Politique de confidentialité
Mise à jour : 29 juillet 2026
Responsable du traitement
EI JML est responsable du traitement des données personnelles collectées via plumerv.com et via l'application PlumeRV (l'espace de gestion de rendez-vous fourni à chaque praticien inscrit). Pour toute question, contactez contact@plumerv.com.
Données collectées sur plumerv.com
- Compte utilisateur : prénom, nom, adresse email, mot de passe (haché, non lisible), date d'inscription.
- Double authentification (2FA), si activée : secret TOTP chiffré, ou aucune donnée supplémentaire si la 2FA par email est choisie.
- Espace PlumeRV : identifiant du sous-domaine choisi, dates et statut de l'essai puis de l'abonnement.
- Journaux de connexion : date, heure et adresse IP, conservés à des fins de sécurité.
Données Google Agenda (Google Calendar API)
PlumeRV propose une synchronisation optionnelle avec Google Agenda. Cette section décrit précisément l'usage fait des données de votre compte Google lorsque vous activez cette fonctionnalité.
Quelles données sont utilisées
Lorsque vous connectez votre compte Google à PlumeRV, l'application accède à votre
agenda Google pour : lire vos plages déjà occupées (afin d'éviter les doubles
réservations), et créer, modifier ou supprimer les événements correspondant aux
séances confirmées avec vos clients.
Option de nom anonymisé
Chaque praticien peut, à tout moment, activer une option qui supprime le nom du client
du titre de l'événement créé dans Google Agenda : seul le nom du cabinet (ou de
l'application) apparaît alors, sans aucune donnée permettant d'identifier le client.
Cette option est configurable depuis l'espace d'administration PlumeRV.
Pourquoi
Uniquement pour assurer la synchronisation bidirectionnelle entre les rendez-vous pris
via votre espace PlumeRV et votre agenda Google personnel, visible et contrôlée
directement par vous dans l'interface de l'application.
Qui y a accès
Seul le praticien titulaire du compte connecté a accès à ces données. Chaque praticien
connecte son propre compte Google ; les données d'un praticien ne sont jamais partagées
avec un autre tenant, ni avec un tiers.
Comment ces données sont stockées
Les jetons d'autorisation (access token et refresh token) délivrés par Google sont
chiffrés et stockés dans la base de données propre à votre espace PlumeRV. Ils ne sont
jamais transmis à des tiers, jamais utilisés à des fins publicitaires, et jamais
utilisés pour entraîner des modèles d'intelligence artificielle à usage général — un
usage strictement conforme à la
Google API Services User Data Policy,
y compris ses exigences de « Limited Use ».
Révocation de l'accès
Vous pouvez déconnecter votre compte Google à tout moment depuis votre espace
d'administration PlumeRV, ou révoquer directement l'accès depuis
la page des autorisations de votre compte Google.
Dans les deux cas, les jetons stockés sont supprimés et la synchronisation cesse
immédiatement.
Durée de conservation
Les jetons d'accès sont conservés uniquement tant que la synchronisation reste active.
Ils sont supprimés immédiatement en cas de déconnexion manuelle ou de suppression du
compte PlumeRV.
Sécurité et protection des données sensibles
Certaines données traitées par PlumeRV, notamment le contenu des rendez-vous synchronisés avec Google Agenda (nom du client, créneau de séance), peuvent révéler qu'une personne suit un accompagnement ou une thérapie et constituent à ce titre une donnée sensible au sens du RGPD (article 9). Les mécanismes suivants protègent l'ensemble des données traitées, sensibles ou non :
- Chiffrement en transit : tous les échanges entre votre navigateur, plumerv.com, votre espace PlumeRV et l'API Google sont chiffrés via TLS (HTTPS), sans exception.
- Chiffrement au repos : les mots de passe sont hachés (non réversibles), les jetons d'autorisation Google (access token, refresh token) et le secret TOTP de la double authentification sont chiffrés en base de données.
- Cloisonnement par tenant : chaque praticien dispose de son propre espace et de sa propre base de données, isolés des autres tenants. Les données d'un praticien ne sont jamais accessibles à un autre.
- Accès restreint : seul le praticien titulaire du compte accède aux données de ses clients et de son agenda Google. L'accès administrateur technique aux serveurs et bases de données est limité au responsable du traitement, et n'est utilisé qu'à des fins de maintenance ou de support.
- Aucun usage secondaire : ces données ne sont ni vendues, ni partagées avec des tiers, ni utilisées à des fins publicitaires ou pour entraîner des modèles d'intelligence artificielle.
- Minimisation optionnelle : pour l'agenda Google, le praticien peut activer un mode où le nom du client n'apparaît jamais dans l'événement créé (voir « Option de nom anonymisé » ci-dessus), supprimant ainsi toute donnée identifiante transmise à Google.
Durée de conservation générale
Les données de compte sont conservées pendant la durée d'utilisation du service, puis supprimées sur demande ou automatiquement 30 jours après la résiliation ou l'expiration définitive du compte. Les journaux de connexion sont conservés 90 jours.
Cookies
Le site utilise un unique cookie de session, strictement nécessaire au fonctionnement de l'authentification. Ce cookie ne contient aucune donnée personnelle identifiable et expire à la déconnexion ou au bout de 30 jours. Aucun cookie publicitaire, analytique ou tiers n'est utilisé.
Vos droits
Conformément au Règlement général sur la protection des données (RGPD) et à la loi Informatique et Libertés, vous disposez d'un droit d'accès, de rectification, de portabilité et d'effacement de vos données. Pour exercer ces droits, contactez contact@plumerv.com. Vous pouvez également supprimer votre compte directement depuis votre espace, ce qui efface toutes vos données personnelles de manière irréversible.
Contact
Pour toute question relative à cette politique ou à vos données personnelles : contact@plumerv.com. Voir aussi les mentions légales et les conditions générales d'utilisation.