Légal

Politique de confidentialité

Un dossier réglementaire compte parmi les documents les plus confidentiels d'un laboratoire. Cette page dit clairement ce que nous collectons, pourquoi, où c'est hébergé, qui y a accès et comment vous en gardez la maîtrise.

Version 1.0 En vigueur depuis le 16 août 2026 Dernière mise à jour 16 août 2026

1. Qui est responsable

Le responsable du traitement est AASK SARL (exploitant la marque Pharnos), RCCM Cotonou N° RB/COT/21 B 31197, IFU 3202113643386, siège social à Zogbohouè, 03 BP 4245 Jéricho, Cotonou, Bénin.

Pour toute question relative à vos données personnelles, écrivez à contact@pharnos.com. Cette adresse joint directement la personne en charge de ces sujets.

Lorsque vous déposez des dossiers contenant des données personnelles de vos collaborateurs, de patients ou de tiers, vous agissez en qualité de responsable du traitement et nous en qualité de sous-traitant, dans les conditions de l'article 14 de nos conditions générales.

2. Ce que nous collectons

Ce que nous collectons dépend entièrement du service que vous utilisez. Chaque surface est listée à part, parce qu'elles sont réellement différentes.

2.1 Ce site

La consultation de pharnos.com ne demande ni compte ni formulaire. Notre hébergeur enregistre les données techniques nécessaires pour servir et protéger le site (adresse IP, navigateur, pages demandées). Si vous demandez une démonstration ou l'envoi d'un rapport de diagnostic, nous collectons ce que vous saisissez : nom, adresse électronique, organisation, pays et votre message.

2.2 Le Checking Standard

Le diagnostic s'exécute dans votre navigateur. Aucun document n'est téléversé, aucun ne nous est transmis. Ce n'est que si vous demandez le rapport par courriel que nous collectons cette adresse et les réponses nécessaires à la production du rapport.

2.3 Le CTD Builder

Vos dossiers vivent sur votre poste et nulle part ailleurs. Nous ne recevons que ce qui est nécessaire au fonctionnement de la licence : la clé de licence, les compteurs de compilation et les données techniques de la vérification. Le contenu de vos documents n'atteint jamais nos serveurs.

2.4 La plateforme (app.pharnos.com)

Les données de compte (nom, adresse électronique, rôle, organisation), les données de vos dossiers (produits, pays, procédures, échéances, correspondance), les documents que vous déposez, et les journaux d'activité nécessaires à la traçabilité et à la sécurité.

2.5 Les achats

La commande (offre, montant, date, référence), les informations de facturation que vous fournissez et l'adresse électronique de livraison. Votre numéro de carte et vos identifiants de paiement sont collectés par le prestataire de paiement, jamais par nous : nous ne les voyons ni ne les conservons.

3. Pourquoi, et sur quel fondement

Finalité Données Base légale
Fournir le service Compte, organisation, dossiers, documents, licence Exécution du contrat
Traiter une commande Commande, informations de facturation, adresse de livraison Exécution du contrat
Facturation et comptabilité Factures, reçus, traces de paiement Obligation légale
Sécurité et prévention des abus Journaux de connexion et d'activité, adresse IP Intérêt légitime
Assistance et messages de service Adresse électronique, contenu de l'échange Exécution du contrat
Demandes de démonstration et suivi commercial Nom, adresse électronique, organisation, pays, message Consentement, retirable à tout moment
Améliorer le service Mesures d'usage agrégées, sans contenu documentaire Intérêt légitime

4. Ce que nous ne faisons jamais

  • Nous ne vendons, ne louons et n'échangeons pas vos données. À personne, sous aucune forme.
  • Nous ne posons aucun traceur publicitaire ni aucun script d'analyse tiers sur ce site. Sa politique de sécurité interdit le chargement de tout script externe, ce qui rend cette promesse vérifiable plutôt que déclarative.
  • Nous n'utilisons pas vos documents, vos dossiers ni vos livrables pour entraîner des modèles d'intelligence artificielle, et nos fournisseurs d'IA s'engagent contractuellement à ne pas le faire non plus.
  • Nous ne lisons pas vos dossiers. Nos équipes n'y accèdent qu'à votre demande, pour l'assistance, ou lorsque la loi l'impose — et chacun de ces accès est journalisé.

5. Qui y a accès

Au sein de votre organisation, l'accès est gouverné par les rôles et permissions que vous définissez. En dehors, seuls les prestataires ci-dessous concourent au fonctionnement du service, chacun pour une finalité définie et sous contrat.

Prestataire Rôle Localisation
Supabase Base de données, stockage des fichiers, authentification de la plateforme Région eu-west-3 (Paris, France)
Cloudflare Hébergement et diffusion du site, protection contre les attaques Réseau mondial
Resend Envoi des courriels de service et des livrables Union européenne / États-Unis
Anthropic Modèle d'IA utilisé par le copilote et la mise à niveau documentaire États-Unis
Google Cloud (Vertex AI) Modèle d'IA alternatif pour les mêmes fonctionnalités États-Unis / Union européenne
Paddle Merchant of record : paiement, facturation, taxes, remboursements Royaume-Uni / Union européenne
Chariow et Moneroo Encaissement des paiements mobile money et carte en zone UEMOA Zone UEMOA / Union européenne

Nous pouvons également communiquer des données lorsque la loi nous y oblige, sur réquisition valable d'une autorité compétente, et dans la stricte mesure de cette réquisition.

6. Où vos données sont hébergées

La base de données de la plateforme et les documents que vous déposez sont hébergés dans l'Union européenne, en région parisienne (Supabase, eu-west-3). Ce choix est délibéré : il place les dossiers sous un cadre juridique protecteur et stable, proche des exigences des partenaires de nos clients.

Certains traitements ont lieu hors de cette zone — fournisseurs d'IA et certains prestataires de paiement notamment. Ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne ou par une garantie équivalente, et limités à ce qu'exige la fonctionnalité.

Les documents traités par le CTD Builder ne quittent jamais votre poste : aucun transfert ne les concerne.

7. Combien de temps nous les gardons

  • Compte, organisation, dossiers et documents : pendant la durée du contrat. À la résiliation, vous disposez de trente jours pour les exporter ; nous les supprimons ensuite sous quatre-vingt-dix jours.
  • Commandes, reçus et factures : pendant la durée imposée par les obligations comptables et fiscales, qui peut atteindre dix ans.
  • Livrables ponctuels et documents source fournis pour les produire : douze mois, afin de pouvoir réexpédier une livraison ou régler un litige, puis suppression.
  • Journaux techniques et de sécurité : jusqu'à douze mois.
  • Demandes de démonstration et contacts commerciaux : trois ans à compter du dernier contact, ou immédiatement sur demande.

8. Vos droits

Vous disposez du droit d'accéder à vos données, de les faire rectifier, de les faire effacer, d'en limiter le traitement ou de vous y opposer, et de les recevoir dans un format portable. Lorsqu'un traitement repose sur votre consentement, vous pouvez le retirer à tout moment, sans remettre en cause ce qui a été fait auparavant.

Ces droits découlent du code du numérique de la République du Bénin (loi n° 2017-20) et, si vous êtes situé dans l'Union européenne, du Règlement général sur la protection des données.

Pour les exercer, écrivez à contact@pharnos.com. Nous répondons sous trente jours. Nous pouvons vous demander un justificatif d'identité lorsque la demande porte sur des données sensibles et qu'un doute subsiste sur son auteur.

Si notre réponse ne vous satisfait pas, vous pouvez saisir l'Autorité de protection des données à caractère personnel du Bénin (APDP) ou, dans l'Union européenne, l'autorité de contrôle de votre pays de résidence.

9. Cookies et stockage local

Ce site vitrine ne pose aucun cookie publicitaire ni cookie de mesure d'audience. Il conserve localement, dans votre navigateur, une seule information : votre préférence de langue, français ou anglais. Rien ne quitte votre poste, et vous pouvez l'effacer à tout moment en vidant les données de votre navigateur.

Une préférence de langue étant strictement nécessaire au service que vous avez demandé, elle ne requiert pas votre consentement — l'article 82 de la loi Informatique et Libertés, qui transpose la directive ePrivacy, l'en exempte. Nous l'indiquons quand même, comme le recommande la CNIL : ce qui est dispensé de consentement ne l'est pas de transparence.

Si nous ajoutions un jour un traceur soumis à consentement — mesure d'audience, publicité —, rien ne serait déposé avant votre accord : un bandeau vous le demanderait d'abord, refuser serait aussi simple qu'accepter, et votre choix serait conservé six mois avant de vous être redemandé. Vous pouvez le consulter à tout moment depuis Gérer mes cookies, en bas de chaque page.

La plateforme et le CTD Builder utilisent des cookies et un stockage local strictement nécessaires pour maintenir votre session et permettre au builder de fonctionner hors ligne. Ils sont techniques, non publicitaires.

La page de paiement affichée lors d'une commande est servie par notre prestataire de paiement et relève de la politique de ce prestataire.

10. Sécurité

Tous les échanges avec nos services sont chiffrés en transit. L'accès aux données de la plateforme est cloisonné par organisation, au niveau de la base de données, de sorte qu'une requête ne peut jamais atteindre les données d'une autre organisation que la sienne. Les fichiers sont stockés dans un espace privé qu'aucun lien public n'expose.

Les accès d'administration sont réservés aux personnes qui en ont besoin et sont journalisés. Les secrets ne quittent jamais le côté serveur.

En cas de violation susceptible d'affecter vos droits, nous vous en informerons ainsi que l'autorité compétente, dans les meilleurs délais.

11. Mineurs

Pharnos est un service professionnel, non destiné aux mineurs. Nous ne collectons pas sciemment de données concernant une personne de moins de dix-huit ans. Si vous pensez que nous en détenons, écrivez-nous et nous les supprimerons.

12. Modifications et contact

Nous pouvons faire évoluer cette politique, notamment lors d'un changement de prestataire ou de l'ajout d'une fonctionnalité. La version en vigueur est celle publiée sur cette page, avec son numéro et sa date. Toute modification substantielle est notifiée par courriel aux titulaires de compte.

Toute question, toute demande : contact@pharnos.com. Voyez aussi nos conditions générales et notre politique de remboursement.

Version 1.0 — en vigueur depuis le 16 août 2026.