Politique de confidentialité
Dernière mise à jour : 23 avril 2026
La présente politique décrit comment JoinPraticien (ci-après le « Service ») collecte et traite les données personnelles de ses utilisateurs, conformément au Règlement général sur la protection des données (RGPD, règlement UE 2016/679) et à la loi Informatique et Libertés.
1. Responsable du traitement
Le responsable du traitement est Hochart Nicolas, micro-entrepreneur, 1466 rue de Calonne, 62350 Robecq, France.
Pour toute question relative à vos données : contact@joinpraticien.fr.
2. Données collectées et finalités
2.1 Données d'inscription
- Email, prénom, mot de passe (haché)— pour la création du compte et l'authentification.
2.2 Données de cabinet et d'utilisation
- Nom du cabinet, profession, ville, mots-clés suivis, identifiant Google Maps — pour fournir le Service.
- Historique des positions Google et des avis récupérés — pour afficher l'évolution dans le tableau de bord.
2.3 Données de paiement
- Vos informations bancaires sont collectées et stockées directement par Stripe. Nous ne stockons aucune donnée bancaire sur nos serveurs ; nous conservons uniquement un identifiant client Stripe et le statut de l'abonnement.
2.4 Cookies
Voir la politique cookies.
3. Base légale des traitements
- Exécution du contrat (article 6.1.b RGPD) : pour la gestion du compte, la fourniture du Service et la facturation.
- Obligation légale (article 6.1.c RGPD) : pour la conservation des factures (10 ans).
- Intérêt légitime(article 6.1.f RGPD) : pour des statistiques anonymes d'usage et la prévention d'abus.
4. Durée de conservation
- Données du compte : pendant toute la durée de l'abonnement, puis supprimées 3 ans après la résiliation.
- Factures et données comptables : 10 ans, conformément aux obligations légales (article L.123-22 du Code de commerce).
- Logs techniques : 12 mois maximum.
5. Destinataires de vos données
Vos données sont traitées par les sous-traitants suivants, choisis pour leur conformité RGPD :
- Vercel Inc.(États-Unis) — hébergement de l'application.
- Neon, Inc. (États-Unis) — hébergement de la base de données.
- Stripe Payments Europe Ltd (Irlande) — traitement des paiements.
- Anthropic PBC (États-Unis) — génération assistée par intelligence artificielle des propositions de réponses aux avis. Les contenus des avis sont transmis pour traitement et ne sont pas conservés par Anthropic au-delà du temps de traitement.
- Serper.dev — interrogation des résultats publics Google (recherche et avis publics).
- Resend, Inc.(États-Unis) — envoi d'emails transactionnels.
6. Transferts hors Union européenne
Certains sous-traitants (Vercel, Neon, Anthropic, Resend) sont situés aux États-Unis. Ces transferts s'effectuent dans le cadre du Data Privacy Framework et/ou de clauses contractuelles types validées par la Commission européenne, garantissant un niveau de protection adéquat.
7. Vos droits
Vous disposez des droits suivants sur vos données :
- Droit d'accès (article 15 RGPD)
- Droit de rectification (article 16)
- Droit à l'effacement (article 17)
- Droit à la limitation du traitement (article 18)
- Droit à la portabilité (article 20)
- Droit d'opposition (article 21)
Pour exercer ces droits, écrivez-nous à contact@joinpraticien.fr. Nous répondons dans un délai d'un mois.
8. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles pour protéger vos données : chiffrement des mots de passe (bcrypt), connexions HTTPS, cookies de session sécurisés (httpOnly, SameSite=strict), accès restreint aux serveurs.
9. Réclamation auprès de la CNIL
Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés : www.cnil.fr/fr/plaintes.
10. Modifications
La présente politique peut être mise à jour. La date de dernière mise à jour est indiquée en haut de cette page.