DONNÉES PERSONNELLES

Politique de confidentialité

Cette page explique, sans badge ni formule vague, quelles données sont utilisées, pourquoi, pendant combien de temps et comment exercer vos droits.

Mise à jour : 5 août 2026

1. Qui fait quoi ?

Pour le site public, les demandes de contact et la gestion des comptes SqareX, l'opérateur juridique de SqareX agit comme responsable de traitement. Pour les données métier ou patient traitées dans l'espace d'un cabinet, le cabinet détermine les finalités et reste en principe responsable de traitement ; l'opérateur juridique de SqareX intervient comme sous-traitant selon le contrat conclu avec lui.

2. Formulaire de contact

Nous utilisons le nom, l'adresse email, le sujet, le message et, lorsqu'ils sont fournis, le téléphone et le nom du cabinet afin de répondre à la demande et d'organiser une démonstration ou un rattachement. Les champs obligatoires sont nécessaires pour traiter la demande.

La base légale est l'exécution de mesures précontractuelles demandées par la personne ou, selon la demande, l'intérêt légitime de l'opérateur juridique de SqareX à répondre à ses contacts professionnels. Le formulaire ne vous inscrit pas à une newsletter.

3. Comptes et plateforme

La plateforme traite les informations de compte, les sessions, les rôles et les accès aux sites pour fournir et sécuriser le service. Les espaces des cabinets peuvent contenir des données opérationnelles et, selon les modules activés, des données de santé. Les accès sont limités par rôle et par site ; les demandes relatives aux données patient doivent d'abord être adressées au cabinet concerné.

Selon la configuration d'exploitation, les journaux techniques du proxy, de l'application ou de l'hébergeur peuvent contenir l'adresse IP, le user-agent, l'horodatage et la route demandée à des fins de sécurité et de diagnostic. Leur périmètre, leurs accès et leur durée doivent être minimisés et formalisés dans le dossier d'exploitation.

4. Destinataires et prestataires

Les données sont accessibles aux personnes habilitées de l'opérateur juridique de SqareX et, selon la finalité, au cabinet concerné. L'infrastructure principale est opérée sur AWS en région Europe (Paris). Resend intervient pour la délivrabilité email et Cloudflare Turnstile protège le formulaire contre les abus. Des fournisseurs d'IA peuvent être activés dans certains modules selon la configuration contractuelle du cabinet.

Cloudflare, Resend ou un fournisseur d'IA peuvent impliquer un traitement hors de l'Espace économique européen. Les mécanismes contractuels, régions, durées de rétention et configurations applicables doivent être documentés dans le contrat et le registre des traitements avant activation du service concerné.

5. Durées de conservation

  • Jetons Turnstile : utilisés pour la vérification puis non conservés par SqareX.
  • Demandes de contact dans l'outbox technique : 90 jours après un état terminal, jusqu'à 180 jours en cas d'erreur à investiguer.
  • Correspondance commerciale : le temps nécessaire au suivi de la demande, puis selon la politique contractuelle et les obligations légales applicables.
  • Sessions de compte : 7 jours, avec renouvellement contrôlé ; les comptes suivent la durée du contrat et les obligations de sécurité.
  • Données des cabinets : selon le contrat, les instructions du cabinet et les obligations légales propres aux données concernées.

6. Cookies et stockage local

Le site public ne charge actuellement ni publicité ciblée ni outil de mesure d'audience. Il utilise uniquement des éléments nécessaires ou attendus : la langue choisie, les cookies de session et de sécurité, ainsi que Turnstile sur le formulaire de contact. Ces finalités sont exemptées de consentement préalable ; aucune bannière de choix n'est donc affichée tant qu'aucun traceur optionnel n'est ajouté.

7. Vos droits

Vous pouvez demander l'accès, la rectification, l'effacement, la limitation ou la portabilité de vos données, et vous opposer à un traitement fondé sur l'intérêt légitime. Utilisez le formulaire dédié ci-dessous ; la demande est transmise au canal interne configuré pour SqareX. Une vérification d'identité proportionnée peut être demandée. Vous pouvez également saisir la CNIL.

Exercer mes droitsDéposer une réclamation auprès de la CNIL

8. Sécurité et allégations

SqareX utilise notamment TLS en transit, des accès par rôle et par site, des journaux d'audit et une base PostgreSQL non exposée publiquement. Le RGPD n'est pas une certification. SqareX n'affiche une certification tierce que lorsqu'un certificat ou rapport valide couvre effectivement le service présenté.