Conditions Générales d'Utilisation (CGU) — Scapula

Dernière mise à jour : 12 juillet 2026


Article 1 — Objet

Les présentes Conditions Générales d'Utilisation (les « CGU ») définissent les conditions d'accès et d'utilisation du logiciel Scapula (le « Service »), édité par :

Elles s'appliquent à tout professionnel utilisant le Service (ci-après l'« Utilisateur » ou le « Praticien »). La création d'un compte emporte acceptation pleine et entière des CGU. Les aspects tarifaires et contractuels de vente (offres, abonnements, licence desktop, encaissement Stripe) sont régis par les Conditions Générales de Vente (CGV), qui prévalent sur les CGU pour ces aspects.

Article 2 — Description du Service

Scapula est un logiciel de gestion de patientèle destiné aux professionnels de santé et praticiens libéraux (notamment ostéopathes). Il est conçu en mode « offline-first » : le Service fonctionne hors connexion, les données étant stockées localement sur l'appareil de l'Utilisateur puis synchronisées avec les serveurs de l'Éditeur lorsque la connexion est disponible.

Le Service est distribué sous deux formes :

2.1 Fonctionnalités

Le Service comprend notamment : la gestion des dossiers patients (fiches, données médicales, consultations et paiements rattachés) ; l'historique des consultations intégré au dossier patient ; des modèles de documents personnalisables (« canvas ») à champs configurables ; la gestion des cabinets et des contacts ; une carte de localisation des patients ; des statistiques d'activité et une vue comptable des revenus de consultations ; une recherche globale transverse ; des fonctions d'import / export (sauvegarde, migration, restauration, import depuis l'ancienne version « scapula2 ») ; et le partage de base de données avec d'autres utilisateurs, avec gestion des accès et permissions par module.

Le périmètre fonctionnel peut évoluer. L'Éditeur peut ajouter, modifier ou supprimer des fonctionnalités, sous réserve de ne pas dégrader substantiellement le Service pour les offres payantes en cours sans notification préalable.

2.2 Nature du Service

Scapula est un outil de gestion administrative et documentaire. Il ne constitue ni un dispositif médical, ni un outil d'aide au diagnostic ou à la décision médicale. Les actes, diagnostics et décisions de soin relèvent exclusivement du Praticien.

Article 3 — Compte utilisateur

3.1 Éligibilité

Le Service est réservé aux professionnels agissant dans le cadre de leur activité. Un compte correspond à un praticien unique ; le partage d'identifiants entre plusieurs personnes est interdit. La collaboration entre praticiens s'effectue via la fonctionnalité de partage de base de données (Article 6), chacun disposant de son propre compte.

3.2 Statuts de compte

Un compte peut relever des statuts suivants, dans les conditions des CGV : Essai, Licence desktop, Abonnement web.

3.3 Création de compte et données de profil

L'Utilisateur fournit des données exactes et à jour, notamment : nom, prénom, email, adresse, téléphone, N° ADELI, SIRET, N° TVA intracommunautaire, code APE, qualité de membre d'une association de gestion agréée (AGA). Il met à jour ces informations sans délai en cas de changement.

3.4 Authentification

Le Service propose plusieurs méthodes de connexion : email / mot de passe ; connexion hors-ligne ; code PIN à 4 chiffres (déverrouillage de session locale) ; OAuth Google et Apple ; passkeys WebAuthn/FIDO2 (Touch ID, Face ID, Windows Hello) ; lien de connexion par email (« magic link »).

L'accès au compte est protégé par une authentification à deux facteurs (2FA) obligatoire (application TOTP ou passkey), assortie de codes de secours. L'Utilisateur est seul responsable de la conservation de ses codes de secours ; leur perte, combinée à celle du second facteur, peut rendre le compte inaccessible.

3.5 Confidentialité des identifiants

L'Utilisateur préserve la confidentialité de ses identifiants (mot de passe, code PIN, codes de secours, appareils enregistrés comme passkeys) et informe immédiatement l'Éditeur de toute utilisation non autorisée de son compte. Toute action effectuée depuis le compte est réputée émaner de l'Utilisateur.

Article 4 — Données, sécurité et hébergement

Les modalités détaillées de traitement des données personnelles figurent dans la Politique de confidentialité et, pour les données patients, dans l'accord de sous-traitance (DPA) visé à l'Article 5. Les présentes dispositions décrivent l'architecture de sécurité du Service.

4.1 Stockage et synchronisation

Les données sont stockées localement sur l'appareil de l'Utilisateur et synchronisées avec l'infrastructure distante de l'Éditeur. Hébergeur : Microsoft Azure — Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irlande — certifié Hébergeur de Données de Santé (HDS). Serveurs situés en France (région Azure France Centre, Paris).

4.2 Chiffrement

4.3 Déconnexion et données locales

L'Utilisateur reste responsable de la sécurité physique et logicielle de ses appareils (verrouillage, mises à jour du système, antivirus, chiffrement du disque le cas échéant).

4.4 Sauvegardes et exports

Le Service fournit des outils de synchronisation, de sauvegarde et d'export. L'Utilisateur est invité à réaliser des exports réguliers de ses données, notamment avant toute opération sensible (migration, changement d'appareil, fin d'abonnement — voir CGV, Article 9).

Article 5 — Données de santé : rôles et responsabilités (RGPD)

5.1 Qualification des parties

Pour les données des patients traitées dans le Service :

Pour les données de compte de l'Utilisateur (profil, facturation, authentification), l'Éditeur est responsable de traitement, dans les conditions de la Politique de confidentialité.

5.2 Obligations du Praticien sur les données patients

Le Praticien s'engage à : (a) disposer d'une base légale pour le traitement des données de santé de ses patients et satisfaire à son obligation d'information ; (b) respecter les durées de conservation applicables aux dossiers de soins ; (c) traiter les demandes d'exercice des droits de ses patients (accès, rectification, effacement, portabilité) ; (d) n'utiliser la fonctionnalité de partage de base (Article 6) qu'avec des personnes habilitées à accéder aux données concernées.

5.3 Contact RGPD

Contact RGPD de l'Éditeur : contact@scapula.fr. Aucun délégué à la protection des données (DPO) n'est désigné à ce jour.

Article 6 — Partage de base de données

La fonctionnalité de partage permet à un Utilisateur (le « propriétaire ») de donner accès à sa base à d'autres utilisateurs disposant de leur propre compte, avec des permissions par module.

Le propriétaire : (a) demeure responsable de traitement des données partagées ; (b) choisit sous sa seule responsabilité les personnes invitées et les permissions accordées ; (c) veille à révoquer les accès devenus injustifiés (départ d'un collaborateur, fin de remplacement). L'utilisateur invité s'engage à n'accéder aux données que dans la limite des permissions reçues et des besoins de sa mission.

Article 7 — Obligations et usages interdits

L'Utilisateur s'engage à : (a) utiliser le Service conformément à la loi, à sa déontologie professionnelle et aux présentes CGU ; (b) garantir l'exactitude des données qu'il saisit ; (c) maintenir la synchronisation et/ou des sauvegardes régulières de ses données ; (d) ne pas tenter de contourner les mesures de sécurité, d'accéder aux données d'autres utilisateurs, ou de perturber le fonctionnement du Service ; (e) ne pas utiliser le Service pour des données ou finalités étrangères à son activité professionnelle de soin ; (f) ne pas revendre, sous-licencier ou mettre à disposition de tiers le Service.

Article 8 — Disponibilité, maintenance et mises à jour

L'Éditeur fournit le Service dans le cadre d'une obligation de moyens et ne garantit pas une disponibilité ininterrompue de la synchronisation et des services en ligne. La conception offline-first permet la poursuite du travail hors connexion ; les données saisies hors-ligne sont synchronisées au rétablissement de la connexion.

L'Éditeur peut réaliser des opérations de maintenance, planifiées ou d'urgence. L'application de bureau reçoit des mises à jour automatiques ; l'Utilisateur s'engage à ne pas bloquer durablement leur installation, certaines mises à jour comportant des correctifs de sécurité indispensables.

Article 9 — Responsabilité de l'Éditeur

L'Éditeur n'est pas responsable : (a) des interruptions imputables à des tiers (hébergeur, prestataires visés à l'Article 11, fournisseurs d'accès) ou à la maintenance ; (b) de l'usage du Service par le Praticien, notamment du contenu des dossiers patients, des documents produits et de la facturation ; (c) des pertes de données imputables à l'Utilisateur (absence de synchronisation ou de sauvegarde, perte d'appareil, suppression volontaire, perte des facteurs d'authentification et codes de secours) ; (d) des conséquences d'un usage hors-ligne prolongé sans synchronisation (conflits, divergences entre appareils).

En tout état de cause, la responsabilité totale de l'Éditeur, toutes causes confondues, est plafonnée au montant des sommes versées par l'Utilisateur au titre des 12 derniers mois précédant le fait générateur, conformément aux CGV. Aucune stipulation n'exclut la responsabilité de l'Éditeur en cas de dol, faute lourde, ou dommage corporel.

Article 10 — Propriété intellectuelle

Le Service, sa structure, son code, ses interfaces, ses marques et logos sont la propriété exclusive de l'Éditeur ou de ses concédants. Les présentes CGU emportent une licence d'utilisation non exclusive, personnelle, non cessible et non transférable, limitée à la durée de l'offre souscrite (ou à la durée prévue par la Licence Desktop) et à un usage professionnel conforme aux CGU.

Il est interdit de reproduire, décompiler, désassembler ou effectuer l'ingénierie inverse du Service, sauf dans les limites impératives de l'article L.122-6-1 du Code de la propriété intellectuelle.

Les données saisies par l'Utilisateur restent sa propriété (ou celle de ses patients au titre de leurs droits). L'Éditeur ne revendique aucun droit sur le contenu des bases des Utilisateurs et n'y accède que dans les conditions du DPA (support, maintenance), sans jamais accéder au contenu médical en clair, celui-ci étant chiffré.

Article 11 — Prestataires tiers

L'Éditeur recourt aux prestataires suivants :

Prestataire Rôle Données concernées
Microsoft Ireland Operations Ltd — Azure (certifié HDS) Hébergement et synchronisation (infrastructure CouchDB), sauvegardes Données synchronisées (données médicales chiffrées au repos)
Stripe Payments Europe, Ltd. Paiement des offres ; encaissement patients (Stripe Connect, voir CGV art. 10) Données de paiement et de facturation
Google LLC / Apple Inc. Authentification OAuth (à l'initiative de l'Utilisateur) Identifiant de compte, email
Sentry Monitoring d'erreurs techniques Données techniques uniquement — sans contenu des dossiers

La liste à jour des sous-traitants au sens du RGPD, leurs localisations et les garanties de transfert applicables figurent dans la Politique de confidentialité.

Article 12 — Suspension et résiliation du compte

L'Éditeur peut suspendre l'accès au compte en cas de : (a) manquement grave aux CGU (fraude, atteinte à la sécurité, usage illicite), après mise en demeure restée sans effet sous 15 jours, sauf urgence justifiée ; (b) impayé, dans les conditions des CGV ; (c) risque avéré pour la sécurité du Service ou des données.

Les conséquences de la fin d'abonnement ou d'essai (accès en lecture, export, durée de conservation puis suppression des données) sont définies à l'Article 9 des CGV. L'Utilisateur peut supprimer son compte à tout moment ; il lui appartient d'exporter préalablement ses données, la conservation des dossiers patients relevant de sa responsabilité de Praticien.

Article 13 — Modification des CGU

L'Éditeur peut modifier les présentes CGU. Les modifications substantielles sont notifiées à l'Utilisateur au moins 30 jours avant leur entrée en vigueur (email et/ou notification dans l'application). L'utilisation du Service après cette date vaut acceptation. L'Utilisateur qui refuse les nouvelles CGU peut cesser d'utiliser le Service et résilier son offre dans les conditions des CGV.

Article 14 — Droit applicable et litiges

Les présentes CGU sont soumises au droit français. En cas de litige, les parties rechercheront d'abord une solution amiable. À défaut, compétence exclusive est attribuée au Tribunal de commerce de Bordeaux, l'Utilisateur étant un professionnel.


Document préparé le 2 juillet 2026. À faire relire par un avocat avant mise en ligne, notamment : le statut HDS de l'hébergeur (art. 4.1 — point bloquant pour des données de santé), le DPA à annexer (art. 5.1), la localisation des prestataires et transferts hors UE (art. 11), et l'articulation CGU/CGV (art. 1, 9, 12).