Politique de confidentialité
Version : août 2026
1. Responsable du traitement
[FIRMA EINTRAGEN], [STRASSE + HAUSNUMMER EINTRAGEN], [PLZ EINTRAGEN] [ORT EINTRAGEN], [LAND EINTRAGEN] — E-mail : [E-MAIL EINTRAGEN], Téléphone : [TELEFON EINTRAGEN]
2. Aperçu
Pontiq est une plateforme pour laboratoires dentaires. La présente politique couvre (a) la visite de ce site web et (b) l'utilisation de la plateforme. L'hébergement et le traitement des données ont lieu exclusivement dans des centres de données de l'Union européenne.
3. Visite de ce site web
- Journaux du serveur : des données techniquement nécessaires (adresse IP, horodatage, page demandée, user agent) sont traitées pour délivrer le site et garantir sa sécurité (art. 6, par. 1, point f RGPD) ; elles sont supprimées ou anonymisées au plus tard après 14 jours.
- Cookies : ce site n'utilise que des stockages strictement nécessaires (p. ex. l'historique de l'assistant dans le session storage de votre navigateur). Il n'y a aucun suivi publicitaire ni cookie d'analyse ou de marketing ; aucune bannière de cookies n'est donc requise.
- Formulaires de contact et de démo : les données fournies (nom, e-mail, éventuellement téléphone, laboratoire, message) sont traitées pour répondre à votre demande (art. 6, par. 1, point b RGPD) et supprimées dès qu'elles ne sont plus nécessaires, sous réserve d'obligations légales de conservation.
- Assistant du site (chat) : vos messages sont transmis à notre backend et traités par un modèle de langage IA (point 5). L'historique n'est conservé que localement dans votre session de navigateur.
4. Utilisation de la plateforme
- Données de compte et de contrat (nom, e-mail, données du laboratoire, rôles, facturation) : traitement pour l'exécution du contrat (art. 6, par. 1, point b RGPD).
- Données de cas et de commandes : les contenus que les laboratoires traitent via la plateforme — notamment les cas issus des clouds de scanners avec des données de patients et des fichiers de scan — sont traités par nous en qualité de sous-traitant au sens de l'art. 28 RGPD, exclusivement sur instruction du laboratoire concerné. Un contrat de sous-traitance est conclu avec chaque laboratoire ; le laboratoire est responsable de ces données.
- Connexions aux clouds de scanners : les identifiants et jetons d'accès déposés par le laboratoire sont utilisés exclusivement pour la connexion et la récupération de ses cas, stockés chiffrés (AES-256-GCM), jamais communiqués à des tiers et supprimés sans délai lors de la suppression de la connexion (traitement sur instruction du laboratoire, art. 28 RGPD).
5. Fonctions IA (Mistral AI)
Pour les fonctions IA (résumés de cas, extraction matériau/teinte, suggestions de modèles, fonction vocale, assistant du site), nous utilisons des modèles de langage de Mistral AI (Mistral AI SAS, France). Le traitement a lieu sur des serveurs dans l'UE dans le cadre d'un contrat de sous-traitance ; les entrées ne servent pas à l'entraînement des modèles. Seul le contenu nécessaire à la fonction concernée est transmis.
6. Destinataires et sous-traitants
Nous recourons à des prestataires soigneusement sélectionnés (hébergement UE, envoi d'e-mails, traitement IA) avec des contrats selon l'art. 28 RGPD. Aucun transfert vers des pays tiers hors UE/EEE n'a lieu.
7. Durées de conservation
Données de compte et de contrat pendant la durée du contrat et les délais légaux ; données de commandes et documents pendant la durée du contrat ; fichiers de scan selon la durée du plan ; journaux du serveur 14 jours au maximum ; historique du chat uniquement dans votre session de navigateur.
8. Vos droits
Vous disposez des droits d'accès (art. 15), de rectification (art. 16), d'effacement (art. 17), de limitation (art. 18), de portabilité (art. 20) et d'opposition aux traitements fondés sur l'art. 6, par. 1, point f RGPD (art. 21). Contact : [E-MAIL EINTRAGEN]. Vous pouvez également introduire une réclamation auprès d'une autorité de contrôle (art. 77 RGPD).
9. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles selon l'art. 32 RGPD : chiffrement TLS, stockage chiffré des jetons, contrôle d'accès basé sur les rôles, cloisonnement des clients et sauvegardes régulières.
10. Modifications
Nous adaptons cette politique lorsque la situation juridique ou nos traitements évoluent. La version publiée sur cette page fait foi.