Boussole+ Desktop — desk.myboussole.fr
Responsable de traitement : myBOUSSOLE — activité exercée à ce jour par Dr Rémy Honoré (auto-entrepreneur). Transformation en SASU myBOUSSOLE en cours d'immatriculation (dénomination et SIREN définitifs publiés dès réception du KBIS).
Forme juridique actuelle : Entreprise individuelle (auto-entrepreneur) — SASU (société par actions simplifiée unipersonnelle) en cours de constitution
Représentant légal : Dr Rémy Honoré, Docteur en pharmacie (futur Président de la SASU)
Activité : Éditeur d'une application de suivi de santé personnel — Boussole+ Desktop (desk.myboussole.fr)
Contact RGPD : contact@myboussole.fr (alias rgpd@ en cours de création)
Hébergeur frontend : Vercel Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, USA — Edge Network avec région UE disponible
| Catégorie | Exemples | Origine | Stockage |
|---|---|---|---|
| Identification | Prénom, nom, date de naissance, genre | Saisie utilisateur | localStorage device |
| Données de santé déclaratives | Auto-évaluations 0–10 (énergie, sommeil, confort, clarté), événements, traitements, notes libres | Saisie utilisateur (dans l'app mobile Boussole) | localStorage device + Supabase EU — lecture seule desk |
| Données biométriques importées | FC repos, HRV/RMSSD, TA, SpO₂, poids, sommeil (Withings, Oura, Garmin, Apple Health, CSV) | Import utilisateur depuis appareil ou export wearable | localStorage device |
| Questionnaires médicaux | PHQ-9, GAD-7, PCFS, FAS, COMPASS-31 et autres échelles cliniques | Saisie utilisateur | localStorage device |
| Journal personnel | Notes texte libres, entrées quotidiennes | Saisie utilisateur | localStorage device |
| Données de partage praticien | Bundle JSON exporté manuellement (format ADR-093) | Génération locale à la demande de l'utilisateur | Fichier local uniquement — voir §4 |
| Données d'authentification | Adresse email, token JWT session, code de licence | Connexion/activation | Vercel Edge Functions |
| Données de facturation | Email, nom, adresse de facturation, historique paiement | Achat Boussole+ | Lemon Squeezy (USA) |
| Finalité | Base légale RGPD | Conservation |
|---|---|---|
| Suivi de santé personnel (auto-évaluations, journal, mesures) | Art. 9.2.a — consentement explicite activé à l'installation | Tant que vous conservez les données dans votre navigateur |
| Lecture (seule) de vos ressentis, mesures et traitements synchronisés depuis l'app mobile, pour l'analyse croisée du desk | Art. 9.2.a — même consentement que la saisie d'origine dans l'app mobile ; aucune finalité nouvelle, aucune donnée créée côté desk | Alignée sur la conservation choisie dans l'app mobile — la suppression y est répercutée au desk (filtre deleted_at) |
| Partage de données avec un professionnel de santé | Art. 9.2.h (soins de santé) combiné art. 9.2.a — consentement par acte d'export | Jusqu'à révocation par effacement du bundle exporté |
| Authentification et gestion du compte Boussole+ | Art. 6.1.b — exécution du contrat d'abonnement | Durée de l'abonnement + 30 jours |
| Facturation et gestion des paiements | Art. 6.1.b — exécution du contrat | 10 ans (obligation comptable art. L.123-22 C.com.) |
| Emails transactionnels (lien magique, confirmation) | Art. 6.1.b — exécution du contrat / art. 6.1.f — intérêt légitime sécurité | Durée du contrat |
| IA Companion (appels directs API Anthropic via votre clé personnelle) | Art. 9.2.a — consentement modal lors de l'activation · Relation directe utilisateur/Anthropic — myBOUSSOLE n'est pas intermédiaire | Voir politique Anthropic (zero-retention pour l'API) |
Comment fonctionne le partage praticien sur Boussole+ Desk :
.json est généré localement par votre navigateur.desk-pro.myboussole.fr) ou dans tout autre outil compatible.Granularité du consentement : lors de l'export, vous pouvez sélectionner les catégories de données à inclure (indicateurs quotidiens, questionnaires, biométrie, journal, traitements). Rien n'est inclus sans votre accord explicite.
Responsabilité du professionnel de santé : tout professionnel qui reçoit votre bundle est co-responsable de traitement au sens de l'art. 26 RGPD. Avant tout accès à desk-pro.myboussole.fr, il signe un accord de co-responsabilité avec myBOUSSOLE et est tenu au secret professionnel (CSP art. L.1110-4).
myBOUSSOLE fait appel aux sous-traitants suivants pour l'exploitation de Boussole+ Desktop. À l'exception de Supabase (données de bien-être autodéclarées, hors périmètre HDS — voir encadré §2), aucun d'eux ne traite de données de santé. Aucun PDF médical ou compte-rendu de consultation n'est jamais transmis à un sous-traitant : ces documents restent exclusivement en localStorage.
| Sous-traitant | Rôle | Localisation | Données traitées | Garantie |
|---|---|---|---|---|
| Vercel Inc. | Hébergement PWA + Edge Functions (authentification JWT, webhook facturation, vérification invitation) | USA — Edge Network (région EU disponible) | Adresse email, token JWT, logs IP/User-Agent (30 j) | DPA standard Vercel + Clauses Contractuelles Types UE — vercel.com/legal |
| Brevo SAS | Email transactionnel (lien magique essai, notifications compte) | France (UE) | Adresse email uniquement | DPA disponible sur brevo.com |
| Lemon Squeezy LLC | Paiement en ligne et gestion des licences Boussole+ | USA | Email, nom, adresse de facturation, données de paiement | PCI-DSS niveau 1 · DPA Lemon Squeezy + CCT — lemonsqueezy.com/privacy |
| Supabase Inc. | Authentification (email, token) + lecture seule de vos ressentis/mesures/traitements pour l'analyse croisée du desk (ADR-2026-100, D-02-06-2026-SUPABASE-HDS) | EU (Frankfurt — Europe-West1) | Données d'authentification + données de bien-être autodéclarées (hors périmètre santé art. L.1111-8 CSP). Exclusion stricte : aucun PDF médical, aucun compte-rendu de consultation | DPA Supabase · ISO 27001 · SOC 2 Type II — supabase.com/privacy |
Vous pouvez consulter les DPA signés sur demande à contact@myboussole.fr.
Données locales (localStorage) : tant que vous conservez les données dans votre navigateur. La désinstallation de l'application (suppression de l'onglet épinglé ou du raccourci) ne supprime pas le localStorage — vous pouvez le purger via Réglages → Effacer mes données ou via les paramètres de confidentialité de votre navigateur.
Données partagées avec un praticien : le bundle JSON existe uniquement sous forme de fichier local sur votre ordinateur et sur l'appareil du praticien — jusqu'à suppression par chacune des parties. Aucune copie côté serveur myBOUSSOLE à ce jour (règle R1 — en attente HDS).
Données d'authentification (Supabase / Vercel) : durée de l'abonnement actif + 30 jours après résiliation.
Données de bien-être lues depuis Supabase EU (ressentis, mesures, traitements) : alignée sur la conservation que vous choisissez dans l'app mobile Boussole — une suppression effectuée dans l'app est répercutée au desk (filtre deleted_at, ADR-2026-112). Le desk ne conserve aucune copie indépendante de ces données côté serveur.
Données de facturation (Lemon Squeezy) : 10 ans (obligation comptable, art. L.123-22 Code de commerce).
Logs Vercel : 30 jours (logs CDN automatiques — IP, User-Agent).
Conformément aux articles 15 à 22 du RGPD (UE) 2016/679, vous disposez des droits suivants :
Pour exercer ces droits : contact@myboussole.fr — délai de réponse : 1 mois, prolongeable de 2 mois pour les demandes complexes.
myBOUSSOLE met en œuvre les mesures techniques et organisationnelles suivantes (RGPD art. 32) :
verify-token)Strict-Transport-Security, X-Content-Type-Options, X-Frame-Options: DENY, Referrer-PolicyX-Robots-Tag: noindex, nofollow) — le desk n'est pas un site publicBoussole+ Desktop n'utilise pas de cookies analytiques (pas de Google Analytics, pas de GTM, pas de Vercel Analytics). Les seuls éléments de stockage sont les suivants :
| Mécanisme | Finalité | Durée | Consentement |
|---|---|---|---|
localStorage desk_* |
Stockage de toutes vos données de santé, profil, et préférences | Persistant jusqu'à purge manuelle | Essentiel au fonctionnement — exempté (art. 5.3 ePrivacy) |
| Cookie JWT session | Maintien de votre session Boussole+ après authentification | Session ou 30 jours selon préférence | Essentiel — exempté |
| Cookie HttpOnly OAuth Withings | Token d'accès Withings pour import de données biométriques (si sync activée) | Durée du token Withings (~1h, renouvelable) | Conditionné à votre démarche d'activation de la sync Withings |
| Logs Vercel CDN | Sécurité et diagnostic serveur (IP, User-Agent, requêtes) | 30 jours (automatique Vercel) | Exempté (sécurité infrastructure) |
En cas de violation de données susceptible d'engendrer un risque pour vos droits et libertés, myBOUSSOLE :
Compte tenu de l'architecture locale-first, la grande majorité des données de santé réside sur votre appareil et n'est pas exposée à une violation côté serveur. Les risques résiduels concernent principalement les données d'authentification (email, token JWT) transitant par Vercel.
Pour signaler une vulnérabilité : contact@myboussole.fr
Pour toute question relative à vos données personnelles : contact@myboussole.fr
Pour réclamation auprès de l'autorité de contrôle : CNIL — 3 place de Fontenoy, 75007 Paris — cnil.fr
Délégué à la protection des données (DPO) : non désigné à ce stade (obligation vérifiée selon volume de traitements — art. 37.1.c RGPD)