Données personnelles

Politique de confidentialité

Dernière mise à jour : 27 juillet 2026.

Libeo est une application destinée aux IDEL pour organiser la tournée, suivre les patients, gérer les transmissions, les documents administratifs utiles aux soins, le planning, les notifications et les informations utiles au cabinet.

Responsable du traitement

Le service Libeo est édité par LIBEO, société par actions simplifiée à associé unique au capital de 500 euros, immatriculée au RCS d’Aix-en-Provence sous le numéro 107 121 428, dont le siège social est situé 376 avenue du Vallon de Graffiane, 13820 Ensues-la-Redonne, France. LIBEO est responsable du traitement des données de compte, de la relation contractuelle, de la sécurité et du fonctionnement général du service.

Pour les données patient saisies par un cabinet ou un professionnel de santé dans Libeo, ce cabinet ou ce professionnel détermine les finalités de soins et demeure responsable du traitement. LIBEO intervient alors en qualité de sous-traitant, selon ses instructions documentées et les conditions contractuelles applicables.

Pour toute question relative à cette politique ou aux données personnelles, écrivez à support@libeo-app.fr.

Données traitées

  • Données de compte : nom, prénom, adresse email et photo de profil si elle est fournie par Apple ou Google.
  • Données de cabinet : cabinet actif, membres, rôles et codes d'invitation.
  • Données patient saisies par les utilisateurs : identité, coordonnées, adresse et informations utiles à la tournée et aux soins.
  • Données de tournée et de planning : passages, horaires, ordre de tournée et statut des visites.
  • Transmissions : notes écrites ou vocales transcrites et historique lié au patient.
  • Documents administratifs nécessaires au bon déroulement des soins, dont les ordonnances : métadonnées et fichiers ajoutés par l'utilisateur.
  • Notifications : préférences, jetons Expo/APNs et notifications dans l'application.
  • Données techniques nécessaires au fonctionnement, à la sécurité, à la maintenance et au support.

Finalités

Libeo utilise ces données pour :

  • permettre l'authentification et l'accès sécurisé à l'application ;
  • gérer les cabinets, patients, tournées, transmissions, documents administratifs utiles aux soins et plannings ;
  • synchroniser les informations entre les membres autorisés d'un cabinet ;
  • envoyer les notifications utiles au fonctionnement de l'application ;
  • assurer le support, la sécurité, la maintenance et l'amélioration du service.

Libeo n’utilise pas les données patient à des fins publicitaires.

Bases légales

Selon le traitement concerné, Libeo s’appuie sur :

  • l'execution du contrat ou des mesures precontractuelles, pour creer et administrer le compte et fournir le service ;
  • l'interet legitime de Libeo, pour la securite, la prevention de la fraude, le support et l'amelioration de la fiabilite du service ;
  • le respect d'obligations legales lorsque celles-ci s'appliquent ;
  • les instructions documentees du cabinet ou du professionnel de sante responsable du traitement, pour les donnees patient traitees dans l'application.

Données de santé

Les informations patient, transmissions et documents administratifs ajoutés dans Libeo peuvent contenir des données de santé ou des données sensibles saisies par les utilisateurs. Ces documents doivent être utiles au bon déroulement des soins, à l’organisation de la tournée ou au suivi administratif du cabinet.

Les utilisateurs restent responsables des informations qu’ils saisissent dans l’application et de leur pertinence dans le cadre de leur activité professionnelle.

Hébergement et stockage

Durant la phase actuelle de test, les données applicatives sont stockées dans une base PostgreSQL hébergée via Render. Les documents administratifs ajoutés par les utilisateurs sont stockés dans un espace privé Cloudflare R2.

Ces documents ne sont pas rendus publics. Leur ouverture passe par l’API Libeo, avec authentification, contrôle du cabinet actif et génération d’URL temporaires.

Libeo prépare une migration vers un hébergement certifié pour l’hébergement de données de santé. La présente politique sera mise à jour avant la bascule pour identifier le nouvel hébergeur et les conditions d’hébergement applicables.

Services tiers

Libeo peut s’appuyer sur les services suivants :

  • Apple Sign-In pour l'authentification Apple.
  • Google Sign-In pour l'authentification Google.
  • Expo et Apple Push Notification service pour les notifications push.
  • Render pour l'hébergement de l'API.
  • PostgreSQL pour la base de données.
  • Cloudflare R2 pour le stockage privé des documents administratifs.

Ces services n’accèdent qu’aux données nécessaires à leur rôle. Certains peuvent traiter des données techniques depuis des pays hors de l’Espace économique européen, selon leur propre configuration. Le cas échéant, les garanties appropriées prévues par la réglementation sont encadrées dans la relation avec le prestataire concerné.

Accès par cabinet

Les données sont rattachées à un cabinet ou à une équipe. Seuls les utilisateurs membres du cabinet concerné peuvent accéder aux données associées, selon les droits prévus dans l’application.

Permissions mobiles

L’application mobile peut demander certaines permissions iOS :

  • Notifications, pour recevoir les rappels et alertes utiles.
  • Microphone et reconnaissance vocale, pour dicter des transmissions ou créer rapidement des informations patient.
  • Appareil photo et photothèque, pour ajouter un document administratif utile aux soins.

Le refus d’une permission peut limiter la fonctionnalité concernée, sans bloquer l’ensemble de l’application.

Conservation

Les données de compte et les données de service sont conservées pendant la durée d’utilisation de Libeo. Les données patient sont conservées selon les instructions du cabinet ou du professionnel de santé responsable du traitement. Une demande de suppression ou d’export peut être adressée à support@libeo-app.fr.

La procédure détaillée est disponible sur la page Suppression de compte.

Certaines données peuvent être conservées temporairement lorsque cela est nécessaire pour des raisons légales, de sécurité ou de sauvegarde. Les données présentes dans les sauvegardes sont supprimées à l’expiration de leur cycle technique.

Sécurité

Libeo met en œuvre des mesures destinées à protéger les données : authentification utilisateur, contrôle d’accès par cabinet, accès API protégé, stockage privé des documents administratifs, URL temporaires pour l’ouverture des fichiers et mesures de sécurité organisationnelles adaptées à l’exploitation du service.

Aucun dispositif n’offre une sécurité absolue. En cas d’incident de sécurité affectant des données personnelles, Libeo applique sa procédure de gestion d’incident et informe les interlocuteurs concernés conformément à la réglementation.

Droits des personnes

Conformément au RGPD, les personnes concernées peuvent demander l’accès, la rectification, l’effacement, la limitation, l’opposition ou la portabilité de leurs données, dans les conditions prévues par la réglementation. Elles peuvent également définir des directives relatives au sort de leurs données après leur décès.

Contact : support@libeo-app.fr.

Pour les données patient, la demande peut être adressée directement au cabinet ou au professionnel de santé concerné. En l’absence de réponse satisfaisante, une réclamation peut être introduite auprès de la CNIL.

Décisions automatisées

Libeo ne prend pas de décision produisant des effets juridiques à l’égard des personnes concernées, ou les affectant de manière significative, sur le seul fondement d’un traitement automatisé.