OpenMedora

Politique de confidentialité

Applicable à l'essai en ligne try.openmedora.co · Dernière mise à jour : 9 septembre 2026

L'essentiel en trois phrases. Les dossiers de vos patients ne transitent jamais par nos serveurs : ils restent dans votre navigateur, et si vous activez la sauvegarde Google Drive, ils partent chiffrés sur votre Drive, avec un mot de passe que vous seul connaissez.

Nous ne collectons que ce que vous nous donnez à l'inscription (nom, e-mail, spécialité) et des statistiques d'usage anonymes qui ne contiennent aucun contenu de fiche.

Nous ne pouvons techniquement pas lire vos dossiers, même si nous le voulions, même si on nous le demandait.

1. Qui est responsable de quoi

Cette distinction commande tout le reste du document.

Vous, pour les données de vos patients

Les informations que vous saisissez sur vos patients (identité, motifs, diagnostics, ordonnances, montants) sont enregistrées dans le stockage local de votre navigateur. Elles ne nous sont jamais transmises. Vous en êtes le seul responsable de traitement, comme vous l'êtes d'un dossier papier dans votre cabinet, y compris pour l'information de vos patients et le respect du secret médical.

Nous, pour votre compte et votre usage du service

Nous traitons les données qui vous concernent, vous, en tant que médecin utilisateur : votre identité de contact et la façon dont vous vous servez de l'outil. C'est l'objet de cette politique.

2. Ce que nous collectons

À l'inscription

L'ouverture de l'essai se fait avec votre compte Google. Vous indiquez votre spécialité, puis vous vous connectez : Google nous communique alors votre nom et votre adresse e-mail, et rien d'autre. À cette étape nous ne demandons aucun accès à vos fichiers : cette autorisation n'est demandée que plus tard, et seulement si vous activez la sauvegarde.

Ces trois informations nous servent à savoir qui essaie l'outil et à vous recontacter. Elles sont transmises à notre canal de notification interne (voir le tableau des destinataires) et conservées dans votre navigateur pour pré-remplir votre profil.

Pendant l'utilisation

Nous mesurons quelles fonctions sont ouvertes et à quelle fréquence : par exemple « la page Statistiques a été consultée », « une ordonnance a été imprimée ». Ces événements sont rattachés à un identifiant de session aléatoire, régénéré à chaque nouvelle session, et ne contiennent aucun contenu de fiche : jamais un nom de patient, jamais un diagnostic, jamais un texte que vous avez saisi.

Automatiquement

Comme tout site web, notre hébergeur enregistre des données techniques de connexion : adresse IP, date et heure, navigateur, pages demandées. Nous utilisons également un outil de mesure d'audience (voir ci-dessous).

3. Ce que nous ne collectons jamais

4. Où vivent vos dossiers patients

Dans votre navigateur, par défaut

Tout ce que vous saisissez est enregistré dans la base de données locale de votre navigateur (IndexedDB), sur l'appareil que vous utilisez. Rien n'en sort automatiquement. Conséquence importante : si vous effacez les données de navigation, changez de navigateur ou d'appareil, ces informations sont perdues, sauf si vous avez activé la sauvegarde décrite ci-dessous.

Sur votre Google Drive, si vous l'activez

La sauvegarde Google Drive est facultative. Si vous l'activez :

Ce mot de passe est irremplaçable. Nous n'en conservons aucune copie et il n'existe aucune procédure de réinitialisation. Si vous l'oubliez, le fichier déposé sur votre Drive devient définitivement illisible, pour vous comme pour nous. C'est le prix d'un chiffrement où personne d'autre que vous ne peut lire vos dossiers.

Il est distinct de votre mot de passe Google, et la solidité de la protection dépend directement de celui que vous choisissez.

5. À qui vos données sont transmises

Nous ne vendons ni ne louons aucune donnée. Les prestataires ci-dessous interviennent pour faire fonctionner le service.

DestinataireCe qu'il reçoitPourquoi
NetlifyAdresse IP, données techniques de connexionHébergement du site
Google AnalyticsAdresse IP, pages vues, type d'appareil et de navigateurMesure d'audience
Google FontsAdresse IPChargement des polices d'écriture
n8nÉvénements d'usage et identifiant de session, sans aucun contenu de ficheComprendre quelles fonctions servent réellement
TelegramNom, e-mail et spécialité saisis à l'inscriptionNotification interne d'une nouvelle inscription
Google IdentityVotre connexion. Google nous renvoie votre nom et votre adresse e-mailOuverture de l'essai
Google DriveLe fichier de sauvegarde, chiffré et illisible par GoogleUniquement si vous activez la sauvegarde

Nous pouvons également être tenus de communiquer des informations à une autorité judiciaire qui en ferait la demande régulière. Dans ce cas, nous ne pourrions transmettre que ce que nous détenons, c'est-à-dire votre identité de contact et vos statistiques d'usage : en aucun cas vos dossiers patients, que nous n'avons pas et ne pouvons pas déchiffrer.

6. Transferts hors d'Algérie

Les prestataires listés ci-dessus hébergent leurs serveurs hors du territoire algérien, principalement dans l'Union européenne et aux États-Unis. Les données qui leur sont transmises y sont donc traitées. Ce transfert ne concerne jamais les dossiers de vos patients : il porte sur votre identité de contact, vos statistiques d'usage et vos données techniques de connexion. Le fichier de sauvegarde déposé sur Google Drive traverse évidemment ces infrastructures, mais chiffré de bout en bout et illisible par l'hébergeur.

7. Combien de temps nous conservons

DonnéeDurée
Nom, e-mail, spécialité (inscription)Le temps du suivi de votre essai et de nos échanges, puis suppression à votre demande
Statistiques d'usage14 mois, effacement automatique ensuite
Journaux techniques de l'hébergeurSelon la politique de notre hébergeur
Données de votre navigateurJusqu'à ce que vous les effaciez : vous seul les maîtrisez
Fichier de sauvegarde sur votre DriveJusqu'à ce que vous le supprimiez : il vous appartient

8. Vos droits

Conformément à la loi n° 18-07 du 10 juin 2018 relative à la protection des personnes physiques dans le traitement des données à caractère personnel, vous disposez d'un droit d'accès, de rectification, d'effacement et d'opposition sur les données que nous détenons à votre sujet.

Pour les exercer, écrivez à openmedora@gmail.com. Nous répondons sous 30 jours. Une demande d'effacement entraîne la suppression de votre inscription et de vos statistiques d'usage.

Ces droits portent sur ce que nous détenons. Ils ne portent pas sur les dossiers de vos patients, que nous n'avons jamais : ceux-là, vous les supprimez vous-même en effaçant les données du site dans votre navigateur, et en supprimant le fichier de sauvegarde de votre Drive.

9. Cookies et stockage local

Google Analytics dépose des cookies de mesure d'audience. Vous pouvez les refuser via les réglages de votre navigateur ou le module complémentaire de désactivation fourni par Google, sans que cela empêche l'essai de fonctionner.

Le reste n'est pas constitué de cookies mais de stockage local, qui ne quitte jamais votre appareil :

CléContenuDurée
om_okDate d'ouverture de votre accès à l'essai60 jours
om_trial_userNom, e-mail et spécialité, pour pré-remplir votre profilJusqu'à effacement
medisaas_prefs, medisaas_soundThème clair ou sombre, sons de l'interfaceJusqu'à effacement
om_session_idIdentifiant de session aléatoire pour la mesure d'usageFin de la session
Base IndexedDBVos patients, consultations, ordonnances, agenda et réglagesJusqu'à effacement

10. Sécurité

Le site est servi exclusivement en HTTPS. Le chiffrement de la sauvegarde utilise AES-256-GCM, réalisé dans votre navigateur par les fonctions cryptographiques natives. La clé de 256 bits est dérivée de votre mot de passe par Argon2id, une fonction volontairement lente et gourmande en mémoire, qui rend très coûteuse toute tentative de le deviner. Une fois dérivée, elle est conservée sous une forme non exportable, et votre mot de passe n'est gardé nulle part.

Nous devons être honnêtes sur une limite : les données stockées dans votre navigateur sont protégées par la sécurité de votre appareil et de votre session, pas par un chiffrement supplémentaire. Un tiers ayant un accès physique à votre ordinateur déverrouillé peut les consulter. Verrouillez votre session, comme vous fermez à clé votre bureau.

11. Modifications

Cette politique peut évoluer avec le service. La date en tête de page indique la dernière révision. Une modification substantielle vous sera signalée par e-mail à l'adresse fournie à l'inscription.

12. Contact

Le service OpenMedora est édité et exploité depuis l'Algérie. Le responsable du traitement des données décrites dans cette politique se joint aux coordonnées ci-dessous, qui sont le point de contact pour toute question et pour l'exercice de vos droits.

E-mail : openmedora@gmail.com
WhatsApp : +213 563 33 53 58