🔒 Application Mobile de Santé

Politique de Confidentialité

Destinée aux Patients et Utilisateurs — Application mobile DAMU

📄 Version 1.0📅 Juin 2026

La présente Politique de Confidentialité (ci-après « la Politique ») est établie par DAMU, startup de droit sénégalais opérant dans le secteur de la santé numérique. Elle a pour objet d'informer de manière claire, précise et loyale tout patient ou utilisateur (ci-après « l'Utilisateur ») de l'application mobile DAMU (ci-après « l'Application ») sur la nature des données personnelles collectées, les finalités de leur traitement, les droits dont il dispose et les mesures de protection mises en œuvre.

La présente Politique est rédigée en conformité avec la loi n°2008-12 du 25 janvier 2008 sur la Protection des Données à Caractère Personnel de la République du Sénégal, son décret d'application n°2008-721 du 30 juin 2008, ainsi que les directives de la Commission de Protection des Données Personnelles (CDP). Elle s'inscrit également dans le respect du Code de déontologie médicale et des obligations de secret professionnel applicables aux acteurs de la santé.

En téléchargeant et en utilisant l'Application DAMU, l'Utilisateur reconnaît avoir pris connaissance de la présente Politique et en accepte expressément les termes. Cette acceptation est recueillie lors de l'inscription via un consentement actif et éclairé.

ART. 1Données personnelles collectées

1.1 Données d'identification et de compte

  • Nom complet et prénom(s)
  • Date de naissance
  • Genre
  • Adresse e-mail
  • Numéro de téléphone mobile
  • Photographie de profil (facultative)
  • Identifiants de connexion (login, mot de passe chiffré)

1.2 Données de santé (données sensibles)

Ces données bénéficient d'une protection renforcée en application de l'article 47 de la loi n°2008-12 :

  • Ordonnances médicales transmises par voie photographique
  • Historique des médicaments commandés et réservés
  • Rappels de traitement et schémas thérapeutiques personnels
  • Documents médicaux stockés dans l'espace personnel sécurisé
  • Pathologies ou traitements mentionnés dans les échanges avec les pharmaciens

1.3 Données financières

  • Informations de paiement (via prestataire agréé – aucune donnée bancaire brute n'est conservée par DAMU)
  • Historique des transactions et prépaiements

1.4 Données de géolocalisation

  • Position géographique en temps réel pour la recherche de pharmacies à proximité (activée uniquement avec consentement explicite)
  • Pharmacies consultées ou favorites

1.5 Données techniques et de navigation

  • Adresse IP, identifiant de l'appareil
  • Système d'exploitation et version de l'Application
  • Journaux d'activité (logs) et données de session
  • Données de plantage et de performance

ART. 2Finalités et bases légales des traitements

Finalité du traitementBase légale (loi n°2008-12)Données concernées
Création et gestion du compte utilisateurExécution du contrat (art. 5-a)Identification, contact
Localisation des pharmacies ouvertesConsentement explicite (art. 5-b)Géolocalisation
Transmission d'ordonnances aux pharmaciensConsentement explicite + intérêt vital (art. 47)Données de santé, ordonnances
Réservation et prépaiement de médicamentsExécution du contrat (art. 5-a)Financières, santé
Rappels de traitement personnalisésConsentement explicite (art. 5-b)Santé, schémas thérapeutiques
Consultation de prix et fiches médicamentsIntérêt légitime (art. 5-f)Aucune donnée personnelle
Stockage de documents médicaux personnelsConsentement explicite (art. 47)Documents de santé
Amélioration des services et statistiquesIntérêt légitime – données anonymiséesTechniques, navigation
Respect des obligations légales (comptabilité, etc.)Obligation légale (art. 5-c)Financières, identification

ART. 3Protection particulière des données de santé

Conformément à l'article 47 de la loi n°2008-12 et aux recommandations de la CDP, les données de santé font l'objet de mesures de protection renforcées :

  • Chiffrement de bout en bout pour toutes les données de santé en transit et au repos
  • Accès strictement limité aux pharmaciens partenaires dûment accrédités par l'Ordre National des Pharmaciens du Sénégal, uniquement pour les ordonnances qui leur sont expressément adressées
  • Aucune commercialisation des données de santé à des tiers, y compris à des fins publicitaires ou de recherche commerciale
  • Obligation de confidentialité et formation spécifique pour tout personnel de DAMU amené à traiter ces données
  • Journalisation de tous les accès aux données de santé avec horodatage et identification de l'opérateur
Les pharmaciens accédant aux ordonnances transmises via l'Application sont eux-mêmes soumis au secret professionnel en vertu du Code de déontologie pharmaceutique en vigueur au Sénégal.

ART. 4Destinataires des données

4.1 Destinataires internes

Les données sont accessibles uniquement aux employés et prestataires de DAMU strictement habilités dans le cadre de leurs fonctions : équipe technique, service client, équipe de conformité.

4.2 Destinataires externes autorisés

  • Pharmacies partenaires agréées : Ordonnances et réservations uniquement, dans la stricte mesure nécessaire à la délivrance
  • Prestataires de paiement mobile : Données financières – opérateurs agréés par la BCEAO
  • Hébergeurs et sous-traitants techniques : Liés par des clauses contractuelles de confidentialité strictes

4.3 Transferts hors Sénégal

Dans l'hypothèse d'un transfert de données vers un État ne garantissant pas un niveau de protection adéquat, DAMU s'engage à obtenir une autorisation préalable de la CDP et à encadrer ce transfert par des clauses contractuelles types conformes aux exigences de l'article 47 de la loi n°2008-12.

4.4 Interdictions absolues

  • DAMU ne vend, ne loue et ne partage jamais les données personnelles de ses utilisateurs à des tiers sauf les cas suivants :
    • Fournisseurs de services tiers :Tels que les plateformes de paiement ou les outils d'analyse, uniquement pour aider à fournir les services.
    • Exigences légales : Lorsque cela est nécessaire pour respecter une obligation légale ou protéger les droits de DAMU.
  • Aucun partage à des fins publicitaires ciblées non consenties.
  • Aucune communication aux assureurs, employeurs ou administrations sans obligation légale expresse.

ART. 5Durées de conservation

Type de donnéesDurée de conservation
Données de compte actifPendant toute la durée de la relation contractuelle
Données de santé (ordonnances, documents médicaux)5 ans à compter du dernier acte, puis archivage sécurisé ou suppression
Historique des transactions10 ans (obligations comptables légales – loi n°2004-06 sur les sociétés)
Données de géolocalisation90 jours glissants, puis suppression automatique
Journaux techniques (logs)12 mois
Compte supprimé par l'utilisateurSuppression effective sous 30 jours, sauf obligations légales contraires

ART. 6Droits de l'Utilisateur

Conformément aux articles 11 à 19 de la loi n°2008-12, tout Utilisateur dispose des droits suivants :

6.1 Droit d'information

L'Utilisateur a le droit d'être informé de manière claire et accessible sur tout traitement de ses données personnelles, ce que réalise la présente Politique.

6.2 Droit d'accès

L'Utilisateur peut obtenir confirmation que ses données sont traitées et en recevoir une copie dans un délai de trente (30) jours calendaires suivant la réception de sa demande.

6.3 Droit de rectification

Toute donnée inexacte, incomplète ou obsolète peut être corrigée. La rectification est opérée dans un délai de quinze (15) jours.

6.4 Droit d'opposition

L'Utilisateur peut s'opposer, pour des motifs légitimes, au traitement de ses données, sauf lorsque ce traitement répond à une obligation légale. Le droit d'opposition est traité dans un délai de trente (30) jours.

6.5 Droit à l'effacement

L'Utilisateur peut demander la suppression de ses données, sous réserve des obligations légales de conservation (données comptables, prescriptions légales). La suppression est confirmée dans un délai de trente (30) jours.

6.6 Modalités d'exercice des droits

Les demandes d'exercice de droits sont à adresser :

DAMU s'engage à accuser réception de toute demande dans un délai de 48 heures ouvrées et à y apporter une réponse complète dans les délais légaux impartis.

ART. 7Sécurité des données

DAMU met en œuvre des mesures techniques et organisationnelles appropriées pour garantir la sécurité, la confidentialité, l'intégrité et la disponibilité des données personnelles, conformément à l'article 46 de la loi n°2008-12 :

  • Chiffrement de toutes les communications
  • Chiffrement des données de santé au repos
  • Authentification renforcée avec vérification en deux étapes optionnelle
  • Politique de mots de passe robuste et hachage sécurisé (bcrypt)
  • Tests de pénétration et audits de sécurité réguliers
  • Plan de gestion des incidents de sécurité et procédure de notification
  • Formation annuelle obligatoire du personnel sur la protection des données

7.1 Notification en cas de violation

En cas de violation de données susceptible d'engendrer un risque pour les droits et libertés de l'Utilisateur, DAMU s'engage à notifier la CDP dans un délai de soixante-douze (72) heures et à informer les utilisateurs concernés dans les meilleurs délais, conformément aux dispositions applicables.

ART. 8Cookies et technologies de traçage

L'Application mobile DAMU peut utiliser des technologies d'analyse similaires aux cookies afin d'améliorer l'expérience utilisateur et d'analyser les performances de l'Application. Ces technologies ne collectent que des données agrégées et anonymisées, sauf consentement explicite de l'Utilisateur.

ART. 9Mineurs

La soumission d'ordonnance dans DAMU n'est réservée uniquement qu'aux utilisateurs âgés de 18 ans ou plus. DAMU ne collecte pas sciemment des données personnelles concernant des mineurs.

Si un utilisateur constate qu'un mineur a fourni des données sans consentement parental, il est invité à contacter DAMU immédiatement à www.damu.africa / WhatsApp (+221 77 496 37 87) afin que ces données soient supprimées sans délai.

ART. 10Déclarations et formalités auprès de la CDP

Conformément à la loi n°2008-12 et à son décret d'application, DAMU s'acquitte de l'ensemble des obligations déclaratives et d'autorisation auprès de la Commission de Protection des Données Personnelles (CDP) pour les traitements soumis à déclaration préalable, notamment pour les traitements portant sur des données de santé.

Le numéro de déclaration CDP relatif à la présente application sera communiqué à tout Utilisateur qui en ferait la demande.

ART. 11Modifications de la Politique

DAMU se réserve le droit de modifier la présente Politique afin de se conformer aux évolutions législatives, réglementaires ou liées à ses activités. Toute modification substantielle sera notifiée à l'Utilisateur via une notification dans l'Application et, le cas échéant, par e-mail, au moins trente (30) jours avant son entrée en vigueur.

La poursuite de l'utilisation de l'Application après notification vaut acceptation des modifications.

ART. 12Droit applicable et juridiction compétente

La présente Politique est régie par le droit sénégalais, notamment la loi n°2008-12 du 25 janvier 2008 sur la Protection des Données à Caractère Personnel et ses textes d'application.

Tout litige relatif à l'interprétation ou à l'exécution de la présente Politique, qui ne pourrait être résolu à l'amiable, sera soumis à la compétence exclusive des juridictions de Dakar, République du Sénégal, sans préjudice du droit de l'Utilisateur de saisir la CDP.

ART. 13Contact

Pour toute question, demande ou réclamation relative à la présente Politique ou au traitement de vos données personnelles, vous pouvez contacter DAMU :

  • 🌐Via le site : www.damu.africa
  • 💬Via messageries (WhatsApp) : +221 77 496 37 87
  • 📋Formulaire en ligne : accessible depuis la section « Politique de confidentialité ou conditions d'utilisation » de l'Application