‹ Accueil

Politique de confidentialité

Soinely traite des données de santé. Ce document explique lesquelles, pourquoi, et quels sont vos droits.

Dernière mise à jour : 28 juillet 2026

1.Qui est responsable de vos données

Soinely est un service destiné aux infirmiers et infirmières libéraux (IDEL) pour organiser leurs tournées et tenir le dossier de soins de leurs patients.

Soinely est édité par le CABINET D'INFIRMIERE MARIE-CHRISTINE VAITILINGON, société d'exercice libéral à responsabilité limitée (SELARL) immatriculée au registre du commerce et des sociétés sous le numéro 922 276 324, dont le siège social est situé Immeuble Les Tropiques I, Voie Verte, Zone industrielle de Jarry, 97122 Baie-Mahault, Guadeloupe. SIRET : 922 276 324 00014. Code APE : 86.90D.

Directrice de la publication : Marie-Christine Vaitilingon, gérante, infirmière diplômée d'État. Contact : infos@soinely.com.

À compléter par l'éditeur

Deux mentions obligatoires manquent encore : le montant du capital social et un numéro de téléphone de contact.

2.Répartition des rôles : vous et nous

Deux traitements distincts coexistent dans Soinely, et il est important de ne pas les confondre.

  • Les données de vos patients : vous, professionnel de santé, décidez pourquoi et comment elles sont traitées. Vous en êtes le responsable de traitement. Soinely agit comme sous-traitant et n'intervient sur ces données que pour vous fournir le service.
  • Les données de votre propre compte (identité, e-mail, abonnement) : Soinely en est responsable de traitement.

À compléter par l'éditeur

Cette répartition doit être formalisée dans un contrat de sous-traitance conforme à l'article 28 du RGPD, signé entre l'éditeur et chaque professionnel utilisateur. Ce document reste à rédiger et à faire valider.

3.Données que nous traitons

Votre compte professionnel :

  • Nom et prénom, adresse e-mail, mot de passe (stocké sous forme chiffrée et jamais lisible par nous)
  • Numéro ADELI ou RPPS, si vous choisissez de le renseigner
  • Photo de profil, si vous en ajoutez une

Les données que vous saisissez sur vos patients. Elles relèvent des données de santé, protégées de façon renforcée par l'article 9 du RGPD :

  • Identité : nom, prénom, date de naissance, sexe, numéro de sécurité sociale
  • Coordonnées : adresse postale, numéro de téléphone
  • Entourage médical : médecin traitant et personne de confiance (nom et téléphone)
  • Informations cliniques : antécédents médicaux, allergies, traitements en cours, consignes de soin
  • Suivi des visites : soins prescrits, horaires, statut des passages, transmissions infirmières, rappels et photos de suivi que vous prenez

Votre abonnement et votre usage du service :

  • Formule souscrite, statut et échéances de l'abonnement
  • Identifiants techniques de paiement fournis par Stripe. Vos coordonnées bancaires ne transitent jamais par Soinely et ne sont pas stockées sur nos serveurs.
  • Mesures d'audience et de performance agrégées, destinées à améliorer l'application

4.Pourquoi nous les traitons

  • Fournir le service : organiser vos tournées, tenir le dossier de soins, générer les documents imprimables. Base légale : l'exécution du contrat qui nous lie.
  • Traiter les données de santé de vos patients : elles sont nécessaires à la prise en charge et au suivi des soins, et traitées sous votre responsabilité de professionnel soumis au secret professionnel.
  • Gérer votre abonnement et la facturation. Base légale : l'exécution du contrat et nos obligations comptables.
  • Sécuriser le service et prévenir les usages frauduleux. Base légale : notre intérêt légitime.
  • Mesurer l'audience de façon agrégée pour améliorer l'application. Base légale : notre intérêt légitime.

5.Qui d'autre accède à ces données

Nous ne vendons aucune donnée et n'en transmettons à aucun tiers à des fins publicitaires. Pour faire fonctionner le service, nous faisons appel aux prestataires techniques suivants :

  • Supabase — base de données, authentification et stockage des photos de suivi. Serveurs situés à Francfort, en Allemagne. Politique : https://supabase.com/privacy
  • Vercel — hébergement de l'application. Le code serveur s'exécute à Paris. Politique : https://vercel.com/legal/privacy-policy
  • Stripe — traitement des paiements par carte bancaire. Ne reçoit que vos données de facturation, jamais celles de vos patients. Politique : https://stripe.com/fr/privacy
  • Base Adresse Nationale — service public français : convertit en coordonnées géographiques les adresses que vous saisissez, y compris celles de vos patients, pour situer vos visites et calculer vos trajets. Voir https://adresse.data.gouv.fr/donnees-nationales
  • OpenRouteService, opéré par le HeiGIT (université de Heidelberg, Allemagne) — calcule la distance routière entre deux points. Ne reçoit que des coordonnées, jamais un nom ni une adresse. Politique : https://openrouteservice.org/privacy-policy/
  • Anthropic, aux États-Unis — lit la photo lorsque vous utilisez le scan de carte Vitale, pour en extraire le nom et le numéro de sécurité sociale. L'image n'est conservée ni par nous ni par ce prestataire. Politique : https://www.anthropic.com/legal/privacy
  • Google — uniquement si vous choisissez de vous connecter avec un compte Google, et limité à votre identification

Le stockage et le traitement de vos données ont lieu dans l'Union européenne : la base de données à Francfort, le code du serveur à Paris.

Deux usages en sortent, et tous deux dépendent d'un geste de votre part. Le scan de carte Vitale envoie la photo à Anthropic, aux États-Unis, le temps de la lecture. Le bouton d'itinéraire ouvre Waze, société américaine, avec l'adresse de votre patient — c'est alors votre téléphone qui la transmet. Ni l'un ni l'autre ne se déclenche sans vous.

À compléter par l'éditeur

Contrats de sous-traitance et clauses contractuelles types à signer avec chacun de ces prestataires, en particulier Anthropic au titre du transfert hors Union européenne.

6.Hébergement des données de santé

En France, l'hébergement de données de santé à caractère personnel recueillies dans le cadre d'activités de prévention, de diagnostic ou de soins est encadré par l'article L. 1111-8 du Code de la santé publique. Il impose de recourir à un hébergeur certifié HDS, ou à un hébergement assuré par le professionnel lui-même.

À compléter par l'éditeur

Point de conformité à trancher en priorité : identifier l'hébergeur effectif des données de santé, vérifier s'il dispose de la certification HDS, et le mentionner nommément ici. Tant que ce point n'est pas établi, aucune mention de certification HDS ne doit figurer sur le site ni dans ce document.

7.Combien de temps nous les conservons

Les données de votre compte sont conservées tant que celui-ci est actif. Les données de vos patients restent sous votre maîtrise : vous pouvez les corriger ou les supprimer à tout moment depuis l'application.

À compléter par l'éditeur

Durées de conservation précises à définir pour chaque catégorie : compte après résiliation, données patients après suppression du compte, factures (durée légale de conservation comptable), sauvegardes techniques.

8.Comment nous les protégeons

  • Les échanges entre votre appareil et nos serveurs sont chiffrés (HTTPS).
  • Chaque professionnel n'accède qu'à ses propres patients : cet isolement est appliqué directement par la base de données, et non seulement par l'application.
  • Les photos de suivi sont stockées de façon privée et ne sont accessibles que via des liens temporaires, valables quelques minutes.
  • Les mots de passe sont stockés sous forme chiffrée irréversible et ne sont lisibles par personne, y compris par nous.

À compléter par l'éditeur

Décrire ici les mesures organisationnelles complémentaires réellement en place : gestion des accès internes, journalisation, politique de sauvegarde, procédure de notification en cas de violation de données.

9.Vos droits

Vous disposez d'un droit d'accès, de rectification, d'effacement, de portabilité, de limitation et d'opposition sur vos données personnelles. Pour exercer l'un de ces droits, écrivez à infos@soinely.com : nous vous répondons dans un délai d'un mois, comme le prévoit le règlement européen.

Vos patients disposent des mêmes droits sur leurs propres données. Comme vous êtes responsable de leur traitement, ces demandes vous sont adressées directement. Nous vous assistons techniquement si nécessaire.

Vous pouvez également introduire une réclamation auprès de la CNIL, autorité de contrôle française, dont le site est cnil.fr.

Aucun délégué à la protection des données n'a été désigné : la taille de la structure et la nature des traitements ne l'imposent pas. Vos demandes sont traitées directement par l'éditeur, à l'adresse ci-dessus.

10.Information de vos patients

En tant que responsable du traitement des données de vos patients, il vous appartient de les informer que leurs données sont enregistrées dans un outil numérique de suivi de soins, et de recueillir leur consentement lorsque la réglementation l'exige.

11.Cookies

Soinely ne dépose que les cookies strictement nécessaires au maintien de votre session : sans eux, vous seriez déconnectée à chaque page. Ils sont exemptés de consentement pour cette raison, et c'est pourquoi aucun bandeau ne vous est présenté.

Aucun outil de mesure d'audience n'est utilisé. Nous ne suivons ni vos pages consultées, ni votre parcours, ni votre appareil, et aucun traceur publicitaire n'est déposé.

12.Évolution de cette politique

Cette politique peut être modifiée pour refléter les évolutions du service ou de la réglementation. En cas de changement significatif, nous vous en informerons.