Dernière mise à jour : février 2026
Le responsable du traitement de vos données personnelles est :
Conformément au Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 (RGPD) et à la loi n° 78-17 du 6 janvier 1978 modifiée (loi Informatique et Libertés), TAKOMIT EURL s'engage à protéger la vie privée et les données personnelles de ses utilisateurs.
Lors de la connexion via Google OAuth, nous collectons :
⚠️ Traitement de données de santé
Les rendez-vous médicaux constituent des données de santé au sens de l'article 9 du RGPD. Leur traitement est fondé sur votre consentement explicite (article 9§2a), recueilli lors de la configuration du service.
Les paiements sont traités par Stripe. Nous ne stockons aucune donnée bancaire. Nous conservons uniquement : plan souscrit, date de souscription, statut d'abonnement et identifiant client Stripe.
| Traitement | Base légale |
|---|---|
| Création et gestion du compte | Exécution du contrat (Art. 6§1b) |
| Synchronisation des agendas | Exécution du contrat (Art. 6§1b) |
| Traitement des données de santé (rendez-vous) | Consentement explicite (Art. 9§2a) |
| Envoi de notifications et emails | Exécution du contrat (Art. 6§1b) |
| Facturation et gestion des abonnements | Obligation légale + contrat (Art. 6§1b et 6§1c) |
| Amélioration du service (logs d'erreurs) | Intérêt légitime (Art. 6§1f) |
Vos données sont utilisées exclusivement pour :
Nous ne vendons, ne louons et ne partageons jamais vos données à des fins commerciales ou publicitaires.
| Donnée | Durée de conservation |
|---|---|
| Données de compte (email, mot de passe) | Durée de l'abonnement + 30 jours après suppression |
| Tokens OAuth Google | Jusqu'à déconnexion Google ou suppression du compte |
| Identifiants Doctolib chiffrés | Jusqu'à déconnexion Doctolib ou suppression du compte |
| Données de rendez-vous (santé) | Non stockées — traitées à la volée, non persistées |
| Données de facturation | 10 ans (obligation comptable légale) |
| Logs d'erreurs | 30 jours |
Vos données peuvent être transmises aux sous-traitants suivants, dans le strict cadre de la fourniture du service :
| Sous-traitant | Rôle | Localisation |
|---|---|---|
| Hostinger International Ltd. | Hébergement serveur et base de données | Data center France (UE) |
| Google LLC | Authentification OAuth, API Google Calendar | États-Unis (clauses contractuelles types UE) |
| Stripe Inc. | Traitement des paiements | États-Unis / UE (certifié PCI DSS) |
| Resend Inc. | Envoi d'emails transactionnels | États-Unis (clauses contractuelles types UE) |
Aucune donnée n'est vendue ou partagée à des fins publicitaires ou commerciales.
Certains sous-traitants (Google, Stripe, Resend) sont établis aux États-Unis. Ces transferts sont encadrés par des clauses contractuelles types (CCT) approuvées par la Commission européenne, conformément à l'article 46 du RGPD, garantissant un niveau de protection adéquat de vos données.
TAKOMIT EURL met en œuvre les mesures techniques et organisationnelles suivantes :
Nous utilisons uniquement des cookies strictement nécessaires au fonctionnement du service. Ces cookies ne nécessitent pas de consentement préalable (directive ePrivacy, article 5§3).
| Cookie | Finalité | Durée |
|---|---|---|
| Session utilisateur | Maintenir la connexion (HttpOnly, Secure) | Session navigateur |
| Protection CSRF | Sécurité des formulaires | Session navigateur |
Nous n'utilisons aucun cookie de tracking, de publicité ou d'analyse comportementale.
Notre utilisation de l'API Google Calendar respecte les Règles relatives aux données utilisateur des services API de Google, y compris les exigences d'utilisation limitée (Limited Use).
Les données obtenues via l'API Google Calendar sont utilisées exclusivement pour :
Ces données ne sont pas utilisées pour développer, améliorer ou entraîner des modèles d'IA généralisés, ni partagées avec des tiers à d'autres fins.
Conformément au RGPD (articles 15 à 22), vous disposez des droits suivants :
Pour exercer vos droits, contactez-nous à : privacy@docal.io. Nous répondrons dans un délai d'un mois (Art. 12 RGPD).
Vous pouvez également supprimer votre compte directement depuis les paramètres de votre espace utilisateur.
Si vous estimez que le traitement de vos données n'est pas conforme au RGPD, vous disposez du droit d'introduire une réclamation auprès de l'autorité de contrôle compétente :
Nous pouvons mettre à jour cette politique de confidentialité. En cas de modification substantielle, nous vous en informerons par email au moins 30 jours avant l'entrée en vigueur et afficherons un avis visible sur le site.
La version en vigueur est toujours accessible à l'adresse www.docal.io/confidentialite.
Pour toute question relative à cette politique ou à vos données personnelles :
Cette politique est conforme au Règlement (UE) 2016/679 (RGPD), à la loi Informatique et Libertés modifiée, et aux règles d'utilisation des API Google.
Voir aussi : Mentions légales — Conditions d'utilisation