Politique de confidentialité
Dernière mise à jour : 25 avril 2026
La protection de vos données personnelles est une priorité pour RemplaceIDEL. La présente politique décrit, en application du Règlement (UE) 2016/679 (RGPD) et de la loi Informatique et Libertés, les traitements mis en œuvre lorsque vous utilisez la plateforme RemplaceIDEL.
1. Responsable du traitement
Le responsable du traitement est l'éditeur de la plateforme RemplaceIDEL. Pour toute question relative à vos données ou à la présente politique, vous pouvez contacter notre délégué à la protection des données (DPO) :
2. Données collectées et finalités
Nous collectons uniquement les données nécessaires au fonctionnement du service. Aucune donnée patient n'est collectée ni traitée par RemplaceIDEL.
| Catégorie | Données | Finalité | Base légale |
|---|---|---|---|
| Compte utilisateur | Email, nom, prénom, téléphone | Identification, contact, sécurité du compte | Exécution du contrat |
| Vérification RPPS | Numéro RPPS, nom et prénom déclarés | Vérification de la qualité d'IDEL diplômé(e) | Exécution du contrat — intérêt légitime (confiance et lutte contre la fraude) |
| Offres et candidatures | Contenu des annonces, candidatures, messages associés | Mise en relation entre titulaires et remplaçants | Exécution du contrat |
| Facturation | Identifiant client Stripe (les coordonnées bancaires sont stockées chez Stripe, jamais sur nos serveurs) | Gestion de l'abonnement Pro | Exécution du contrat — obligation légale (comptabilité) |
| Logs de sécurité | Adresse IP, agent utilisateur, horodatage des connexions et actions sensibles | Détection des abus, sécurité de la plateforme | Intérêt légitime (sécurité) |
| Statistiques internes de navigation | Chemin de page (path), identifiant utilisateur (user_id), horodatage (created_at). Conservation : 13 mois. | Amélioration du service, analyse des usages internes | Intérêt légitime (art. 6.1.f RGPD) |
3. Durée de conservation
- Compte actif : les données sont conservées tant que le compte existe.
- Après suppression du compte : vos données sont effacées de la base de production immédiatement et conservées 30 jours dans nos sauvegardes chiffrées avant effacement définitif.
- Logs de sécurité : 12 mois.
- Notifications lues : 90 jours, puis purge automatique.
- Données de facturation : 10 ans à compter de la clôture de l'exercice, conformément à l'article L123-22 du Code de commerce.
4. Sous-traitants et transferts hors UE
Nous faisons appel à des prestataires techniques pour fournir le service. Chacun agit en qualité de sous-traitant au sens de l'article 28 du RGPD :
- Supabase(États-Unis) — hébergement de la base de données et authentification. Transfert encadré par les Clauses Contractuelles Types (CCT) de la Commission européenne.
- Vercel(États-Unis) — hébergement de l'application web. Transfert encadré par les CCT.
- Stripe(États-Unis) — traitement des paiements pour le plan Pro. Transfert encadré par les CCT. Les données bancaires ne transitent jamais par RemplaceIDEL.
- Resend— envoi des emails transactionnels. Transfert encadré par les CCT le cas échéant.
- Upstash— service Redis utilisé pour la limitation de débit (rate limiting). Transfert encadré par les CCT le cas échéant.
5. Vos droits
Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants :
- Droit d'accès (art. 15) — obtenir confirmation que vos données sont traitées et en recevoir une copie.
- Droit de rectification (art. 16) — corriger des données inexactes ou incomplètes.
- Droit à l'effacement (art. 17) — demander la suppression de vos données.
- Droit à la portabilité (art. 20) — recevoir vos données dans un format structuré et lisible par machine.
- Droit d'opposition et de limitation (art. 18 et 21) — vous opposer à un traitement ou en demander la limitation.
La plupart de ces droits sont exerçables directement depuis votre espace personnel : accéder à mon compte. Vous pouvez également écrire à rgpd@remplaceidel.fr en justifiant de votre identité.
6. Réclamation auprès de la CNIL
Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) : www.cnil.fr.
7. Sécurité
Les communications sont chiffrées en transit (TLS), les mots de passe sont stockés sous forme de hachages salés, et l'accès à la base de données est restreint par des règles RLS (Row-Level Security) appliquées au niveau du SGBD. Nous journalisons les actions sensibles afin de détecter et prévenir tout accès illégitime.
8. Cookies
RemplaceIDEL utilise uniquement des cookies strictement nécessaires au fonctionnement du service (session d'authentification, préférences). Aucun cookie publicitaire ou de mesure d'audience tierce n'est déposé.
9. Modifications
La présente politique peut être mise à jour. Toute évolution substantielle vous sera notifiée par email ou via un bandeau sur la plateforme.