Site THERA-CONNECT.COM - Août 2026
CARESOFTWARE SOLUTIONS - FZCO, société immatriculée au Emirats Arabes Unis sous le numéro 60676, dont le siège social est situé DSO IFZA - IFZA Properties - Dubaï Silicon Oasis, représentée par Monsieur Gilles KOSTRZEWA, agissant et ayant les pouvoirs nécessaires ;
Ci-après dénommée « THERACONNECT ».
La présente politique de confidentialité (ci-après la "Politique de Confidentialité") s'applique aux praticiens ayant souscrit un Abonnement sur le site www.thera-connect.com (ci-après le "Site"). Elle a pour but d'informer lesdits utilisateurs (collectivement dénommés les "Utilisateurs"), au sujet des éléments suivants :
Les Utilisateurs acceptent sans réserve et inconditionnellement les termes de la présente Politique de Confidentialité qui complète les mentions légales ainsi que les conditions générales d'abonnement et d'utilisation du Site.
Conformément à l'article 5 du Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016, relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données (ci-après "RGPD"), les données à caractère personnel sont :
Conformément à l'article 6 du RGPD, le traitement n'est licite que si, et dans la mesure où, au moins une des conditions suivantes est remplie :
La collecte et le traitement de ces données répondent aux finalités suivantes :
Les données collectées doivent être valides, exactes et sincères pendant toute la durée de l'Abonnement. En cas de modification, l'Utilisateur doit en informer THERACONNECT dans les plus brefs délais.
Sont collectées les données suivantes pour la création d'un compte sur le Site :
La création d'un tel compte est nécessaire pour la délivrance des services et notamment :
D'autres données personnelles sont collectées lorsque vous effectuez les opérations suivantes sur le Site :
Elles sont conservées par le responsable du traitement dans des conditions raisonnables de sécurité.
Les données à caractère personnel des Utilisateurs sont conservées par THERACONNECT pour une durée limitée :
Dans le cadre de l’utilisation de certaines fonctionnalités de THERACONNECT, l’Utilisateur peut connecter son compte Google afin de synchroniser son agenda via l’API Google Calendar.
Cette connexion est réalisée uniquement après consentement explicite de l’Utilisateur via le système d’autorisation sécurisé de Google (OAuth 2.0).
Selon les autorisations accordées par l’Utilisateur lors de la connexion Google, THERACONNECT peut accéder aux informations suivantes issues de Google Calendar :
la liste des calendriers accessibles par l’Utilisateur ;
les événements de calendrier (date, heure, durée, titre, description si renseignée) ;
les informations de disponibilité (créneaux occupés/libres) ;
les identifiants techniques des événements (Event ID) nécessaires à leur synchronisation ;
éventuellement les informations de participants si elles sont incluses dans l’événement.
Les autorisations demandées par THERACONNECT sont notamment :
https://www.googleapis.com/auth/calendar.readonly
https://www.googleapis.com/auth/calendar.events
Les données issues de Google Calendar sont utilisées uniquement pour les finalités suivantes :
permettre à l’Utilisateur de visualiser ses disponibilités dans THERACONNECT ;
permettre la synchronisation entre THERACONNECT et Google Calendar ;
permettre la création, modification ou suppression d’événements dans Google Calendar lorsque l’Utilisateur utilise les fonctionnalités de planification proposées par THERACONNECT ;
éviter les conflits de rendez-vous (double réservation).
THERACONNECT n’utilise pas ces données à des fins publicitaires, marketing ou de profilage.
THERACONNECT ne conserve pas l’intégralité du contenu de l’agenda Google de l’Utilisateur de manière permanente.
Certaines informations techniques peuvent être stockées afin d’assurer le bon fonctionnement de la synchronisation, notamment :
identifiants d’événements (Event ID) ;
métadonnées de synchronisation (date/heure de synchronisation, statut).
Les jetons d’accès (tokens OAuth) sont conservés de manière sécurisée uniquement pour permettre la connexion et la synchronisation tant que l’Utilisateur maintient son autorisation active.
Les données traitées dans le cadre de l’utilisation de THERACONNECT sont hébergées en France sur une infrastructure sécurisée fournie par Scalingo (certifiée RGPD et HDS).
L’Utilisateur peut à tout moment révoquer cet accès (voir article 3.4.6).
THERACONNECT ne vend, ne loue et ne partage en aucun cas les données issues de Google Calendar à des tiers à des fins commerciales.
Les données issues de Google Calendar ne sont communiquées à aucun tiers, sauf :
lorsque cela est strictement nécessaire au fonctionnement technique du service (ex. hébergement et infrastructure) ;
en cas d’obligation légale ou de demande émanant d’une autorité compétente.
THERACONNECT met en œuvre des mesures techniques et organisationnelles appropriées afin de protéger les données issues des services Google contre tout accès non autorisé, altération, divulgation ou destruction.
Les accès aux données Google sont strictement limités aux fonctionnalités nécessaires au fonctionnement du service.
L’Utilisateur peut à tout moment retirer l’autorisation accordée à THERACONNECT :
depuis son compte Google via la page : https://myaccount.google.com/permissions
ou en contactant THERACONNECT à l’adresse : support@thera-connect.com
La révocation de l’accès entraîne l’arrêt de la synchronisation avec Google Calendar.
THERACONNECT s’engage à respecter la Google API Services User Data Policy, incluant les exigences relatives à l’utilisation limitée des données ("Limited Use").
Les données obtenues via les API Google sont utilisées uniquement pour fournir ou améliorer les fonctionnalités visibles par l’Utilisateur au sein de THERACONNECT, conformément aux autorisations accordées.
Les données obtenues via les API Google (Google Calendar) ne sont en aucun cas utilisées pour entraîner des modèles d’intelligence artificielle, de machine learning ou tout système algorithmique externe à THERACONNECT.
Le responsable du traitement des données à caractère personnel est THERACONNECT, représentée par Gilles KOSTRZEWA agissant en sa qualité de dirigeant. Il peut être contacté de la manière suivante :
Il conserve dans son système informatique et dans des conditions raisonnables de sécurité l'ensemble des données pour la durée indiquée à l'Article 3.3 de la présente Politique de confidentialité.
Tout Utilisateur concerné par le traitement de ses données personnelles peut se prévaloir des droits suivants, en application du RGPD et de la loi 78-17 du 6 janvier 1978 dites "Loi Informatique et Liberté" :
Pour que le responsable de traitement puisse faire droit à sa demande, l'Utilisateur lui communique par mail support@thera-connect.com certaines informations telles que ses noms et prénoms, son adresse mail ou son numéro d'abonné, afin de lui permettre d'être identifié. Il lui indique les droits qu'il entend invoquer.
Le responsable du traitement est tenu de répondre à l'Utilisateur dans un délai de trente (30) jours à compter de la réception de son mail.
Il est rappelé que l'exercice de certains droits par l'Utilisateur pourra entraîner l'interruption des Services proposés par THERACONNECT et la résiliation de l'Abonnement.
Consultez le site cnil.fr pour plus d'informations sur vos droits.
Lorsque l'Utilisateur utilise le Site, THERACONNECT peut stocker et/ou accéder à des informations sur son appareil via des cookies ou des technologies similaires pour traiter des données à caractère personnel.
Le présent article vise à expliquer ce que sont les cookies, lesquels sont utilisés sur le Site, et comment l'Utilisateur peut les gérer via le bandeau de consentement.
Les traceurs de mesure d'audience et de publicité (Google Analytics, Google Ads, Meta Pixel) ne sont jamais déposés avant le recueil du consentement, et ne sont pas chargés dans l'espace praticien, l'administration, le portail patient ni les pages embarquées (données de santé). Ils ne concernent que le site public (vitrine, inscription, contenus marketing).
Un cookie est un petit fichier stocké par un serveur dans le terminal (ordinateur, téléphone, etc.) d'un utilisateur et associé à un domaine web.
Il peut être déposé et/ou lu, par exemple lors de la consultation d'un site web, d'une application mobile, ou encore de l'installation ou de l'utilisation d'un logiciel et ce, quel que soit le type de terminal utilisé.
Ce fichier est automatiquement renvoyé lors de contacts ultérieurs avec le même domaine.
Pour en savoir plus sur les cookies veuillez consulter le site de la CNIL : https://www.cnil.fr/fr/definition/cookie
THERACONNECT dépose des cookies dits « techniques » indispensables à la fourniture du service demandé par l'Utilisateur. Ils ne peuvent pas être désactivés depuis le bandeau. Ils permettent notamment :
authjs.session-token / __Secure-authjs.session-token) ;tc_cookie_consent) et dans un cookie tc_consent déposé sur le domaine .thera-connect.com (durée : 6 mois, conformément à la recommandation de la CNIL). Ce cookie ne contient que deux indicateurs — « mesure d'audience acceptée » et « publicité acceptée » — et aucune donnée personnelle. Il est nécessaire pour que le choix exprimé sur le site vitrine soit respecté sur le sous-domaine de l'application, et pour que nos serveurs puissent vérifier ce choix avant toute transmission de mesure ;?ref= (cookie thera_affiliate_code, durée 30 jours). Ce cookie est limité à cette finalité ; il n'est pas utilisé pour de la publicité ciblée.Le refus des cookies non essentiels n'empêche pas la navigation ni l'utilisation de l'espace praticien.
Sous réserve du consentement de l'Utilisateur (catégorie « Analytiques »), THERACONNECT utilise Google Analytics 4 (identifiant G-KPR6GR649T), opéré par Google Ireland Limited.
Ces cookies (_ga, _ga_*, _gid) permettent de mesurer l'audience du site public (pages vues, provenance) afin d'améliorer les contenus. Les données sont agrégées. Durée maximale : 13 mois, conformément aux recommandations de la CNIL.
L'Utilisateur peut refuser ces cookies. Dans ce cas, THERACONNECT ne mesure pas sa visite via Google Analytics.
Sous réserve du consentement de l'Utilisateur (catégorie « Publicité »), distincte de la mesure d'audience :
AW-18124702156), Google Ireland Limited — mesure des campagnes et, le cas échéant, reciblage (_gcl_*) ;1767020201217797, Meta Platforms Ireland Limited) — mesure des campagnes publicitaires sur Facebook / Instagram (_fbp, _fbc). Le pixel n'est chargé qu'après fbq('consent', 'grant'). Aucune donnée de santé ni aucune page de l'espace praticien n'est transmise à Meta.Ces cookies ne sont pas déposés en cas de refus. L'Utilisateur verra alors des publicités moins ciblées.
Aucun pixel « noscript » (image de suivi sans JavaScript) n'est utilisé, afin de ne pas contourner le bandeau de consentement.
Sous réserve du même consentement publicitaire, et uniquement s'il a été donné, THERACONNECT transmet également certains événements à Meta depuis ses propres serveurs, au moyen de l'API Conversions de Meta. Cette transmission double celle du pixel : elle permet de mesurer les campagnes lorsque le navigateur de l'Utilisateur bloque les scripts publicitaires. Chaque événement porte un identifiant partagé avec le pixel, afin que Meta ne le comptabilise qu'une seule fois.
Les événements concernés sont : la consultation d'une page du site public, le début puis la validation d'une inscription, le démarrage d'un essai gratuit et la souscription d'un abonnement payant.
Les données transmises sont l'adresse e-mail, le numéro de téléphone, le prénom, le nom et l'identifiant de compte de l'Utilisateur — hachés en SHA-256 avant l'envoi, jamais transmis en clair — ainsi que les identifiants publicitaires _fbp et _fbc, l'adresse IP et le user-agent, que Meta exige en clair.
Ne sont jamais transmises : les données des clients des praticiens, quelles qu'elles soient, ni aucune adresse de page de l'espace praticien, de l'administration, du portail patient ou des pages embarquées. Le consentement est revérifié côté serveur avant chaque envoi ; en son absence, aucune donnée ne quitte nos serveurs.
Les événements liés à l'abonnement surviennent après le paiement, hors de toute session de navigation. Pour eux, le consentement recueilli au moment de la souscription ainsi que les identifiants _fbp et _fbc sont conservés dans les métadonnées de l'abonnement chez notre prestataire de paiement (Stripe), à la seule fin de vérifier ce consentement au moment de l'envoi.
L'Utilisateur peut retirer son consentement à tout moment (article 6.3) : la transmission cesse immédiatement.
Le consentement est recueilli via le bandeau affiché lors de la première visite, avec trois choix de même niveau : Tout refuser, Personnaliser, Tout accepter.
L'Utilisateur peut modifier son choix à tout moment, gratuitement, via le lien « Gérer les cookies » en pied de page du Site. Le retrait du consentement arrête le chargement des scripts concernés, envoie une instruction de révocation aux outils (Google Consent Mode / Meta Consent), et supprime les cookies first-party de mesure et de publicité encore présents sur le domaine.
Le blocage des cookies techniques via le navigateur peut réduire l'accès à certains Services (connexion notamment). Le refus des cookies analytiques et publicitaires n'a pas cet effet.
Il est précisé à l'Utilisateur que s'il accède au Site depuis différents appareils, il doit enregistrer ses préférences sur chaque navigateur.
THERACONNECT se réserve le droit de pouvoir modifier la présente Politique de Confidentialité à tout moment afin d'assurer aux Utilisateurs du Site sa conformité avec le droit en vigueur.
L'Utilisateur est invité à prendre connaissance de cette Politique de Confidentialité à chaque fois qu'il utilise les Services, sans qu'il soit nécessaire de l'en prévenir formellement.
Les données personnelles collectées via le Site sont destinées uniquement à THERACONNECT.
Elles peuvent toutefois être accessibles à certains prestataires techniques agissant en tant que sous-traitants, uniquement lorsque cela est nécessaire au fonctionnement du Site et à la fourniture des services.
Les sous-traitants actuellement utilisés sont notamment :
Scalingo SAS, prestataire d’hébergement et d’infrastructure (hébergement en France, certifié HDS n°38436), permettant l’hébergement de l’application, de la base de données et des sauvegardes de cette base ;
Amazon Web Services EMEA SARL, stockage des fichiers (documents, photos, audio) sur Amazon S3 en région Europe (Paris), chiffrement au repos, région couverte par la certification HDS d’AWS ;
Resend, prestataire d’envoi d’emails transactionnels, permettant l’envoi de communications nécessaires au service (emails de confirmation, notifications, etc.) ;
Telnyx, prestataire d’envoi de SMS transactionnels, permettant l’envoi de notifications par SMS lorsque cette fonctionnalité est activée ;
Stripe, prestataire de paiement des abonnements Thera-Connect (données de facturation du praticien) ;
Google Ireland Limited, pour la synchronisation de l'agenda du praticien via Google Calendar lorsque celui-ci a connecté son compte Google (voir article 3.4) ;
OpenAI Ireland Ltd, pour les fonctionnalités d'intelligence artificielle utilisées à la demande du praticien (génération de questionnaires d'anamnèse, assistant conversationnel, transcription vocale le cas échéant). La base de données patients n'est pas hébergée chez OpenAI.
Vercel Inc. n’est pas utilisé pour l’hébergement de la production ni des données de santé. Cette plateforme sert uniquement à l’environnement de développement / préproduction.
En outre, pour le site public uniquement et après consentement de l'internaute (voir article 6), THERACONNECT, en qualité de responsable de traitement de ses propres visiteurs, peut transmettre des données de navigation à :
Google Ireland Limited — Google Analytics 4 et Google Ads ;
Meta Platforms Ireland Limited — Meta Pixel (mesure des campagnes Facebook / Instagram). Aucune donnée de santé, aucun identifiant patient et aucune page de l'espace praticien n'est transmise à Meta ou à Google Ads.
Ces outils marketing ne sont pas des sous-traitants du Client au titre de l'accord de sous-traitance : ils ne traitent pas les dossiers patients.
Le Prestataire CARESOFTWARE SOLUTIONS - FZCO est établi aux Émirats arabes unis. Un accès distant de support ou d’administration depuis les EAU par du personnel autorisé est possible, sans hébergement de la base de données de santé hors de France / de l’Union européenne.
Ces prestataires sont contractuellement tenus à une obligation stricte de confidentialité et de sécurité et ne peuvent utiliser les données que sur instruction de THERACONNECT.
En aucun cas les données personnelles des Utilisateurs ne sont vendues ou cédées à des tiers.
Nous utilisons des cookies essentiels au fonctionnement du site, des cookies de mesure d'audience (Google Analytics) et des cookies publicitaires (Google Ads, Meta) pour mesurer nos campagnes. En savoir plus