Retour à l'accueil

MENTIONS LÉGALES, CONDITIONS GÉNÉRALES DE SERVICE, POLITIQUE DE CONFIDENTIALITÉ & ACCORD DE SOUS-TRAITANCE

Postia.xyz
Dernière mise à jour : 14 septembre 2026

1. Éditeur

Le site postia.xyz et le service Postia sont édités par :
Andrey NESTEROV, sous le nom commercial Reklamof.xyz
Statut : Entrepreneur individuel (Auto-entrepreneur)
SIRET : 99363775000031
Siège social : 65 Corniche de Magnan, 06000 Nice, FRANCE
Email : support@reklamof.xyz
Téléphone : +33 6 11 43 38 92
TVA : TVA non applicable, article 293 B du Code Général des Impôts (CGI).

2. Description du Service & Nature B2B & Deux Modes de Fonctionnement

Postia est une infrastructure de questionnaires et une couche de transport transitoire pour professionnels. Elle vous permet de numériser vos propres formulaires, de les envoyer via Magic Link sécurisé ou QR Code Anonyme, et de recevoir un rapport scoré directement par email.

Postia fonctionne en deux modes :

  • A) Mode QR Anonyme - Par défaut et le plus sécurisé. Vous générez un token opaque et un QR code / lien. Aucun nom patient, email, téléphone ou identifiant n'est saisi dans Postia. Le patient ouvre le lien, remplit, soumet. Vous recevez le rapport scoré. Aucune identité patient n'est jamais créée dans notre base de données.
  • B) Mode Magic Link Classique - Optionnel. Si vous choisissez de saisir l'identité patient (prénom, nom, email) pour envoyer des liens personnalisés et des relances automatiques, nous stockons uniquement cette identité minimale.

Postia est strictement un service Business-to-Business (B2B) à usage professionnel uniquement. En créant un compte et en vous abonnant, vous reconnaissez agir dans le cadre de votre activité professionnelle. Vous n'êtes pas considéré comme consommateur au sens du Code de la consommation français. Par conséquent, les droits des consommateurs, y compris le droit de rétractation de 14 jours, ne s'appliquent pas.

3. Hébergement, Infrastructure & Durcissement Sécurité

  • Frontend et transport : Vercel Inc., 440 N Barranca Ave #4133, Covina, CA 91723, USA. Pour le Mode Anonyme, les routes sont forcées vers l'edge UE [fra1/cdg1] et la journalisation des accès pour les routes de soumission patient est désactivée. Aucune donnée de santé n'est jamais écrite sur disque ou logs.
  • Base de données et authentification : Supabase, sur serveurs sécurisés situés dans l'Union Européenne (UE - Frankfurt/Paris). Seules les Données de Compte et le Contenu Utilisateur y sont stockés. Zéro donnée de santé y est stockée.
  • Emails transactionnels : Brevo (Sendinblue), UE, configuré en mode RGPD strict (pas de suivi d'ouverture/clic, pas de stockage des pièces jointes après envoi).
  • Paiements : Stripe, Inc. Aucune donnée patient ne transite par Stripe.

Toutes les données persistantes sont stockées en UE. Tous les Magic Links et Liens Anonymes utilisent des tokens opaques et non identifiants (ex: p_8x92...). Aucune identité patient n'est jamais passée en paramètre GET d'URL ; toutes les opérations sensibles utilisent des requêtes POST pour éviter la journalisation par les réseaux edge. Tout traitement de santé se fait uniquement en mémoire vive (RAM) et est supprimé définitivement immédiatement après transmission réussie de l'email.

4. Propriété Intellectuelle & Signalement

L'ensemble des logiciels, codes et design est la propriété d'Andrey Nesterov. Vos modèles, formulaires, groupes de cotation et échelles de cotation restent votre propriété exclusive. Vous nous accordez une licence pour les traiter uniquement pour exécuter le service.

Les praticiens créent, modifient et partagent leurs formulaires avec leurs patients de manière strictement indépendante. Par conséquent, la responsabilité concernant la légalité de ce contenu (y compris l'obtention des licences nécessaires pour l'utilisation de tests spécifiques sous droit d'auteur) leur incombe exclusivement.

En qualité d'hébergeur, Postia n'a aucune obligation générale de surveillance des contenus stockés. Cependant, en cas de notification formelle et étayée d'une atteinte aux droits de propriété intellectuelle par un ayant-droit, Postia s'engage à agir promptement pour retirer ou rendre impossible l'accès au contenu manifestement illicite, conformément à la réglementation applicable. Jusqu'à réception d'une telle notification, Postia ne procède à aucune vérification préalable de droit d'auteur des formulaires créés par les utilisateurs.

5. Accord de Sous-Traitance (DPA) - Article 28 RGPD - Deux Régimes

A) MODE QR ANONYME - Par défaut. Aucune Donnée Personnelle - Pas de Rôle de Sous-Traitant.

Mode QR Anonyme : Aucun consentement RGPD n'est collecté par Postia car aucune donnée personnelle n'est traitée par Postia au sens du considérant 26. Le caractère volontaire de la soumission est consigné uniquement dans le PDF remis au praticien. Mode Classique : Le consentement explicite est collecté et archivé.

B) MODE MAGIC LINK CLASSIQUE - Optionnel. Rôle de Sous-Traitant.

Si vous choisissez activement de saisir des Données d'Identité Patient (nom, email) pour utiliser les relances et le suivi, vous agissez en tant que Responsable de Traitement et nous agissons en tant que Sous-traitant. Ce DPA s'applique UNIQUEMENT à ce mode.

En tant que Sous-traitant en Mode Classique, nous nous engageons à :

  • Traiter les données personnelles uniquement sur vos instructions documentées.
  • Assurer la confidentialité et la sécurité du traitement.
  • Ne pas engager de sous-traitants autres que ceux listés en Section 8 sans vous en informer.
  • Vous assister dans l'exercice des droits des personnes concernées pour les Données d'Identité que nous stockons.
  • Supprimer toutes les Données d'Identité Patient dès suppression du patient par vous ou résiliation de votre compte.
  • Vous notifier sans délai excessif après avoir pris connaissance d'une violation de données affectant vos Données d'Identité Patient.
  • Ne pas utiliser les Données d'Identité Patient à d'autres fins.

Vous, en tant que Responsable de Traitement, êtes responsable de l'obtention du consentement patient valide et de la détermination de la base légale lorsque vous utilisez le Mode Classique.

6. Protection des Données - Ce que Nous Stockons vs. Ce que Nous Traitons Transitoirement

A) CE QUE NOUS STOCKONS TOUJOURS SUR NOS SERVEURS [UE] :

  • Données de Compte : Votre email, identifiants de connexion, profession, identifiants uniques, et appartenance d'équipe.
  • Contenu Utilisateur : Vos modèles, formulaires, groupes de cotation et échelles de cotation.
  • Facturation & Technique : Statut d'abonnement via Stripe et logs de sécurité anonymisés (30 jours max, sans contenu patient).

B) MODE CLASSIQUE - UNIQUEMENT SI VOUS SAISISSEZ L'IDENTITÉ PATIENT :

  • Données d'Identité Patient (minimales, nécessaires au workflow) : prénom, nom, email optionnel, rôle (ex: mère/père), timestamps, délai de grâce, et statut (en attente/en retard/traité). Finalité : envoyer les liens, envoyer les relances, et vous informer des formulaires en attente. Conservation : Jusqu'à suppression du patient dans votre dashboard, ou suppression de votre compte. [Optionnel]

C) MODE QR ANONYME - PAR DÉFAUT - CE QUE NOUS STOCKONS SUR LE PATIENT : RIEN.

Nous ne collectons, ne stockons, ne journalisons, ni ne traitons aucun nom patient, email, téléphone, adresse IP, info appareil, ou identifiant. Nous ne créons qu'un token opaque aléatoire en mémoire le temps nécessaire pour lier la soumission à votre formulaire. Aucune ligne de base de données pour le patient n'est jamais créée. C'est par conception notre mesure de sécurité la plus forte. Au sens du RGPD, de l'UAE PDPL (Décret-Loi Fédéral n°45 de 2021), et de l'Amendement 13 de la Loi Israélienne sur la Protection de la Vie Privée, cette donnée est anonyme et hors champ des réglementations sur les données personnelles.

D) CE QUE NOUS TRAITONS TRANSITOIREMENT MAIS NE STOCKONS JAMAIS - Réponses de Santé [Les Deux Modes] :

Avant soumission : Les réponses patient sont temporairement conservées dans le localStorage du propre navigateur du patient pour éviter la perte de données.

Lors de la soumission : Les données patient sont transmises de manière sécurisée à notre serveur où elles sont traitées uniquement en mémoire vive, comme implémenté dans submit-magic-link.ts :

  • Le système détecte si une question appartient à un scored_group, calcule les scores, les associe à la scoringScale, et écrit le score et son label [ex: "0 (jamais)"] dans le rapport.
  • Le serveur génère simultanément 3 fichiers en mémoire uniquement :
    - [Token_ou_Nom]_Resultats.pdf : Le rapport propre et scoré.
    - [Token_ou_Nom]_Export.csv : Le fichier de données brutes, compatible Excel.
    - [Token_ou_Nom]_TexteBrut.txt : Une version de secours en texte brut.
  • Les 3 fichiers sont immédiatement attachés à un seul email et transmis ensemble à VOTRE adresse email enregistrée via Brevo.
  • Immédiatement après transmission réussie, toutes les données de santé et les 3 fichiers générés sont définitivement et irréversiblement supprimés de la mémoire vive du serveur. Ils ne sont jamais écrits sur disque, base de données, logs ou sauvegardes. Cette suppression est automatique et ne peut être annulée.

Nous ne pouvons pas récupérer un formulaire. Si vous perdez l'email, il est définitivement perdu. En Mode Anonyme, le PDF/CSV/TXT ne contient aucun nom/email patient sauf si le patient l'a lui-même tapé à l'intérieur des champs de réponse.

7. Suivi des Liens & Métadonnées

Mode Classique : Pour chaque patient nous ne suivons que des métadonnées : date d'envoi, date d'ouverture, statut (en attente/en retard/traité). Nous ne suivons PAS le contenu des réponses de santé.

Mode Anonyme : Nous ne suivons RIEN qui puisse identifier un patient. Uniquement que le token p_8x... a été ouvert/soumis et son statut. Aucun nom, aucun email, aucune adresse IP n'est journalisée par nous.

8. Sous-Traitants & IA (No-Training)

Postia s'appuie sur des partenaires techniques rigoureusement sélectionnés. Aucune donnée de santé n'est stockée chez ces prestataires ; ils n'agissent qu'en tant que transit ou infrastructure de traitement transitoire :

  • Vercel (edge UE) : Hébergement frontend et routage de transit (mémoire RAM uniquement, pas de stockage disque). Logs désactivés pour les routes de soumission patient.
  • Supabase (UE) : Base de données pour vos modèles et comptes praticiens. Zéro donnée de santé stockée.
  • PostHog (UE) : Monitoring technique et debug. Utilisé exclusivement pour analyser les sessions techniques afin de corriger rapidement les bugs UI/UX. Masquage Strict des Données activé : aucune donnée texte saisie (noms, emails, infos médicales) n'est enregistrée. Tout texte est automatiquement masqué côté navigateur.
  • Brevo (UE) : Emails transactionnels configurés en mode RGPD strict (pas de suivi d'ouverture/clic, pas de stockage des pièces jointes après envoi).
  • Google Cloud Vertex AI (UE) : Utilisé uniquement à votre demande pour dictée vocale, OCR et traduction. Nous utilisons l'API Enterprise (Vertex AI) avec un contrat strict garantissant que vos données et celles de vos patients ne sont JAMAIS utilisées pour entraîner des modèles d'IA (Zero Data Training). Les requêtes sont traitées de manière éphémère et immédiatement supprimées par Google Cloud.
  • Stripe : Traitement des paiements B2B (aucune donnée patient).

9. Responsabilité Médicale, Pas de Conseil Médical, Pas de HIPAA, Pas de HDS

Postia agit exclusivement en tant que fournisseur d'une solution logicielle de routage et traitement de données. Postia n'est pas un dispositif médical. La plateforme ne fournit aucun conseil médical ou diagnostic, et ne valide en aucun cas la pertinence, ni l'exactitude clinique ou scientifique des tests hébergés. L'entière responsabilité du choix de l'outil d'évaluation, de l'interprétation des résultats et du suivi clinique ou psychologique du patient repose exclusivement et entièrement sur le praticien.

Postia n'est pas commercialisé comme conforme HIPAA et nous ne fournissons PAS de Business Associate Agreement (BAA). De plus, Postia n'est pas certifié HDS (Hébergeur de Données de Santé) au sens de la loi française. Notre modèle de sécurité repose précisément sur le fait de NE PAS stocker de données de santé : traitement transitoire en RAM et suppression immédiate (Mode Anonyme) ou stockage minimal d'identité uniquement (Mode Classique). Il est de votre seule responsabilité d'évaluer la conformité dans votre juridiction, y compris UAE PDPL, Amendement 13 Israélien et DHA NABIDH.

10. Paiements & Résiliation

Gérés exclusivement par Stripe. Prix affichés en EUR pour l'UE et en USD hors UE selon géolocalisation. Le montant facturé est le montant affiché au checkout. Résiliable à tout moment - l'accès reste jusqu'à la fin de la période. Suppression de compte = résiliation immédiate sans remboursement prorata, conformément à la nature B2B.

11. Droits & Droit à l'Oubli

  • Pour vous : Contactez support@reklamof.xyz pour accéder, rectifier, exporter (portabilité), ou supprimer votre compte et toutes les données associées. Traité sous 30 jours.
  • Pour vos patients :
    - En Mode Classique : Ils doivent vous contacter, vous leur praticien. Vous transmettez la demande de suppression pour les Données d'Identité. Nous les supprimons.
    - En Mode Anonyme (Par défaut) : Nous ne pouvons pas accéder, rectifier ou supprimer les données patient sur demande car nous ne les avons jamais stockées. La donnée a été automatiquement et irréversiblement supprimée en quelques secondes après transmission à votre email. Cette impossibilité de récupération est une fonctionnalité de sécurité intentionnelle.

12. Cookies

Uniquement des cookies techniques strictement nécessaires à l'authentification et à la sécurité. Pas de cookies publicitaires. Pas de cookies de traçage.

13. Limitation de Responsabilité

Fourni "en l'état". Notre responsabilité totale est plafonnée au montant que vous avez payé au cours des 3 derniers mois.

14. Droit Applicable

Droit français. Tribunaux compétents de Nice, France. L'affichage en USD ne constitue pas un établissement aux USA.

15. Contact

Pour toute demande légale, vie privée ou RGPD : support@reklamof.xyz