Politique de confidentialité

Optibilan respecte votre vie privée. Cette politique explique quelles données nous collectons, pourquoi, comment nous les protégeons, et quels sont vos droits.

Aucune carte bancaire requise · Annulation en 1 clic · Conforme RGPD

Date d'entrée en vigueur : 12 septembre 2026 — Version 2.0

1. Responsable de traitement

Optibilan — Benjamin Sant, entrepreneur individuel

  • SIREN : 987 654 321
  • Adresse : 123 Rue de la Santé, 75000 Paris, France
  • DPO : [email protected]

2. Données collectées

2.1 Données de l'Abonné (Cabinet)

  • Identité : nom, prénom, email, téléphone, mot de passe haché (bcrypt), rôle, spécialité, photo de profil.
  • Organisation : nom, slug, tagline, logo, thème, vocabulaire, modules actifs, mentions légales, configuration marque blanche.
  • Facturation : email facturation, numéro TVA, adresse, historique paiements, abonnement Stripe (customer_id, subscription_id).
  • Technique : logs de connexion, adresse IP, user-agent, actions d'audit, clés API (hashées), tokens calendrier/santé (hashés).

2.2 Données des Coachés (Personnes suivies)

L'Abonné est responsable de traitement pour ces données. Optibilan agit en sous-traitant.

  • Identité : nom, prénom, email, téléphone, date de naissance, sexe, photo de profil.
  • Questionnaire de lancement : réponses complètes (objectifs, freins, antécédents, mode de vie, dreamboard).
  • Suivi : bilans hebdo (poids, mensurations, ressenti, sommeil, faim, motivation, pas, texte libre), photos d'évolution, programme sportif, séances validées.
  • Nutrition : plan alimentaire, listes de courses, compléments, méthodes, notes coach.
  • Préparation mentale : exercices, ressources, notes.
  • Santé connectée : métriques (sommeil, VFC, FC repos, VO2max, pas, poids, %MG), biomarqueurs (glycémie, HbA1c, CRP, vit D, ferritine...), habitudes quotidiennes, observance compléments.
  • Journal coaching : entrées typées (lancement, suivi, bilan mensuel, micronutrition, sport...), pièces jointes, recordings.
  • Gamification : XP, badges, objectif ultime, objectif du mois, dreamboard, jalons parcours.
  • Interactions IA : conversations, messages, tokens, pièces jointes (prises de sang).
  • Consentements : RGPD, données de santé, marketing.
  • Notifications push : abonnements (endpoint, clés p256dh, auth).

2.3 Données techniques & analytiques

  • Analytique (Plausible/GA4, avec consentement) : pages vues, événements, référents, pays, device, navigateur — anonymisé (pas d'IP complète).
  • Sécurité : taux de réussite login, échecs 2FA, erreurs 5xx, webhooks échoués, rate-limit hits.

3. Finalités & bases légales

FinalitéBase légaleDonnées
Fourniture du Service (création espace, authentification, bilans, nutrition, sport...)Exécution du contrat (Art. 6.1.b RGPD)Toutes données Abonné + Coachés
Facturation, paiement, gestion abonnementExécution contrat + Obligation légale (comptabilité)Données facturation
Sécurité (auth, 2FA, audit trail, rate-limit, détection fraude)Intérêt légitime (Art. 6.1.f) + Obligation légale (sécurité)Logs, IP, tokens, audit
Support client, réponse aux demandesExécution contrat + Intérêt légitimeIdentité, email, tickets
Amélioration produit (analytics anonymisés)Consentement (Art. 6.1.a) via bandeauÉvénements d'usage (pas d'IP)
Marketing (newsletter, updates produit)Consentement (opt-in explicite)Email, prénom
Conformité légale (RGPD, comptabilité, réponse autorités)Obligation légale (Art. 6.1.c)Données concernées

4. Destinataires

  • Interne : Équipe Optibilan (support, dev, sécurité) — accès strictement nécessaire (principe du moindre privilège).
  • Sous-traitants (voir Registre des sous-traitants) : Supabase (DB), Stripe (paiement), Resend (email), Cloudflare (CDN/WAF/DNS), Anthropic (IA), Plausible (analytics). Tous signent un DPA, hébergement EU pour les données de santé.
  • Autorités : Sur réquisition judiciaire ou administrative légitime.

5. Transferts hors UE

Aucun transfert de données de santé hors UE. Les données restent sur Supabase (région EU West) et VPS Hostinger (France). Les sous-traitants suivants peuvent accéder à des données techniques non-sensibles depuis les US : Anthropic (IA — prompts anonymisés, pas de données identifiantes), Cloudflare (métadonnées trafic, logs WAF). Des clauses contractuelles types (SCC) et mesures techniques (chiffrement, pseudonymisation) encadrent ces accès.

6. Durée de conservation

  • Données Abonné (compte, facturation) : durée de l'abonnement + 10 ans (obligation comptable).
  • Données Coachés : paramétrable par l'Abonné (défaut 3 ans / 1095 jours après fin de suivi). Purge auto activable.
  • Logs audit & sécurité : 13 mois (conformité CNIL).
  • Analytics anonymisés : 13 mois.
  • Tokens (activation, calendrier, santé, API) : durée de validité + 90 jours après expiration.
  • Backups chiffrés : 30 jours glissants (PITR Supabase 7j + snapshots quotidiens).

7. Sécurité

  • Chiffrement au repos : AES-256 (Supabase, disques VPS).
  • Chiffrement en transit : TLS 1.3 partout (Cloudflare + app).
  • Authentification : JWT HS256 (cookie httpOnly, secure, sameSite=lax), rotation sessionVersion au changement MDP, 2FA TOTP obligatoire admins (RFC 6238), lock 5 échecs/15min.
  • Architecture multi-tenant fail-closed : injection auto orgId sur toute requête Prisma (extension tenant-guard). Testé en CI (test:isolation.mts).
  • CSP stricte, HSTS, headers sécurité, SSRF protection (net.ts), validation entrées/sorties.
  • Rate-limiting persistant en base (survit aux redémarrages), fail-open.
  • Backups quotidiens chiffrés, PITR 7j, test de restauration trimestriel.

8. Vos droits (RGPD)

Vous disposez des droits suivants sur vos données personnelles :

  • Accès : obtenir copie de vos données (Art. 15).
  • Rectification : corriger des données inexactes (Art. 16).
  • Effacement : « droit à l'oubli » (Art. 17) — dans les limites des obligations légales.
  • Limitation : geler l'usage (Art. 18).
  • Portabilité : recevoir vos données dans un format structuré (Art. 20) — export JSON complet dispo dans l'admin.
  • Opposition : au traitement pour motif légitime ou prospection (Art. 21).
  • Retrait du consentement : à tout moment pour les traitements basés sur le consentement (Art. 7.3).
  • Décisions automatisées : droit à l'intervention humaine (Art. 22) — l'IA est assistante, jamais décideuse.

Exercice des droits : [email protected] ou via l'admin (Mon compte → Mes données). Réponse sous 30 jours.

9. Cookies & traceurs

NomFinalitéDuréeConsentement
optibilan_sessionSession utilisateur (JWT)30 joursStrictement nécessaire
optibilan_2fa_pendingÉtape 2FA en cours5 minStrictement nécessaire
vocabVocabulaire du cabinet (coaché/patient...)30 joursStrictement nécessaire
plausible_* / _ga*Analytique (anonymisé)13 moisConsentement (bandeau)

Gérez vos préférences via le bandeau « Cookies » en bas de page ou les paramètres de votre navigateur.

10. Mineurs

Le Service n'est pas destiné aux mineurs de moins de 15 ans. L'Abonné (professionnel de santé/coaching) est responsable de la collecte du consentement parental le cas échéant, conformément à l'Art. 8 RGPD et à la loi française.

11. Modifications

Cette politique peut être mise à jour. La version en vigueur est celle publiée sur cette page. Les changements significatifs sont notifiés par email (si vous avez consenti) et/ou via l'interface d'admin 30 jours avant application.

12. Contact DPO

Pour toute question relative à la protection de vos données :

  • Email : [email protected]
  • Courrier : Optibilan — DPO, 123 Rue de la Santé, 75000 Paris

Vous avez le droit d'introduire une réclamation auprès de la CNIL (cnil.fr).

Dernière mise à jour : 12 septembre 2026