Politique de confidentialité — CimDIM
Dernière mise à jour : 24 septembre 2026
CimDIM est un moteur de recherche des classifications CIM-10 et CIM-11 destiné aux techniciens d’information médicale (TIM), aux médecins DIM et aux professionnels du codage. Cette politique décrit les données que le site traite, pourquoi, combien de temps, et les droits dont vous disposez.
La recherche de codes, les fiches code et les pages chapitre sont accessibles sans compte et sans inscription.
1. Responsable du traitement
Le responsable du traitement est :
- Antoine Plaux, entrepreneur individuel (micro-entreprise)
- SIRET : 93980630300011
- Adresse : Boulevard Gambetta, 06000 Nice
- Contact pour toute question relative aux données personnelles : contact@cimdim.fr
Aucun délégué à la protection des données n’a été désigné, cette désignation n’étant pas obligatoire au regard de la nature et du volume des traitements décrits ci-dessous.
2. Données traitées, finalités et durées de conservation
2.1 Compte utilisateur
- Données : adresse e-mail, identifiant technique, mot de passe (stocké sous forme chiffrée, jamais en clair) ou identité issue de votre compte Google si vous choisissez ce mode de connexion, dates de création et de dernière connexion.
- Finalité : créer et gérer votre compte, vous authentifier, vous donner accès aux fonctionnalités réservées aux utilisateurs connectés.
- Base légale : exécution du service que vous demandez.
- Conservation : 24 mois à compter de votre dernière connexion. Un message vous est adressé avant toute suppression pour vous permettre de conserver votre compte.
Données techniques liées à la connexion. Lorsque vous vous connectez, en particulier via un compte Google, le système d’authentification conserve temporairement des états de flux de connexion et, le cas échéant, des jetons d’accès de courte durée émis par le fournisseur d’identité. Ces éléments sont produits par le mécanisme d’authentification et non par vous. La plupart correspondent à des connexions interrompues et ne sont rattachés à aucun compte. Conservation : 30 jours.
2.2 Compteur de valorisation
- Données : codes GHM, montants en euros et dates que vous saisissez vous-même.
- Finalité : vous permettre de tenir votre propre décompte de valorisation et d’en consulter les cumuls.
- Base légale : exécution du service que vous demandez.
- Conservation : jusqu’à la suppression de votre compte. Ces données vous restent accessibles tant que votre compte existe.
Important. Le compteur est conçu pour ne recevoir que des codes GHM, des montants et des dates. Ne saisissez aucune donnée permettant d’identifier un patient ou un séjour (nom, numéro de dossier, numéro de séjour, date de naissance). CimDIM n’est pas un hébergeur de données de santé et ne doit jamais recevoir de telles données.
CimDIM ne calcule, ne vérifie et ne suggère aucun tarif : les montants affichés sont exclusivement ceux que vous avez saisis.
2.3 Lettre d’information
- Données : adresse e-mail, statut de l’abonnement, date de votre consentement, et les éléments techniques qui attestent ce consentement — un jeton de confirmation à usage unique, la date à laquelle il a été émis, la date de votre confirmation et, le cas échéant, la date de votre désinscription. Aucune adresse IP n’est enregistrée.
- Finalité : vous envoyer les informations relatives au site et aux évolutions du codage, et pouvoir démontrer que vous avez consenti à les recevoir.
- Base légale : votre consentement, que vous pouvez retirer à tout moment.
- Conservation : jusqu’à votre désabonnement, puis conservation de la preuve du consentement pendant 3 ans.
Comment le consentement est recueilli. Une inscription n’est effective qu’après que vous avez cliqué sur le lien de confirmation reçu par courrier électronique. Tant que cette confirmation n’a pas eu lieu, aucun message ne vous est adressé. Le lien de confirmation expire au bout de sept jours.
Exception à la conservation de la preuve. Si vous supprimez votre compte en demandant simultanément votre désinscription de la lettre d’information, votre adresse est effacée, et non conservée au titre de la preuve du consentement. La suppression du compte et la désinscription restent deux choix distincts : le premier n’entraîne le second que si vous le demandez.
2.4 Formulaire de contact et suggestion de terme
- Données : le contenu de votre message, votre adresse e-mail si vous la renseignez.
- Finalité : répondre à votre demande, corriger ou enrichir les termes de recherche du site.
- Base légale : exécution du service demandé, ou intérêt légitime à améliorer le moteur de recherche.
- Conservation : 12 mois.
2.5 Formulaire de retour d’expérience
Un formulaire facultatif vous est proposé une seule fois, lors de votre première connexion.
- Données : vos réponses libres, votre profession, votre adresse e-mail si vous la renseignez.
- Finalité : comprendre ce qui manque au site et l’améliorer.
- Base légale : votre consentement — ce formulaire est entièrement facultatif et peut être ignoré.
- Conservation : 12 mois.
Ces réponses étant rédigées librement, elles peuvent contenir des informations relatives à votre activité professionnelle ou à votre établissement. Ne renseignez que ce que vous souhaitez partager.
2.6 Recherches sans résultat
- Données : les termes saisis dans le moteur lorsqu’ils ne renvoient aucun résultat. Aucun identifiant d’utilisateur n’est associé à ces termes.
- Finalité : identifier les termes manquants et enrichir le dictionnaire de synonymes.
- Base légale : intérêt légitime à améliorer la qualité de la recherche.
- Conservation : 12 mois.
2.7 Mesure d’audience
- Données : données agrégées de fréquentation (pages consultées, provenance, type d’appareil), sans cookie ni identifiant permettant de vous suivre d’une visite à l’autre.
- Finalité : comprendre l’usage du site et l’améliorer.
- Base légale : intérêt légitime.
2.8 Protection contre les abus
Un dispositif anti-robot, fourni par Cloudflare, est utilisé sur les formulaires de connexion et d’inscription.
- Données : des signaux techniques relatifs à votre navigateur et à votre connexion — adresse IP, empreinte de la connexion sécurisée, en-tête d’agent utilisateur, ainsi que l’identifiant du site et son origine. L’éditeur du dispositif indique ne pas être en mesure d’identifier directement une personne à partir de ces signaux, y compris à partir des adresses IP.
- Finalité : distinguer un utilisateur humain d’un programme automatisé, et bloquer le trafic automatisé.
- Base légale : intérêt légitime à protéger les formulaires d’authentification.
Un second traitement, par l’éditeur du dispositif et pour son propre compte. Cloudflare traite également ces signaux afin d’améliorer ses propres capacités de détection de trafic automatisé. Pour cette finalité, Cloudflare agit en qualité de responsable de traitement et non de sous-traitant : ce traitement ne s’effectue pas sur les instructions de CimDIM et relève de l’intérêt légitime que Cloudflare invoque. Il est décrit dans l’addendum de confidentialité que Cloudflare consacre à ce dispositif. Pour toute question ou pour exercer vos droits à cet égard, le délégué à la protection des données de Cloudflare peut être contacté à dpo@cloudflare.com.
3. Absence de décision automatisée et de profilage
Aucune décision produisant des effets à votre égard n’est prise de manière automatisée. Aucun profilage publicitaire n’est réalisé. Vos données ne sont ni vendues, ni louées, ni transmises à des fins publicitaires.
4. Destinataires et sous-traitants
Vos données ne sont accessibles qu’au responsable du traitement et aux prestataires techniques strictement nécessaires au fonctionnement du site.
| Prestataire | Rôle | Localisation des données |
|---|---|---|
| Supabase | Base de données, authentification | Irlande (Union européenne) |
| Vercel | Hébergement du site, mesure d’audience | Union européenne |
| Resend | Envoi des e-mails transactionnels | États-Unis — voir ci-dessous |
| Tally | Formulaire de retour d’expérience | Belgique (Union européenne) |
| Connexion via votre compte Google, si vous choisissez ce mode | Selon la politique de Google | |
| Cloudflare | Protection anti-robot des formulaires d’authentification | États-Unis — voir ci-dessous |
| Cloudflare Email Routing | Réception et redirection des messages adressés à contact@cimdim.fr — transit du contenu des messages et des adresses des expéditeurs | États-Unis — voir ci-dessous |
Transferts hors de l’Union européenne
Quatre traitements font intervenir un prestataire établi hors de l’Union européenne, ou susceptible de l’être.
Envoi des e-mails transactionnels (Resend). Les e-mails que le site vous adresse — confirmation d’inscription, réinitialisation de mot de passe, confirmation d’abonnement à la lettre d’information — sont acheminés par Resend, société de droit américain. Le relais d’envoi passe par un centre de données situé en Irlande, mais cette région ne détermine que le lieu d’où le courrier est expédié, et non le lieu où les données sont conservées : l’éditeur indique conserver aux États-Unis le contenu des messages, les journaux de livraison et les enregistrements de compte, sans qu’aucun réglage ne permette aujourd’hui d’en déplacer le stockage dans l’Union européenne. Ce transfert est encadré par les clauses contractuelles types figurant à l’accord de sous-traitance de l’éditeur et par sa certification au cadre de protection des données entre l’Union européenne et les États-Unis. L’éditeur conserve les données d’envoi et les journaux pendant 30 jours ; les sauvegardes sont conservées 7 jours.
Protection anti-robot (Cloudflare). Cloudflare est une société de droit américain. Les signaux techniques décrits au §2.8 sont donc susceptibles d’être traités en dehors de l’Union européenne. Ce transfert est encadré par les clauses contractuelles types et par la certification de l’éditeur au cadre de protection des données entre l’Union européenne et les États-Unis.
Notification du formulaire de retour d’expérience. Le formulaire de retour d’expérience déclenche une notification par courrier électronique, acheminée par un prestataire établi aux États-Unis (SendGrid, sous-traitant ultérieur de Tally). Le contenu de vos réponses transite donc hors de l’Union européenne pour cette seule notification, tandis que leur stockage reste en Belgique. Tally impose à ses prestataires le respect du cadre du RGPD.
Réception des messages adressés à contact@cimdim.fr. Ce service est assuré par Cloudflare Email Routing, qui fait transiter le contenu des messages qui vous sont adressés à cette adresse ainsi que l’adresse de leurs expéditeurs. Cloudflare étant une société de droit américain, ce transit est susceptible d’avoir lieu en dehors de l’Union européenne, sous le même encadrement que celui décrit ci-dessus. Il s’agit d’un traitement distinct de la protection anti-robot, avec sa propre finalité.
5. Sécurité
Les mesures suivantes sont en place :
- Communication chiffrée entre votre navigateur et le site (HTTPS obligatoire).
- Mots de passe stockés sous forme chiffrée, jamais en clair et jamais accessibles au responsable du traitement.
- Isolation stricte des données par utilisateur au niveau de la base de données : les données de votre compteur de valorisation ne sont lisibles et modifiables que par votre compte, cette isolation étant appliquée par le serveur de base de données lui-même et non seulement par l’application.
- Chiffrement des données au repos chez les prestataires d’hébergement.
- Sauvegardes quotidiennes de la base de données.
Aucun système n’est infaillible. Si un incident de sécurité affectant vos données survenait, vous en seriez informé conformément à la réglementation.
6. Cookies et traceurs
CimDIM n’utilise aucun cookie publicitaire, aucun traceur de mesure d’audience et aucun cookie de réseau social. Aucun consentement ne vous est donc demandé pour ces usages, puisqu’ils n’existent pas.
Les seuls cookies déposés sont strictement nécessaires au fonctionnement du service que vous demandez :
| Cookie | Rôle |
|---|---|
| Cookies de session | Vous maintenir connecté à votre compte |
| Cookie d’état d’affichage | Afficher l’interface correspondant à votre état de connexion |
| Cookie de thème | Mémoriser votre préférence d’affichage clair ou sombre |
| Cookie anti-robot | Protéger les formulaires d’authentification |
Ces cookies sont exemptés de consentement au titre de leur caractère strictement nécessaire. Vous pouvez les supprimer depuis les réglages de votre navigateur, au prix d’une déconnexion et de la perte de vos préférences d’affichage.
7. Vos droits
Vous disposez des droits suivants sur vos données :
- Accès : obtenir la confirmation que des données vous concernant sont traitées et en recevoir une copie.
- Rectification : corriger des données inexactes.
- Effacement : demander la suppression de vos données et de votre compte.
- Portabilité : recevoir vos données dans un format lisible et réutilisable.
- Limitation et opposition : demander la suspension d’un traitement ou vous y opposer.
- Retrait du consentement : à tout moment, pour la lettre d’information et le formulaire de retour d’expérience, sans que cela remette en cause la licéité du traitement passé.
Deux de ces droits s’exercent directement depuis votre compte, sans avoir à écrire à qui que ce soit :
- l’export de vos saisies du compteur de valorisation, sous forme de fichier téléchargeable ;
- la suppression de votre compte. Elle est immédiate et irréversible : il n’existe ni délai de grâce, ni restauration possible. L’export vous est proposé avant, et il est vivement recommandé de l’effectuer. Vous choisissez à cette occasion de conserver ou non votre abonnement à la lettre d’information.
Le retrait du consentement à la lettre d’information s’exerce par le lien de désinscription figurant dans chaque message.
Pour les autres droits, écrivez à contact@cimdim.fr. Une réponse vous sera apportée dans un délai d’un mois. Une preuve d’identité pourra être demandée en cas de doute raisonnable sur l’origine de la demande.
Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission nationale de l’informatique et des libertés (CNIL), 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, ou sur www.cnil.fr.
8. Public visé
CimDIM est un outil professionnel destiné aux professionnels de l’information médicale. Le site n’est pas destiné aux mineurs et aucune donnée n’est collectée sciemment auprès de mineurs.
9. Modification de la présente politique
Cette politique peut être modifiée pour refléter une évolution du site ou de la réglementation. La date de dernière mise à jour figure en tête du document. En cas de modification substantielle affectant les utilisateurs titulaires d’un compte, une information leur sera adressée.