Données collectées
Nous collectons uniquement :
- Informations professionnelles : nom, email, numéro RPPS, spécialité, secteur conventionnel
- Descriptions d'actes médicaux anonymisées saisies dans l'outil
- Données d'usage : nombre d'analyses effectuées, historique des résultats
Données NON collectées
- ✕Aucun nom de patient
- ✕Aucun numéro de sécurité sociale
- ✕Aucune donnée de santé identifiante
- ✕Aucune adresse de patient
Utilisation des données
Vos données sont utilisées exclusivement pour :
- Fournir le service de cotation
- Maintenir votre historique d'analyses
- Gérer votre abonnement
- Améliorer la précision des suggestions (données anonymisées et agrégées uniquement)
Extraction en langage naturel (NLP)
Les descriptions d'actes que vous saisissez sont envoyées à l'API Claude (Anthropic) uniquement pour l'extraction structurée du texte (identifier la spécialité, les actes évoqués, le contexte clinique). Aucun calcul de prix, aucune suggestion de code, aucune majoration n'est décidée par ce modèle — tout cela est calculé par notre moteur déterministe à partir de la nomenclature officielle. Anthropic ne conserve pas les données transmises via son API et ne les utilise pas pour entraîner ses modèles. Les données sont transmises de manière chiffrée (TLS 1.3).
Base légale du traitement (RGPD)
Le traitement de vos données personnelles repose sur l'article 6.1.a du RGPD : votre consentement explicite, donné lors de votre inscription via les cases à cocher dédiées. Vous pouvez retirer ce consentement à tout moment en adressant une demande par email à contact@cotatio.com ; la suppression de votre compte et des données associées est réalisée dans les 30 jours suivant la réception de votre demande.
Durées de conservation :
- Données de profil (nom, RPPS, email) : pendant toute la durée de l'abonnement, puis suppression définitive dans les 30 jours suivant la demande de suppression.
- Descriptions d'actes anonymisées et historiques de cotation : pendant toute la durée de l'abonnement, puis 90 jours après la demande de suppression pour obligations comptables et légales, puis suppression définitive.
- Logs de connexion et de sécurité : 12 mois à compter de chaque événement.
Hébergement et sécurité
- Base de données : Supabase, région EU-West (Paris, France)
- Application : Vercel, CDN global avec edge functions en Europe
- Chiffrement : données chiffrées au repos (AES-256) et en transit (TLS 1.3)
- Accès : Row Level Security (RLS) — chaque utilisateur ne voit que ses propres données
Vos droits
Conformément au RGPD, vous disposez des droits suivants :
- Accès : consultez toutes vos données via les paramètres de votre compte
- Rectification : modifiez vos informations à tout moment
- Suppression : demandez la suppression de votre compte et de toutes vos données
- Portabilité : exportez vos analyses en PDF
Pour exercer ces droits : contact@cotatio.com
Cookies
Cotatio utilise uniquement des cookies techniques nécessaires au fonctionnement du service (authentification). Aucun cookie publicitaire ou de tracking n'est utilisé.