Politique de confidentialité

[Modèle à faire valider par un professionnel du droit avant publication] Les mentions entre crochets sont à compléter ou à vérifier.

Dernière mise à jour : 30 septembre 2026.

Chez WP-Docteur, on applique à vos données la même règle qu’à nos comptes-rendus : pas de jargon, pas de surprise. Cette page explique quelles informations nous recueillons, pourquoi, combien de temps nous les gardons et comment exercer vos droits, conformément au Règlement général sur la protection des données (RGPD) et à la loi Informatique et Libertés.

1. Qui est responsable de vos données

Le responsable du traitement est Mind The Web, société par actions (Corporation) de droit californien exerçant sous le nom commercial « WP-Docteur », dont le siège est situé 340 S Lemon Ave #3505, Walnut, CA 91789 (États-Unis).

Pour toute question relative à vos données : urgences@wp-docteur.com, ou par courrier à l’adresse ci-dessus.

2. Les données que nous recueillons

Nous ne recueillons que ce qui est nécessaire pour vous répondre et vous soigner. Selon ce que vous faites sur le site :

Formulaire « Diagnostic gratuit »

  • l’adresse de votre site ;
  • votre prénom et votre adresse e-mail ;
  • votre numéro de téléphone et le nom de votre hébergeur (facultatifs) ;
  • votre niveau d’aisance avec WordPress, le niveau d’urgence, les symptômes cochés et votre message ;
  • la page du site depuis laquelle vous avez envoyé la demande.

Auto-test de santé

  • l’adresse du site testé et le temps de réponse mesuré ;
  • vos réponses au questionnaire ;
  • votre prénom et votre adresse e-mail, uniquement si vous demandez à recevoir votre bilan.

Le score de l’auto-test est calculé automatiquement pour vous donner une première indication. Il ne donne lieu à aucune décision produisant des effets juridiques à votre égard.

Newsletter

Votre adresse e-mail et la date de votre inscription.

Commandes et paiements

Lorsque vous commandez une prestation en ligne, le paiement a lieu sur une page sécurisée de notre prestataire Stripe. Sont recueillis : votre nom, votre adresse e-mail, votre numéro de téléphone, votre adresse de facturation, votre numéro de TVA intracommunautaire (facultatif), l’adresse de votre site et, si vous le souhaitez, une description du problème. Vos données de carte bancaire sont saisies directement chez Stripe : nous n’y avons jamais accès.

Protection contre les abus

Pour limiter le nombre d’envois par un même appareil et bloquer les robots, nous utilisons temporairement votre adresse IP : elle n’est pas enregistrée telle quelle, mais sous forme d’une empreinte non réversible, conservée 10 minutes puis effacée automatiquement.

Échanges avec nous

Les e-mails, appels et messages que vous nous adressez, ainsi que les notes de suivi de votre dossier (diagnostic, ordonnance, interventions, factures).

3. Pourquoi nous les utilisons, et sur quelle base

  • Répondre à votre demande de diagnostic et vous adresser une ordonnance : mesures précontractuelles prises à votre demande (article 6.1.b du RGPD).
  • Exécuter les prestations commandées, les facturer et gérer votre abonnement : exécution du contrat (article 6.1.b).
  • Conserver les factures et pièces comptables : obligation légale (article 6.1.c).
  • Protéger les formulaires contre le spam et les abus, et assurer la sécurité du site : intérêt légitime (article 6.1.f).
  • Prendre de vos nouvelles après une intervention payée et vous présenter le Suivi mensuel (un seul e-mail, quelques jours après) : intérêt légitime (article 6.1.f), pour des services analogues à ceux que vous nous avez achetés. Vous pouvez refuser à tout moment grâce au lien présent dans l’e-mail.
  • Mesurer la fréquentation du site sans cookie (Matomo, si activé) : intérêt légitime (article 6.1.f). Vous pouvez vous y opposer depuis la section « Cookies » ci-dessous.
  • Vous envoyer la newsletter : votre consentement (article 6.1.a), que vous pouvez retirer à tout moment grâce au lien de désinscription présent dans chaque envoi.
  • Vous envoyer votre bilan d’auto-test : votre demande, que vous formulez en saisissant votre adresse e-mail (article 6.1.b).

Nous ne vendons, ne louons et ne cédons vos données à personne, et nous ne les utilisons pas à des fins publicitaires.

4. Qui peut y accéder

Vos données sont enregistrées dans la base de données du site WP-Docteur. Seuls les membres de l’équipe (nos « soignants ») y ont accès, via un espace réservé protégé par identifiant et mot de passe. Lorsqu’une demande arrive, une alerte contenant ses informations est envoyée par e-mail à l’équipe.

Nous faisons appel aux prestataires suivants, qui n’agissent que sur nos instructions ou dans le cadre strict de leur mission :

  • Hébergeur du site : New Dream Network, LLC (DreamHost), 707 Wilshire Blvd., Suite 5050, Los Angeles, CA 90017, États-Unis ; serveurs situés aux États-Unis.
  • Service d’envoi et de réception d’e-mails : DreamHost (États-Unis).
  • Stripe (Stripe Payments Europe, Ltd., Irlande, et Stripe, Inc., États-Unis) pour les paiements, les factures et le portail d’abonnement. Stripe agit comme notre sous-traitant pour le traitement des paiements, et comme responsable de traitement distinct pour ses propres obligations, notamment la lutte contre la fraude et ses obligations réglementaires. Voir la politique de confidentialité de Stripe.
  • Anthropic (Anthropic, PBC, États-Unis) pour l’aide à la rédaction de nos réponses et devis : lorsqu’un membre de l’équipe l’utilise, votre prénom, l’adresse de votre site et le contenu de votre demande lui sont transmis pour rédiger ou traduire le message. Anthropic agit comme notre sous-traitant et n’utilise pas ces données pour entraîner ses modèles. Voir la politique de confidentialité d’Anthropic. [À vérifier avec votre contrat Anthropic.]
  • [Si utilisé] Brevo (Sendinblue SAS, France) pour l’envoi de la newsletter, avec des données hébergées dans l’Union européenne.

Transferts hors de l’Union européenne. WP-Docteur est exploité par une société établie aux États-Unis et le site est hébergé aux États-Unis : les données que vous nous transmettez y sont donc traitées. Certaines données de paiement peuvent également être transférées à Stripe, Inc. aux États-Unis. Ces transferts sont encadrés par le cadre de protection des données UE–États-Unis (Data Privacy Framework), auquel Stripe, Inc. a adhéré, et par les clauses contractuelles types de la Commission européenne. Les données transmises à Anthropic, PBC (États-Unis) le sont dans le cadre des clauses contractuelles types de la Commission européenne.

Nous pouvons enfin être amenés à communiquer des données aux autorités lorsque la loi l’impose.

5. Combien de temps nous les gardons

  • Demandes de diagnostic, résultats d’auto-test et dossiers de suivi : [24] mois après notre dernier échange. Le site supprime automatiquement les demandes plus anciennes.
  • Factures et pièces comptables : 10 ans, conformément à l’article L123-22 du Code de commerce.
  • Données de paiement chez Stripe : selon la politique de conservation de Stripe et ses obligations légales.
  • Newsletter : jusqu’à votre désinscription.
  • Empreinte de l’adresse IP (anti-abus) : 10 minutes.
  • Sauvegardes de sites clients (Suivi mensuel, Sauvegarde externalisée) : pendant la durée de l’abonnement, puis [30] jours après sa fin.

6. Cookies

Le site n’utilise aucun cookie de mesure d’audience, de publicité ou de suivi, et n’intègre aucun outil de statistiques tiers. Les polices de caractères sont hébergées sur notre propre serveur : votre navigateur ne contacte pas Google en affichant nos pages. C’est pourquoi vous ne voyez pas de bandeau de consentement.

Seuls des cookies strictement nécessaires peuvent être déposés :

  • les cookies de session de WordPress, uniquement pour les membres de l’équipe connectés à l’administration ;
  • sur la page de paiement, qui est hébergée par Stripe, les cookies nécessaires au paiement et à la prévention de la fraude, déposés par Stripe sur son propre domaine.

[Si les commentaires sont ouverts sur le blog : WordPress peut, si vous cochez la case prévue, enregistrer votre nom et votre e-mail dans un cookie pour pré-remplir vos prochains commentaires.]

7. Sécurité

Soigner des sites, c’est notre métier : le nôtre est tenu à jour, servi en HTTPS, sauvegardé, et son accès est réservé à l’équipe avec des comptes nominatifs protégés par double authentification [à vérifier]. Les clés d’accès à Stripe ne sont jamais exposées publiquement.

8. Vos droits

Vous disposez à tout moment des droits suivants sur vos données :

  • accès : savoir quelles données nous avons et en obtenir une copie ;
  • rectification : corriger une donnée inexacte ;
  • effacement : demander la suppression de vos données, sauf celles que la loi nous oblige à conserver (factures) ;
  • opposition : vous opposer à un traitement fondé sur notre intérêt légitime ;
  • limitation : demander le gel temporaire d’un traitement ;
  • portabilité : recevoir les données que vous nous avez fournies dans un format lisible par une machine ;
  • retrait du consentement pour la newsletter, à tout moment et sans justification ;
  • directives post-mortem : définir ce que deviennent vos données après votre décès.

Pour les exercer, écrivez-nous à urgences@wp-docteur.com en précisant l’adresse e-mail utilisée dans vos échanges avec nous. Nous répondons dans un délai d’un mois. Nous pourrons vous demander de confirmer votre identité en cas de doute raisonnable.

Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez adresser une réclamation à la CNIL (Commission nationale de l’informatique et des libertés), 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, ou en ligne sur cnil.fr.

9. Données présentes sur votre site

Lorsque nous intervenons sur votre site, nous pouvons voir des données appartenant à vos propres visiteurs ou clients. Pour ces données, c’est vous qui êtes responsable du traitement, et nous agissons comme votre sous-traitant : nous ne les consultons que si l’intervention l’exige, ne les copions pas au-delà des sauvegardes nécessaires et ne les utilisons jamais pour notre compte. Nos conditions générales de vente précisent cet engagement.

10. Modifications

Nous pouvons mettre à jour cette politique, par exemple si nous changeons de prestataire. La date de dernière mise à jour figure en haut de la page. En cas de changement important, nous vous en informerons par e-mail si vous êtes client ou abonné à la newsletter.