logo


La protection de vos données personnelles est une priorité pour Consultéo. Cette politique explique quelles sont les données que nous collectons, pourquoi, comment nous les utilisons, et quels sont vos droits. Elle s'applique à toute personne utilisant la plateforme Consultéo (https://consulteo.eu/) ou interagissant avec nos services.


Article 1 — Identité du Responsable de traitement

TheraLib LLC, société à responsabilité limitée de droit américain (LLC), enregistrée sous le numéro EIN : 38-4332895, dont le siège social est situé au 1309 Coffeen Avenue, Suite 12, Sheridan, Wyoming 82801, États-Unis.

Email : service-administratif@boosttoncab.com

Site : https://consulteo.eu/

Représentant légal : Théo Gorbinkoff


Ci-après désigné « Consultéo », « l'Éditeur » ou « nous ».


Consultéo n'a pas l'obligation légale de désigner un Délégué à la Protection des Données (DPO) au sens de l'article 37 du RGPD. Pour toute question relative à vos données personnelles, vous pouvez contacter directement la responsable à l'adresse mail suivante : service-administratif@boosttoncab.com.


Article 2 — Données collectées et finalités


Données des Praticiens

Le nom, le prénom, l'email professionnel et la spécialité du Praticien sont collectés aux fins de création et de gestion du compte, sur la base de l'exécution du contrat. Les données de facturation et de paiement, traitées via Stripe, sont collectées aux fins de gestion de l'abonnement, sur la base de l'exécution du contrat et de l'obligation légale. L'historique de connexion et les logs d'activité sont conservés à des fins de sécurité, de support et de débogage, sur la base de l'intérêt légitime de Consultéo.


Données des Patients (collectées via le Praticien)

Le nom, le prénom, l'email et le numéro de téléphone du patient sont traités aux fins de prise de rendez-vous, sur la base de l'exécution du contrat et de l'intérêt légitime du Praticien. Les données de santé (motifs de consultation, antécédents, notes cliniques) sont traitées aux fins de suivi thérapeutique, sur la base du consentement explicite recueilli par le Praticien. Les données de rendez-vous (date, heure, type) sont traitées aux fins de gestion de l'agenda, sur la base de l'exécution du contrat.


Données des visiteurs du site

Les données de navigation sont collectées de manière anonymisée à des fins d'analyse d'audience via Plausible, sur la base de l'intérêt légitime de Consultéo, sans dépôt de cookies.

Les données de santé constituent une catégorie spéciale au sens de l'article 9 du RGPD et bénéficient à ce titre d'une protection renforcée. Consultéo intervient en qualité de sous-traitant pour ces données : c'est le Praticien, en sa qualité de responsable du traitement, qui est tenu de recueillir le consentement explicite de ses patients avant toute saisie.


Les données de santé constituent une catégorie spéciale au sens de l'article 9 du RGPD. Elles bénéficient d'une protection renforcée. Consultéo agit en qualité de sous-traitant pour ces données : c'est le Praticien, responsable du traitement, qui est tenu de recueillir le consentement explicite de ses patients.


Article 3 — Données de santé et rôle de sous-traitant


Conformément à l'article 28 du RGPD, Consultéo agit en qualité de sous-traitant pour les données de santé saisies par les Praticiens. Dans cette relation :

  • Le Praticien est Responsable du Traitement : il détermine les finalités et les moyens du traitement des données de ses patients.

  • Consultéo est Sous-Traitant : il traite ces données uniquement sur instruction du Praticien, dans le cadre de la fourniture du Service.

Un Accord de Traitement des Données (DPA) encadrant cette relation est disponible à l'adresse https://consulteo.eu/dpa.

En tant que sous-traitant, Consultéo s'engage à :

  • ne traiter les données de santé que selon les instructions documentées du Praticien ;

  • garantir la confidentialité des données par des mesures techniques et organisationnelles appropriées ;

  • ne pas sous-traiter ces données sans accord préalable du Praticien ;

  • assister le Praticien dans le respect de ses obligations RGPD (droit d'accès, effacement, portabilité) ;

  • notifier le Praticien de toute violation de données dans les meilleurs délais.


Article 4 — Hébergement et sécurité des données


4.1 Hébergeur certifié HDS

Les données de santé sont hébergées exclusivement chez OVHCloud, Hébergeur de Données de Santé (HDS) certifié par le Ministère de la Santé français — https://health.ovhcloud.com. Toutes les données sont hébergées dans des datacenters situés sur le territoire de l'Union Européenne.


4.2 Mesures de sécurité

  • Chiffrement des données en transit (TLS/HTTPS) et au repos ;

  • Accès restreint aux données selon le principe du moindre privilège ;

  • Journalisation des accès et surveillance des anomalies ;

  • Sauvegardes régulières et procédures de restauration testées ;

  • Notification à la CNIL dans les 72 heures en cas de violation de données personnelles.


Article 5 — Sous-traitants et destinataires des données

Dans le cadre de la fourniture du Service, Consultéo fait appel aux prestataires suivants, auxquels certaines données peuvent être transmises pour les seules finalités décrites ci-dessous.



  • Stripe, Inc. intervient en qualité de prestataire de paiement en ligne et reçoit les données de facturation. Aucune donnée bancaire n'est stockée par Consultéo. Sa politique de confidentialité est consultable à l'adresse https://stripe.com/fr/privacy.


  • Loop intervient pour l'envoi des emails de rappel de rendez-vous et reçoit à ce titre l'email du patient ainsi que la date et l'heure du rendez-vous. Sa politique de confidentialité est consultable à l'adresse https://loop.so/privacy.


  • Brevo (Sendinblue) intervient pour l'envoi des emails marketing à destination des Praticiens et reçoit à ce titre leur email professionnel. Sa politique de confidentialité est consultable à l'adresse https://www.brevo.com/fr/legal/privacypolicy/.


  • Plausible Analytics intervient pour l'analyse d'audience anonymisée et traite des données de navigation anonymisées, sans cookies et sans adresse IP. Sa politique de confidentialité est consultable à l'adresse https://plausible.io/privacy.

Plausible Analytics est une solution d'analyse d'audience respectueuse de la vie privée : elle ne dépose aucun cookie, ne collecte pas les adresses IP et ne permet pas l'identification des visiteurs. Son utilisation ne requiert pas de bandeau de consentement.


Aucune donnée personnelle n'est vendue, louée ou cédée à des tiers à des fins commerciales.


5.1 Transferts hors Union Européenne

Certains prestataires sont établis hors de l'UE (notamment Stripe, Inc. et Brevo). Ces transferts sont encadrés par des Clauses Contractuelles Types (CCT) approuvées par la Commission Européenne. Sur demande, Consultéo peut fournir les garanties documentées encadrant ces transferts.


Article 6 — Durées de conservation

Consultéo conserve les données personnelles pour la durée strictement nécessaire aux finalités pour lesquelles elles ont été collectées, conformément aux obligations légales applicables.

  • Les données du compte Praticien sont conservées pendant la durée de l'abonnement, augmentée d'un délai de trente (30) jours permettant un export, avant suppression définitive.

  • Les données patients (agenda, notes cliniques) sont conservées pendant la même durée, garantissant au Praticien un accès à ses données après résiliation.

  • Les données de facturation sont conservées pendant dix (10) ans, conformément aux obligations comptables et fiscales applicables.

  • Les logs de connexion et de sécurité sont conservés pendant douze (12) mois à des fins de sécurité et de gestion des incidents.

  • Les données marketing des Praticiens traitées via Brevo sont conservées pendant trois (3) ans à compter du dernier contact, sur la base de l'intérêt légitime commercial.

  • Les données de navigation traitées via Plausible sont conservées sur une période glissante de douze (12) mois à des fins d'analyse agrégée anonyme.


À l'expiration de ces délais, les données sont supprimées de manière sécurisée ou anonymisées de façon irréversible.


Article 7 — Cookies et traceurs

7.1 Cookies déposés par Consultéo

Consultéo dépose un unique cookie fonctionnel de session (authentification), actif pour la durée de la session, indispensable au maintien de la connexion et au fonctionnement du Service. Aucun consentement préalable n'est requis pour ce cookie, qui relève de la catégorie des cookies strictement nécessaires.


Plausible Analytics, utilisé pour l'analyse d'audience, ne dépose quant à lui aucun cookie et ne nécessite donc aucun consentement de la part des visiteurs.


Consultéo n'utilise aucun cookie publicitaire ou de ciblage comportemental.


7.2 Cookies tiers

Certains services intégrés (notamment Stripe, Inc.) peuvent déposer leurs propres cookies. Ces cookies sont régis par les politiques de confidentialité de leurs éditeurs respectifs.


Article 8 — Vos droits

  • Droit d'accès : Obtenir la confirmation que vos données sont traitées et en recevoir une copie.

  • Droit de rectification : Faire corriger toute donnée inexacte ou incomplète.

  • Droit à l'effacement : Demander la suppression de vos données

  • Droit à la limitation : Demander la suspension du traitement dans certains cas.

  • Droit à la portabilité : Recevoir vos données dans un format lisible par machine.

  • Droit d'opposition : Vous opposer au traitement fondé sur l'intérêt légitime, notamment à des fins de prospection.

  • Droit de retrait du consentement : Retirer à tout moment votre consentement sans remettre en cause les traitements antérieurs.

  • Directives post-mortem : Définir des instructions relatives au sort de vos données après votre décès.


8.1 Comment exercer vos droits

Adressez votre demande par email à service-administratif@boosttoncab.com en indiquant le droit que vous souhaitez exercer et, si nécessaire, une pièce justificative d'identité. Nous répondons dans un délai d'un (1) mois maximum.


8.2 Cas particulier des données patients

Si vous êtes un patient dont les données ont été saisies par un Praticien via Consultéo, exercez vos droits directement auprès de ce Praticien, qui est le Responsable du Traitement de vos données.


8.3 Droit de réclamation auprès de la CNIL

  • Site web : www.cnil.fr

  • Adresse : 3 Place de Fontenoy, TSA 80715, 75334 PARIS CEDEX 07


Article 9 — Communication et prospection commerciale


9.1 Emails de rappel de rendez-vous

Les emails de rappel sont envoyés via Loop au nom et pour le compte du Praticien. Ces envois sont nécessaires à l'exécution du contrat entre le Praticien et son patient. Le patient peut en demander la désactivation directement auprès du Praticien.


9.2 Emails marketing à destination des Praticiens

Les Praticiens peuvent recevoir des communications commerciales de Consultéo via Brevo, relatives aux évolutions du Service et aux actualités de la plateforme. Tout Praticien peut se désabonner à tout moment en cliquant sur le lien de désinscription présent en bas de chaque email, ou en contactant service-administratif@boosttoncab.com.


Article 10 — Modifications de la politique de confidentialité

Consultéo se réserve le droit de modifier la présente politique à tout moment. La date de mise à jour est indiquée en haut du document. En cas de modification substantielle, les Praticiens en seront informés par email.


Article 11 — Contact

Pour toute question relative à la présente politique ou à l'exercice de vos droits :

Nous nous engageons à répondre dans un délai maximum d'un (1) mois qui peut être porté à trois (3) mois pour les demandes complexes, après information préalable.