Version provisoire — bêta. Document en cours de validation juridique. Dernière mise à jour : juin 2026.
Politique de confidentialité
Conformément aux articles 12 et 13 du Règlement Général sur la Protection des Données (RGPD — UE 2016/679).
1. Responsable de traitement
Le responsable de traitement est TomoIO, SAS en cours d'immatriculation au RCS, dont le siège social est situé Impasse Chrislie, 97427 L'Étang-Salé, La Réunion, France (ci-après « TomoIO »).
Contact vie privée : privacy@tomoio.fr [adresse à confirmer]
2. Données collectées et finalités
Dans le cadre de l'utilisation du service Tomomed, les données suivantes sont collectées :
| Catégorie | Données | Finalité / base légale |
|---|---|---|
| Identification | Adresse email, identité optionnelle (prénom, nom) | Création et gestion du compte — exécution du contrat (art. 6.1.b RGPD) |
| Activité financière | Données d'activité médicale libérale et salariée saisies par l'utilisateur (chiffres d'affaires, charges, cotisations, revenus salariés déclarés) | Fourniture du service de simulation et de pilotage financier — exécution du contrat (art. 6.1.b RGPD) |
| Diagnostics techniques | Rapports de crash anonymisés (stack traces, identifiants de session — sans montants fiscaux bruts) | Correction des erreurs et amélioration du service — intérêt légitime (art. 6.1.f RGPD) |
| Analytics produit | Écrans visités, actions produit agrégées (tranches, pas montants bruts) | Amélioration du service — consentement (art. 6.1.a RGPD), soumis à bannière cookie |
3. Sous-traitants
TomoIO fait appel aux sous-traitants suivants, tous liés par un accord de traitement des données (DPA) conforme au RGPD :
| Sous-traitant | Rôle | Localisation | Données concernées |
|---|---|---|---|
| Supabase | Base de données, authentification, stockage | Union européenne (Francfort, Allemagne) | Toutes les données du compte |
| Vercel | Hébergement de l'application web | Union européenne (région cdg1 — Paris) | Métadonnées de requêtes HTTP (logs applicatifs) |
| Sentry | Monitoring des erreurs et diagnostics de crash | Union européenne | Rapports de crash anonymisés — rétention 30 jours |
| Resend | Envoi d'emails transactionnels | États-Unis (DPA + CCT) | Adresse email (liens de connexion, notifications) |
| PostHog | Analytics produit | Union européenne (eu.i.posthog.com) | Données d'usage agrégées — uniquement après consentement cookie |
Aucun transfert de données hors de l'Union européenne n'est effectué pour les données financières et d'identité, à l'exception de Resend (emails transactionnels uniquement, encadré par des clauses contractuelles types — CCT).
4. Durées de conservation
- Données de compte actif : conservées pendant toute la durée du contrat, jusqu'à suppression du compte.
- Suppression du compte : toutes les données sont supprimées dans un délai de 30 jours suivant la demande, sauf obligation légale de conservation.
- Rapports de crash Sentry : 30 jours.
- Logs applicatifs Vercel : 30 jours.
- Données analytics PostHog : 12 mois glissants.
5. Vos droits RGPD
Conformément au RGPD (art. 15 à 22), vous disposez des droits suivants sur vos données personnelles :
- Droit d'accès : obtenir une copie de vos données — contact privacy@tomoio.fr
- Droit de rectification : corriger vos données depuis votre profil ou en nous contactant.
- Droit à l'effacement : suppression complète de votre compte et de vos données depuis Compte → Zone de danger → Supprimer mon compte.
- Droit d'opposition : s'opposer au traitement fondé sur l'intérêt légitime (analytics) — via les paramètres de consentement cookie.
- Droit à la portabilité : export de vos données — fonctionnalité en cours de développement ; disponible via privacy@tomoio.fr dans l'intervalle.
- Droit de limitation : limiter le traitement de vos données dans les cas prévus par le RGPD — contact privacy@tomoio.fr
Vous pouvez également introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés) : www.cnil.fr.
6. Cookies et traceurs
Tomomed utilise uniquement des cookies strictement nécessaires au fonctionnement du service (session d'authentification). Les cookies d'analytics (PostHog) ne sont déposés qu'après votre consentement explicite via le bandeau cookie.
Vous pouvez retirer votre consentement à tout moment depuis les paramètres de confidentialité de l'application.
7. Contact
Pour toute question relative à la protection de vos données : privacy@tomoio.fr [adresse à confirmer avant lancement]
Dernière mise à jour : juin 2026. Version bêta — document provisoire, validation juridique en cours.