Politique de confidentialité
1. Responsable du traitement et objet
La présente politique de confidentialité décrit comment Merci Solange collecte, utilise et protège vos données personnelles, que vous naviguiez sur notre site, demandiez un audit gratuit ou utilisiez votre espace praticien.
Le responsable du traitement est Olivier Lando, entrepreneur individuel, SIREN 517 589 354, dont le siège est situé 48 rue des Anémones, 50100 Cherbourg-en-Cotentin — [email protected]. Aucun délégué à la protection des données (DPO) n'a été désigné, sa désignation n'étant pas obligatoire au regard de l'article 37 du RGPD.
Pour les données que vous saisissez sur vos clients dans votre espace praticien, Merci Solange agit en qualité de sous-traitant et vous restez responsable de traitement ; ce rôle est détaillé à l'article 6 des Conditions Générales d'Utilisation.
1 bis. Traitements liés à votre compte et à votre abonnement
Lorsque vous utilisez votre espace praticien, nous traitons les données suivantes en qualité de responsable de traitement :
| Finalité | Base légale | Durée de conservation |
|---|---|---|
| Création et gestion du compte, authentification (email, mot de passe haché, connexion Google) | Exécution du contrat (art. 6.1.b) | Durée du compte : vos données restent conservées tant que votre compte existe, y compris après la résiliation de votre abonnement ou la fin de votre essai, pour que vous puissiez les retrouver, les exporter ou vous réabonner. Aucune suppression automatique n'intervient pour inactivité ou après résiliation. Lorsque vous supprimez votre compte (depuis vos paramètres, ou sur demande à [email protected]), vos données personnelles sont anonymisées immédiatement, et les données résiduelles de votre cabinet (dont les données de vos clients, les réponses aux questions de réservation et les destinataires des emails et SMS envoyés) sont anonymisées ou supprimées sous 30 jours. Les factures restent conservées 10 ans. |
| Demandes d'aide transmises à l'équipe depuis l'assistant : résumé de votre demande rédigé par l'assistant et confirmé par vous, vos ajouts, numéro de téléphone si vous en laissez un, et un contexte technique (forfait, statut de l'abonnement ou de l'essai, dernière page consultée, erreurs techniques récentes, navigateur). Lorsque vous transmettez une demande, les personnes habilitées de Merci Solange peuvent lire la conversation concernée pour vous répondre ; chaque consultation est journalisée. | Exécution du contrat (art. 6.1.b) ; intérêt légitime (art. 6.1.f) pour le contexte technique | Jusqu'à la clôture de la demande (automatique 14 jours après notre réponse sans nouveau message de votre part), puis 90 jours, puis purge automatique. Les messages échangés dans la conversation suivent la durée des conversations avec l'assistant (12 mois d'inactivité). Supprimé avec votre compte. |
| Idées et suggestions adressées à l'équipe (espace « Quoi de neuf », assistant, questions posées dans l'application) : le texte de votre idée ; sa source et l'écran d'où elle a été envoyée (sans identifiant) ; le cas échéant, la conversation avec l'assistant d'où elle vient ; votre forfait et la situation de votre abonnement, pour prioriser ; et, côté équipe, un thème, un statut, la date de lecture, le message qui vous est adressé et une note interne. Vos idées sont lues par l'équipe de Merci Solange, et chaque consultation est journalisée. Nous vous prévenons quand votre idée change de statut : notification dans l'application, et e-mail reprenant les 200 premiers caractères de votre idée. | Intérêt légitime (art. 6.1.f) : améliorer le Service à partir des retours de ses utilisateurs et vous répondre. | Tant que l'idée est à l'étude, 3 ans au plus après son envoi ; 12 mois après l'annonce de sa mise en ligne ou de son abandon, puis suppression. Supprimé avec votre compte ou votre cabinet. Si une idée contient par erreur des informations sur l'un de vos clients, nous les supprimons dès que nous en avons connaissance. |
| Questions ponctuelles posées dans l'application à certains moments (publication de votre site, première facture, dixième rendez-vous) : la date d'affichage de chaque question, et votre réponse, votre report ou votre refus. Le moment est déterminé à partir de décomptes et de dates de votre compte, sans consulter l'identité de vos clients. Une question au plus par mois ; aucune pendant vos 14 premiers jours. | Intérêt légitime (art. 6.1.f). Vous pouvez vous y opposer à tout moment par « Ne plus me demander ». | 13 mois pour les affichages et les reports ; durée du compte pour vos réponses et vos refus, afin de ne jamais vous reposer la même question. Supprimé avec votre compte. |
| Nouveautés du Service (« Quoi de neuf ») : la date de votre dernière consultation, pour signaler les nouveautés non lues. | Intérêt légitime (art. 6.1.f). | Durée du compte. |
| Citation de votre prénom et de votre métier dans la lettre d'information envoyée par e-mail aux praticiens inscrits, quand une idée que vous nous avez adressée est mise en ligne. | Consentement (art. 6.1.a), demandé dans l'application pour chaque idée, retirable à tout moment depuis « Quoi de neuf ». Le retrait vaut pour les lettres suivantes : une lettre déjà envoyée ne peut pas être rappelée. Rien d'autre que « suggéré par {prénom}, {métier} » n'est repris, et rien n'est publié ailleurs sans nouvel accord. | Votre choix, sa date et la version du texte affiché sont conservés avec l'idée ; si vous avez été cité, 5 ans après l'envoi de la lettre, à titre de preuve. |
| Fiche praticien, site et contenus publiés | Exécution du contrat (art. 6.1.b) | Durée du compte |
| Facturation et comptabilité (nom, adresse, données de facturation ; paiement via Stripe) | Exécution du contrat (art. 6.1.b) et obligation légale (art. 6.1.c) | 10 ans (art. L.123-22 du Code de commerce) |
| Enregistrement d'un nom de domaine à votre nom (nom ou raison sociale, adresse postale, téléphone, e-mail, SIREN le cas échéant), transmis au bureau d'enregistrement et au registre | Exécution du contrat (art. 6.1.b) | Durée de vie du nom de domaine, puis 1 an |
| Journal des documents composés et téléchargés (supports imprimés, bons cadeaux) : type de document, réglages utilisés, format du fichier, destination, poids et date | Exécution du contrat (art. 6.1.b) pour le compteur affiché sur chacun de vos supports, et intérêt légitime (art. 6.1.f) pour la mesure d'usage du Service | 180 jours, puis purge automatique. Supprimé avec votre cabinet. Ce journal ne contient aucune donnée relative à vos clients. |
| Suivi de la relation commerciale : fiche dans notre outil de suivi commercial interne (nom, adresse e-mail, cabinet, source de votre inscription, historique de nos échanges avec vous). La source peut provenir d'un lien de parrainage, d'une demande d'audit ou, si vous avez accepté les cookies d'analyse, du cookie ms_attrib (section 2.5). Notre outil d'assistance interne (Anthropic, section 1 quinquies) peut consulter et mettre à jour cette fiche. | Intérêt légitime (art. 6.1.f) | Durée du compte ; anonymisée 30 jours après la suppression de votre compte |
| Sécurité et journaux techniques (adresse IP, navigateur, journal des actions effectuées dans votre espace) | Intérêt légitime (art. 6.1.f) | Adresse IP et navigateur : 12 mois, puis effacement automatique (tâche quotidienne). Journal des actions : conservé, rattaché au compte anonymisé après sa suppression |
Les données de paiement (carte bancaire) ne sont jamais stockées par Merci Solange : elles sont traitées exclusivement par Stripe, conformément à la norme PCI-DSS. La durée de conservation comptable de 10 ans survit à une demande d'effacement, dans la limite de ce qu'impose la loi.
Nom de domaine (plan Croissance) : si vous demandez l'enregistrement d'un nom de domaine à votre nom, vos informations d'identité sont transmises à OVHcloud, bureau d'enregistrement, puis au registre de l'extension choisie (l'Afnic pour le .fr). Ces organismes les traitent en qualité de responsables de traitement distincts, et non de sous-traitants : cette transmission est inhérente à tout enregistrement de nom de domaine et conditionne votre qualité de titulaire. Si le titulaire est une personne morale, ces informations sont publiques dans l'annuaire WHOIS ; s'il s'agit d'une personne physique, l'Afnic en restreint la diffusion par défaut. Voir les politiques de OVHcloud et de l'Afnic.
1 ter. Programme de parrainage
Lorsque vous participez au programme de parrainage (en tant que Parrain ou Filleul), Merci Solange (le « Prestataire ») traite des données à caractère personnel en qualité de responsable de traitement. Cette section, distincte et lisible, complète la politique générale ; elle est dédiée à l'information claire, transparente et aisément accessible prévue par les articles 13 et 14 du RGPD, notamment au titre de la collecte indirecte des données du confrère invité.
Tableau des traitements
| Finalité | Données traitées | Base légale | Durée de conservation |
|---|---|---|---|
| Gestion du programme et attribution des avantages : génération et fonctionnement de votre code de parrainage, mise en relation Parrain/Filleul, octroi de l'essai prolongé au Filleul, calcul, émission et suivi des Avoirs, gestion des paliers 3/5/10 | Code de parrainage, identifiants du Parrain et du Filleul, graphe de parrainage (lien Parrain↔Filleul), plan souscrit, montant et statut des Avoirs, statut des paliers | Exécution d'une relation contractuelle / mesures précontractuelles avec le Client-Parrain (art. 6.1.b RGPD) | Pendant la durée du compte du Parrain. Les données nécessaires à la justification comptable des Avoirs sont conservées pendant la durée légale comptable applicable (jusqu'à dix (10) ans pour les pièces justificatives). Les parrainages non récompensés (expirés, bloqués, annulés) sont purgés à la fin de leur période d'utilité. En cas de suppression d'un compte de Filleul, ce compte est anonymisé ; l'enregistrement du parrainage est conservé, rattaché à ce compte anonymisé (il passe au statut « repris » si l'Avoir n'était pas encore acquis), notamment pour la justification comptable des Avoirs. |
| Lutte contre la fraude et l'abus à l'inscription parrainée (détection d'auto-parrainage, de comptes multiples ou fictifs, de parrainages croisés) | Adresse IP, type de navigateur (user-agent), horodatages, signaux techniques de limitation (« throttle ») lors d'une inscription via un parrainage | Intérêt légitime du Prestataire (art. 6.1.f RGPD ; considérant 47) à préserver l'équité et l'intégrité du programme et à prévenir la fraude. Un test de mise en balance (LIA) a été réalisé ; vous disposez d'un droit d'opposition (art. 21 RGPD). | Quatre-vingt-dix (90) jours maximum à compter de l'inscription parrainée, durée courte et proportionnée à la seule finalité anti-fraude. Purge automatique à l'issue. |
| Envoi d'une invitation par e-mail à un confrère, à votre initiative et en votre nom (Parrain) | Adresse e-mail du confrère invité, transmise par vous | Intérêt légitime du Parrain et du Prestataire (art. 6.1.f RGPD), dans le cadre dérogatoire de la doctrine CNIL « parrainage » : message unique, nommant le Parrain, avec faculté d'opposition. Le Parrain garantit avoir obtenu l'accord préalable du confrère (art. 14.12 des CGV). | L'adresse e-mail n'est pas conservée à des fins de prospection : elle sert à l'envoi unique de l'invitation, puis n'est pas conservée en clair. Seule son empreinte (hachage SHA-256) est conservée au maximum trente (30) jours, à seule fin de prévenir les envois répétés et l'auto-parrainage. Cette empreinte ne permet pas de lire l'adresse, mais elle permet de reconnaître une adresse déjà connue : elle reste une donnée pseudonymisée, protégée comme telle. Aucune relance n'est effectuée. |
Source des données et information du confrère invité (art. 14 RGPD)
Le confrère invité a été identifié par le Parrain : ses données proviennent donc d'une collecte indirecte. L'e-mail d'invitation indique l'identité du Parrain ainsi que celle du responsable de traitement, précise que l'adresse n'est pas conservée à des fins de prospection, renvoie vers la présente politique et offre une faculté d'opposition (désinscription) immédiate. Les données de l'invité ne font l'objet d'aucun usage autre que la transmission de l'invitation suggérée par le Parrain et, le cas échéant, le contrôle anti-fraude ; elles ne sont pas réutilisées en prospection sans son consentement exprès.
Privacy by design (art. 25 RGPD)
Le programme est conçu pour minimiser les données : l'adresse e-mail du confrère invité n'est jamais stockée en clair ; seule son empreinte (hachage SHA-256, donnée pseudonymisée) est conservée 30 jours à des fins anti-doublon/anti-fraude, puis supprimée automatiquement. L'attribution des Avoirs est automatique : elle applique les conditions des CGV (paiement effectif du Filleul, délai de 30 jours) et ne repose sur aucun profilage. Les signaux anti-fraude ne bloquent rien automatiquement, à l'exception de l'auto-parrainage par la même adresse e-mail : ils alertent l'équipe, qui décide. L'avantage du palier 10 fait l'objet d'une validation humaine.
Destinataires et sous-traitants (art. 28 RGPD)
Les données du programme sont accessibles aux seules personnes habilitées du Prestataire, via une authentification individuelle. Interviennent comme sous-traitants, dans le cadre d'accords de traitement (DPA) et avec hébergement/garanties au sein de l'Union européenne ou assortis de garanties appropriées :
- Brevo — envoi des e-mails transactionnels et invitations du programme (politique de confidentialité Brevo) ;
- Stripe — émission et gestion des Avoirs et du solde de facturation (politique de confidentialité Stripe).
Vos droits
Vous disposez des droits d'accès, de rectification, d'effacement, d'opposition (y compris au traitement anti-fraude fondé sur l'intérêt légitime, art. 21), de limitation et de portabilité, ainsi que du droit d'introduire une réclamation auprès de la CNIL. Ces droits s'exercent à l'adresse [email protected] (voir article 3 de la présente politique). En cas d'effacement, votre compte est anonymisé ; l'enregistrement du parrainage est conservé, rattaché au compte anonymisé, notamment au titre de la conservation des écritures comptables des Avoirs imposée par la loi.
1 quater. Connexion Google et synchronisation Google Agenda
Votre compte Merci Solange peut être relié à Google de deux manières : la connexion à votre espace via Google (authentification) et, si vous l'activez, la synchronisation de vos rendez-vous avec Google Agenda. La présente section décrit comment ces fonctionnalités accèdent aux données de votre compte Google, les utilisent, les stockent et les suppriment. La connexion de la fiche Google de votre cabinet relève d'une autorisation distincte, décrite à la section 1 quater bis.
Données Google auxquelles nous accédons
- Connexion via Google : votre identifiant de compte Google, votre adresse e-mail et les informations de base de votre profil (nom, photo), pour identifier le compte connecté.
- Synchronisation Google Agenda (uniquement si vous connectez votre agenda) :
- la liste des agendas de votre compte (noms et identifiants), pour vous laisser choisir l'agenda de destination et les agendas à surveiller ;
- les événements des agendas que vous choisissez de surveiller (horaires, intitulés, statut occupé/disponible), en lecture seule ;
- la création, la modification et la suppression d'événements dans le seul agenda de destination que vous avez désigné, pour y refléter vos rendez-vous Merci Solange.
Aucune autre donnée de votre compte Google n'est accédée : ni votre boîte Gmail, ni vos contacts, ni vos fichiers Drive.
Utilisation de ces données
Ces données servent exclusivement à :
- vous authentifier et rattacher le compte Google connecté ;
- inscrire vos rendez-vous Merci Solange dans l'agenda de destination que vous avez choisi (l'événement créé porte le nom du client, réduit par défaut à son initiale, le motif et le lieu de la séance) ;
- lire les événements de vos agendas surveillés pour bloquer les créneaux correspondants dans votre planning et votre réservation en ligne, et éviter les doubles réservations.
Elles ne servent à aucune autre finalité : pas de publicité, pas de profilage, pas de revente. Elles ne sont jamais utilisées pour développer, améliorer ou entraîner des modèles d'intelligence artificielle ou d'apprentissage automatique, qu'ils soient généralisés ou non.
Partage
Les données Google ne sont partagées avec aucun tiers ; elles ne sont ni vendues, ni cédées, ni transférées, à l'exception de leur hébergement par notre hébergeur OVHcloud en France (sous-traitant au sens de l'article 28 du RGPD) et des cas où la loi nous impose une communication. Seules les personnes habilitées de Merci Solange peuvent y accéder, via une authentification individuelle.
Stockage et protection
Nous conservons en base de données : les jetons d'accès OAuth délivrés par Google (jeton d'accès et jeton de rafraîchissement), les identifiants des agendas que vous avez choisis (destination et surveillance) et l'identifiant des événements que nous avons créés dans votre agenda. Les événements de vos agendas surveillés sont lus à la volée au moment du calcul de vos disponibilités et ne sont pas conservés dans notre base. Toutes les communications avec les serveurs de Google et entre votre navigateur et nos serveurs sont chiffrées (HTTPS/TLS), et notre base de données est hébergée en France (OVHcloud), avec un accès restreint aux seules personnes habilitées.
Conservation et suppression
- Jetons OAuth et réglages d'agendas : conservés tant que la connexion est active. Dès que vous cliquez sur « Déconnecter » dans Paramètres > Agenda Google, ils sont immédiatement supprimés de notre base et la synchronisation cesse. Vous pouvez également révoquer l'accès de Merci Solange à tout moment depuis les paramètres de sécurité de votre compte Google (myaccount.google.com/permissions).
- Les événements créés par Merci Solange dans votre Google Agenda vous appartiennent et restent dans votre agenda après déconnexion ; vous pouvez les supprimer librement.
- L'ensemble de ces données est supprimé avec votre compte, dans les délais indiqués à la section 1 bis. Vous pouvez par ailleurs demander à tout moment leur effacement à [email protected] (voir section 3).
Base légale : exécution du contrat (RGPD art. 6.1.b), la connexion Google et la synchronisation Google Agenda étant des fonctionnalités que vous choisissez d'activer.
L'utilisation des informations reçues des API Google respecte la Politique relative aux données utilisateur des services d'API Google (Google API Services User Data Policy), y compris ses exigences d'usage limité (« Limited Use »).
1 quater bis. Connexion de votre fiche Google
Si votre plan comprend le module Boussole (plan Croissance), vous pouvez relier au Service la ou les fiches Google de votre cabinet (anciennement Google My Business ; une par adresse, cinq au plus, gérées par le même compte Google). Cette section décrit les données que nous lisons alors sur votre compte Google, ce que nous en faisons, combien de temps nous les conservons et qui en est responsable. Elle complète la section 1 quater, qui concerne la connexion à votre espace via Google et la synchronisation de votre agenda : ces autorisations sont distinctes, et déconnecter votre fiche n'interrompt pas votre agenda.
Autorisation demandée à Google
Google ne propose qu'un seul niveau d'autorisation pour les fiches d'établissement, qui couvre à la fois la lecture et la modification de vos fiches. Nous l'utilisons pour lire votre fiche et, uniquement sur votre clic dans l'application, pour y publier une réponse à un avis, un post ou votre lien de réservation (article 5 bis.10 des Conditions Générales d'Utilisation). Aucune publication automatique n'a lieu, à la seule exception du retrait ou de la mise à jour du lien de réservation que vous avez vous-même ajouté, dans les conditions acceptées lors de son ajout. Seule la personne propriétaire du cabinet peut réaliser la connexion.
Données Google auxquelles nous accédons
- Identité de la connexion : l'adresse email du compte Google utilisé, les jetons d'accès OAuth (jeton d'accès et jeton de rafraîchissement) délivrés par Google, l'identifiant Google de votre compte d'établissement et des fiches que vous choisissez (et laquelle est principale), ainsi que l'utilisateur du cabinet ayant réalisé la connexion et sa date.
- Liste de vos fiches : au moment du choix, la liste des fiches gérées par le compte connecté (titre, adresse, statut) vous est affichée pour que vous désigniez celle ou celles de votre cabinet ; elle n'est pas conservée.
- Contenu de chaque fiche choisie : titre, adresse, téléphone, site web, catégorie, horaires, nombre de photos, date du dernier post, lien de prise de rendez-vous, statut de validation par Google, note moyenne et nombre d'avis, coordonnées géographiques.
- Avis publiés sur vos fiches : pour chaque avis, son identifiant Google, le nom d'affichage de son auteur (ou « Utilisateur Google » s'il est anonyme), la note, le texte, les dates de publication et de modification, ainsi que votre réponse et sa date. Nous ne lisons jamais la photo de profil des auteurs.
- Statistiques de la fiche : par jour, le nombre de vues de votre fiche dans la Recherche et sur Maps, de clics vers votre site, d'appels et de demandes d'itinéraire. Ce sont des totaux fournis par Google, sans aucune donnée sur les personnes.
Aucune autre donnée de votre compte Google n'est accédée au titre de cette connexion : ni votre boîte Gmail, ni vos contacts, ni vos fichiers, ni vos agendas.
Utilisation de ces données
Ces données servent exclusivement à :
- lire votre fiche à la source, chaque nuit, pour établir l'analyse de visibilité de la Boussole sans passer par un prestataire de recherche ;
- détecter chaque nouvel avis, vous en avertir et vous proposer une réponse rédigée par notre intelligence artificielle, que vous relisez avant toute publication ;
- afficher, dans votre espace, vos avis et vos statistiques (onglet Google de la page Visibilité, page Statistiques, email du lundi) ;
- publier sur votre fiche les contenus que vous validez et, si vous activez cette option, afficher vos avis sur votre site (articles 5 bis.10 et 5 bis.11 des Conditions Générales d'Utilisation) ;
- vous prévenir lorsque la connexion doit être refaite ou qu'il reste une fiche à choisir, et permettre à notre support d'analyser un problème de lecture.
Elles ne servent à aucune autre finalité : pas de publicité, pas de profilage, pas de revente. Elles ne sont jamais utilisées pour développer, améliorer ou entraîner des modèles d'intelligence artificielle ou d'apprentissage automatique, qu'ils soient généralisés ou non. La proposition de réponse à un avis est générée à partir du texte de cet avis par notre sous-traitant d'intelligence artificielle (Google Gemini via Vertex AI, hébergement en Europe, section 4 bis).
Qui est responsable de quoi
- Pour l'adresse email du compte, les jetons, les identifiants, le contenu de la fiche et les statistiques, Merci Solange est responsable de traitement. Base légale : exécution du contrat (RGPD art. 6.1.b), la connexion étant une fonctionnalité que vous choisissez d'activer.
- Pour les avis, qui contiennent des données personnelles de leurs auteurs (nom d'affichage, texte), vous êtes responsable de traitement et Merci Solange agit en qualité de sous-traitant, dans les conditions des articles 6.3 et 6.4 des Conditions Générales d'Utilisation. Base légale : votre intérêt légitime à suivre les avis publics qui concernent votre cabinet et à y répondre (RGPD art. 6.1.f) ; pour les informations relatives à la santé que leurs auteurs auraient eux-mêmes rendues publiques, l'article 9.2.e du RGPD.
- Google traite les données de votre fiche, de vos avis et de vos statistiques en qualité de responsable de traitement distinct, selon ses propres règles de confidentialité.
Information des auteurs d'avis. Les auteurs ont publié leur avis sur Google, en public, sans que nous ni vous ne disposions de leurs coordonnées : les informer individuellement exigerait des efforts disproportionnés au sens de l'article 14.5.b du RGPD. La présente section, publique, ainsi que la rubrique « Avis Google » insérée dans la politique de confidentialité de votre site lorsque vous y affichez vos avis, tiennent lieu d'information. Les auteurs exercent leurs droits auprès de vous (coordonnées dans les pages légales de votre site) ou auprès de Google, et peuvent modifier ou supprimer leur avis depuis leur compte Google.
Sécurité
Les jetons d'accès sont chiffrés en base (AES-256-GCM) avec une clé dédiée, distincte de celle qui protège vos notes de suivi, et ne sont jamais stockés en clair ; un seul composant du Service peut les déchiffrer, et les messages d'erreur sont expurgés de tout jeton avant d'être enregistrés. Toutes les communications avec Google sont chiffrées (HTTPS/TLS) et la base de données est hébergée en France (OVHcloud). Les personnes habilitées de Merci Solange peuvent voir l'état de la connexion, l'adresse email du compte Google, la dernière erreur de lecture et déclencher une lecture, chaque intervention étant journalisée ; elles n'ont accès ni aux jetons ni à votre compte Google.
Conservation et effacement
- Contenu lu (fiche, avis, statistiques) : relu chaque nuit. Les avis sont comparés à chaque relecture avec ceux de votre fiche : un avis supprimé sur Google disparaît de notre base dès la relecture suivante. Les statistiques couvrent les 62 derniers jours et sont remplacées chaque nuit ; la vue sur 90 jours est lue en direct chez Google sans être stockée. Toute donnée qui n'a pas pu être relue depuis 30 jours est effacée. Conformément aux règles de Google applicables à ces interfaces, aucun contenu lu n'est conservé plus de 30 jours sans relecture.
- Jetons, adresse email du compte, identifiants de fiche : tant que la connexion est active.
- Déconnexion depuis vos réglages : le contenu lu est effacé immédiatement, les jetons sont supprimés et l'autorisation est retirée chez Google. Si le même compte Google sert aussi à la synchronisation de votre agenda (section 1 quater), l'autorisation n'est pas retirée chez Google pour ne pas l'interrompre ; nous vous le signalons, et vous pouvez la retirer vous-même depuis myaccount.google.com/permissions.
- Retrait de l'autorisation depuis votre compte Google, ou changement de mot de passe : la lecture s'arrête à la tentative suivante, vous en êtes averti par email (un rappel au plus, sept jours après), et le contenu lu est effacé au plus tard 30 jours après.
- Fin d'accès au module Boussole (changement de plan, fin d'abonnement) : la lecture s'arrête immédiatement ; le contenu lu est effacé au plus tard 30 jours après ; la connexion est supprimée et l'autorisation retirée chez Google 30 jours après la fin de votre abonnement, ou 90 jours après le changement si vous restez abonné à un autre plan, et vous en êtes informé par email. Si vous retrouvez le module avant ce terme, la lecture reprend sans nouvelle connexion.
- Fermeture temporaire de la fonctionnalité par Merci Solange : le contenu lu est effacé ; la connexion est conservée jusqu'à la réouverture.
- Suppression de votre compte : la connexion, les jetons et tout le contenu lu sont supprimés immédiatement, et l'autorisation est retirée chez Google.
- Journaux techniques d'erreur de lecture (message expurgé) : conservés dans les conditions de la section 1 bis.
Autorisation Google
La connexion de votre fiche est ouverte aux cabinets du plan Croissance. Après votre accord, Google vous envoie un email « Alerte de sécurité » : il l'envoie pour toute nouvelle application autorisée.
Règles Google applicables
L'utilisation des informations reçues des API Google respecte la Politique relative aux données utilisateur des services d'API Google (Google API Services User Data Policy), y compris ses exigences d'usage limité (« Limited Use »), ainsi que les règles propres aux interfaces Business Profile : conservation limitée à 30 jours, publication uniquement avec votre accord exprès, attribution des avis à Google.
1 quinquies. Sécurité, hébergement et sous-traitants
Sécurité de vos données
Nous appliquons des mesures techniques et organisationnelles conformes à l'article 32 du RGPD, adaptées à la sensibilité des données traitées. En particulier :
- Les contenus les plus sensibles de votre espace (notes de suivi, messagerie avec vos clients, fichiers partagés, demandes d'aide et idées adressées à l'équipe) sont chiffrés au repos sur nos serveurs, en complément du chiffrement des échanges (TLS). Lorsque vous écrivez à un client depuis la messagerie, le texte de votre message lui est également transmis par e-mail : cette copie, qui transite par notre prestataire d'envoi et est conservée dans la boîte de réception de votre client, n'est pas couverte par le chiffrement au repos du Service. Les documents joints ne sont jamais envoyés par e-mail : ils restent accessibles dans l'espace client, après connexion.
- La base de données et les fichiers sont sauvegardés chaque heure, sous forme chiffrée, vers un serveur de sauvegarde exploité par Merci Solange en France, distinct de l'hébergement principal. Ces sauvegardes sont conservées 12 mois au plus : une donnée supprimée de la plateforme peut y subsister jusqu'à cette échéance, sans être réutilisée hors d'une restauration.
- Pour la maintenance et la correction d'anomalies, des copies de la base peuvent être réalisées sur le poste de travail de l'équipe, dont le disque est chiffré. Les contenus les plus sensibles (notes de suivi, messages avec vos clients, réponses aux questions de réservation, contenu des emails et des conversations avec l'assistant) en sont effacés, sauf lorsque la correction d'une anomalie précise exige, de façon ponctuelle, de les conserver.
- Les accès à la production sont restreints, nominatifs et journalisés.
- Nous appliquons des durées de conservation limitées aux journaux techniques contenant des contenus sensibles : copies techniques d'emails effacées après 90 jours, conversations avec l'assistant IA supprimées après 12 mois d'inactivité, propositions d'action de l'assistant après 30 jours.
Conversations avec l'assistant : elles peuvent être lues par les personnes habilitées de Merci Solange, d'une part pour vous répondre lorsque vous nous transmettez une demande d'aide depuis l'assistant, d'autre part pour contrôler la qualité des réponses de l'assistant et corriger ses erreurs (intérêt légitime, art. 6.1.f). Chaque consultation est enregistrée dans un journal d'accès.
Hébergement
Vos données sont hébergées en France, sur des serveurs opérés par OVHcloud, société française ; leurs sauvegardes sont conservées en France (voir ci-dessus). Aucune base de données n'est hébergée hors de l'Union européenne.
La visioconférence intégrée fonctionne sur notre propre infrastructure (serveur auto-hébergé sur nos serveurs en France) : les flux audio et vidéo transitent par nos serveurs, ne sont ni enregistrés ni conservés, et ne sont confiés à aucun prestataire tiers.
Sous-traitants
Nous faisons appel à des sous-traitants pour certaines opérations, dans le cadre de contrats conformes à l'article 28 du RGPD :
| Sous-traitant | Finalité | Localisation des traitements |
|---|---|---|
| OVHcloud (France) | Hébergement de la plateforme, de la base de données et des fichiers | France |
| Brevo (France) | Envoi d'emails et de SMS transactionnels (rappels de rendez-vous, notifications, réponses de l'équipe à vos demandes d'aide) | Union européenne |
| Google Workspace (Google Ireland Limited) | Messagerie de l'équipe : réception des demandes d'aide (identité, cabinet, lien vers votre demande, jamais son contenu) et des emails que vous nous adressez | Union européenne et États-Unis, encadré par le Data Privacy Framework |
| Stripe | Traitement des paiements en ligne | Union européenne et États-Unis, encadré par les mécanismes de transfert prévus au chapitre V du RGPD (voir section 4 quater) |
| Sentry (Functional Software, Inc.) | Suivi des erreurs techniques de l'application : message d'erreur et éléments de la requête concernée, sans adresse IP ni cookie | Union européenne (Allemagne) ; la société étant établie aux États-Unis, un éventuel accès depuis ce pays est encadré par les mécanismes de transfert prévus au chapitre V du RGPD (voir section 4 quater) |
| Anthropic (Claude) | Outil d'assistance par intelligence artificielle utilisé par l'équipe, qui a accès en lecture et en écriture à notre outil de suivi commercial interne (fiches des praticiens inscrits et des personnes ayant demandé un audit, un kit ou un guide, et historique des échanges) | États-Unis, encadré par les mécanismes de transfert prévus au chapitre V du RGPD (voir section 4 quater) |
| Stockage de fichiers, fonctions d'assistance par intelligence artificielle, synchronisation d'agenda (si vous l'activez) et, si votre fiche Google est connectée, acheminement des notifications de nouvel avis (identifiant de l'avis seul) | Union européenne, à l'exception de la vérification mensuelle décrite à la section 4 bis, qui ne porte que sur des recherches publiques |
Les sous-traitants propres au module Boussole sont détaillés à la section 4 bis, et les outils de mesure d'audience et de marketing à la section 2. Cette liste est tenue à jour sur cette page. Nous ne vendons ni ne louons vos données, ni celles de vos clients.
La répartition des rôles entre vous, responsable de traitement des données de vos clients, et Merci Solange, sous-traitant, est précisée aux articles 6.3 et 6.4 des Conditions Générales d'Utilisation, qui tiennent lieu d'accord de traitement au sens de l'article 28.3 du RGPD.
2. Cookies et technologies de suivi
2.1 Cookies nécessaires
Ces cookies sont essentiels au fonctionnement du site et ne peuvent pas être désactivés : ils servent à vous connecter à votre espace praticien, à mémoriser vos choix de cookies et à présélectionner l'offre sur laquelle vous avez cliqué. Ils ne servent à aucune mesure d'audience ni à aucune publicité.
2.2 Cookies d'analyse
Nous utilisons Google Analytics et Microsoft Clarity (qui inclut un enregistrement de session) pour analyser l'utilisation de notre site et améliorer nos services. Ces outils traitent des données pseudonymes (identifiants de cookies, identifiants en ligne, adresse IP) qui constituent des données à caractère personnel. Ils ne sont activés qu'après votre consentement (article 6.1.a du RGPD), que vous pouvez retirer à tout moment.
- Google Analytics : Analyse du trafic et du comportement des utilisateurs
- Microsoft Clarity : Analyse des interactions utilisateur et optimisation de l'expérience
- Google Ads : la balise de Google Ads relève de la case « Cookies marketing », pas de la case « Cookies d'analyse ». Elle mesure l'efficacité de nos annonces Google (visites et inscriptions issues d'une annonce) et peut permettre à Google de vous présenter ensuite des annonces personnalisées, dont les nôtres. Si vous refusez les cookies marketing, la balise n'est pas activée et les autorisations publicitaires restent refusées, même si vous acceptez les cookies d'analyse.
- Source de votre visite (cookie ms_attrib) : nous mémorisons la source de votre première visite (campagne, page d'arrivée, site d'origine) pour savoir d'où viennent les inscriptions. Si vous créez ensuite un compte, cette information est recopiée dans notre outil de suivi commercial (section 1 bis). Sans votre accord, rien n'est écrit, et le cookie est supprimé si vous retirez votre accord.
2.3 Cookies marketing
Le Facebook Pixel nous permet de mesurer l'efficacité de nos campagnes publicitaires et de vous proposer des publicités pertinentes sur Facebook et Instagram. Il n'est déposé qu'après votre consentement (article 6.1.a du RGPD) et peut impliquer un profilage à finalité publicitaire ; vous pouvez le refuser ou retirer votre consentement à tout moment via notre bannière de gestion des cookies.
2.4 Mesure d'audience sans cookie
Nous utilisons Umami, une solution de mesure d'audience que nous hébergeons nous-mêmes. Elle ne dépose aucun cookie et ne stocke aucune information sur votre terminal : aucun consentement n'est donc requis pour son fonctionnement. Votre adresse IP est utilisée de manière transitoire pour distinguer les visites, puis hachée et non conservée. La navigation sur notre site public est mesurée de façon agrégée et anonyme. Dans votre espace praticien, aucune page n'est mesurée automatiquement : seuls certains évènements sont comptés (inscription, connexion, étapes de prise en main, usage de quelques fonctionnalités), sans votre adresse e-mail, votre nom ni aucun contenu que vous saisissez, afin de suivre notre tunnel d'inscription et l'usage du service. Ces traitements reposent sur notre intérêt légitime à mesurer la fréquentation et l'usage du service ; les données restent hébergées sur nos propres serveurs et ne sont transmises à aucun tiers.
2.5 Récapitulatif des cookies
| Cookie | Émetteur (pays) | Finalité | Durée |
|---|---|---|---|
| _ga, _ga_* | Google Analytics (États-Unis) | Mesure d'audience | 13 mois max. |
| _gcl_au | Google Ads (États-Unis) | Mesure de l'efficacité de nos annonces, publicité personnalisée (déposé avec les cookies marketing) | 90 jours |
| _clck, _clsk | Microsoft Clarity (États-Unis) | Analyse des interactions, enregistrement de session | 12 mois |
| _fbp, fr | Meta / Facebook Pixel (États-Unis) | Mesure publicitaire, profilage | 90 jours |
| ms_attrib | Merci Solange (1ʳᵉ partie) | Source de votre première visite, pour attribuer votre inscription (déposé avec les cookies d'analyse) | 90 jours |
| ms_consent (cookie de consentement) | Merci Solange (1ʳᵉ partie) | Mémorise vos choix de cookies | 6 mois |
| ms_checkout_plan | Merci Solange (1ʳᵉ partie) | Présélectionne dans votre espace l'offre sur laquelle vous avez cliqué (nécessaire, sans consentement) | 24 heures |
| YouTube (lecteur vidéo, au clic) | Google Ireland Limited / Google LLC (Irlande, États-Unis) | Lecture des tutos vidéo du blog, seulement après votre clic sur « Lire la vidéo » (voir section 2.6) | Fixée par YouTube |
| Connexion (authentification) | Merci Solange (1ʳᵉ partie) | Accès sécurisé à votre espace praticien | 30 jours, prolongés tant que vous utilisez votre espace ; supprimé à la déconnexion |
Les cookies de mesure et de marketing ne sont déposés qu'après votre consentement. Umami (mesure d'audience) ne dépose aucun cookie et n'apparaît pas dans ce tableau. Les durées sont indiquées à titre indicatif et n'excèdent pas 13 mois pour les cookies soumis à consentement (recommandation CNIL).
2.6 Vidéos YouTube
Certaines pages du blog proposent des tutos hébergés sur YouTube (Google Ireland Limited, avec Google LLC aux États-Unis). Aucune donnée n'est transmise à YouTube avant que vous cliquiez sur « Lire la vidéo ». Au clic, le lecteur youtube-nocookie.com se charge : YouTube reçoit votre adresse IP et les informations techniques de votre navigateur, et peut déposer ou lire des traceurs sur votre appareil, sous sa propre responsabilité (policies.google.com/privacy).
Base légale : votre consentement, exprimé par le clic. Pour ne rien transmettre, ne lancez pas la vidéo. Transfert hors UE encadré par le Data Privacy Framework (voir section 4 quater).
3. Vos droits
Conformément au RGPD, vous disposez des droits suivants :
- Droit d'accès à vos données personnelles
- Droit de rectification
- Droit à l'effacement
- Droit à la limitation du traitement
- Droit à la portabilité des données
- Droit d'opposition au traitement
- Droit de retirer votre consentement à tout moment, pour les traitements qui en dépendent (article 7.3 du RGPD)
- Droit de définir des directives relatives au sort de vos données après votre décès (article 85 de la loi n° 78-17)
Pour exercer ces droits, contactez-nous à [email protected]. Vous disposez également du droit d'introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés (CNIL — 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — www.cnil.fr).
Les traitements liés à votre compte ne font l'objet d'aucune décision entièrement automatisée produisant des effets juridiques à votre égard au sens de l'article 22 du RGPD.
4. Gestion des cookies
Vous pouvez modifier vos préférences de cookies à tout moment en utilisant notre bannière de consentement ou en nous contactant directement.
4 bis. Module Boussole — données spécifiques
Avis Google
Le module Boussole surveille les avis publics laissés sur la fiche Google du praticien, selon deux modes :
- Fiche non connectée : nous lisons, deux fois par semaine, les avis publics de la fiche via un prestataire de recherche (Serper, voir ci-dessous) : nom d'affichage de l'auteur, texte, note et date des avis les plus récents. Ils sont conservés dans l'analyse de visibilité du praticien pendant 12 mois.
- Fiche connectée (section 1 quater bis) : nous lisons les avis à la source, par l'interface Google, chaque nuit et, en journée, chaque heure : identifiant Google de l'avis, nom d'affichage de l'auteur (« Utilisateur Google » s'il est anonyme), note, texte, dates de publication et de modification, réponse du praticien et sa date. À chaque relecture, les avis sont mis en correspondance avec ceux de la fiche : un avis supprimé sur Google est supprimé de notre base ; tout avis qui n'a pas pu être relu depuis 30 jours est effacé ; l'ensemble est effacé immédiatement à la déconnexion de la fiche. Aucune photo d'auteur n'est lue.
Base légale : intérêt légitime du praticien, responsable de traitement, à suivre et répondre aux avis le concernant (RGPD art. 6.1.f), Merci Solange agissant comme sous-traitant ; pour les données de santé manifestement rendues publiques par leurs auteurs, article 9.2.e du RGPD. Information des auteurs : section 1 quater bis.
Durée de conservation : 12 mois après collecte pour les avis lus via le prestataire de recherche ; 30 jours au plus sans relecture pour les avis lus par l'interface Google, avec effacement immédiat à la déconnexion.
Fiche Google lue par l'interface Google (fiche connectée)
Lorsque le praticien a connecté sa fiche, nous conservons :
- un instantané de la fiche (titre, adresse, téléphone, site, catégorie, horaires, nombre de photos, date du dernier post, lien de réservation, statut de validation, note moyenne et nombre d'avis, coordonnées), remplacé à chaque lecture nocturne ;
- les statistiques quotidiennes de la fiche sur les 62 derniers jours (vues, clics vers le site, appels, itinéraires), remplacées chaque nuit ; la vue sur 90 jours est lue en direct sans être stockée ;
- l'état de la connexion (statut, date de dernière lecture, message d'erreur expurgé).
Finalité : analyse de visibilité à la source et affichage des statistiques dans l'espace du praticien ; lorsque la fiche est connectée, l'analyse est établie depuis ces données et le prestataire de recherche n'est pas sollicité.
Base légale : exécution du contrat (RGPD art. 6.1.b).
Durée : toute ligne non rafraîchie depuis 30 jours est effacée ; l'ensemble est effacé à la déconnexion, au plus tard 30 jours après la perte d'accès au module, et avec le cabinet. Les avis copiés dans l'analyse de visibilité depuis l'interface Google suivent la même durée de 30 jours.
Journal des publications sur votre fiche Google
À chaque contenu que vous publiez sur votre fiche Google depuis le Service (réponse à un avis, post, lien de réservation), et à chaque retrait ou mise à jour du lien de réservation effectué pour vous dans les conditions de l'article 5 bis.10 des Conditions Générales d'Utilisation, nous conservons : votre identifiant d'utilisateur, le cabinet, le type d'opération, la date, le contenu transmis, la version de la mention d'information affichée et le résultat.
Finalité : preuve de votre instruction, exigée par les règles de Google, et traçabilité. Base légale : intérêt légitime (RGPD art. 6.1.f). Durée : 3 ans ; l'identifiant Google de la ressource concernée est effacé après 30 jours ; le journal est supprimé avec le cabinet.
Notifications de nouvel avis
Si votre fiche est connectée, Google peut nous notifier la publication ou la modification d'un avis (identifiant de l'avis, sans son contenu) ; cette notification n'est pas conservée et déclenche une relecture de vos avis, par ailleurs relus chaque heure en journée. Ces notifications transitent par l'infrastructure Google Cloud dans l'Union européenne.
Avis masqués sur votre site
Lorsque vous masquez un avis de votre site, la date et le motif choisi sont conservés sur l'avis concerné tant que celui-ci figure sur votre fiche, afin de ne pas le réafficher ; ils disparaissent avec lui.
Cartographie de présence, relevés de positions et contenus générés
Boussole stocke pour chaque praticien des données techniques (cartographie de présence en ligne, état de l'analyse, snapshots datés des sources), des relevés datés de positions dans les résultats de recherche, et les contenus générés par notre intelligence artificielle.
Finalités : établir et suivre dans le temps la présence en ligne du praticien (relevé hebdomadaire de positions sur Google et Google Maps), surveiller les nouveaux avis publics reçus sur sa fiche Google, produire son bilan mensuel de visibilité, et lui proposer chaque semaine des actions et des contenus adaptés à sa situation.
Base légale : exécution du contrat qui nous lie au praticien (RGPD art. 6.1.b).
Durées de conservation :
- Cartographie et analyses de visibilité : 12 mois
- Relevés de positions dans les résultats de recherche (requête, date, rang) : conservés 12 mois, la durée nécessaire au suivi des tendances, puis supprimés automatiquement ; supprimés également avec le cabinet. Ils ne comportent aucune donnée relative à vos clients.
- Dernier scan de présence Google servi à l'activation du module : rafraîchi passé 24 heures et remplacé par le scan suivant ; supprimé avec le cabinet.
- Curseur technique de la vigie des avis (date de publication de l'avis le plus récent déjà traité) et dates d'envoi des emails du module : conservés tant que le module est actif ; supprimés avec le cabinet.
- Contenus générés non publiés : 90 jours après leur génération
- Sollicitations clients (preuves d'envoi, article L. 34-5 du Code des postes et des communications électroniques) : demande d'avis, invitation à un atelier, rendez-vous relationnel, demande d'autorisation de citer un avis en témoignage : 3 ans à compter de l'envoi
- Logs du linter de conformité (passage forcé sur avertissement) : 3 ans
Scan de visibilité gratuit proposé sur ce site
Le scan de visibilité accessible librement sur ce site ne demande ni adresse email, ni création de compte : vous saisissez un nom professionnel, une ville et une discipline, qui sont transmis à notre prestataire de recherche, Serper (États-Unis), pour effectuer la recherche. Le résultat est conservé 24 heures dans la mémoire de notre serveur, afin qu'un second scan identique ne relance pas les appels au moteur de recherche.
Les requêtes adressées à notre prestataire de recherche sont journalisées à des fins techniques (mesure du coût, plafond quotidien, recherche des pannes). Ces journaux contiennent le nom et la ville saisis, ainsi que la position et l'identifiant de la fiche Google trouvée. Au bout de 30 jours, toutes ces informations en sont effacées : nous gardons seulement le coût de chaque appel, sans rien qui permette de savoir quelle recherche a été faite. Aucun profil n'est constitué et aucun message ne vous est adressé à la suite d'un scan. Si le nom recherché est le vôtre, vous pouvez exercer vos droits auprès de nous (section 3).
Base légale : intérêt légitime (RGPD art. 6.1.f) : fournir le service demandé et protéger notre infrastructure contre les usages abusifs.
Sous-traitants spécifiques au module Boussole
- Serper (recherche Google) : prestataire établi aux États-Unis, pays qui ne bénéficie pas d'une décision d'adéquation générale. Nous finalisons avec ce prestataire les clauses contractuelles types de la Commission européenne (article 46.2.c du RGPD) ; vous pouvez nous demander où en est cette démarche à [email protected]. Les données transmises se limitent au nom professionnel, à la ville et à la discipline recherchés, ainsi qu'à l'identifiant public et à la position de la fiche Google.
- Google (Gemini via Vertex AI) — génération de contenu, hébergement Europe (région europe-west). La seule exception est la vérification mensuelle de présence dans les sources citées par l'intelligence artificielle de Google, qui requiert un point d'accès mondial : les questions posées sont des recherches publiques (par exemple « sophrologue à Lyon ») et ne comportent aucune donnée relative à vos clients.
- Resalib — pages publiques scrappées conformément à leur usage public (aucune donnée personnelle envoyée).
Transparence intelligence artificielle
Dans l'esprit des obligations de transparence de l'article 50 du Règlement (UE) 2024/1689 sur l'intelligence artificielle (applicables à compter du 2 août 2026), nous indiquons au praticien quand un contenu lui est proposé par notre intelligence artificielle. Cette indication est visible dans l'interface d'exécution de chaque action ; elle ne s'affiche pas côté visiteur des contenus publiés.
4 ter. Prospection et communications
Emails de conseils aux titulaires de compte
Lorsque vous créez un compte Merci Solange, nous pouvons vous adresser par email des conseils pour développer votre visibilité et tirer le meilleur parti du service.
Base légale : intérêt légitime (RGPD art. 6.1.f) — prospection relative à des services analogues à ceux que vous utilisez. Vous pouvez vous y opposer à tout moment via le lien de désinscription présent dans chaque email.
Emails aux prospects ayant demandé l'audit gratuit
Si vous demandez l'audit gratuit de votre site, nous collectons votre prénom, votre adresse email, votre métier et l'adresse de votre site web. Si vous avez coché la case de consentement, nous pouvons vous adresser par email des conseils et offres de Merci Solange.
Base légale : consentement (RGPD art. 6.1.a). Vous pouvez le retirer à tout moment via le lien de désinscription présent dans chaque email ou en nous contactant.
Kit et guides téléchargeables
Lorsque vous demandez un contenu téléchargeable (par exemple notre kit facturation ou notre modèle de business plan), nous collectons votre prénom, votre adresse email et votre métier. Ces données servent d'abord à vous envoyer le contenu demandé. Certains de ces contenus proposent une case de consentement : si, et seulement si, vous la cochez, nous vous adressons ensuite une courte série de conseils par email sur le même thème. Le nombre d'emails est annoncé sur la case que vous cochez (2 emails de conseils maximum pour le kit facturation). Lorsque vous cochez cette case, nous conservons également votre adresse IP et la date de votre demande, à seule fin de pouvoir prouver ce consentement.
Votre demande crée également une fiche dans notre outil de suivi commercial interne, afin de savoir quels contenus sont demandés et, le cas échéant, de pouvoir vous répondre. Cette fiche est créée même si vous ne cochez aucune case, et relève de notre intérêt légitime (RGPD art. 6.1.f) ; vous pouvez vous y opposer à tout moment en écrivant à [email protected].
Bases légales : l'envoi du contenu demandé relève de l'exécution de votre demande ; les emails de conseils qui suivent reposent sur votre consentement (RGPD art. 6.1.a), retirable à tout moment via le lien de désinscription présent dans chaque email. La livraison du contenu et cette série de conseils transitent par notre sous-traitant d'emailing Brevo. Vos données ne sont ni revendues, ni utilisées pour d'autres campagnes sans un nouveau recueil de votre consentement.
Emails liés au compte
Certains emails sont nécessaires à la fourniture du service : vérification de votre adresse, informations relatives à la fin de votre période d'essai, et plus généralement les communications relatives à votre compte et à votre abonnement, ainsi que les nouvelles de l'idée que vous nous avez adressée.
Base légale : exécution du contrat (RGPD art. 6.1.b). Ces emails vous sont envoyés même si vous vous êtes désinscrit des communications marketing.
Liste d'exclusion
Lorsque vous vous désinscrivez, nous conservons votre adresse email dans une liste d'exclusion afin de respecter votre choix et de ne plus vous adresser de communications marketing.
Demandes d'avis et messages des praticiens à leurs clients
Les praticiens qui utilisent Merci Solange peuvent adresser à leurs clients, en leur nom et par email, des demandes d'avis après séance, de façon automatique ou au cas par cas, et, avec le module Boussole, des invitations, des prises de nouvelles et des demandes d'autorisation de citer un avis. Le praticien est responsable de ce traitement, sur le fondement de son intérêt légitime et de l'article L. 34-5, alinéa 4, du Code des postes et des communications électroniques ; Merci Solange agit comme sous-traitant (articles 5 bis.5, 5 bis.12 et 6.3 des Conditions Générales d'Utilisation). Les données utilisées sont le prénom, le nom et l'adresse email du client, la date de la séance, le contenu et la date du message et le résultat de l'envoi, ainsi que, le cas échéant, les réponses au questionnaire d'avis. Les emails transitent par notre sous-traitant Brevo (Union européenne).
Si vous êtes client d'un praticien et avez reçu un tel message : chaque message comporte un lien « Ne plus recevoir ces messages », et votre praticien peut aussi enregistrer votre opposition. Votre opposition est définitive et vaut pour l'ensemble de son cabinet. Vous pouvez également nous écrire à [email protected] : nous transmettrons votre demande au praticien concerné.
Durées de conservation : journal d'envoi, 3 ans à compter de l'envoi ; réponses au questionnaire d'avis, conservées avec le rendez-vous concerné et supprimées avec lui ; opposition, conservée sur la fiche du client tant que celle-ci existe. Après suppression de la fiche, l'adresse email et le numéro de téléphone sont conservés, sous forme d'empreinte ne permettant pas de les lire, dans une liste d'exclusion propre au cabinet, pendant 3 ans à compter de l'opposition, puis supprimés ; cette liste est supprimée avec le cabinet. La tenue de cette liste répond à l'obligation de respecter l'opposition des personnes (article 21 du RGPD, article L. 34-5 du Code des postes et des communications électroniques).
Durées de conservation
- Données de prospects (audit gratuit, kits et guides téléchargeables) : 3 ans après le dernier contact
- Journaux d'envoi des emails : 3 ans
- Liste d'exclusion : tant que des emails sont émis
4 quater. Transferts de données hors Union européenne
L'application et la base de données sont hébergées en France (OVHcloud), et nos emails et SMS transactionnels transitent par Brevo (société française, données dans l'Union européenne). Certains prestataires d'analyse, de marketing, de paiement, de suivi des erreurs techniques ou du module Boussole, ainsi que notre outil d'assistance interne, peuvent toutefois traiter des données aux États-Unis. Les transferts correspondants sont encadrés conformément au chapitre V du RGPD (articles 44 et suivants) :
- Google (Google Analytics et Google Ads), Microsoft (Clarity) et Meta (Facebook Pixel), ainsi que YouTube (lecteur vidéo, au clic, section 2.6) : sociétés certifiées au titre du Data Privacy Framework UE–États-Unis (décision d'adéquation de la Commission européenne du 10 juillet 2023, article 45 du RGPD).
- Serper (module Boussole) : prestataire établi aux États-Unis, pays qui ne bénéficie pas d'une décision d'adéquation générale. Nous finalisons avec ce prestataire les clauses contractuelles types de la Commission européenne (article 46.2.c du RGPD) ; vous pouvez nous demander où en est cette démarche à [email protected].
- Stripe : le traitement des paiements est assuré depuis l'Union européenne par Stripe Payments Europe Ltd (Irlande) ; les opérations impliquant un transfert vers les États-Unis sont encadrées par les clauses contractuelles types de la Commission européenne (article 46.2.c du RGPD) ou, le cas échéant, par le Data Privacy Framework.
- Sentry (suivi des erreurs techniques) : données hébergées dans l'Union européenne (Allemagne) ; la société étant établie aux États-Unis, un éventuel accès depuis ce pays est encadré par les clauses contractuelles types de la Commission européenne (article 46.2.c du RGPD) ou, le cas échéant, par le Data Privacy Framework.
- Anthropic (outil d'assistance interne ayant accès à notre outil de suivi commercial) : traitement aux États-Unis, encadré par les clauses contractuelles types de la Commission européenne (article 46.2.c du RGPD) ou, le cas échéant, par le Data Privacy Framework.
Une copie des garanties applicables peut être obtenue sur demande à [email protected].
5. Contact
Pour toute question concernant cette politique de confidentialité ou pour exercer vos droits, contactez-nous à : [email protected]
6. Modifications
Nous nous réservons le droit de modifier cette politique de confidentialité. Les modifications seront publiées sur cette page avec une date de mise à jour.
Dernière mise à jour : 30 septembre 2026