Politique de Confidentialité – MedRempla

Version du 20 juin 2025

La présente Politique de Confidentialité décrit la manière dont J&A DIGITAL, société par actions simplifiée au capital de 100 euros, immatriculée au RCS de Paris sous le numéro 945 404 846, dont le siège social est situé 6 rue d’Armaillé, 75017 Paris, traite vos données personnelles (« Données ») en qualité de responsable de traitement.

MedRempla applique strictement :

  • le RGPD (Règlement UE 2016/679),

  • la loi Informatique et Libertés,

  • les exigences de Apple App Store Review Guidelines,

  • les règles spécifiques applicables au numéro de sécurité sociale (NIR).

MedRempla ne traite aucune donnée de santé au sens de la réglementation applicable.
Aucune donnée n’est utilisée à des fins publicitaires ou de tracking inter-applications.

1. Données collectées

1.1 Interactions avec nous

Source : email, téléphone, formulaires, réseaux sociaux
Données : nom, prénom, date de naissance, email, adresse, téléphone, profession, CV
Finalité : gestion des demandes et candidatures
Base légale : intérêt légitime ou consentement
Durée : temps du traitement de la demande

1.2 Souscription au service MedRempla (Médecins)

Source : formulaire d’inscription, échanges email/téléphone
Données :

  • identité : nom, prénom, date de naissance

  • coordonnées : adresse, email, téléphone

  • données professionnelles : diplômes, RPPS, licence de remplacement, CV

  • documents administratifs et contractuels

  • numéro de sécurité sociale (NIR), uniquement lorsque légalement requis

  • RIB

  • identifiant et mot de passe

Finalités :
– création et gestion du compte
– gestion des plannings, contrats et missions
– établissement de documents contractuels, administratifs et comptables
– assistance, mises à jour et sécurité du service
– gestion des litiges

Base légale : exécution du contrat, intérêt légitime, obligation légale (NIR)
Durée : 5 ans après la fin de la relation

1.3 Cabinets clients et prospects

Source : relation commerciale
Données : identité, profession, adresse, email, téléphone, RIB, NIR si requis légalement, documents contractuels
Finalités : gestion client, facturation, litiges
Base légale : contrat / intérêt légitime / obligation légale
Durée : 5 ans après la fin de la relation

1.4 Fournisseurs et partenaires

Source : contrat
Données : identité, contact, adresse, email, téléphone, RIB
Finalités : gestion contractuelle et litiges
Base légale : contrat / intérêt légitime
Durée : 5 ans après la fin de la relation

1.5 Données techniques et journaux applicatifs (conformité Apple)

Collectées automatiquement lors de l’utilisation.

Données :

  • modèle de l’appareil

  • version de l’OS

  • version de l’app

  • identifiants techniques anonymisés

  • adresses IP anonymisées

  • journaux techniques

  • données de performance

  • données de crash via Firebase Crashlytics

Finalités :

  • diagnostic technique

  • amélioration de la stabilité

  • détection des bugs

  • optimisation des performances

Base légale : intérêt légitime
Durée : 12 mois maximum
Aucune de ces données n’est utilisée pour profiler ou tracer l’utilisateur.

2. Données collectées via Firebase

MedRempla utilise Firebase (Google LLC) uniquement pour :

✔️ Firebase Crashlytics

  • données de crash

  • journaux techniques
    Aucune donnée personnelle ou sensible (NIR, identité, RIB, RPPS) n’est envoyée.

✔️ Firebase Analytics (mode privacy-first)

  • utilisation générale de l’application (pages vues, actions anonymisées)

  • données agrégées
    Tracking publicitaire désactivé.
    Identifiants publicitaires désactivés.

Desactivation du tracking

Les fonctionnalités suivantes sont désactivées :

  • remarketing

  • advertising ID

  • suivi inter-applications

  • partage à Google Ads

  • profils comportementaux

3. Destinataires des Données

  • équipe habilitée de J&A DIGITAL

  • prestataires techniques : Hostinger, Appstronaute, Firebase

  • partenaires contractuels impliqués dans la fourniture du service

  • autorités administratives ou judiciaires en cas d’obligation légale

Tous les prestataires sont tenus par un engagement de confidentialité et de conformité RGPD.

4. Localisation des Données

  • Données hébergées uniquement dans l’Union Européenne via Hostinger.

  • Firebase traite certaines données techniques au sein de l’Espace Économique Européen.

  • En cas de transfert hors UE, des garanties conformes (Clauses Contractuelles Types) sont appliquées.

5. Sécurité

Mesures mises en place :

  • chiffrement des données en transit et au repos

  • pare-feu, anti-intrusion

  • stockage sécurisé

  • accès limité aux personnes habilitées

  • hashing des mots de passe

  • audit régulier

  • conservation minimale des données

Protection renforcée du NIR

Le numéro de sécurité sociale :

  • n’est collecté que lorsqu’exigé,

  • n’est vu que par un personnel habilité,

  • n’est jamais utilisé pour de la prospection ou du profilage,

  • est exclu de tous transferts vers des services tiers (y compris Firebase).

6. Données traitées en sous-traitance

Lorsqu’un cabinet utilise MedRempla pour gérer ses professionnels, J&A DIGITAL agit en tant que sous-traitant.

Le cabinet reste responsable de traitement, et gère les droits associés.

7. Vos droits

Conformément à la réglementation :

  • droit d’accès

  • droit de rectification

  • droit d’opposition

  • droit d’effacement

  • droit à la limitation

  • droit à la portabilité

  • droit de définir des directives post-mortem

  • droit à une limitation renforcée concernant le NIR

Vous pouvez introduire une réclamation auprès de la CNIL : www.cnil.fr

Exercice des droits

Adresse postale :
J&A DIGITAL – 6 rue d’Armaillé, 75017 Paris
Email : contact@medrempla.fr

Une vérification d’identité peut être demandée.

8. Absence de publicité, tracking, revente

MedRempla garantit que :

  • aucune donnée n’est revendue,

  • aucune donnée n’est utilisée pour la publicité ciblée,

  • aucune donnée n’est utilisée pour du tracking inter-sites ou inter-applications,

  • aucun identifiant publicitaire n’est collecté.

Cette conformité respecte les exigences d’Apple App Store – App Tracking Transparency (ATT).

9. Modifications

Cette Politique peut être mise à jour.
En cas de modification majeure, une notification sera envoyée aux utilisateurs.