Informations juridiques
Politique de confidentialité
Version en vigueur au 25 août 2026
1. À qui s’adresse cette politique ?
Cette politique explique les traitements réalisés par GROUPE PHILODÈME lorsqu’il agit comme responsable du traitement pour le site, la gestion des comptes professionnels, la facturation, le support, la sécurité et ses communications.
Pour les informations contenues dans les dossiers des clients finaux d’un cabinet, le cabinet est responsable du traitement et PhiloReg agit en principe comme sous-traitant sur ses instructions. Les clients finaux doivent d’abord s’adresser au cabinet qui les accompagne. PhiloReg lui transmet toute demande reçue et l’assiste conformément à l’accord de sous-traitance.
2. Responsable du traitement et contact
Responsable : GROUPE PHILODÈME — EI Daphné DERKAOUI, 6 rue de la Commune de Paris, 54110 Varangéville, SIREN 802 432 336.
Contact données personnelles : contact@philodeme.fr. Aucun délégué à la protection des données n’est désigné à la date de cette version.
3. Traitements dont PhiloReg détermine les finalités
| Finalité | Données principales | Base juridique | Durée indicative |
|---|---|---|---|
| Créer et administrer le compte | identité professionnelle, coordonnées, cabinet, rôle, authentification | exécution du contrat ; intérêt légitime pour les interlocuteurs du Client | durée du compte puis 5 ans pour la preuve contractuelle |
| Fournir et sécuriser le Service | identifiants techniques, IP, connexions, actions, appareil, alertes | exécution du contrat ; intérêt légitime à prévenir la fraude et sécuriser | journaux de sécurité : 12 mois, sauf incident ou obligation justifiant plus longtemps |
| Facturer et tenir la comptabilité | identité, adresse, commande, factures, paiements | contrat et obligations légales | pièces comptables : 10 ans ; éléments contractuels : durée légale de prescription applicable |
| Traiter le support | identité, demande, échanges, diagnostic technique | exécution du contrat ; intérêt légitime à améliorer le Service | durée du ticket puis 3 ans, sauf nécessité probatoire |
| Informer sur le Service | coordonnées professionnelles, préférences | intérêt légitime pour les informations liées à la relation ; consentement lorsqu’il est requis | relation puis 3 ans après le dernier contact, avec opposition possible |
| Gérer les prospects B2B | identité et coordonnées professionnelles, société, échanges | intérêt légitime de prospection professionnelle | 3 ans après le dernier contact ou jusqu’à opposition |
| Respecter la loi et défendre des droits | éléments pertinents du dossier | obligation légale ou intérêt légitime | durée nécessaire à l’obligation ou au contentieux |
Les durées sont des plafonds indicatifs et peuvent être réduites. Une donnée peut être isolée plus longtemps si elle est nécessaire à la constatation, l’exercice ou la défense de droits.
4. Données traitées pour le compte des cabinets
Selon les modules utilisés, les Dossiers Client peuvent contenir : identité et coordonnées ; situation familiale et professionnelle ; informations financières et patrimoniales ; objectifs, horizon, connaissances, expérience, tolérance au risque et capacité de perte ; couvertures existantes ; besoins de santé ou de prévoyance ; préférences de durabilité ; recommandations et justifications ; documents générés ; signatures, adresses IP, horodatages et empreintes cryptographiques.
Certaines informations peuvent révéler des données concernant la santé ou d’autres données particulièrement sensibles. Le cabinet décide si leur collecte est nécessaire, détermine le fondement et les conditions de l’article 9 du RGPD, informe ses clients et fixe la durée de conservation. PhiloReg les traite uniquement selon ses instructions documentées et l’accord ci-après.
5. Caractère obligatoire
Les données marquées obligatoires sont nécessaires à la création du compte, à la sécurité, à la facturation ou à la fonction demandée. À défaut, le compte ou la prestation ne peut pas être fourni. Pour les dossiers de conseil, le cabinet détermine les informations nécessaires et les conséquences d’un refus de réponse.
6. Destinataires et accès
Les données sont accessibles, dans la limite du besoin : aux personnes habilitées de l’Éditeur chargées du support, de l’administration, de la sécurité ou de la facturation ; aux Utilisateurs habilités du cabinet concerné ; aux prestataires techniques autorisés ; aux autorités ou auxiliaires de justice lorsque la loi l’exige.
Le super-administrateur gère les tenants et la sécurité. Il n’accède pas au contenu métier d’un dossier sauf nécessité documentée de support ou de sécurité, sur demande ou autorisation du Client, ou obligation légale. Tout accès exceptionnel est limité et journalisé.
7. Sous-traitants et localisation
Le Service est déclaré hébergé chez OVHcloud dans le centre de données de Gravelines, France. La liste exacte des sous-traitants ultérieurs, leurs fonctions et lieux de traitement est tenue à [URL de la liste des sous-traitants].
PhiloReg n’organise pas de transfert de Dossiers Client hors de l’Espace économique européen. Si un transfert devenait nécessaire, il ne serait réalisé qu’après information appropriée, mise en place d’un mécanisme conforme au chapitre V du RGPD et, lorsque requis, analyse des garanties supplémentaires.
Lorsque le cabinet configure son propre prestataire SMTP, il agit sous sa responsabilité et vérifie les conditions de ce prestataire.
8. Sécurité
Les mesures déclarées comprennent : isolation logique des cabinets ; contrôles d’accès et comptes nominatifs ; chiffrement AES-256-GCM du contenu des dossiers en base avec séparation de la clé ; chiffrement des flux ; hachage sécurisé des mots de passe ; protections contre les attaques courantes ; journalisation des accès et événements sensibles ; empreinte SHA-256 des documents soumis à signature ; séparation du contenu et de la preuve ; sauvegardes et procédures de restauration ; gestion des incidents et mises à jour de sécurité.
Aucun système n’offre une sécurité absolue. Les mesures sont revues selon les risques, l’état de l’art, les coûts et la nature des données. Les détails susceptibles d’affaiblir la sécurité ne sont pas publiés mais peuvent être communiqués de façon encadrée aux Clients.
9. Vos droits
Pour les traitements dont GROUPE PHILODÈME est responsable, vous pouvez demander l’accès, la rectification, l’effacement, la limitation, la portabilité lorsque ses conditions sont réunies et vous opposer à un traitement fondé sur l’intérêt légitime. Vous pouvez retirer votre consentement à tout moment pour l’avenir lorsqu’il constitue la base du traitement.
Écrivez à contact@philodeme.fr en précisant votre demande. Une preuve d’identité n’est demandée qu’en cas de doute raisonnable et seules les informations nécessaires sont alors collectées. Une réponse est fournie en principe sous un mois, délai pouvant être prolongé de deux mois pour une demande complexe ou nombreuse, avec information dans le premier mois.
Pour un dossier constitué par un cabinet, adressez-vous d’abord au cabinet concerné, dont les coordonnées figurent dans les documents qui vous ont été remis.
Vous pouvez introduire une réclamation auprès de la CNIL : 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — www.cnil.fr.
10. Cookies et stockage local
PhiloReg utilise des traceurs strictement nécessaires à l’authentification, à la sécurité, à la conservation de session et aux préférences demandées. Ils ne nécessitent pas de consentement mais font l’objet d’une information.
Le site public n’utilise pas de traceur publicitaire ni de mesure d’audience. L’espace applicatif utilise uniquement les mécanismes techniques strictement nécessaires à l’authentification, à la sécurité des formulaires et au maintien de la session. Ces données expirent à la fin de la session ou selon les paramètres de sécurité du navigateur et du serveur.
11. Décisions automatisées
Les règles de cohérence et futurs scores aident le conseiller mais ne doivent pas, à eux seuls, produire une décision juridique ou affecter significativement une personne. Une intervention humaine du cabinet est requise. Si le fonctionnement évolue vers une décision relevant de l’article 22 du RGPD, l’information et les garanties seront adaptées avant sa mise en œuvre.
12. Mineurs
Le Service est destiné aux professionnels. Les données d’un mineur ne doivent être saisies comme bénéficiaire que si elles sont nécessaires au dossier, sous la responsabilité du cabinet et avec les informations et autorisations appropriées.
13. Modification de la politique
La date de version figure en tête. Toute modification substantielle est signalée par un moyen approprié. Une version antérieure peut être demandée à contact@philodeme.fr.