Plastic Surgery Simulator Plastic Surgery Simulator Depuis 2004
Informations légales

Politique de confidentialité

Dernière mise à jour : 24 août 2026

Qui sommes-nous et que couvre cette politique ?

Benjamin Melki, entrepreneur individuel (EI), Paris, France, est le responsable du traitement des données à caractère personnel décrites dans la présente politique (« nous », « notre » ou « nos »). Cette politique couvre le logiciel de bureau Plastic Surgery Simulator, le site web commercial public, l’espace client, les licences, les achats, les commentaires facultatifs et l’envoi facultatif de rapports d’incident.

Les questions et les demandes relatives à vos droits sur les données peuvent être envoyées à contact@plastic-surgery-simulator.com.

Images et données qui restent locales

Les photos et le contenu des projets que vous ouvrez ou créez dans Plastic Surgery Simulator sont traités localement sur votre ordinateur. Ils ne nous sont ni envoyés ni transmis. Les services d’abonnement et de licence ne reçoivent ni pixels d’image, ni noms ou chemins de fichiers, ni métadonnées d’image, ni noms de patients ou de clients, ni historique des modifications, ni contenu de projets. Le logiciel ne fournit aucun stockage cloud ni aucune synchronisation des images.

L’original importé reste inchangé. Les images exportées par Plastic Surgery Simulator ne contiennent pas les métadonnées EXIF du fichier source. Vos paramètres locaux, vos coordonnées, vos dossiers récents, les journaux de diagnostic bruts et tout fichier de vidage local restent également sur l’ordinateur. Les journaux et fichiers de vidage bruts ne sont jamais envoyés automatiquement. Les journaux locaux sont normalement supprimés après quatorze jours ou lorsque leur limite glissante est atteinte ; les fichiers de diagnostic locaux peuvent également être supprimés lors de la désinstallation de l’application.

Le logiciel n’envoie aucune donnée d’analyse concernant les outils que vous utilisez, le nombre d’images que vous ouvrez, votre temps de travail ou le contenu que vous modifiez.

Votre responsabilité

Vous contrôlez vos images et leur stockage, et vous en êtes responsable

Puisque nous ne recevons ni ne stockons vos photos ou vos projets, nous n’en sommes pas les dépositaires et ne pouvons pas les sécuriser, les sauvegarder, les récupérer, les surveiller, les conserver ou les supprimer pour vous. Vous êtes responsable de la collecte et de l’utilisation licites des images, de l’obtention de tout consentement requis du patient ou du sujet, du secret professionnel, de la sécurité des appareils, des autorisations d’accès, du lieu de stockage, des sauvegardes, des durées de conservation, de la suppression ainsi que de chaque divulgation ou transfert que vous initiez.

Si vous enregistrez une image dans un dossier réseau ou synchronisé avec un service cloud, ou si vous choisissez de la partager, de l’imprimer ou de la transmettre par l’intermédiaire de votre système d’exploitation ou d’un autre service, cette action est contrôlée par vous et par le fournisseur sélectionné. Vous devez examiner sa sécurité, ses paramètres de partage, sa localisation, ses conditions et sa conformité juridique. Nous ne sélectionnons, n’exploitons ni ne régissons ces services de stockage et de partage.

Données à caractère personnel que nous traitons en ligne

Requêtes adressées au site web et au portail. Les fournisseurs d’hébergement et de sécurité peuvent traiter l’adresse IP, la date et l’heure, la page demandée, les informations relatives au navigateur ou à l’appareil, la page référente ainsi que les journaux techniques de sécurité nécessaires à la fourniture et à la protection des sites. Le site public n’utilise ni cookies publicitaires ni analyse comportementale. Il charge des polices web depuis Google ; votre navigateur envoie donc une requête à Google lors de leur téléchargement.

Compte client et authentification. Nous traitons l’identifiant de votre compte Firebase, votre adresse e-mail, votre fournisseur d’authentification, l’état de vérification de votre adresse e-mail, les traces de connexion et le nom de client facultatif que vous saisissez. Le navigateur conserve temporairement l’adresse e-mail utilisée pour la connexion sans mot de passe et le chemin nécessaire pour vous ramener à la page d’achat.

Achats et facturation. Stripe traite les informations de paiement. Nous recevons et conservons les informations de transaction et d’abonnement nécessaires à la fourniture de la licence, notamment les identifiants Stripe du client et des transactions, la plateforme sélectionnée, le prix et la devise, le pays de facturation, l’état de l’abonnement et des remboursements, les références des factures, les dates et le titulaire du compte. Nous ne recevons ni ne conservons les numéros complets de carte ou de compte bancaire.

Activation de la licence et gestion des appareils. Nous traitons la clé d’activation, les identifiants du compte et de la licence, l’état de l’abonnement, la plateforme, la version de l’application, les dates et heures d’activation et d’actualisation, un identifiant d’appareil pseudonyme, un identifiant d’association à l’appareil créé par le serveur ainsi que le nom de l’ordinateur affiché dans votre espace client. La clé est protégée dans le stockage du serveur et seul son suffixe apparaît dans les listes administratives. Aucune donnée d’image n’est incluse.

Essai anonyme. Nous traitons une valeur d’appareil pseudonyme, une valeur d’installation aléatoire, un identifiant d’essai, la plateforme, la version de l’application, la source de l’identifiant ainsi que les dates et heures de début et d’expiration de l’essai, afin de proposer un seul essai par ordinateur admissible et de prévenir les abus. L’adresse réseau source et la valeur d’installation brute servent à produire des condensats protégés de limitation du débit au lieu d’être conservées comme identifiants en clair dans l’enregistrement de l’essai.

Commentaires que vous choisissez d’envoyer. Le formulaire de commentaires intégré à l’application envoie le nom et l’adresse e-mail que vous choisissez de saisir, votre message, la version de l’application, la plateforme, le libellé de l’état du client, un identifiant opaque de commentaire et une valeur protégée de limitation du débit. Il ne joint aucune image, aucun projet, aucun chemin, aucune clé d’activation, aucun reçu, aucun identifiant matériel brut ni aucun dossier de patient ou de client.

Rapport d’incident que vous consentez expressément à envoyer. Après une fermeture anormale, l’application peut proposer un rapport technique expurgé et construit séparément. Il contient uniquement les champs autorisés relatifs à la version, à l’erreur et à l’opération. Il ne comprend jamais de vidage mémoire, de journal brut, d’image, de contenu de projet, de nom ou chemin de fichier, de coordonnée, d’identifiant de connexion, de clé d’activation, de reçu signé ni d’information de paiement. Le choix de ne pas l’envoyer n’empêche pas l’utilisation normale du logiciel.

Demandes d’assistance et demandes juridiques. Si vous nous contactez, nous traitons votre adresse, votre message, les pièces jointes que vous choisissez de fournir ainsi que les informations de compte ou de transaction nécessaires pour vous répondre. N’envoyez aucune image de patient ni aucune information de santé à l’assistance, sauf si nous vous demandons expressément d’utiliser un moyen de transfert sécurisé et que vous êtes autorisé à les divulguer.

Pourquoi nous traitons les données et sur quelles bases juridiques

  • Contrat : pour créer et authentifier votre compte, traiter une commande, délivrer et vérifier une licence, gérer les ordinateurs actifs, fournir l’essai, l’accès à la facturation et l’assistance demandée.
  • Intérêts légitimes : pour sécuriser les sites et les services, prévenir la fraude ainsi que les abus liés aux essais ou aux licences, diagnostiquer les défaillances, conserver des registres fiables des transactions et des droits d’accès, et défendre nos droits en justice. Nous limitons ces activités à ce qui est raisonnablement nécessaire.
  • Consentement : lorsque vous choisissez d’envoyer le rapport d’incident expurgé décrit séparément. Vous pouvez refuser sans perdre l’accès normal au produit et retirer votre consentement pour les envois futurs.
  • Obligations légales : pour conserver les registres exigés en matière fiscale, comptable, de protection des consommateurs, de prévention de la fraude, de sanctions, de décisions judiciaires ou par toute autre loi applicable.

Nous n’utilisons pas vos données pour prendre des décisions automatisées produisant des effets juridiques ou d’une importance comparable, et nous ne vendons aucune donnée à caractère personnel.

Prestataires de services et traitements internationaux

Nous utilisons des services Google, notamment Firebase Authentication, Hosting, Cloud Functions, Firestore, Cloud Storage et Google Fonts, pour exploiter les sites web, les comptes, les licences et les envois facultatifs. Nous utilisons Stripe pour le paiement, les abonnements, les factures et le portail de facturation, ainsi que des fournisseurs de messagerie pour transmettre les messages d’authentification, de licence, de reçu, d’assistance et de fonctionnement. Les téléchargements et mises à jour du logiciel peuvent être fournis par des boutiques ou des canaux de distribution propres à chaque plateforme.

Ces prestataires traitent les données dans leur propre infrastructure et peuvent les traiter hors de France ou de l’Espace économique européen, notamment aux États-Unis. Lorsque cela est requis, les transferts reposent sur un mécanisme juridique valide, tel qu’une décision d’adéquation ou des garanties contractuelles approuvées. Nous pouvons également divulguer des données lorsque la loi l’exige, afin de protéger les droits et la sécurité, ou dans le cadre d’une réorganisation d’entreprise assortie de garanties appropriées.

Durée de conservation des données en ligne

  • Les données relatives aux comptes, achats, abonnements, factures, licences, associations d’appareils et opérations administratives sont conservées pendant la durée nécessaire à la fourniture du service, puis à des fins comptables, fiscales, de sécurité, de prévention de la fraude, de gestion des litiges et de défense des droits en justice.
  • L’enregistrement de l’essai anonyme est conservé pendant la durée nécessaire pour appliquer la règle d’un essai par ordinateur et prévenir les abus répétés.
  • Les commentaires et les rapports d’incident expurgés sont actuellement conservés jusqu’à leur suppression explicite par un administrateur. Vous pouvez en demander la suppression, sous réserve de toute obligation légale exigeant la conservation d’un enregistrement limité.
  • Les fournisseurs d’authentification, d’hébergement, de Functions, de paiement et de messagerie conservent leurs propres journaux techniques et de sécurité conformément à leurs paramètres de conservation documentés et à leurs obligations légales.

Lorsque les données ne sont plus nécessaires, nous les supprimons ou les anonymisons, sauf si leur conservation prolongée est exigée ou autorisée par la loi. Les photos et projets stockés localement ne relèvent pas de ces durées de conservation en ligne, car nous ne les détenons pas.

Sécurité

Nous appliquons des mesures destinées à limiter l’accès et à protéger les données en ligne, notamment l’accès authentifié aux comptes, les opérations contrôlées par le serveur, des règles restrictives pour les bases de données et le stockage, le chiffrement des communications, la protection des secrets, un accès administrateur limité, des identifiants pseudonymes et des journaux de fonctionnement expurgés. Aucun service Internet ni système de stockage n’est entièrement sécurisé ; une sécurité absolue ne peut donc pas être garantie.

Vos droits en matière de protection des données

Selon la loi applicable, vous pouvez demander l’accès à vos données à caractère personnel, leur rectification, leur suppression, la limitation de leur traitement ou leur portabilité, ou vous opposer à un traitement fondé sur des intérêts légitimes. Vous pouvez retirer votre consentement à tout moment pour les traitements futurs fondés sur celui-ci, sans affecter la licéité des traitements antérieurs. Certaines demandes peuvent être limitées lorsque des données doivent être conservées au titre d’obligations légales, de la prévention de la fraude, de la sécurité, des droits d’autrui ou de la défense des droits en justice.

Envoyez votre demande à contact@plastic-surgery-simulator.com. Nous pouvons vous demander les informations raisonnablement nécessaires pour vérifier que la demande vous concerne. Vous avez également le droit d’introduire une réclamation auprès de l’autorité française de protection des données, la Commission nationale de l’informatique et des libertés (CNIL), ou auprès de l’autorité compétente de votre lieu de résidence ou de travail.

Enfants

Le logiciel commercial, le compte client et les services d’achat sont destinés aux adultes et aux professionnels. Ils ne s’adressent pas aux enfants, qui ne doivent ni créer de compte ni acheter de licence.

Modifications et contact

Nous pouvons mettre à jour cette politique lorsque le produit, les prestataires ou les exigences légales évoluent. La date figurant en haut de la page identifie la version en vigueur. Les modifications importantes seront mises en évidence ou communiquées lorsque cela est requis.

Questions et demandes relatives à la confidentialité : contact@plastic-surgery-simulator.com