Politique de Confidentialité
Dernière mise à jour : 26 février 2026
Introduction
Holia s'engage à protéger votre vie privée et vos données personnelles avec un niveau de sécurité exceptionnel. Cette politique explique comment nous collectons, utilisons et protégeons vos informations conformément au Règlement Général sur la Protection des Données (RGPD).
Sécurité des échanges
Tous les messages échangés entre patients et praticiens via notre messagerie intégrée sont chiffrés grâce à l'algorithme AES-256 (Advanced Encryption Standard), référence mondiale en matière de cryptographie.
Ces données sont stockées sous forme chiffrée sur nos serveurs. En temps normal, les administrateurs de la plateforme ne peuvent pas lire le contenu de vos échanges. Seuls vous et votre interlocuteur (patient ou praticien) avez accès aux messages déchiffrés.
Droit à l'oubli & rétention
Dans une démarche de minimisation des données, les messages sont définitivement supprimés de nos serveurs 6 mois après la fin du rendez-vous associé. Cette suppression est irréversible et intervient automatiquement dans le cadre de notre politique de rétention. Nous ne conservons que les données strictement nécessaires au fonctionnement du service et aux obligations légales.
Vérification professionnelle
Les documents fournis par les praticiens (SIRET, assurance RC Pro, diplômes ou certifications) sont utilisés uniquement à des fins de certification et de vérification de leur capacité à exercer. Ces documents sont stockés sur un stockage sécurisé et isolé, accessible uniquement aux personnes habilitées dans le cadre du processus de validation.
Sous-traitants
Nous travaillons avec des partenaires de confiance, soumis à des engagements contractuels stricts en matière de protection des données :
- Stripe — Paiements sécurisés
- INSEE — Vérification légale des numéros SIRET
Les données traitées par ces sous-traitants restent au sein de l'Union Européenne, conformément aux exigences du RGPD.
Utilisation des données utilisateur Google
Nous demandons l'accès au calendrier (Google Calendar) uniquement pour synchroniser les rendez-vous Holia et éviter les doubles réservations. Les créneaux réservés sur Holia sont envoyés vers votre agenda Google afin que vos disponibilités restent à jour, et les événements déjà présents dans votre calendrier peuvent être pris en compte pour ne pas proposer de créneaux en conflit.
Nous ne partageons, ne vendons et ne transférons jamais ces données Google à des tiers, à l'exception des prestataires techniques indispensables au fonctionnement de l'application (par exemple notre hébergeur de base de données), qui sont soumis à des obligations contractuelles strictes en matière de confidentialité et de sécurité des données.
L'utilisation des informations reçues des API Google par Holia respectera la politique de données utilisateur des services API de Google, y compris les exigences d'utilisation limitée.
Données de santé
Holia n'est pas un Dossier Médical Partagé (DMP) et ne constitue pas un outil de suivi médical. Nous vous invitons à ne pas partager d'informations médicales critiques via la messagerie (résultats d'examens, ordonnances, antécédents sensibles, etc.). Pour toute question de santé, privilégiez une consultation en présentiel ou un échange direct avec votre professionnel de santé.
Données traitées
- Compte utilisateur : email, nom, prénom, rôle (client/praticien), téléphone le cas échéant
- Profil praticien : titre, ville, informations publiques, contenus fournis
- Rendez-vous : dates, services, statuts, échanges liés
- Fonctionnement : logs techniques, sécurité, prévention des abus
Vos droits
Conformément au RGPD, vous disposez des droits suivants :
- Droit d'accès — Consulter vos données personnelles
- Droit de rectification — Corriger vos données
- Droit à l'effacement — Supprimer votre compte
- Droit à la portabilité — Récupérer vos données
- Droit d'opposition — Refuser certains traitements
Pour exercer ces droits ou en cas de réclamation, vous pouvez contacter la CNIL (cnil.fr).
Contact
Pour toute question concernant cette politique ou pour exercer vos droits, contactez-nous via notre page de contact.
Cette politique de confidentialité peut être modifiée à tout moment. Nous vous informerons des changements significatifs par email ou via une notification sur le site.