Version 1.0 — 23 juin 2026
Les données personnelles collectées dans le cadre de l'application PEP'S (peps.lecabinetlibere.fr) sont traitées par Clémentine Ladreyt, entrepreneure individuelle (SIRET 852 242 387 00029), 34 place Édouard Dupoux, 07150 Vallon-Pont-d'Arc — contact : clementine.ergo@gmail.com.
| Données | Finalité | Base légale |
|---|---|---|
| Adresse email | Création et gestion du compte, envoi des emails de service (accès, mot de passe) | Exécution du contrat |
| Données de compte (rôle, statut, dates de création et de connexion) | Gestion des accès et du support | Exécution du contrat |
| Données de paiement (traitées exclusivement par Stripe — jamais accessibles à l'Éditrice) | Encaissement, facturation, lutte contre la fraude | Exécution du contrat / obligation légale |
| Journaux techniques (logs de connexion des serveurs) | Sécurité et bon fonctionnement du service | Intérêt légitime |
Aucune donnée de patient n'est collectée ni stockée par PEP'S. Aucune donnée n'est vendue, louée ou transmise à des tiers à des fins commerciales ou publicitaires.
PEP'S n'utilise aucun cookie publicitaire, aucun traceur ni outil de mesure d'audience tiers. Seul un stockage technique strictement nécessaire à la connexion (jeton de session dans le navigateur) est utilisé : il est indispensable au fonctionnement du service et ne requiert pas de consentement.
| Prestataire | Rôle | Localisation |
|---|---|---|
| Supabase | Base de données et authentification | Union européenne |
| Vercel | Hébergement de l'application | Diffusion mondiale (CDN), garanties contractuelles RGPD (clauses contractuelles types) |
| Resend | Envoi des emails de service | Région UE (Irlande) |
| Stripe | Paiement sécurisé | UE/États-Unis, certifié PCI-DSS, clauses contractuelles types |
Les données de compte sont conservées pendant toute la durée de vie du compte, puis supprimées dans un délai maximum de douze (12) mois après sa clôture. Les données de facturation sont conservées dix (10) ans conformément aux obligations comptables légales.
Les données sont protégées par : chiffrement des échanges (HTTPS/TLS), authentification par mot de passe avec stockage chiffré, règles d'accès strictes en base de données (chaque utilisatrice n'accède qu'à ses propres données), et limitation des accès administrateur à la seule Éditrice.
Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité de vos données. Pour les exercer : clementine.ergo@gmail.com (réponse sous un mois au plus). Vous pouvez également introduire une réclamation auprès de la CNIL (cnil.fr).
Cette politique peut être mise à jour pour refléter l'évolution du service ou de la réglementation. La version en vigueur est celle publiée sur cette page, avec sa date de version.