Politique de Confidentialité & Protection des Données
Gouvernance des données de santé, sécurité d'hébergement et droits des personnes sous le contrôle de la Commission de Protection des Données Personnelles (CDP).
Dernière révision officielle : 17 Septembre 2026 • République du Sénégal
Engagement Solennel de Protection des Données Médicales
La confidentialité de votre dossier médical est un droit inaliénable. TELEMED SENEGAL V2 applique les standards de cybersécurité et de cryptographie les plus avancés pour garantir que seules les personnes habilitées (vous-même et votre médecin traitant) aient accès à vos informations de santé.
1Article 1 : Responsable du Traitement & Cadre Légal Sénégalais
1.1 Éditeur & Opérateur Technique : La plateforme TELEMED SENEGAL V2 est opérée par Dr. Elhadji Pathé THIAM (Directeur Général de THIAM GLOBAL BUSINESS, Pharmacien et Informaticien), domicilié à Dakar, Sénégal. Contact officiel : pati.amouf@gmail.com • Téléphone : +221 78 106 92 98.
1.2 Responsabilité Médicale Décentralisée : Chaque médecin inscrit et validé sur la plateforme agit en qualité de Responsable du Traitement des Données Médicales pour les patients qu'il prend en charge, dans le respect strict du secret médical et du Code de Déontologie Médicale sénégalais.
2Article 2 : Catégories de Données Personnelles Traitées
Nous ne collectons que les données strictement indispensables à la réalisation de la téléconsultation :
- Données d'identification du patient : Nom, prénom, tranche d'âge, sexe, numéro de téléphone mobile (pour le rappel et le suivi), adresse e-mail.
- Données de santé sensibles : Motif de consultation, symptômes décrits, antécédents médicaux transmis, constantes déclarées, notes de consultation rédigées par le médecin.
- Ordonnances électroniques scellées : Nom des médicaments prescrits, posologies, durées de traitement, identifiant unique de l'ordonnance et empreinte cryptographique SHA-256.
- Données des praticiens : Nom, spécialité, numéro d'inscription à l'Ordre National des Médecins du Sénégal (ONMS), adresse du cabinet, tarifs de consultation.
- Métadonnées techniques : Horodatage des sessions, logs de connexion et jetons de signalisation temps réel WebRTC.
3Article 3 : Finalités Légitimes des Traitements
Les données sont traitées pour les finalités exclusives suivantes :
Téléconsultation Médicale
Mise en relation directe et sécurisée entre le patient et le médecin par flux vidéo/audio chiffré WebRTC et messagerie instantanée.
Ordonnances Infalsifiables
Génération, signature numérique et vérification de la délivrance en pharmacie via QR Code officiel sans duplication possible.
4Article 4 : Sécurité Technique, Chiffrement & Hébergement Firebase
L'infrastructure technique repose sur l'environnement cloud sécurisé Google Cloud Platform / Firebase, certifié selon les normes internationales ISO/IEC 27001, SOC 1/2/3 et répondant aux exigences les plus sévères de sécurité des données de santé.
- Chiffrement en transit : Toutes les requêtes sont systématiquement protégées par le protocole HTTPS/TLS 1.3.
- Chiffrement au repos : Les bases de données (Firestore) et fichiers stockés (Cloud Storage) sont chiffrés avec la technologie AES-256.
- Contrôle d'accès granulaire : Les Firestore Security Rules interdisent formellement à un médecin ou un tiers d'accéder aux dossiers d'autres praticiens.
- Accord de Traitement (DPA) : Les transferts techniques sont encadrés par le Data Processing Addendum de Google Cloud conforme aux standards internationaux.
5Article 5 : Durées de Conservation des Données (Tableau Officiel)
Conformément au principe de limitation de conservation fixé par la CDP, les durées de rétention sont strictement encadrées :
| Catégorie de Données | Durée de Conservation | Base Légale / Justification |
|---|---|---|
| Ordonnances Médicales Scellées | 10 ans | Archivage médico-légal et responsabilité professionnelle médicale. |
| Comptes Utilisateurs Inactifs | 3 ans | Suppression après notification préalable si aucune connexion constatée. |
| Journaux d'Audit & Logs d'Accès | 1 an (12 mois) | Obligation de traçabilité des accès aux dossiers de santé. |
| Flux WebRTC & Messages Éphémères de File | Purge post-consultation | Minimisation des données temporaires de session. |
6Article 6 : Destinataires des Données & Secret Professionnel
Les données médicales ne font l'objet d'aucune commercialisation, cession ou communication à des tiers publicitaires. Les seuls destinataires habilités sont :
- Le Patient concerné (accès à son ordonnance et son récapitulatif).
- Le Médecin traitant désigné par le patient pour la consultation.
- Le Pharmacien d'officine scannant le QR Code officiel de délivrance (accès limité aux médicaments prescrits).
- Les Autorités judiciaires ou sanitaires sénégalaises sur réquisition légale expresse.
7Article 7 : Vos Droits selon la Loi n° 2008-12
Conformément à la législation sénégalaise, toute personne physique dispose des droits fondamentaux suivants sur ses données :
Droit d'Accès & Rectification
Vous pouvez à tout moment demander une copie complète de vos données ou la correction d'informations inexactes.
Droit à l'Effacement & à l'Oubli
Vous pouvez solliciter la suppression de votre compte (hors prescriptions soumises à archivage légal).
8Article 8 : Modalités d'Exercice des Droits & Contact DPO
Pour exercer vos droits ou pour toute question relative à la protection de vos données, vous pouvez nous écrire directement :
Par e-mail : pati.amouf@gmail.com
Par téléphone : +221 78 106 92 98
9Article 9 : Droit de Réclamation auprès de la CDP Sénégal
Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés ou que le traitement de vos données n'est pas conforme à la Loi n° 2008-12, vous avez le droit d'adresser une réclamation officielle auprès de l'autorité de régulation nationale :
Commission de Protection des Données Personnelles (CDP)
Voie de Dégagement Nord (VDN), Dakar — République du Sénégal
Document de politique officielle opposable — TELEMED SENEGAL V2