Guide Renkar

RGPD et prise de rendez-vous : ce que dit la loi

Depuis 2018, le RGPD encadre strictement le traitement des données personnelles en Europe. La prise de rendez-vous en ligne implique la collecte de noms, e-mails, numéros de téléphone : des données personnelles soumises au RGPD.

1

Quelles données sont collectées ?

Un outil de prise de RDV collecte au minimum : nom, prénom, adresse e-mail. Souvent aussi : numéro de téléphone, motif du rendez-vous, réponses à des questions de qualification. Pour les praticiens de santé, ces données peuvent être considérées comme sensibles.

2

Où sont hébergées vos données ?

C'est LA question clé. Si vos données sont hébergées aux États-Unis (comme chez Calendly, Acuity, Cal.com), elles sont soumises au Cloud Act américain. Les autorités américaines peuvent y accéder sans votre consentement. Pour être RGPD-compliant, privilégiez un hébergement en Union Européenne, idéalement en France.

3

Le Cloud Act : un risque réel

Le Cloud Act (2018) permet aux autorités américaines d'exiger l'accès aux données stockées par des entreprises américaines, même si les serveurs sont en Europe. C'est pourquoi utiliser un outil américain, même avec des serveurs en UE, ne garantit pas la conformité RGPD.

4

Comment choisir un outil RGPD-compliant ?

Vérifiez : (1) l'hébergement est-il en France ou en UE ? (2) l'entreprise est-elle européenne ? (3) les données sont-elles chiffrées ? (4) existe-t-il un DPA (Data Processing Agreement) ? (5) les sous-traitants sont-ils aussi RGPD ? Renkar coche toutes ces cases.

Questions fréquentes

Calendly est-il RGPD ?

Calendly est une entreprise américaine hébergeant les données aux USA. Malgré des clauses contractuelles, les données restent soumises au Cloud Act. Ce n'est pas considéré comme pleinement RGPD par les autorités européennes.

Suis-je responsable si mon outil de RDV n'est pas RGPD ?

Oui. En tant que responsable du traitement, vous êtes légalement responsable du choix de vos sous-traitants. Utiliser un outil non-conforme vous expose à des sanctions CNIL pouvant aller jusqu'à 4% de votre CA.

Comment Renkar garantit-il la conformité RGPD ?

Renkar est une entreprise française, hébergeant toutes les données exclusivement en France, avec chiffrement, DPA disponible, et aucun transfert hors UE. RGPD natif, pas RGPD par configuration.

Recevez nos guides par email

Conseils RGPD, productivité et bonnes pratiques pour gérer vos rendez-vous.

🔒 100% RGPD · Hébergé en France · Désabonnement en 1 clic

Prêt à automatiser vos rendez-vous ?

Créez votre calendrier de réservation en 2 minutes. Gratuit, sans carte bancaire, hébergé en France.

Créer mon calendrier gratuitement