Cette politique décrit comment Risin Health collecte, utilise et protège les données à caractère personnel des visiteurs de risinhealth.app. Elle s'applique uniquement à ce site institutionnel, les données patients traitées par les établissements via Risin Hospital ou LIA sont régies par un accord de traitement séparé.
1. Responsable du traitement
Le responsable du traitement des données collectées sur ce site est Risin Health SAS, société de droit ivoirien, dont le siège est situé à Abidjan, Côte d’Ivoire.
Pour toute question relative à vos données : dpo@risinhealth.app.
2. Données collectées
Ce site est volontairement léger. Les données que nous collectons via risinhealth.app se limitent à :
- Cookies strictement nécessaires (état du bandeau cookies, langue préférée).
- Cookies de mesure d’audience anonymisés (Google Analytics 4), si vous y avez consenti.
- Données que vous nous transmettez via le formulaire de planification Calendly (email, nom, nom de l’établissement, créneau choisi).
- Logs de connexion (adresse IP, User-Agent, timestamp) conservés 30 jours à des fins de sécurité.
3. Base légale
Les traitements ci-dessus reposent sur :
- Intérêt légitime (sécurité, prévention de la fraude) pour les logs de connexion.
- Consentement (article 6.1.a du RGPD) pour les cookies non strictement nécessaires et pour la planification Calendly.
- Exécution d’un contrat (article 6.1.b) si vous nous contactez pour un projet commercial.
4. Sous-traitants et destinataires
Les données collectées sur ce site sont traitées par :
- Cloudflare, hébergement et base de données, RGPD + SCC contractuelles.
- Calendly (planification de démo), privacy.shield Certified, transfert US-UE encadré.
- Google Analytics 4 (mesure d’audience anonymisée), IP anonymisée, pas de partage avec d’autres services Google.
5. Durée de conservation
Les cookies expirent à 12 mois maximum ; leur état de consentement est conservé 12 mois.
Les logs de connexion sont conservés 30 jours.
Les informations de planification Calendly sont conservées par Calendly selon leur propre politique (24 mois par défaut).
6. Vos droits
Conformément au RGPD et à la loi ivoirienne n°2013-450 relative à la protection des données à caractère personnel, vous disposez des droits suivants :
- Droit d’accès à vos données.
- Droit de rectification des données inexactes.
- Droit à l’effacement (« droit à l’oubli »).
- Droit à la limitation du traitement.
- Droit à la portabilité des données que vous nous avez fournies.
- Droit d’opposition au traitement pour des raisons tenant à votre situation particulière.
- Droit de retirer votre consentement à tout moment, sans que ce retrait n’affecte la licéité des traitements effectués antérieurement.
Exercice de vos droits
Pour exercer l’un de ces droits, écrivez-nous à dpo@risinhealth.app en joignant un justificatif d’identité.
Nous nous engageons à répondre dans un délai de 30 jours.
Réclamation auprès de la CNIL
Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez adresser une réclamation à la Commission Nationale de l’Informatique et des Libertés (CNIL), 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, France, ou à l’ARTCI (Côte d’Ivoire).
7. Sécurité
Nous mettons en œuvre les mesures techniques et organisationnelles appropriées pour protéger vos données : chiffrement HTTPS (TLS 1.3), en-têtes de sécurité stricts, hashage des mots de passe côté admin, cookies marqués Secure.
8. Modifications
Cette politique peut être mise à jour pour refléter les évolutions du service ou de la réglementation. La date de dernière mise à jour est indiquée en haut de cette page.