Politique de Confidentialité

Version 1.0 — Date d'effet : 11 mai 2026

Télécharger en PDF

Politique de Confidentialité de DigitPharma

Version 1.0

Date d’effet : 11 mai 2026

1. Introduction

La présente Politique de Confidentialité explique comment GDM Services SARL, dans le cadre de l’exploitation de la plateforme DigitPharma, collecte, utilise, conserve, partage et protège les données à caractère personnel des utilisateurs.

DigitPharma est une plateforme numérique de santé principalement destinée au marché béninois. Compte tenu de la nature des services proposés, certaines données traitées peuvent inclure des données de santé ainsi que d’autres données sensibles ou fortement personnelles.

2. Responsable du traitement

Sauf indication contraire dans un cas particulier, le responsable du traitement des données personnelles traitées via DigitPharma est :

  • GDM Services SARL

Le contact dédié à la confidentialité ou le délégué à la protection des données (DPO), lorsqu’il aura été formellement désigné, sera communiqué sur la plateforme ou via les canaux officiels de l’entreprise.

3. Personnes concernées

La présente politique s’applique notamment aux catégories suivantes :

  • patients ;
  • médecins ;
  • pharmaciens ;
  • biologistes médicaux ;
  • auxiliaires de pharmacie ;
  • assistants médicaux ;
  • utilisateurs de confiance ;
  • représentants d’établissements de santé ;
  • visiteurs ou utilisateurs interagissant avec la plateforme.

4. Catégories de données traitées

Selon les fonctionnalités utilisées et le profil de l’utilisateur, DigitPharma peut traiter les catégories de données suivantes.

4.1 Données d’identification et de compte

  • adresse e-mail ;
  • mot de passe chiffré ou haché ;
  • prénom et nom ;
  • numéro de téléphone ;
  • photo de profil ou avatar ;
  • identifiants techniques de compte.

4.2 Données d’état civil et d’identification personnelle

  • date de naissance ;
  • sexe ou genre renseigné ;
  • poids ;
  • numéro CIP ou autre identifiant national renseigné ;
  • numéro de pièce d’identité pour les utilisateurs de confiance, le cas échéant.

4.3 Données professionnelles et d’habilitation

  • numéro d’ordre professionnel ;
  • spécialité professionnelle ;
  • diplôme ou informations académiques pertinentes ;
  • numéro IFU ;
  • numéro RCCM ;
  • numéro d’autorisation ;
  • informations relatives à la pharmacie, à l’hôpital, au laboratoire ou à l’établissement de rattachement ;
  • documents justificatifs transmis dans le cadre des procédures de vérification.

4.4 Données de santé et données associées

  • ordonnances numériques ;
  • informations relatives aux médicaments, posologies, quantités et éventuel caractère psychotrope ;
  • demandes d’analyses médicales ;
  • rapports et résultats d’analyses téléversés ;
  • notes médicales ou observations libres ;
  • informations nécessaires à l’organisation du parcours de soin dans l’application.

4.5 Données transactionnelles et opérationnelles

  • demandes de disponibilité de médicaments ;
  • réponses des pharmacies ;
  • détails des commandes ;
  • statuts des commandes ;
  • types de retrait ou de livraison ;
  • statuts de paiement déclarés dans l’application ;
  • historique des interactions pertinentes.

4.6 Données techniques

  • adresses IP ;
  • informations relatives au navigateur et à l’appareil ;
  • jetons d’appareil utilisés pour les notifications push ;
  • cookies et données de session ;
  • horodatages et journaux techniques ;
  • données nécessaires à la sécurité, au diagnostic et à la prévention des abus.

4.7 Documents téléversés

  • pièces justificatives professionnelles ;
  • documents de vérification ;
  • rapports d’analyse ;
  • autres fichiers transmis dans le cadre des fonctionnalités du service.

5. Finalités du traitement

Nous traitons les données personnelles pour les finalités suivantes :

  • création et gestion des comptes utilisateurs ;
  • authentification et sécurisation de l’accès ;
  • vérification des profils professionnels et de certaines structures ;
  • fourniture des fonctionnalités de prescription, d’analyse, de demande, de réponse, de commande et de suivi ;
  • organisation des retraits, livraisons et notifications associées ;
  • communication avec les utilisateurs ;
  • maintenance, support, supervision et amélioration technique de la plateforme ;
  • prévention de la fraude, des abus et des atteintes à la sécurité ;
  • respect de nos obligations légales, réglementaires et probatoires ;
  • gestion des demandes relatives aux droits des personnes concernées.

6. Bases juridiques du traitement

Selon les traitements concernés et sous réserve de leur qualification définitive par le conseil juridique compétent, nous pouvons traiter les données sur l’une ou plusieurs des bases juridiques suivantes :

  • l’exécution du contrat ou des mesures précontractuelles nécessaires à la fourniture du service ;
  • le respect d’obligations légales ou réglementaires ;
  • l’intérêt légitime de GDM Services SARL, notamment pour la sécurité, la prévention de la fraude, la défense de ses droits, l’administration de la plateforme et l’amélioration du service ;
  • le consentement de la personne concernée, lorsqu’il est requis ;
  • lorsque la loi applicable l’autorise, la nécessité du traitement dans le cadre de la gestion de services de santé ou du traitement de données de santé sous la responsabilité de professionnels habilités.

Lorsque le consentement est requis, l’utilisateur peut le retirer dans les conditions prévues par la réglementation applicable, sans affecter la licéité des traitements effectués avant ce retrait.

7. Caractère obligatoire ou facultatif des données

Certaines données sont nécessaires à la création du compte, à l’authentification, à la vérification d’un profil ou à la fourniture des fonctionnalités du service. Lorsque ces données obligatoires ne sont pas fournies, l’accès à certaines fonctionnalités peut être impossible ou limité.

D’autres données sont facultatives et sont identifiées comme telles lorsqu’un marquage approprié est prévu dans l’interface.

8. Sources des données

Les données traitées peuvent provenir :

  • directement de l’utilisateur lors de l’inscription ou de l’utilisation du service ;
  • d’un professionnel de santé ou d’un établissement renseignant des informations concernant un patient ou une analyse ;
  • d’un compte Google lorsque l’utilisateur choisit l’authentification fédérée correspondante ;
  • des équipements et navigateurs utilisés pour accéder au service ;
  • de nos journaux techniques et outils de sécurité ;
  • de tiers techniques intervenant dans l’acheminement, l’exploitation ou l’hébergement des services.

9. Destinataires des données

Les données personnelles peuvent être communiquées, dans la stricte mesure nécessaire, aux catégories suivantes :

  • équipes internes habilitées de GDM Services SARL ;
  • professionnels de santé, pharmacies, laboratoires, établissements ou personnels participant à l’exécution du service ;
  • prestataires techniques d’hébergement, de notification, de messagerie, d’authentification, de supervision ou de stockage ;
  • autorités, juridictions, administrations ou organismes compétents lorsque la loi l’exige ou l’autorise ;
  • conseils, auditeurs ou prestataires intervenant dans le cadre de la sécurité, de la conformité ou de la défense de nos droits, sous réserve d’obligations de confidentialité appropriées.

Nous ne vendons pas les données personnelles des utilisateurs à des tiers.

10. Services tiers utilisés

Selon la configuration active de la plateforme, nous pouvons notamment recourir à :

  • Google ou Firebase pour certaines fonctionnalités d’authentification, de notifications push et d’analyse d’usage ;
  • un prestataire de messagerie électronique pour l’envoi d’e-mails transactionnels ;
  • un service de supervision et de journalisation des erreurs ;
  • un service de stockage ou de sauvegarde cloud lorsqu’il est activé.

Ces prestataires peuvent agir soit en qualité de responsables de traitement distincts, soit en qualité de sous-traitants agissant selon nos instructions, selon la nature des services concernés. Lorsque cela est requis, des accords appropriés de traitement des données sont mis en place.

11. Transferts internationaux

DigitPharma est principalement destiné à des utilisateurs situés au Bénin, tandis que l’hébergement principal est assuré au sein de l’Union européenne (Allemagne, via l’hébergeur Contabo GmbH). Certains prestataires techniques peuvent également être situés ou opérer depuis d’autres pays, y compris les États-Unis.

En conséquence, certaines données peuvent faire l’objet de transferts internationaux ou être accessibles depuis l’étranger. Lorsque de tels transferts ont lieu, GDM Services SARL s’efforce de mettre en œuvre les mécanismes juridiques, techniques et organisationnels appropriés conformément à la réglementation applicable.

12. Durée de conservation

Les données personnelles sont conservées pendant une durée n’excédant pas celle nécessaire aux finalités pour lesquelles elles ont été collectées, sous réserve des obligations légales, réglementaires, probatoires, comptables, de sécurité ou d’archivage pouvant imposer une conservation plus longue.

À ce jour, certaines données peuvent être conservées pendant la durée de vie du compte, puis pendant une période additionnelle nécessaire à la conformité, à la défense de nos droits ou à la continuité des obligations applicables.

Les documents médicaux et historiques associés peuvent faire l’objet de durées de conservation spécifiques conformément aux exigences applicables.

Une politique de conservation plus détaillée pourra être publiée ou complétée ultérieurement.

13. Sécurité

GDM Services SARL met en œuvre des mesures techniques et organisationnelles raisonnables afin de protéger les données personnelles contre la destruction, la perte, l’altération, la divulgation non autorisée ou l’accès illégitime.

Ces mesures peuvent notamment inclure :

  • des mécanismes d’authentification et de contrôle d’accès ;
  • le chiffrement ou le hachage de certains secrets d’authentification ;
  • des mécanismes de journalisation et de surveillance technique ;
  • une séparation des accès selon les rôles ;
  • un hébergement et une administration au sein d’un environnement technique contrôlé.

Malgré ces efforts, aucun système ne peut garantir une sécurité absolue. L’utilisateur est également invité à adopter de bonnes pratiques de sécurité, notamment pour la protection de ses identifiants et de ses équipements.

14. Cookies, sessions et technologies similaires

La plateforme utilise des cookies, données de session et technologies similaires afin d’assurer son fonctionnement, maintenir la connexion de l’utilisateur, mémoriser certaines préférences, sécuriser les échanges et, le cas échéant, mesurer l’usage des services.

Lorsque la réglementation applicable l’exige, des mécanismes d’information et, le cas échéant, de consentement seront mis en place pour les cookies ou technologies qui ne sont pas strictement nécessaires au fonctionnement du service.

15. Notifications push et communications électroniques

Lorsque l’utilisateur active ou autorise les notifications correspondantes sur son appareil, la plateforme peut traiter les jetons techniques nécessaires à l’envoi de notifications push.

Nous pouvons également envoyer des e-mails et messages nécessaires au fonctionnement du compte et du service. Certaines communications reposent sur l’exécution du service, tandis que d’autres peuvent reposer sur le consentement de l’utilisateur ou sur notre intérêt légitime, selon leur nature.

16. Droits des personnes concernées

Sous réserve des conditions et limites prévues par la réglementation applicable, l’utilisateur peut disposer des droits suivants :

  • droit d’accès à ses données ;
  • droit de rectification ;
  • droit à l’effacement dans les cas prévus par la loi ;
  • droit à la limitation du traitement ;
  • droit d’opposition dans certains cas ;
  • droit à la portabilité lorsque ce droit est applicable ;
  • droit de retirer son consentement lorsqu’un traitement repose sur celui-ci ;
  • droit d’introduire une réclamation auprès de l’autorité compétente.

16.1 Exercice des droits dans l’application

Lorsque des mécanismes dédiés sont disponibles dans l’application, l’utilisateur peut les utiliser directement pour consulter, mettre à jour ou demander le traitement de certaines données le concernant.

En particulier, l’utilisateur peut initier une demande de suppression de compte et de ses données personnelles depuis son espace profil dans l’application. Sauf retrait de cette demande avant son échéance, la suppression est programmée après un délai de 30 jours. Pendant ce délai, l’utilisateur peut annuler sa demande depuis l’application.

La suppression demandée par l’utilisateur ne s’applique toutefois pas aux données dont la conservation reste nécessaire pour satisfaire à une obligation légale, réglementaire, probatoire, de sécurité ou de continuité médicale admissible.

16.2 Accès, copie et portabilité

L’utilisateur peut également demander l’accès à ses données, en obtenir une copie ou exercer son droit à la portabilité via les mécanismes disponibles dans l’application lorsqu’ils sont proposés, ou en contactant GDM Services SARL via les coordonnées communiquées sur la plateforme.

Une pièce justificative peut être demandée lorsque cela est nécessaire pour vérifier l’identité du demandeur et protéger la confidentialité des données concernées.

17. Mineurs

La plateforme peut être utilisée dans des situations impliquant des mineurs, notamment par l’intermédiaire de leurs parents, représentants légaux ou professionnels de santé.

Lorsque la réglementation applicable l’exige, des autorisations ou garanties complémentaires peuvent être nécessaires.

Les utilisateurs et représentants légaux sont invités à s’assurer que l’utilisation de la plateforme pour un mineur est conforme aux règles applicables.

18. Mises à jour de la politique

La présente Politique de Confidentialité peut être modifiée afin de tenir compte des évolutions légales, réglementaires, techniques ou opérationnelles.

La version applicable est celle publiée sur la plateforme avec sa date d’effet.

En cas de modification substantielle, une information appropriée pourra être affichée ou communiquée aux utilisateurs par tout moyen approprié.

19. Contact

Pour toute question relative à la présente Politique de Confidentialité ou pour exercer vos droits, vous pouvez contacter GDM Services SARL via les coordonnées communiquées sur la plateforme ou par les canaux officiels de l’entreprise.

20. Autorité compétente

Sans préjudice de tout autre recours, l’utilisateur peut également saisir l’autorité de protection des données compétente ou toute autre autorité compétente conformément au cadre juridique applicable au traitement concerné.