Date d'entrée en vigueur : 12 septembre 2026 — Version 2.0
1. Responsable de traitement
Optibilan — Benjamin Sant, entrepreneur individuel
- SIREN : 987 654 321
- Adresse : 123 Rue de la Santé, 75000 Paris, France
- DPO : privacy@optibilan.com
2. Données collectées
2.1 Données de l'Abonné (Cabinet)
- Identité : nom, prénom, email, téléphone, mot de passe haché (bcrypt), rôle, spécialité, photo de profil.
- Organisation : nom, slug, tagline, logo, thème, vocabulaire, modules actifs, mentions légales, configuration marque blanche.
- Facturation : email facturation, numéro TVA, adresse, historique paiements, abonnement Stripe (customer_id, subscription_id).
- Technique : logs de connexion, adresse IP, user-agent, actions d'audit, clés API (hashées), tokens calendrier/santé (hashés).
2.2 Données des Coachés (Personnes suivies)
L'Abonné est responsable de traitement pour ces données. Optibilan agit en sous-traitant.
- Identité : nom, prénom, email, téléphone, date de naissance, sexe, photo de profil.
- Questionnaire de lancement : réponses complètes (objectifs, freins, antécédents, mode de vie, dreamboard).
- Suivi : bilans hebdo (poids, mensurations, ressenti, sommeil, faim, motivation, pas, texte libre), photos d'évolution, programme sportif, séances validées.
- Nutrition : plan alimentaire, listes de courses, compléments, méthodes, notes coach.
- Préparation mentale : exercices, ressources, notes.
- Santé connectée : métriques (sommeil, VFC, FC repos, VO2max, pas, poids, %MG), biomarqueurs (glycémie, HbA1c, CRP, vit D, ferritine...), habitudes quotidiennes, observance compléments.
- Journal coaching : entrées typées (lancement, suivi, bilan mensuel, micronutrition, sport...), pièces jointes, recordings.
- Gamification : XP, badges, objectif ultime, objectif du mois, dreamboard, jalons parcours.
- Interactions IA : conversations, messages, tokens, pièces jointes (prises de sang).
- Consentements : RGPD, données de santé, marketing.
- Notifications push : abonnements (endpoint, clés p256dh, auth).
2.3 Données techniques & analytiques
- Analytique (Plausible/GA4, avec consentement) : pages vues, événements, référents, pays, device, navigateur — anonymisé (pas d'IP complète).
- Sécurité : taux de réussite login, échecs 2FA, erreurs 5xx, webhooks échoués, rate-limit hits.
3. Finalités & bases légales
| Finalité | Base légale | Données |
|---|---|---|
| Fourniture du Service (création espace, authentification, bilans, nutrition, sport...) | Exécution du contrat (Art. 6.1.b RGPD) | Toutes données Abonné + Coachés |
| Facturation, paiement, gestion abonnement | Exécution contrat + Obligation légale (comptabilité) | Données facturation |
| Sécurité (auth, 2FA, audit trail, rate-limit, détection fraude) | Intérêt légitime (Art. 6.1.f) + Obligation légale (sécurité) | Logs, IP, tokens, audit |
| Support client, réponse aux demandes | Exécution contrat + Intérêt légitime | Identité, email, tickets |
| Amélioration produit (analytics anonymisés) | Consentement (Art. 6.1.a) via bandeau | Événements d'usage (pas d'IP) |
| Marketing (newsletter, updates produit) | Consentement (opt-in explicite) | Email, prénom |
| Conformité légale (RGPD, comptabilité, réponse autorités) | Obligation légale (Art. 6.1.c) | Données concernées |
4. Destinataires
- Interne : Équipe Optibilan (support, dev, sécurité) — accès strictement nécessaire (principe du moindre privilège).
- Sous-traitants (voir Registre des sous-traitants) : Supabase (DB), Stripe (paiement), Resend (email), Cloudflare (CDN/WAF/DNS), Anthropic (IA), Plausible (analytics). Tous signent un DPA, hébergement EU pour les données de santé.
- Autorités : Sur réquisition judiciaire ou administrative légitime.
5. Transferts hors UE
Aucun transfert de données de santé hors UE. Les données restent sur Supabase (région EU West) et VPS Hostinger (France). Les sous-traitants suivants peuvent accéder à des données techniques non-sensibles depuis les US : Anthropic (IA — prompts anonymisés, pas de données identifiantes), Cloudflare (métadonnées trafic, logs WAF). Des clauses contractuelles types (SCC) et mesures techniques (chiffrement, pseudonymisation) encadrent ces accès.
6. Durée de conservation
- Données Abonné (compte, facturation) : durée de l'abonnement + 10 ans (obligation comptable).
- Données Coachés : paramétrable par l'Abonné (défaut 3 ans / 1095 jours après fin de suivi). Purge auto activable.
- Logs audit & sécurité : 13 mois (conformité CNIL).
- Analytics anonymisés : 13 mois.
- Tokens (activation, calendrier, santé, API) : durée de validité + 90 jours après expiration.
- Backups chiffrés : 30 jours glissants (PITR Supabase 7j + snapshots quotidiens).
7. Sécurité
- Chiffrement au repos : AES-256 (Supabase, disques VPS).
- Chiffrement en transit : TLS 1.3 partout (Cloudflare + app).
- Authentification : JWT HS256 (cookie httpOnly, secure, sameSite=lax), rotation
sessionVersionau changement MDP, 2FA TOTP obligatoire admins (RFC 6238), lock 5 échecs/15min. - Architecture multi-tenant fail-closed : injection auto
orgIdsur toute requête Prisma (extensiontenant-guard). Testé en CI (test:isolation.mts). - CSP stricte, HSTS, headers sécurité, SSRF protection (
net.ts), validation entrées/sorties. - Rate-limiting persistant en base (survit aux redémarrages), fail-open.
- Backups quotidiens chiffrés, PITR 7j, test de restauration trimestriel.
8. Vos droits (RGPD)
Vous disposez des droits suivants sur vos données personnelles :
- Accès : obtenir copie de vos données (Art. 15).
- Rectification : corriger des données inexactes (Art. 16).
- Effacement : « droit à l'oubli » (Art. 17) — dans les limites des obligations légales.
- Limitation : geler l'usage (Art. 18).
- Portabilité : recevoir vos données dans un format structuré (Art. 20) — export JSON complet dispo dans l'admin.
- Opposition : au traitement pour motif légitime ou prospection (Art. 21).
- Retrait du consentement : à tout moment pour les traitements basés sur le consentement (Art. 7.3).
- Décisions automatisées : droit à l'intervention humaine (Art. 22) — l'IA est assistante, jamais décideuse.
Exercice des droits : privacy@optibilan.com ou via l'admin (Mon compte → Mes données). Réponse sous 30 jours.
9. Cookies & traceurs
| Nom | Finalité | Durée | Consentement |
|---|---|---|---|
optibilan_session | Session utilisateur (JWT) | 30 jours | Strictement nécessaire |
optibilan_2fa_pending | Étape 2FA en cours | 5 min | Strictement nécessaire |
vocab | Vocabulaire du cabinet (coaché/patient...) | 30 jours | Strictement nécessaire |
plausible_* / _ga* | Analytique (anonymisé) | 13 mois | Consentement (bandeau) |
Gérez vos préférences via le bandeau « Cookies » en bas de page ou les paramètres de votre navigateur.
10. Mineurs
Le Service n'est pas destiné aux mineurs de moins de 15 ans. L'Abonné (professionnel de santé/coaching) est responsable de la collecte du consentement parental le cas échéant, conformément à l'Art. 8 RGPD et à la loi française.
11. Modifications
Cette politique peut être mise à jour. La version en vigueur est celle publiée sur cette page. Les changements significatifs sont notifiés par email (si vous avez consenti) et/ou via l'interface d'admin 30 jours avant application.
12. Contact DPO
Pour toute question relative à la protection de vos données :
- Email : privacy@optibilan.com
- Courrier : Optibilan — DPO, 123 Rue de la Santé, 75000 Paris
Vous avez le droit d'introduire une réclamation auprès de la CNIL (cnil.fr).
Dernière mise à jour : 12 septembre 2026