Sahha

Politique de confidentialité

La protection de vos données personnelles est une priorité absolue chez Sahha.

Mise à jour : 6 juin 2026

Sommaire (13)
  1. 01Responsable du traitement
  2. 02Données collectées
  3. 03Finalités
  4. 04Données de santé — traitement renforcé
  5. 05Durée de conservation
  6. 06Vos droits
  7. 07Cookies
  8. 08Sécurité
  9. 09Souveraineté des données patients (Sahha Pro Desktop)
  10. 10Intégration Google Calendar (optionnelle)
  11. 11Transferts internationaux
  12. 12Contact DPO
  13. 13Modifications de cette politique

01.Responsable du traitement

Le responsable du traitement des données personnelles est AivenNetwork, éditeur de Sahha.ma. Un registre des traitements est tenu conformément à la loi marocaine 09-08 relative à la protection des personnes physiques à l'égard du traitement des données à caractère personnel, sous le contrôle de la CNDP.

02.Données collectées

Nous collectons les données strictement nécessaires à la fourniture du service :

  • Identité : prénom, nom, date de naissance, sexe (facultatif)
  • Contact : email, téléphone, ville
  • Santé (si vous choisissez de les partager) : données de prise de RDV, motifs de consultation, ordonnances
  • Usage : pages visitées, favoris, préférences
  • Techniques : adresse IP, user-agent, cookies strictement nécessaires

03.Finalités

Les données sont utilisées pour :

  • Fournir les services (prise de RDV, téléconsultation, outils santé)
  • Améliorer l'expérience utilisateur
  • Envoyer les confirmations et rappels de RDV par SMS, email ou WhatsApp (avec consentement)
  • Publier la newsletter santé hebdomadaire (opt-in explicite)
  • Lutter contre la fraude et assurer la sécurité
  • Analyses statistiques anonymisées

04.Données de santé — traitement renforcé

Les données de santé font l'objet d'un niveau de protection renforcé. Elles ne sont accessibles qu'aux professionnels de santé concernés par votre prise en charge et aux équipes Sahha habilitées.

Aucune donnée de santé n'est revendue, partagée à des annonceurs ou utilisée pour du ciblage publicitaire.

Sahha ne cible jamais la publicité en fonction d'une pathologie, d'un traitement ou d'une symptomatologie individuelle.

05.Durée de conservation

Données de compte : conservées tant que le compte est actif, puis 3 ans après la dernière connexion.

Données de RDV : 5 ans.

Données médicales : 10 ans, sauf demande de suppression ou obligation légale plus longue.

Logs techniques : 12 mois.

06.Vos droits

Conformément à la loi 09-08, vous disposez des droits suivants :

  • Droit d'accès à vos données
  • Droit de rectification
  • Droit à la suppression (sauf obligation de conservation)
  • Droit d'opposition
  • Droit à la portabilité
  • Droit de définir des directives post-mortem

Pour exercer ces droits, contactez [email protected]. Un recours est possible auprès de la CNDP.

07.Cookies

Sahha utilise uniquement des cookies strictement nécessaires au fonctionnement (session, préférences langue, panier Sahha Consult) et des cookies d'analyse anonymisée via Plausible.

Nous n'utilisons pas de cookies publicitaires tiers invasifs. Voir notre page dédiée aux cookies pour plus de détails.

08.Sécurité

Les données sont chiffrées en transit (HTTPS / TLS 1.3) et au repos. Les mots de passe utilisateurs sont hachés (bcrypt). L'accès aux données sensibles est journalisé et limité aux personnes habilitées.

Pour le logiciel **Sahha Pro Desktop** installé chez le médecin, la base SQLite locale est chiffrée avec **ChaCha20-Poly1305** ; la clé maîtresse est dérivée par **Argon2id** depuis la passphrase du praticien et stockée dans **Keychain (macOS)** / **Credential Manager (Windows)** / **Secret Service (Linux)**. Aucune clé n'est jamais transmise à nos serveurs.

09.Souveraineté des données patients (Sahha Pro Desktop)

Le logiciel Sahha Pro Desktop applique le principe : **les données cliniques appartiennent au médecin**. Sahha.ma n'héberge JAMAIS sur ses serveurs :

  • Notes de consultation et observations cliniques
  • Diagnostics, plans thérapeutiques, comptes rendus
  • Ordonnances et templates personnalisés
  • Documents scannés, imagerie, photos du patient

Toutes ces données restent stockées localement sur le poste du médecin (SQLite chiffré). La synchronisation avec sahha.ma se limite strictement à : **PULL** des RDV entrants et de l'identité minimale du patient (nom, téléphone, assurance) ; **PUSH** du statut de RDV (confirmé / honoré / annulé / non venu) et des disponibilités publiques de l'agenda.

10.Intégration Google Calendar (optionnelle)

Le médecin peut, s'il le souhaite, connecter son agenda Sahha à son compte Google Calendar via OAuth 2.0. Cette intégration est **strictement optionnelle**, désactivée par défaut, et nécessite un **consentement explicite** affiché à l'écran avant toute autorisation.

Périmètre des données échangées avec Google :

  • Lecture / écriture des événements de l'agenda Google sélectionné (scope `calendar.events`)
  • Aucune donnée patient sensible (motif, note, diagnostic) n'est jamais envoyée à Google
  • Le titre de l'événement Google est neutralisé : « RDV Sahha — 14h30 » sans nom ni motif
  • Le médecin peut révoquer l'accès à tout moment depuis son compte Google ou depuis Sahha Pro

Sahha respecte la politique Google API Services User Data Policy y compris les exigences Limited Use.

11.Transferts internationaux

Certains sous-traitants (hébergement, envoi d'emails) sont situés dans l'Union Européenne (Hetzner, Resend). Tous appliquent le RGPD et offrent un niveau de protection au moins équivalent à celui prévu par la loi 09-08.

L'API Google Calendar (si activée par le médecin) est opérée par Google LLC (États-Unis) sous certification Data Privacy Framework.

12.Contact DPO

Pour toute question relative à la confidentialité, à l'exercice de vos droits ou à la conformité CNDP :

Toute demande reçoit une réponse sous 30 jours. En cas de désaccord, un recours peut être déposé auprès de la **CNDP** (Commission Nationale de contrôle de la protection des Données à caractère Personnel — Maroc).

13.Modifications de cette politique

Sahha peut faire évoluer la présente politique pour refléter des évolutions légales, techniques ou de service. La date « Dernière mise à jour » en tête de page reflète la dernière révision.

En cas de modification substantielle (nouvelle finalité, nouveau sous-traitant majeur, nouvelle catégorie de données), les utilisateurs concernés sont notifiés par email ou notification in-app au moins 30 jours avant la prise d'effet.