Politique de confidentialité
Dernière mise à jour : 14 août 2026
1. Responsable de traitement
Les données collectées via la plateforme ITUNU sont traitées par [raison sociale, adresse, RCCM — à compléter], en qualité de responsable de traitement. Contact pour toute question relative aux données personnelles : [e-mail dédié — à compléter].
2. Cadre légal
Le traitement est encadré par la loi n° 2017-20 du 20 avril 2018 portant code du numérique en République du Bénin (livre cinquième, protection des données à caractère personnel), sous le contrôle de l'Autorité de Protection des Données Personnelles (APDP). Pour les utilisateurs situés dans l'Union européenne (notamment les membres de la diaspora), le règlement général sur la protection des données (RGPD) s'applique également.
3. Données collectées
- Identification et compte : nom, prénom, e-mail, téléphone, rôle sur la plateforme.
- Données de santé(catégorie sensible) : dossiers de soin, comptes rendus d'intervention, vaccinations, pathologies suivies, documents médicaux, passeport santé. Elles ne sont traitées qu'avec votre consentement explicite, recueilli à l'inscription et révocable à tout moment.
- Données de coordination: demandes de soin, rendez-vous, messages échangés dans le cadre d'un dossier, localisation approximative pour l'affectation des professionnels.
- Données de facturation : offres souscrites, paiements, parrainages diaspora.
- Données de vérification des professionnels: diplômes, pièce d'identité, statut de vérification.
4. Finalités et bases légales
- coordonner les soins et le suivi des personnes accompagnées — consentement explicite (données de santé) et exécution du contrat ;
- partager le suivi avec le cercle de soin que vous avez constitué — consentement, révocable ;
- vérifier les professionnels de santé — obligation de sécurité et intérêt légitime ;
- facturer les services — exécution du contrat ;
- améliorer le service et produire des statistiques anonymisées à des fins de santé publique — consentement distinct, optionnel.
5. Destinataires
Les données de santé ne sont accessibles qu'aux personnes habilitées dans le cadre du dossier : la famille et son cercle de soin, les professionnels affectés, les coordinateurs pour l'organisation des interventions. Les structures, entreprises et parrains diaspora n'accèdent jamais au contenu médical des dossiers — uniquement aux informations administratives ou de facturation qui les concernent. Chaque lecture du passeport santé par code QR est tracée et consultable par la famille, qui peut révoquer un code à tout moment.
6. Sous-traitants et hébergement
Les données sont hébergées dans une base PostgreSQL située dans l'Union européenne [hébergeur et région à préciser au lancement]. L'application est servie par Vercel. Les notifications transitent par des prestataires d'envoi d'e-mails et de SMS. [Liste complète des sous-traitants et garanties de transfert — à compléter avant lancement.]
7. Durées de conservation
- Données de santé: archivage sécurisé pendant 10 ans après la clôture du dossier, conformément au consentement d'archivage recueilli à l'inscription ;
- Compte et données administratives : durée de vie du compte, puis les durées légales de conservation applicables (facturation notamment) ;
- Journaux de sécurité : [durée — à préciser].
8. Vos droits
Vous disposez d'un droit d'accès, de rectification, d'effacement, d'opposition et de portabilité sur vos données, ainsi que du droit de retirer à tout moment un consentement donné — le retrait du consentement de soin entraîne la clôture de l'accompagnement en cours. Pour exercer ces droits : [e-mail dédié — à compléter]. Vous pouvez également saisir l'APDP (Bénin) ou, si vous résidez dans l'Union européenne, votre autorité de contrôle locale.
9. Sécurité
Les accès sont authentifiés par code à usage unique, les données sont chiffrées en transit, et le cloisonnement entre rôles est appliqué au niveau de la base de données elle-même (politiques d'accès par ligne) : un compte ne peut techniquement lire que les données de son périmètre. Les incidents de sécurité affectant des données personnelles sont notifiés à l'APDP et aux personnes concernées dans les conditions prévues par la loi.
10. Mineurs et personnes accompagnées
Les dossiers des enfants et des personnes accompagnées sont créés et gérés par un adulte référent (parent, tuteur ou aidant habilité), qui consent pour leur compte dans le cadre prévu par la loi.