La protection de vos données de santé est notre priorité absolue. Découvrez comment nous collectons, utilisons et sécurisons vos informations médicales conformément à la réglementation (RGPD).
La société SAFESANTE édite une solution de téléconsultation sécurisée composée de l'application EZRA (dédiée aux patients) et de la plateforme SAFESANTE (dédiée aux professionnels de santé).
L'accès, la téléconsultation, la navigation et l'utilisation de l'application EZRA implique la communication à SAFESANTE de données personnelles concernant les patients. Ces données, et notamment celles liées à la santé, sont soumises au secret médical et donc confidentielles.
Cette politique détaille comment vos données sont protégées au sein de cet écosystème interconnecté.
Nous vous remercions de bien vouloir prendre connaissance de la présente politique, vous expliquant comment vos données personnelles sont utilisées :
Cette politique vient compléter les CGU de la Plateforme, ainsi que tout document ou mention d'information renvoyant à la politique.
Vous pouvez, en cas de besoin, poser toutes vos questions directement à l'adresse suivante : contact@safesante.fr
| Mots utilisés | Définitions |
|---|---|
| Données Personnelles | Toute information se rapportant à une personne physique identifiée ou identifiable directement ou indirectement. |
| Données de Santé | Données relatives à la santé physique ou mentale d'une personne physique, incluant la prestation de services de soins de santé, révélant des informations sur son état de santé. |
| Responsable de Traitement | La personne physique ou morale (SAFESANTE) qui détermine les finalités et les moyens du traitement. |
| Sous-traitant | La personne physique ou morale qui traite des données pour le compte du responsable du traitement. |
| Téléconsultation | Forme de pratique médicale à distance utilisant les technologies de l'information et de la communication. |
| Application EZRA | Interface mobile et web utilisée par le Patient pour créer son compte et réaliser la téléconsultation. |
| Interface SAFESANTE | Outil utilisé par le Médecin pour accéder à la plateforme et consulter le dossier. |
| Plateforme / Solution | Ensemble des outils technologiques (EZRA + SAFESANTE) mis à disposition par la Société. |
| Cookies / Traceurs | Fichiers ou technologies équivalentes stockant des informations sur le terminal de l'utilisateur pour améliorer expérience et sécurité. |
La présente Politique informe les utilisateurs sur les modalités de collecte, de traitement, de conservation et de protection de leurs données, conformément au RGPD, à la loi Informatique et Libertés et au Code de la Santé Publique. Elle s'applique à l'ensemble des utilisateurs de la plateforme SAFESANTE et de l'application EZRA.
Le responsable est SAFESANTE SAS, 11 rue du Moulin – 94210 Saint-Maur-des-Fossés.
SIRET : 802 952 895 00026
| Catégorie | Données collectées | Exemple d'utilisation | Remarques / Sensibilité |
|---|---|---|---|
| Identification | Civilité, nom, prénom, date et lieu de naissance, lien de parenté | Création et gestion du compte patient | — |
| Coordonnées | Téléphone, email, adresse de résidence | Communication et notifications | — |
| Données de santé (sensibles) | Antécédents, anamnèse, motifs de consultation, documents médicaux | Réalisation et suivi de la téléconsultation | Confidentielles, soumises au secret médical, traitement limité aux finalités médicales et obligations légales |
| Administratives / Assurance | NIR, organisme complémentaire (mutuelle) | Gestion de la facturation et remboursement | — |
| Facturation | Montant dû, statut du paiement (Stripe) | Traitement du paiement et suivi administratif | Aucune donnée bancaire stockée par SAFESANTE |
| Catégorie | Données collectées | Finalités |
|---|---|---|
| Technique et sécurité | Adresse IP, logs d'activité, navigateur, système d'exploitation | Sécurité, détection de fraudes, analyse technique |
| Appareil | État de la batterie, type de terminal | Optimisation du service et expérience utilisateur |
| Téléconsultation vidéo | Accès caméra et micro | Réalisation sécurisée de la téléconsultation médicale |
| Finalité | Données utilisées | Base légale (RGPD) | Exemple d'utilisation |
|---|---|---|---|
| Création, gestion et suivi du compte patient | Nom, prénom, email, téléphone, date de naissance | Art. 6.1.b (Exécution du contrat / CGU) | Créer le compte patient, authentifier l'accès, gérer les sous-comptes pour proches, identifier les comptes inactifs |
| Gestion des téléconsultations | Données de santé, informations personnelles | Art. 6.1.b (Exécution du contrat) / Art. 9.2.a (Consentement explicite) | Mise en relation avec le professionnel de santé, suivi du dossier patient, envoi des documents médicaux |
| Gestion de la facturation et des paiements | Données administratives, mutuelle, NIR, statut paiement | Art. 6.1.b (Exécution du contrat) / Art. 6.1.c (Obligation légale) | Établir et transmettre les feuilles de soins, suivre les paiements, vérifier les droits de sécurité sociale |
| Gestion du service client | Nom, email, téléphone, dossier patient | Art. 6.1.b (Exécution des CGU / contrat) | Répondre aux demandes d'assistance, support, traitement des réclamations et plaintes |
| Prévention des fraudes | Identifiants, logs, historique de consultation | Art. 6.1.c (Obligation légale) / Art. 6.1.f (Intérêt légitime) | Vérifier l'authenticité des comptes, détecter et prévenir les usages excessifs ou abusifs |
| Gestion d'un précontentieux ou contentieux | Identité, données de consultation, communications | Art. 6.1.f (Intérêt légitime) / Art. 6.1.b ou c selon le cas | Sanctionner les violations des CGU ou litiges, gérer les différends entre utilisateurs ou avec la plateforme |
| Respect des obligations légales et réglementaires | Données personnelles, données de santé, facturation | Art. 6.1.c (Obligation légale) | Répondre aux demandes légales, respecter les obligations réglementaires, traiter les demandes d'exercice des droits (accès, suppression…) |
| Gestion des comptes suspendus / utilisateurs malveillants | Données de compte, logs | Art. 6.1.f (Intérêt légitime) | Empêcher comportements abusifs, protéger les médecins et les utilisateurs, suivi des utilisateurs en liste noire |
| Finalité | Données utilisées | Base légale (RGPD) | Exemple d'utilisation |
|---|---|---|---|
| Amélioration du service client | Nom, email, téléphone, interactions avec la plateforme | Art. 6.1.a (Consentement) | Analyser les interactions pour améliorer l'expérience utilisateur, créer de nouveaux outils comme la génération automatique de compte-rendus |
| Recueil des avis des utilisateurs | Nom, email, réponses aux enquêtes | Art. 6.1.a (Consentement) | Réaliser des enquêtes de satisfaction facultatives ou recueillir des avis sur le service |
| Amélioration de la plateforme et expérience utilisateur | Données de navigation, utilisation de l'application, logs anonymisés | Art. 6.1.b (Exécution du contrat) / Art. 6.1.f (Intérêt légitime) | Évaluer et améliorer la plateforme, faciliter la navigation, garantir la sécurité technique et fonctionnelle |
| Réalisation de statistiques et formations à partir de données anonymisées | Données anonymisées | Données anonymisées (non soumises au RGPD) | Produire des statistiques anonymes sur l'utilisation, dispenser des formations internes aux professionnels de santé |
| Participation à des études sectorielles et de téléconsultation | Données anonymisées | Données anonymisées (non soumises au RGPD) | Produire des statistiques agrégées et anonymisées pour analyser les pratiques dans le secteur de la téléconsultation |
| Suivi des partenariats | Données anonymisées | Données anonymisées (non soumises au RGPD) | Valoriser les activités de SAFESANTE, créer des statistiques anonymes à destination des partenaires, enrichir les offres de courtiers, assurances et mutuelles |
| Promotion des activités de SAFESANTE et information des patients | Nom, email | Art. 6.1.a (Consentement) | Informer le patient |
| Finalité | Données utilisées | Base légale (RGPD) | Exemple d'utilisation |
|---|---|---|---|
| Gestion des demandes de téléconsultation et de la prise en charge sanitaire des patients | Données d'identification, données de santé, informations administratives | Art. 6.1.b RGPD (Exécution du contrat) / Art. 9.2.h RGPD (Soins de santé) | Pré-constitution du dossier patient, transmission au professionnel de santé, mise en relation patient/médecin, réalisation de la téléconsultation, envoi des documents médicaux, tenue de l'historique des téléconsultations |
| Gestion des rendez-vous de téléconsultation | Données d'identification, créneaux, informations de contact | Art. 6.1.b RGPD | Organisation, modification et suivi des rendez-vous de téléconsultation |
| Gestion de la facturation et des paiements | Données administratives, NIR, mutuelle, données de facturation | Art. 6.1.c RGPD (Obligation légale) / Art. 6.1.b RGPD | Vérification des droits de sécurité sociale, établissement et transmission des feuilles de soins, suivi des paiements |
| Protection des professionnels de santé utilisant la Plateforme | Données de compte, logs de connexion, historique d'utilisation | Art. 6.1.c RGPD / Art. 6.1.f RGPD | Détection de comportements contraires aux CGU, protection des professionnels de santé contre les usages abusifs ou frauduleux |
| Gestion des demandes, réclamations ou plaintes adressées au professionnel de santé | Identité, données de contact, contenu des demandes | Art. 6.1.b RGPD | Transmission des demandes au professionnel concerné, assistance au professionnel pour le traitement des réclamations |
| Respect des obligations légales et réglementaires du professionnel de santé | Données personnelles et de santé strictement nécessaires | Art. 6.1.c RGPD / Art. 9.2.h RGPD | Assistance au professionnel pour répondre aux obligations légales, transmission ou gestion des demandes d'exercice des droits |
| Partage des données au sein de l'équipe de soins | Données médicales pertinentes | Art. 9.2.h RGPD | Permettre la coordination des soins et le suivi du patient par une équipe médicale |
| Déclaration des événements indésirables liés aux soins | Données médicales et administratives | Art. 6.1.c RGPD / Art. 9.2.i RGPD | Respect des obligations légales relatives à la déclaration des événements indésirables |
| Audit interne des pratiques de téléconsultation | Données médicales pseudonymisées, logs | Art. 6.1.c RGPD / Art. 6.1.f RGPD | Garantir la qualité des pratiques médicales et le respect des obligations réglementaires |
| Hébergement des données de santé (HDS) | Ensemble des données traitées | Art. 6.1.c RGPD | Hébergement sécurisé des données de santé conformément à l'article L.1111-8 du Code de la santé publique |
| Destinataires | Finalités |
|---|---|
| Professionnels de santé utilisant les services SAFESANTE | Pour la réalisation de la téléconsultation, la prise en charge médicale du Patient, la constitution et le suivi du dossier médical, ainsi que le suivi du Patient lors de consultations ultérieures. |
| Partenaires exploitant le dispositif médical de téléconsultation (ex. pharmacies) | Pour assister le professionnel de santé lors d'une téléconsultation réalisée avec le dispositif médical de téléconsultation située dans leur environnement, notamment pour l'installation du Patient et l'utilisation des dispositifs médicaux, sans accès autonome au dossier médical. |
| Assurance Maladie et organismes d'assurance maladie complémentaire (mutuelles) | Pour la prise en charge administrative et financière des téléconsultations, la transmission des feuilles de soins, la vérification des droits et le remboursement des actes médicaux, conformément aux obligations légales et réglementaires. |
| Prestataires de paiement sécurisés (Stripe) | Pour permettre le traitement des paiements, la gestion des transactions, la prévention de la fraude et la sécurisation des flux financiers liés à l'utilisation des Services. |
| Personnel dûment habilité de SAFESANTE | Pour la fourniture et la gestion des Services proposés sur la Plateforme (création et gestion des comptes, traitement des demandes de téléconsultation, mise en relation Patient / professionnel de santé, support, assistance, traitement des réclamations ou plaintes, maintenance, sécurité et amélioration de la Plateforme). |
| Prestataires d'envoi d'e-mails et de SMS | Pour l'envoi de communications strictement nécessaires au fonctionnement du service (confirmation de compte, notifications de rendez-vous, rappels de consultation, informations liées au service client ou à la sécurité). |
| Outils de statistiques et d'analyse d'audience | Pour mesurer l'utilisation de la Plateforme, établir des statistiques anonymisées ou agrégées, améliorer les fonctionnalités, la performance et l'expérience utilisateur, dans le respect des règles applicables en matière de cookies et traceurs. |
| Outils publicitaires et de mesure marketing (ex. Google Ads, Adjust) | Pour mesurer l'efficacité des campagnes de communication, analyser les parcours utilisateurs et améliorer la visibilité des services SAFESANTE, sous réserve du recueil préalable du consentement de l'Utilisateur lorsque requis par la réglementation. |
| SAMU / services de secours | Uniquement si une intervention urgente s'avère nécessaire à la demande du professionnel de santé téléconsulté, dans l'intérêt vital du Patient. |
| Amazon Web Services (AWS) – EMEA SARL (prestataire certifié HDS – art. L.1111-8 du Code de la santé publique) | Pour l'hébergement sécurisé de la Plateforme SAFESANTE / EZRA et des données personnelles et de santé collectées et traitées dans ce cadre. |
| Autres sous-traitants techniques de SAFESANTE | À des fins exclusivement techniques, de maintenance, de sécurité, d'hébergement ou logistiques, sur instruction documentée de SAFESANTE et dans le strict respect du RGPD. |
| Autorités administratives ou judiciaires compétentes | Uniquement en cas de demande légale, expresse et motivée, notamment dans le cadre d'obligations légales ou réglementaires ou d'une infraction avérée. |
| Autres tiers | À l'occasion d'une restructuration, reconstitution, acquisition, fusion, cession d'actifs, financement ou procédure collective (insolvabilité, faillite, mise sous séquestre), de pré-contentieux, contentieux, les données pouvant être transférées, le cas échéant sous forme anonymisée ou pseudonymisée, en tant qu'actifs de SAFESANTE, dans le respect de la réglementation applicable. |
Note : Le partage de données entre professionnels de l'écosystème SAFESANTE est possible pour la coordination des soins, sauf opposition de votre part. Partage limité à la coordination des soins, respect du secret médical.
SAFESANTE s'engage à ce que vos données à caractère personnel, et particulièrement vos données de santé, soient hébergées exclusivement sur des serveurs situés au sein de l'Union Européenne. L'hébergement est assuré par Amazon Web Services (AWS) en France.
Dans l'éventualité où des transferts techniques accessoires vers des pays hors UE seraient nécessaires, SAFESANTE garantit que ces transferts sont strictement encadrés par des Clauses Contractuelles Types (CCT) de la Commission Européenne afin d'assurer un niveau de protection équivalent au RGPD.
| Type de données | Durée |
|---|---|
| Dossier médical | 20 ans (Art. R.1112-7 CSP) |
| Identification | Durée contractuelle + 3 ans |
| Logs et données techniques | 12 mois |
| Historique de consultation | 20 ans minimum |
| Données facturation | Conformité légale |
La sécurité des données de santé est le socle de la confiance entre SAFESANTE et les Patients. SAFESANTE déploie des mesures techniques et organisationnelles de pointe, conçues en collaboration avec ses partenaires experts AWS et Théodo, pour garantir la confidentialité, l'intégrité et la disponibilité des données.
La plateforme SAFESANTE / EZRA utilise des cookies et autres traceurs pour améliorer le fonctionnement du service, la sécurité et l'expérience utilisateur.
| Catégorie | Description | Exemple d'utilisation |
|---|---|---|
| Strictement nécessaires | Permettent le fonctionnement de la plateforme et l'authentification | Maintenir la session ouverte lors d'une téléconsultation |
| Fonctionnels / préférences | Mémorisent vos choix et paramètres | Langue, affichage, paramètres du compte |
| Analytiques / statistiques | Permettent d'analyser l'utilisation pour améliorer la plateforme | Nombre de consultations, pages les plus visitées |
| Marketing / tiers (le cas échéant) | Personnalisation et suivi des campagnes (optionnel) | Messages promotionnels ou notifications ciblées |
Lors de votre première utilisation de l'application ou du site, un bandeau ou pop-up vous informe de l'usage des cookies et vous permet d'accepter ou refuser certains types de cookies. Vous pouvez modifier vos choix à tout moment via les paramètres de l'application EZRA ou les options de votre navigateur.
Les cookies strictement nécessaires ne nécessitent pas de consentement, car ils sont indispensables au fonctionnement du service. Les cookies ont une durée maximale de 13 mois ou moins selon leur finalité et la réglementation CNIL.
Les cookies analytiques sont agrégés et anonymisés pour protéger votre identité.
Vous pouvez refuser ou supprimer les cookies à tout moment, ce qui peut limiter certaines fonctionnalités de la plateforme.
Pour en savoir plus ou gérer vos choix, consultez la politique complète des cookies et traceurs accessible depuis l'application EZRA ou le site SAFESANTE.
La plateforme SAFESANTE / EZRA adapte ses services en fonction de l'âge des utilisateurs :
| Tranche d'âge | Consentement | Particularités |
|---|---|---|
| Moins de 15 ans | Consentement parental obligatoire | Le parent ou tuteur légal doit créer le compte et valider la téléconsultation. Le secret médical s'applique dans le cadre légal pour la santé du mineur. |
| 15 à 18 ans | Consentement propre possible | Le mineur peut créer son compte et effectuer des téléconsultations de manière autonome. Le secret médical est respecté vis-à-vis des parents, conformément à l'article L.1111‑5 du Code de la santé publique. |
| 18 ans et plus | Consentement personnel | Utilisateur adulte gère son compte et ses données librement. |
Les comptes et fonctionnalités de l'application sont adaptés selon l'âge et le consentement fourni, garantissant le respect de la loi et du secret médical.
La présente politique est régie par le droit français et les dispositions du RGPD.
La politique de confidentialité peut être modifiée ou mise à jour pour se conformer aux évolutions légales, réglementaires ou techniques.
La version la plus récente est toujours disponible sur l'application EZRA et le site web SAFESANTE.
En cas de modification significative affectant vos droits ou la protection de vos données, les utilisateurs seront informés via l'application EZRA ou par email.
Conformément au RGPD et à la loi Informatique et Libertés, chaque utilisateur dispose des droits suivants concernant ses données personnelles :
La politique de confidentialité peut être mise à jour régulièrement pour se conformer aux évolutions légales, réglementaires ou techniques.
La version la plus récente est toujours accessible sur l'application EZRA et le site SAFESANTE.
Les utilisateurs sont informés de toute modification significative via notification dans l'application ou email.
SAFESANTE assure la conformité permanente au RGPD et au Code de la santé publique pour les données sensibles.
Tous les collaborateurs sont formés régulièrement aux bonnes pratiques, risques cyber et protection des données.
Les prestataires techniques (DPA) respectent les mêmes exigences de sécurité et confidentialité que SAFESANTE.
Dernière mise à jour : 15/01/2026
Version : 1.2

Chez Ezra, avant de téléconsulter, on patiente en salle d'attente… Mais on vous offre des cookies ! Pas d'inquiétude, ils sont diététiques ^^. Pour offrir les meilleures expériences, nous utilisons ces technologies pour stocker et/ou accéder aux informations des appareils. Consentir à ces technologies nous permettra de traiter ces données. Ne pas consentir ou retirer son consentement peut avoir un effet négatif sur certaines fonctionnalités.