Vizita (« nous », « la Plateforme ») édite une solution en ligne de gestion de cliniques destinée aux établissements et professionnels de santé au Maroc. La présente politique décrit nos pratiques en matière de protection des données personnelles, conformément au Règlement général sur la protection des données (RGPD), à la loi marocaine n° 09-08 relative à la protection des personnes physiques à l'égard du traitement des données à caractère personnel, et aux bonnes pratiques internationales applicables aux services numériques de santé.
1. Responsable du traitement
Le responsable du traitement des données relatives à l'exploitation de la Plateforme (comptes administrateurs, facturation, support et site public) est l'éditeur de Vizita.
Pour les données patients et cliniques saisies par les utilisateurs dans le cadre de leur activité professionnelle, la clinique cliente agit en qualité de responsable de traitement ; Vizita intervient en qualité de sous-traitant au sens du RGPD, sur instruction documentée du client.
2. Données que nous traitons
Selon votre usage de la Plateforme, nous pouvons traiter les catégories suivantes :
- Données d'identification et de contact (nom, e-mail, téléphone, adresse de la clinique).
- Données de compte et d'authentification (identifiants, journaux de connexion, préférences).
- Données relatives à l'activité clinique (rendez-vous, dossiers patients, facturation, ordonnances, messages WhatsApp) saisies par les utilisateurs autorisés.
- Données de paiement et d'abonnement (statut d'abonnement, références de transaction ; les données de carte bancaire sont traitées directement par le prestataire de paiement).
- Données techniques (adresse IP, journaux serveur, cookies essentiels, métriques de performance).
3. Finalités et bases légales
Nous traitons les données pour les finalités suivantes :
- Fourniture, maintenance et sécurisation du service (exécution du contrat).
- Gestion des comptes, de la facturation et du support client (exécution du contrat et intérêt légitime).
- Envoi de notifications transactionnelles et rappels configurés par la clinique (exécution du contrat).
- Respect des obligations légales (comptabilité, réponse aux autorités compétentes).
- Amélioration de la fiabilité et prévention de la fraude (intérêt légitime, avec mesures proportionnées).
- Mesure d'audience du site marketing, sous réserve de votre consentement lorsque requis (consentement).
4. Données de santé
Certaines informations saisies par les cliniques peuvent constituer des données de santé au sens de la réglementation applicable. Ces données ne sont accessibles qu'aux utilisateurs autorisés au sein de chaque clinique, avec un isolement complet entre cliniques.
Vizita met en œuvre des mesures techniques et organisationnelles appropriées : chiffrement des connexions, contrôle d'accès par rôle, journalisation des actions sensibles côté administration plateforme, et sauvegardes régulières.
5. Sous-traitants et destinataires
Nous faisons appel à des prestataires strictement nécessaires à l'exploitation du service, notamment :
- Hébergeur en ligne du serveur applicatif.
- Prestataire de paiement — traitement des paiements d'abonnement.
- Prestataire de messagerie électronique pour les e-mails automatiques.
- Passerelle WhatsApp auto-hébergée ou dédiée, configurée par la clinique, pour l'envoi de messages patients.
- Service de mises à jour en temps réel dans l'interface.
Ces prestataires n'accèdent qu'aux données strictement nécessaires à leur mission et sont contractuellement tenus à la confidentialité et à la sécurité.
6. Transferts hors du Maroc et de l'UE
Lorsque des transferts internationaux sont nécessaires (par exemple via un prestataire situé à l'étranger), nous veillons à ce qu'ils soient encadrés par des garanties appropriées : clauses contractuelles types, décision d'adéquation, ou mesures complémentaires lorsque la réglementation l'exige.
7. Durées de conservation
Les données de compte et d'abonnement sont conservées pendant la durée du contrat, puis archivées ou supprimées conformément aux obligations légales applicables.
Les données cliniques demeurent sous le contrôle de la clinique cliente ; à la résiliation, un export peut être demandé dans un délai raisonnable, puis suppression ou anonymisation selon les instructions du client et la loi.
Les journaux techniques sont conservés pour une durée limitée, proportionnée aux besoins de sécurité et de diagnostic.
8. Vos droits
Conformément au RGPD et à la loi 09-08, vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité, dans les limites prévues par la loi.
Les patients exerçant leurs droits auprès de leur clinique doivent s'adresser directement à l'établissement de santé responsable. Pour toute demande relative au compte plateforme ou au site public, contactez-nous à l'adresse indiquée ci-dessous.
Vous pouvez introduire une réclamation auprès de la CNDP (Commission Nationale de contrôle de la protection des Données à caractère Personnel du Maroc) ou de l'autorité de protection compétente de votre pays de résidence.
9. Cookies
Notre site public utilise des cookies essentiels au fonctionnement (session, langue, sécurité). Les cookies de mesure d'audience, le cas échéant, ne sont déposés qu'avec votre consentement. Consultez notre Politique de cookies pour le détail.
10. Contact
Pour toute question relative à cette politique ou pour exercer vos droits : contactez notre équipe via le formulaire du site ou à l'adresse de support indiquée sur la Plateforme.
Contact
hello@vizita.ma