FAQ RGPD - Protection des données personnelles avec Lisaia
1. Qui est responsable des données traitées via Lisaia ?
Vous êtes responsable du traitement des données personnelles de vos patients, car vous en déterminez les finalités (par exemple : envoi de messages, suivi des rendez-vous, collecte d’avis).
Lisaia agit en tant que sous-traitant : nous traitons les données pour votre compte, selon vos instructions, dans le cadre strict des services que vous utilisez.
2. Et moi, en tant que client, que dois-je faire ?
Lisaia s’occupe de la gestion opérationnelle des données (collecte, stockage, envoi, etc.), mais vous restez responsable du cadre général.
Concrètement, cela signifie :
Informer vos patients que leurs données sont traitées via Lisaia ;
Valider les usages que vous mettez en place via la plateforme (messages automatiques, collecte d’avis, segmentation, etc.) ;
Conserver une trace des traitements que vous réalisez (type de données, finalités, base légale). Lisaia peut vous accompagner sur ce point si besoin.
Nous ne faisons aucune action sans votre accord, et vous restez en maîtrise des traitements réalisés.
3. Quelles données sont traitées ?
Les données traitées dans Lisaia peuvent inclure :
Informations d’identification : nom, prénom, email, téléphone, adresse, date de naissance ;
Données de rendez-vous et de suivi médical (dates, motifs, documents) ;
Réponses à des enquêtes de satisfaction ou avis patients.
Ces traitements varient en fonction des modules activés (Care, Trust, etc.).
4. Pourquoi ces données sont-elles utilisées ?
Les données sont traitées pour vous permettre de :
Mieux suivre vos patients (rendez-vous, historique, segments) ;
Envoyer des messages utiles ou automatiques (confirmation de RDV, demandes d’avis) ;
Consulter des statistiques sur votre activité.
Ces traitements respectent toujours les finalités prévues par votre pratique. Lisaia n’exploite jamais ces données à des fins commerciales ou publicitaires.
5. Où sont stockées les données ?
Toutes les données sont hébergées en France, chez Scalingo, un hébergeur certifié HDS (Hébergeur de Données de Santé).
Cet hébergement est conforme aux normes françaises et européennes les plus strictes (ISO/IEC 27001, etc.).
6. Combien de temps les données sont-elles conservées ?
Sauf instruction contraire de votre part :
Les données sont conservées 5 ans en base active ;
Puis archivées jusqu’à 15 ans, et au maximum 6 mois après la fin de votre abonnement.
Vous pouvez demander à tout moment la suppression ou l’anonymisation des données à l’issue de votre contrat.
7. Quels sont les droits des patients ?
Vos patients disposent de droits garantis par le RGPD :
Droit d’accès, de rectification, d’opposition ou d’effacement ;
Droit de limitation ou de retrait du consentement ;
Droit de définir le sort de leurs données après leur décès.
En tant que responsable de traitement, vous êtes leur interlocuteur principal.
Lisaia peut vous assister sur demande, mais ne répond jamais directement aux patients.
8. Lisaia partage-t-elle les données avec d’autres acteurs ?
Uniquement dans le cadre strict de la fourniture du service. Nous faisons appel à des prestataires certifiés pour certains aspects techniques (hébergement, messagerie, statistiques, etc.) :
Mailjet (emails)
Scalingo (hébergement HDS)
Sentry (gestion des bugs)
Forest Admin (interface d’administration)
Metabase (visualisation de données)
OpenAI (intelligence artificielle, selon configuration)
Notre liste de prestataires est régulièrement mise à jour.
9. Comment contacter Lisaia pour toute question RGPD ?
Pour toute question, incident ou demande d’assistance, contactez notre délégué à la protection des données (DPO) :
📧 rgpd@lisaia.com
📬 Lisaia – 10 rue de Penthièvre, 75008 Paris
