous-traitance des données
DPA intégré aux CGU — version 2026-09-14T00:00:00Z
Dernière mise à jour : 14 septembre 2026 à 00 h 00 UTC
Le présent accord fait partie intégrante des conditions générales d'utilisation. Son acceptation et celle des CGU constituent l'acceptation d'un même paquet contractuel. Jusqu'à l'immatriculation et la délivrance du Kbis, cet accord est conclu avec Stéphane Elard, agissant au nom et pour le compte de HONOLYS, société par actions simplifiée unipersonnelle en formation. Le praticien est responsable de traitement des données de ses patients ; l'éditeur agit comme sous-traitant au sens de l'article 28 du RGPD.
1. Objet, nature, finalités et durée
HONOLYS traite les données pendant la durée du contrat et le temps nécessaire à leur restitution ou suppression, exclusivement pour fournir les fonctions demandées : gestion des patients et dossiers, création et suivi des devis et factures, échanges autorisés, paiements et cautions, rapprochements, relevés de réversion, suivi indicatif OPTAM ou OPTAM-ACO, secrétariat, sécurité, sauvegarde et traçabilité.
Les opérations comprennent la collecte, la saisie, l'organisation, la consultation, l'analyse, le rapprochement, la génération de documents, le chiffrement, l'hébergement, la transmission autorisée, la sauvegarde, l'export, la restitution et la suppression.
2. Personnes et catégories de données
Les personnes concernées sont les patients et leurs représentants ainsi que, lorsqu'ils figurent dans les échanges, les utilisateurs, personnels autorisés des établissements et services de facturation. Les données comprennent notamment identité, coordonnées, date de naissance, actes et codes CCAM, dates de soins, devis, factures, réponses de mutuelle, références et statuts de paiement, documents et traces de sécurité.
Les relevés de réversion peuvent ajouter le nom du patient, l'établissement, la référence du bordereau, les dates d'acte et de facture, les numéros de facture et les montants facturés ou réglés. Ces données peuvent révéler des informations de santé. Leur forme varie selon chaque établissement.
3. Instructions du praticien
HONOLYS n'agit que sur instruction documentée du praticien. Constituent notamment des instructions les présentes stipulations, les réglages choisis, les actions des utilisateurs autorisés et les demandes écrites adressées au siège indiqué dans les mentions légales ou par le canal d'assistance communiqué au praticien. L'éditeur informe le praticien si une instruction lui paraît contraire au RGPD ou au droit applicable, sauf interdiction légale de l'en informer.
Le praticien autorise le traitement d'un relevé qu'il téléverse lui-même. Lorsqu'il invite une clinique, un hôpital ou son personnel de facturation, il leur adresse un lien personnel de quatorze jours et demeure responsable de la licéité de cette collecte. Le document déposé est chiffré, reste en attente de son contrôle et n'est intégré qu'après son action. Un rapprochement proposé par HONOLYS ne vaut ni validation médicale, ni preuve définitive d'un paiement ou d'un dépassement.
4. Personnel, confidentialité et sécurité
HONOLYS limite les accès aux personnes qui en ont besoin pour leur mission, les soumet à une obligation de confidentialité et leur donne des instructions adaptées. Les mesures actuelles comprennent notamment un hébergement HDS en France, TLS, le chiffrement AES-256-GCM des documents, des comptes nominatifs, le cloisonnement par praticien, la limitation des tentatives, des sessions limitées, des liens signés et expirants et la journalisation horodatée des opérations sensibles. Les journaux d'accès et les événements d'authentification et de sécurité couverts par la purge planifiée sont conservés douze mois ; les traces métier ou contractuelles suivent la durée du dossier, les instructions du praticien et les obligations de preuve applicables. Seules les entrées nécessaires à un incident identifié peuvent être isolées au-delà des douze mois pendant la durée strictement nécessaire. La double authentification est requise contractuellement avant l'usage de données réelles.
5. Prestataires et sous-traitants ultérieurs
Pour la fourniture des fonctions actuelles, les prestataires et services tiers nommés sont :
- Scalingo — hébergement de l'application, de la base de données, des documents et des sauvegardes techniques dans la région française osc-fr1.
- État : hébergeur utilisé par HONOLYS ; l'archivage de la commande et de l'annexe HDS effectivement souscrites reste requis.
- Rôle : sous-traitant de HONOLYS pour les données hébergées ; responsable de traitement distinct pour ses propres données de compte, contrat, facturation, support et sécurité.
- Entité : Scalingo SAS, 13 rue Jacques Peirotes, 67000 Strasbourg, France — RCS Strasbourg 808 665 483.
- Localisation : infrastructure 3DS Outscale et sauvegardes de bases et journaux publiées en France pour osc-fr1 ; certification HDS Scalingo n° 38436-2, valable jusqu'au 11 septembre 2028.
- Catégories : toutes les catégories confiées à l'hébergement selon les fonctions utilisées, dont comptes, dossiers patients, données de santé, documents, relevés de réversion et journaux ; données de compte et de support Scalingo séparées.
- Transferts : aucun transfert hors Union européenne publié pour l'hébergement Outscale des données HDS ; d'autres traitements propres au compte ou au support Scalingo peuvent impliquer des transferts encadrés par les clauses contractuelles types ou le cadre UE–États-Unis.
- DPA et annexe HDS Scalingo
- Stripe — cautions par préautorisation ou mandat de carte selon le parcours activé, statuts des garanties et des opérations historiques, vérifications du compte du praticien ; aucun nouveau règlement direct des honoraires par carte.
- État : configuration et nouvelles cautions uniquement après le choix explicite Oui du praticien, modifiable dans les réglages ; un passage à Non conserve le suivi des garanties ouvertes et des opérations historiques ; les comptes et modes test ou réel restent séparés.
- Rôle : selon l'opération, sous-traitant ou responsable de traitement distinct, notamment pour la prévention de la fraude et les obligations réglementaires.
- Entité : Stripe Payments Europe, Limited, Irlande, est l'entité prévue par le DPA pour un compte situé hors des Amériques ; le rattachement de chaque compte HONOLYS ou praticien doit être vérifié dans son contrat Stripe.
- Localisation : traitement mondial publié par Stripe, notamment par Stripe, LLC aux États-Unis et par ses sociétés affiliées et sous-traitants.
- Catégories : données de carte ou de compte bancaire saisies directement chez Stripe, identité et coordonnées utiles au compte, adresse IP et appareil, montant, référence et statut de l'opération, pièces d'identité si un contrôle réglementaire l'exige ; HONOLYS ne conserve que les références, statuts et données techniques strictement nécessaires selon le parcours.
- Transferts : transferts possibles vers les États-Unis et d'autres pays ; addendum de transfert Stripe fondé selon le flux sur le cadre UE–États-Unis ou les clauses contractuelles types.
- DPA Stripe
- Bridge — AIS : consultation consentie du compte professionnel du titulaire pour le rapprochement, aucun compte patient ; PIS : initiation et suivi d'un virement consenti sur les seuls dossiers autorisés après activation, sans prélèvement automatique.
- État : pilote personnel AIS et PIS réservé au titulaire et aux dossiers autorisés ; fonctions désactivées tant que leur configuration et le contrat de production ne sont pas validés.
- Rôle : établissement de paiement fournissant le service réglementé d'information sur les comptes ; la qualification RGPD applicable au contrat partenaire HONOLYS n'est pas établie par le dépôt et doit être constatée dans le contrat signé avant activation.
- Entité : Perspecteev SAS, 4 rue de la Pierre Levée, 75011 Paris, France — établissement de paiement ACPR n° 16918, marque Bridge.
- Localisation : la localisation contractuelle des traitements du compte HONOLYS n'est pas documentée dans le dépôt ; elle doit être vérifiée avant activation réelle.
- Catégories : AIS : liaison, comptes, soldes et opérations du compte professionnel autorisé, sans historique bancaire complet conservé ; PIS : nom et prénom du payeur, montant, devise, coordonnées du bénéficiaire professionnel et référence opaque transmis à Bridge ; références, statuts, consentement, empreinte du bénéficiaire et dates conservés pour le suivi.
- Transferts : aucune conclusion n'est publiée pour HONOLYS sans le contrat partenaire et son annexe de traitement ; l'activation réelle est subordonnée à cette vérification.
- mentions légales Bridge
- Resend — courriels transactionnels contenant du texte et, pour certains parcours, un lien signé et expirant ; aucun document patient n'est joint.
- État : acheminement actif uniquement si une clé et un domaine d'envoi valides sont configurés ; sinon l'application conserve une notification interne sans envoi externe.
- Rôle : sous-traitant pour les courriels envoyés sur instruction de HONOLYS ; responsable de traitement distinct pour ses propres données de compte et d'usage.
- Entité : Plus Five Five, Inc., société américaine désignée comme « Company » dans le DPA public de Resend.
- Localisation : traitement et stockage principaux aux États-Unis ; le choix d'une région d'envoi européenne ne déplace pas les données stockées.
- Catégories : adresse du destinataire, métadonnées, sujet et contenu du message, lien éventuel et journaux de livraison ; aucune donnée de santé ni autre catégorie particulière ne doit figurer dans le sujet ou le corps, et aucun PDF patient n'est transmis par HONOLYS.
- Transferts : transfert nécessaire vers les États-Unis, encadré par les clauses contractuelles types du DPA et la participation déclarée au cadre UE–États-Unis.
- DPA Resend
- Yousign / Youtrust — aucun traitement externe courant ; conservation locale des anciens identifiants, statuts et preuves nécessaires à la lecture de l'historique.
- État : fonction de signature retirée : le module de compatibilité HONOLYS interdit tout appel réseau ; seules des références historiques peuvent rester en base.
- Rôle : aucun rôle de sous-traitant actif pour le code actuel ; en cas de réactivation, le DPA public de Youtrust le qualifie de sous-traitant et devrait être accepté avant tout envoi.
- Entité : aucune entité contractante active n'est établie pour HONOLYS ; le service public est désormais présenté par Youtrust SAS, France.
- Localisation : sans objet pour le flux courant, puisqu'aucune donnée n'est transmise par HONOLYS.
- Catégories : aucune donnée transmise actuellement ; les anciens identifiants et statuts Yousign restent hébergés dans la base HONOLYS.
- Transferts : aucun transfert courant ; toute réactivation exigerait une nouvelle vérification du contrat, de la localisation et des garanties de transfert.
- accord de traitement Youtrust
- Sentry — suivi des erreurs uniquement, sans traçage de performance, avec suppression des corps, en-têtes, utilisateurs, pièces jointes, courriels, jetons et contenus de documents.
- État : supervision désactivée avant validation d'un test sortant ; elle ne peut être activée qu'avec les drapeaux explicites, un DSN configuré et le filtre HONOLYS qui exclut les champs sensibles avant émission.
- Rôle : sous-traitant pour les données techniques de rapport d'erreur envoyées au service ; responsable de traitement distinct pour ses propres données de compte, site, support et sécurité ; le DPA Sentry interdit l'envoi de catégories particulières de données.
- Entité : Functional Software, Inc. d/b/a Sentry, 45 Fremont Street, 8th Floor, San Francisco, Californie 94105, États-Unis.
- Localisation : infrastructures produit publiées aux États-Unis et en Allemagne ; la région du compte HONOLYS n'est pas documentée dans le dépôt et doit être vérifiée dans le tableau de bord.
- Catégories : erreurs et métadonnées techniques assainies ; aucune donnée de santé, corps de requête, document patient ou contexte utilisateur ne doit être envoyé.
- Transferts : transfert possible vers les États-Unis ; Sentry publie le cadre UE–États-Unis comme mécanisme principal et les clauses contractuelles types en solution de repli.
- DPA Sentry
Le praticien donne une autorisation générale au recours à ceux de ces prestataires qui agissent comme sous-traitants ultérieurs pour les données confiées. HONOLYS leur impose des obligations de protection équivalentes et demeure responsable de leurs obligations de sous-traitance. HONOLYS informe le praticien au moins trente jours avant l'ajout ou le remplacement d'un tel sous-traitant ; le praticien peut présenter pendant ce délai une objection motivée liée à la protection des données.
Lorsqu'un prestataire agit comme responsable de traitement indépendant pour des données qu'il collecte directement, notamment au titre de ses contrôles réglementaires ou de l'exécution d'un service de paiement, son propre cadre d'information et ses conditions s'appliquent à ce traitement.
6. Assistance et droits des personnes
Compte tenu de la nature du traitement et dans la mesure possible, HONOLYS assiste le praticien pour répondre aux demandes d'accès, rectification, effacement, limitation, opposition et portabilité. HONOLYS l'assiste également pour ses obligations de sécurité, d'analyse d'impact, de consultation préalable et de communication avec l'autorité de contrôle ou les personnes concernées.
7. Violations de données
HONOLYS informe le praticien sans délai indu après avoir pris connaissance d'une violation affectant les données confiées. HONOLYS lui transmet, à mesure qu'elles sont disponibles, les informations utiles sur la nature de l'incident, les catégories de personnes et de données concernées, les conséquences probables et les mesures prises ou proposées. Le praticien demeure responsable de ses éventuelles notifications à la CNIL et aux personnes.
8. Sort des données
À la fin du contrat et au choix du praticien, HONOLYS restitue les données confiées dans un format exploitable puis les supprime, ou les supprime directement, sauf obligation légale de conservation. Les copies résiduelles contenues dans les sauvegardes restent isolées et disparaissent selon le cycle de sauvegarde documenté. HONOLYS confirme la réalisation de l'instruction sur demande raisonnable.
Un relevé PDF directement téléversé n'est pas conservé comme source. Un PDF déposé par un établissement reste chiffré jusqu'à la décision du praticien, sans intégration directe. Il est supprimé à sa clôture. Faute d'action, il devient éligible à la suppression après trente jours et est retiré lors d'un cycle de maintenance planifié ; les données dérivées nécessaires au pointage et à la traçabilité suivent les instructions et critères de conservation du praticien.
9. Informations, audit et transferts
HONOLYS met à disposition les informations raisonnablement nécessaires pour démontrer le respect du présent accord et permet un audit coordonné, proportionné, réalisé pendant les heures ouvrées et soumis à confidentialité, sans compromettre la sécurité des autres clients. Le registre de l'article 5 distingue les transferts déclarés, les flux sans transfert publié et les éléments qui restent à constater dans le contrat du prestataire avant activation. Tout transfert hors de l'Espace économique européen est soumis au chapitre V du RGPD et au mécanisme indiqué dans ce registre. Un flux dont la localisation ou les garanties ne sont pas vérifiées ne doit pas être activé avec des données réelles.
10. Obligations du praticien
Le praticien garantit que ses instructions, ses habilitations et les données confiées sont licites, pertinentes et limitées à ce qui est nécessaire. Il informe les patients, définit les durées de conservation, répond à leurs demandes et contrôle les accès de son secrétariat, des établissements et de leurs personnels. Il n'adresse un lien de dépôt qu'à un destinataire autorisé et vérifie les résultats avant leur utilisation.
11. Version et hiérarchie
Le présent DPA porte la version 2026-09-14T00:00:00Z, identique à celle des CGU auxquelles il est annexé. En matière de protection des données confiées, le DPA prévaut sur toute stipulation contradictoire des CGU. La politique de confidentialité complète l'information des personnes sans modifier les instructions contractuelles.