Aller au contenu
Bievra

Informations légales

Confidentialité et données personnelles sur Bievra

Bievra est un logiciel de gestion de cabinet pour les praticiens de l’accompagnement. Cette page explique quelles données nous traitons, pourquoi, sur quelle base, combien de temps, avec qui, et quels sont vos droits, que vous soyez praticien ou client d’un praticien.

Qui est responsable de quoi

Pour les données des clients d’un praticien (coordonnées, rendez-vous, notes de séance, contrats, questionnaires, encaissements), le praticien est responsable de traitement : c’est lui qui décide pourquoi et comment ces données sont traitées, dans le cadre de son activité. Bievra agit comme sous-traitant, uniquement pour fournir le service et sur ses instructions. Les engagements de Bievra à ce titre font l’objet d’un accord de traitement des données (DPA), annexe 2 des conditions générales.

Pour les données du praticien lui-même (compte, identité fiscale, facturation, connexions, preuve d’acceptation des conditions, échanges avec nous) et pour les visiteurs de ce site, Bievra est responsable de traitement. Responsable : Thibault Dantigny, entrepreneur individuel, 89 A rue des Pyrénées, 75020 Paris, contact@bievra.fr (cf mentions légales).

Données du praticien : quoi, pourquoi, sur quelle base

  • Compte et cabinet : nom, prénom, email, mot de passe (haché, jamais stocké en clair), téléphone, spécialité, réglages de marque, préférences. Finalité : fournir le service. Base : exécution du contrat.
  • Identité légale et fiscale : dénomination, SIRET (vérifié auprès de l’annuaire public des entreprises), adresse professionnelle, pays de résidence fiscale, date de naissance (personne physique, reprise du compte Stripe ou saisie), identifiant du compte de paiement. Finalités : réserver le service aux entreprises immatriculées en France, facturer le praticien, et remplir nos obligations d’opérateur de plateforme : déclaration annuelle à la direction générale des Finances publiques des montants encaissés via la plateforme (articles 1649 ter A à E du CGI, « DAC7 ») et information annuelle du praticien (article 242 bis du CGI). Base : obligation légale pour la partie déclarative, exécution du contrat pour le reste.
  • Encaissements et facturation de Bievra : montants encaissés via le paiement en ligne, commissions, factures électroniques adressées par Bievra au praticien (abonnement et commissions). Finalités : tenir le registre du praticien, facturer, comptabilité de Bievra. Base : exécution du contrat, obligation légale (comptabilité, facturation électronique).
  • Preuve d’acceptation des conditions générales : version acceptée, date et heure, adresse IP et identifiant du navigateur au moment de l’acceptation. Finalité : prouver le consentement au contrat. Base : intérêt légitime (preuve et défense de nos droits). L’adresse IP est conservée telle quelle, car une empreinte irréversible ne permettrait plus de rapprocher la preuve d’un événement contesté.
  • Journal des connexions : date, adresse IP et navigateur de chaque connexion réussie. Finalité : sécurité du compte, suivi de l’utilisation du service. Base : intérêt légitime.
  • Support et retours : contenu des emails et des retours envoyés depuis le service. Finalité : répondre, améliorer le service. Base : exécution du contrat, intérêt légitime.
  • Notifications Telegram (si le praticien connecte son compte) : identifiant Telegram et contenu des notifications (nom du client, date, type d’événement). Base : consentement, retirable à tout moment en déconnectant Telegram.

Données des clients des praticiens

Elles sont saisies par le praticien ou par ses clients eux-mêmes (formulaires de réservation, de contact, de signature, questionnaires) : identité et coordonnées, rendez-vous, offres et décomptes de séances, contrats et consentements signés avec leurs éléments de preuve (horodatage, adresse IP, navigateur, empreinte du document), réponses aux questionnaires, encaissements et statuts de paiement, notes de séance (chiffrées). Bievra ne les traite que pour fournir le service au praticien, jamais pour son propre compte. Les données bancaires ne transitent jamais par Bievra : elles sont saisies et traitées directement par Stripe.

Les notes de séance peuvent contenir des informations de santé ou d’ordre psychique : elles sont chiffrées avant stockage avec une clé propre au cabinet et ne sont lisibles que par le praticien. Ni le support de Bievra ni les assistants d’intelligence artificielle que le praticien connecte n’y ont accès.

Visiteurs de ce site et des pages publiques

Cookies : seuls des cookies strictement nécessaires (session de connexion, préférence d’affichage) sont déposés, aucun cookie publicitaire ni de suivi. La mesure d’audience utilise Matomo, hébergé sur notre propre infrastructure en France, configuré sans cookie et sans identifiant individuel : exemptée de consentement par la CNIL, d’où l’absence de bandeau. Les formulaires de contact et d’inscription sont protégés par une limitation par adresse IP (empreinte éphémère en mémoire, jamais stockée) et un piège temporel, sans CAPTCHA.

Les pages publiques des praticiens (page pro, réservation, page de liens, widgets) chargent les polices de caractères choisies par le praticien depuis Google Fonts : votre navigateur transmet alors son adresse IP à Google Ireland Ltd. Le middle office des praticiens et les emails n’en chargent aucune.

Combien de temps

  • Compte praticien : pendant toute la durée du contrat, puis suppression ou anonymisation dans les 90 jours suivant la fermeture, après un délai de 30 jours permettant la restitution.
  • Informations déclarées au titre de DAC7 et récapitulatifs annuels : 10 ans à compter de la fin de l’année de déclaration (obligation légale).
  • Factures de Bievra et pièces comptables : 10 ans (obligation légale).
  • Preuve d’acceptation des conditions générales : durée du contrat, puis 5 ans (prescription commerciale).
  • Journal des connexions : 12 mois glissants, purgés automatiquement.
  • Clients d’un praticien : les données d’un client inactif sont anonymisées automatiquement au bout d’un délai réglé par le praticien (entre 12 et 36 mois, 36 par défaut) ; le praticien peut aussi anonymiser ou effacer un client à tout moment. Les contrats signés, les encaissements manuels et les anciennes factures sont conservés 10 ans (valeur légale et comptable), même après effacement du reste de la fiche.
  • Sauvegardes : 14 sauvegardes quotidiennes et 8 hebdomadaires, chiffrées, en rotation ; une donnée supprimée disparaît des sauvegardes à l’issue de cette rotation.
  • Statistiques d’audience Matomo : agrégées, sans identifiant individuel, conservées sans limite de durée.

Sécurité

  • Hébergement en France, communications chiffrées (TLS) entre votre navigateur, l’application et la base de données.
  • Chaque cabinet est strictement isolé des autres, y compris au niveau de la base de données (politiques de sécurité par ligne, testées automatiquement).
  • Notes de séance chiffrées applicativement (AES-256-GCM), une clé par cabinet, elle-même chiffrée par une clé maîtresse conservée hors de la base.
  • Mots de passe hachés, authentification à deux facteurs disponible, jetons d’accès révocables pour les intégrations.
  • Sauvegardes quotidiennes chiffrées sur un stockage distinct, surveillance de leur bon déroulement.

Sous-traitants et destinataires

  • Scaleway SAS (France) : serveurs applicatifs, base de données managée, stockage des sauvegardes (Object Storage), envoi des emails transactionnels (Transactional Email) et hébergement de la visioconférence. Données en France, aucun transfert hors UE.
  • Stripe Payments Europe, Ltd. (Irlande) et ses affiliés dont Stripe, Inc. (États-Unis) : paiement en ligne, lorsque le praticien l’active. Stripe vérifie l’identité du praticien et traite les données de paiement de ses clients en tant que responsable de traitement indépendant, et reçoit de Bievra les données de commande (nom, email, offre, montant). Transferts hors UE encadrés par les clauses contractuelles types et le cadre de protection des données UE-États-Unis.
  • Klarna Bank AB (Suède), via Stripe : paiement en trois fois, si le praticien active l’option et si son client la choisit.
  • Telegram Messenger (serveurs hors UE) : notifications au praticien, uniquement s’il connecte son compte Telegram. Désactivable à tout moment.
  • Plateforme de dématérialisation partenaire (agréée, France) : transmission des factures électroniques que Bievra adresse au praticien (dénomination, SIRET, adresse, montants), au titre de la réforme de la facturation électronique. Bievra n’émet ni ne transmet aucune facture pour le compte du praticien.
  • Direction générale des Finances publiques : destinataire de la déclaration annuelle DAC7 (identité, adresse, SIRET, date de naissance, résidence fiscale, identifiant du compte de paiement, montants encaissés via la plateforme et commissions, par trimestre).
  • Annuaire public des entreprises (API de l’État) : consulté pour vérifier le SIRET saisi ; seul le numéro est transmis.

Sont opérés par Bievra lui-même, sans tiers : la visioconférence (Jitsi Meet auto-hébergé, sans enregistrement) et la mesure d’audience (Matomo auto-hébergé). Les calendriers externes que le praticien connecte (import iCal) et les polices Google Fonts de ses pages publiques relèvent de son propre choix.

Bievra ne vend ni ne loue aucune donnée, et n’utilise aucune donnée pour entraîner des modèles d’intelligence artificielle.

Vos droits

Toute personne dont les données sont traitées dispose des droits d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité, et du droit de définir des directives sur le sort de ses données après son décès.

  • Vous êtes praticien : modifiez vos informations depuis Mon compte et Paramètres, exportez vos données (registre CSV, contrats PDF) et, pour toute autre demande, écrivez à contact@bievra.fr. Les données que la loi nous impose de conserver (déclarations DAC7, factures) ne peuvent pas être effacées avant l’expiration du délai légal.
  • Vous êtes le client d’un praticien : adressez votre demande à votre praticien, responsable de traitement de vos données ; il dispose dans Bievra des outils pour y répondre (rectification, export, anonymisation, effacement). Si vous nous écrivez directement, nous lui transmettons votre demande sans délai.

Nous répondons dans un délai d’un mois. Vous pouvez aussi introduire une réclamation auprès de la CNIL (www.cnil.fr).

Sous-traitance : l’accord de traitement des données

Les engagements de Bievra en tant que sous-traitant des praticiens (instructions, confidentialité, mesures de sécurité, sous-traitants ultérieurs et information préalable, assistance, notification des violations sous 48 heures, restitution et suppression en fin de contrat, audit) sont formalisés dans l’accord de traitement des données qui constitue l’annexe 2 des conditions générales, acceptée par chaque praticien à l’ouverture de son compte.

Modifications et contact

Cette politique peut évoluer avec le service ; la date ci-dessous fait foi et toute modification substantielle est annoncée aux praticiens par email. Contact pour toute question relative aux données : contact@bievra.fr.

Dernière mise à jour : 8 septembre 2026.