Aller au contenu

Données personnelles

Politique de confidentialité

Dernière mise à jour : 6 septembre 2026.

Libeo est une application destinée aux IDEL pour organiser la tournée, suivre les patients, gérer les transmissions, les documents administratifs utiles aux soins, le planning, les notifications et les informations utiles au cabinet.

Responsable du traitement

Le service Libeo est édité par LIBEO, société par actions simplifiée à associé unique au capital de 500 euros, immatriculée au RCS d’Aix-en-Provence sous le numéro 107 121 428, dont le siège social est situé 376 avenue du Vallon de Graffiane, 13820 Ensues-la-Redonne, France. LIBEO est responsable du traitement des données de compte, de la relation contractuelle, de la sécurité et du fonctionnement général du service.

Pour les données patient saisies par un cabinet ou un professionnel de santé dans Libeo, ce cabinet ou ce professionnel détermine les finalités de soins et demeure responsable du traitement. LIBEO intervient alors en qualité de sous-traitant, selon ses instructions documentées et les conditions contractuelles applicables.

Pour toute question relative à cette politique ou aux données personnelles, écrivez à support@libeo-app.fr.

Données traitées

  • Données de compte : nom, prénom, adresse email et photo de profil si elle est fournie par Apple ou Google.
  • Données de cabinet : cabinet actif, membres, rôles et codes d'invitation.
  • Données patient saisies par les utilisateurs : identité, coordonnées, adresse et informations utiles à la tournée et aux soins.
  • Données de tournée et de planning : passages, horaires, ordre de tournée et statut des visites.
  • Transmissions : notes écrites ou vocales transcrites et historique lié au patient.
  • Documents administratifs nécessaires au bon déroulement des soins, dont les ordonnances : métadonnées et fichiers ajoutés par l'utilisateur.
  • Notifications : préférences, jetons Expo/APNs et notifications dans l'application.
  • Données techniques nécessaires au fonctionnement, à la sécurité, à la maintenance et au support.

Finalités

Libeo utilise ces données pour :

  • permettre l'authentification et l'accès sécurisé à l'application ;
  • gérer les cabinets, patients, tournées, transmissions, documents administratifs utiles aux soins et plannings ;
  • synchroniser les informations entre les membres autorisés d'un cabinet ;
  • envoyer les notifications utiles au fonctionnement de l'application ;
  • assurer le support, la sécurité, la maintenance et l'amélioration du service.

Libeo n’utilise pas les données patient à des fins publicitaires.

Demandes de contact

Le formulaire de contact recueille votre adresse e-mail, le sujet de votre demande, votre message et, si vous le renseignez, votre prénom. Ces informations servent à traiter votre demande et à vous répondre ; l’envoi ne vous inscrit à aucune newsletter. Ne transmettez aucune information concernant vos patients ni aucun document de santé.

Les demandes sont mises en attente sur nos serveurs puis transmises à la boîte support de Libeo par Brevo. Le contenu est supprimé de la file après l’envoi, ou au plus tard après sept jours en cas d’échec persistant. Cette purge ne supprime pas les échanges reçus dans la boîte support. Vous pouvez demander leur effacement dans les conditions décrites ci-dessous.

Le formulaire utilise Cloudflare Turnstile pour limiter les envois automatisés. Ce contrôle traite des données techniques du navigateur ; le texte de votre demande ne lui est pas transmis par Libeo. Des compteurs temporaires associés à une empreinte protégée de votre adresse e-mail limitent également les abus. Le contenu des demandes n’est pas inscrit dans les journaux applicatifs.

Prise de rendez-vous

La réservation d’un échange avec Libeo utilise Calendly. Son calendrier est chargé uniquement lorsque vous choisissez « Échanger avec nous ». Vous y renseignez les coordonnées nécessaires au rendez-vous ; Libeo ne préremplit aucune donnée de votre compte ni de vos patients. Ne transmettez aucune information de santé dans ce parcours.

Calendly traite les informations de réservation et les données techniques de son interface selon sa politique de confidentialité. Ses réglages de cookies restent accessibles dans le calendrier.

Bases légales

Selon le traitement concerné, Libeo s’appuie sur :

  • l’exécution du contrat ou de mesures précontractuelles, pour créer et administrer le compte et fournir le service ;
  • l’intérêt légitime de Libeo, pour la sécurité, la prévention de la fraude, le support et l’amélioration de la fiabilité du service ;
  • le respect d’obligations légales lorsque celles-ci s’appliquent ;
  • les instructions documentées du cabinet ou du professionnel de santé responsable du traitement, pour les données patient traitées dans l’application.

Données de santé

Les informations patient, transmissions et documents administratifs ajoutés dans Libeo peuvent contenir des données de santé ou des données sensibles saisies par les utilisateurs. Ces documents doivent être utiles au bon déroulement des soins, à l’organisation de la tournée ou au suivi administratif du cabinet.

Les utilisateurs restent responsables des informations qu’ils saisissent dans l’application et de leur pertinence dans le cadre de leur activité professionnelle.

Hébergement et stockage

Depuis le 7 août 2026, l’environnement de production actif de Libeo est hébergé par Clever Cloud dans sa zone Paris HDS. Cet environnement comprend le front web, l’API, la base PostgreSQL managée et le stockage objet privé Cellar utilisé pour les documents administratifs. Clever Cloud intervient comme sous-traitant ultérieur de LIBEO pour cet hébergement.

Clever Cloud dispose d’une certification Hébergeur de données de santé couvrant les activités d’hébergement utilisées par Libeo. Le certificat peut être consulté sur le site de Clever Cloud : certificat HDS de Clever Cloud. Cette certification concerne l’hébergeur et son périmètre certifié ; elle ne signifie pas que l’application Libeo est elle-même certifiée HDS.

Les documents ne sont pas rendus publics. Leur ouverture passe par l’API Libeo, avec authentification, contrôle du cabinet actif et génération d’URL signées à durée limitée. Les échanges avec les services Libeo utilisent des connexions HTTPS.

À la suite de la migration, des copies figées peuvent être conservées temporairement auprès des anciens prestataires, avec des accès restreints, à la seule fin de permettre un retour arrière contrôlé. Elles sont supprimées à l’issue de la période de sécurité définie dans la procédure de migration.

Services tiers

Libeo peut s’appuyer sur les services suivants :

  • Clever Cloud, sous-traitant ultérieur certifié HDS, pour le front web, l'API, PostgreSQL, le stockage objet privé Cellar et les sauvegardes de plateforme applicables.
  • Apple Sign-In pour l'authentification Apple.
  • Google Sign-In pour l'authentification Google.
  • Brevo pour l’acheminement des e-mails transactionnels et des demandes adressées au support.
  • Cloudflare Turnstile pour la protection anti-robot du formulaire de contact.
  • Calendly pour les rendez-vous demandés depuis le site public.
  • Expo, Apple Push Notification service et Firebase Cloud Messaging pour l'acheminement des notifications push.
  • Les services publics API Adresse et Géoplateforme pour proposer ou vérifier une adresse saisie.
  • Google Maps lorsque l'utilisateur choisit d'ouvrir volontairement une adresse dans l'application de cartographie.
  • Les services de reconnaissance vocale d'Apple ou de Google lorsque l'utilisateur active la dictée sur son appareil.

Ces services n’accèdent qu’aux données nécessaires à leur rôle. Certains peuvent traiter des données techniques depuis des pays hors de l’Espace économique européen, selon leur propre configuration. Le cas échéant, les garanties appropriées prévues par la réglementation sont encadrées dans la relation avec le prestataire concerné.

Les notifications push envoyées par l’intermédiaire d’Expo, d’Apple ou de Google ont un contenu générique et ne contiennent pas le nom du patient, le texte d’une transmission ou d’un rappel, ni un identifiant patient. Le détail est récupéré depuis l’environnement HDS après ouverture authentifiée de Libeo.

Lorsqu’un utilisateur recherche une adresse, ouvre un itinéraire externe ou active la dictée, les informations nécessaires à cette action sont transmises au service choisi ou fourni par le système de son appareil. Ces actions sont déclenchées par l’utilisateur et restent soumises aux réglages et aux conditions du prestataire concerné.

Mesure d’audience et publicité

Libeo n’intègre pas de régie publicitaire et n’utilise pas les données patient pour le ciblage publicitaire. Le front web n’active pas de service tiers de mesure d’audience. Des journaux techniques strictement nécessaires à la sécurité et au fonctionnement peuvent être produits par l’infrastructure ; Libeo veille à ne pas y inscrire de données de santé en clair.

Les clics sur les boutons App Store et Google Play des pages publiques peuvent être comptés dans les journaux du serveur Libeo. L’événement contient uniquement la page publique et le store choisi, sans identifiant de compte ou de visiteur, cookie, paramètres d’URL ni donnée patient. Ce comptage ne suit pas votre navigation et ne permet pas de savoir si vous avez installé l’application.

Cookies et stockage local

Libeo n’installe aucun cookie publicitaire ni outil tiers de mesure d’audience. Lorsque vous ouvrez le calendrier de réservation, Calendly présente ses propres réglages de cookies dans cette interface.

TraceurFinalitéDurée
access_tokenMaintenir la session authentifiée et sécuriser l’accès au compte.Session du navigateur ; le jeton expire au plus tard après 24 heures et est supprimé à la déconnexion.
current_team_idMémoriser le cabinet actif dans le stockage local du navigateur.Jusqu’au changement de cabinet, à la déconnexion ou à l’effacement des données du navigateur.

Ces traceurs sont strictement nécessaires au service demandé et ne servent ni à la publicité ni au suivi de navigation. Ils ne requièrent donc pas de consentement préalable. Les bloquer dans le navigateur peut empêcher la connexion ou la sélection du cabinet actif.

Les boutons de connexion chargent les services Apple et Google. Lorsque l’utilisateur choisit l’un de ces fournisseurs, celui-ci peut utiliser ses propres traceurs pour réaliser l’authentification, conformément à ses propres règles de confidentialité.

Accès par cabinet

Les données sont rattachées à un cabinet ou à une équipe. Seuls les utilisateurs membres du cabinet concerné peuvent accéder aux données associées, selon les droits prévus dans l’application.

Permissions mobiles

L’application mobile peut demander certaines permissions iOS ou Android :

  • Notifications, pour recevoir les rappels et alertes utiles.
  • Microphone et reconnaissance vocale, pour dicter des transmissions ou créer rapidement des informations patient.
  • Appareil photo et photothèque, pour ajouter un document administratif utile aux soins.

Le refus d’une permission peut limiter la fonctionnalité concernée, sans bloquer l’ensemble de l’application.

La dictée s’appuie sur le service de reconnaissance vocale disponible sur l’appareil. Selon le système, sa version et ses réglages, l’audio et sa transcription peuvent être traités par Apple ou Google. Libeo ne conserve pas le fichier audio de la dictée ; seul le texte validé par l’utilisateur est enregistré dans l’environnement HDS.

Conservation

Les données de compte et les données de service sont conservées pendant la durée d’utilisation de Libeo. Les données patient sont conservées selon les instructions du cabinet ou du professionnel de santé responsable du traitement. Une demande de suppression ou d’export peut être adressée à support@libeo-app.fr.

La procédure détaillée est disponible sur la page Suppression de compte.

Certaines données peuvent être conservées temporairement lorsque cela est nécessaire pour des raisons légales, de sécurité ou de sauvegarde. Les données présentes dans les sauvegardes sont supprimées à l’expiration de leur cycle technique.

Sécurité

Libeo met en œuvre des mesures destinées à protéger les données : authentification utilisateur, contrôle d’accès par cabinet, accès API protégé, stockage privé des documents administratifs, URL temporaires pour l’ouverture des fichiers et mesures de sécurité organisationnelles adaptées à l’exploitation du service. Les aperçus de notifications push sont volontairement génériques afin que les informations patient restent consultables uniquement dans l’application authentifiée.

Aucun dispositif n’offre une sécurité absolue. En cas d’incident de sécurité affectant des données personnelles, Libeo applique sa procédure de gestion d’incident et informe les interlocuteurs concernés conformément à la réglementation.

Droits des personnes

Conformément au RGPD, les personnes concernées peuvent demander l’accès, la rectification, l’effacement, la limitation, l’opposition ou la portabilité de leurs données, dans les conditions prévues par la réglementation. Elles peuvent également définir des directives relatives au sort de leurs données après leur décès.

Contact : support@libeo-app.fr.

Pour les données patient, la demande peut être adressée directement au cabinet ou au professionnel de santé concerné. En l’absence de réponse satisfaisante, une réclamation peut être introduite auprès de la CNIL.

Décisions automatisées

Libeo ne prend pas de décision produisant des effets juridiques à l’égard des personnes concernées, ou les affectant de manière significative, sur le seul fondement d’un traitement automatisé.