odoSANTÉ

Politique de confidentialité

Dernière mise à jour : 6 juin 2026

1. Données collectées

Odo Conformité collecte uniquement les données nécessaires à la réalisation des revues de conformité :

  • Compte utilisateur : nom, prénom, email, fonction, mot de passe (haché)
  • Établissements audités : raison sociale, adresse, numéro FINESS le cas échéant
  • Constats d'audit: réponses aux points de contrôle, photos d'environnement (locaux, équipements, dispositifs médicaux)
  • Logs techniques : adresse IP, timestamps, user-agent — conservés 30 jours

Aucune donnée patient nominativen'est collectée par le service.

2. Finalités

  • Permettre la réalisation d'audits de conformité ARS
  • Générer les rapports, plans d'action et plans de formation
  • Améliorer le service (statistiques anonymisées)

3. Base légale

Le traitement repose sur l'exécution du contrat de service conclu avec l'utilisateur (article 6.1.b RGPD).

4. Durée de conservation

  • Compte: tant que l'abonnement est actif + 1 an
  • Audits: 5 ans après la clôture (durée réglementaire de conservation des preuves d'audit)
  • Photos : idem audits

5. Destinataires

Aucune donnée n'est cédée à des tiers à des fins commerciales. Sous-traitants :

  • Vercel Inc. (hébergement front-end)
  • Supabase Pte Ltd. (base de données, hébergement UE)
  • Google LLC (envoi des emails transactionnels via SMTP)

6. Vos droits

Vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, de portabilité et d'opposition. Pour les exercer : contact@vertuo-sante.com.

Vous pouvez également introduire une réclamation auprès de la CNIL (www.cnil.fr).

7. Sécurité

Les données sont chiffrées en transit (HTTPS) et au repos (Supabase AES-256). Les mots de passe sont hachés (bcrypt). Les sauvegardes quotidiennes sont chiffrées GPG.