ordolia

Politique de confidentialite

1. Qui sommes-nous

Ordolia est edite par Kevin Nguyen, Entrepreneur Individuel (EI), ci-apres « l’Editeur ».

Ordolia est une plateforme SaaS de gestion de dispensation medicamenteuse (preparation de piluliers et livraison) destinee aux pharmacies francaises.

  • Email : contact@ordolia.fr
  • Site : ordolia.fr
  • DPO : en cours de designation — contact provisoire : contact@ordolia.fr

2. Donnees collectees

CategorieDonnees
Identite patientsNom, prenom, date de naissance, civilite
Contact patientsAdresse, telephone, email
Sante patientsOrdonnances, medicaments, dispensations, pathologies/allergies
Assurance patientsNumero de Securite Sociale, mutuelle
Comptes utilisateursNom, prenom, email, role, RPPS/ADELI
Facturation pharmacieFINESS, SIRET, email, coordonnees bancaires (via Stripe)

3. Finalites et bases legales

FinaliteBase legale
Gestion patients et dispensationArt. 6.1.b RGPD (execution du contrat) + Art. 9.2.h (medecine preventive, soins)
Comptes utilisateursArt. 6.1.b RGPD (execution du contrat SaaS)
FacturationArt. 6.1.b RGPD (execution du contrat) + Art. 6.1.c (obligation legale comptable)
Audit trailArt. 6.1.c RGPD (obligation legale HDS / tracabilite)
SupportArt. 6.1.b RGPD (execution du contrat)

4. Destinataires des donnees

Vos donnees peuvent etre transmises aux sous-traitants suivants, dans le cadre strict des finalites decrites ci-dessus :

Sous-traitantFonction
AWS (eu-west-3, Paris)Hebergement certifie HDS
AWS Bedrock (eu-west-3, Paris)OCR ordonnances par IA (Claude Vision) — donnees traitees en France, non conservees
StripePaiement et facturation
CrispSupport client (chat en ligne)
ResendEmails transactionnels
SentryMonitoring applicatif (sans donnees patient)

Aucune donnee n’est vendue ni partagee avec des tiers a des fins commerciales ou publicitaires.

5. Transferts hors UE

Les donnees hebergees par AWS restent en France (region eu-west-3, Paris).

Stripe et Sentry transferent certaines donnees aux Etats-Unis. Ces transferts sont couverts par le Data Privacy Framework (DPF) UE-USA.

6. Durees de conservation

DonneeDureeFondement
Patients actifsDuree de la relation contractuelle
Patients inactifs3 ans apres la derniere activite
Ordonnances3 ansCSP R.5132-35
Dispensations3 ansTracabilite
Comptes utilisateursDuree de l'emploi + 3 ans
Factures10 ansCode Commerce L.123-22
Logs de connexion1 anLCEN
Audit trail5 ansHDS
Cookies de session1h (access) / 7j (refresh)

7. Vos droits

Conformement au RGPD, vous disposez des droits suivants sur vos donnees personnelles :

  • Droit d’acces — obtenir une copie de vos donnees
  • Droit de rectification — corriger des donnees inexactes
  • Droit a l’effacement — demander la suppression de vos donnees
  • Droit a la limitation — restreindre le traitement
  • Droit a la portabilite — recevoir vos donnees dans un format structure
  • Droit d’opposition — vous opposer au traitement

Pour exercer vos droits, contactez-nous a contact@ordolia.fr. Nous repondons sous 1 mois maximum.

En cas de litige, vous pouvez introduire une reclamation aupres de la CNIL : cnil.fr

8. Traitement par intelligence artificielle

Ordolia utilise un modele d’intelligence artificielle (Claude Vision, Anthropic) via AWS Bedrock pour extraire automatiquement les informations des ordonnances scannees (nom du patient, medecin, medicaments prescrits).

  • Le traitement s’effectue exclusivement en France (region AWS eu-west-3, Paris)
  • Les images d’ordonnances ne sont pas conservees par le fournisseur d’IA
  • Les donnees ne sont jamais utilisees pour entrainer les modeles
  • Un pharmacien valide systematiquement les resultats avant enregistrement
  • Aucune decision automatisee n’est prise sans intervention humaine (Art. 22 RGPD)

9. Cookies

Ordolia utilise uniquement des cookies strictement necessaires au fonctionnement du service :

  • Cookie de session JWT (httpOnly, securise)
  • Aucun cookie analytics
  • Aucun cookie tiers

Aucune banniere de consentement n’est necessaire car seuls des cookies exempts de consentement (Art. 82 de la loi Informatique et Libertes) sont utilises.

10. Securite

Nous mettons en oeuvre les mesures techniques et organisationnelles suivantes pour proteger vos donnees :

  • Chiffrement en transit TLS 1.3
  • Hachage des mots de passe (bcrypt)
  • Hebergement certifie HDS (AWS eu-west-3)
  • Isolation multi-tenant stricte
  • Controle d’acces par roles (RBAC, 4 roles)
  • Audit trail complet des actions

11. Modifications de la politique

La presente politique peut etre mise a jour. En cas de changement substantiel, les utilisateurs seront notifies par email. La date de derniere mise a jour est indiquee ci-dessous.

12. Contact

Pour toute question relative a la protection de vos donnees personnelles : contact@ordolia.fr

Derniere mise a jour : 24 avril 2026

Retour a la connexion