Politique de confidentialité
Sérénité — Protection de vos données personnelles conformément au RGPD (UE) 2016/679
1. Responsable du traitement
Le responsable du traitement des données à caractère personnel collectées via l'application Sérénité (accessible à l'adresse serenite-app.com) est :
- Société / entité : Ithone
- Contact : Formulaire de contact
2. Délégué à la Protection des Données (DPO)
Bruno Bendaoud — DPO Sérénité
📧 Contact de secours : dir@ithone.com
Vous pouvez contacter notre DPO pour toute question relative au traitement de vos données personnelles, pour exercer vos droits ou pour signaler toute préoccupation concernant la protection de vos données.
3. Données collectées et finalités
Sérénité collecte uniquement les données strictement nécessaires à la fourniture du service :
| Traitement | Données concernées | Base légale | Durée de conservation |
|---|---|---|---|
| Authentification | Email, mot de passe (haché bcrypt), prénom, nom, code OTP temporaire | Exécution du contrat (art. 6.1.b) | Durée du compte + 30 jours après suppression |
| Profil utilisateur | Téléphones, adresse, NSS (chiffré AES-256 Fernet) | Exécution du contrat (art. 6.1.b) | Durée du compte |
| Mes Volontés | Obsèques, don d'organes, soins palliatifs, message d'adieu | Consentement explicite (art. 6.1.a) + données sensibles art. 9.2.a | Durée du compte |
| Documents chiffrés | Fichiers uploadés (chiffrés AES-256 sur Cloudflare R2) | Exécution du contrat (art. 6.1.b) | Durée du compte + suppression immédiate sur demande |
| Contacts de confiance | Nom, relation, email, téléphone des contacts désignés | Intérêt légitime (art. 6.1.f) + consentement implicite du déposant | Durée du compte |
| Jeton de Vie | Dates de check-in, alertes envoyées, configuration d'escalade | Exécution du contrat (art. 6.1.b) | Durée du compte |
| Coffre-fort d'identifiants | Identifiants et mots de passe (chiffrés AES-256 Fernet) | Consentement explicite (art. 6.1.a) | Durée du compte |
| Contrat obsèques | Coordonnées organisateur, détails du contrat | Exécution du contrat (art. 6.1.b) | Durée du compte |
| Journal d'audit | Horodatage des actions (anonymisé après suppression du compte) | Obligation légale (art. 6.1.c) + intérêt légitime sécurité | 12 mois glissants (anonymisé ad vitam après suppression) |
| Envois e-mail / SMS | Email (via Resend), numéro de téléphone (SMS via ClickSend) | Exécution du contrat (art. 6.1.b) | Logs de délivrance 30 jours chez les prestataires |
4. Sous-traitants et transferts hors UE
| Prestataire | Rôle | Localisation | Garanties |
|---|---|---|---|
| Vercel Inc. | Hébergement applicatif (serverless) | USA (région iad1 — Virginie) | SCCs UE-USA, DPA disponible |
| Neon Inc. | Base de données PostgreSQL | USA (AWS us-east-1) | SCCs UE-USA, chiffrement TLS + at-rest |
| Cloudflare R2 | Stockage chiffré des documents | UE possible, configurable | Chiffrement AES-256, DPA Cloudflare |
| Resend Inc. | Envoi d'e-mails transactionnels | USA | SCCs UE-USA, logs 30 jours |
| ClickSend | Envoi de SMS (Jeton de Vie Pro/Premium) | Australie | Clauses contractuelles types |
Tous les transferts hors UE sont encadrés par des garanties appropriées au sens de l'art. 46 RGPD (Clauses Contractuelles Types adoptées par la Commission européenne).
5. Mesures de sécurité
- Chiffrement des données sensibles : AES-256 (Fernet) pour NSS, coffre-fort, documents R2
- Hachage des mots de passe : bcrypt (facteur de coût adaptatif)
- Authentification renforcée : double facteur par code OTP email (10 min, 3 tentatives max)
- Sessions sécurisées : cookie signé itsdangerous, HTTPOnly, SameSite
- Tokens à durée limitée : réinitialisation MDP (1h), acquittement jeton (8j), documents (72h)
- Transport chiffré : HTTPS imposé sur toutes les communications
- Isolation serverless : pas de données en mémoire persistante entre les requêtes
6. Vos droits
Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles :
Droit d'accès (art. 15)
Vous pouvez obtenir la confirmation que vos données sont traitées et en obtenir une copie. Contactez notre DPO.
Droit de rectification (art. 16)
Vous pouvez corriger vos données directement depuis votre espace Mon Profil dans l'application.
Droit à l'effacement (art. 17) ← implémenté
Vous pouvez supprimer intégralement votre compte depuis Mon Profil → Supprimer mon compte. La suppression est définitive, confirmée par e-mail officiel, et entraîne l'effacement de toutes vos données (documents R2, contacts, volontés, coffre-fort, jeton) dans les 24 heures. Les logs d'audit sont conservés sous forme anonymisée (art. 17.3.e).
Droit à la portabilité (art. 20)
Vous pouvez télécharger l'intégralité de vos données personnelles au format JSON structuré depuis Mon Profil → Exporter mes données. L'export inclut votre profil, vos volontés, vos contacts, les métadonnées de vos documents, vos identifiants (logins uniquement) et votre configuration du Jeton de Vie. Les fichiers de documents restent téléchargeables individuellement depuis la section Documents.
Droit d'opposition (art. 21)
Vous pouvez vous opposer à tout traitement fondé sur l'intérêt légitime. Contactez notre DPO.
Droit de limitation (art. 18)
Vous pouvez demander la suspension du traitement de vos données. Contactez notre DPO.
Droit de ne pas faire l'objet d'une décision automatisée (art. 22)
Sérénité ne prend aucune décision automatisée à portée juridique ou affectant de manière significative les personnes.
Exercer vos droits
Contacter le DPO via le formulaire →
Réponse sous 30 jours conformément à l'art. 12 RGPD.
En cas de non-réponse ou de réponse insatisfaisante, vous pouvez introduire une réclamation auprès de la CNIL (cnil.fr), autorité de contrôle française compétente.
7. Cookies et données de session
Sérénité utilise un cookie de session strictement nécessaire :
- Nom :
session - Finalité : maintien de la session authentifiée (token signé)
- Durée : session navigateur (supprimé à la fermeture)
- Type : HTTPOnly, SameSite=Lax — ne peut pas être lu par JavaScript
Aucun cookie publicitaire, analytique tiers ou traceur n'est déposé. Aucun réseau social tiers n'est intégré.
8. Durées de conservation
- Compte actif : données conservées tant que le compte existe
- Après suppression du compte : effacement dans les 24h (documents R2 inclus)
- Codes OTP : 10 minutes
- Tokens de réinitialisation MDP : 1 heure
- Tokens d'acquittement Jeton de Vie : 8 jours
- Liens de téléchargement documents : 72 heures
- Logs d'audit : 12 mois glissants, anonymisés après suppression du compte
- Logs e-mail / SMS chez prestataires : 30 jours
9. Modifications de la présente politique
Toute modification substantielle de cette politique sera notifiée aux utilisateurs par e-mail au moins 30 jours avant son entrée en vigueur. La date de dernière mise à jour est indiquée en bas de page.
Dernière mise à jour : 30 juillet 2026