Conformité Loi 09-08 (Maroc)

Politique de Confidentialité & Protection des Données (CNDP)

Dernière mise à jour : 15 juillet 2026

Avis aux Professionnels de Santé (Cabinets Abonnés)

En vertu de la loi n° 09-08 relative à la protection des personnes physiques à l'égard du traitement des données à caractère personnel au Maroc, chaque cabinet dentaire agissant comme Responsable du traitement doit effectuer sa propre déclaration préalable ou demande d'autorisation auprès de la CNDP avant d'exploiter le dossier patient et l'odontogramme. NeoSmile agit en tant que Sous-traitant et met à votre disposition l'infrastructure sécurisée requise pour votre dossier.

1. Identité du responsable de traitement et du sous-traitant

NeoSmile est une plateforme logicielle en mode SaaS (Software as a Service) éditée et opérée par NeoSmile Maroc.

Le Cabinet Dentaire (Abonné)

Rôle : Responsable de traitement.
Il collecte et gère les fiches patients, les dossiers cliniques, les odontogrammes et les données de mutuelle (CNSS / CNOPS) de ses propres patients.

NeoSmile Maroc (L'Éditeur)

Rôle : Sous-traitant.
Il héberge, stocke, chiffre et fournit l'interface logicielle sécurisée permettant la gestion du cabinet, conformément aux instructions écrites de l'abonné.

2. Données personnelles collectées et finalités

Nous collectons et traitons les données suivantes aux fins légitimes décrites ci-dessous :

  • Données de compte praticien : Nom, adresse professionnelle, email, téléphone, identifiant INPE (pour l'édition des fiches CNOPS/CNSS).
  • Données patients (gérées par le Cabinet) : Nom, prénom, téléphone, historique d'assurance, historique de soins dentaires, odontogramme clinique 2D, visites médicales, prescriptions et historiques de facturation.
  • Rappels de rendez-vous (WhatsApp) : Numéros de téléphone des patients pour l'acheminement automatique des notifications de rendez-vous.

3. Chiffrement et Sécurité des Données Cliniques (Loi 09-08)

Le traitement des données médicales étant hautement sensible, NeoSmile met en œuvre des mesures de sécurité techniques et organisationnelles renforcées :

  • Chiffrement au repos (AES-256-GCM) : Les données PHI critiques identifiantes (Nom, Prénom, Téléphone, Numéro de Sécurité Sociale) et les notes de traitement cliniques sont chiffrées en base de données avec des clés de chiffrement uniques.
  • HTTPS et Protocoles Sécurisés : Toutes les communications réseau entre le navigateur du cabinet et nos serveurs s'effectuent via des tunnels TLS chiffrés.
  • Journalisation des Accès (Audit Trail) : Chaque accès à une fiche patient ou modification d'odontogramme est consigné dans un registre d'audit non modifiable, consultable par le praticien responsable du cabinet.

4. Droits des utilisateurs et des patients

Conformément à la loi marocaine n° 09-08, les praticiens et leurs patients disposent des droits suivants sur leurs données :

  • Droit d'accès : Droit de connaître et de consulter les données collectées.
  • Droit de rectification : Droit de demander la correction d'informations inexactes ou incomplètes.
  • Droit d'opposition : Droit de s'opposer, pour des motifs légitimes, à ce que ses données fassent l'objet d'un traitement.

Pour toute demande concernant vos droits d'accès ou de rectification, vous pouvez nous écrire à : contact@neosmile.ma.

5. Durée de conservation

Les données de facturation sont conservées pendant la durée légale marocaine de 10 ans. Les dossiers médicaux des patients gérés dans le système sont conservés pendant toute la durée de validité du contrat de l'abonné, puis supprimés ou restitués sous format structuré après résiliation du service.

6. Cookies de session

NeoSmile utilise uniquement des cookies strictement nécessaires au fonctionnement technique de l'application SaaS (cookie de session chiffré permettant de maintenir votre connexion sécurisée d'une page à l'autre) ainsi qu'un cookie mémorisant votre choix de thème visuel (clair / sombre). Aucun cookie publicitaire tiers n'est implanté.

© 2026 NeoSmile Maroc SaaS — Tous droits réservés.

← Retour à l'accueil