Politique de Confidentialité

Dernière mise à jour : 4 mai 2026

1. Responsable du traitement

Le responsable du traitement de vos données personnelles est Random Walkers SUARL, immatriculée au Registre National des Entreprises sous le n° 1625867B, ayant son siège social à Immeuble Babel, Bloc D, Montplaisir 1073, Bab Bhar, Tunis — Tunisie.

Email : contact@doktori.tn

La présente politique est établie en conformité avec la loi tunisienne n° 2004-63 du 27 juillet 2004 relative à la protection des données à caractère personnel, ainsi que le Règlement Général sur la Protection des Données (RGPD) pour les utilisateurs européens.

2. Engagement de Doktori

Doktori s'engage à protéger la vie privée de ses utilisateurs et à traiter leurs données personnelles dans le respect de la loi organique n°2004-63 du 27 juillet 2004 relative à la protection des données personnelles en Tunisie, ainsi que des standards internationaux (RGPD européen).

3. Données collectées

Pour les patients :

  • Nom, prénom
  • Numéro de téléphone
  • Email (optionnel)
  • Historique de rendez-vous
  • Géolocalisation (uniquement pour le service SOS Docteur, avec consentement)

Pour les médecins :

  • Nom, prénom, spécialité
  • Coordonnées professionnelles (téléphone, email, adresse du cabinet)
  • Tarifs et horaires
  • Historique d'activité sur la Plateforme

4. Ce que nous ne stockons JAMAIS

  • Diagnostics médicaux, pathologies, antécédents
  • Allergies, traitements en cours, médicaments
  • Ordonnances (seules les ordonnances explicitement générées par le médecin sont stockées)
  • Résultats d'examens, imagerie médicale
  • Données de carte bancaire (gérées par nos partenaires de paiement Flouci et Paymee)

Doktori est un outil de gestion de rendez-vous, pas un dossier médical électronique.

5. Finalités du traitement

  • Permettre la prise de rendez-vous et leur gestion
  • Envoyer des rappels SMS et WhatsApp
  • Fournir des statistiques anonymisées aux médecins
  • Améliorer la qualité du service
  • Prévenir les fraudes et abus

6. Sécurité

Les données sont stockées sur des serveurs sécurisés. Les mots de passe sont chiffrés (bcrypt). Les communications transitent via HTTPS. Des sauvegardes chiffrées sont effectuées quotidiennement.

7. Vos droits

Conformément à la loi, vous disposez des droits suivants :

  • Droit d'accès : obtenir une copie de vos données
  • Droit de rectification : corriger des données inexactes
  • Droit de suppression : demander l'effacement de vos données
  • Droit d'opposition : refuser certains traitements
  • Droit à la portabilité : récupérer vos données dans un format lisible

Pour exercer ces droits : privacy@doktori.tn

8. Cookies

Doktori utilise uniquement des cookies essentiels au fonctionnement (authentification, préférences linguistiques). Aucun cookie publicitaire ou de tracking tiers.

9. Conservation des données

Les données des rendez-vous sont conservées tant que le compte est actif. En cas de suppression de compte, les données sont effacées sous 30 jours, à l'exception des données comptables et légales conservées pour la durée requise par la loi.

Durées de conservation par type de donnée :

Type de donnéeDuréeAction
Événements analytics
1 an
365 jours (≈ 1.0 an)Suppression
Logs d'audit administrateur
5 ans (légal Tunisie)
1825 jours (≈ 5.0 ans)Anonymisation
Rendez-vous annulés
1 an post-cancel
365 jours (≈ 1.0 an)Suppression
Comptes patients inactifs
7 ans inactivité = suppression
2555 jours (≈ 7.0 ans)Suppression
Messagerie patient ↔ médecin
5 ans (secret médical, anonymisé)
1825 jours (≈ 5.0 ans)Anonymisation
Logs SMS / email
2 ans (analyse usage)
730 jours (≈ 2.0 ans)Anonymisation
Logs de webhooks
3 mois
90 jours (≈ 0.2 an)Suppression

10. Partage avec des tiers

Doktori ne vend ni ne loue aucune donnée personnelle. Les données sont partagées uniquement avec :

  • Les médecins, pour permettre la prise de rendez-vous
  • Les opérateurs SMS (Ooredoo, Twilio) pour l'envoi de notifications
  • Les fournisseurs de paiement (Flouci, Paymee) pour les abonnements
  • Les autorités compétentes en cas d'obligation légale

11. Intégrations tierces (Google Calendar, ICS)

Doktori propose aux médecins de connecter leur agenda externe pour synchroniser leurs rendez-vous. Ces intégrations sont strictement optionnelles et activées explicitement par le médecin depuis son espace Paramètres → Intégrations.

Google Calendar (OAuth)

Lorsqu'un médecin connecte son compte Google, Doktori :

  • N'accède à votre compte Google que pour créer, modifier et supprimer les événements correspondant à vos rendez-vous Doktori, dans un calendrier dédié nommé « Doktori » créé automatiquement à la connexion.
  • Ne lit pas, ne stocke pas et n'analyse pas vos autres événements personnels ou professionnels Google.
  • Stocke uniquement un jeton de rafraîchissement OAuth, chiffré au repos(AES-256-GCM) en base de données.
  • Récupère votre adresse e-mail Google et votre nom uniquement pour afficher le compte connecté dans l'interface.

Vous pouvez révoquer l'accès à tout moment depuis Doktori (Paramètres → Intégrations → Déconnecter) ou directement depuis votre compte Google à l'adresse myaccount.google.com/permissions.

L'utilisation par Doktori des informations issues des API Google respecte la Google API Services User Data Policy, y compris les exigences d'usage limité (Limited Use) : nous n'utilisons ces données qu'à des fins de synchronisation calendrier visibles par l'utilisateur, nous ne les transférons à aucun tiers, nous ne les exploitons pas pour de la publicité et nous ne permettons à aucun humain d'y accéder en dehors des opérations de support sécurité strictement nécessaires (ou avec votre consentement explicite).

Flux iCalendar (.ics)

Si vous activez le flux .ics, Doktori expose une URL publique au format iCalendar comportant vos rendez-vous (date, motif, type, cabinet). L'URL contient un jeton aléatoire de 32 octets connu de vous seul. Vous pouvez la révoquer ou la régénérer à tout moment depuis Paramètres → Intégrations. Aucune donnée patient autre que le prénom n'est exposée.

12. Contact

Délégué à la protection des données : privacy@doktori.tn

Vous pouvez également saisir l'Instance Nationale de Protection des Données Personnelles (INPDP) : www.inpdp.nat.tn

SOS