ReadyMaxer
TéléchargementsSe connecterTarifs

Politique de confidentialité de ReadyMaxer

Version 1.5. En vigueur le 11 juillet 2026.

English · Español · Français · Português

Version archivée. Ce document est conservé à titre de référence. Consultez la version actuelle pour les conditions et politiques en vigueur aujourd'hui.

Version actuelle

Avis linguistique. Ceci est une traduction fournie à titre indicatif. La version anglaise de ce document fait foi et prévaut dans la mesure permise par la loi de votre pays, conformément à la clause linguistique des Conditions d'utilisation (Section 22). Vous pouvez consulter la version anglaise à l'adresse https://readymaxer.com/privacy.

La présente politique explique quelles données personnelles SmileMaxer LLC (« SmileMaxer », « nous »), une société à responsabilité limitée du Maryland, recueille au moyen de ReadyMaxer (le site Web readymaxer.com, le service infonuagique ReadyMaxer et les applications ReadyMaxer pour iPhone, Apple Watch, Android, Wear OS, macOS et Windows), comment nous les utilisons, ainsi que les choix et les droits dont vous disposez.

La version courte : ReadyMaxer est un outil de signalisation d'équipe conçu pour contenir le moins de données personnelles possible et aucun renseignement de patient. Nous recueillons ce dont nous avons besoin pour faire fonctionner le service (détails du compte d'administrateur, prénoms du personnel, jetons d'appareil et de notification poussée, activité des signaux), nous ne vendons pas de données personnelles, et les seuls traceurs que nous utilisons se trouvent sur nos pages publiques de marketing, jamais dans l'application : les outils publicitaires ne se chargent qu'avec votre consentement, et Google Analytics fonctionne avec un retrait facile (et, dans l'EEE, au Royaume-Uni et en Suisse, uniquement avec votre consentement).

1. Nos rôles

  • Pour les données de l'équipe de la clinique (noms de membres, salles, signaux, appareils qu'une clinique configure), la clinique est le responsable du traitement et SmileMaxer traite ces données pour le compte de la clinique. Les cliniques assujetties au RGPD ou à des lois similaires sont couvertes par notre Avenant relatif au traitement des données. Si vous êtes un membre du personnel et que vous avez des questions au sujet des données que votre clinique a saisies à votre sujet, votre clinique est le premier point de contact, et nous l'aiderons à répondre.
  • Pour tout le reste (comptes d'administrateur, facturation, visites du site Web, demandes commerciales), SmileMaxer est le responsable du traitement.

2. Ce que nous recueillons

Données du compte d'administrateur. Adresse courriel, un mot de passe (stocké uniquement sous forme de hachage argon2id, jamais en texte clair) et le nom de votre clinique. Si vous demandez une réinitialisation de mot de passe, un jeton à usage unique (stocké uniquement sous forme de hachage SHA-256, expirant après 1 heure) et le courriel de réinitialisation que nous vous envoyons.

Données de l'équipe saisies par votre clinique. Noms de membres (un prénom ou un nom d'affichage), département, statut de quart de travail et une couleur d'interface. Nous ne recueillons pas les numéros de téléphone, les adresses courriel ni les mots de passe des membres : les membres se connectent en numérisant des codes QR rotatifs ou en utilisant des liens de jumelage à usage unique, et ces jetons sont stockés uniquement sous forme de hachages SHA-256.

Données d'appareil. Pour chaque appareil jumelé : un nom d'appareil (par exemple, « iMac de la réception »), le modèle de matériel, la version de l'application, la plateforme, un jeton d'appareil haché, les préférences de notification et un horodatage de dernière connexion. Si vous activez les notifications, nous stockons le jeton de notification poussée qu'Apple ou Google délivre pour votre appareil.

Activité des signaux. Chaque signal de disponibilité enregistre la salle ou la position, le type de signal, les membres qui envoient et reçoivent, les horodatages et une note facultative. Les notes sont limitées à 200 caractères et étiquetées dans chaque application : aucun nom ni renseignement de patient, ceci n'est pas un dossier médical.

Journal d'activité. Une piste de vérification des événements administratifs et de signaux de votre clinique (qui a jumelé un appareil, qui a modifié un réglage), qui comprend les noms de membres, les courriels d'administrateurs et les noms d'appareils à titre d'étiquettes.

Digital Line. Si une clinique exploite une Digital Line (file d'attente numérique) et que vous vous y joignez en tant que visiteur, nous stockons le nom que vous saisissez ainsi que votre place et votre statut dans la file, pour le compte de la clinique. Veuillez saisir uniquement votre propre nom.

Facturation. Les paiements sont traités par Stripe. Nous stockons uniquement vos identifiants de client et d'abonnement Stripe et le statut de votre forfait. Nous ne voyons ni ne stockons jamais de numéros de carte.

Demandes commerciales. Si vous utilisez le formulaire de contact commercial : votre organisation, votre nom, votre courriel et votre message.

Billets de soutien. Si vous écrivez au soutien depuis le portail d'administration : l'objet et les messages que vous envoyez, liés à votre compte afin de pouvoir vous répondre. La zone de rédaction porte la même règle que les notes : aucun nom ni renseignement de patient.

Visites du site Web. Nos pages publiques de marketing peuvent utiliser des outils d'analytique et de publicité (voir la Section 4). Nos serveurs traitent les adresses IP de façon transitoire en mémoire pour la limitation de débit, la prévention des abus et pour en déduire une localisation approximative (à l'échelle de la ville) aux fins de nos propres statistiques d'utilisation agrégées. La recherche de localisation s'exécute sur notre propre serveur, à partir d'une copie locale d'une base de données publique de géolocalisation d'IP (DB-IP); l'IP n'est jamais transmise à un tiers à cette fin et n'est jamais inscrite dans notre base de données. Ce que nous conservons est uniquement des statistiques agrégées anonymes : des décomptes quotidiens, par exemple « 3 visites du site Web depuis Baltimore, Maryland, É.-U. ce jour-là », et un résumé statistique de taille fixe (une esquisse HyperLogLog) servant à estimer le nombre de visiteurs distincts sur un jour ou une semaine. Ni l'un ni l'autre ne contient d'adresses IP, de hachages ni de trace individuelle par visiteur, et rien ne les relie à une personne, à un compte ou à un appareil.

3. Ce que nous choisissons délibérément de ne pas recueillir

ReadyMaxer ne stocke aucun renseignement de patient. Les signaux sont des étiquettes fixes accompagnées d'une brève note facultative que chaque application signale comme interdite pour les noms de patients ou les détails identifiants, et nos Conditions d'utilisation interdisent de saisir des renseignements médicaux protégés où que ce soit. Nous n'en voulons pas, nous n'en conservons pas sciemment, et nous pouvons les supprimer si nous en trouvons.

Nous ne recueillons pas non plus de position précise, de contacts, de photos ni d'identifiants publicitaires dans les applications. Les applications et le portail avec session ouverte ne contiennent aucune analytique ni aucun suivi de tiers de quelque nature que ce soit; leur utilisation n'est comptée que dans les statistiques d'utilisation agrégées anonymes décrites à la Section 2.

4. Témoins et analytique de marketing

Service avec session ouverte (aucun suivi). Le service utilise uniquement des témoins essentiels : rmx_session garde un administrateur connecté (30 jours) et rmx_member garde le navigateur d'un membre connecté jumelé (jusqu'à 1 an). Les deux sont httpOnly et servent uniquement à l'authentification.

Pages de marketing. Sur nos pages publiques (accueil, tarifs, inscription et pages semblables), nous utilisons Google Analytics pour comprendre comment les visiteurs utilisent le site. À l'extérieur de l'Espace économique européen, du Royaume-Uni et de la Suisse, il fonctionne par défaut; vous pouvez vous en retirer à tout moment au moyen de la bannière de témoins, du lien « Choix de confidentialité » dans le pied de page ou d'un signal Global Privacy Control, que nous respectons. Dans l'EEE, au Royaume-Uni et en Suisse, il ne se charge pas du tout tant que vous n'avez pas accepté, selon la région que nous déduisons de votre adresse IP sur notre propre serveur; avant votre acceptation, il n'y a aucune analytique, aucun témoin et aucun identifiant. Nos outils publicitaires et de session, Meta Pixel, Google Ads et Microsoft Clarity, ne se chargent que si vous acceptez, partout; ces outils déposent des témoins de tiers et, dans le cas de Clarity, enregistrent des interactions de session anonymisées. Si vous refusez, ou si votre navigateur envoie un signal Global Privacy Control, aucun de ces outils ne se charge et le site fonctionne pleinement sans eux. Vous pouvez modifier votre choix à tout moment au moyen du lien « Choix de confidentialité » dans le pied de page.

5. Comment nous utilisons les données personnelles

FinalitéDonnées utiliséesBase légale (RGPD)
Exploiter le service : livrer les signaux, les connexions, le jumelage, la présenceDonnées d'équipe, d'appareil et de signauxContrat; instructions de la clinique (à titre de sous-traitant)
Comptes et facturationDonnées du compte d'administrateur et de facturationContrat
Notifications pousséesJetons de notification; une notification contient le nom de la salle, l'étiquette du signal, le prénom de l'expéditeur et, si le destinataire l'active, la noteContrat; instructions de la clinique
Sécurité et prévention des abusIP transitoires, limites de débit, vérifications d'attestation (Apple App Attest, Google Play Integrity, Cloudflare Turnstile)Intérêts légitimes
Statistiques d'utilisation agrégées (où le service est utilisé, combien de visiteurs distincts)Ville approximative déduite de façon transitoire de l'IP sur notre propre serveur; seules des statistiques agrégées anonymes (décomptes quotidiens et une estimation des visiteurs distincts) sont conservéesIntérêts légitimes
La piste de vérification propre à la cliniqueJournal d'activitéInstructions de la clinique
Répondre aux demandes commerciales et de soutienCoordonnées et messages de billets de soutien que vous nous envoyezIntérêts légitimes; démarches précontractuelles
Courriels transactionnels (réinitialisations de mot de passe, réponses du soutien)Courriel de l'administrateur et le contenu du messageContrat; intérêts légitimes
Mesure du marketing sur les pages publiquesDonnées de témoins et d'utilisation; Google Analytics ne se charge pas du tout tant que vous n'avez pas accepté dans l'EEE, au Royaume-Uni et en SuisseConsentement (outils publicitaires partout; analytique dans l'EEE, au Royaume-Uni et en Suisse); intérêts légitimes avec retrait (analytique ailleurs)
Conformité juridiqueCe qu'exige l'obligationObligation légale

Nous n'utilisons pas les données personnelles pour entraîner des modèles d'IA, et nous ne vendons pas de données personnelles.

6. Avec qui nous partageons les données

Uniquement avec des fournisseurs de services qui nous aident à faire fonctionner ReadyMaxer, en vertu de contrats limitant leur utilisation des données : Google Cloud (hébergement, États-Unis), Stripe (paiements), Apple et Google (livraison des notifications poussées : une notification transporte le nom de la salle, l'étiquette du signal, le prénom de l'expéditeur et, facultativement, la note) Resend (envoi de courriels transactionnels : liens de réinitialisation de mot de passe et avis de soutien) et Cloudflare (protection contre les robots à la connexion Web). La liste actuelle, y compris les outils de marketing fondés sur le consentement, est toujours accessible à readymaxer.com/subprocessors.

Nous pouvons aussi divulguer des données si la loi l'exige, pour protéger les droits et la sécurité des utilisateurs ou du public, ou dans le cadre d'une fusion ou d'une acquisition (auquel cas la présente politique continue de s'appliquer jusqu'à ce qu'elle soit modifiée en vertu de la Section 12).

Nous ne vendons pas de données personnelles. Les pixels publicitaires fondés sur le consentement de nos pages de marketing peuvent constituer un « partage » aux fins de publicité ciblée en vertu de la loi de la Californie; vous pouvez vous y opposer au moyen de la bannière de témoins, du lien « Choix de confidentialité » dans le pied de page ou d'un signal Global Privacy Control, que nous respectons. Les mêmes mécanismes de retrait désactivent aussi Google Analytics, qui autrement fonctionne par défaut à l'extérieur de l'EEE, du Royaume-Uni et de la Suisse (Section 4).

7. Transferts internationaux

Nous sommes établis aux États-Unis et y hébergeons les données sur Google Cloud. Si vous utilisez le service depuis l'EEE, le Royaume-Uni ou la Suisse, vos données sont transférées aux États-Unis. Pour les cliniques, notre DPA incorpore les Clauses contractuelles types de l'UE et l'Avenant du Royaume-Uni. Nos sous-traitants ultérieurs sont de grands fournisseurs qui maintiennent leurs propres mécanismes de transfert reconnus.

8. Conservation

La conservation est appliquée automatiquement par le service, et pas seulement par politique :

  • Sessions d'administrateur : 30 jours, ou supprimées à la déconnexion.
  • Codes de jumelage et jetons de connexion par QR : quelques minutes; les jetons expirés sont élagués automatiquement.
  • Jetons de réinitialisation de mot de passe : 1 heure, à usage unique; les jetons expirés sont élagués automatiquement.
  • Adresses IP : en mémoire seulement, jamais inscrites dans la base de données. Les statistiques qui en sont tirées sont conservées uniquement sous forme d'agrégats anonymes : des décomptes quotidiens (jour, ville, décompte) et une estimation de taille fixe des visiteurs distincts, sans aucun identifiant.
  • Signaux de disponibilité, y compris les notes : supprimés 90 jours après avoir été effacés ou expirés. Les signaux actifs sont conservés jusqu'à leur traitement.
  • Entrées de la Digital Line (le nom que saisit un visiteur) : supprimées 90 jours après l'inscription.
  • Journal d'activité : les entrées sont supprimées après 12 mois.
  • Membres retirés : désactivés et déconnectés de tous les appareils immédiatement; leur nom est automatiquement remplacé par « Membre retiré » après 60 jours, ou plus tôt sur demande.
  • Dossiers d'équipe, de salles et d'appareils : conservés tant que le compte de la clinique est actif, afin que la clinique conserve sa propre configuration.
  • Billets de soutien : conservés tant que le compte de la clinique est actif; supprimés avec le compte.
  • Fermeture de compte : une clinique peut supprimer son propre compte à tout moment avec le bouton « Supprimer cette clinique » du portail d'administration, ce qui efface ses données immédiatement; si vous nous demandez plutôt de le fermer, nous supprimons ses données dans les 60 jours. La seule exception est constituée des dossiers de facturation minimaux que la loi nous oblige à conserver.
  • Demandes commerciales : supprimées après 2 ans, automatiquement.

Les cliniques peuvent nous demander à tout moment d'effacer plus tôt des membres, des notes ou un historique précis : écrivez à legal@readymaxer.com.

9. Sécurité

Les mots de passe sont hachés avec argon2id; les jetons de session, d'appareil et de QR sont stockés uniquement sous forme de hachages SHA-256; tout le transport est en HTTPS; les codes de jumelage sont à usage unique et expirent en 15 minutes environ; les points de terminaison sensibles non authentifiés peuvent exiger une attestation de plateforme (Apple App Attest, Google Play Integrity, Cloudflare Turnstile). Aucun système n'est parfaitement sécurisé, mais la protection la plus efficace est architecturale : les données que nous ne recueillons jamais sont des données qui ne peuvent pas fuir. Voir readymaxer.com/security.

10. Vos droits

Selon votre lieu de résidence, vous pouvez avoir le droit d'accéder à vos données personnelles, de les corriger, de les supprimer ou d'en recevoir une copie, de vous opposer au traitement ou de le restreindre, de retirer votre consentement et de ne pas subir de discrimination pour avoir exercé ces droits. Écrivez à legal@readymaxer.com et nous répondrons dans le délai exigé par la loi (et habituellement bien plus vite). Aucun formulaire, aucuns frais. Si nous refusons une demande, vous pouvez porter appel en répondant à notre décision.

  • EEE/Royaume-Uni/Suisse : vous pouvez aussi déposer une plainte auprès de votre autorité de contrôle locale. Lorsque nous agissons à titre de sous-traitant, nous renverrons votre demande à votre clinique et l'aiderons à répondre.
  • Californie : vous avez les droits de savoir, de supprimer, de corriger et de vous retirer du « partage » aux fins de publicité comportementale intercontextuelle (Section 6). Nous respectons le Global Privacy Control. Nous ne vendons ni ne partageons sciemment les renseignements personnels de toute personne de moins de 16 ans. Les mandataires autorisés peuvent soumettre des demandes en votre nom avec une preuve d'autorisation.
  • Autres États américains (Virginie, Colorado, Connecticut, Texas et autres) : vous avez des droits similaires d'accès, de suppression, de correction, de portabilité et de retrait de la publicité ciblée, avec un droit d'appel.

Nous pourrions devoir vérifier votre identité avant de donner suite à une demande.

11. Enfants et personnel plus jeune

ReadyMaxer est un outil de travail et ne s'adresse pas aux enfants. Une clinique peut autoriser des membres du personnel de tout âge qu'elle emploie légalement; ce que nous détenons au sujet d'un membre se limite à un prénom, à un département et à l'activité de travail, et pour le personnel mineur, la clinique est responsable de tout consentement exigé par la loi. Nous ne recueillons pas sciemment de données personnelles d'enfants de moins de 13 ans. Si vous croyez qu'un enfant nous a fourni des données, écrivez à legal@readymaxer.com et nous les supprimerons.

12. Modifications de la présente politique

Nous publierons les mises à jour sur cette page et mettrons à jour la date d'entrée en vigueur ci-dessus. Pour les modifications importantes, nous aviserons les administrateurs de la clinique par courriel ou dans le service avant l'entrée en vigueur des modifications. Les versions antérieures sont archivées dans notre journal des modifications public.

13. Coordonnées

SmileMaxer LLC 11 S Eutaw St, Apt 915 Baltimore, MD 21201, USA legal@readymaxer.com

Si vous êtes dans l'EEE ou au Royaume-Uni et que nous sommes tenus de désigner un représentant local en vertu de l'article 27 du RGPD, ses coordonnées seront indiquées ici une fois la désignation faite.

Questions: legal@readymaxer.com · SmileMaxer LLC, 11 S Eutaw St, Apt 915, Baltimore, MD 21201, USA

Historique des documents juridiques

← Retour à l'accueil

ReadyMaxer
Un produit de SmileMaxer LLC · Téléchargements · Soutien · À propos · Sécurité · Comment ça marche · Conditions · Confidentialité · DPA · Subprocessors · Choix de confidentialité · support@readymaxer.com · SmileMaxer.com