Documents légaux
Politique de confidentialité
Dernière mise à jour : 2 septembre 2026
1. Responsable de traitement et DPO
Le responsable de traitement est Alissia SAS, éditrice du site alissia.app et du service Alissia.
Le délégué à la protection des données (Data Protection Officer) est le point de contact unique pour toute question, exercice de droits ou notification relative aux données personnelles : dpo@alissia.app.
Pour les demandes générales (contrat, support, démonstration) : contact@alissia.app.
2. Principe directeur : aucune donnée patient
Alissia ne constitue pas un dossier patient informatisé. Aucune donnée de santé relative à un patient n’est collectée, stockée ou traitée (identité, pathologie, prescription, NIR, imagerie, compte-rendu, etc.).
Les données traitées concernent exclusivement :
- l’organisation de l’établissement (services, chariots, dotations, lots, dates de péremption, scellés) ;
- les professionnels utilisateurs (identité professionnelle, identifiant, actions de contrôle horodatées) ;
- les prospects ayant demandé une démonstration via le site.
3. Données collectées et finalités
Compte et abonnement. Identité du référent, e-mail professionnel, établissement, fonction, facturation. Finalités : exécution du contrat, support, sécurité des accès. Base : contrat et obligations légales (comptabilité).
Usage du service. Identifiants de connexion, journaux techniques, contrôles effectués (chariot, scellé, lots, dates, horodatage, identifiant opérateur), paramétrage des dotations. Finalités : fournir le service, journal d’audit opposable, alertes de péremption, exports HAS. Base : contrat.
Demandes de démonstration. Nom, établissement, e-mail professionnel saisis dans le formulaire du site. Finalité : organiser l’échange demandé. Base : mesures précontractuelles. Ces données ne sont pas utilisées à d’autres fins marketing sans accord, et une désinscription est possible à tout moment.
Site vitrine. Journaux techniques élémentaires du serveur d’hébergement (adresse IP, date, ressource appelée), pour la sécurité et le bon fonctionnement. Base : intérêt légitime. Aucun cookie de mesure d’audience ou publicitaire n’est déposé à ce jour.
4. Destinataires et sous-traitants
Les données sont accessibles : aux équipes habilitées d’Alissia (support, déploiement, facturation), au Client et à ses utilisateurs selon leurs droits, et à nos sous-traitants d’infrastructure strictement nécessaires (hébergement, e-mail transactionnel).
Les données applicatives sont hébergées en Europe, chiffrées, dans un environnement conçu pour le RGPD et les standards de sécurité du secteur (dont HIPAA). Elles ne sont ni vendues ni cédées à des partenaires commerciaux.
En cas de transfert hors Union européenne, Alissia s’appuie sur une décision d’adéquation ou sur les clauses contractuelles types de la Commission européenne, complétées le cas échéant de mesures additionnelles.
5. Durées de conservation
- Données de démonstration : 3 ans après le dernier contact, ou suppression immédiate sur demande.
- Comptes et données d’abonnement : durée du contrat, puis conservation comptable légale (en principe 10 ans pour les factures).
- Données opérationnelles et journal d’audit : durée du contrat, puis accès en consultation 1 an et 3 mois. Au-delà, suppression définitive, sauf obligation légale de conservation plus longue signalée par le Client.
- Journaux techniques du site : durée limitée, proportionnée à la sécurité (en pratique quelques semaines à quelques mois).
6. Sécurité
Alissia met en œuvre des mesures organisationnelles et techniques adaptées : chiffrement des données, cloisonnement des environnements, habilitations nominatives, journalisation, politique de mots de passe / authentification, et mode hors-ligne conçu pour limiter l’exposition réseau.
En cas de violation de données susceptible d’engendrer un risque pour les droits et libertés, Alissia notifie la CNIL et, le cas échéant, les personnes concernées, dans les conditions des articles 33 et 34 du RGPD. Le DPO est l’interlocuteur interne de cette procédure : dpo@alissia.app.
7. Vos droits
Conformément au RGPD et à la loi Informatique et Libertés, toute personne concernée peut demander l’accès, la rectification, l’effacement, la limitation, la portabilité, et s’opposer à un traitement fondé sur l’intérêt légitime.
Ces droits s’exercent auprès du Data Protection Officer : dpo@alissia.app. Une pièce d’identité peut être demandée en cas de doute raisonnable sur l’identité du demandeur. Alissia répond dans un délai d’un mois, prolongeable dans les conditions légales.
Les utilisateurs d’un établissement client peuvent aussi s’adresser à leur référent interne, qui gère les habilitations dans Alissia.
Vous pouvez introduire une réclamation auprès de la Commission nationale de l’informatique et des libertés (CNIL) : www.cnil.fr.
8. Cookies
Le site alissia.app n’utilise, à la date de mise à jour de cette politique, que des cookies ou équivalents strictement nécessaires au fonctionnement (par exemple session technique). Aucun cookie publicitaire ni traceur d’audience n’est déposé.
Si des traceurs non essentiels étaient ajoutés ultérieurement, un bandeau de consentement serait mis en place conformément à la recommandation CNIL.
9. Mise à jour
La présente politique peut être adaptée en cas d’évolution du service, de la loi ou de nos sous-traitants. La date de dernière mise à jour figure en tête de page. En cas de changement substantiel, les Clients en sont informés par e-mail ou via le service.
Contact DPO : dpo@alissia.app.