Politique de confidentialité

Dernière mise à jour : 21 avril 2026

PillMate SAS accorde une importance particulière à la protection des données personnelles des professionnels de santé et des partenaires (laboratoires) qui utilisent sa plateforme. La présente politique précise les engagements de PillMate en matière de traitement des données, conformément au Règlement (UE) 2016/679 (RGPD) et à la loi "Informatique et Libertés" modifiée.

1. Responsable du traitement

Le responsable du traitement est PillMate SAS, dont le siège social est situé [adresse à compléter], immatriculée au RCS de [ville] sous le numéro [SIREN].

Contact DPO : dpo@pillmateapp.com

2. Données collectées et finalités

PillMate collecte uniquement les données strictement nécessaires à l'exécution des services de gestion officinale et de coordination laboratoire-pharmacie.

CatégorieDonnéesFinalitéBase légale
ProfessionnelsNom, prénom, email, rôle, officine/laboratoire, RPPS (si fourni)Authentification, gestion des droits, facturationContrat (art. 6-1-b RGPD)
ActivitéLogs techniques, IP, horodatage, actions d'auditSécurité, traçabilité RGPD, lutte contre la fraudeIntérêt légitime (art. 6-1-f) et obligation légale
PaiementIdentifiant Stripe, historique d'abonnement, factureFacturation, recouvrementContrat et obligation légale

PillMate étant une plateforme B2B (officines et laboratoires), aucune donnée de santé identifiable patient n'est stockée ni traitée sur la plateforme.

3. Durée de conservation

  • Données professionnelles : durée de la relation contractuelle + 3 ans.
  • Logs d'audit RGPD et de sécurité : 6 ans (recommandation ANSSI).
  • Facturation : 10 ans (obligation comptable).
  • Demandes de démonstration / prospects : 3 ans après le dernier contact (CNIL CRM).
  • Historique de conversations MAKO (questions documentaires) : 24 mois puis anonymisation.

4. Hébergement

PillMate est une plateforme B2B (officines + laboratoires) qui ne stocke aucune donnée de santé identifiable patient. Les données traitées sont métier (planning, RH, rendez-vous, échanges commerciaux) ou documentaires (corpus RAG MAKO basé sur des sources publiques HAS/ANSM/Légifrance).

Les données sont hébergées en France chez un prestataire d'infrastructure cloud conforme RGPD. Toutes les communications entre votre navigateur et nos serveurs sont chiffrées en TLS 1.3.

5. Droits des personnes

Conformément au RGPD, vous disposez des droits suivants :

  • Droit d'accès et de copie de vos données
  • Droit de rectification
  • Droit à l'effacement (sous réserve des obligations de conservation)
  • Droit à la limitation du traitement
  • Droit à la portabilité
  • Droit d'opposition pour motif légitime
  • Droit de définir des directives post-mortem

Ces droits s'exercent par email auprès de notre DPO : dpo@pillmateapp.com. Une réponse vous sera apportée sous un délai maximum d'un mois.

6. Sous-traitants

PillMate fait appel à des sous-traitants pour fournir ses services. Tous sont liés par un accord de sous-traitance conforme à l'article 28 du RGPD. Les principales catégories de sous-traitants sont :

  • Hébergement cloud France conforme RGPD (pas de donnée de santé identifiable patient)
  • Authentification (Better Auth — données : email, identifiants)
  • Envoi d'emails transactionnels (Resend — UE)
  • Envoi de SMS (Brevo — UE)
  • Paiement (Stripe Payments Europe — Irlande)
  • Signature électronique (YouSign — France)
  • Assistant IA MAKO (OpenAI — encadrement contractuel et anonymisation avant envoi)

Aucun transfert de données hors Union Européenne n'a lieu sans garanties appropriées (clauses contractuelles types de la Commission européenne).

7. Cookies

PillMate utilise uniquement des cookies strictement nécessaires au fonctionnement du service (authentification, session, préférences d'interface). Aucun cookie publicitaire, traceur tiers ni cookie analytique n'est déposé. Aucun consentement n'est donc requis pour ces cookies (article 82 de la loi "Informatique et Libertés").

8. Sécurité

PillMate met en œuvre les mesures techniques et organisationnelles appropriées pour garantir la confidentialité, l'intégrité et la disponibilité des données : chiffrement TLS 1.3 en transit, chiffrement au repos des identifiants sensibles, contrôle d'accès par rôles, journaux d'audit horodatés, sauvegardes chiffrées, tests d'intrusion périodiques.

9. Contact & réclamation

Pour toute question relative à la présente politique, vous pouvez contacter notre DPO à l'adresse dpo@pillmateapp.com. Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL).