Dernière mise à jour : 29 juillet 2026

Politique de confidentialité

La présente politique explique comment Averos Labs LLC, éditeur d'Opticonnect (« nous », « notre »), collecte, utilise et protège vos données personnelles conformément au Règlement Général sur la Protection des Données (RGPD — Règlement UE 2016/679) et à la loi Informatique et Libertés.

1. Responsable du traitement

Averos Labs LLC — société de droit américain (limited liability company), dont le siège est situé 447 Broadway, 2nd Floor, #2875, New York, NY 10013, États-Unis.
Contact délégué à la protection des données : privacy@opticonnect.io

2. Données collectées

Nous collectons les catégories de données suivantes :

  • Données de compte — nom, prénom, adresse e-mail, numéro de téléphone professionnel. Fournies lors de l'inscription.
  • Données de dossiers optiques — informations extraites des fiches de soin (prescriptions, données patients, tarifs). Ces données sont saisies ou téléversées par l'opticien.
  • Identifiants portails — identifiant et mot de passe de connexion aux portails tiers (Viamedis, Almerys, etc.), chiffrés au repos.
  • Données de navigation — logs d'accès, adresse IP, type de navigateur, pages visitées, à des fins de sécurité et d'analyse.
  • Cookies — voir section 8.

3. Finalités et bases légales

FinalitéBase légale
Création et gestion de votre compteExécution du contrat
Automatisation des soumissions portailsExécution du contrat
Facturation et comptabilitéObligation légale
Support client et résolution d'incidentsIntérêt légitime
Amélioration du service et analyses statistiquesIntérêt légitime
Envoi de communications produit (opt-in)Consentement

4. Destinataires des données

Vos données sont accessibles aux seuls membres de notre équipe qui en ont besoin. Nous faisons appel aux sous-traitants suivants, liés par des garanties contractuelles RGPD :

  • Google Cloud — hébergement de l'application et de la base de données, sur une infrastructure agréée « Hébergeur de Données de Santé » (HDS), en Union Européenne (région europe-west1).
  • Mistral AI — extraction des données via OCR et LLM.
  • Google Cloud KMS — chiffrement des clés de chiffrement (région europe-west1).
  • Clerk — authentification et gestion des sessions utilisateurs.
  • Stripe— traitement des paiements et facturation de l'abonnement. Stripe reçoit les données de facturation du professionnel (identité, adresse, numéro de TVA, moyen de paiement) et aucune donnée de santé. Nous ne conservons aucune donnée de carte bancaire.
  • Meta Platforms Ireland— mesure de l'efficacité de nos publicités sur les pages publiques du site, uniquement si vous y avez consenti. Ce traceur ne concerne que le site vitrine : il n'est jamais déposé dans l'espace professionnel, et ne voit donc aucune donnée de santé.

Nous ne vendons ni ne louons vos données personnelles à des tiers.

5. Transferts hors UE

Les données restent hébergées dans l'Union Européenne, y compris les données de santé — sur une infrastructure agréée « Hébergeur de Données de Santé », en région europe-west1. L'hébergement ne quitte pas l'Union.

Averos Labs LLC est en revanche établie aux États-Unis. Nos équipes peuvent donc y accéder à distance, depuis les États-Unis, pour les seules finalités décrites plus haut : exploiter le service, assurer le support, corriger un incident. Cet accès constitue un transfert au sens du RGPD.

Ces transferts sont encadrés par les garanties appropriées prévues au chapitre V du RGPD, et l'accès est limité aux personnes qui en ont besoin.

Certains sous-traitants listés ci-dessus peuvent également traiter des données en dehors de l'Union Européenne, sous les mêmes garanties.

6. Durée de conservation

  • Données de compte — durée de l'abonnement + 3 ans après résiliation.
  • Dossiers optiques — durée de l'abonnement + 5 ans (obligations légales sectorielles).
  • Logs de connexion — 12 mois glissants.
  • Données de facturation — 10 ans (obligation comptable légale).

7. Vos droits

Conformément au RGPD, vous disposez des droits suivants :

  • Accès — obtenir une copie de vos données.
  • Rectification — corriger des données inexactes.
  • Effacement — demander la suppression de vos données.
  • Opposition — vous opposer à un traitement fondé sur l'intérêt légitime.
  • Limitation — restreindre le traitement dans certains cas.
  • Portabilité — recevoir vos données dans un format structuré.
  • Retrait du consentement — à tout moment pour les traitements fondés sur celui-ci.

Pour exercer ces droits, contactez-nous à privacy@opticonnect.io. Nous répondons dans un délai d'un mois. En cas de litige non résolu, vous pouvez saisir la CNIL.

8. Cookies

Opticonnect utilise des cookies strictement nécessaires au fonctionnement du service (session d'authentification, préférences d'interface). Ceux-là ne demandent pas votre accord.

Sur les pages publiques du site, nous utilisons le pixel Meta pour mesurer l'efficacité de nos publicités. Il n'est chargé qu'après votre accord explicite, donné dans la bannière qui s'affiche à votre première visite : tant que vous n'avez pas répondu, ou si vous refusez, aucun script Meta n'est chargé et aucun cookie publicitaire n'est déposé. Votre choix est mémorisé sur cet appareil ; l'effacement des données de navigation de ce site réaffiche la bannière. Le pixel n'est jamais actif dans l'espace professionnel.

Dans l'espace professionnel (compte opticien connecté), Microsoft Clarity ne réalise aucun enregistrement de session tant que vous n'avez pas répondu à la bannière de consentement qui s'affiche à la première connexion. Votre choix (accepté ou refusé) est mémorisé sur cet appareil ; vous pouvez le réinitialiser en effaçant les données de navigation de ce site, ce qui réaffichera la bannière.

9. Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles adaptées : chiffrement des données au repos (AES-256-GCM) et en transit (TLS 1.3), contrôle d'accès par rôles, journalisation des accès, et revues de sécurité régulières. En cas de violation de données susceptible de présenter un risque pour vos droits, nous notifierons la CNIL dans les 72 heures et vous en informerons sans délai.

10. Modifications

Nous nous réservons le droit de mettre à jour cette politique. Toute modification substantielle sera notifiée par e-mail ou via une bannière dans l'application au moins 30 jours avant son entrée en vigueur.

11. Contact

Pour toute question relative à vos données personnelles : privacy@opticonnect.io