Protection des données · RGPD

Politique de confidentialité

Quelles données nous traitons, pourquoi, combien de temps, et vos droits.

Dernière mise à jour : à compléter à la publication.

Document préparé pour refléter les traitements réels d'OptiConex, conformément au Règlement (UE) 2016/679 (RGPD) et à la loi « Informatique et Libertés » du 6 janvier 1978 modifiée. Les mentions entre crochets [ ] sont à compléter une fois le statut d'entreprise créé. Une relecture par un professionnel du droit est recommandée avant la mise en ligne commerciale.

1 · Responsable du traitement

Le responsable du traitement est [NOM ET PRÉNOM DE L'ENTREPRENEUR], entrepreneur individuel (micro-entreprise), éditeur du site opticonex.fr, SIRET [À COMPLÉTER], établi [ADRESSE À COMPLÉTER]. Pour toute question relative à vos données ou pour exercer vos droits : contact.opticonex@gmail.com.

Compte tenu de la nature et du volume des traitements, la désignation d'un délégué à la protection des données (DPO) n'est pas obligatoire ; elle pourra intervenir si l'activité l'exige. [À réévaluer selon l'évolution de l'activité.]

2 · Données que nous traitons

a) Opticiens disposant d'un compte

Données d'identification et de compte : adresse e-mail, mot de passe (stocké sous forme chiffrée / haché, jamais en clair). Données professionnelles : nom du magasin, adresse, code postal, ville, téléphone. Documents justificatifs : extrait Kbis, diplômes, justificatifs de compétences et de matériel, photos du magasin. Données déclaratives : description, marques distribuées, verriers, mutuelles partenaires. Données de connexion : journaux techniques (adresse IP, date et heure de connexion) générés par nos hébergeurs.

b) Annuaire public

L'annuaire référence les établissements à partir de données publiques issues de Google (nom, adresse, téléphone, horaires, note, avis). Ces données concernent des personnes morales et des établissements professionnels. Tout professionnel peut demander la rectification ou le retrait de sa fiche.

c) Boutique (professionnels)

Données nécessaires au traitement des commandes : identité, coordonnées, adresse de livraison, historique de commande. Les données de paiement (numéro de carte) sont traitées directement par notre prestataire de paiement sécurisé et ne sont ni collectées ni conservées par OptiConex.

d) Visiteurs (patients)

La recherche d'opticiens ne nécessite pas de compte. La fonction de partage d'un résultat par e-mail ou SMS ouvre votre propre messagerie ; OptiConex ne collecte pas les coordonnées des destinataires.

3 · Finalités et bases légales

TraitementFinalitéBase légale (RGPD)
Compte opticienCréer et gérer l'espace professionnelExécution du contrat (art. 6.1.b)
Kbis, diplômes, justificatifsVérifier la légitimité et certifier les compétencesExécution du contrat et intérêt légitime (art. 6.1.b et 6.1.f)
Annuaire (données Google)Informer le public sur l'offre de soins visuelsIntérêt légitime (art. 6.1.f)
Abonnement et boutiqueTraiter commandes, paiements et facturationExécution du contrat et obligation légale comptable (art. 6.1.b et 6.1.c)
E-mails d'information / prospectionVous tenir informé de nos servicesConsentement, ou intérêt légitime entre professionnels (art. 6.1.a / 6.1.f)
Journaux de connexionSécurité et bon fonctionnement du serviceIntérêt légitime (art. 6.1.f)

Lorsqu'un traitement repose sur le consentement, vous pouvez le retirer à tout moment, sans que cela remette en cause la licéité du traitement effectué avant le retrait.

4 · Durées de conservation

DonnéeDurée de conservation
Compte et fiche opticienToute la durée de la relation, puis suppression ou anonymisation dans un délai raisonnable après la fermeture du compte
Kbis, diplômes, justificatifsLe temps de la vérification et de la durée du compte ; supprimés après clôture, sauf litige en cours
Documents comptables (commandes, factures)10 ans, conformément aux obligations légales comptables
Données de prospection3 ans à compter du dernier contact, ou jusqu'au retrait du consentement
Journaux de connexionDurée limitée définie par nos hébergeurs, à des fins de sécurité

5 · Destinataires et sous-traitants

Vos données sont traitées par l'éditeur et par des prestataires techniques agissant pour son compte, dans le cadre de contrats conformes à l'article 28 du RGPD :

Nous ne vendons ni ne louons vos données. Elles ne sont communiquées à des tiers que pour les finalités décrites, ou en cas d'obligation légale (réquisition d'une autorité).

6 · Transferts hors Union européenne

Certains prestataires (notamment Netlify) sont établis aux États-Unis. Lorsqu'un transfert de données hors de l'Union européenne a lieu, il est encadré par les garanties appropriées prévues par le RGPD, en particulier les clauses contractuelles types de la Commission européenne, ou tout mécanisme équivalent reconnu. [Vérifier et préciser les garanties propres à chaque prestataire.]

7 · Vos droits

Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants : droit d'accès, de rectification, d'effacement (« droit à l'oubli »), de limitation du traitement, d'opposition, de portabilité de vos données, et du droit de retirer votre consentement. Vous pouvez également définir des directives relatives au sort de vos données après votre décès.

Pour exercer ces droits, écrivez à contact.opticonex@gmail.com. Nous pourrons vous demander un justificatif d'identité. Nous répondrons dans un délai d'un mois, prolongeable de deux mois en cas de demande complexe.

Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL : 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — www.cnil.fr.

8 · Décision automatisée et profilage

OptiConex ne prend aucune décision produisant des effets juridiques à votre égard sur le seul fondement d'un traitement automatisé. La certification des compétences fait l'objet d'un examen humain.

9 · Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles adaptées : mots de passe chiffrés, accès aux documents confidentiels (Kbis, diplômes) via des liens temporaires à durée limitée, connexions sécurisées (HTTPS), restriction des accès. En cas de violation de données susceptible d'engendrer un risque pour vos droits, nous en informerons la CNIL et, le cas échéant, les personnes concernées, conformément aux articles 33 et 34 du RGPD.

10 · Cookies

L'usage des cookies et du stockage local est détaillé dans notre Politique de cookies.

11 · Modifications

Cette politique peut être mise à jour pour tenir compte des évolutions légales ou de nos services. La date de dernière mise à jour figure en haut de page ; les modifications importantes vous seront signalées.