Politique de Confidentialité – IAforDoc

    Dernière mise à jour : 20 août 2026

    IAforDoc accorde une importance primordiale à la protection des données personnelles. La présente politique explique comment les données sont collectées et traitées conformément au Règlement général sur la protection des données (RGPD) et à la législation française.


    1. Responsable du traitement

    Le responsable du traitement des données est :

    Jacques Bron,
    exerçant en entreprise individuelle sous l'enseigne Docandoo,
    éditeur du site IAforDoc.

    Adresse : 83 rue Jacques Monod
    45160 Olivet – France

    Email : contact@iafordoc.com

    Directeur de la publication : Dr Jacques Bron

    2. Données collectées et finalités

    Nous collectons uniquement les données strictement nécessaires au fonctionnement du site.

    Création de compte

    Données collectées :

    • nom
    • prénom
    • adresse email
    • profession
    • spécialité médicale (facultative)
    • pays d'exercice
    • numéro RPPS (facultatif, pour les médecins exerçant en France)

    Finalités :

    • gestion du compte utilisateur
    • participation aux avis et contributions
    • amélioration de la pertinence des contenus proposés

    Certaines données sont obligatoires pour la création du compte (nom, email). D'autres sont facultatives (spécialité, RPPS).

    Base légale :

    • exécution du contrat
    • intérêt légitime de l'éditeur

    Le numéro RPPS, lorsqu'il est renseigné, est :

    • facultatif
    • utilisé uniquement afin de vérifier le statut de professionnel de santé
    • jamais rendu public ni transmis à des tiers

    Les informations relatives à la profession ou à la spécialité ne sont pas rendues publiques sans le consentement de l'utilisateur.

    IAforDoc ne collecte pas de données de santé au sens du RGPD.

    Aucune décision automatisée produisant des effets juridiques n'est réalisée.

    Paiement

    Les paiements sont gérés par le prestataire Stripe. IAforDoc n'a jamais accès aux coordonnées bancaires complètes.

    Base légale :

    • exécution du contrat
    • obligations légales

    Newsletter

    Donnée collectée :

    • adresse email

    Base légale : consentement.

    L'utilisateur peut se désinscrire à tout moment via le lien présent dans les emails, et retirer son consentement à tout moment, sans affecter la légalité du traitement effectué avant ce retrait.

    Mesure d'engagement et pixel de suivi. Notre outil d'envoi (Brevo) insère par défaut un pixel de suivi dans les emails, et ne permet pas de le retirer entièrement. Nous avons donc activé le suivi anonymisé : les ouvertures et les clics ne sont mesurés que de façon globale et agrégée, sans jamais être reliés à votre identité. Aucune donnée personnelle (adresse email, adresse IP) n'est associée à ces mesures, et nous ne réalisons aucun profilage individuel de vos ouvertures ou de vos clics.

    Mesure d'audience et cookies

    Le site utilise Matomo pour mesurer son audience. Cette mesure est configurée sans dépôt de cookie : aucun cookie _pk ou matomo_ n'est déposé sur votre terminal. Les données collectées sont pseudonymisées, limitées à la mesure d'audience du site, et ne font l'objet ni de recoupement ni de transmission à des tiers à des fins publicitaires.

    Cette configuration remplit les conditions d'exemption de consentement prévues par la CNIL pour la mesure d'audience. Le traitement repose sur l'intérêt légitime de l'éditeur ; vous pouvez vous y opposer à tout moment (voir « Vos droits »).

    Les seuls cookies déposés par le site sont strictement nécessaires à son fonctionnement (cookies de session et d'authentification, lorsque vous êtes connecté). Ces cookies sont exemptés de consentement car indispensables au service que vous demandez expressément.

    Le site ne dépose aucun cookie publicitaire, de retargeting ou de suivi tiers. En conséquence, aucun bandeau de consentement n'est requis dans la configuration actuelle ; les présentes informations tiennent lieu d'information sur les traceurs utilisés.

    3. Destinataires des données

    Les données peuvent être traitées par des prestataires nécessaires au fonctionnement du service :

    PrestataireFonction
    Stripepaiement sécurisé
    Resendenvoi d'emails transactionnels
    Brevogestion des newsletters
    Matomoanalyse d'audience
    Lovable / Supabase / AWSinfrastructure technique

    Ces prestataires agissent en tant que sous-traitants au sens du RGPD.

    4. Hébergement et transfert de données

    L'infrastructure principale du site est hébergée en Europe (Francfort, Allemagne) sur les serveurs d'Amazon Web Services (AWS). Les données personnelles sont ainsi stockées et traitées au sein de l'Union Européenne.

    Certains prestataires (Stripe, Resend, etc.) peuvent être amenés à traiter des données en dehors de l'Union Européenne. Ces transferts sont encadrés par :

    • le Data Privacy Framework (DPF) UE–États-Unis
    • ou des Clauses Contractuelles Types (CCT) approuvées par la Commission Européenne

    5. Durée de conservation

    • Compte utilisateur : suppression après 1 an d'inactivité
    • Données de facturation : conservées 10 ans
    • Newsletter : jusqu'au désabonnement ou au retrait du consentement
    • Cookies : cookies strictement nécessaires (session / authentification) conservés le temps de la session ou pour une durée courte ; aucune mesure d'audience par cookie

    6. Vos droits

    Conformément au RGPD, vous disposez des droits suivants :

    • droit d'accès
    • droit de rectification
    • droit d'effacement
    • droit d'opposition
    • droit à la portabilité
    • droit à la limitation du traitement

    Vous pouvez exercer ces droits à tout moment en contactant : contact@iafordoc.com

    Vous pouvez également retirer votre consentement à tout moment lorsque le traitement est fondé sur celui-ci.

    Si vous estimez que vos droits ne sont pas respectés, vous pouvez adresser une réclamation auprès de la CNIL.

    7. Sécurité

    Le site met en œuvre des mesures techniques et organisationnelles appropriées afin de garantir la sécurité et la confidentialité des données personnelles, notamment :

    • utilisation du protocole HTTPS
    • accès restreint aux données
    • sécurisation des infrastructures

    Les données personnelles ne sont accessibles qu'aux personnes habilitées.