OPTETRON/CONFIDENTIALITÉ
Vos données,
noir sur blanc.
Comment Optetron traite les données personnelles sur optetron.com et ses pages de paiement, et pour les paiements effectués par son intermédiaire sur tous ses sites. Les éléments signalés ne sont pas encore définitifs.
DERNIÈRE MISE À JOUR2026-10-05English version
ART.01Responsable du traitement
Optetron, société par actions simplifiée à associé unique (SASU) dont le siège social est situé 47 rue Vivienne, 75002 Paris, France, est responsable des traitements décrits ici.
Cette politique couvre optetron.com, les pages de paiement pay.optetron.com et pay-test.optetron.com, la page megatask, et les paiements effectués par l'intermédiaire d'Optetron sur tous ses sites. Les traitements propres à Nouveau Patient — son annuaire et ses recherches, et sa publicité lorsqu'elle commencera — sont décrits sur sa propre page de confidentialité.
Optetron n'a pas désigné de délégué à la protection des données. Pour toute question sur cette politique ou vos données, utilisez les coordonnées de la section Exercer vos droits.
- ENTITÉ
- Optetron SAS
- ADRESSE
- 47 rue Vivienne, 75002 Paris, France
- RÔLE
- Responsable du traitement
ART.02Ce que nous traitons
Chaque activité ci-dessous est un traitement distinct : sa finalité, sa base légale, les données concernées, leur durée de conservation et leurs destinataires.
REC.01Newsletter
- FINALITÉ
- Envoyer des nouvelles produit — nouvelles versions, benchmarks, et la façon dont des équipes font tourner des agents sur leur propre matériel.
- BASE LÉGALE
- Consentement. L'inscription se fait en double opt-in : nous ne vous ajoutons qu'après confirmation du lien reçu dans le premier e-mail.
- DONNÉES
- Adresse e-mail, langue, statut d'abonnement, source et version du consentement, et dates d'inscription, de confirmation et de désinscription.
- CONSERVATION
- Les abonnés confirmés sont conservés tant qu'ils sont abonnés. Les inscriptions non confirmées sont supprimées après 30 jours. Après votre désinscription, votre fiche (adresse, langue, statut d'abonnement, source et version du consentement, et dates d'inscription, de confirmation et de désinscription) est conservée dans une liste d'exclusion afin que votre adresse ne reçoive plus jamais d'envoi ; cette conservation repose sur notre intérêt légitime à respecter votre opposition. Les fiches supprimées peuvent subsister jusqu'à 9 jours dans les sauvegardes nocturnes de la base de données.
- DESTINATAIRES
- Resend (envoi des e-mails).
REC.02Demandes de contact
- FINALITÉ
- Lire et répondre aux messages que vous nous adressez via le formulaire de contact.
- BASE LÉGALE
- L'intérêt légitime à répondre à une demande que vous avez initiée.
- DONNÉES
- Le nom, l'adresse e-mail, le nom de l'entreprise (facultatif) et le contenu du message que vous choisissez de fournir ; l'identifiant de votre navigateur (user-agent) ; et l'adresse réseau d'où provient la demande (une adresse IPv4 complète, ou seulement la partie réseau /64 d'une adresse IPv6), utilisée pour repérer les abus.
- CONSERVATION
- Conservées 12 mois dans notre messagerie, puis supprimées.
- DESTINATAIRES
- Resend transmet le message à notre messagerie, hébergée par notre fournisseur de messagerie.
REC.03Assistant (s'il est activé)
- FINALITÉ
- Mesurer et améliorer l'assistant du site.
- BASE LÉGALE
- L'intérêt légitime à faire fonctionner et à améliorer le service.
- DONNÉES
- Le code prévoit les messages de conversation, des identifiants techniques, la langue, des horodatages, des catégories, des nombres de jetons, la latence et une empreinte de l'adresse IP. La configuration du moteur détermine les données réellement conservées.
- CONSERVATION
- L'assistant est désactivé. Sa conservation et sa suppression seront précisées ici avant son activation.
- DESTINATAIRES
- S'il est activé : Cloudflare, pour la protection contre les robots (voir Protection contre les robots). L'assistant lui-même fonctionne sur l'infrastructure propre d'Optetron.
REC.04Paiements et téléchargements
- FINALITÉ
- Encaisser les paiements, livrer les téléchargements payants et limiter les abus sur les pages de paiement.
- BASE LÉGALE
- L'exécution de l'achat ou du paiement que vous demandez (la licence et la livraison du guide ; votre pourboire), et notre intérêt légitime à prévenir les abus.
- DONNÉES
- Stripe, et Link pour le guide, recueillent vos données de paiement ainsi que vos nom, e-mail et adresse de facturation sur leurs propres pages de paiement. Notre serveur de paiement reçoit la session de paiement de Stripe et n'en utilise que cinq champs : payment_status, status, metadata (le site et le produit), livemode et consent (votre acceptation des conditions — il ne s'agit pas d'un consentement au sens du RGPD). Il écarte le reste, dont vos nom et e-mail, sans le conserver ni le journaliser.
- STOCKAGE
- Le serveur de paiement n'écrit rien sur disque. Il garde une session vérifiée en mémoire pendant 30 minutes au plus. Son journal ne contient que l'heure, la méthode, le chemin et le statut de chaque requête — jamais une adresse IP, une requête ni un identifiant de session — dans un journal tournant de 3 Mo au plus. Votre adresse IP est utilisée en mémoire pour limiter les abus et conservée jusqu'au redémarrage du serveur ou jusqu'à ce que des adresses plus récentes la remplacent.
- JOURNAUX DU SERVEUR WEB
- À CONFIRMERNotre serveur web ne tient aucun journal d'accès pour les pages de paiement et retire les identifiants de session et les adresses IP de son journal d'erreurs.
- DESTINATAIRES
- Stripe, et Link pour le guide (voir Destinataires).
REC.05Données de notre compte Stripe
- FINALITÉ
- Assurer le suivi de votre achat ou paiement : récupération d'un lien perdu, remboursements, litiges et comptabilité.
- BASE LÉGALE
- L'exécution de l'achat ou du paiement que vous demandez, et nos obligations comptables légales.
- DONNÉES
- Pour les pourboires : vos nom, e-mail, adresse de facturation, pays, montant, ainsi que la marque et les derniers chiffres de votre carte, tels qu'affichés dans notre tableau de bord Stripe. Pour le guide : les données de commande que Link partage avec Optetron, l'entreprise pour laquelle il vend.
- DONNÉES TRANSMISES PAR LINK
- À CONFIRMERLes catégories de données de commande que Link transmet à Optetron sont en cours de vérification au regard de la politique de confidentialité de Link.
- SOURCE
- Vous, via le paiement Stripe ; pour le guide, Link.
- CONSERVATION
- Documents comptables et pièces justificatives : 10 ans (Code de commerce, article L123-22), dans nos propres exports. Autres données : selon la durée de conservation de Stripe ; nous les supprimons sur demande lorsque la loi le permet. E-mails de lien perdu : 12 mois.
REC.06Pourboires
- FINALITÉ
- Recevoir un paiement volontaire que vous choisissez d'effectuer.
- BASE LÉGALE
- L'exécution du paiement que vous demandez, et nos obligations comptables légales.
- DONNÉES
- Comme pour REC.04 et REC.05 : Optetron reçoit le paiement via Stripe.
- CONSERVATION
- Comme pour REC.05.
REC.07Protection contre les robots
- FINALITÉ
- Tenir les abus automatisés à l'écart des formulaires de contact et de newsletter.
- BASE LÉGALE
- Notre intérêt légitime à prévenir les abus.
- DONNÉES
- Des signaux du navigateur et de l'appareil et votre adresse IP, traités par Cloudflare Turnstile lorsque vous chargez ou envoyez l'un de ces formulaires.
- STOCKÉ DANS VOTRE NAVIGATEUR
- À CONFIRMERCe que Turnstile stocke dans votre navigateur est en cours de vérification auprès de la documentation de Cloudflare.
- DESTINATAIRES
- Cloudflare (voir Destinataires).
Nous ne vendons pas vos données. Ces organismes les reçoivent, chacun dans le rôle indiqué :
REC.08Stripe
- ENTITÉ
- Stripe Payments Europe, Limited
- RÔLE
- Traite les paiements pour Optetron. Stripe décrit son usage des données dans sa propre politique de confidentialité.
REC.09Link
- ENTITÉ
- Sold through Link, LLC
- RÔLE
- Vendeur du guide megatask ; il partage les données de commande avec Optetron et traite la vente selon sa propre politique de confidentialité.
REC.10Hébergement de la messagerie
- RÔLE
- Notre fournisseur de messagerie, établi dans l'Union européenne, héberge la messagerie contact@optetron.com, qui reçoit les demandes de contact et les e-mails de lien perdu.
REC.11Resend
- ENTITÉ
- Plus Five Five, Inc. (San Francisco, États-Unis)
- RÔLE
- Envoie les e-mails de contact et de newsletter.
REC.12Cloudflare
- ENTITÉ
- Cloudflare, Inc. (États-Unis)
- RÔLE
- Sous-traitant pour la détection des robots sur nos formulaires (Turnstile) ; responsable de traitement lorsqu'il utilise ces signaux pour améliorer Turnstile.
REC.13OVHcloud
- ENTITÉ
- OVH SAS (Roubaix, France)
- RÔLE
- Héberge le serveur et sa base de données à Londres, Royaume-Uni.
ART.04Transferts hors de l'Union européenne
Certains destinataires traitent des données hors de l'Union européenne, avec ces garanties :
- STRIPE
- Cadre de protection des données UE–États-Unis (Stripe, LLC y est inscrite).
- CLOUDFLARE
- Cadre de protection des données UE–États-Unis (Cloudflare, Inc. y est inscrite).
- RESEND
- Cadre de protection des données UE–États-Unis (Plus Five Five, Inc., qui fournit Resend, y est inscrite).
- HÉBERGEMENT DE LA MESSAGERIE
- Notre fournisseur de messagerie est établi dans l'Union européenne. Lorsque sa société affiliée aux États-Unis traite les données, le cadre de protection des données UE–États-Unis s'applique (cette société y est inscrite).
Pour obtenir une copie de ces garanties, écrivez-nous à contact@optetron.com.
Au titre du RGPD, vous pouvez à tout moment :
- Droit d'accèsdemander quelles données personnelles nous détenons sur vous et en obtenir une copie.
- Droit de rectificationfaire corriger des données inexactes ou incomplètes.
- Droit à l'effacementnous demander de supprimer vos données.
- Droit à la portabilitérecevoir les données que vous nous avez fournies dans un format portable et lisible par machine.
- Retrait du consentementvous désinscrire ou retirer votre consentement à tout moment, sans remettre en cause les traitements déjà effectués.
- Droit à la limitationdemander la limitation du traitement dans les conditions du RGPD.
- Droit d'oppositionvous opposer à un traitement fondé sur l'intérêt légitime dans les conditions du RGPD.
Vous pouvez également introduire une réclamation auprès de la CNIL, l'autorité française de protection des données (www.cnil.fr). Ces droits s'exercent dans les conditions du RGPD ; la portabilité concerne les traitements automatisés fondés sur le consentement ou un contrat.
Pour exercer l'un de ces droits, ou pour toute question sur vos données, écrivez-nous à contact@optetron.com.
Nous répondons normalement sous un mois. Pour des demandes complexes ou nombreuses, ce délai peut être prolongé de deux mois, avec information dans le premier mois. Une vérification d'identité proportionnée peut être demandée en cas de doute raisonnable.
ART.07Cookies et stockage local
Le cookie NEXT_LOCALE mémorise votre langue. S'il est activé, l'assistant utilise le stockage local chat:v3 pour un identifiant technique et les messages récents ; les messages ne sont pas restaurés au rechargement. Ce stockage local n'a pas d'expiration automatique.
Cloudflare Turnstile fonctionne sur les formulaires de contact et de newsletter pour tenir les abus à l'écart ; ce qu'il stocke dans votre navigateur est indiqué dans le traitement Protection contre les robots.
Les pages de paiement de pay.optetron.com ne déposent aucun cookie. Les pages de paiement de Stripe appartiennent à Stripe et déposent leurs propres cookies, décrits dans la politique de confidentialité de Stripe.
Les sites d'Optetron n'utilisent aujourd'hui aucun outil publicitaire ni de mesure d'audience. Si la publicité de Nouveau Patient ajoute un cookie, sa propre page de confidentialité le décrit.
ART.08Données requises et décisions automatisées
Votre e-mail est nécessaire pour la newsletter et pour répondre aux demandes de contact, et vos données de paiement sont nécessaires pour payer. Sans elles, ces services ne peuvent pas être fournis. Ne transmettez pas de données sensibles dans les formulaires ou l'assistant.
Optetron ne prend aucune décision automatisée produisant des effets juridiques ou des effets similaires significatifs. Stripe contrôle les paiements contre la fraude dans le cadre de ses propres traitements, selon sa propre politique de confidentialité.
ART.09Modifications de cette politique
2026-10-04 : première version.
2026-10-05 : ajout des paiements, des pourboires, des transferts hors de l'Union européenne et de la protection contre les robots.