Politique de confidentialité
Cette politique explique les traitements de données liés au site et aux applications Dental Studio Pro. Les applications mobiles iOS et Android sont disponibles sur l’App Store et Google Play.
1. Responsable et rôles
Pour les comptes Dental Studio Pro, la gestion de l'accès, les statistiques techniques, le support, le site et la relation commerciale, le responsable du traitement est Yohan Hadjedj, entrepreneur individuel, identifié sous les numéros SIREN 520 024 977 et SIRET 520 024 977 00032, domicilié 60, avenue Roland Garros, Résidence Flora Park, Immeuble 2, 13009 Marseille. Contact : contact@dentalstudiopro.com et 06 24 31 60 81.
Le cabinet dentaire reste responsable des dossiers et photographies de ses patients : il détermine pourquoi ces données sont utilisées, qui peut y accéder et combien de temps elles sont conservées. Le fonctionnement normal de Dental Studio Pro ne transmet pas une copie des fichiers photo patients à l'éditeur.
2. Stockage local et contrôle d'accès
Les noms de patients, photos, aperçus et retouches sont centralisés dans un dossier choisi sur l'ordinateur serveur du cabinet. Les clients Windows, macOS et les applications mobiles communiquent directement avec ce serveur sur le réseau local.
- Compte en ligne : Firebase Authentication vérifie l'identité utilisée dans l'application. Firebase sert aussi à gérer l'accès au produit et la licence.
- Dossier local : dans le parcours normal de l'application, l'identifiant Firebase du compte sert à sélectionner un dossier local distinct sur le serveur.
- API locale pendant l'Early Access : le serveur local ne vérifie pas le jeton Firebase à chaque requête HTTP ou WebSocket. Un appareil capable de joindre ce serveur sur le réseau du cabinet peut donc tenter d'interroger l'API.
- Isolation : elle repose actuellement sur l'installation propre à chaque cabinet, la séparation des dossiers par identifiant et surtout la sécurité du réseau local, du pare-feu et des appareils. La séparation des dossiers ne constitue pas, à elle seule, une authentification de l'appelant.
3. Données traitées en ligne
- Compte et accès : adresse e-mail, identifiant utilisateur Firebase, dates techniques liées au compte, état d'accès et de licence. Finalités : connexion, fourniture du service et gestion de l'abonnement. Base légale : exécution du contrat ou mesures précontractuelles.
- Statistiques d'utilisation : nombre de patients et de photos, sans leurs noms ni le contenu des photos ; plateforme, version du système et de l'application, canal de mise à jour, nom d'hôte ou modèle de l'appareil, identifiant technique de l'appareil, dimensions de l'écran, nombre de jours d'utilisation et de lancements, ainsi que les informations techniques équivalentes du serveur. Finalités : exploiter, dimensionner et améliorer le produit. Base légale : intérêt légitime de l'éditeur à maintenir et améliorer son service.
- Journaux d'erreur distants : niveau, message d'erreur, détail technique, pile d'appels, identifiant et e-mail du compte, nom d'hôte, plateforme, système, version de l'application et horodatage. Une erreur peut exceptionnellement faire apparaître dans son texte un identifiant local ou un nom de fichier. Aucun fichier image n'est volontairement joint à ces journaux. Finalités : diagnostic, correction des incidents et sécurité du service. Base légale : intérêt légitime.
- Demandes de contact : nom, e-mail et contenu du message saisis sur le site, ainsi que le numéro, le nom d'affichage et le contenu des messages envoyés via WhatsApp le cas échéant. Finalités : répondre à la demande et organiser une démonstration ou une installation. Base légale : mesures précontractuelles et intérêt légitime à répondre aux demandes.
- Paiement : les informations nécessaires au paiement et à la facturation sont traitées par Stripe et les établissements financiers concernés. Dental Studio Pro ne reçoit pas le numéro complet de la carte. Finalités : paiement, facturation, prévention de la fraude et respect des obligations comptables. Bases légales : contrat et obligations légales.
4. Photos, caches, export et suppression
Les transferts de photos entre les applications et le serveur se font sur le réseau local : le code actuel n'envoie pas les fichiers photo à Firebase. Des compteurs et journaux techniques sont toutefois envoyés en ligne comme décrit ci-dessus ; il ne faut donc pas comprendre « stockage local » comme « application sans aucun service cloud ».
Sur les postes clients et les mobiles, des miniatures ou aperçus peuvent être conservés dans le cache de l'application. Une photo prise, importée, téléchargée ou préparée pour le partage peut aussi rester temporairement dans un emplacement géré par l'application ou par le système. Le menu de réglages permet de vider le cache des images. Le système d'exploitation, la désinstallation de l'application ou l'utilisateur peuvent également supprimer ces copies ; une image exportée ou partagée relève ensuite de l'emplacement ou de l'application choisis par l'utilisateur.
La suppression d'un patient dans l'application supprime récursivement son dossier sur le serveur local. La suppression d'une photo supprime son original ainsi que la miniature et l'aperçu associés ; une copie exportée, un cache client, une retouche locale ou une sauvegarde externe peut subsister séparément. Ces suppressions sont présentées comme irréversibles dans l'application, sous réserve des sauvegardes que le cabinet gère lui-même.
5. Durées de conservation
- Données patients locales : durée décidée par le cabinet selon ses obligations professionnelles et sa propre politique de conservation.
- Compte et accès : pendant l'utilisation du service, puis le temps nécessaire à la clôture du compte et au respect des obligations légales ou à la défense de droits.
- Statistiques techniques : pendant l'utilisation du service, puis au maximum 12 mois après la fin du compte.
- Journaux d'erreur Firebase : ils portent une date d'expiration fixée à 60 jours et sont supprimés automatiquement par une politique TTL Firestore active, sous réserve du délai technique de traitement de Firestore. Une suppression anticipée peut être demandée à l'adresse de contact.
- Demandes de contact : pendant le traitement de la demande et son suivi commercial, puis au maximum 3 ans après le dernier échange, sauf obligation légale ou nécessité de conserver une preuve.
- Facturation : pendant les durées imposées par les obligations comptables, fiscales et de preuve.
6. Prestataires et transferts
Dental Studio Pro ne vend pas les données personnelles. Il utilise néanmoins des prestataires qui reçoivent les données nécessaires à leur mission :
- Google / Firebase : authentification, Firestore, fonctions cloud, hébergement, téléchargement des applications et réception du formulaire de contact. La base Firestore du projet est configurée dans une région européenne, mais Firebase Authentication fonctionne depuis les États-Unis et certains services utilisent une infrastructure mondiale. Google prévoit des mécanismes contractuels pour encadrer les transferts internationaux.
- Stripe : paiement, facturation et prévention de la fraude.
- WhatsApp (Meta) : si vous choisissez d'écrire via WhatsApp, le message transite par les services de Meta Platforms Ireland Limited. Finalité : échange de support et de relation commerciale à votre initiative.
- Services chargés par le site : Google Fonts, Tailwind CDN, unpkg/Lucide et YouTube en mode de confidentialité renforcée peuvent recevoir des informations techniques telles que l'adresse IP, le navigateur et l'heure de la requête lorsqu'une page les charge.
Pour en savoir plus, consultez les informations de Firebase, la politique de Google, la politique de Stripe et la politique de WhatsApp.
7. Sécurité et sauvegarde
- Les communications avec Firebase et les autres services en ligne utilisent HTTPS/TLS.
- Les communications avec le serveur du cabinet utilisent actuellement HTTP et WebSocket sur le réseau local. Elles ne sont ni chiffrées par TLS ni authentifiées requête par requête pendant l'Early Access.
- Le cabinet doit limiter son réseau aux équipements de confiance, sécuriser le Wi-Fi, le pare-feu, les comptes système et les postes autorisés.
- Dental Studio Pro centralise les fichiers mais n'effectue pas de sauvegarde ni de restauration automatique. Le cabinet doit sauvegarder le dossier configuré avec sa solution habituelle, par exemple Time Machine ou un NAS, et vérifier régulièrement qu'une restauration fonctionne.
8. Vos droits
Selon le traitement et sa base légale, vous pouvez demander l'accès, la rectification, l'effacement, la limitation ou la portabilité de vos données, et vous opposer aux traitements fondés sur l'intérêt légitime. Pour les données de compte, statistiques, support ou contact traitées par Dental Studio Pro, écrivez à contact@dentalstudiopro.com.
Sur iOS et Android, vous pouvez supprimer votre compte de connexion depuis Paramètres, puis Supprimer mon compte. Cette action retire l'identifiant Firebase utilisé pour se connecter. Elle ne supprime pas les photos ni les dossiers patients conservés sur le serveur du cabinet : le cabinet en reste responsable. Sur Windows et macOS, ou pour les autres données (statistiques restantes, facturation, contact), adressez-vous à contact@dentalstudiopro.com.
Pour exercer des droits sur un dossier patient conservé dans un cabinet, contactez d'abord le cabinet concerné, qui en est responsable. Vous pouvez également introduire une réclamation auprès de la CNIL.
9. Évolution de cette politique
Cette politique sera mise à jour si les données collectées, les fonctionnalités, les prestataires ou les durées de conservation changent. La date de la dernière version est indiquée ci-dessous.