🔒 Protection des données personnelles — Version 3.8

Politique de Confidentialité

TÉLAVIE — Protection des données pour les professionnels, patients et utilisateurs concernés

📅 Dernière mise à jour : 1er octobre 2026 🔎 Document d'information sur les traitements de données

Politique de confidentialité

Plateforme Télavie — Protection des données personnelles

Dernière mise à jour : 1er octobre 2026
Version : 3.8


Introduction

La protection de vos données personnelles est une priorité pour Télavie SAS.

Cette politique de confidentialité a pour objectif de vous informer de manière claire, transparente et complète sur :
- Les données personnelles que nous collectons
- Les finalités pour lesquelles nous les utilisons
- Les bases légales de ces traitements
- Vos droits et la manière de les exercer
- Les mesures de sécurité que nous mettons en œuvre

Cette politique s'applique à tous les utilisateurs de la plateforme Télavie :
- Professionnels de santé paramédicaux inscrits sur la plateforme
- Patients bénéficiant de séances de télésoin via la plateforme

Cette politique est un document d'information sur les traitements de données. Elle n'est pas une acceptation contractuelle des Conditions patient et ne remplace pas le consentement distinct au télésoin. Lorsqu'un traitement repose sur le consentement, celui-ci est recueilli séparément pour une finalité déterminée.


1. Responsable du traitement

1.1 Identification du responsable

Raison sociale : Télavie SAS
Forme juridique : Société par Actions Simplifiée
Siège social : 6 bis avenue du Château, 89340 Champigny, France
SIRET : 989 274 436 00017
RCS : Sens
Représentant légal : Frédéric SECCHI, Président

Contact :
Email : frederic.secchi@telavie.fr

1.2 Référent Protection des Données (RPD)

Fonction : Référent Protection des Données (RPD) de Télavie SAS — point de contact interne pour toute question relative à la protection des données personnelles. Télavie SAS n'a pas désigné de Délégué à la Protection des Données (DPO) au sens de l'article 37 du RGPD : au vu du volume d'activité actuel de la plateforme, le responsable de traitement a retenu un point de contact interne. La délibération CNIL n° 2020-081 du 18 juin 2020 (§11), relative aux plateformes mutualisées entre professionnels de santé, a été prise en compte comme élément d'appréciation, sans constituer un seuil déclencheur — la CNIL n'impose pas de seuil unique et général. Cette position est réexaminée en fonction de l'évolution de l'activité.

Contact direct RPD :
Email : rgpd@telavie.fr
Adresse postale : Télavie SAS — À l'attention du RPD — 6 bis avenue du Château, 89340 Champigny, France

Le RPD est joignable directement par toute personne concernée souhaitant exercer ses droits (Art. 12 et 13 RGPD).


2. Données collectées

2.1 Données relatives aux professionnels de santé

Lors de l'inscription et de l'utilisation de la plateforme, Télavie collecte les données suivantes concernant les professionnels :

Données d'identification professionnelle :
- Nom, prénom
- Numéro RPPS ou ADELI
- Profession / spécialité
- Adresse professionnelle
- Email professionnel
- Numéro de téléphone professionnel
- Informations d'identité professionnelle renseignées lors de l'inscription ou vérifiées par Télavie

Données de compte :
- Identifiant de connexion
- Statut d'activation de la double authentification
- Historique des connexions
- Préférences et paramètres de compte

Données de facturation et d'abonnement :
- Type d'abonnement souscrit (mensuel / annuel)
- Moyen de paiement (carte bancaire, IBAN pour prélèvement SEPA)
- Historique des paiements
- Factures émises

Données d'utilisation de la plateforme :
- Nombre de séances réalisées
- Dates et heures des séances
- Statistiques d'utilisation
- Données de navigation (pages consultées, durée, etc.)

Données de connexion et logs techniques :
- Adresse IP
- Type de navigateur et système d'exploitation
- Horodatage des connexions
- Actions réalisées sur la plateforme (logs de sécurité)

2.2 Données relatives aux patients

Dans le cadre des séances de télésoin, Télavie traite les données suivantes concernant les patients :

Données d'identification :
- Nom, prénom
- Date de naissance
- Numéro de sécurité sociale (si communiqué)
- Adresse postale
- Email
- Numéro de téléphone

Données de santé :
- Motif de la séance
- Antécédents médicaux pertinents
- Observations du professionnel
- Comptes-rendus de séances
- Prescriptions et recommandations
- Tout document médical ou paramédical lié à la prise en charge

Données relatives aux séances :
- Dates et heures des rendez-vous
- Professionnel consulté
- Historique des séances
- Consentements signés

Données de connexion (lors des séances) :
- Adresse IP
- Type de navigateur et système d'exploitation
- Qualité de connexion (à des fins techniques uniquement)

Important : Les données de santé sont des données sensibles au sens de l'article 9 du RGPD et bénéficient d'une protection renforcée. Le module optionnel d'encaissement traite des données de paiement et des métadonnées techniques ; certaines informations de paiement peuvent toutefois révéler un lien avec une prise en charge. Elles ne sont donc pas présumées anonymes ou dépourvues de sensibilité.


3. Finalités et bases légales des traitements

Télavie ne collecte et ne traite vos données personnelles que pour des finalités déterminées, explicites et légitimes.

3.1 Pour les professionnels de santé

Traitements concernant les professionnels de santé
Finalité du traitement Base légale Données concernées
Création et gestion du compte professionnel Exécution du contrat (Conditions pour les professionnels) Identité, coordonnées, RPPS/ADELI, données de compte professionnel
Authentification renforcée du compte professionnel Exécution du contrat + Intérêt légitime de sécurité Identifiant de connexion, statut MFA, historiques et logs associés
Fourniture du service de télésoin Exécution du contrat Données d'utilisation, logs de séances
Facturation et gestion de l'abonnement Exécution du contrat + Obligation légale (comptabilité) Données de paiement, factures
Support technique et assistance Exécution du contrat Identité, coordonnées, historique des demandes
Sécurité et prévention de la fraude Intérêt légitime (protection des systèmes) Logs techniques, adresse IP, données de connexion
Amélioration des services Intérêt légitime (qualité du service) Statistiques d'utilisation anonymisées
Respect des obligations légales Obligation légale Toutes données nécessaires (ex: conservation comptable)
Gestion des réclamations et litiges Intérêt légitime (défense des droits) Toutes données pertinentes

3.2 Pour les patients

Traitements concernant les patients
Finalité du traitement Base légale Données concernées
Réalisation de la séance de télésoin Article 9.2.h RGPD (médecine préventive, diagnostics, soins) Identité, données de santé, comptes-rendus
Tenue du dossier patient Article 9.2.h RGPD + Obligation légale (Code de la santé publique) Toutes données de santé relatives à la prise en charge
Vérification de l'identité du patient Obligation légale (réglementation télésoin) Pièce d'identité (vérification visuelle)
Gestion du compte patient et accès aux fonctionnalités Exécution des Conditions patient, lorsque le compte et le service sont nécessaires à leur exécution Identité minimale, coordonnées, accès, preuves d'acceptation et données techniques
Facturation et remboursement Obligation légale (Code de la sécurité sociale) Identité, numéro de sécurité sociale, données de facturation
Sécurité des échanges Intérêt légitime de sécurité, après analyse de nécessité et de proportionnalité Logs de connexion, adresse IP
Respect du consentement Obligation légale Consentements horodatés et signés

4. Destinataires des données

Vos données personnelles sont accessibles uniquement aux personnes habilitées dans le strict respect du principe de minimisation et du besoin d'en connaître.

4.1 Personnel interne de Télavie

  • Équipe technique : pour la maintenance, le support et la sécurité de la plateforme
  • Service client : pour répondre aux demandes des utilisateurs
  • Direction : pour la gestion administrative et financière

Accès limité : Seules les personnes strictement habilitées ont accès aux données, dans le cadre de leurs fonctions.

4.2 Professionnels de santé

Les professionnels de santé inscrits sur la plateforme ont accès uniquement aux données des patients qu'ils prennent en charge, sauf dans les deux cas strictement encadrés suivants :

  • Partage au sein d'une même structure (cabinet, établissement) : uniquement lorsque les conditions légales, les habilitations et le besoin d'en connaître le permettent.
  • Accès après invitation ou admission explicite : un professionnel n'accède aux données d'un patient que dans le cadre de la prise en charge concernée et selon les habilitations applicables.

En dehors de ces deux cas, un professionnel n'a aucun accès aux données des patients suivis par un autre professionnel.

4.3 Sous-traitants et prestataires

Télavie peut faire appel à des sous-traitants pour l'exécution de certaines prestations. Ces sous-traitants sont soumis aux obligations du RGPD et sont liés à Télavie par un contrat de sous-traitance (Data Processing Agreement - DPA).

Liste des principaux sous-traitants :

Sous-traitants et prestataires
Sous-traitant Fonction Localisation Certifications
ITinSell Cloud Datacenter Hébergement principal des données de santé et de la plateforme France (La Ciotat) HDS n°HDS-779560, ISO 27001
Stripe Payments Europe Ltd Traitement des abonnements professionnels et du module optionnel d'encaissement des actes : paiement sur le compte connecté du professionnel, éventuel enregistrement de carte, pré-autorisation, capture, remboursement et liens de paiement selon la configuration active. La saisie de carte s'effectue chez Stripe ; Télavie ne conserve pas le numéro complet ni le cryptogramme, mais traite les références, montants, statuts et métadonnées effectivement reçus. Irlande (UE) — transferts encadrés vers Stripe Inc. (US) sous Clauses Contractuelles Types (CCT) PCI-DSS Level 1, DPA signé
pCloud AG (sauvegarde externalisée arrêtée le 2 septembre 2026) Ancien stockage externalisé de sauvegardes — arrêté après constat que le compte utilisé était hébergé sur l'infrastructure américaine de pCloud, sans mécanisme de transfert international documenté pour ces données de santé chiffrées. Les archives restantes ont été supprimées le 23 septembre 2026. Les sauvegardes sont désormais conservées sur l'infrastructure HDS d'ITinSell en France (voir §7.1). États-Unis (endpoint constaté) — traitement arrêté, non maintenu —
Prestataires email Envoi des emails de notification, de confirmation et d'OTP : Scaleway TEM (fournisseur principal) et securemail.pro/Amen (fournisseur de secours). Aucune donnée de santé n'est transmise dans le corps des emails — uniquement métadonnées techniques (heure, identifiants opaques de séance). France DPA signé selon prestataire
Prestataires SMS Envoi des SMS d'OTP et de notifications : AllMySMS (opérateur SMS français, prestataire prioritaire) et Android SMS Gateway (application self-hébergée sur téléphones dédiés, utilisée en secours). Union Européenne ou pays adéquats DPA signé selon prestataire
GlitchTip (auto-hébergé) Supervision technique et collecte d'erreurs applicatives. Service auto-hébergé par Télavie sur l'infrastructure HDS ITinSell — aucun transfert vers un tiers. Les URL transmises sont automatiquement nettoyées (suppression des identifiants, tokens et paramètres sensibles avant envoi). France (infrastructure Télavie/ITinSell) Hébergé HDS, pas de DPA tiers requis
Coturn (auto-hébergé) Relais TURN/STUN pour la visioconférence lorsque la connexion directe entre patient et praticien n'est pas possible. Auto-hébergé. Les flux relayés restent chiffrés de bout en bout — le serveur ne peut pas les déchiffrer. France (infrastructure Télavie/ITinSell) Hébergé HDS
LiveKit (auto-hébergé) Visioconférence : porte les flux vidéo et audio des séances de télésoin entre le professionnel et le patient. Auto-hébergé, aucun transfert vers un service tiers. France (infrastructure Télavie/ITinSell) Hébergé HDS
Ollama (auto-hébergé) Modèle de langage local utilisé pour le triage automatique des signalements internes (Module Feedback) et, lorsque cette fonctionnalité est activée, pour la proposition de compte rendu structuré (transcription IA, actuellement en pause). Traitement à 100 % sur les serveurs Télavie — aucune donnée envoyée à un service d'IA tiers. France (infrastructure Télavie/ITinSell) Hébergé HDS

Annuaire Santé (RPPS/ADELI) : lors de l'inscription d'un professionnel, Télavie interroge l'Annuaire Santé de l'Agence du Numérique en Santé (ANS, organisme public) pour vérifier la validité du numéro RPPS ou ADELI déclaré. Seul ce numéro professionnel est transmis, jamais de donnée patient. L'ANS agit ici comme destinataire d'une simple requête de vérification sur un annuaire public, non comme sous-traitant au sens de l'article 28 du RGPD.

La liste complète et à jour des sous-traitants ainsi que les DPA correspondants sont disponibles sur demande auprès du RPD : rgpd@telavie.fr.

4.4 Hébergement des données de santé

Les données de santé sont hébergées en France par un hébergeur certifié HDS :

ITinSell Cloud Datacenter
785 voie Antiope, 13600 La Ciotat, France
Téléphone : 0805 360 888
Site web : https://www.itinsell.cloud
Certification HDS : n° HDS-779560
Périmètres certifiés : 6 périmètres complets (hébergeur d'infrastructure physique et infogéreur)
Certifié depuis : 2018 (renouvellement tous les 3 ans)
Certification ISO 27001 : n° ISO-779571

4.5 Traitement des paiements

Stripe Payments Europe Ltd est utilisé pour le traitement des paiements liés à l'abonnement professionnel. Télavie propose également, à titre optionnel et sur démarche volontaire du professionnel, un module d'encaissement des actes hors nomenclature et dépassements d'honoraires via Stripe Connect (paiements en direct charges lorsque cette configuration est active : les fonds sont versés directement au professionnel sur son compte connecté).

Stripe Payments Europe Ltd
1 Grand Canal Street Lower, Grand Canal Dock, Dublin 2, Irlande
Site web : https://stripe.com
Certification : PCI-DSS Level 1

Important :
- Les paiements sont traités par Stripe selon les rôles et responsabilités résultant des contrats applicables
- Pour le module optionnel d'encaissement des actes, la saisie de la carte s'effectue chez Stripe. Télavie ne conserve pas le numéro complet ni le cryptogramme, mais traite les références, montants, statuts et métadonnées effectivement reçus
- Les libellés et métadonnées transmis à Stripe doivent être limités au nécessaire et ne doivent pas contenir de diagnostic, compte rendu ou autre contenu clinique


5. Transferts de données hors UE

5.1 Principe

Télavie privilégie les prestataires et sous-traitants situés dans l'Union Européenne ou dans des pays reconnus comme offrant un niveau de protection adéquat par la Commission européenne.

5.2 Cas particuliers

Stripe : Bien que Stripe Payments Europe Ltd soit basé en Irlande (UE), certaines données liées aux abonnements et au module de paiement peuvent être traitées ou accessibles aux États-Unis dans le cadre des opérations du groupe Stripe (Stripe, Inc.). Ces transferts sont encadrés par :
- Les Clauses Contractuelles Types (CCT) de la Commission européenne
- Le Data Privacy Framework (DPF) UE-États-Unis

Vous pouvez consulter la politique de confidentialité de Stripe : https://stripe.com/fr/privacy


6. Durées de conservation

Positionnement Télavie : Télavie est une plateforme SaaS de mise à disposition de services de télésoin. Télavie n'agit pas comme dépositaire de votre dossier médical. La durée applicable au dossier patient dépend de la structure et de l'activité du professionnel. Le référentiel CNIL distingue notamment le dossier d'un établissement de santé, conservé en principe 20 ans à compter du dernier passage (Art. R.1112-7 du Code de la santé publique), et la gestion d'un cabinet médical ou paramédical, avec 5 ans en base active puis 15 ans en base intermédiaire. Ces durées relèvent du professionnel ou de la structure responsable du dossier, et non de Télavie.

Télavie met à disposition les données suivantes pendant une durée limitée puis procède à leur suppression automatique :

Durées de conservation par type de données
Type de données Durée de mise à disposition par Télavie Fondement
Données de séance (comptes rendus, documents et captures) accessibles au professionnel de santé 12 mois à compter de la fin de la séance, puis purge automatique. Le professionnel reçoit des notifications de pré-purge à J-30, J-7 et J-1 avec un lien d'export FHIR R4 lui permettant d'intégrer la séance dans son propre dossier patient, selon la durée applicable à sa structure et à son activité. Politique de conservation Télavie (configurable par le RPD via la constante session_data_retention_days)
Données d'identification (compte patient / professionnel) Durée du compte actif. Effacement sur demande à tout moment (Art. 17 RGPD), avec un délai de grâce interne de 30 jours, distinct du délai RGPD de réponse d'un mois. Consentement / exécution du contrat
Données de facturation / abonnement (Stripe) 10 ans Obligation comptable (Code de commerce Art. L.123-22)
Logs techniques de connexion et journaux d'audit 12 mois par défaut, durée interne configurable selon la finalité ; certains événements critiques peuvent être conservés plus longtemps. Principe de limitation de la conservation (RGPD) et politique interne configurable par le RPD via audit_log_retention_days
Preuves contractuelles de séance (SessionProof — sans donnée de santé, hash anonymisé) 5 ans Durée interne de preuve, éclairée par la prescription civile de droit commun (Art. 2224 Code civil) ; cette prescription ne crée pas à elle seule une durée uniforme de conservation
Preuves de consentement et formulaires signés Durée de la relation + 5 ans après le dernier consentement actif L'Art. 7 RGPD impose de pouvoir démontrer le consentement ; la durée de 5 ans est une durée interne de preuve
Incidents de sécurité résolus 5 ans après résolution Politique interne de gestion des incidents ; durée à justifier selon la finalité, le risque et les contentieux éventuels

Important pour les patients : Si vous souhaitez obtenir une copie complète de vos données de santé au-delà de la fenêtre de 12 mois, contactez directement votre professionnel de santé qui reste responsable du dossier patient. Télavie vous fournit également un export FHIR R4 de vos consultations sur simple demande via votre espace personnel (Art. 20 RGPD).


7. Sécurité des données

Télavie met en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données personnelles :

7.1 Mesures techniques

  • Chiffrement en transit (TLS 1.2+) : toutes les communications client/serveur et inter-services sont chiffrées de bout en bout.
  • Chiffrement applicatif au repos (AES Fernet — clé dédiée) sur les champs sensibles suivants en base de données :
    • Titre et description des consultations
    • Titre des rendez-vous
    • Contenu des messages échangés
    • Motif et données associées aux captures vidéo
    • Réponses et traits vérifiés par l'identitovigilance INSi
    • Données cliniques et alertes de suivi
    • Identifiants des prestataires de messagerie et clés secrètes des webhooks d'export
  • Chiffrement applicatif des fichiers de captures vidéo sur disque (format conteneur propriétaire TLV1, blocs Fernet de 1 Mo). Le hash SHA-256 d'intégrité est calculé sur le clair avant chiffrement.
  • Authentification forte praticiens et gestionnaires : double facteur TOTP (RFC 6238) obligatoire (codes de secours à usage unique). Réauthentification mot de passe (TTL 10 min) exigée avant toute action MFA sensible. Une démarche auprès de l'Agence du Numérique en Santé (ANS) est en cours (candidature à l'Espace de Confiance Pro Santé Connect (PSC)) ; aucune connexion via PSC n'est activée à ce jour sur la Plateforme.
  • Authentification patients : code OTP transmis hors-bande (email/SMS) à chaque connexion.
  • Cookies de session JWT HttpOnly avec SameSite, expiration courte (15 minutes), rafraîchissement séparé (1 jour).
  • Anti-DoS et anti-énumération : limitation de débit (throttling) sur tous les endpoints sensibles, réponses uniformes (anti-énumération de comptes).
  • Antivirus (ClamAV) obligatoire en production sur toute pièce jointe et capture vidéo téléversée.
  • Validation MIME stricte par magic bytes (jamais sur la base de l'extension du fichier).
  • Politique de sécurité du contenu (CSP) stricte, en-têtes COOP / CORP, HSTS forcé.
  • Pseudonymisation des sorties externes : les identifiants patient / praticien transmis aux webhooks d'export tiers sont remplacés par des hashes SHA-256 salés (non réversibles sans la clé serveur).
  • Masquage des données sensibles dans les journaux applicatifs (e-mails et téléphones tronqués avant écriture des logs).
  • Sauvegardes : sauvegarde automatique quotidienne de la base de données et des documents, conservée sur le serveur de production, dans l'infrastructure certifiée HDS d'ITinSell en France. Les 14 dernières sauvegardes réussies sont conservées (environ deux semaines) ; l'accès en est restreint à l'exploitant, et les données chiffrées au niveau applicatif (champs et fichiers listés ci-dessus) le restent dans les sauvegardes. Une restauration complète a été testée avec succès le 23 septembre 2026. Ces sauvegardes ne protègent pas contre la perte du serveur lui-même : une copie hors de ce serveur est en cours de mise en place, et les modalités de sauvegarde assurées par l'hébergeur ITinSell dans le cadre du contrat d'hébergement sont en cours de confirmation. Le stockage externalisé chiffré vers pCloud a été arrêté le 2 septembre 2026, la localisation réelle du compte s'étant révélée être aux États-Unis plutôt qu'en Union européenne comme documenté par erreur ; les archives qui y restaient ont été supprimées le 23 septembre 2026.
  • Journal d'audit immuable : toute opération sensible est tracée dans un journal en append-only (aucune suppression ni modification possible).

7.2 Mesures organisationnelles

  • Accès restreint : principe du moindre privilège
  • Journalisation : traçabilité des accès aux données
  • Formation : sensibilisation du personnel à la protection des données
  • Audits : contrôles réguliers de conformité

8. Vos droits (RGPD)

Conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi Informatique et Libertés, vous disposez des droits suivants :

Vos droits au titre du RGPD
Droit Description
Accès (Art. 15) Obtenir une copie de vos données personnelles. Pour les patients, un export FHIR R4 de vos consultations clôturées disposant d'un compte rendu est disponible à tout moment depuis votre espace personnel via le bouton « Exporter mes données » (endpoint /api/export/patient/fhir-bundle/). Le format JSON proposé correspond à la représentation JSON de ce même export FHIR.
Rectification (Art. 16) Corriger des données inexactes ou incomplètes directement depuis votre profil, ou par demande au RPD.
Effacement (Art. 17 — « droit à l'oubli ») Procédure self-service : depuis votre espace personnel, vous pouvez déclencher une demande d'effacement. Vous recevez un email de confirmation valable 24 heures. Une fois confirmée, votre demande entre dans une période de grâce de 30 jours pendant laquelle vous pouvez annuler à tout moment (lien d'annulation envoyé par email à J-7 et lien permanent dans votre espace). Passé ce délai, l'ensemble des données associées à votre compte est supprimé de manière irréversible (anonymisation des preuves contractuelles conservées pour conformité légale). Cette procédure ne s'applique pas aux comptes professionnels de santé soumis à des obligations légales de conservation.
Limitation (Art. 18) Demander la suspension du traitement de vos données dans les cas prévus par le RGPD (exactitude contestée, traitement illicite, etc.).
Portabilité (Art. 20) Récupération de vos données de santé dans un format structuré, lisible par machine et interopérable : export FHIR R4 (compatible avec tout système d'information de santé conforme HL7).

Comment exercer vos droits ?

  • En self-service depuis votre espace personnel : effacement (Art. 17), portabilité (Art. 20) et accès aux preuves de consentement.
  • Auprès du RPD directement : rgpd@telavie.fr.
  • Par email général : rgpd@telavie.fr
  • Par courrier : Télavie SAS — À l'attention du RPD — 6 bis avenue du Château, 89340 Champigny, France

Délais de réponse : Nous nous engageons à répondre à votre demande dans un délai d'un mois (Art. 12.3 RGPD). Ce délai peut être prolongé de deux mois en cas de demande complexe ou de volume élevé, sous réserve d'information motivée.

Justificatif d'identité : Pour des raisons de sécurité, nous pouvons vous demander de prouver votre identité avant de donner suite à votre demande, conformément à l'Art. 12.6 RGPD.

Versionnage de la politique : Chaque preuve de consentement et chaque demande d'exercice de droit embarque la version et l'empreinte cryptographique (SHA-256) de la présente politique au moment où vous l'avez acceptée — toute modification ultérieure du contenu sans bump explicite de version est techniquement détectable.

Réclamation auprès de la CNIL

Vous pouvez également introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés) :

  • Site web : https://www.cnil.fr
  • Adresse : 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07
  • Téléphone : 01 53 73 22 22

9. Cookies

Télavie utilise uniquement des cookies strictement nécessaires au fonctionnement du service : cookie d'authentification (_auth), cookie de renouvellement de session (_refresh) et cookie de protection CSRF (csrftoken). Ces cookies sont exemptés de consentement préalable conformément à l'article 82 de la loi Informatique et Libertés.

Aucun cookie publicitaire ni de traçage tiers n'est utilisé sur la plateforme. Depuis le 6 août 2026, Télavie utilise Umami, un outil de mesure d'audience auto-hébergé sur l'infrastructure Télavie (aucune donnée transmise à un prestataire tiers), fonctionnant sans cookie et sans conservation de l'adresse IP des visiteurs. Cette mesure sert uniquement à produire des statistiques de fréquentation agrégées (pages consultées, nombre de visites) ; elle ne permet pas d'identifier une personne physique. Les événements sont conservés environ 14 mois avant purge automatique.


10. Modifications de la politique

Télavie se réserve le droit de modifier cette politique de confidentialité pour se conformer aux évolutions légales ou améliorer ses pratiques.

Notification : Toute modification substantielle sera notifiée aux utilisateurs par email ou via la plateforme.

Historique des versions : Les versions antérieures sont archivées et disponibles sur demande.


11. Contact

Pour toute question relative à cette politique de confidentialité ou à la protection de vos données :

Télavie SAS
6 bis avenue du Château
89340 Champigny, France

Email : contact@telavie.fr ou rgpd@telavie.fr


Version : 3.8 — Date : 1er octobre 2026
Document généré par TÉLAVIE SAS.