Politique de Confidentialité – MedRempla
Version du 20 juin 2025
La présente Politique de Confidentialité décrit la manière dont J&A DIGITAL, société par actions simplifiée au capital de 100 euros, immatriculée au RCS de Paris sous le numéro 945 404 846, dont le siège social est situé 6 rue d’Armaillé, 75017 Paris, traite vos données personnelles (« Données ») en qualité de responsable de traitement.
MedRempla applique strictement :
le RGPD (Règlement UE 2016/679),
la loi Informatique et Libertés,
les exigences de Apple App Store Review Guidelines,
les règles spécifiques applicables au numéro de sécurité sociale (NIR).
MedRempla ne traite aucune donnée de santé au sens de la réglementation applicable.
Aucune donnée n’est utilisée à des fins publicitaires ou de tracking inter-applications.
1. Données collectées
1.1 Interactions avec nous
Source : email, téléphone, formulaires, réseaux sociaux
Données : nom, prénom, date de naissance, email, adresse, téléphone, profession, CV
Finalité : gestion des demandes et candidatures
Base légale : intérêt légitime ou consentement
Durée : temps du traitement de la demande
1.2 Souscription au service MedRempla (Médecins)
Source : formulaire d’inscription, échanges email/téléphone
Données :
identité : nom, prénom, date de naissance
coordonnées : adresse, email, téléphone
données professionnelles : diplômes, RPPS, licence de remplacement, CV
documents administratifs et contractuels
numéro de sécurité sociale (NIR), uniquement lorsque légalement requis
RIB
identifiant et mot de passe
Finalités :
– création et gestion du compte
– gestion des plannings, contrats et missions
– établissement de documents contractuels, administratifs et comptables
– assistance, mises à jour et sécurité du service
– gestion des litiges
Base légale : exécution du contrat, intérêt légitime, obligation légale (NIR)
Durée : 5 ans après la fin de la relation
1.3 Cabinets clients et prospects
Source : relation commerciale
Données : identité, profession, adresse, email, téléphone, RIB, NIR si requis légalement, documents contractuels
Finalités : gestion client, facturation, litiges
Base légale : contrat / intérêt légitime / obligation légale
Durée : 5 ans après la fin de la relation
1.4 Fournisseurs et partenaires
Source : contrat
Données : identité, contact, adresse, email, téléphone, RIB
Finalités : gestion contractuelle et litiges
Base légale : contrat / intérêt légitime
Durée : 5 ans après la fin de la relation
1.5 Données techniques et journaux applicatifs (conformité Apple)
Collectées automatiquement lors de l’utilisation.
Données :
modèle de l’appareil
version de l’OS
version de l’app
identifiants techniques anonymisés
adresses IP anonymisées
journaux techniques
données de performance
données de crash via Firebase Crashlytics
Finalités :
diagnostic technique
amélioration de la stabilité
détection des bugs
optimisation des performances
Base légale : intérêt légitime
Durée : 12 mois maximum
Aucune de ces données n’est utilisée pour profiler ou tracer l’utilisateur.
2. Données collectées via Firebase
MedRempla utilise Firebase (Google LLC) uniquement pour :
✔️ Firebase Crashlytics
données de crash
journaux techniques
Aucune donnée personnelle ou sensible (NIR, identité, RIB, RPPS) n’est envoyée.
✔️ Firebase Analytics (mode privacy-first)
utilisation générale de l’application (pages vues, actions anonymisées)
données agrégées
Tracking publicitaire désactivé.
Identifiants publicitaires désactivés.
Desactivation du tracking
Les fonctionnalités suivantes sont désactivées :
remarketing
advertising ID
suivi inter-applications
partage à Google Ads
profils comportementaux
3. Destinataires des Données
équipe habilitée de J&A DIGITAL
prestataires techniques : Hostinger, Appstronaute, Firebase
partenaires contractuels impliqués dans la fourniture du service
autorités administratives ou judiciaires en cas d’obligation légale
Tous les prestataires sont tenus par un engagement de confidentialité et de conformité RGPD.
4. Localisation des Données
Données hébergées uniquement dans l’Union Européenne via Hostinger.
Firebase traite certaines données techniques au sein de l’Espace Économique Européen.
En cas de transfert hors UE, des garanties conformes (Clauses Contractuelles Types) sont appliquées.
5. Sécurité
Mesures mises en place :
chiffrement des données en transit et au repos
pare-feu, anti-intrusion
stockage sécurisé
accès limité aux personnes habilitées
hashing des mots de passe
audit régulier
conservation minimale des données
Protection renforcée du NIR
Le numéro de sécurité sociale :
n’est collecté que lorsqu’exigé,
n’est vu que par un personnel habilité,
n’est jamais utilisé pour de la prospection ou du profilage,
est exclu de tous transferts vers des services tiers (y compris Firebase).
6. Données traitées en sous-traitance
Lorsqu’un cabinet utilise MedRempla pour gérer ses professionnels, J&A DIGITAL agit en tant que sous-traitant.
Le cabinet reste responsable de traitement, et gère les droits associés.
7. Vos droits
Conformément à la réglementation :
droit d’accès
droit de rectification
droit d’opposition
droit d’effacement
droit à la limitation
droit à la portabilité
droit de définir des directives post-mortem
droit à une limitation renforcée concernant le NIR
Vous pouvez introduire une réclamation auprès de la CNIL : www.cnil.fr
Exercice des droits
Adresse postale :
J&A DIGITAL – 6 rue d’Armaillé, 75017 Paris
Email : contact@medrempla.fr
Une vérification d’identité peut être demandée.
8. Absence de publicité, tracking, revente
MedRempla garantit que :
aucune donnée n’est revendue,
aucune donnée n’est utilisée pour la publicité ciblée,
aucune donnée n’est utilisée pour du tracking inter-sites ou inter-applications,
aucun identifiant publicitaire n’est collecté.
Cette conformité respecte les exigences d’Apple App Store – App Tracking Transparency (ATT).
9. Modifications
Cette Politique peut être mise à jour.
En cas de modification majeure, une notification sera envoyée aux utilisateurs.

