Politique de Confidentialité

Dernière mise à jour: 13 Juillet 2026

La plateforme Doctory ERP s'engage à protéger la confidentialité et la sécurité des données personnelles et médicales sensibles de ses utilisateurs, conformément aux exigences législatives marocaines et internationales.


1. Conformité avec la CNDP (Loi 09-08 Maroc)

Doctory ERP est entièrement conforme aux dispositions de la loi n° 09-08 relative à la protection des personnes physiques à l'égard du traitement des données à caractère personnel au Maroc. En tant que sous-traitant pour le compte des cliniques et des médecins abonnés, nous mettons en œuvre toutes les mesures techniques et d'organisation requises pour garantir la sécurité et la confidentialité des traitements.

2. Données collectées et traitées

Nous traitons les catégories de données suivantes pour assurer le bon fonctionnement de l'ERP médical :

  • Données d'identification : Nom complet, CIN (Numéro de Carte Nationale), date de naissance, sexe, adresse e-mail et numéro de téléphone.
  • Données de santé sensibles : Symptômes (Subjective), notes d'examen clinique, diagnostics, ordonnances et médicaments prescrits, ainsi que les signes vitaux (tension, poids, taille, température).
  • Données financières et de facturation : Invoices générées en Dirham Marocain (MAD), reçus, historique des paiements, dépenses de la clinique et fiches de paie du personnel.
  • Documents joints : Analyses médicales, radiographies ou tout autre document partagé par le médecin ou le patient.

3. Finalités du traitement

Les données sont traitées exclusivement pour les finalités suivantes :

  • Gestion de la planification et de la réservation des rendez-vous.
  • Suivi de l'historique médical des patients pour une prise en charge optimale par le médecin.
  • Génération et impression des ordonnances au format A5 et des factures en direct.
  • Envoi de notifications par email et via l'application (PWA) pour le suivi des rendez-vous.
  • Gestion des dépenses de fonctionnement de la clinique et paie des salariés.

4. Sécurité des données

Nous protégeons les informations sensibles à travers plusieurs niveaux de sécurité :

  • Chiffrement de bout en bout : Utilisation de connexions SSL/TLS pour crypter le trafic. Les bases de données sont également cryptées au repos.
  • Contrôle d'accès basé sur les rôles (RBAC) : Les données médicales sont accessibles uniquement au médecin praticien. Le personnel d'accueil gère uniquement les RDV, et le comptable accède uniquement aux finances.
  • Sauvegardes chiffrées : Des backups automatiques cryptés sont réalisés de façon régulière.

5. Droits des personnes

Conformément à la loi 09-08, les patients et professionnels disposent d'un droit d'accès, de rectification et d'opposition sur le traitement de leurs données personnelles. Ces droits peuvent être exercés en contactant directement l'administration du cabinet médical concerné.