Politique de confidentialité

Dernière mise à jour : 17 mai 2026 · Conforme RGPD (UE 2016/679) et Loi Informatique & Libertés du 6 janvier 1978 modifiée

1. Responsable du traitement

PharmaLift Solutions
Société par actions simplifiée (SAS) au capital de 100,00 €
SIREN 988 584 124 · RCS Toulon · TVA FR40988584124
Siège : 1288 route de Janas (VC 202), 83500 La Seyne-sur-Mer
Représentée par M. Philippe LEVY, Président
Email DPO/RGPD : contact@pharmaliftsolutions.com

2. Données collectées et finalités

Nous collectons et traitons vos données personnelles uniquement pour des finalités déterminées, explicites et légitimes :

2.1 Formulaire de contact / demande d'audit

  • Données : nom, prénom, email, téléphone (facultatif), entreprise / pharmacie, message
  • Finalité : répondre à votre demande, vous proposer un rendez-vous de cadrage
  • Base légale : exécution de mesures précontractuelles à votre demande (art. 6.1.b RGPD)
  • Durée de conservation : 3 ans à compter du dernier contact

2.2 Achat en ligne (Audit IA, JAAP, skills, abonnement)

  • Données : nom, prénom, email, adresse de facturation, raison sociale, n° SIRET / TVA, informations de paiement (gérées par Stripe — voir §6)
  • Finalité : exécution du contrat, facturation, conformité comptable et fiscale, support client
  • Base légale : exécution du contrat (art. 6.1.b RGPD) et obligation légale (conservation comptable — art. 6.1.c RGPD)
  • Durée de conservation : 10 ans après la fin de la relation contractuelle (durée légale comptable / fiscale française)

2.3 Newsletter / communications marketing

  • Données : email, prénom
  • Finalité : envoi d'actualités, conseils, lancements de nouveaux skills, invitations webinars
  • Base légale : consentement explicite (art. 6.1.a RGPD) — opt-in case à cocher
  • Durée de conservation : jusqu'au retrait de votre consentement (lien de désinscription dans chaque email)

2.4 Cookies et données techniques

  • Données : adresse IP, type de navigateur, pages visitées, durée de visite, source de trafic (UTM)
  • Finalité : mesure d'audience anonymisée (Vercel Web Analytics — sans cookies tiers), fonctionnement technique du site
  • Base légale : intérêt légitime (art. 6.1.f RGPD) pour la mesure d'audience anonymisée ; consentement pour tout cookie non strictement nécessaire
  • Durée de conservation : 13 mois maximum (recommandation CNIL)

3. Destinataires des données

Vos données sont traitées par :

  • Personnel habilité de PharmaLift Solutions : Président et collaborateurs commerciaux / support
  • Sous-traitants techniques (avec contrats DPA signés) :
    • Vercel Inc. — hébergement du site (serveurs UE région Paris-cdg1)
    • Stripe Payments Europe Ltd — traitement des paiements (Dublin, Irlande — UE)
    • Google Ireland Ltd — emails professionnels Google Workspace (Dublin, Irlande — UE)
    • Mailjet SAS — envoi d'emails transactionnels et newsletters (Paris, France)
    • Anthropic PBC — modèles IA Claude (États-Unis) — données conversationnelles client uniquement si utilisation du SaaS, jamais sans consentement explicite

Vos données ne sont jamais vendues, cédées ou louées à des tiers à des fins commerciales.

4. Transferts hors UE

Certains sous-traitants (Vercel, Anthropic) sont des sociétés américaines. Les transferts sont encadrés par :

  • les Clauses Contractuelles Types (CCT) approuvées par la Commission européenne
  • le EU-US Data Privacy Framework (adopté en juillet 2023) lorsque le destinataire est certifié

Pour la prestation Jules-as-a-Product (JAAP) en mode local-first, aucune donnée client ne quitte le poste utilisateur par défaut. Voir le contrat de sous-traitance (DPA).

5. Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour garantir la sécurité de vos données :

  • Chiffrement TLS 1.3 pour toutes les communications avec le site
  • Authentification forte des comptes administrateurs (MFA)
  • Cloisonnement strict des environnements client (multi-tenant logique avec namespaces dédiés)
  • Sauvegardes chiffrées et journaux d'accès audités
  • Politique de moindre privilège pour les accès internes

En cas de violation de données susceptible d'engendrer un risque pour vos droits et libertés, vous serez informé(e) dans les meilleurs délais conformément à l'article 34 du RGPD.

6. Paiements

Les paiements en ligne sur pharmaia.fr sont opérés par Stripe Payments Europe Ltd (Dublin, Irlande). PharmaLift Solutions ne stocke à aucun moment vos données bancaires complètes : seules les références techniques de transaction (Stripe Customer ID, Payment Intent ID) sont conservées pour la facturation et le SAV.

La politique de confidentialité de Stripe : stripe.com/fr/privacy

7. Vos droits

Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants sur vos données :

  • Droit d'accès — obtenir une copie de vos données traitées
  • Droit de rectification — corriger une donnée erronée
  • Droit à l'effacement (« droit à l'oubli ») — sous réserve d'obligations légales (ex. conservation comptable 10 ans)
  • Droit à la limitation du traitement
  • Droit à la portabilité — récupérer vos données dans un format structuré et lisible
  • Droit d'opposition au traitement, notamment au profilage et à la prospection commerciale
  • Droit de retirer votre consentement à tout moment (sans effet rétroactif sur le traitement antérieur)
  • Droit de définir des directives relatives au sort de vos données après votre décès (art. 85 loi Informatique & Libertés)

Pour exercer ces droits, contactez-nous à contact@pharmaliftsolutions.com en joignant un justificatif d'identité. Nous répondons dans un délai maximal d'un mois.

8. Réclamation auprès de la CNIL

Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez adresser une réclamation à la Commission Nationale de l'Informatique et des Libertés (CNIL) :

  • 3 Place de Fontenoy — TSA 80715 — 75334 Paris Cedex 07
  • Téléphone : 01 53 73 22 22
  • Site : www.cnil.fr/fr/plaintes

9. Cookies — détail

Ce site utilise uniquement des cookies strictement nécessaires à son fonctionnement (session technique, préférences d'affichage), exemptés de consentement au titre de l'article 82 de la loi Informatique & Libertés.

Pour la mesure d'audience, nous utilisons Vercel Web Analytics en mode anonymisé sans cookies tiers, conforme à la recommandation CNIL sur la mesure d'audience exemptée de consentement.

Aucun cookie publicitaire, de tracking inter-sites ou de réseaux sociaux n'est déposé sans votre consentement explicite.

10. Modifications de la présente politique

PharmaLift Solutions se réserve le droit de modifier la présente politique à tout moment, notamment pour se conformer à toute évolution réglementaire. La date de dernière mise à jour figure en tête de page. En cas de modification substantielle, vous serez informé(e) par email si vous êtes client.

On regarde votre officine ensemble ?

50+ pharmacies ont déjà libéré 2h par jour avec un agent IA sur la veille, les emails et le reporting. On vous montre comment en 30 minutes.