Juridique

Politique de confidentialité

Nollie repose sur la confiance : vous nous confiez votre cabinet, et vos patients vous confient leur santé. C’est pourquoi nous expliquons ici sans détour quelles données personnelles nous traitons, pourquoi nous le faisons et ce que vous avez à dire à ce sujet.

Version août 2026 Soluxion BV Des questions ? [email protected]
01

Les deux casquettes de Nollie

Presque toutes les politiques de confidentialité commencent par un seul rôle. Chez nous, il y en a deux, et cette différence détermine qui décide de quoi. Lisez d’abord cette partie : le reste de cette page s’appuie sur elle.

Rôle 1 · responsable du traitement

Pour vos données en tant que kinésithérapeute

Vous visitez notre site web, demandez un accès ou devenez client ? Nollie détermine alors lui-même pourquoi et comment ces données sont traitées. Pour cette partie, c’est nous qui en répondons, et la présente politique s’applique intégralement.

Rôle 2 · sous-traitant

Pour les données de vos patients

Tout ce que vous encodez dans Nollie au sujet de vos patients reste la propriété de votre cabinet. Vous en êtes le responsable ; nous ne sommes que le sous-traitant qui les stocke et les traite pour votre compte. Voir le chapitre 03.

Le responsable du traitement pour le rôle 1 est Soluxion BV, Steenbruggestraat 11, 8570 Anzegem, Belgique, numéro d’entreprise 0607.888.607. Pour toute question relative à la vie privée, vous pouvez nous joindre à l’adresse [email protected].

02

Ce que nous traitons et pourquoi

Nous ne collectons rien « au cas où ». Chaque catégorie de données ci-dessous correspond à une finalité concrète et à une base juridique prévue par le RGPD. Ce qui ne figure pas dans ce tableau, nous ne le traitons pas.

QuoiPourquoiBase juridique
Demande de démarrage
(nom, adresse e-mail, nom du cabinet, votre remarque facultative)
Vous contacter pour configurer votre cabinet et préparer votre compte. Votre consentement, que vous pouvez retirer à tout moment.
Coordonnées et données du cabinet
(nom, e-mail, téléphone, nom du cabinet, numéro INAMI)
Créer votre compte, configurer votre cabinet, vous assister et accompagner votre changement de logiciel. Exécution du contrat conclu avec votre cabinet.
Données de facturation
(adresse, numéro de TVA, données de paiement)
Facturer votre abonnement et tenir correctement notre comptabilité. Contrat et notre obligation légale en tant qu’entreprise.
Données de compte
(nom d’utilisateur, mot de passe chiffré, moments de connexion)
Vous permettre de vous connecter en toute sécurité et détecter les usages abusifs de comptes. Contrat et notre intérêt légitime à disposer d’une plateforme sécurisée.
Données techniques de journalisation
(adresse IP, horodatage, erreurs)
Résoudre les incidents, assurer la stabilité du logiciel et repousser les attaques. Notre intérêt légitime à fournir un service fonctionnel et sécurisé.
Vos questions et messages au support Vous répondre, assurer le suivi de votre demande et améliorer nos explications. Contrat ou notre intérêt légitime à vous aider efficacement.

Si nous devions un jour traiter des données pour une nouvelle finalité qui ne figure pas ici, nous vous en informerons au préalable et vous demanderons votre consentement si celui-ci est requis.

03

Les données des patients dans le logiciel

C’est la partie la plus sensible, alors soyons clairs : les dossiers patients dans Nollie appartiennent à votre cabinet, pas à nous. Nous les conservons et les traitons pour votre compte et selon vos instructions. C’est vous qui décidez de ce qu’ils contiennent, de qui peut les consulter et du moment où ils peuvent être supprimés.

  • Nous ne regardons pas. Nos collaborateurs n’ont pas accès aux dossiers médicaux, sauf lorsque vous nous le demandez expressément en cas de problème technique, et alors uniquement aussi longtemps et dans la mesure nécessaire.
  • Nous ne les utilisons à aucune autre fin. Les données des patients ne sont jamais vendues, louées, utilisées à des fins publicitaires, ni exploitées pour construire des modèles ou des statistiques en dehors de votre cabinet.
  • Nous le mettons par écrit. Votre abonnement s’accompagne d’un contrat de sous-traitance qui définit précisément ce que nous pouvons faire de ces données, comment nous les sécurisons et ce qu’il en advient à la fin de votre contrat.
  • Le secret professionnel reste le secret professionnel. Les données de santé constituent une catégorie particulière au sens du RGPD. Les mesures techniques et organisationnelles décrites au chapitre 07 sont adaptées en conséquence.

Un patient a des questions sur son dossier ou souhaite exercer ses droits ? C’est alors vous, en tant que cabinet responsable du traitement, qui êtes l’interlocuteur approprié. Nous vous aidons en coulisses avec tout ce dont vous avez besoin sur le plan technique.

04

Combien de temps nous conservons les données

Nous ne conservons pas les données qui ont rempli leur finalité. Concrètement :

DonnéesDurée de conservation
Demandes de démarrageJusqu’à ce que votre cabinet soit configuré, ou jusqu’à ce que vous nous demandiez d’arrêter. Si vous ne devenez pas client, nous supprimons votre demande.
Données client et de compteTant que vous êtes client, augmenté de la période pendant laquelle des prétentions juridiques peuvent encore survenir.
Factures et comptabilitéSept ans, car la législation belge nous y oblige.
Journaux techniquesCourte durée, généralement quelques mois, et uniquement à des fins de sécurité et de débogage.
Dossiers patients dans le logicielAussi longtemps que votre cabinet les conserve. Vous fixez la durée ; nous exécutons ce que vous demandez.

Votre abonnement prend fin ? Vous avez d’abord la possibilité d’exporter vos données. Ce n’est qu’ensuite que nous les supprimons définitivement de nos systèmes, à l’exception de ce que nous sommes légalement tenus de conserver.

05

Qui a accès à vos données

Nous ne vendons pas vos données. Point. Il n’existe que trois situations dans lesquelles elles quittent nos systèmes :

1. Les fournisseurs qui travaillent pour nous

Pour faire fonctionner Nollie, nous collaborons avec un nombre limité de prestataires de services, comme notre hébergeur, notre prestataire de paiement et les outils avec lesquels nous assurons le support et l’envoi d’e-mails. Ils agissent uniquement pour notre compte, sont contractuellement tenus aux mêmes obligations et ne peuvent utiliser vos données à aucune autre fin.

2. Le réseau de soins belge, lorsque vous le demandez

Lorsque vous envoyez un eAttest, un état récapitulatif eFact ou un eAgreement, ces données transitent par les canaux sécurisés eHealth et MyCareNet vers les instances et mutualités concernées. Cela se fait toujours à votre initiative, dans le cadre légal applicable à ces services.

3. Lorsque la loi nous y oblige

Par exemple sur ordre valable d’un juge ou d’une autorité compétente. Dans ce cas, nous ne transmettons pas plus que ce qui est strictement demandé.

Si vous connectez Nollie à votre Google Agenda, des données sont également transmises à Google. Ce qui s’y passe précisément, et avec qui ces données sont ou ne sont pas partagées, est décrit séparément au chapitre 06.

En Europe : vos données sont stockées et traitées dans des centres de données situés dans l’Espace économique européen. Si nous devions un jour travailler avec une partie située en dehors de l’EEE, cela se ferait uniquement avec les garanties légalement requises, et nous adapterions préalablement la présente politique.
06

Connexion avec Google Agenda

Nollie peut synchroniser votre agenda dans les deux sens avec Google Agenda. Cette connexion est désactivée par défaut : c’est vous qui l’activez via l’écran de connexion de Google. Vous ne nous communiquez jamais votre mot de passe Google, uniquement les autorisations affichées sur cet écran, et vous pouvez les retirer à tout moment. Comme il s’agit de données issues de votre compte Google, nous détaillons séparément ci-dessous ce que nous demandons, dans quel but, avec qui nous le partageons, comment nous le sécurisons et quand il est supprimé.

Les données Google que nous demandons

QuoiPourquoi
Données de base de votre compte Google
(nom, adresse e-mail, photo de profil)
Associer la connexion au bon compte Nollie et vous indiquer quel compte Google est connecté.
La liste de vos agendas
(noms et identifiants)
Vous laisser choisir quel agenda est synchronisé, afin que les autres restent intacts.
Les rendez-vous de l’agenda choisi
(titre, description, heure de début et de fin, lieu, statut, invités)
Maintenir les rendez-vous identiques dans les deux sens et éviter les doubles réservations.
Les clés d’accès de la connexion
(jetons OAuth)
Assurer la continuité de la synchronisation sans que vous deviez vous reconnecter à chaque fois.

Nous demandons uniquement les autorisations dont la connexion d’agenda a réellement besoin. Nous ne touchons pas aux autres services Google, comme vos messages Gmail, vos contacts ou vos fichiers dans Drive.

L’usage que nous en faisons

Exclusivement pour faire fonctionner la connexion d’agenda que vous avez activée. Concrètement : placer les rendez-vous de Nollie dans votre Google Agenda et inversement, répercuter les modifications et annulations dans les deux agendas, lire vos plages occupées afin d’éviter toute double réservation, et détecter les dysfonctionnements de la connexion.

Soyons tout aussi clairs sur ce que nous n’en faisons pas : nous n’utilisons jamais les données des utilisateurs Google à des fins publicitaires ou de publicité ciblée, jamais pour constituer ou vendre des profils, jamais pour évaluer la solvabilité, et jamais pour construire ou entraîner des modèles d’IA ou d’apprentissage automatique. Nos collaborateurs ne lisent pas vos données d’agenda, sauf lorsque vous nous le demandez expressément en cas de problème technique, lorsque cela est nécessaire pour traiter un problème de sécurité ou un abus, ou lorsque la loi nous y oblige.

Avec qui nous les partageons, transférons ou divulguons

Nous ne vendons, ne louons ni ne commercialisons les données des utilisateurs Google, à qui que ce soit. Nous ne transférons pas vos données à des tiers et ne les divulguons pas à d’autres fins que celles décrites ci-dessus. Il n’existe que trois exceptions, énumérées ci-dessous :

  • Google lui-même. C’est inhérent à la connexion : les rendez-vous que vous créez dans Nollie sont inscrits dans votre Google Agenda.
  • Notre hébergeur, qui stocke les données uniquement pour notre compte sur des serveurs situés dans l’Espace économique européen. Ce prestataire est contractuellement lié, ne peut utiliser les données à aucune autre fin et ne dispose d’aucun droit d’accès propre.
  • Une autorité compétente ou un juge, lorsqu’un ordre valable nous y oblige. Nous ne transmettons alors pas plus que ce qui est strictement demandé.

Nous ne transmettons en aucun cas les données des utilisateurs Google à des annonceurs, des courtiers en données, des sociétés d’analyse ou des parties qui entraînent des modèles d’IA.

Comment nous les sécurisons

  • ✓Chiffrées en transit et au repos. Tout le trafic avec Google passe par TLS ; les données récupérées et les clés d’accès sont stockées sous forme chiffrée, y compris dans les sauvegardes.
  • ✓Clés conservées séparément. Vos jetons OAuth sont stockés de manière isolée et ne sont pas visibles par notre équipe.
  • ✓Le moins d’autorisations possible. Nous demandons uniquement l’accès aux agendas que vous désignez vous-même.
  • ✓Accès selon le besoin, et traçable. Le nombre de personnes ayant accès à la connexion est limité ; ce qui s’y passe est journalisé.

Les mesures décrites au chapitre 07 s’appliquent également sans réserve à ces données.

Combien de temps nous les conservons, et comment les effacer

Nous conservons les données des utilisateurs Google tant que la connexion est active, et pas plus longtemps que nécessaire à son fonctionnement. Vous disposez de trois moyens pour y mettre fin :

  • Déconnectez la liaison dans Nollie. Nous supprimons alors vos clés d’accès et les données d’agenda récupérées auprès de Google de nos systèmes actifs, au plus tard dans les 30 jours, et des sauvegardes dès que celles-ci ont achevé leur cycle de conservation normal.
  • Retirez l’accès directement auprès de Google, via myaccount.google.com/permissions. La connexion s’arrête alors immédiatement du côté de Google, et nous faisons le ménage comme décrit ci-dessus.
  • Demandez-le-nous. Un seul e-mail à [email protected] suffit pour faire effacer vos données Google. Et lorsque votre compte chez nous prend fin, nous les supprimons sans que vous ayez à le demander.

Les rendez-vous que la synchronisation a déjà placés dans votre Google Agenda y restent : ils se trouvent dans votre compte Google et vous continuez à les gérer vous-même.

Limited Use : l’engagement que Google nous impose, et que nous prenons volontiers

L’utilisation et le transfert par Nollie des informations reçues via les API Google respectent la Google API Services User Data Policy, y compris les exigences de Limited Use (utilisation limitée). En outre, nous n’utilisons pas les API Google Workspace pour développer, améliorer ou entraîner des modèles d’IA ou d’apprentissage automatique généralisés ou non personnalisés.

En anglais, tel que Google le formule : Nollie's use and transfer of information received from Google APIs to any other app will adhere to the Google API Services User Data Policy, including the Limited Use requirements. Nollie does not use Google Workspace APIs to develop, improve, or train generalized or non-personalized AI and/or ML models.

Vous connectez votre agenda Microsoft ou Outlook plutôt que Google ? Les mêmes règles et les mêmes restrictions s’appliquent alors, avec les données de votre compte Microsoft au lieu de celles de votre compte Google.

07

Comment nous sécurisons vos données

La sécurité n’est pas une case que l’on coche après coup, mais la façon dont Nollie est construit. Les principales mesures :

  • ✓Chiffrées en transit et au repos. Tout le trafic passe par TLS, et les données stockées sont chiffrées, y compris dans les sauvegardes.
  • ✓Accès selon le besoin. Au sein de votre cabinet, c’est vous qui décidez qui voit quoi. Au sein de notre équipe, personne n’obtient d’accès dont il n’a pas besoin pour son travail.
  • ✓Journalisation des opérations sensibles. Qui a consulté ou modifié quoi reste traçable.
  • ✓Des sauvegardes testées. Non seulement réalisées, mais aussi effectivement restaurées pour s’assurer qu’elles fonctionnent.
  • ✓Centres de données européens. Vos dossiers restent dans l’Espace économique européen.

La sécurité absolue n’existe pas, et il ne faut pas croire ceux qui prétendent le contraire. Si, malgré tout, un incident survient et présente un risque réel pour les personnes concernées, nous vous en avertissons, ainsi que, lorsque la loi l’impose, l’Autorité de protection des données, dans le délai prévu.

08

Cookies et mesure d’audience

Notre site web reste volontairement simple. Nous utilisons les cookies strictement nécessaires à son fonctionnement : mémoriser votre session de connexion et protéger les formulaires contre les abus. Aucun consentement n’est requis pour ceux-ci, car sans ces cookies le site ne fonctionne pas.

Par ailleurs, uniquement avec votre consentement, nous mesurons de manière anonyme la façon dont les visiteurs utilisent le site, au moyen de notre propre service de statistiques sur analytics.nollie.be. Nous vous demandons ce consentement lors de votre première visite, et vous pouvez le modifier ou le retirer à tout moment via les paramètres des cookies. Vous pouvez en outre toujours refuser ou supprimer vous-même les cookies dans votre navigateur.

Nos pages contiennent parfois des liens vers des sites web de tiers. Dès que vous cliquez, ce sont leurs règles qui s’appliquent, et non les nôtres : nous vous conseillons donc de lire leur politique de confidentialité séparément.

09

Vos droits

Le RGPD vous confère une série de droits sur vos propres données. Chez Nollie, pas besoin de remplir un formulaire en trois exemplaires : un seul e-mail suffit.

AccèsSavoir quelles données nous détenons sur vous et ce que nous en faisons.
RectificationFaire corriger des données inexactes ou incomplètes.
EffacementFaire effacer vos données lorsque nous n’en avons plus besoin.
LimitationFaire suspendre temporairement le traitement tant qu’un point est contesté.
PortabilitéRecevoir vos données dans un format lisible pour les emporter.
OppositionVous opposer au traitement fondé sur l’intérêt légitime, et toujours au marketing direct.
Retrait du consentementCe que vous avez accordé par consentement, vous pouvez le retirer sans justification.
Intervention humaineNous ne prenons aucune décision vous concernant sur la seule base d’un traitement automatisé.

Envoyez votre demande à [email protected]. Nous répondons dans un délai d’un mois. Si votre demande est exceptionnellement complexe, nous vous indiquons dans ce délai d’un mois de combien de temps supplémentaire nous avons besoin. Pour éviter que quelqu’un d’autre ne demande vos données, nous pouvons vous demander de vous identifier.

10

Pas d’accord ? Introduire une plainte

Vous estimez que nous traitons vos données sans le soin requis ? Dites-le-nous d’abord : neuf fois sur dix, il s’agit d’un malentendu que nous corrigeons rapidement. Écrivez-nous à [email protected].

Si nous ne parvenons pas à trouver une solution ensemble, vous avez toujours le droit d’introduire une plainte auprès de l’autorité de contrôle :

Autorité de protection des données

Rue de la Presse 35, 1000 Bruxelles

+32 (0)2 274 48 00 · [email protected]

gegevensbeschermingsautoriteit.be

11

Modifications de cette politique

Nollie évolue, et cette politique évolue avec lui. Chaque version porte une date en haut de page, afin que vous voyiez immédiatement quelle est la plus récente. S’il s’agit d’une modification substantielle, par exemple une nouvelle finalité ou une nouvelle catégorie de données, nous vous en avertissons activement par e-mail ou dans le logiciel. Nous ne comptons donc pas sur vous pour surveiller cette page de votre propre initiative.

Cette version date d’août 2026 et remplace toutes les versions antérieures. La présente politique et nos services sont régis par le droit belge.

Démarrer avec Nollie

Nous configurons chaque cabinet personnellement. Laissez-nous vos coordonnées et nous vous contacterons pour préparer votre compte.

Nous utilisons vos données uniquement pour traiter votre demande. Consultez notre politique de confidentialité.