Cette politique couvre le site MaxDent, le logiciel de bureau, MaxDent Mobile, les licences et l’activation des essais, les comptes clients, l’assistance, le traitement des paiements, la publicité et l’analytique, les programmes d’affiliation/parrainage, les intégrations prises en charge avec Google, Meta et Apple, la distribution via les boutiques d’applications, la connectivité Enterprise/multi-sites ainsi que les prestataires réseau tiers ou de remplacement.
| Élément | Détails |
|---|---|
| Opérateur | MaxDentSystem (« MaxDent », « nous ») |
| Site | www.maxdentsystem.com |
| Confidentialité / assistance | maxdentsystem@gmail.com |
| WhatsApp / téléphone | +20 103 730 6914 |
| Adresse | Taqseem el Shorta - 1st of Kafr El-Shiekh, Égypte |
| Date d’effet | 18 septembre 2026 |
| Version de la politique | 1.3 |
Résumé rapide de la confidentialité
- MaxDent est une plateforme de gestion de cabinet dentaire. La clinique contrôle les dossiers patients et cliniques qu’elle saisit et reste responsable de leur collecte et de leur utilisation licites.
- En fonctionnement local normal, la base principale est hébergée dans l’environnement contrôlé par la clinique ; MaxDentSystem ne reçoit pas automatiquement l’intégralité de la base clinique.
- MaxDent Mobile utilise un appairage sécurisé, la liaison de l’appareil, des sessions limitées, des rôles et un transport relais chiffré au niveau applicatif. L’application Android bloque le trafic réseau en clair.
- Toute future version iOS/iPadOS sera couverte par cette politique et ses permissions, déclarations App Store, manifestes de confidentialité SDK et consentements seront alignés sur le comportement réel de la version publiée.
- Certaines connexions de sites ou d’appareils peuvent utiliser une infrastructure relais sécurisée ou un fournisseur indépendant qui traite uniquement les métadonnées techniques nécessaires au fonctionnement de la connexion.
- L’autorisation caméra Android sert à scanner le QR d’appairage. Les images de la caméra QR ne sont pas conçues pour être téléversées ou enregistrées par MaxDent Mobile.
- Les identifiants de paiement électronique sont traités par des prestataires de paiement indépendants. MaxDent peut recevoir le statut, le montant, la référence, les données de facturation/contact et les justificatifs volontairement fournis pour une vérification manuelle.
- Les outils d’analytique ou de publicité du site peuvent utiliser cookies, pixels, identifiants navigateur/appareil et événements de conversion lorsqu’ils sont activés et, si nécessaire, après consentement. Les données cliniques/de santé ne sont pas envoyées à des plateformes publicitaires pour le ciblage.
- Nous ne vendons pas les données personnelles ou sensibles. Elles ne sont partagées que pour fournir le service, suivre les instructions du client, prévenir la fraude et les incidents de sécurité, ou satisfaire une obligation légale.
- Les personnes peuvent exercer les droits applicables d’accès, correction, suppression, restriction ou autres droits similaires. Les patients doivent en principe s’adresser à la clinique qui contrôle leur dossier.
1. Qui sommes-nous et champ d’application
Cette politique explique comment MaxDentSystem, qui exploite la famille de produits MaxDent et www.maxdentsystem.com, traite les données personnelles et autres informations liées au site, au logiciel de bureau, à MaxDent Mobile, aux licences et activations, essais gratuits, comptes clients, assistance, paiements, publicité/analytique, affiliation/parrainage et intégrations de plateformes développeurs prises en charge.
Elle s’applique aux visiteurs, prospects, clients, utilisateurs de clinique, affiliés/marketeurs et autres personnes qui interagissent directement avec MaxDentSystem. Elle décrit aussi le rôle limité de MaxDentSystem lorsqu’il traite des données de clinique pour le compte d’une clinique.
MaxDent est un fournisseur de logiciel et non un prestataire de soins, un praticien, un assureur ou un établissement de paiement. Les décisions cliniques, le traitement, le secret professionnel, les notices/consentements patients et l’exactitude des dossiers restent sous la responsabilité de la clinique et de ses professionnels autorisés.
2. Rôles : responsable de traitement de la clinique et fournisseur MaxDent
Pour les dossiers patients, antécédents médicaux, diagnostics, plans de traitement, rendez-vous, soldes, notes cliniques et autres données saisies par la clinique, la clinique détermine généralement les finalités et les moyens du traitement et agit donc comme responsable principal du traitement, ou rôle équivalent selon la loi applicable.
MaxDentSystem agit comme fournisseur de logiciel/service et peut agir comme sous-traitant lorsqu’il traite des données selon les instructions documentées de la clinique. Les patients doivent normalement contacter leur clinique pour les demandes relatives à leur dossier ; MaxDentSystem peut assister la clinique lorsque cela est techniquement nécessaire et juridiquement approprié.
3. Informations que nous pouvons collecter ou traiter
| Catégorie | Données possibles |
|---|---|
| Site et contact | Nom, e-mail, téléphone/WhatsApp, pays, langue, contenu des messages, demandes, formulaires et communications. |
| Essai, licence et activation | E-mail, téléphone, pays, produit/édition, statut d’abonnement ou d’essai, identifiants de licence, requêtes d’activation, identifiants d’installation/appareil et attributs techniques nécessaires à la licence, à la sécurité, à la lutte contre les abus et à l’assistance. |
| Compte client | E-mail du compte, informations d’authentification/vérification, nom de la clinique, nom d’utilisateur, rôle, autorisations, statut d’abonnement et réglages associés. |
| Paiement et facturation | Plan/édition, montant, devise, statut/référence de transaction, coordonnées de facturation/contact et justificatifs de paiement manuel volontairement fournis. Les données complètes de carte sont traitées par des prestataires de paiement indépendants. |
| Assistance | Tickets, messages, journaux de diagnostic, captures ou fichiers fournis volontairement et informations d’environnement nécessaires au dépannage. |
| Publicité et analytique | Identifiants de cookies, navigateur/appareil, adresse IP, pages visitées, paramètres de campagne/parrainage, événements de conversion et mesures similaires lorsque ces technologies sont activées. |
| Affiliation/parrainage | Identité et coordonnées de l’affilié, code de parrainage, attribution, commandes/commissions, vérification et données nécessaires au versement. |
| Données clinique/patient | Identité et coordonnées du patient, rendez-vous, antécédents, allergies, alertes, diagnostics, plans de traitement, notes cliniques, données financières, laboratoire et autres dossiers saisis par des utilisateurs autorisés. Cette catégorie est principalement contrôlée par la clinique. |
| Sécurité Mobile | ID clinique, UID/numéro d’appareil, identifiants d’appairage, métadonnées de clés publiques de transport, jetons de session limités, nom d’utilisateur, plateforme/nom de l’appareil, événements de sécurité/audit et enveloppes relais chiffrées. |
4. MaxDent Desktop et données locales de la clinique
MaxDent est conçu pour un fonctionnement contrôlé par la clinique. Dans un déploiement local normal, la base principale est stockée et exploitée sur le serveur/environnement de la clinique et accessible uniquement aux utilisateurs autorisés selon leurs rôles et permissions.
MaxDentSystem n’héberge pas automatiquement la base clinique complète du simple fait de l’utilisation du logiciel. La clinique peut créer des sauvegardes locales ou synchroniser des sauvegardes vers un stockage cloud tiers sous son propre compte et sa propre configuration ; ces prestataires appliquent leurs propres conditions.
Si la clinique envoie volontairement une sauvegarde, un fichier de diagnostic, une capture, un journal ou un autre dossier à l’assistance, MaxDentSystem l’utilise uniquement pour l’objectif d’assistance/sécurité demandé et cherche à minimiser l’exposition inutile de données patients.
5. MaxDent Mobile : sécurité et flux de données
MaxDent Mobile est une application compagnon authentifiée destinée aux utilisateurs autorisés de la clinique. Elle n’ouvre pas un compte patient distinct et accède aux informations selon le compte MaxDent existant, les permissions, l’appairage de la clinique et l’autorisation de l’appareil.
L’application Android actuelle demande l’accès Internet et la caméra pour le QR d’appairage. Elle ne nécessite pas, pour ses fonctions principales, un accès étendu aux photos/médias, contacts, microphone ou localisation. Elle bloque le trafic réseau en clair et le contenu mixte.
Sur Android, les identifiants d’appairage sont protégés par AES-GCM adossé à Android Keystore. Le mot de passe MaxDent n’est pas conservé comme identifiant réutilisable dans le stockage d’appairage. Les jetons d’accès/rafraîchissement servent à la session active au lieu de stocker un mot de passe en clair.
Les charges utiles cliniques et d’authentification qui transitent par le relais MaxDent Mobile sont chiffrées de bout en bout au niveau applicatif entre le client mobile et le connecteur de la clinique, avec accord de clé éphémère X25519, dérivation HKDF-SHA-256 et chiffrement authentifié AES-256-GCM, en plus de HTTPS lorsque applicable. La couche relais traite une enveloppe chiffrée et des métadonnées limitées de routage/cryptographie, sans recevoir les clés privées permettant de lire le contenu clinique.
La caméra sert à scanner un QR d’appairage MaxDent. L’application est conçue pour ne pas téléverser ni conserver l’image caméra ; les données du QR peuvent être traitées uniquement pour établir la relation sécurisée clinique-appareil.
5A. Distribution Apple / iOS et iPadOS
Si MaxDent Mobile est publié sur iOS, iPadOS, macOS, visionOS, watchOS ou une autre plateforme Apple, cette politique s’applique à la version publiée, en complément des informations fournies par Apple et App Store Connect. Les déclarations spécifiques à la plateforme doivent refléter le comportement réel de l’application et des SDK inclus.
Une version Apple ne demandera que les permissions raisonnablement nécessaires aux fonctions activées. Les identifiants, jetons et données de liaison d’appareil seront protégés par les mécanismes de stockage sécurisé disponibles sur la plateforme. Si l’architecture relais sécurisée est utilisée, le principe de chiffrement du contenu clinique entre client autorisé et connecteur de clinique reste le même.
Apple peut traiter de manière indépendante des informations liées au compte App Store, à l’appareil, à la distribution, aux achats/abonnements, aux diagnostics, pannes, sécurité et statistiques conformément à ses propres règles. Si une future version Apple utilise des données pour suivre l’utilisateur entre des applications ou sites appartenant à d’autres sociétés, MaxDentSystem demandera les autorisations requises par App Tracking Transparency et la loi applicable. Les données cliniques/de santé ne seront pas utilisées pour ce type de ciblage.
Aucune utilisation publicitaire des données cliniques
Les dossiers patients, informations médicales/de santé, traitements, diagnostics, notes cliniques, soldes et autres contenus cliniques ne servent pas à créer des audiences publicitaires, personnaliser des annonces, vendre des données ou enrichir des profils publicitaires.
6. Site, cookies, analytique et publicité
Le site peut utiliser des cookies ou le stockage local nécessaires à la sécurité, à la langue, à la continuité de session et aux fonctions essentielles. Lorsque ces outils sont activés, l’analytique et la publicité peuvent également utiliser cookies, pixels, identifiants navigateur/appareil, paramètres de parrainage et signaux similaires pour mesurer le trafic, les campagnes et les conversions.
Le site utilise actuellement Google Analytics 4 pour mesurer le trafic et l’acquisition, et Microsoft Clarity pour comprendre des interactions générales comme les clics, le défilement, les cartes de chaleur et certains enregistrements de session. Clarity n’est pas activé sur les pages d’administration, les portails authentifiés ni le checkout, et ces outils ne servent pas à transmettre des dossiers cliniques de patients.
Lorsque la loi l’exige, les technologies non essentielles sont activées uniquement après un choix de consentement approprié. Les utilisateurs peuvent modifier ou retirer ce choix via les contrôles disponibles, leur navigateur/appareil et les réglages des plateformes publicitaires.
7. Traitement des paiements
Les paiements électroniques peuvent être traités par des prestataires indépendants. MaxDentSystem ne cherche pas à conserver les numéros complets de carte, CVV ou identifiants bancaires saisis directement dans l’interface sécurisée du prestataire.
MaxDentSystem peut conserver les informations nécessaires à la transaction et à sa preuve : coordonnées du client, plan/édition, montant, devise, identifiant et statut de transaction, signaux de fraude/sécurité et données de facture/comptabilité. Pour un paiement manuel, le client peut fournir volontairement une référence de virement, un reçu ou autre justificatif.
8. Licences, essais gratuits, liaison d’appareil et lutte contre les abus
MaxDent peut traiter les identifiants d’installation/appareil et de licence, les requêtes d’activation, le statut d’essai ou d’abonnement, l’édition du produit et des signaux de sécurité pour émettre, valider, révoquer, transférer, renouveler ou dépanner les licences et prévenir les abus, doubles activations, fraudes et utilisations non autorisées.
Ces identifiants servent à la licence, à la sécurité et à la gestion des appareils, pas à la publicité comportementale. En cas de transfert, MaxDent peut conserver une trace d’audit de la demande, de l’approbation, du retrait de l’ancien appareil et de l’émission du nouveau document de licence.
9. Assistance technique et diagnostics
Les communications d’assistance peuvent contenir des informations de compte, journaux techniques, captures, messages d’erreur, versions, détails d’appareil/environnement et fichiers partagés volontairement. Les clients doivent éviter d’envoyer des dossiers patients sauf nécessité réelle. MaxDentSystem limite l’utilisation de ces éléments à l’assistance et à la sécurité demandées.
10. Affiliation, parrainage et marketing
Pour un programme d’affiliation, parrainage, éditeur ou marketplace, MaxDent peut traiter l’identité et les coordonnées du participant, les codes, l’attribution, les ventes/commissions, la vérification et les informations nécessaires au versement. Les affiliés ne reçoivent que les informations commerciales raisonnablement nécessaires et jamais les données cliniques des patients à des fins marketing.
10A. Désinscription des e-mails marketing
Les e-mails promotionnels peuvent être arrêtés à tout moment via le lien de désinscription lorsqu’il est disponible, ou en écrivant à contact@maxdentsystem.com avec l’objet « Unsubscribe » et l’adresse à retirer. La désinscription ne bloque pas les messages strictement nécessaires liés à la transaction, la sécurité, la licence, l’OTP, l’achat, le service ou l’assistance.
11. Données des plateformes développeurs Google, Meta et Apple
Lorsque MaxDent utilise des API, authentifications ou outils développeurs Google, Meta ou Apple, seules les autorisations raisonnablement nécessaires à la fonction fournie sont demandées. Les données obtenues sont utilisées pour fournir/améliorer la fonction demandée, assurer la sécurité ou respecter une obligation légale, et ne sont pas vendues à des courtiers en données ni utilisées pour créer des profils publicitaires sans rapport.
Lorsque les règles de plateforme imposent des restrictions supplémentaires, MaxDentSystem entend les respecter et mettre à jour les informations affichées avant toute extension matérielle de l’usage. Les utilisateurs peuvent révoquer les autorisations via les contrôles de leur compte de plateforme.
12. Pourquoi nous traitons les informations
Les traitements servent notamment à fournir les essais, comptes, achats, activations, licences, Mobile et assistance ; sécuriser les comptes et appareils ; prévenir la fraude et les abus ; respecter les obligations légales/comptables ; améliorer la stabilité et les performances ; mesurer l’usage du site et, lorsque permis, les campagnes marketing.
Selon le contexte et la loi applicable, le traitement peut reposer sur l’exécution d’un contrat ou de mesures précontractuelles, une obligation légale, un intérêt légitime compatible tel que la sécurité et la prévention de la fraude, ou le consentement lorsqu’il est requis.
13. Quand nous partageons des informations
MaxDentSystem peut partager les données uniquement avec les prestataires nécessaires au service (hébergement, paiement, e-mail, sécurité, analytique, distribution ou connectivité), selon les instructions du client, pour prévenir un incident ou une fraude, lors d’une opération d’entreprise soumise aux garanties appropriées, ou lorsqu’une obligation légale l’exige. Nous ne vendons pas les données personnelles ou sensibles.
14. Conservation des données
La durée de conservation dépend de la catégorie et de la finalité : les données de compte/licence/transaction peuvent être gardées pendant la relation puis selon les exigences comptables, fiscales, antifraude, de sécurité et de litige ; les journaux de sécurité sont conservés aussi longtemps que raisonnablement nécessaire ; les données d’assistance sont conservées selon les besoins du dossier ; les données marketing sont supprimées ou désactivées selon les demandes et obligations applicables.
Les dossiers patients stockés localement restent sous le contrôle de la clinique. Les délais légaux imposés à la clinique pour ces dossiers relèvent de sa responsabilité.
15. Suppression, accès, rectification et autres droits
Selon la loi applicable, une personne peut demander l’accès, la rectification, l’effacement, la limitation, l’opposition, la portabilité ou le retrait du consentement. MaxDentSystem peut demander une vérification raisonnable de l’identité et conserver certaines données lorsqu’une obligation légale, de sécurité, comptable, antifraude ou de défense d’un droit l’exige.
Pour les dossiers patients détenus par une clinique, la demande doit normalement être adressée à cette clinique. Pour les données contrôlées directement par MaxDentSystem, contactez maxdentsystem@gmail.com.
16. Mesures de sécurité
Les mesures peuvent inclure chiffrement en transit, contrôles d’accès, séparation des rôles, liaison d’appareil, jetons limités, signatures cryptographiques de licence, stockage sécurisé des secrets, journalisation/audit, protection anti-abus et restrictions sur les données sensibles. Les détails peuvent évoluer afin d’améliorer la sécurité sans réduire les engagements essentiels de cette politique.
17. Traitement international et services tiers
Certains prestataires peuvent traiter des informations dans d’autres pays. Lorsque cela est requis, MaxDentSystem utilise des mécanismes contractuels ou autres garanties disponibles et sélectionne les prestataires pour des objectifs légitimes de service, tout en reconnaissant que leurs propres conditions et juridictions peuvent s’appliquer.
17A. Connectivité Enterprise / multi-sites et fournisseurs réseau tiers
Les services Enterprise ou Mobile peuvent utiliser un relais sécurisé ou une autre méthode de connectivité entre sites et terminaux autorisés. Le fournisseur ou l’architecture peut évoluer pour des raisons de sécurité, fiabilité, compatibilité, coût ou politique du fournisseur sans modifier l’étendue commerciale de la licence achetée.
Le prestataire réseau peut traiter des métadonnées techniques limitées nécessaires au routage, à la prévention des abus, au diagnostic et à la disponibilité, mais il n’est pas censé recevoir en clair le contenu clinique chiffré lorsque l’architecture de relais sécurisé MaxDent est utilisée. Les pannes indépendantes, changements de prix, restrictions réseau ou décisions d’un fournisseur tiers restent soumis aux limites prévues par les Conditions d’utilisation et la loi applicable.
La clinique reste responsable d’autoriser les accès inter-sites, de gérer les rôles, protéger les identifiants administrateur, sécuriser ses équipements/réseaux, maintenir Internet et l’alimentation, appliquer les mises à jour prises en charge et respecter les conditions d’un fournisseur tiers qu’elle doit utiliser.
18. Enfants et patients mineurs
MaxDent n’est pas destiné à permettre à des mineurs de créer eux-mêmes des comptes commerciaux. Les cliniques peuvent naturellement traiter des dossiers de patients mineurs dans le cadre des soins dentaires ; la clinique reste responsable du fondement juridique, du consentement parental/tuteur lorsqu’il est requis et de la confidentialité de ces dossiers.
19. Incidents de sécurité et réponse aux violations
Si MaxDentSystem confirme un incident affectant des données sous son contrôle, il prendra des mesures raisonnables pour contenir, enquêter, corriger et documenter l’incident et notifiera les parties ou autorités lorsque la loi l’exige. Les cliniques doivent signaler rapidement tout appareil, compte ou identifiant potentiellement compromis.
20. Modifications de cette politique
Cette politique peut être mise à jour lorsque les services, technologies, prestataires ou exigences légales évoluent. La version mise à jour indiquera une nouvelle date d’effet et un avis supplémentaire pourra être fourni lorsque la modification est importante et que la loi l’exige.
21. Contact et réclamations
Pour une question de confidentialité, une demande concernant vos données directement contrôlées par MaxDentSystem ou une réclamation, contactez MaxDentSystem à maxdentsystem@gmail.com ou via les coordonnées officielles ci-dessous. Les patients souhaitant exercer un droit sur leur dossier clinique doivent en principe contacter la clinique concernée.
MaxDentSystem • www.maxdentsystem.com • maxdentsystem@gmail.com • +20 103 730 6914 • Taqseem el Shorta - 1st of Kafr El-Shiekh, Égypte.
