Politique de confidentialité

Dernière mise à jour : 08 août 2026

1. Responsable du traitement

Le responsable du traitement des données est Kefa Global Network SARL, éditeur d'InternLog (Cotonou, Bénin).
Contact : contact@internlog.app

2. Données collectées

Données d'inscription

  • Nom, prénom, email
  • Matricule DES, niveau DES
  • Hôpital de rattachement

Données d'utilisation

  • Interventions chirurgicales (date, type, rôle, hôpital)
  • Gardes (date, type, service)
  • Suivis post-opératoires anonymisés (aucune donnée nominative patient)
  • Notes de cours

Données techniques

  • Géolocalisation (si activée, pour vérification de présence)
  • Adresse IP, données de session

3. Finalités du traitement

  • Gestion du logbook chirurgical pédagogique
  • Suivi post-opératoire anonymisé des patients
  • Validation des compétences par les superviseurs
  • Génération de statistiques d'activité
  • Gestion des abonnements

4. Base légale

Le traitement est fondé sur le consentementde l'utilisateur (article 6.1.a du RGPD) et l'exécution du contrat de service (article 6.1.b du RGPD).

5. Destinataires des données

  • Superviseurs désignés : accès aux interventions qui leur sont assignées
  • Administrateurs : accès aux données de leur hôpital
  • Sous-traitants techniques : Supabase (hébergement), Vercel (déploiement), PayPal (paiement), Brevo (emails), Sentry (surveillance des erreurs)

Aucune donnée n'est vendue ou partagée à des fins commerciales.

6. Transferts internationaux

Les données sont hébergées par Supabase et Vercel, et des données techniques (rapports d'erreurs) sont traitées par Sentry, dont les serveurs peuvent être situés aux États-Unis ou à Singapour. Ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne.

7. Durée de conservation

  • Données du compte : durée de l'inscription + 3 ans après suppression
  • Données d'intervention : durée du DES + 5 ans (obligations pédagogiques)
  • Logs techniques : 12 mois

8. Vos droits

Conformément au RGPD, vous disposez des droits suivants :

  • Accès : obtenir une copie de vos données
  • Rectification : corriger vos données inexactes
  • Suppression : demander l'effacement de vos données
  • Portabilité : recevoir vos données dans un format structuré
  • Opposition : vous opposer au traitement
  • Limitation : restreindre le traitement

Pour exercer vos droits : contact@internlog.app
Vous pouvez également adresser une réclamation à la CNIL (www.cnil.fr).

8 bis. Droits RGPD self-service

Conformément aux articles 17 et 20 du RGPD, vous pouvez à tout moment, directement depuis vos paramètres de compte (Paramètres → section « Mes données personnelles » et « Zone dangereuse ») :

  • Exporter vos données— un fichier JSON contenant l'intégralité de vos données personnelles vous est envoyé par email dans un délai maximum de 24 heures. Le lien de téléchargement reste valide 24 heures.
  • Demander la suppression de votre compte— après confirmation par mot de passe, votre demande est enregistrée et l'effacement effectif intervient 30 jours plus tard. Vous pouvez annuler la demande à tout moment pendant ce délai en vous reconnectant.

Les données référencées par d'autres utilisateurs — notamment vos interventions validées par vos superviseurs — sont anonymiséesplutôt que supprimées lors de la purge, afin de préserver l'intégrité académique des logbooks tiers. Vos informations personnelles (nom, prénom, email, matricule, date de naissance, avatar, téléphone) sont en revanche effacées de manière irréversible.

9. Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées : chiffrement des données en transit (TLS), contrôle d'accès par rôles (RLS), authentification sécurisée, anonymisation des données patient.

10. Contact

Pour toute question : contact@internlog.app