1. Responsable de traitement
| Responsable de traitement | Tribulys |
| SIREN | 104 623 095 |
| Siège social | Lille (59000), Nord, France |
| Contact données | privacy@tribulys.fr |
Pour toute question relative au traitement de vos données ou à l'exercice de vos droits, contactez-nous à privacy@tribulys.fr.
2. Données collectées
2.1 Données d'identification et de compte
Lors de la création de votre compte : adresse e-mail, nom d'affichage choisi, mot de passe (stocké sous forme hachée, non lisible), date et heure d'inscription, identifiant unique interne.
2.2 Données saisies dans le Service
Les informations que vous enregistrez dans Tribulys pour coordonner les soins de votre proche :
- Carnet de liaison : notes horodatées, observations, alertes, auteur de la saisie, type de note.
- Agenda : événements, rendez-vous, passages des intervenants, horaires.
- Médicaments : dénomination du médicament, posologie, horaires de prise, confirmations d'administration.
- Dossier de santé et fiche d'urgence : allergies, pathologies, constantes de santé, informations utiles en cas d'urgence et autres éléments de santé saisis volontairement.
- Documents : fichiers téléversés par les membres de la tribu, qui peuvent contenir des informations médicales.
- Messagerie : messages échangés entre les membres et, lorsque cette fonction est utilisée, enregistrements audio ou messages vocaux.
- Tribu : informations sur les membres invités (email, rôle : famille, infirmière, médecin, kinésithérapeute, auxiliaire de vie).
2.3 Données de paiement
Pour l'abonnement payant : sur le Web, les données de carte bancaire sont collectées et gérées directement par Stripe ; dans l'application iOS, le paiement est traité par Apple via l'App Store ; dans l'application Android, le paiement est traité par Google via Google Play Billing. RevenueCat assure la synchronisation technique du statut d'abonnement entre Tribulys et les boutiques d'applications, sans recevoir les coordonnées bancaires complètes. Tribulys ne stocke jamais les coordonnées bancaires. Nous conservons uniquement les références de transaction, l'historique de facturation et les informations nécessaires à la gestion comptable (montant, date, produit, statut et identifiant de transaction).
2.4 Données techniques, notifications et mesure d'usage
À des fins de sécurité et de bon fonctionnement du Service : adresse IP selon les services techniques utilisés, navigateur et système d'exploitation, type d'appareil, pages ou routes consultées sous forme normalisée, horodatage des connexions et journaux d'erreurs techniques.
Pour les notifications, un identifiant technique d'appareil ou d'abonnement push et l'identifiant pseudonyme du compte peuvent être transmis à OneSignal. Les notifications Tribulys ne contiennent pas d'information médicale dans leur contenu : elles invitent l'utilisateur à ouvrir l'application.
Tribulys utilise PostHog pour mesurer des événements produit volontairement définis, sans capture automatique, sans enregistrement de session et sans contenu médical ; l'identifiant de compte utilisé est pseudonyme et les chemins contenant des identifiants sont normalisés avant envoi. Sentry est utilisé pour le diagnostic des erreurs et performances, avec les données personnelles par défaut désactivées et des mécanismes de masquage et de nettoyage des informations sensibles.
Le site public peut utiliser Google Analytics selon les choix de consentement applicables. Ces outils sont utilisés pour la mesure d'audience et l'amélioration du service, jamais pour vendre des données ni pour établir un profil publicitaire à partir des données de santé.
3. Finalités et bases légales du traitement
| Fourniture du Service | Exécution du contrat (Art. 6(1)(b) RGPD) : création de compte, gestion du carnet, agenda, médicaments, tribu. |
| Données de santé | Consentement explicite (Art. 9(2)(a) RGPD) : suivi médicaments et notes à caractère médical. Vous pouvez retirer ce consentement à tout moment. |
| Facturation & comptabilité | Obligation légale (Art. 6(1)(c) RGPD) : conservation des factures 10 ans (Code de commerce L. 123-22). |
| Sécurité & lutte contre la fraude | Intérêt légitime (Art. 6(1)(f) RGPD) : journaux de connexion, détection d'accès anormaux. |
| Amélioration du Service | Intérêt légitime (Art. 6(1)(f) RGPD) : mesure d'usage limitée, pseudonymisée et conçue pour exclure le contenu médical des événements analytiques. Aucune donnée de santé n'est utilisée à des fins publicitaires. |
| Communications de service | Exécution du contrat (Art. 6(1)(b) RGPD) : e-mails transactionnels et notifications nécessaires à la coordination selon les préférences de l'utilisateur. |
4. Durées de conservation
| Données de compte | Pendant la durée de l'abonnement actif + 3 ans après résiliation (prescription contractuelle civile : Art. 2224 C. civ.). |
| Données de coordination et de santé | Pendant la durée de vie de la tribu active, puis selon le parcours de suppression décrit sur la page Suppression du compte et les délais de sauvegarde applicables. |
| Données de facturation | 10 ans à compter de la clôture de l'exercice comptable (obligation légale : Art. L. 123-22 Code de commerce). |
| Logs techniques | Conservés pendant une durée limitée proportionnée aux besoins de sécurité, de diagnostic et de prévention des abus, selon la configuration des prestataires concernés. |
| Cookies de session (Supabase) | Pendant la durée nécessaire à l'authentification et au renouvellement sécurisé de la session, selon la configuration du Service. |
| Cookie de consentement (Cookiebot) | Durée définie par le gestionnaire de consentement afin de mémoriser vos choix. |
5. Destinataires des données : sous-traitants
Tribulys recourt à des prestataires techniques pour fournir, sécuriser, mesurer et facturer le Service. Seules les données nécessaires à leur fonction sont transmises, conformément aux contrats, politiques de confidentialité et garanties applicables.
Supabase Inc. : base de données et authentification
Rôle : stockage des données du Service et authentification des comptes, avec contrôle d'accès applicatif et chiffrement des communications.
Stripe : paiements sur le Web
Rôle : traitement des paiements par carte effectués sur le Web. Les coordonnées bancaires complètes sont traitées par Stripe et ne sont pas stockées par Tribulys.
Apple : paiements dans l'application iOS
Rôle : traitement des abonnements souscrits via Apple In-App Purchase et l'App Store.
Google : paiements Android, services de distribution et notifications
Rôle : distribution de l'application Android, Google Play Billing pour les abonnements, et Firebase Cloud Messaging comme infrastructure de transport des notifications push Android.
RevenueCat, Inc. : gestion technique des abonnements mobiles
Rôle : synchronisation des achats et droits d'abonnement avec l'App Store et Google Play. RevenueCat reçoit les identifiants et informations techniques nécessaires à la validation des achats, mais pas les coordonnées bancaires complètes.
OneSignal, Inc. : notifications push
Rôle : gestion de l'abonnement push et acheminement des notifications. Tribulys lui transmet les identifiants techniques nécessaires ; le contenu des notifications est conçu pour ne pas exposer d'information médicale.
Sentry : diagnostic technique
Rôle : détection des erreurs et mesure de performance. Tribulys désactive l'envoi des données personnelles par défaut et nettoie les URL, identifiants et autres informations sensibles avant transmission ; les éventuels replays d'erreur sont configurés avec masquage du texte, des champs et des médias.
PostHog : mesure d'usage produit
Rôle : mesure d'événements fonctionnels définis par Tribulys. La capture automatique, l'enregistrement de session, les sondages et la capture d'exceptions sont désactivés ; aucun contenu de santé n'est volontairement transmis.
Vercel Inc. : hébergement applicatif
Rôle : déploiement et exécution de l'application web et de ses fonctions applicatives.
Google Analytics : mesure d'audience du site public
Rôle : statistiques d'audience du site marketing lorsque cette mesure est activée conformément aux choix de consentement applicables.
Tribulys ne vend, ne loue et ne cède jamais vos données personnelles à des tiers à des fins commerciales ou publicitaires.
6. Transferts hors Union européenne
Tribulys privilégie les régions d'hébergement européennes lorsque cette option est disponible. Certains prestataires techniques sont des sociétés internationales ou américaines et peuvent traiter certaines données en dehors de l'Espace économique européen. Dans ce cas, les transferts doivent reposer sur un mécanisme reconnu par le RGPD, tel qu'une décision d'adéquation, les Clauses Contractuelles Types de la Commission européenne ou toute autre garantie applicable proposée par le prestataire.
7. Sécurité des données
Tribulys met en œuvre les mesures techniques et organisationnelles appropriées pour protéger vos données contre tout accès non autorisé, altération, divulgation ou destruction :
- Chiffrement TLS (HTTPS) des communications ;
- Chiffrement des données au repos lorsque fourni par l'infrastructure de stockage ;
- Mots de passe gérés par le service d'authentification sous forme non lisible par Tribulys ;
- Authentification par jetons à durée limitée et renouvellement sécurisé ;
- Row Level Security (RLS) : chaque utilisateur n'a accès qu'aux données des tribus auxquelles il appartient ;
- Sauvegarde Android explicitement désactivée pour éviter la copie non maîtrisée des données locales de la coque native ;
- Journalisation et surveillance des accès anormaux ;
- Accès aux données de production limité aux personnes autorisées selon le principe du moindre privilège.
En cas de violation de données présentant un risque pour vos droits et libertés, Tribulys applique les obligations de notification prévues par les articles 33 et 34 du RGPD.
8. Vos droits
Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants sur vos données :
| Droit d'accès | Obtenir la confirmation que des données vous concernant sont traitées et en obtenir une copie (Art. 15 RGPD). |
| Droit de rectification | Faire corriger des données inexactes ou incomplètes (Art. 16 RGPD). Accessible directement depuis vos Paramètres. |
| Droit à l'effacement | Droit à l'oubli : demander la suppression de vos données dans les conditions prévues à l'Art. 17 RGPD (sauf obligations légales de conservation). Voir la marche à suivre pour supprimer votre compte. |
| Droit à la portabilité | Recevoir vos données dans un format structuré, couramment utilisé et lisible par machine (Art. 20 RGPD). Export disponible depuis le Service. |
| Droit d'opposition | Vous opposer au traitement fondé sur l'intérêt légitime de Tribulys (Art. 21 RGPD), sauf motifs légitimes impérieux. |
| Droit de limitation | Obtenir la restriction du traitement dans certaines situations (Art. 18 RGPD). |
| Retrait du consentement | Retirer à tout moment votre consentement au traitement des données de santé, sans que cela affecte la licéité des traitements antérieurs. |
| Décision automatisée | Tribulys n'effectue aucune prise de décision automatisée ou profilage produisant des effets juridiques vous concernant. |
Pour exercer l'un de ces droits, adressez votre demande par e-mail à privacy@tribulys.fr Nous pouvons demander les éléments strictement nécessaires pour vérifier votre identité lorsqu'il existe un doute raisonnable sur l'auteur de la demande. Nous répondons dans les délais prévus par l'article 12 du RGPD.
10. Hébergement de données de santé (HDS)
11. Réclamations : autorité de contrôle
Si vous estimez que le traitement de vos données n'est pas conforme au RGPD, vous avez le droit d'introduire une réclamation auprès de l'autorité de contrôle compétente, en France la Commission Nationale de l'Informatique et des Libertés (CNIL) :
| Site web | www.cnil.fr |
| Courrier | CNIL, 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 |
| Téléphone | +33 (0)1 53 73 22 22 |
Nous vous encourageons à nous contacter en premier lieu à privacy@tribulys.fr afin de résoudre tout problème à l'amiable.
12. Modifications de la politique
Tribulys se réserve le droit de modifier la présente politique afin de refléter les évolutions du Service, de la réglementation, des plateformes mobiles ou de ses prestataires. En cas de modification substantielle, nous informerons les utilisateurs par un moyen approprié lorsque la réglementation l'exige. La date de mise à jour figurant en haut de cette page fait foi.