Boussole+ Desktop — desk.myboussole.fr
Responsable de traitement : Rémy Honoré, personne physique, docteur en pharmacie, éditeur du service myBoussole
Forme juridique : personne physique. Aucune personne morale n'est immatriculée à ce jour.
Directeur de la publication : Dr Rémy Honoré, Docteur en pharmacie
Activité : Éditeur d'une application de suivi de santé personnel — Boussole+ Desktop (desk.myboussole.fr)
Contact RGPD : contact@myboussole.fr (alias rgpd@ en cours de création)
Hébergeur frontend : Vercel Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, USA — Edge Network avec région UE disponible
| Catégorie | Exemples | Origine | Stockage |
|---|---|---|---|
| Identification | Prénom, nom, date de naissance, genre | Saisie utilisateur | localStorage device |
| Données de santé déclaratives | Auto-évaluations 0–10 (énergie, sommeil, confort, clarté), événements, traitements, notes libres | Saisie utilisateur (dans l'app mobile Boussole) | localStorage device + Supabase EU — lecture seule desk |
| Données biométriques importées | FC repos, HRV/RMSSD, TA, SpO₂, poids, sommeil (Withings, Oura, Garmin, Apple Health, CSV) | Import utilisateur depuis appareil ou export wearable | localStorage device |
| Questionnaires médicaux | PHQ-9, GAD-7, PCFS, FAS, COMPASS-31 et autres échelles cliniques | Saisie utilisateur | localStorage device |
| Journal personnel | Notes texte libres, entrées quotidiennes | Saisie utilisateur | localStorage device |
| Données de partage praticien | Bundle JSON exporté manuellement (format JSON documenté) | Génération locale à la demande de l'utilisateur | Fichier local uniquement — voir §4 |
| Données d'authentification | Adresse email, token JWT session, code de licence | Connexion/activation | Vercel Edge Functions |
| Données de facturation | Email, nom, adresse de facturation, historique paiement | Achat Boussole+ | Stripe (USA) |
| Finalité | Base légale RGPD | Conservation |
|---|---|---|
| Suivi de santé personnel (auto-évaluations, journal, mesures) | Art. 9.2.a — consentement explicite activé à l'installation | Tant que vous conservez les données dans votre navigateur |
| Lecture (seule) de vos ressentis, mesures et traitements synchronisés depuis l'app mobile, pour l'analyse croisée du desk | Art. 9.2.a — même consentement que la saisie d'origine dans l'app mobile ; aucune finalité nouvelle, aucune donnée créée côté desk | Alignée sur la conservation choisie dans l'app mobile — la suppression y est répercutée au desk (filtre deleted_at) |
| Lecture (seule) de trois préférences d'affichage enregistrées avec votre compte (thème, période affichée, sections ouvertes), pour retrouver la même présentation d'un appareil à l'autre | Art. 6.1.b — exécution du service demandé. Aucune donnée de santé, aucune analyse, aucun profilage | Alignée sur la durée de vie de votre compte ; le desk ne les écrit jamais |
| Partage de données avec un professionnel de santé | Art. 9.2.h (soins de santé) combiné art. 9.2.a — consentement par acte d'export | Jusqu'à révocation par effacement du bundle exporté |
| Authentification et gestion du compte Boussole+ | Art. 6.1.b — exécution du contrat d'abonnement | Durée de l'abonnement + 30 jours |
| Facturation et gestion des paiements | Art. 6.1.b — exécution du contrat | 10 ans (obligation comptable art. L.123-22 C.com.) |
| Emails transactionnels (lien magique, confirmation) | Art. 6.1.b — exécution du contrat / art. 6.1.f — intérêt légitime sécurité | Durée du contrat |
| IA Companion (appels directs API Anthropic via votre clé personnelle) | Art. 9.2.a — consentement modal lors de l'activation · Relation directe utilisateur/Anthropic — myBoussole n'est pas intermédiaire | Anthropic conserve par défaut les requêtes API 30 jours (rétention standard) ; la durée effective dépend des réglages de votre propre compte Anthropic. myBoussole n'y a pas accès. |
| Température extérieure sur vos graphiques (option « Température extérieure » de l'analyse) : la ville saisie dans les réglages est envoyée au serveur de myBoussole (hébergé par Vercel, exécuté à Francfort), qui obtient ses coordonnées auprès de l'IGN (France), puis les températures passées auprès de la NASA (États-Unis, données POWER). Ces services reçoivent seulement le nom de la ville ou un point arrondi à environ 1 km, jamais votre adresse IP ni votre identifiant. Si vous effacez la ville, plus rien n'est envoyé. | Art. 6.1.a — consentement par activation de l'option (désactivée par défaut). Aucune donnée de santé n'est transmise. | Le serveur myBoussole n'enregistre ni la ville ni la position. Comme pour toute requête, Vercel tient un journal technique qui contient ce point arrondi et votre adresse IP ; Vercel ne publie pas de durée de conservation pour ces journaux ; ils restent consultables par myBoussole pendant 30 jours. |
Comment fonctionne le partage praticien sur Boussole+ Desk :
.json est généré localement par votre navigateur.desk-pro.myboussole.fr) ou dans tout autre outil compatible.Granularité du consentement : lors de l'export, vous pouvez sélectionner les catégories de données à inclure (indicateurs quotidiens, questionnaires, biométrie, journal, traitements). Rien n'est inclus sans votre accord explicite.
Responsabilité du professionnel de santé : tout professionnel qui reçoit votre bundle est co-responsable de traitement au sens de l'art. 26 RGPD. Avant tout accès à desk-pro.myboussole.fr, il signe un accord de co-responsabilité avec myBoussole et est tenu au secret professionnel (CSP art. L.1110-4).
myBoussole fait appel aux sous-traitants suivants pour l'exploitation de Boussole+ Desktop. À l'exception de Supabase (données de bien-être autodéclarées, hors périmètre HDS — voir encadré §2), aucun d'eux ne traite de données de santé. Aucun PDF médical ou compte-rendu de consultation n'est jamais transmis à un sous-traitant : ces documents restent exclusivement dans le stockage local de votre navigateur (IndexedDB pour les documents importés, localStorage pour le reste).
Un service est appelé directement depuis votre navigateur, sans passer par myBoussole, et n'est donc pas un sous-traitant au sens de l'art. 28 : Anthropic (IA Companion, avec votre propre clé API, voir la note ci-dessous). La température extérieure passe désormais par le serveur de myBoussole ; sa finalité et sa base légale sont décrites au §3.
| Sous-traitant | Rôle | Localisation | Données traitées | Garantie |
|---|---|---|---|---|
| Vercel Inc. | Hébergement PWA + Edge Functions (authentification JWT, webhook facturation, vérification invitation) | USA — Edge Network (région EU disponible) | Adresse email, token JWT, logs IP/User-Agent (30 j) | DPA standard Vercel + Clauses Contractuelles Types UE — vercel.com/legal |
| Amazon Web Services EMEA SARL | Envoi de l'e-mail de connexion (lien d'authentification à usage unique) — Amazon SES | Francfort, eu-central-1 (UE) | Adresse email et lien d'authentification uniquement | DPA AWS incorporé au contrat client + Clauses Contractuelles Types UE — aws.amazon.com |
| Brevo SAS | Newsletter et e-mails applicatifs. N'intervient plus dans l'envoi du lien de connexion depuis le 03/09/2026. | France (UE) | Adresse email uniquement | DPA disponible sur brevo.com |
| Stripe | Traitement du paiement pour l'abonnement Boussole+. Stripe n'est ni Merchant of Record ni émetteur de la facture : myBoussole reste responsable de la facturation et de sa conformité fiscale (TVA). | USA (Stripe, Inc.) / Irlande (Stripe Payments Europe, Limited, entité contractante à confirmer à l'activation du compte) | Email, nom, adresse de facturation, données de paiement | PCI-DSS niveau 1 · DPA Stripe (stripe.com/legal/dpa) + Clauses Contractuelles Types |
| Supabase Inc. | Authentification (email, token) + lecture seule de vos ressentis/mesures/traitements pour l'analyse croisée du desk, et de trois préférences d'affichage (thème, période, sections ouvertes) rattachées à votre compte (ADR-2026-100, D-02-06-2026-SUPABASE-HDS) | EU (Frankfurt — Europe-West1) | Données d'authentification + données de bien-être autodéclarées (hors périmètre santé art. L.1111-8 CSP). Exclusion stricte : aucun PDF médical, aucun compte-rendu de consultation | DPA Supabase · ISO 27001 · SOC 2 Type II — supabase.com/privacy |
Vous pouvez consulter les DPA signés sur demande à contact@myboussole.fr.
Données locales (localStorage) : tant que vous conservez les données dans votre navigateur. La désinstallation de l'application (suppression de l'onglet épinglé ou du raccourci) ne supprime pas le localStorage — vous pouvez le purger via Réglages → Effacer mes données ou via les paramètres de confidentialité de votre navigateur.
Données partagées avec un praticien : le bundle JSON existe uniquement sous forme de fichier local sur votre ordinateur et sur l'appareil du praticien — jusqu'à suppression par chacune des parties. Aucune copie côté serveur myBoussole à ce jour (règle R1 — en attente HDS).
Données d'authentification (Supabase / Vercel) : durée de l'abonnement actif + 30 jours après résiliation.
Données de bien-être lues depuis Supabase EU (ressentis, mesures, traitements) : alignée sur la conservation que vous choisissez dans l'app mobile Boussole — une suppression effectuée dans l'app est répercutée au desk (filtre deleted_at, ADR-2026-112). Le desk ne conserve aucune copie indépendante de ces données côté serveur.
Préférences d'affichage lues depuis Supabase EU (thème, période affichée, sections ouvertes) : conservées le temps de vie de votre compte Boussole. Le desk les lit seulement, ne les écrit jamais, et n'en garde aucune copie serveur.
Données de facturation (Stripe) : 10 ans (obligation comptable, art. L.123-22 Code de commerce).
Logs Vercel : 30 jours (logs CDN automatiques — IP, User-Agent).
Conformément aux articles 15 à 22 du RGPD (UE) 2016/679, vous disposez des droits suivants :
Pour exercer ces droits : contact@myboussole.fr — délai de réponse : 1 mois, prolongeable de 2 mois pour les demandes complexes.
myBoussole met en œuvre les mesures techniques et organisationnelles suivantes (RGPD art. 32) :
verify-token, qui contrôle sa signature avant l'accès aux vues d'analyseStrict-Transport-Security, X-Content-Type-Options, X-Frame-Options: DENY, Referrer-PolicyX-Robots-Tag: noindex, nofollow) — le desk n'est pas un site publicBoussole+ Desktop n'utilise pas de cookies analytiques (pas de Google Analytics, pas de GTM, pas de Vercel Analytics). Les seuls éléments de stockage sont les suivants :
| Mécanisme | Finalité | Durée | Consentement |
|---|---|---|---|
localStorage desk_* |
Stockage de toutes vos données de santé, profil, et préférences | Persistant jusqu'à purge manuelle | Essentiel au fonctionnement — exempté (art. 5.3 ePrivacy) |
IndexedDB boussole_docs_db |
Stockage des documents médicaux que vous importez (PDF, images), pour la vue Documents et le rapport praticien | Persistant jusqu'à suppression du document ou purge manuelle | Conditionné à votre acte d'import — exempté (art. 5.3 ePrivacy) |
| Cookie JWT session | Maintien de votre session Boussole+ après authentification | Session ou 30 jours selon préférence | Essentiel — exempté |
| Cookie HttpOnly OAuth Withings | Token d'accès Withings pour import de données biométriques (si sync activée) | Durée du token Withings (~1h, renouvelable) | Conditionné à votre démarche d'activation de la sync Withings |
| Logs Vercel CDN | Sécurité et diagnostic serveur (IP, User-Agent, requêtes) | 30 jours (automatique Vercel) | Exempté (sécurité infrastructure) |
En cas de violation de données susceptible d'engendrer un risque pour vos droits et libertés, myBoussole :
Compte tenu de l'architecture locale-first, la grande majorité des données de santé réside sur votre appareil et n'est pas exposée à une violation côté serveur. Les risques résiduels concernent principalement les données d'authentification (email, token JWT) transitant par Vercel.
Pour signaler une vulnérabilité : contact@myboussole.fr
Pour toute question relative à vos données personnelles : contact@myboussole.fr
Pour réclamation auprès de l'autorité de contrôle : CNIL — 3 place de Fontenoy, 75007 Paris — cnil.fr
Délégué à la protection des données (DPO) : non désigné à ce stade (obligation vérifiée selon volume de traitements — art. 37.1.c RGPD)