myBoussole ← Retour à Boussole+
Information : le service est édité par Dr Rémy Honoré, personne physique. Aucune personne morale n'est immatriculée à ce jour : le responsable de traitement est la personne physique qui édite le service. Les présentes dispositions sont applicables dès publication.
Version 2.6 · 24/09/2026

Politique de confidentialité

Boussole+ Desktop — desk.myboussole.fr

1Identité du responsable de traitement

Responsable de traitement : Rémy Honoré, personne physique, docteur en pharmacie, éditeur du service myBoussole

Forme juridique : personne physique. Aucune personne morale n'est immatriculée à ce jour.

Directeur de la publication : Dr Rémy Honoré, Docteur en pharmacie

Activité : Éditeur d'une application de suivi de santé personnel — Boussole+ Desktop (desk.myboussole.fr)

Contact RGPD : contact@myboussole.fr (alias rgpd@ en cours de création)

Hébergeur frontend : Vercel Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, USA — Edge Network avec région UE disponible

2Données traitées

🔒
Principe locale-first — vos données restent sur votre ordinateur

Boussole+ Desktop est une application locale-first : la quasi-totalité de vos données de santé est stockée exclusivement dans le stockage local de votre navigateur (localStorage pour vos données et préférences, IndexedDB pour les documents médicaux que vous importez), sur votre ordinateur. Aucune transmission automatique vers les serveurs myBoussole n'a lieu. Seules les actions explicites de votre part (export, partage praticien, authentification) génèrent un échange réseau, limité à ce qui est strictement nécessaire à cette action.

Catégorie Exemples Origine Stockage
Identification Prénom, nom, date de naissance, genre Saisie utilisateur localStorage device
Données de santé déclaratives Auto-évaluations 0–10 (énergie, sommeil, confort, clarté), événements, traitements, notes libres Saisie utilisateur (dans l'app mobile Boussole) localStorage device + Supabase EU — lecture seule desk
Données biométriques importées FC repos, HRV/RMSSD, TA, SpO₂, poids, sommeil (Withings, Oura, Garmin, Apple Health, CSV) Import utilisateur depuis appareil ou export wearable localStorage device
Questionnaires médicaux PHQ-9, GAD-7, PCFS, FAS, COMPASS-31 et autres échelles cliniques Saisie utilisateur localStorage device
Journal personnel Notes texte libres, entrées quotidiennes Saisie utilisateur localStorage device
Données de partage praticien Bundle JSON exporté manuellement (format JSON documenté) Génération locale à la demande de l'utilisateur Fichier local uniquement — voir §4
Données d'authentification Adresse email, token JWT session, code de licence Connexion/activation Vercel Edge Functions
Données de facturation Email, nom, adresse de facturation, historique paiement Achat Boussole+ Stripe (USA)
Boussole+ Desktop lit vos données depuis le cloud, en lecture seule Boussole+ Desktop est connecté au même compte que votre app mobile Boussole via Supabase EU (Frankfurt). Le desk lit quatre choses, et rien d'autre : vos ressentis, vos mesures et vos traitements déjà synchronisés par l'app mobile, plus trois préférences d'affichage enregistrées avec votre compte (thème, période affichée, sections ouvertes). Il n'écrit jamais dans cette base et ne modifie aucune donnée côté serveur. Cette lecture est autorisée sans hébergement HDS pour les données de bien-être autodéclarées, en dehors du périmètre santé au sens de l'article L.1111-8 du Code de la santé publique. Vos éventuels comptes-rendus ou examens médicaux au format PDF restent, eux, exclusivement stockés en local et ne transitent jamais par Supabase.

3Finalités & bases légales

FinalitéBase légale RGPDConservation
Suivi de santé personnel (auto-évaluations, journal, mesures) Art. 9.2.a — consentement explicite activé à l'installation Tant que vous conservez les données dans votre navigateur
Lecture (seule) de vos ressentis, mesures et traitements synchronisés depuis l'app mobile, pour l'analyse croisée du desk Art. 9.2.a — même consentement que la saisie d'origine dans l'app mobile ; aucune finalité nouvelle, aucune donnée créée côté desk Alignée sur la conservation choisie dans l'app mobile — la suppression y est répercutée au desk (filtre deleted_at)
Lecture (seule) de trois préférences d'affichage enregistrées avec votre compte (thème, période affichée, sections ouvertes), pour retrouver la même présentation d'un appareil à l'autre Art. 6.1.b — exécution du service demandé. Aucune donnée de santé, aucune analyse, aucun profilage Alignée sur la durée de vie de votre compte ; le desk ne les écrit jamais
Partage de données avec un professionnel de santé Art. 9.2.h (soins de santé) combiné art. 9.2.a — consentement par acte d'export Jusqu'à révocation par effacement du bundle exporté
Authentification et gestion du compte Boussole+ Art. 6.1.b — exécution du contrat d'abonnement Durée de l'abonnement + 30 jours
Facturation et gestion des paiements Art. 6.1.b — exécution du contrat 10 ans (obligation comptable art. L.123-22 C.com.)
Emails transactionnels (lien magique, confirmation) Art. 6.1.b — exécution du contrat / art. 6.1.f — intérêt légitime sécurité Durée du contrat
IA Companion (appels directs API Anthropic via votre clé personnelle) Art. 9.2.a — consentement modal lors de l'activation · Relation directe utilisateur/Anthropic — myBoussole n'est pas intermédiaire Anthropic conserve par défaut les requêtes API 30 jours (rétention standard) ; la durée effective dépend des réglages de votre propre compte Anthropic. myBoussole n'y a pas accès.
Température extérieure sur vos graphiques (option « Température extérieure » de l'analyse) : la ville saisie dans les réglages est envoyée au serveur de myBoussole (hébergé par Vercel, exécuté à Francfort), qui obtient ses coordonnées auprès de l'IGN (France), puis les températures passées auprès de la NASA (États-Unis, données POWER). Ces services reçoivent seulement le nom de la ville ou un point arrondi à environ 1 km, jamais votre adresse IP ni votre identifiant. Si vous effacez la ville, plus rien n'est envoyé. Art. 6.1.a — consentement par activation de l'option (désactivée par défaut). Aucune donnée de santé n'est transmise. Le serveur myBoussole n'enregistre ni la ville ni la position. Comme pour toute requête, Vercel tient un journal technique qui contient ce point arrondi et votre adresse IP ; Vercel ne publie pas de durée de conservation pour ces journaux ; ils restent consultables par myBoussole pendant 30 jours.

4Partage avec votre professionnel de santé Spécificité desk

📤
Aucun transit automatique — export 100% sous votre contrôle

Sur Boussole+ Desktop, le partage praticien est un export manuel. Vous générez un fichier JSON structuré (bundle de partage) sur votre ordinateur, que vous transmettez vous-même à votre professionnel de santé. myBoussole n'intervient à aucun moment dans cette transmission.

Comment fonctionne le partage praticien sur Boussole+ Desk :

Granularité du consentement : lors de l'export, vous pouvez sélectionner les catégories de données à inclure (indicateurs quotidiens, questionnaires, biométrie, journal, traitements). Rien n'est inclus sans votre accord explicite.

Responsabilité du professionnel de santé : tout professionnel qui reçoit votre bundle est co-responsable de traitement au sens de l'art. 26 RGPD. Avant tout accès à desk-pro.myboussole.fr, il signe un accord de co-responsabilité avec myBoussole et est tenu au secret professionnel (CSP art. L.1110-4).

Vérification RPPS Tout professionnel de santé activant un compte praticien fournit un numéro RPPS valide, vérifié contre l'annuaire CPS de l'Assurance Maladie. Aucun accès praticien non vérifié n'est accordé.
Invitations RPPS gelées Les invitations praticiens vers desk-pro.myboussole.fr sont actuellement suspendues dans l'attente de la finalisation de l'accord de co-responsabilité art. 26 RGPD (en cours de rédaction — cabinet Alter Via Lille). Aucun partage praticien actif à ce jour.

5Sous-traitants (art. 28 RGPD)

myBoussole fait appel aux sous-traitants suivants pour l'exploitation de Boussole+ Desktop. À l'exception de Supabase (données de bien-être autodéclarées, hors périmètre HDS — voir encadré §2), aucun d'eux ne traite de données de santé. Aucun PDF médical ou compte-rendu de consultation n'est jamais transmis à un sous-traitant : ces documents restent exclusivement dans le stockage local de votre navigateur (IndexedDB pour les documents importés, localStorage pour le reste).

Un service est appelé directement depuis votre navigateur, sans passer par myBoussole, et n'est donc pas un sous-traitant au sens de l'art. 28 : Anthropic (IA Companion, avec votre propre clé API, voir la note ci-dessous). La température extérieure passe désormais par le serveur de myBoussole ; sa finalité et sa base légale sont décrites au §3.

Sous-traitant Rôle Localisation Données traitées Garantie
Vercel Inc. Hébergement PWA + Edge Functions (authentification JWT, webhook facturation, vérification invitation) USA — Edge Network (région EU disponible) Adresse email, token JWT, logs IP/User-Agent (30 j) DPA standard Vercel + Clauses Contractuelles Types UE — vercel.com/legal
Amazon Web Services EMEA SARL Envoi de l'e-mail de connexion (lien d'authentification à usage unique) — Amazon SES Francfort, eu-central-1 (UE) Adresse email et lien d'authentification uniquement DPA AWS incorporé au contrat client + Clauses Contractuelles Types UE — aws.amazon.com
Brevo SAS Newsletter et e-mails applicatifs. N'intervient plus dans l'envoi du lien de connexion depuis le 03/09/2026. France (UE) Adresse email uniquement DPA disponible sur brevo.com
Stripe Traitement du paiement pour l'abonnement Boussole+. Stripe n'est ni Merchant of Record ni émetteur de la facture : myBoussole reste responsable de la facturation et de sa conformité fiscale (TVA). USA (Stripe, Inc.) / Irlande (Stripe Payments Europe, Limited, entité contractante à confirmer à l'activation du compte) Email, nom, adresse de facturation, données de paiement PCI-DSS niveau 1 · DPA Stripe (stripe.com/legal/dpa) + Clauses Contractuelles Types
Supabase Inc. Authentification (email, token) + lecture seule de vos ressentis/mesures/traitements pour l'analyse croisée du desk, et de trois préférences d'affichage (thème, période, sections ouvertes) rattachées à votre compte (ADR-2026-100, D-02-06-2026-SUPABASE-HDS) EU (Frankfurt — Europe-West1) Données d'authentification + données de bien-être autodéclarées (hors périmètre santé art. L.1111-8 CSP). Exclusion stricte : aucun PDF médical, aucun compte-rendu de consultation DPA Supabase · ISO 27001 · SOC 2 Type II — supabase.com/privacy
Note — IA Companion (Anthropic) Si vous activez la fonctionnalité IA Companion dans Boussole+ Desk, les échanges avec Claude (Anthropic PBC) s'effectuent directement depuis votre navigateur, avec votre propre clé API Anthropic stockée localement. myBoussole n'est pas intermédiaire dans ces échanges et n'a pas accès au contenu de vos requêtes. Le corps de ces requêtes contient votre condition principale (si renseignée dans les réglages), vos symptômes suivis et vos moyennes d'énergie et de sommeil sur la période. Anthropic conserve par défaut les requêtes API 30 jours (rétention standard) ; la durée effective dépend des réglages de votre propre compte Anthropic (un accord de rétention zéro, s'il existe, est le vôtre). Consultez la politique de confidentialité Anthropic.

Vous pouvez consulter les DPA signés sur demande à contact@myboussole.fr.

6Durée de conservation

Données locales (localStorage) : tant que vous conservez les données dans votre navigateur. La désinstallation de l'application (suppression de l'onglet épinglé ou du raccourci) ne supprime pas le localStorage — vous pouvez le purger via Réglages → Effacer mes données ou via les paramètres de confidentialité de votre navigateur.

Données partagées avec un praticien : le bundle JSON existe uniquement sous forme de fichier local sur votre ordinateur et sur l'appareil du praticien — jusqu'à suppression par chacune des parties. Aucune copie côté serveur myBoussole à ce jour (règle R1 — en attente HDS).

Données d'authentification (Supabase / Vercel) : durée de l'abonnement actif + 30 jours après résiliation.

Données de bien-être lues depuis Supabase EU (ressentis, mesures, traitements) : alignée sur la conservation que vous choisissez dans l'app mobile Boussole — une suppression effectuée dans l'app est répercutée au desk (filtre deleted_at, ADR-2026-112). Le desk ne conserve aucune copie indépendante de ces données côté serveur.

Préférences d'affichage lues depuis Supabase EU (thème, période affichée, sections ouvertes) : conservées le temps de vie de votre compte Boussole. Le desk les lit seulement, ne les écrit jamais, et n'en garde aucune copie serveur.

Données de facturation (Stripe) : 10 ans (obligation comptable, art. L.123-22 Code de commerce).

Logs Vercel : 30 jours (logs CDN automatiques — IP, User-Agent).

7Vos droits

Conformément aux articles 15 à 22 du RGPD (UE) 2016/679, vous disposez des droits suivants :

Pour exercer ces droits : contact@myboussole.fr — délai de réponse : 1 mois, prolongeable de 2 mois pour les demandes complexes.

Particularité des données locales La majorité de vos données étant stockée exclusivement sur votre appareil, vous en avez le contrôle direct et immédiat depuis l'application, sans nécessité de passer par myBoussole.

8Sécurité

myBoussole met en œuvre les mesures techniques et organisationnelles suivantes (RGPD art. 32) :

9Stockage local & traceurs

Boussole+ Desktop n'utilise pas de cookies analytiques (pas de Google Analytics, pas de GTM, pas de Vercel Analytics). Les seuls éléments de stockage sont les suivants :

MécanismeFinalitéDuréeConsentement
localStorage desk_* Stockage de toutes vos données de santé, profil, et préférences Persistant jusqu'à purge manuelle Essentiel au fonctionnement — exempté (art. 5.3 ePrivacy)
IndexedDB boussole_docs_db Stockage des documents médicaux que vous importez (PDF, images), pour la vue Documents et le rapport praticien Persistant jusqu'à suppression du document ou purge manuelle Conditionné à votre acte d'import — exempté (art. 5.3 ePrivacy)
Cookie JWT session Maintien de votre session Boussole+ après authentification Session ou 30 jours selon préférence Essentiel — exempté
Cookie HttpOnly OAuth Withings Token d'accès Withings pour import de données biométriques (si sync activée) Durée du token Withings (~1h, renouvelable) Conditionné à votre démarche d'activation de la sync Withings
Logs Vercel CDN Sécurité et diagnostic serveur (IP, User-Agent, requêtes) 30 jours (automatique Vercel) Exempté (sécurité infrastructure)
Boussole+ Desktop est une application web (PWA) installée sur votre navigateur. Elle n'utilise pas de bandeau de consentement cookies car elle ne dépose aucun traceur publicitaire ou analytique.

10Procédure de violation de données

En cas de violation de données susceptible d'engendrer un risque pour vos droits et libertés, myBoussole :

Compte tenu de l'architecture locale-first, la grande majorité des données de santé réside sur votre appareil et n'est pas exposée à une violation côté serveur. Les risques résiduels concernent principalement les données d'authentification (email, token JWT) transitant par Vercel.

Pour signaler une vulnérabilité : contact@myboussole.fr

11Contact

Pour toute question relative à vos données personnelles : contact@myboussole.fr

Pour réclamation auprès de l'autorité de contrôle : CNIL — 3 place de Fontenoy, 75007 Paris — cnil.fr

Délégué à la protection des données (DPO) : non désigné à ce stade (obligation vérifiée selon volume de traitements — art. 37.1.c RGPD)