Politique de confidentialité
Dernière mise à jour : 29 juin 2026
La présente Politique de confidentialité explique comment Roques OÜ (« Dentry », « nous ») traite les données personnelles des utilisateurs qui accèdent au site web de marketing à l'adresse https://dentry.app ou qui utilisent la plateforme Dentry. Dentry est une plateforme de logiciel en tant que service (SaaS) de gestion de cabinets dentaires, destinée aux cliniques et aux cabinets dentaires ; il s'agit d'un service interentreprises (B2B) qui ne s'adresse pas aux consommateurs. Nous nous engageons à respecter le Règlement (UE) 2016/679 (RGPD).
La présente Politique est publiée en anglais et en italien. La version italienne est le texte juridiquement contraignant ; en cas de divergence entre les deux versions, la version italienne prévaut.
Responsable du traitement
Le responsable du traitement des données personnelles liées à la plateforme et au site web Dentry est :
Roques OÜ Ahtri tn 12 15551 Tallinn (Estonie) Contact / Délégué à la protection des données : hello.dentry@gmail.com
Pour les données personnelles qu'un cabinet saisit au sujet de son propre personnel (décrites dans la section « Données du personnel saisies par le cabinet »), le cabinet est le responsable du traitement et Dentry agit en qualité de sous-traitant pour le compte du cabinet au sens de l'article 28 du RGPD.
Données que nous traitons
Les données personnelles que nous traitons dépendent de la manière dont vous utilisez le site web et la plateforme.
Données d'inscription et de compte
Lorsqu'un cabinet ou un de ses utilisateurs s'inscrit et utilise un compte, nous traitons le nom de l'utilisateur, l'adresse e-mail professionnelle, les informations relatives au cabinet ou à la structure ainsi que le rôle et le type d'utilisateur au sein de la plateforme (par exemple DOCTOR, ASSISTANT ou SECRETARY). Pour les formules payantes, nous traitons également les données de paiement, qui sont tokenisées et gérées par Stripe ; Dentry ne conserve que les derniers chiffres de la carte et jamais le numéro complet.
Données du personnel saisies par le cabinet
Lorsqu'un cabinet utilise Dentry pour gérer ses effectifs, c'est le cabinet qui saisit les données relatives à son propre personnel. Le cabinet est le responsable du traitement de ces contenus et Dentry agit uniquement en qualité de sous-traitant au sens de l'article 28 du RGPD, en traitant les données sur la base des instructions documentées du cabinet et à seule fin de fournir le service contractualisé. Ces contenus peuvent inclure :
- les profils des employés et les coordonnées
- les compétences, les aptitudes et les évaluations
- les plans de développement professionnel
- les calendriers, les gardes et les données relatives au temps de travail
- les affectations de salles et de postes
- les tâches et leur statut
- les indicateurs clés de performance (KPI) et les évaluations des performances
- les données relatives aux primes et aux incitations
- les documents téléversés, les avatars des employés et les logos du cabinet
Données techniques
Afin de garantir la sécurité et le fonctionnement du service, nous traitons certaines données techniques : adresse IP, journaux d'accès, identifiants de l'appareil et du navigateur, ainsi que journaux de performance et d'erreur.
Site web de marketing (dentry.app)
Le site web de marketing utilise Vercel Web Analytics, un outil d'analyse respectueux de la vie privée qui n'utilise pas de cookies et ne collecte aucune information personnelle identifiable ; il ne fournit que des statistiques d'utilisation agrégées et anonymes. Si vous remplissez le formulaire de contact du site, nous recueillons votre nom, votre e-mail professionnel, le cabinet et le message, qui nous sont transmis via Resend afin que nous puissions répondre à votre demande.
Finalités du traitement
- fournir et exploiter la plateforme, y compris la planification et la gestion des gardes, la gestion des postes et des salles, les profils des employés, les tâches, les KPI, l'évaluation des performances et les primes
- créer et gérer les comptes utilisateurs, y compris les communications opérationnelles, les notifications techniques et les informations pertinentes sur le service
- gérer la facturation et les paiements lorsqu'un cabinet souscrit à une formule payante
- répondre aux demandes envoyées via le formulaire de contact du site web
- maintenir la sécurité, l'intégrité et les performances du service, y compris la résolution des problèmes et la prévention des abus
- respecter les obligations légales applicables
- envoyer des communications commerciales, uniquement lorsque vous avez donné votre consentement ou lorsque l'envoi relève de notre intérêt légitime dans un contexte B2B
Base légale du traitement
- L'exécution d'un contrat (art. 6, par. 1, point b, du RGPD), lorsque nous traitons des données nécessaires à la fourniture de la plateforme et à la gestion de votre compte
- Le respect d'une obligation légale (art. 6, par. 1, point c, du RGPD), lorsque la loi nous impose de conserver ou de traiter certaines données
- L'intérêt légitime (art. 6, par. 1, point f, du RGPD), pour maintenir le service sécurisé et performant, pour répondre aux demandes et pour les communications commerciales dans les relations B2B
- Le consentement (art. 6, par. 1, point a, du RGPD), lorsque nous envoyons des communications non essentielles ; le consentement peut être retiré à tout moment
Communication des données et sous-traitants
- Railway — hébergement et infrastructure de la plateforme
- Vercel — hébergement du site web de marketing et analyse sans cookies et respectueuse de la vie privée
- Resend — envoi des e-mails transactionnels et de ceux issus du formulaire de contact
- Stripe — traitement des paiements pour les formules payantes
Autres communications
Nous pouvons également communiquer des données aux autorités publiques lorsque nous y sommes tenus par une obligation légale, ainsi qu'aux utilisateurs autorisés d'un cabinet lorsque celui-ci leur accorde l'accès à son espace de travail. Tous les prestataires ayant accès aux données personnelles agissent en qualité de sous-traitants au sens de l'article 28 du RGPD et sont tenus de traiter les données uniquement selon nos instructions.
Transferts internationaux
Les serveurs utilisés pour fournir la plateforme Dentry sont situés au sein de l'Espace économique européen (EEE) et nos sous-traitants traitent les données au sein de l'EEE. Les données personnelles ne sont pas transférées vers des pays tiers dans le cadre normal de la fourniture du service. Si un prestataire venait à traiter des données en dehors de l'EEE, nous veillerions à ce que le transfert soit soumis à des garanties appropriées au titre du chapitre V du RGPD, telles que les clauses contractuelles types (CCT) de la Commission européenne.
Conservation des données
Nous conservons les données personnelles pendant toute la durée d'activité du compte. Après la fermeture d'un compte, les données restent accessibles pendant la période indiquée dans les Conditions générales, puis sont supprimées ou bloquées, sauf si une obligation légale nous impose de les conserver plus longtemps. Les données du personnel saisies par un cabinet sont conservées et supprimées conformément aux instructions du cabinet et à l'accord de traitement des données conclu avec lui. Les journaux techniques ne sont conservés que le temps nécessaire à des fins de sécurité et d'exploitation.
Vos droits
- accéder à vos données personnelles
- rectifier les données inexactes ou incomplètes
- faire effacer vos données, le cas échéant
- limiter le traitement dans certaines circonstances
- vous opposer au traitement fondé sur notre intérêt légitime
- obtenir la portabilité des données
- retirer votre consentement à tout moment, sans porter atteinte à la licéité du traitement effectué avant le retrait
Comment exercer vos droits
Pour exercer l'un de ces droits, envoyez un e-mail à hello.dentry@gmail.com ; il se peut que nous devions vérifier votre identité avant de donner suite à votre demande. Si votre demande porte sur des données du personnel saisies par un cabinet, pour lesquelles Dentry agit en qualité de sous-traitant, nous vous orienterons vers le cabinet en tant que responsable du traitement ou agirons selon ses instructions. Vous avez également le droit d'introduire une réclamation auprès de l'autorité de contrôle compétente (en Italie, le Garante per la protezione dei dati personali).
Sécurité des données
Nous mettons en œuvre des mesures techniques et organisationnelles destinées à protéger les données personnelles contre tout accès non autorisé, toute altération, divulgation ou perte, notamment des contrôles d'accès, le chiffrement en transit et l'isolement entre les cabinets dans notre architecture multi-tenant. Bien qu'aucun système ne puisse être garanti comme totalement sûr, nous adoptons des normes de sécurité adaptées à la nature des données que nous traitons.
Données du personnel saisies par le cabinet (Dentry en tant que sous-traitant)
Chaque cabinet est responsable de s'assurer qu'il dispose d'une base légale valable et des autorisations nécessaires pour saisir dans la plateforme les données personnelles de son personnel, ainsi que de fournir à ces personnes les informations éventuellement requises. Pour ces contenus, Dentry agit uniquement en qualité de sous-traitant au sens de l'article 28 du RGPD, en traitant les données sur la base des instructions documentées du cabinet et à seule fin de fournir le service contractualisé. Les modalités régissant cette relation sont définies dans l'accord de traitement des données conclu entre Dentry et le cabinet.
Mises à jour de la présente Politique
Nous pouvons mettre à jour la présente Politique de confidentialité lorsque cela est nécessaire pour refléter des évolutions réglementaires, techniques ou opérationnelles. La version en vigueur est toujours celle publiée à l'adresse https://dentry.app. En cas de modifications substantielles, nous prendrons des mesures raisonnables pour vous en informer.