Politique de confidentialité
Un dossier réglementaire compte parmi les documents les plus confidentiels d'un laboratoire. Cette page dit clairement ce que nous collectons, pourquoi, où c'est hébergé, qui y a accès et comment vous en gardez la maîtrise.
1. Qui est responsable
Le responsable du traitement est AASK SARL (exploitant la marque Pharnos), RCCM Cotonou N° RB/COT/21 B 31197, IFU 3202113643386, siège social à Zogbohouè, 03 BP 4245 Jéricho, Cotonou, Bénin.
Pour toute question relative à vos données personnelles, écrivez à contact@pharnos.com. Cette adresse joint directement la personne en charge de ces sujets.
Lorsque vous déposez des dossiers contenant des données personnelles de vos collaborateurs, de patients ou de tiers, vous agissez en qualité de responsable du traitement et nous en qualité de sous-traitant, dans les conditions de l'article 14 de nos conditions générales.
2. Ce que nous collectons
Ce que nous collectons dépend entièrement du service que vous utilisez. Chaque surface est listée à part, parce qu'elles sont réellement différentes.
2.1 Ce site
La consultation de pharnos.com ne demande ni compte ni formulaire. Notre hébergeur enregistre les données techniques nécessaires pour servir et protéger le site (adresse IP, navigateur, pages demandées). Si vous demandez une démonstration ou l'envoi d'un rapport de diagnostic, nous collectons ce que vous saisissez : nom, adresse électronique, organisation, pays et votre message.
2.2 Le Checking Standard
Le diagnostic s'exécute dans votre navigateur. Aucun document n'est téléversé, aucun ne nous est transmis. Ce n'est que si vous demandez le rapport par courriel que nous collectons cette adresse et les réponses nécessaires à la production du rapport.
2.3 Le CTD Builder
Vos dossiers vivent sur votre poste et nulle part ailleurs. Nous ne recevons que ce qui est nécessaire au fonctionnement de la licence : la clé de licence, les compteurs de compilation et les données techniques de la vérification. Le contenu de vos documents n'atteint jamais nos serveurs.
2.4 La plateforme (app.pharnos.com)
Les données de compte (nom, adresse électronique, rôle, organisation), les données de vos dossiers (produits, pays, procédures, échéances, correspondance), les documents que vous déposez, et les journaux d'activité nécessaires à la traçabilité et à la sécurité.
2.5 Les achats
La commande (offre, montant, date, référence), les informations de facturation que vous fournissez et l'adresse électronique de livraison. Votre numéro de carte et vos identifiants de paiement sont collectés par le prestataire de paiement, jamais par nous : nous ne les voyons ni ne les conservons.
3. Pourquoi, et sur quel fondement
| Finalité | Données | Base légale |
|---|---|---|
| Fournir le service | Compte, organisation, dossiers, documents, licence | Exécution du contrat |
| Traiter une commande | Commande, informations de facturation, adresse de livraison | Exécution du contrat |
| Facturation et comptabilité | Factures, reçus, traces de paiement | Obligation légale |
| Sécurité et prévention des abus | Journaux de connexion et d'activité, adresse IP | Intérêt légitime |
| Assistance et messages de service | Adresse électronique, contenu de l'échange | Exécution du contrat |
| Demandes de démonstration et suivi commercial | Nom, adresse électronique, organisation, pays, message | Consentement, retirable à tout moment |
| Améliorer le service | Mesures d'usage agrégées, sans contenu documentaire | Intérêt légitime |
4. Ce que nous ne faisons jamais
- Nous ne vendons, ne louons et n'échangeons pas vos données. À personne, sous aucune forme.
- Nous ne posons aucun traceur publicitaire ni aucun script d'analyse tiers sur ce site. Sa politique de sécurité interdit le chargement de tout script externe, ce qui rend cette promesse vérifiable plutôt que déclarative.
- Nous n'utilisons pas vos documents, vos dossiers ni vos livrables pour entraîner des modèles d'intelligence artificielle, et nos fournisseurs d'IA s'engagent contractuellement à ne pas le faire non plus.
- Nous ne lisons pas vos dossiers. Nos équipes n'y accèdent qu'à votre demande, pour l'assistance, ou lorsque la loi l'impose — et chacun de ces accès est journalisé.
5. Qui y a accès
Au sein de votre organisation, l'accès est gouverné par les rôles et permissions que vous définissez. En dehors, seuls les prestataires ci-dessous concourent au fonctionnement du service, chacun pour une finalité définie et sous contrat.
| Prestataire | Rôle | Localisation |
|---|---|---|
| Supabase | Base de données, stockage des fichiers, authentification de la plateforme | Région eu-west-3 (Paris, France) |
| Cloudflare | Hébergement et diffusion du site, protection contre les attaques | Réseau mondial |
| Resend | Envoi des courriels de service et des livrables | Union européenne / États-Unis |
| Anthropic | Modèle d'IA utilisé par le copilote et la mise à niveau documentaire | États-Unis |
| Google Cloud (Vertex AI) | Modèle d'IA alternatif pour les mêmes fonctionnalités | États-Unis / Union européenne |
| Paddle | Merchant of record : paiement, facturation, taxes, remboursements | Royaume-Uni / Union européenne |
| Chariow et Moneroo | Encaissement des paiements mobile money et carte en zone UEMOA | Zone UEMOA / Union européenne |
Nous pouvons également communiquer des données lorsque la loi nous y oblige, sur réquisition valable d'une autorité compétente, et dans la stricte mesure de cette réquisition.
6. Où vos données sont hébergées
La base de données de la plateforme et les documents que vous déposez sont hébergés dans l'Union européenne, en région parisienne (Supabase, eu-west-3). Ce choix est délibéré : il place les dossiers sous un cadre juridique protecteur et stable, proche des exigences des partenaires de nos clients.
Certains traitements ont lieu hors de cette zone — fournisseurs d'IA et certains prestataires de paiement notamment. Ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne ou par une garantie équivalente, et limités à ce qu'exige la fonctionnalité.
Les documents traités par le CTD Builder ne quittent jamais votre poste : aucun transfert ne les concerne.
7. Combien de temps nous les gardons
- Compte, organisation, dossiers et documents : pendant la durée du contrat. À la résiliation, vous disposez de trente jours pour les exporter ; nous les supprimons ensuite sous quatre-vingt-dix jours.
- Commandes, reçus et factures : pendant la durée imposée par les obligations comptables et fiscales, qui peut atteindre dix ans.
- Livrables ponctuels et documents source fournis pour les produire : douze mois, afin de pouvoir réexpédier une livraison ou régler un litige, puis suppression.
- Journaux techniques et de sécurité : jusqu'à douze mois.
- Demandes de démonstration et contacts commerciaux : trois ans à compter du dernier contact, ou immédiatement sur demande.
8. Vos droits
Vous disposez du droit d'accéder à vos données, de les faire rectifier, de les faire effacer, d'en limiter le traitement ou de vous y opposer, et de les recevoir dans un format portable. Lorsqu'un traitement repose sur votre consentement, vous pouvez le retirer à tout moment, sans remettre en cause ce qui a été fait auparavant.
Ces droits découlent du code du numérique de la République du Bénin (loi n° 2017-20) et, si vous êtes situé dans l'Union européenne, du Règlement général sur la protection des données.
Pour les exercer, écrivez à contact@pharnos.com. Nous répondons sous trente jours. Nous pouvons vous demander un justificatif d'identité lorsque la demande porte sur des données sensibles et qu'un doute subsiste sur son auteur.
Si notre réponse ne vous satisfait pas, vous pouvez saisir l'Autorité de protection des données à caractère personnel du Bénin (APDP) ou, dans l'Union européenne, l'autorité de contrôle de votre pays de résidence.
9. Cookies et stockage local
Ce site vitrine ne pose aucun cookie publicitaire ni cookie de mesure d'audience. Il conserve localement, dans votre navigateur, une seule information : votre préférence de langue, français ou anglais. Rien ne quitte votre poste, et vous pouvez l'effacer à tout moment en vidant les données de votre navigateur.
Une préférence de langue étant strictement nécessaire au service que vous avez demandé, elle ne requiert pas votre consentement — l'article 82 de la loi Informatique et Libertés, qui transpose la directive ePrivacy, l'en exempte. Nous l'indiquons quand même, comme le recommande la CNIL : ce qui est dispensé de consentement ne l'est pas de transparence.
Si nous ajoutions un jour un traceur soumis à consentement — mesure d'audience, publicité —, rien ne serait déposé avant votre accord : un bandeau vous le demanderait d'abord, refuser serait aussi simple qu'accepter, et votre choix serait conservé six mois avant de vous être redemandé. Vous pouvez le consulter à tout moment depuis Gérer mes cookies, en bas de chaque page.
La plateforme et le CTD Builder utilisent des cookies et un stockage local strictement nécessaires pour maintenir votre session et permettre au builder de fonctionner hors ligne. Ils sont techniques, non publicitaires.
La page de paiement affichée lors d'une commande est servie par notre prestataire de paiement et relève de la politique de ce prestataire.
10. Sécurité
Tous les échanges avec nos services sont chiffrés en transit. L'accès aux données de la plateforme est cloisonné par organisation, au niveau de la base de données, de sorte qu'une requête ne peut jamais atteindre les données d'une autre organisation que la sienne. Les fichiers sont stockés dans un espace privé qu'aucun lien public n'expose.
Les accès d'administration sont réservés aux personnes qui en ont besoin et sont journalisés. Les secrets ne quittent jamais le côté serveur.
En cas de violation susceptible d'affecter vos droits, nous vous en informerons ainsi que l'autorité compétente, dans les meilleurs délais.
11. Mineurs
Pharnos est un service professionnel, non destiné aux mineurs. Nous ne collectons pas sciemment de données concernant une personne de moins de dix-huit ans. Si vous pensez que nous en détenons, écrivez-nous et nous les supprimerons.
12. Modifications et contact
Nous pouvons faire évoluer cette politique, notamment lors d'un changement de prestataire ou de l'ajout d'une fonctionnalité. La version en vigueur est celle publiée sur cette page, avec son numéro et sa date. Toute modification substantielle est notifiée par courriel aux titulaires de compte.
Toute question, toute demande : contact@pharnos.com. Voyez aussi nos conditions générales et notre politique de remboursement.
Version 1.0 — en vigueur depuis le 16 août 2026.