Politique de confidentialité

Dernière mise à jour : juin 2026

Responsable de traitement

Le responsable de traitement est LV Dent SAS, Société par actions simplifiée (SAS), dont le siège social est situé 1 rue de la République, 75001 Paris. Contact : contact@lvdent.fr

Délégué à la protection des données (DPO)

Conformément à l'article 37 du RGPD, LV Dent SAS a désigné un délégué à la protection des données. Pour exercer vos droits ou pour toute question relative au traitement de vos données personnelles, vous pouvez contacter le DPO à l'adresse : dpo@lvdent.fr

Données collectées et finalités

Dans le cadre de la fourniture de la plateforme LV Dent, les traitements suivants sont mis en œuvre :

FinalitéDonnées traitéesBase légaleDurée
Gestion des comptes utilisateursNom, prénom, e-mail professionnel, numéro de téléphone, mot de passe hashéExécution du contratDurée du contrat + 5 ans après résiliation
Authentification sécurisée (passkeys, sessions)Clés publiques passkey, adresse IP, user-agent, horodatagesExécution du contrat / Intérêt légitime (sécurité)13 mois glissants pour les logs de connexion
Gestion des dossiers patients (données de santé)Données d'identité patient, données de santé bucco-dentaire, historique de soins, pièces jointes médicalesObligation légale (art. L. 1110-4 CSP) / Exécution du contrat20 ans à compter du dernier acte de soin (art. R. 1112-7 CSP)
Facturation et comptabilitéCoordonnées de facturation, données de paiement (tokenisées par Stripe)Obligation légale (art. L. 123-22 C. com.)10 ans (durée légale de conservation des pièces comptables)
Journal d'audit et traçabilitéIdentifiant utilisateur, action effectuée, IP, horodatageObligation légale / Intérêt légitime (sécurité, preuve)5 ans
Envoi de communications transactionnellesAdresse e-mail professionnelleExécution du contratDurée du contrat

Données de santé — mesures spécifiques

Les dossiers patients traités via LV Dent contiennent des données de santé au sens de l'article 9 du RGPD. Ces données sont hébergées exclusivement chez un hébergeur certifié HDS (Hébergeur de Données de Santé) conformément à l'article L. 1111-8 du Code de la santé publique. Elles sont chiffrées au repos (AES-256) et en transit (TLS 1.3), et ne sont accessibles qu'aux praticiens et personnels du cabinet habilités.

Destinataires et sous-traitants

Vos données peuvent être transmises aux sous-traitants suivants, agissant exclusivement sur instruction de LV Dent SAS :

  • OVHcloudHébergement des données (certifié HDS)France
  • StripeTraitement des paiementsÉtats-Unis (clauses contractuelles types UE)
  • Amazon Web Services (AWS)Envoi transactionnel de courriels (SES) et stockage de fichiers (S3)Union européenne

Aucun transfert de données de santé n'est effectué hors de l'Union européenne sans garanties appropriées (clauses contractuelles types de la Commission européenne ou décision d'adéquation).

Droits des personnes concernées

Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants :

  • Droit d'accès à vos données personnelles
  • Droit de rectification des données inexactes
  • Droit à l'effacement (« droit à l'oubli »), dans les limites des obligations légales de conservation
  • Droit à la portabilité des données
  • Droit d'opposition au traitement fondé sur l'intérêt légitime
  • Droit à la limitation du traitement

Pour exercer ces droits, adressez votre demande au DPO : dpo@lvdent.fr. En cas de réponse insatisfaisante, vous pouvez introduire une réclamation auprès de la CNIL (www.cnil.fr).

Sécurité

LV Dent SAS met en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données contre tout accès non autorisé, altération, divulgation ou destruction. Ces mesures comprennent notamment : chiffrement AES-256 au repos et TLS 1.3 en transit, authentification sans mot de passe par clé publique (passkeys), journal d'audit complet, hébergement HDS, et tests de sécurité réguliers.

Cookies

Pour plus d'informations sur l'utilisation des cookies, consultez notre politique de gestion des cookies.