Version 1.16. En vigueur le 30 juillet 2026.
English · Español · Français · Português
La présente politique explique quelles données personnelles SmileMaxer LLC (« SmileMaxer », « nous »), une société à responsabilité limitée du Maryland, recueille au moyen de ReadyMaxer (le site Web readymaxer.com, le service infonuagique ReadyMaxer et les applications ReadyMaxer pour iPhone, Apple Watch, Android, Wear OS, macOS et Windows), comment nous les utilisons, ainsi que les choix et les droits dont vous disposez.
La version courte : ReadyMaxer est un outil de signalisation d'équipe conçu pour contenir le moins de données personnelles possible et aucun renseignement de patient. Nous recueillons ce dont nous avons besoin pour faire fonctionner le service (détails du compte d'administrateur, prénoms du personnel, jetons d'appareil et de notification poussée, activité des signaux), nous ne vendons pas de données personnelles, et les seuls traceurs que nous utilisons se trouvent sur nos pages publiques de marketing, jamais dans l'application : les outils publicitaires ne se chargent qu'avec votre consentement, et Google Analytics fonctionne avec un retrait facile (et, dans l'EEE, au Royaume-Uni et en Suisse, uniquement avec votre consentement).
Données du compte d'administrateur. Adresse courriel, un mot de passe (stocké uniquement sous forme de hachage argon2id, jamais en texte clair) et le nom de votre clinique. Chaque nouveau propriétaire client doit confirmer l'adresse courriel avant que nous activions le compte et poursuivions l'inscription vers le paiement Stripe. L'adresse configurée pour l'administrateur du site suit la même étape de confirmation avant l'activation de son rôle d'administrateur du site. Le jeton de confirmation est à usage unique, stocké uniquement sous forme de hachage SHA-256, expire après 24 heures et est élagué automatiquement après son utilisation ou son expiration. Si vous demandez une réinitialisation de mot de passe, un jeton à usage unique (stocké uniquement sous forme de hachage SHA-256, expirant après 1 heure) et le courriel de réinitialisation que nous vous envoyons.
Données de l'équipe saisies par votre clinique. Noms de membres (un prénom ou un nom d'affichage), département, statut de quart de travail et une couleur d'interface. Nous ne recueillons pas les numéros de téléphone, les adresses courriel ni les mots de passe des membres : les membres se connectent en numérisant des codes QR rotatifs ou en utilisant des liens de jumelage à usage unique. Les jetons QR rotatifs sont stockés uniquement sous forme de hachages SHA-256. Les codes de jumelage sont stockés uniquement sous forme de condensés HMAC-SHA-256 versionnés et calculés avec un secret de serveur distinct, de sorte qu'une copie de la base de données ne fournisse pas de vérificateur de code hors ligne.
Données d'appareil. Pour chaque appareil jumelé : un nom d'appareil (par exemple, « iMac de la réception »), le modèle de matériel, la version de l'application, la plateforme, un jeton d'appareil haché, les préférences de notification et un horodatage de dernière connexion. Si vous activez les notifications, nous stockons le jeton de notification poussée qu'Apple ou Google délivre pour votre appareil.
Activité des signaux. Chaque signal de disponibilité enregistre la salle ou la position, le type de signal, les membres qui envoient et reçoivent, les horodatages et une note facultative. Les notes sont limitées à 200 caractères et étiquetées dans chaque application : aucun nom ni renseignement de patient, ceci n'est pas un dossier médical.
Journal d'activité. Une piste de vérification des événements administratifs et de signaux de votre clinique (qui a jumelé un appareil, qui a modifié un réglage), qui comprend les noms de membres, les courriels d'administrateurs et les noms d'appareils à titre d'étiquettes.
Digital Line. Si une clinique exploite une Digital Line (file d'attente numérique) et que vous vous y joignez comme visiteur, le serveur crée un code de file aléatoire non identifiant. Pour le compte de la clinique, nous stockons ce code, un condensé SHA-256 du jeton de navigateur associé à votre place, le statut de la file et les horodatages. La page ne demande ni n'accepte votre nom, vos coordonnées ou un compte.
Facturation. Les paiements sont traités par Stripe. Nous stockons uniquement vos identifiants de client et d'abonnement Stripe et le statut de votre forfait. Nous ne voyons ni ne stockons jamais de numéros de carte.
Demandes commerciales. Si vous utilisez le formulaire de contact commercial : votre organisation, votre nom, votre courriel et votre message.
Billets de soutien. Si vous écrivez au soutien depuis le portail d'administration : l'objet et les messages que vous envoyez, liés à votre compte afin de pouvoir vous répondre. La zone de rédaction porte la même règle que les notes : aucun nom ni renseignement de patient.
Espaces d'évaluation de l'application. Lorsqu'une personne chargée de l'évaluation dans une boutique d'applications ou du test d'une version utilise notre page d'évaluation privée, nous émettons un identifiant essentiel de navigateur (stocké uniquement sous forme de hachage SHA-256) et créons un espace isolé contenant des noms fictifs de personnel et de salles. Si une application est jumelée, nous stockons les mêmes données d'appareil, de jeton de notification poussée et d'activité de signaux décrites ci-dessus. L'espace ne comporte aucun compte client, aucune identité de facturation, aucun courriel, aucun soutien, aucune analytique marketing ni aucun envoi externe de notification poussée, et il est supprimé automatiquement dans un délai maximal de 72 heures ou immédiatement lorsque la personne chargée de l'évaluation sélectionne la suppression.
Rapports de plantage (seulement si vous choisissez d'en envoyer un). Si une application s'arrête de façon inattendue, elle note ce qui a échoué, sur cet appareil, et rien d'autre ne se produit. À la prochaine ouverture, l'application vous montre exactement ce qu'elle a capté et vous demande si vous voulez l'envoyer. L'application demande chaque fois. Vous pouvez envoyer ce rapport ou le jeter, et dans les deux cas le prochain plantage redemande. Rien n'est retenu : il n'y a pas de « toujours », pas de « jamais » et aucun réglage à changer, donc rien n'est jamais téléversé sans que la personne qui tient l'appareil l'accepte sur le coup. Un rapport ne contient que des diagnostics générés par la machine : la version et le canal de publication de l'application, la version du système d'exploitation, le modèle de l'appareil, la langue de l'appareil, l'erreur et le chemin de code ayant échoué, l'écran ouvert (choisi dans une liste fixe, jamais un titre saisi par quelqu'un), la durée d'exécution de l'application et l'état de la mémoire. Il n'est pas conçu pour contenir de note, de nom de membre, de nom de salle, le nom de votre clinique, un jeton, ni quoi que ce soit d'autre saisi par une personne. Chaque application retire du rapport le texte de toute note qu'elle traite avant d'écrire le rapport. Si une note est trop courte pour être distinguée de façon sûre du texte de diagnostic ordinaire, l'application ne crée aucun rapport tant qu'elle détient cette note. L'application et notre serveur retirent tous les deux ce qui ressemble à une adresse courriel, à un numéro de téléphone ou à un long numéro avant l'enregistrement. Les rapports ne vont qu'à nous, sur nos propres serveurs; aucun tiers ne les reçoit.
Visites du site Web. Nos pages publiques de marketing peuvent utiliser des outils d'analytique et de publicité (voir la Section 4). Nos serveurs traitent les adresses IP de façon transitoire en mémoire pour la limitation de débit, la prévention des abus et pour en déduire une localisation approximative (à l'échelle de la ville) aux fins de nos propres statistiques d'utilisation agrégées. La recherche de localisation s'exécute sur notre propre serveur, à partir d'une copie locale d'une base de données publique de géolocalisation d'IP (DB-IP); l'IP n'est jamais transmise à un tiers à cette fin et n'est jamais inscrite dans notre base de données. Ce que nous conservons est uniquement des statistiques agrégées anonymes : des décomptes quotidiens, par exemple « 3 visites du site Web depuis Baltimore, Maryland, É.-U. ce jour-là », et un résumé statistique de taille fixe (une esquisse HyperLogLog) servant à estimer le nombre de visiteurs distincts sur un jour ou une semaine. Ni l'un ni l'autre ne contient d'adresses IP, de hachages ni de trace individuelle par visiteur, et rien ne les relie à une personne, à un compte ou à un appareil.
ReadyMaxer ne stocke aucun renseignement de patient. Les signaux sont des étiquettes fixes accompagnées d'une brève note facultative que chaque application signale comme interdite pour les noms de patients ou les détails identifiants, et nos Conditions d'utilisation interdisent de saisir des renseignements médicaux protégés où que ce soit. Nous n'en voulons pas, nous n'en conservons pas sciemment, et nous pouvons les supprimer si nous en trouvons.
Nous ne recueillons pas non plus de position précise, de contacts, de photos ni d'identifiants publicitaires dans les applications. Les applications utilisent la caméra uniquement pour numériser un code QR ReadyMaxer. La numérisation se fait sur l'appareil, rien de ce que voit la caméra n'est conservé et aucune image ne quitte l'appareil. Les applications et le portail avec session ouverte ne contiennent aucune analytique ni aucun suivi de tiers de quelque nature que ce soit; leur utilisation n'est comptée que dans les statistiques d'utilisation agrégées anonymes décrites à la Section 2.
Service avec session ouverte (aucun suivi). Le service utilise uniquement des témoins essentiels : rmx_session garde un administrateur connecté (30 jours), rmx_member garde le navigateur d'un membre connecté jumelé (jusqu'à 1 an) et rmx_review ouvre un espace isolé d'évaluation de l'application (jusqu'à 72 heures). Tous sont httpOnly et servent uniquement à l'authentification.
Pages de marketing. Sur nos pages publiques (accueil, tarifs, inscription et pages semblables), nous utilisons Google Analytics pour comprendre comment les visiteurs utilisent le site. À l'extérieur de l'Espace économique européen, du Royaume-Uni et de la Suisse, il fonctionne par défaut; vous pouvez vous en retirer à tout moment au moyen de la bannière de témoins, du lien « Choix de confidentialité » dans le pied de page ou d'un signal Global Privacy Control, que nous respectons. Dans l'EEE, au Royaume-Uni et en Suisse, il ne se charge pas du tout tant que vous n'avez pas accepté, selon la région que nous déduisons de votre adresse IP sur notre propre serveur; avant votre acceptation, il n'y a aucune analytique, aucun témoin et aucun identifiant. Nos outils publicitaires et de session, Meta Pixel, Google Ads et Microsoft Clarity, ne se chargent que si vous acceptez, partout; ces outils déposent des témoins de tiers et, dans le cas de Clarity, enregistrent des interactions de session anonymisées. Si vous refusez, ou si votre navigateur envoie un signal Global Privacy Control, aucun de ces outils ne se charge et le site fonctionne pleinement sans eux. Vous pouvez modifier votre choix à tout moment au moyen du lien « Choix de confidentialité » dans le pied de page.
| Finalité | Données utilisées | Base légale (RGPD) |
|---|---|---|
| Exploiter le service : livrer les signaux, les connexions, le jumelage, la présence | Données d'équipe, d'appareil et de signaux | Contrat; instructions de la clinique (à titre de sous-traitant) |
| Comptes et facturation | Données du compte d'administrateur et de facturation | Contrat |
| Notifications poussées | Jetons de notification; par défaut une notification contient le nom de la salle, l'étiquette du signal et le prénom de l'expéditeur, et aucune note. En mode discret, elle ne contient que « Nouveau signal » et une ligne invitant la personne à ouvrir l'application. Si la clinique active la note dans les notifications poussées, la note voyage aussi | Contrat; instructions de la clinique |
| Sécurité et prévention des abus | IP transitoires, limites de débit, vérifications d'attestation (Apple App Attest, Google Play Integrity, Cloudflare Turnstile) | Intérêts légitimes |
| Statistiques d'utilisation agrégées (où le service est utilisé, combien de visiteurs distincts) | Ville approximative déduite de façon transitoire de l'IP sur notre propre serveur; seules des statistiques agrégées anonymes (décomptes quotidiens et une estimation des visiteurs distincts) sont conservées | Intérêts légitimes |
| La piste de vérification propre à la clinique | Journal d'activité | Instructions de la clinique |
| Répondre aux demandes commerciales et de soutien | Coordonnées et messages de billets de soutien que vous nous envoyez | Intérêts légitimes; démarches précontractuelles |
| Exploiter des espaces isolés d'évaluation de l'application | Identifiant d'évaluation haché; données fictives de l'espace, de l'appareil jumelé et des signaux | Intérêts légitimes liés aux tests et à l'évaluation des boutiques |
| Courriels transactionnels (confirmations de nouveaux comptes d'administrateur, réinitialisations de mot de passe, réponses du soutien) | Courriel de l'administrateur et le contenu du message | Contrat; intérêts légitimes |
| Mesure du marketing sur les pages publiques | Données de témoins et d'utilisation; Google Analytics ne se charge pas du tout tant que vous n'avez pas accepté dans l'EEE, au Royaume-Uni et en Suisse | Consentement (outils publicitaires partout; analytique dans l'EEE, au Royaume-Uni et en Suisse); intérêts légitimes avec retrait (analytique ailleurs) |
| Corriger les plantages des applications | Un rapport de plantage que vous avez choisi d'envoyer : versions de l'application et du système, modèle de l'appareil, l'erreur et le chemin de code, l'écran ouvert (liste fixe) | Consentement |
| Conformité juridique | Ce qu'exige l'obligation | Obligation légale |
Nous n'utilisons pas les données personnelles pour entraîner des modèles d'IA, et nous ne vendons pas de données personnelles.
Uniquement avec des fournisseurs de services qui nous aident à faire fonctionner ReadyMaxer, en vertu de contrats limitant leur utilisation des données : Google Cloud (hébergement, États-Unis), Stripe (paiements), Apple et Google (livraison des notifications poussées : par défaut une notification transporte le nom de la salle, l'étiquette du signal et le prénom de l'expéditeur, et aucune note; en mode discret, elle ne transporte que « Nouveau signal » et une ligne invitant la personne à ouvrir l'application; si la clinique active la note dans les notifications poussées, la note est remise mot pour mot), Resend (envoi de courriels transactionnels : confirmations de nouveaux comptes d'administrateur, liens de réinitialisation de mot de passe et avis de soutien) et Cloudflare (protection contre les robots à la connexion Web), conformément à l'Addenda sur la confidentialité de Turnstile de Cloudflare. La liste actuelle, y compris les outils de marketing fondés sur le consentement, est toujours accessible à readymaxer.com/subprocessors.
Ce qu'une notification dit relève de la clinique, non du destinataire. Chaque clinique commence au mode par défaut, qui ne remet jamais de note à Apple ni à Google, et seul un administrateur de la clinique peut le changer, à la page Réglages du portail d'administration. Un membre peut retirer la note des alertes de son propre appareil, mais aucun réglage d'appareil ne peut l'y remettre. Un rappel au sujet d'un appel auquel personne n'a répondu ajoute « Toujours en attente » devant l'un ou l'autre de ces textes, et ne change rien d'autre.
Nous pouvons aussi divulguer des données si la loi l'exige, pour protéger les droits et la sécurité des utilisateurs ou du public, ou dans le cadre d'une fusion ou d'une acquisition (auquel cas la présente politique continue de s'appliquer jusqu'à ce qu'elle soit modifiée en vertu de la Section 12).
Nous ne vendons pas de données personnelles. Les pixels publicitaires fondés sur le consentement de nos pages de marketing peuvent constituer un « partage » aux fins de publicité ciblée en vertu de la loi de la Californie; vous pouvez vous y opposer au moyen de la bannière de témoins, du lien « Choix de confidentialité » dans le pied de page ou d'un signal Global Privacy Control, que nous respectons. Les mêmes mécanismes de retrait désactivent aussi Google Analytics, qui autrement fonctionne par défaut à l'extérieur de l'EEE, du Royaume-Uni et de la Suisse (Section 4).
Nous sommes établis aux États-Unis et y hébergeons les données sur Google Cloud. Si vous utilisez le service depuis l'EEE, le Royaume-Uni ou la Suisse, vos données sont transférées aux États-Unis. Pour les cliniques, notre DPA incorpore les Clauses contractuelles types de l'UE et l'Avenant du Royaume-Uni. Nos sous-traitants ultérieurs sont de grands fournisseurs qui maintiennent leurs propres mécanismes de transfert reconnus.
La conservation est appliquée automatiquement par le service, et pas seulement par politique :
Les cliniques peuvent nous demander à tout moment d'effacer plus tôt des membres, des notes ou un historique précis : écrivez à legal@readymaxer.com.
Les mots de passe sont hachés avec argon2id; les jetons de confirmation de comptes d'administrateur, de session, d'évaluation, d'appareil et de QR sont stockés uniquement sous forme de hachages SHA-256; les codes de jumelage sont stockés uniquement sous forme de condensés HMAC-SHA-256 versionnés et protégés par une clé; les jetons de confirmation de comptes d'administrateur sont à usage unique et expirent après 24 heures; tout le transport est en HTTPS; les codes de jumelage de configuration et les jetons rotatifs de connexion par QR expirent en quelques minutes, tandis que les liens d'activation de membres sont à usage unique et expirent dans un délai maximal de 7 jours; les points de terminaison sensibles non authentifiés peuvent exiger une attestation de plateforme (Apple App Attest, Google Play Integrity, Cloudflare Turnstile). Aucun système n'est parfaitement sécurisé, mais la protection la plus efficace est architecturale : les données que nous ne recueillons jamais sont des données qui ne peuvent pas fuir. Voir readymaxer.com/security.
Selon votre lieu de résidence, vous pouvez avoir le droit d'accéder à vos données personnelles, de les corriger, de les supprimer ou d'en recevoir une copie, de vous opposer au traitement ou de le restreindre, de retirer votre consentement et de ne pas subir de discrimination pour avoir exercé ces droits. Écrivez à legal@readymaxer.com et nous répondrons dans le délai exigé par la loi (et habituellement bien plus vite). Aucun formulaire, aucuns frais. Si nous refusons une demande, vous pouvez porter appel en répondant à notre décision.
Nous pourrions devoir vérifier votre identité avant de donner suite à une demande.
ReadyMaxer est un outil de travail et ne s'adresse pas aux enfants. Une clinique peut autoriser des membres du personnel de tout âge qu'elle emploie légalement; ce que nous détenons au sujet d'un membre se limite à un prénom, à un département et à l'activité de travail, et pour le personnel mineur, la clinique est responsable de tout consentement exigé par la loi. Nous ne recueillons pas sciemment de données personnelles d'enfants de moins de 13 ans. Si vous croyez qu'un enfant nous a fourni des données, écrivez à legal@readymaxer.com et nous les supprimerons.
Nous publierons les mises à jour sur cette page et mettrons à jour la date d'entrée en vigueur ci-dessus. Pour les modifications importantes, nous aviserons les administrateurs de la clinique par courriel ou dans le service avant l'entrée en vigueur des modifications. Les versions antérieures sont archivées dans notre journal des modifications public.
SmileMaxer LLC 11 S Eutaw St, Apt 915 Baltimore, MD 21201, USA legal@readymaxer.com
Si vous êtes dans l'EEE ou au Royaume-Uni et que nous sommes tenus de désigner un représentant local en vertu de l'article 27 du RGPD, ses coordonnées seront indiquées ici une fois la désignation faite.
Questions: legal@readymaxer.com · SmileMaxer LLC, 11 S Eutaw St, Apt 915, Baltimore, MD 21201, USA