Politique de confidentialité
📅 Dernière mise à jour : 18 avril 20261 Responsable de traitement
Représentant légal : Christophe De Flaugergues
📍 38 bis avenue Jean Jaurès, 31170 Tournefeuille
✉️ [email protected]
Le responsable de traitement détermine les finalités et les moyens du traitement de vos données personnelles.
2 Données collectées et finalités
Nous distinguons deux espaces techniques distincts :
🌐 A) Site web orthorepass.com (WordPress)
- Données d'identité : nom, prénom, email, téléphone, adresse postale
- Données de commande : produits commandés, historique d'achat
- Données de paiement : traitées exclusivement par Stripe (jamais d'accès au numéro de carte)
- Finalités : gestion des commandes, facturation, livraison, SAV, relation client
- Base légale : exécution du contrat de vente (art. 6.1.b RGPD)
- Hébergement : Hostinger (Chypre, UE)
📱 B) Application « Suivi Orthorepass » (PWA)
- Code patient pseudonymisé (ex : ORP-XXXXXX-C) — ne contient ni nom ni prénom
- Année de naissance uniquement (pas de date complète)
- Données de suivi médical : pathologie, côté traité, port de l'orthèse, douleur, observance, photos, questionnaires
- Finalités : suivi clinique, communication patient-praticien, ajustement du protocole
- Base légale : art. 9.2.h RGPD (médecine préventive, diagnostic médical)
- Hébergement : Supabase (UE — Francfort, Allemagne)
3 Catégorie particulière : données de santé
Les données de l'application sont des données concernant la santé au sens de l'article 9 du RGPD. Elles bénéficient d'une protection renforcée :
- Pseudonymisation systématique (code patient sans identité directe)
- Accès restreint au seul praticien en charge du suivi
- Chiffrement des échanges (HTTPS / TLS)
- Conservation séparée des données d'identité et de suivi
4 Sous-traitants et destinataires
Vos données sont traitées par les sous-traitants suivants, chacun engagé par contrat (DPA) :
- Stripe Payments Europe Ltd (Irlande) — paiement en ligne, conforme PCI-DSS
- Hostinger International Ltd. (Chypre, UE) — hébergement du site web orthorepass.com
- Supabase Inc. (UE — Francfort) — hébergement de l'application de suivi
- Doctolib (France) — prise de rendez-vous
5 Transferts hors Union Européenne
L'ensemble de nos données est hébergé au sein de l'Union Européenne. Aucun transfert hors UE n'est effectué pour les données de santé. En cas d'évolution, vous serez informé et nous mettrons en place les garanties appropriées (clauses contractuelles types).
6 Durées de conservation
- Données d'identité et de commande : 10 ans à compter de la dernière commande
- Données de suivi médical : 20 ans à compter du dernier acte (art. R.1112-7 CSP)
- Données de paiement : non conservées par Orthorepass (gestion Stripe)
- Cookies : voir section 9
7 Vos droits
Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants :
Pour exercer ces droits, écrivez à [email protected] (une preuve d'identité pourra être demandée).
www.cnil.fr — 3 Place de Fontenoy, TSA 80715, 75334 PARIS CEDEX 07.
8 Sécurité
- Chiffrement des échanges (HTTPS / TLS 1.2 minimum)
- Authentification renforcée du praticien
- Sauvegardes régulières et chiffrées
- Cloisonnement strict entre données d'identité et de suivi
- Accès journalisés
- Formation continue du personnel à la protection des données
9 Cookies
Le site orthorepass.com utilise :
- Cookies strictement nécessaires au fonctionnement du site (panier, session)
- Cookies de mesure d'audience anonymisés — soumis à votre consentement
L'application « Suivi Orthorepass » n'utilise aucun cookie de mesure d'audience.
10 Modification de la politique
La présente politique peut être mise à jour à tout moment. La date figure en tête du document. En cas de modification substantielle, vous serez informé par email ou via une notification sur le site.
11 Contact
📍 Courrier : SARL Orthorepass — 38 bis avenue Jean Jaurès, 31170 Tournefeuille