Politique de Confidentialité – Hippodoc
La présente Politique de Confidentialité (ci-après la « Politique ») décrit les engagements pris par HIPPODOC, Société par Actions Simplifiée Unipersonnelle (SASU) dont le siège social est situé 60 rue François Ier, 75008 Paris, France, immatriculée au RCS de Paris, pour protéger les données à caractère personnel des utilisateurs (ci-après « Vous » ou « l'Utilisateur ») de la plateforme Hippodoc (ci-après la « Plateforme »).
1. Identité du Responsable de Traitement
Dénomination sociale : HIPPODOC
Forme juridique : SASU
Adresse : 60 rue François Ier, 75008 Paris France
E-mail : contact@hippodoc.fr
Téléphone : +33 7 56 89 89 61
(ci-après « HIPPODOC » ou « nous »).
Nous sommes responsables du traitement des données personnelles collectées via la Plateforme et agissons en tant que Responsable de traitement au sens du Règlement (UE) 2016/679 (Règlement Général sur la Protection des Données, dit « RGPD »).
2. Données Collectées
2.1. Données fournies directement
- Informations d'identification : nom, prénom, adresse email, mot de passe, numéro de téléphone (le cas échéant).
- Informations professionnelles : numéro RPPS (ou justificatif équivalent), spécialité médicale.
- Données de paiement : traitées par notre prestataire (Stripe). Nous n'y avons pas directement accès.
- Contenus : textes que vous saisissez (commentaires, retours, témoignages, messages envoyés au support).
2.2. Données collectées automatiquement
- Informations techniques : adresse IP, type de navigateur, système d'exploitation, date/heure de connexion, pages visitées, etc.
- Cookies et autres traceurs : déposés sur votre terminal (ordinateur, smartphone, tablette) lors de votre navigation sur la Plateforme (voir article 8).
2.3. Données relatives à la santé
Nous ne sommes pas certifiés Hébergeur de Données de Santé (HDS). Conformément à nos Conditions Générales, vous vous engagez à ne pas saisir ou transmettre des données de santé patient sur la Plateforme. Toute information médicale que vous enregistrez doit être anonymisée et dépourvue de tout élément permettant d'identifier un patient.
3. Bases Légales et Finalités du Traitement
| Finalité | Base Légale |
|---|---|
| Gestion du compte Utilisateur et fourniture des Services (accès, fonctionnalités, facturation, etc.) | Exécution du contrat (art. 6(1)(b) RGPD) |
| Vérification du statut de professionnel de santé (RPPS, etc.) | Intérêt légitime (art. 6(1)(f)) et/ou Exécution du contrat (art. 6(1)(b)) |
| Envoi de communications relatives au Service, actualités ou offres | Intérêt légitime (art. 6(1)(f)) ou Consentement (art. 6(1)(a)) pour la prospection |
| Statistiques, amélioration et sécurité de la Plateforme | Intérêt légitime (art. 6(1)(f)) |
| Gestion des demandes de contact / support | Exécution du contrat (art. 6(1)(b)) et/ou Intérêt légitime (art. 6(1)(f)) |
| Respect des obligations légales (comptables, fiscales, etc.) | Obligation légale (art. 6(1)(c)) |
4. Durées de Conservation
Nous conservons vos données personnelles pour des durées strictement nécessaires aux finalités décrites ci-dessus, sauf obligations légales contraires.
- Compte Utilisateur : Tant que le compte est actif. En cas d'inactivité totale pendant 24 mois, nous pouvons supprimer le compte et ses données, sauf obligation légale nous imposant un délai plus long (ex. conservation comptable).
- Données de facturation : 10 ans à compter de la clôture de l'exercice concerné, en conformité avec les obligations légales et fiscales.
- Logs de connexion : 12 mois maximum, à des fins de sécurité et d'audit.
- Cookies et traceurs : Voir article 8 : durée variable selon le type de cookie ; par exemple, 6 mois pour les cookies analytiques avant suppression ou anonymisation.
- Historique d'échanges (messages, support) : Conserver le temps nécessaire pour le suivi de la relation client (3 ans après la dernière interaction), sauf obligation légale ou litige en cours.
Lorsque les données ne sont plus nécessaires, elles sont soit supprimées, soit anonymisées (rendant impossible toute réidentification).
5. Hébergement et Transferts de Données
5.1. Hébergement dans l'Union Européenne
Nous utilisons Supabase pour stocker et gérer certaines données (ex. base de données) ; Supabase dispose de serveurs situés au sein de l'Union Européenne. Vos données sont donc hébergées sur le territoire de l'UE.
5.2. Garanties en cas de transferts hors UE
En principe, nous évitons tout transfert de données hors de l'UE. Toutefois, si certains de nos prestataires (Stripe, par exemple) ou leurs sous-traitants devaient transférer des données en dehors de l'UE, ces transferts seraient encadrés par :
- L'adoption des Clauses Contractuelles Types de la Commission européenne, ou
- Toute autre garantie reconnue par la réglementation (ex. Règles d'Entreprise Contraignantes).
Nous vérifions régulièrement la conformité de nos prestataires à ces exigences.
6. Destinataires des Données
6.1. Équipe interne
Seuls les membres habilités de l'équipe HIPPODOC (technique, marketing, comptabilité, etc.) peuvent accéder à vos données, dans la stricte limite de leurs attributions.
6.2. Sous-traitants et prestataires
Nous faisons appel à des prestataires pour :
- Paiement : Stripe (traitement de vos transactions bancaires).
- Hébergement / Base de données : Supabase.
- Analyse d'audience et mesure de performance produit : PostHog (serveurs EU, Royaume-Uni). Pour des raisons techniques (contournement des bloqueurs de publicité), le trafic PostHog est acheminé via notre sous-domaine
t.hippodoc.fr(proxy first-party). Les données restent hébergées sur les serveurs PostHog EU et aucun cookie tiers cross-domain n'est déposé. PostHog nous aide à comprendre l'utilisation de la Plateforme pour l'améliorer. Aucune donnée médicale, fiscale ou de paiement n'est transmise à PostHog. - Mesure d'audience web : Google Analytics 4 (Google Ireland Limited).
- Suivi des erreurs applicatives : Sentry (serveurs EU).
- Maintenance et support technique : Éventuellement d'autres entreprises avec lesquelles nous concluons des accords de sous-traitance.
Ces prestataires agissent conformément à nos instructions et signent des contrats garantissant la confidentialité et la sécurité de vos données.
6.3. Autorités compétentes
Le cas échéant, nous pouvons être amenés à divulguer certaines informations aux autorités administratives ou judiciaires (ex. en cas d'obligation légale ou pour défendre nos droits).
7. Vos Droits
7.1. Droits reconnus par le RGPD
- Droit d'accès : Obtenir la confirmation que des données vous concernant sont traitées, et en recevoir une copie.
- Droit de rectification : Faire rectifier des données inexactes ou incomplètes.
- Droit à l'effacement : Demander la suppression de vos données dans certains cas (ex. données non nécessaires, retrait du consentement).
- Droit à la limitation : Restreindre temporairement le traitement de vos données dans certaines situations.
- Droit d'opposition : Vous opposer à tout moment au traitement de vos données à des fins de prospection ou pour des motifs tenant à votre situation particulière.
- Droit à la portabilité : Recevoir vos données dans un format structuré, couramment utilisé et lisible par machine, ou demander à ce qu'elles soient transférées à un autre responsable de traitement.
7.2. Modalités d'exercice
Pour exercer vos droits, vous pouvez nous contacter par :
- E-mail : contact@hippodoc.fr
- Courrier postal : 4 square de l'avenue du Bois, 75116 Paris, France
Nous pourrons vous demander de justifier de votre identité (ex. copie de pièce d'identité) afin de vérifier que vous êtes bien le titulaire des données concernées. Nous nous engageons à répondre dans un délai d'un (1) mois, prolongeable de deux (2) mois compte tenu de la complexité de la demande ou du nombre de demandes reçues.
7.3. Droit d'opposition à la prospection
Vous pouvez à tout moment vous opposer à la réception de communications commerciales (newsletters, offres, etc.) en :
- Cliquant sur le lien de désinscription présent dans nos emails, ou
- Nous adressant un email à contact@hippodoc.fr.
8. Cookies et Traceurs
8.1. Définition
Les cookies sont des fichiers texte enregistrés sur votre terminal, permettant de stocker et de récupérer des informations relatives à votre navigation.
8.2. Types de cookies utilisés
- Cookies strictement nécessaires : indispensables au fonctionnement de la Plateforme.
- Cookies analytiques : destinés à mesurer l'audience, analyser le trafic et améliorer nos services (durée de vie : 6 mois). Nous utilisons Google Analytics 4 et PostHog (serveurs EU). Ces cookies ne sont déposés qu'après votre consentement explicite.
- Cookies fonctionnels : permettent de mémoriser vos préférences et de personnaliser votre expérience.
8.3. Paramétrage
Lors de votre première visite, un bandeau vous informe de l'utilisation de cookies. Vous pouvez gérer vos préférences à tout moment via :
- Les paramètres de votre navigateur, ou
- Un outil de gestion des cookies, le cas échéant, disponible sur la Plateforme.
8.4. Mesure d'usage interne dans votre espace connecté
Lorsque vous êtes connecté à votre compte, nous mesurons l'utilisation du service (pages consultées, fonctionnalités utilisées) rattachée à votre compte, pour un besoin exclusivement interne d'amélioration du produit et de support. Cette mesure repose sur notre intérêt légitime et relève de la mesure d'audience exemptée de consentement au sens des lignes directrices de la CNIL : elle est limitée à la statistique interne, n'est pas recoupée avec d'autres traitements et n'est jamais transmise à des tiers publicitaires.
Si vous avez refusé les cookies analytiques, cette mesure s'effectue sans aucun cookie ni traceur enregistré sur votre terminal, sans enregistrement de session (session replay) et sans transmission à Google Analytics. Vous pouvez vous opposer à tout moment à cette mesure en écrivant à contact@hippodoc.fr.
9. Sécurité des Données
Nous mettons en œuvre des mesures de sécurité techniques et organisationnelles (chiffrement, protocoles HTTPS, pare-feu, contrôle d'accès, etc.) pour protéger vos données contre les accès non autorisés, la perte, l'altération ou la divulgation. En cas d'incident de sécurité impactant vos données personnelles, nous vous en informerons dans les meilleurs délais et prendrons les mesures nécessaires pour y remédier, conformément à la réglementation applicable.
10. Autorité de Contrôle
Si vous estimez que nous ne respectons pas la réglementation sur la protection des données, vous pouvez à tout moment introduire une réclamation auprès de l'autorité de contrôle compétente.
En France, il s'agit de la CNIL (Commission Nationale de l'Informatique et des Libertés) :
Adresse postale : 3 Place de Fontenoy – TSA 80715 – 75334 PARIS CEDEX 07.
Téléphone : +33 1 53 73 22 22.
Site internet : https://www.cnil.fr/
11. Mises à Jour de la Politique
Nous pouvons modifier la présente Politique pour tenir compte des évolutions légales, réglementaires ou fonctionnelles. En cas de modification importante, vous en serez informé(e) par tout moyen approprié (notification, email, etc.). Nous vous invitons à consulter régulièrement cette page pour rester informé(e) de la version la plus récente de notre Politique.
12. Contact
Pour toute question ou demande liée à la présente Politique de Confidentialité, vous pouvez nous écrire à :
contact@hippodoc.fr
Ou à l'adresse postale : 60 rue François Ier, 75008 Paris, France.
En utilisant Hippodoc, vous reconnaissez avoir pris connaissance de la présente Politique de Confidentialité.