Politique de confidentialité
Ce que MEDI-BAYT SRL fait des données qu'elle traite pour son propre compte : celles des visiteurs de ce site et celles de ses clientes. Version du 2 septembre 2026.
Brouillon — à faire relire avant publication.
Rédigé par un assistant, pas par un juriste. Le contenu décrit fidèlement le fonctionnement réel du site et du service à la date ci-dessus, mais il doit être vérifié — et remis à jour si un outil change.
Deux choses différentes, à ne pas confondre.
Les dossiers de vos patientes, saisis dans le logiciel Maisonia-Soins, ne relèvent pas de cette page. Sur ces données, c'est vous qui êtes responsable du traitement et nous ne sommes que votre sous-traitant : tout est réglé par le contrat de sous-traitance.
La présente politique couvre les données que nous traitons pour notre compte : la visite de ce site, une demande de démonstration, un compte client, une facture, un échange avec le support.
1. Qui est responsable
MEDI-BAYT SRL, avenue de la Basilique 377 bte 3, 1081 Koekelberg, BCE 0755.463.417. MaisonIA est une marque de cette société.
Pour toute question sur vos données : support@maisonia.be. Nous n'avons pas désigné de délégué à la protection des données : notre activité principale ne consiste ni en un suivi systématique à grande échelle, ni en un traitement à grande échelle de données sensibles pour notre propre compte. Vos demandes sont traitées directement par la direction.
2. Quand vous visitez ce site
Ce site se compose d'une page de présentation et de ses pages juridiques : ni compte, ni espace personnel, ni publicité. Il ne dépose aucun cookie et n'embarque aucun outil de mesure d'audience — pas de Google Analytics, pas de pixel, pas de traceur.
Deux traitements ont lieu néanmoins, et il serait malhonnête de les passer sous silence :
L'hébergement
Le site est hébergé par Vercel. Comme tout serveur web, il enregistre dans ses journaux techniques l'adresse IP de la connexion, la date, la page demandée et le type de navigateur. Ces journaux servent à la sécurité et au diagnostic de panne ; ils ne sont pas rapprochés d'une personne et sont conservés de façon limitée par l'hébergeur. Base légale : notre intérêt légitime à faire fonctionner et à protéger le site (art. 6.1.f du RGPD).
Les polices de caractères
Les polices de ce site sont chargées depuis les serveurs de Google Fonts (fonts.googleapis.com et fonts.gstatic.com). Votre navigateur transmet donc votre adresse IP à Google, société établie aux États-Unis, au moment de l'affichage de la page. Aucun cookie n'est déposé par ce chargement, et aucune autre donnée ne lui est jointe.
Nous préférons le dire que le taire. Cette dépendance est en contradiction partielle avec la promesse d'européanité que nous faisons pour le logiciel — où, elle, elle est tenue. Héberger nous-mêmes ces polices supprimerait la transmission ; c'est un changement prévu, et cette page sera corrigée le jour où il sera fait.
3. Quand vous nous écrivez
Le formulaire de contact recueille votre nom, le nom de votre cabinet, votre adresse électronique, éventuellement votre numéro de téléphone et le message que vous rédigez. La case à cocher qui accompagne le formulaire recueille votre consentement.
Ces informations nous servent uniquement à vous répondre et, si vous le souhaitez, à organiser une démonstration. Elles ne sont ni revendues, ni cédées, ni utilisées pour de la prospection de masse. Base légale : votre consentement, et l'exécution de mesures précontractuelles prises à votre demande (art. 6.1.a et 6.1.b du RGPD).
Le message est transmis par courriel via Resend, notre prestataire d'envoi, et arrive dans notre boîte aux lettres. Nous vous demandons de ne pas y écrire de données de santé ni d'informations concernant une patiente identifiable : un formulaire de contact n'est pas le bon endroit pour cela, et nous supprimerons de tels éléments s'il en arrive.
Le formulaire comporte un champ invisible destiné à repérer les robots. Il ne collecte rien sur vous : s'il est rempli, la demande est simplement ignorée.
4. Quand vous devenez cliente
Pour tenir votre abonnement, nous traitons :
- votre identité professionnelle — nom, cabinet, adresse, numéro d'entreprise et de TVA (exécution du contrat) ;
- les comptes de votre cabinet — nom, adresse électronique et rôle des personnes que vous déclarez, afin qu'elles puissent se connecter (exécution du contrat) ;
- vos factures et paiements, traités par Stripe ; nous ne voyons jamais votre numéro de carte, seulement le résultat du paiement (exécution du contrat et obligation légale comptable) ;
- vos échanges avec le support et les journaux techniques de l'application, qui enregistrent qui a fait quoi et quand (intérêt légitime : sécurité, preuve, diagnostic — et, pour le journal des accès aux données patientes, une obligation qui pèse sur vous et que le logiciel vous aide à remplir).
5. Combien de temps nous les gardons
| Donnée | Durée | Pourquoi |
|---|---|---|
| Demande de contact restée sans suite | 12 mois | Retrouver le fil si vous revenez ; au-delà, plus rien ne le justifie. |
| Dossier client (identité, contrat, échanges) | Durée du contrat, puis 5 ans | Délai de prescription des actions contractuelles en droit belge. |
| Factures et pièces comptables | 7 ans | Obligation légale (Code de la TVA). |
| Comptes utilisateurs du cabinet | Durée du contrat + 30 jours | Fenêtre d'export après résiliation. |
| Journaux techniques de l'application | Durée du contrat, puis supprimés avec le cabinet | Sécurité, preuve et diagnostic. Le journal des accès aux données patientes vous est opposable : il doit rester consultable tant que le cabinet existe. Sa suppression fait partie de la suppression du cabinet, et elle est complète. |
| Journaux du serveur web (site vitrine) | Selon la politique de l'hébergeur | Sécurité. Nous ne les exploitons pas nous-mêmes. |
6. Qui d'autre y a accès
Personne, en dehors de MEDI-BAYT et des prestataires techniques ci-dessous, qui agissent sur nos instructions et sont liés par contrat. Nous ne vendons aucune donnée et n'en échangeons avec aucun courtier.
| Prestataire | Rôle | Où |
|---|---|---|
| Supabase | Base de données et stockage du logiciel | Union européenne — région Paris |
| Vercel | Hébergement du site et de l'application | Union européenne (traitement en Europe) ; société américaine |
| Stripe | Paiement des abonnements | Union européenne (Irlande) ; groupe américain |
| Resend | Envoi des courriels | Union européenne ; société américaine |
| Mistral AI | Aide à la rédaction dans le logiciel, lorsqu'elle est utilisée | Union européenne — France |
| Polices de caractères de ce site (adresse IP uniquement) | États-Unis |
Cette liste est tenue à jour. La liste des sous-traitants ultérieurs applicable aux données de vos patientes, avec le mécanisme d'information préalable en cas de changement, figure dans le contrat de sous-traitance.
Nous pouvons enfin être tenus de communiquer des données à une autorité publique qui nous les réclame légalement. Dans ce cas, nous vérifions la validité de la demande, nous nous y limitons strictement, et nous vous en informons sauf interdiction légale.
7. Transferts hors Union européenne
Les données du logiciel sont hébergées dans l'Union européenne. Il n'y a pas de transfert hors Union dans le fonctionnement normal du service.
Plusieurs de nos prestataires sont toutefois des sociétés américaines opérant des infrastructures européennes : un accès à distance depuis les États-Unis, pour un incident d'exploitation, ne peut pas être exclu. Ces cas sont encadrés par les clauses contractuelles types de la Commission européenne, complétées par les mesures techniques usuelles — chiffrement en transit et au repos, accès tracés.
Le chargement des polices depuis Google Fonts, décrit au point 2, constitue une transmission d'adresse IP vers les États-Unis. C'est le seul transfert que ce site opère de lui-même.
8. Sécurité
Les mesures que nous appliquons, et que nous pouvons décrire sans les affaiblir :
- chiffrement des communications et des données au repos ;
- cloisonnement des cabinets appliqué par la base de données elle-même, ligne par ligne, et non par un simple filtre d'affichage ; il est vérifié par un test à deux cabinets rejoué à chaque modification du logiciel ;
- comptes nominatifs et séparation des rôles ;
- journal des accès aux données patientes couvrant les consultations autant que les modifications, non désactivable, et consultable par le cabinet ;
- journal distinct des interventions techniques de MaisonIA ;
- sauvegardes régulières, chiffrées.
Ce que nous ne promettrons pas : aucun éditeur qui héberge vos données ne peut jurer qu'il n'a techniquement aucun moyen d'y accéder. Notre engagement n'est pas l'impossibilité, c'est la limitation et la traçabilité — l'accès technique est réservé à la maintenance et laisse la même trace que le vôtre.
En cas de violation de données présentant un risque, nous notifions l'Autorité de protection des données dans les 72 heures et informons les personnes concernées lorsque le risque est élevé.
9. Vos droits
Vous disposez du droit d'accéder à vos données, de les faire rectifier, de les faire effacer, d'en limiter le traitement, de vous y opposer, et de les recevoir dans un format réutilisable. Lorsque le traitement repose sur votre consentement, vous pouvez le retirer à tout moment, sans effet rétroactif.
Écrivez à support@maisonia.be. Nous répondons dans un délai d'un mois. Nous pouvons vous demander de justifier votre identité, uniquement si un doute raisonnable existe.
Si vous êtes patiente d'un cabinet qui utilise Maisonia-Soins, adressez votre demande au cabinet : c'est lui le responsable du traitement de votre dossier, et lui seul peut y donner suite. Si vous nous écrivez, nous ne pouvons que transmettre — nous n'ouvrons pas un dossier patiente à la demande d'un tiers, fût-ce la personne concernée.
Vous pouvez introduire une réclamation auprès de l'Autorité de protection des données, rue de la Presse 35, 1000 Bruxelles — contact@apd-gba.be — autoriteprotectiondonnees.be.
10. Cookies
Ce site n'utilise aucun cookie et n'a donc pas de bandeau à vous imposer. Nous préférons cette solution à une bannière.
L'application Maisonia-Soins, elle, utilise les cookies strictement nécessaires au maintien de votre session une fois connectée. Ils sont exemptés de consentement et disparaissent à la déconnexion.
11. Modifications
Cette page peut être modifiée, notamment si un prestataire change ou si le site évolue. La version en vigueur est celle publiée ici, avec sa date. Un changement substantiel concernant nos clientes leur est notifié par courriel.
Version du 2 septembre 2026 — MEDI-BAYT SRL.