Protection des données
Dernière mise à jour : 21 septembre 2026.
Deux choses différentes portent le nom d'Ilyz : ce site, qui présente le produit, et l'application, qui tient la comptabilité d'un cabinet. Elles ne traitent pas les mêmes données, et cette page les sépare.
1. Ce site (ilyz.fr)
Ce qu'il ne fait pas
Ce site est composé de pages fixes. Il ne dépose aucun cookie, n'embarque aucun traceur publicitaire et ne vous profile pas. Il n'y a donc pas de bandeau de consentement : il n'y a rien à consentir. En dehors du formulaire de demande d'invitation, rien n'est enregistré à votre sujet.
Lire ces pages n'envoie aucune donnée à un tiers. Tout ce que la page charge pour s'afficher — le texte, la mise en forme, les images, les scripts et les polices de caractères — est servi par ce site. Aucune requête ne part vers un autre domaine : les liens vers des sites extérieurs ne sont suivis que si vous cliquez dessus.
Ce qu'il fait quand même
L'hébergeur du site, Cloudflare, Inc., journalise techniquement les requêtes qu'il sert, comme tout hébergeur. C'est aussi lui qui fournit la mesure d'audience et la vérification anti-robot décrites plus bas : un seul prestataire, celui qui sert déjà les pages.
Une exception, et une seule : sur la page d'accueil, la vérification anti-robot du
formulaire charge un script depuis challenges.cloudflare.com dès l'affichage de
la page. C'est le seul élément qui ne vienne pas de ce site. Les deux autres pages n'en
chargent aucun.
Le formulaire de demande d'invitation
Le formulaire de la page d'accueil enregistre ce que vous y écrivez : votre nom, votre adresse e-mail, votre département, votre réponse sur Doctolib et, si vous en laissez un, votre message. Ces informations servent uniquement à vous recontacter au sujet de la bêta. Elles ne sont ni revendues, ni partagées, ni utilisées pour autre chose.
Pour écarter les robots, l'envoi passe par Cloudflare Turnstile, qui n'utilise pas de cookie de suivi publicitaire. Votre adresse IP lui est transmise le temps de cette vérification, comme pour toute requête web ; elle n'est pas enregistrée avec votre demande.
Les demandes sont rangées dans la base d'administration du service, hébergée chez Cloudflare, et effacées sur simple demande — au plus tard quand la bêta se referme.
Mesure d'audience
Ce site peut compter ses visites avec Cloudflare Web Analytics — un choix délibéré contre Google Analytics. Cet outil ne dépose aucun cookie, ne pose aucun identifiant persistant sur votre appareil et ne vous suit pas d'un site à l'autre. Il ne sait donc pas si vous revenez, et il ne peut pas constituer de profil.
Ce qui est compté est agrégé : nombre de pages vues, page consultée, page de provenance, pays, type d'appareil et de navigateur. Rien de tout cela ne vous désigne, rien n'est revendu, rien n'est recoupé avec le formulaire. Comme aucune information n'est lue ni écrite sur votre appareil, cette mesure ne demande pas votre consentement au sens de la réglementation française — c'est précisément pourquoi elle a été préférée. Le détail de ce que l'outil collecte est publié par Cloudflare : developers.cloudflare.com/web-analytics.
Si vous nous écrivez
Le message que vous envoyez, et l'adresse d'où il part, servent uniquement à vous répondre et à gérer votre accès à la bêta. Ils ne sont pas revendus, pas partagés, et supprimés sur simple demande.
2. L'application (app.ilyz.fr)
Vos données de santé ne quittent pas votre poste
L'application est une PWA : le serveur envoie des pages et du code, puis tout se passe dans votre navigateur. La base — patients, rendez-vous, séances, paiements — vit dans le stockage local de votre navigateur, sur votre ordinateur. Elle n'est jamais envoyée à un serveur, ni au nôtre, ni à celui de qui que ce soit. La politique de sécurité de la page l'interdit techniquement : l'application n'a le droit de parler qu'à sa propre origine.
Une sauvegarde chiffrée régulière est essentielle. La perte du poste ou l’effacement des données du navigateur peut entraîner la perte de votre base si aucune sauvegarde n’est disponible.
La sauvegarde
La sauvegarde produit un fichier chiffré que vous rangez où vous le décidez. Il s'ouvre avec une phrase de chiffrement que vous choisissez, ou avec une clé de secours affichée une fois. Ni l'une ni l'autre ne sortent de votre poste : personne ne peut vous les redonner, et une sauvegarde dont les deux secrets sont perdus est définitivement illisible.
Le numéro de sécurité sociale (NIR)
Le NIR d'un patient n'est jamais conservé par l'application. Quand une démarche en exige un, il est saisi au moment du dépôt et n'est pas enregistré ; seule une empreinte, qui ne permet pas de le reconstituer, sert à reconnaître un dossier d'une fois sur l'autre.
Ce qui atteint réellement le serveur
L'application ne fait que deux appels au serveur, et ni l'un ni l'autre n'accepte une donnée patient.
- La licence. Pour vérifier que votre abonnement est actif, l'application transmet votre clé de licence. Le service n'associe à cette clé qu'un identifiant de cabinet, une adresse e-mail de facturation et un statut d'abonnement. Il n'y a pas de compte utilisateur, pas de mot de passe, pas de profil. Si le service est injoignable, l'application continue de fonctionner.
- La télémétrie, facultative. Dans Réglages, une case décochée par défaut permet d'envoyer des compteurs d'usage anonymes (combien de fois tel écran a servi). Aucun nom, aucun montant, aucun identifiant de patient ne peut y figurer : le format est fermé et rejette tout le reste. Un bouton affiche le contenu exact qui serait envoyé, avant de décider. Décocher la case arrête immédiatement les envois.
Pendant la bêta fermée
L'accès à l'application est protégé par Cloudflare Access : seules les adresses e-mail invitées reçoivent un code de connexion à usage unique. Cloudflare traite donc cette adresse e-mail pour vérifier votre identité à l'entrée. Cette protection sera retirée ou remplacée à l'ouverture commerciale.
Les services que vous connectez
Ilyz lit votre agenda Doctolib et vos relevés Amelipro à travers une extension de navigateur qui tourne sur votre poste, avec vos propres identifiants, dans vos propres sessions. Ces données passent de votre navigateur à votre base locale : elles ne transitent par aucun serveur d'Ilyz.
3. Vos droits
Les données qui relèvent de votre responsabilité de praticienne ou de praticien — celles de vos patients — sont entre vos mains : vous les exportez, les corrigez et les supprimez depuis l'application, sans passer par nous, puisque nous n'y avons pas accès.
Pour les données que nous traitons (votre adresse e-mail, votre abonnement, la télémétrie si vous l'avez activée), vous disposez des droits d'accès, de rectification, d'effacement, de limitation et d'opposition prévus par le RGPD. Écrivez à contact@ilyz.fr. Vous pouvez également saisir la CNIL : www.cnil.fr.
Responsable de traitement : Ilyz — Jean-Marie PENA-LOZANO, entreprise individuelle, 9 rue Jean-Baptiste Barré, 35000 Rennes. SIRET 791 810 989 00040 — voir les mentions légales.