Politique de confidentialité
Dernière mise à jour : 6 juin 2026
1. Données collectées
Odo Conformité collecte uniquement les données nécessaires à la réalisation des revues de conformité :
- Compte utilisateur : nom, prénom, email, fonction, mot de passe (haché)
- Établissements audités : raison sociale, adresse, numéro FINESS le cas échéant
- Constats d'audit: réponses aux points de contrôle, photos d'environnement (locaux, équipements, dispositifs médicaux)
- Logs techniques : adresse IP, timestamps, user-agent — conservés 30 jours
Aucune donnée patient nominativen'est collectée par le service.
2. Finalités
- Permettre la réalisation d'audits de conformité ARS
- Générer les rapports, plans d'action et plans de formation
- Améliorer le service (statistiques anonymisées)
3. Base légale
Le traitement repose sur l'exécution du contrat de service conclu avec l'utilisateur (article 6.1.b RGPD).
4. Durée de conservation
- Compte: tant que l'abonnement est actif + 1 an
- Audits: 5 ans après la clôture (durée réglementaire de conservation des preuves d'audit)
- Photos : idem audits
5. Destinataires
Aucune donnée n'est cédée à des tiers à des fins commerciales. Sous-traitants :
- Vercel Inc. (hébergement front-end)
- Supabase Pte Ltd. (base de données, hébergement UE)
- Google LLC (envoi des emails transactionnels via SMTP)
6. Vos droits
Vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, de portabilité et d'opposition. Pour les exercer : contact@vertuo-sante.com.
Vous pouvez également introduire une réclamation auprès de la CNIL (www.cnil.fr).
7. Sécurité
Les données sont chiffrées en transit (HTTPS) et au repos (Supabase AES-256). Les mots de passe sont hachés (bcrypt). Les sauvegardes quotidiennes sont chiffrées GPG.