Politique de confidentialité
Conformément au Règlement (UE) 2016/679 (RGPD) et à la loi Informatique et Libertés
1. Responsable du traitement
Médicimes SAS
78 rue Waldeck Rousseau, 83700 Saint-Raphaël
Email : contact@medicimes.fr
2. Données collectées
Nous collectons les données suivantes selon votre usage du site :
| Catégorie | Données | Finalité |
|---|---|---|
| Compte client | Nom, email, mot de passe (haché) | Authentification, espace personnel |
| Commandes | Nom, adresse, email, contenu commande | Traitement et livraison des commandes |
| Compte professionnel | Entreprise, SIRET, RPPS, spécialité, justificatifs | Validation de l'accès professionnel |
| Navigation | Cookie de session (identifiant anonyme) | Fonctionnement du panier, sécurité |
3. Bases légales du traitement
- Exécution du contrat : traitement des commandes, gestion du compte client
- Obligation légale : conservation des données de transaction (Code de commerce — 10 ans)
- Intérêt légitime : sécurité du site, lutte contre la fraude, gestion des comptes professionnels
- Consentement : communications commerciales optionnelles (vous pouvez vous désabonner à tout moment)
4. Durée de conservation
| Données | Durée |
|---|---|
| Données de compte client | 3 ans après le dernier achat ou la dernière connexion |
| Données de commandes | 10 ans (obligation comptable — Code de commerce) |
| Dossier professionnel (RPPS, justificatifs) | Durée de la relation commerciale + 3 ans |
| Cookies de session | Durée de la session (fermeture du navigateur) |
5. Vos droits (RGPD)
Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants :
- ✅ Droit d'accès — obtenir une copie de vos données
- ✅ Droit de rectification — corriger vos données inexactes
- ✅ Droit à l'effacement — demander la suppression de vos données
- ✅ Droit à la portabilité — recevoir vos données dans un format structuré
- ✅ Droit d'opposition — vous opposer à certains traitements
- ✅ Droit de limitation — limiter temporairement le traitement
Pour exercer vos droits : écrivez à contact@medicimes.fr
Nous répondons sous 30 jours conformément à l'article 12 du RGPD.
Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL.
6. Transferts de données
Toutes les données sont hébergées et traitées au sein de l'Union européenne. Aucun transfert de données vers des pays tiers n'est effectué sans garanties appropriées.
Certaines données peuvent être communiquées à nos sous-traitants (hébergeur, prestataire de paiement) dans le respect du RGPD et sur la base de contrats de traitement de données conformes à l'article 28 du RGPD.
7. Cookies
Ce site utilise uniquement des cookies fonctionnels nécessaires à son fonctionnement :
sessionid— maintien de la session utilisateur (Django)csrftoken— protection contre les attaques CSRF (sécurité)cart— contenu du panier d'achat (session)
Ces cookies sont exemptés de consentement conformément à l'article 82 de la loi Informatique et Libertés et aux lignes directrices de la CNIL.
Aucun cookie publicitaire, de traçage ou d'analyse comportementale n'est utilisé sur ce site.
8. Sécurité des données
Médicimes met en œuvre les mesures techniques et organisationnelles appropriées pour protéger vos données :
- Chiffrement des mots de passe (Argon2)
- Connexion sécurisée HTTPS en production
- Authentification à double facteur (2FA) pour les administrateurs
- Journal d'audit des modifications (auditlog)
- Accès aux justificatifs professionnels restreint au personnel habilité
Dernière mise à jour : avril 2025