Politique de confidentialité
Dernière mise à jour : 9 septembre 2026
La présente politique de confidentialité décrit la manière dont Beedical (ci-après « nous », « notre » ou « la Société ») collecte, utilise et protège les données à caractère personnel des utilisateurs de sa plateforme SaaS de gestion de cabinet médical, conformément aux dispositions de la loi marocaine n° 09-08 relative à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à ses textes d'application.
Elle distingue deux traitements dont les responsables ne sont pas les mêmes : les données de compte des professionnels de santé, dont Beedical est responsable, et le fichier de patients de chaque cabinet, dont le cabinet est responsable et pour lequel Beedical n'intervient qu'en qualité de sous-traitant. Cette distinction commande tout le reste du document : elle dit à qui incombent les formalités auprès de la CNDP (§ 4) et auprès de qui s'exercent les droits des personnes (§ 7).
1. Responsables du traitement
La plateforme met en œuvre deux traitements distincts, et le responsable n'est pas le même pour l'un et pour l'autre. La loi 09-08 appelle responsable du traitement celui qui en détermine les finalités et les moyens, et sous-traitant celui qui traite les données pour le compte du premier, sur ses instructions (art. 23).
a) Données de compte des professionnels de santé — Beedical est responsable du traitement
Pour les données d'inscription, d'authentification, de facturation et d'usage du produit (§ 2 a), Beedical détermine seule les finalités et les moyens du traitement : elle en est le responsable.
Z&Z Technologies (SARL) — plateforme Beedical
Plateforme SaaS de gestion de cabinet médical
Siège social : BD AOUNIA LOTS KADA HOUSSIN, RUE D 2 NR64, Oujda — Maroc
ICE : 003977123000074 — identité complète (RC, forme juridique, capital) dans les Mentions légales
Contact : contact@beedical.com
b) Fichier de patients — le Cabinet est responsable du traitement, Beedical est sous-traitant
Pour les données des patients, y compris les données de santé (§ 2 b), c'est le cabinet abonné qui détermine les finalités et les moyens du traitement : il en est le responsable du traitement. Beedical intervient en qualité de sous-traitant au sens de l'article 23 de la loi 09-08, et ne traite ces données que sur les instructions du cabinet, telles qu'elles résultent de l'utilisation normale de la plateforme.
Ce que cette distinction change pour le praticien
Les formalités préalables auprès de la CNDP portant sur son fichier de patients lui incombent (§ 4), et les demandes de ses patients relatives à leurs données s'adressent à lui (§ 7). Beedical ne peut accomplir ces formalités ni répondre à ces demandes à sa place.
2. Données personnelles collectées
Dans le cadre de l'utilisation de notre plateforme, nous collectons les catégories de données suivantes :
a) Données des professionnels de santé (abonnés)
- •Identité : nom, prénom, titre professionnel
- •Coordonnées : adresse e-mail, numéro de téléphone
- •Données professionnelles : spécialité, lieu d'exercice, numéro d'inscription à l'Ordre
- •Données de connexion : identifiant, données d'authentification, logs d'accès
- •Données de facturation : informations nécessaires à la facturation de l'abonnement
b) Données des patients (traitées pour le compte du professionnel)
- •Données d'identité : nom, prénom, date de naissance, sexe
- •Coordonnées : adresse, téléphone
- •Données de santé : antécédents médicaux, comptes-rendus de consultation, prescriptions, résultats biologiques, images médicales
S'agissant des données des patients, Beedical agit en qualité de sous-traitant au sens de l'article 23 de la loi 09-08. Le cabinet abonné demeure responsable du traitement et détermine les finalités et les modalités du traitement de ces données (§ 1 b).
3. Finalités du traitement
- •Fourniture et gestion du service de gestion de cabinet médical
- •Authentification et sécurisation des accès à la plateforme
- •Gestion de la relation client et du support technique
- •Facturation et gestion des abonnements
- •Amélioration de la plateforme et analyse des usages (données agrégées et anonymisées)
- •Conformité aux obligations légales et réglementaires applicables
4. Base légale du traitement
Les traitements dont Beedical est responsable (§ 1 a) sont fondés, au sens de la loi n° 09-08, sur :
- •L'exécution du contrat d'abonnement liant Beedical au professionnel de santé (art. 3-4 de la loi 09-08)
- •Le consentement de la personne concernée (professionnels de santé lors de l'inscription)
- •Les obligations légales auxquelles Beedical est soumise en tant qu'éditeur de logiciel médical
- •L'intérêt légitime de l'opérateur pour la sécurité, la lutte contre la fraude et l'amélioration des services
Formalités auprès de la CNDP — à qui elles incombent
Sous la loi 09-08, un traitement ordinaire fait l'objet d'une déclaration auprès de la CNDP, et un traitement portant sur des données de santé — données sensibles au sens de l'article 1 — d'une autorisation préalable avant toute mise en œuvre.
Beedical accomplit les formalités qui portent sur ses propres traitements, c'est-à-dire les données de compte (§ 1 a). Les formalités portant sur le fichier de patients incombent au cabinet, qui en est le responsable du traitement (§ 1 b) : Beedical, sous-traitant, ne peut pas les accomplir à sa place. Elle met à sa disposition, sur demande, les éléments techniques nécessaires à la constitution de son dossier.
5. Durée de conservation
- •Données du compte abonné : conservées pendant toute la durée de l'abonnement actif, puis purgées dans un délai de 3 ans suivant la résiliation, sauf obligation légale contraire.
- •Données des patients : conservées pendant la durée applicable aux dossiers médicaux, ou selon les instructions du cabinet, responsable du traitement. La référence de 20 ans à compter du dernier acte médical, couramment retenue, est une recommandation de l'Ordre et non une durée fixée par la réglementation : le choix relève du praticien.
- •Données de facturation : conservées 10 ans à compter de leur émission conformément aux obligations comptables.
- •Logs de connexion : conservés 12 mois à des fins de sécurité.
6. Destinataires des données
Vos données sont traitées par les seuls membres du personnel de Beedical habilités à cet effet. Elles peuvent être transmises aux sous-traitants suivants, dans le strict respect de la loi 09-08 :
- •OVHcloud — hébergement de l'infrastructure (certifié HDS, France)
- •Clerk — gestion de l'authentification et des identités
- •Amazon Web Services (AWS) — stockage des sauvegardes chiffrées, région eu-west-3(Paris, Union européenne). Ces sauvegardes contiennent des données de santé
- •Google Cloud Vision — lecture automatique des comptes rendus de biologie que vous choisissez de faire analyser. L'image ou le PDF est transmis le temps de la lecture ; le traitement est effectué sur le point d'entrée européen. Cette fonction est facultative : la saisie manuelle des résultats reste disponible et ne transmet rien
- •Resend — envoi des courriels de service (invitations, notifications de compte)
- •OneSignal — notifications sur mobile et navigateur, pour les praticiens comme pour les patients
- •PubNub — messagerie interne du cabinet
Aucune donnée n'est vendue, cédée ou partagée à des fins commerciales avec des tiers.
7. Vos droits
Conformément aux articles 7 à 12 de la loi n° 09-08, vous disposez des droits suivants sur vos données à caractère personnel :
- •Droit à l'information (art. 7-8) : être informé des finalités, des destinataires et de l'identité du responsable avant tout traitement
- •Droit d'accès (art. 9) : obtenir confirmation du traitement de vos données et en recevoir une copie
- •Droit de rectification / effacement (art. 10) : corriger des données inexactes, incomplètes ou obtenir leur suppression dans les cas prévus par la loi
- •Droit d'opposition (art. 11) : vous opposer au traitement de vos données pour des motifs légitimes
- •Droit de ne pas faire l'objet d'une décision automatisée (art. 12) : ne pas être soumis à une décision fondée exclusivement sur un traitement automatisé
À qui adresser votre demande
Ces droits s'exercent auprès du responsable du traitement, qui n'est pas le même selon les données concernées (§ 1).
- •Vous êtes praticien, ou membre du personnel d'un cabinet abonné, et votre demande porte sur vos données de compte : Beedical en est responsable, écrivez-nous.
- •Vous êtes patient, et votre demande porte sur votre dossier médical : le responsable du traitement est le cabinet qui vous suit. Adressez-lui votre demande directement. Beedical, sous-traitant, ne peut pas y répondre à sa place ; si vous nous écrivez, nous vous orienterons vers lui.
Pour les demandes qui relèvent de Beedical, écrivez-nous à : privacy@beedical.com. Nous nous engageons à vous répondre dans un délai de 30 jours.
En cas de litige non résolu, vous pouvez introduire une réclamation auprès de la Commission Nationale de contrôle de la protection des Données à caractère Personnel (CNDP) du Royaume du Maroc.
8. Sécurité des données
Beedical met en œuvre des mesures techniques et organisationnelles appropriées pour garantir la sécurité de vos données, notamment :
- •Chiffrement des données en transit (TLS 1.2 et 1.3) et au repos (AES-256)
- •Authentification à double facteur disponible pour tous les comptes
- •Contrôle d'accès basé sur les rôles (RBAC) avec principe du moindre privilège
- •Sauvegardes chiffrées quotidiennes sur sites géographiquement distincts
- •Journalisation de tous les accès aux données de santé
- •Hébergement sur infrastructure certifiée HDS (OVHcloud)
Pour en savoir plus, consultez notre page Vos données.
9. Contact
Responsable Protection des Données
Pour toute question relative à la présente politique ou à l'exercice de vos droits :
privacy@beedical.com