myBOUSSOLE ← Retour à Boussole+
Information : l'activité myBOUSSOLE est exercée à ce jour par Dr Rémy Honoré sous statut auto-entrepreneur. La transformation en SASU myBOUSSOLE est en cours d'immatriculation (KBIS non reçu au 04/07/2026) — la dénomination sociale exacte et le SIREN seront publiés dès réception. Les présentes dispositions sont applicables dès publication.
Version 2.0 · 04/07/2026

Politique de confidentialité

Boussole+ Desktop — desk.myboussole.fr

1Identité du responsable de traitement

Responsable de traitement : myBOUSSOLE — activité exercée à ce jour par Dr Rémy Honoré (auto-entrepreneur). Transformation en SASU myBOUSSOLE en cours d'immatriculation (dénomination et SIREN définitifs publiés dès réception du KBIS).

Forme juridique actuelle : Entreprise individuelle (auto-entrepreneur) — SASU (société par actions simplifiée unipersonnelle) en cours de constitution

Représentant légal : Dr Rémy Honoré, Docteur en pharmacie (futur Président de la SASU)

Activité : Éditeur d'une application de suivi de santé personnel — Boussole+ Desktop (desk.myboussole.fr)

Contact RGPD : contact@myboussole.fr (alias rgpd@ en cours de création)

Hébergeur frontend : Vercel Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, USA — Edge Network avec région UE disponible

2Données traitées

🔒
Principe locale-first — vos données restent sur votre ordinateur

Boussole+ Desktop est une application locale-first : la quasi-totalité de vos données de santé est stockée exclusivement dans le localStorage de votre navigateur, sur votre ordinateur. Aucune transmission automatique vers les serveurs myBOUSSOLE n'a lieu. Seules les actions explicites de votre part (export, partage praticien, authentification) génèrent un échange réseau, limité à ce qui est strictement nécessaire à cette action.

Catégorie Exemples Origine Stockage
Identification Prénom, nom, date de naissance, genre Saisie utilisateur localStorage device
Données de santé déclaratives Auto-évaluations 0–10 (énergie, sommeil, confort, clarté), événements, traitements, notes libres Saisie utilisateur (dans l'app mobile Boussole) localStorage device + Supabase EU — lecture seule desk
Données biométriques importées FC repos, HRV/RMSSD, TA, SpO₂, poids, sommeil (Withings, Oura, Garmin, Apple Health, CSV) Import utilisateur depuis appareil ou export wearable localStorage device
Questionnaires médicaux PHQ-9, GAD-7, PCFS, FAS, COMPASS-31 et autres échelles cliniques Saisie utilisateur localStorage device
Journal personnel Notes texte libres, entrées quotidiennes Saisie utilisateur localStorage device
Données de partage praticien Bundle JSON exporté manuellement (format ADR-093) Génération locale à la demande de l'utilisateur Fichier local uniquement — voir §4
Données d'authentification Adresse email, token JWT session, code de licence Connexion/activation Vercel Edge Functions
Données de facturation Email, nom, adresse de facturation, historique paiement Achat Boussole+ Lemon Squeezy (USA)
Boussole+ Desktop lit vos données depuis le cloud, en lecture seule Boussole+ Desktop est connecté au même compte que votre app mobile Boussole via Supabase EU (Frankfurt). Le desk lit uniquement vos ressentis, mesures et traitements déjà synchronisés par l'app mobile — il n'écrit jamais dans cette base et ne modifie aucune donnée côté serveur. Cette lecture est autorisée sans hébergement HDS pour les données de bien-être autodéclarées, en dehors du périmètre santé au sens de l'article L.1111-8 du Code de la santé publique. Vos éventuels comptes-rendus ou examens médicaux au format PDF restent, eux, exclusivement stockés en local et ne transitent jamais par Supabase.

3Finalités & bases légales

FinalitéBase légale RGPDConservation
Suivi de santé personnel (auto-évaluations, journal, mesures) Art. 9.2.a — consentement explicite activé à l'installation Tant que vous conservez les données dans votre navigateur
Lecture (seule) de vos ressentis, mesures et traitements synchronisés depuis l'app mobile, pour l'analyse croisée du desk Art. 9.2.a — même consentement que la saisie d'origine dans l'app mobile ; aucune finalité nouvelle, aucune donnée créée côté desk Alignée sur la conservation choisie dans l'app mobile — la suppression y est répercutée au desk (filtre deleted_at)
Partage de données avec un professionnel de santé Art. 9.2.h (soins de santé) combiné art. 9.2.a — consentement par acte d'export Jusqu'à révocation par effacement du bundle exporté
Authentification et gestion du compte Boussole+ Art. 6.1.b — exécution du contrat d'abonnement Durée de l'abonnement + 30 jours
Facturation et gestion des paiements Art. 6.1.b — exécution du contrat 10 ans (obligation comptable art. L.123-22 C.com.)
Emails transactionnels (lien magique, confirmation) Art. 6.1.b — exécution du contrat / art. 6.1.f — intérêt légitime sécurité Durée du contrat
IA Companion (appels directs API Anthropic via votre clé personnelle) Art. 9.2.a — consentement modal lors de l'activation · Relation directe utilisateur/Anthropic — myBOUSSOLE n'est pas intermédiaire Voir politique Anthropic (zero-retention pour l'API)

4Partage avec votre professionnel de santé Spécificité desk

📤
Aucun transit automatique — export 100% sous votre contrôle

Sur Boussole+ Desktop, le partage praticien est un export manuel. Vous générez un fichier JSON structuré (bundle de partage) sur votre ordinateur, que vous transmettez vous-même à votre professionnel de santé. myBOUSSOLE n'intervient à aucun moment dans cette transmission.

Comment fonctionne le partage praticien sur Boussole+ Desk :

Granularité du consentement : lors de l'export, vous pouvez sélectionner les catégories de données à inclure (indicateurs quotidiens, questionnaires, biométrie, journal, traitements). Rien n'est inclus sans votre accord explicite.

Responsabilité du professionnel de santé : tout professionnel qui reçoit votre bundle est co-responsable de traitement au sens de l'art. 26 RGPD. Avant tout accès à desk-pro.myboussole.fr, il signe un accord de co-responsabilité avec myBOUSSOLE et est tenu au secret professionnel (CSP art. L.1110-4).

Vérification RPPS Tout professionnel de santé activant un compte praticien fournit un numéro RPPS valide, vérifié contre l'annuaire CPS de l'Assurance Maladie. Aucun accès praticien non vérifié n'est accordé.
Invitations RPPS gelées Les invitations praticiens vers desk-pro.myboussole.fr sont actuellement suspendues dans l'attente de la finalisation de l'accord de co-responsabilité art. 26 RGPD (en cours de rédaction — cabinet Alter Via Lille). Aucun partage praticien actif à ce jour.

5Sous-traitants (art. 28 RGPD)

myBOUSSOLE fait appel aux sous-traitants suivants pour l'exploitation de Boussole+ Desktop. À l'exception de Supabase (données de bien-être autodéclarées, hors périmètre HDS — voir encadré §2), aucun d'eux ne traite de données de santé. Aucun PDF médical ou compte-rendu de consultation n'est jamais transmis à un sous-traitant : ces documents restent exclusivement en localStorage.

Sous-traitant Rôle Localisation Données traitées Garantie
Vercel Inc. Hébergement PWA + Edge Functions (authentification JWT, webhook facturation, vérification invitation) USA — Edge Network (région EU disponible) Adresse email, token JWT, logs IP/User-Agent (30 j) DPA standard Vercel + Clauses Contractuelles Types UE — vercel.com/legal
Brevo SAS Email transactionnel (lien magique essai, notifications compte) France (UE) Adresse email uniquement DPA disponible sur brevo.com
Lemon Squeezy LLC Paiement en ligne et gestion des licences Boussole+ USA Email, nom, adresse de facturation, données de paiement PCI-DSS niveau 1 · DPA Lemon Squeezy + CCT — lemonsqueezy.com/privacy
Supabase Inc. Authentification (email, token) + lecture seule de vos ressentis/mesures/traitements pour l'analyse croisée du desk (ADR-2026-100, D-02-06-2026-SUPABASE-HDS) EU (Frankfurt — Europe-West1) Données d'authentification + données de bien-être autodéclarées (hors périmètre santé art. L.1111-8 CSP). Exclusion stricte : aucun PDF médical, aucun compte-rendu de consultation DPA Supabase · ISO 27001 · SOC 2 Type II — supabase.com/privacy
Note — IA Companion (Anthropic) Si vous activez la fonctionnalité IA Companion dans Boussole+ Desk, les échanges avec Claude (Anthropic PBC) s'effectuent directement depuis votre navigateur, avec votre propre clé API Anthropic stockée localement. myBOUSSOLE n'est pas intermédiaire dans ces échanges et n'a pas accès au contenu de vos requêtes. Anthropic applique une politique zero-retention pour les requêtes API. Consultez la politique de confidentialité Anthropic.

Vous pouvez consulter les DPA signés sur demande à contact@myboussole.fr.

6Durée de conservation

Données locales (localStorage) : tant que vous conservez les données dans votre navigateur. La désinstallation de l'application (suppression de l'onglet épinglé ou du raccourci) ne supprime pas le localStorage — vous pouvez le purger via Réglages → Effacer mes données ou via les paramètres de confidentialité de votre navigateur.

Données partagées avec un praticien : le bundle JSON existe uniquement sous forme de fichier local sur votre ordinateur et sur l'appareil du praticien — jusqu'à suppression par chacune des parties. Aucune copie côté serveur myBOUSSOLE à ce jour (règle R1 — en attente HDS).

Données d'authentification (Supabase / Vercel) : durée de l'abonnement actif + 30 jours après résiliation.

Données de bien-être lues depuis Supabase EU (ressentis, mesures, traitements) : alignée sur la conservation que vous choisissez dans l'app mobile Boussole — une suppression effectuée dans l'app est répercutée au desk (filtre deleted_at, ADR-2026-112). Le desk ne conserve aucune copie indépendante de ces données côté serveur.

Données de facturation (Lemon Squeezy) : 10 ans (obligation comptable, art. L.123-22 Code de commerce).

Logs Vercel : 30 jours (logs CDN automatiques — IP, User-Agent).

7Vos droits

Conformément aux articles 15 à 22 du RGPD (UE) 2016/679, vous disposez des droits suivants :

Pour exercer ces droits : contact@myboussole.fr — délai de réponse : 1 mois, prolongeable de 2 mois pour les demandes complexes.

Particularité des données locales La majorité de vos données étant stockée exclusivement sur votre appareil, vous en avez le contrôle direct et immédiat depuis l'application, sans nécessité de passer par myBOUSSOLE.

8Sécurité

myBOUSSOLE met en œuvre les mesures techniques et organisationnelles suivantes (RGPD art. 32) :

9Stockage local & traceurs

Boussole+ Desktop n'utilise pas de cookies analytiques (pas de Google Analytics, pas de GTM, pas de Vercel Analytics). Les seuls éléments de stockage sont les suivants :

MécanismeFinalitéDuréeConsentement
localStorage desk_* Stockage de toutes vos données de santé, profil, et préférences Persistant jusqu'à purge manuelle Essentiel au fonctionnement — exempté (art. 5.3 ePrivacy)
Cookie JWT session Maintien de votre session Boussole+ après authentification Session ou 30 jours selon préférence Essentiel — exempté
Cookie HttpOnly OAuth Withings Token d'accès Withings pour import de données biométriques (si sync activée) Durée du token Withings (~1h, renouvelable) Conditionné à votre démarche d'activation de la sync Withings
Logs Vercel CDN Sécurité et diagnostic serveur (IP, User-Agent, requêtes) 30 jours (automatique Vercel) Exempté (sécurité infrastructure)
Boussole+ Desktop est une application web (PWA) installée sur votre navigateur. Elle n'utilise pas de bandeau de consentement cookies car elle ne dépose aucun traceur publicitaire ou analytique.

10Procédure de violation de données

En cas de violation de données susceptible d'engendrer un risque pour vos droits et libertés, myBOUSSOLE :

Compte tenu de l'architecture locale-first, la grande majorité des données de santé réside sur votre appareil et n'est pas exposée à une violation côté serveur. Les risques résiduels concernent principalement les données d'authentification (email, token JWT) transitant par Vercel.

Pour signaler une vulnérabilité : contact@myboussole.fr

11Contact

Pour toute question relative à vos données personnelles : contact@myboussole.fr

Pour réclamation auprès de l'autorité de contrôle : CNIL — 3 place de Fontenoy, 75007 Paris — cnil.fr

Délégué à la protection des données (DPO) : non désigné à ce stade (obligation vérifiée selon volume de traitements — art. 37.1.c RGPD)