Confidentialité, RGPD et CNDP
1. Ce qui est enregistré sur le serveur
- Votre compte professionnel : adresse email, mot de passe (haché avec bcrypt — jamais stocké en clair, jamais consultable par MyIDELapp), prénom, nom, et votre n° ADELI/RPPS si vous choisissez de le renseigner.
- Un journal d'accès technique : date et heure, nature de l'action (connexion, déconnexion, échec de connexion, accès aux outils…), adresse IP tronquée (par exemple 192.168.1.0/24 — jamais l'adresse complète) et navigateur utilisé (tronqué).
Finalité du journal : sécurité du service et traçabilité des accès. Base légale : intérêt légitime (sécurité du système d'information). Conservation : 12 mois maximum, puis suppression automatique. Vous pouvez consulter votre propre journal depuis vos outils, onglet « Mon compte ».
2. Ce qui n'est JAMAIS enregistré sur le serveur
Aucune donnée patient, aucune donnée de santé. Les ordonnanciers, les dossiers de plaie AMI 11, les noms, dates de naissance, mesures, photos ou commentaires que vous saisissez restent exclusivement dans la mémoire de votre navigateur (stockage local de votre appareil). Ces informations ne sont jamais transmises au serveur, ne transitent pas sur le réseau, ne sont pas sauvegardées par MyIDELapp et ne sont pas lisibles par nous.
Conséquences pratiques, à connaître :
- Vos dossiers sont liés à ce navigateur, sur cet appareil : ils ne vous suivent pas d'un ordinateur à l'autre.
- Effacer les données de navigation, utiliser la navigation privée ou changer d'appareil fait disparaître vos saisies. Imprimez ou exportez ce que vous devez conserver.
- Vous restez responsable de la sécurité de votre poste : verrouillage de session, appareil non partagé, chiffrement du disque.
Ce service n'héberge donc pas de données de santé : il ne relève pas de l'agrément HDS. Vos obligations de conservation du dossier de soins restent inchangées et s'exercent sur vos propres supports (impression, logiciel métier).
3. Vos droits
Vous disposez d'un droit d'accès, de rectification, d'effacement et de portabilité sur les données de votre compte, ainsi que d'un droit d'opposition. Pour l'exercer, écrivez à contact@myidelapp.fr. La suppression de votre compte entraîne celle de votre journal d'accès. Vous pouvez introduire une réclamation auprès de la CNIL (France) ou de la CNDP (Maroc).
4. Cookies
Deux cookies strictement nécessaires, sans finalité publicitaire ni mesure d'audience : un cookie de session (signé, httpOnly, Secure, SameSite=strict) et un cookie anti-CSRF. Aucun traceur tiers, aucune bannière de consentement nécessaire.
5. Sécurité
- Mots de passe hachés avec bcrypt (coût ≥ 12), 12 caractères minimum imposés.
- Chiffrement du transport en HTTPS, en-tête HSTS.
- Limitation du nombre de tentatives de connexion par adresse IP et verrouillage temporaire du compte après plusieurs échecs.
- Protection contre les requêtes forgées (CSRF) et contre l'inclusion du site dans un cadre tiers (clickjacking).
- Liens de réinitialisation à usage unique et à durée de vie courte.