Pattes.Retour à l’accueil
Confidentialité · réf. 2026-07-04

Politique de confidentialité

Dernière mise à jour : 4 juillet 2026 · Version 1.2

Sommaire
1. Responsable et rôles RGPD2. Données collectées3. Pièce d’identité4. Bases légales5. Durées de conservation6. Destinataires et sous-traitants7. Vos droits8. Sécurité9. Quand vous devenez utilisateur Pattes10. Cookies et mesure d’audience11. Contact et DPO
Sommaire1. Responsable et rôles RGPD2. Données collectées3. Pièce d’identité4. Bases légales5. Durées de conservation6. Destinataires et sous-traitants7. Vos droits8. Sécurité9. Quand vous devenez utilisateur Pattes10. Cookies et mesure d’audience11. Contact et DPO

La présente politique décrit la manière dont les données personnelles sont traitées dans le cadre de la console Pattes, conformément au Règlement général sur la protection des données (RGPD, règlement (UE) 2016/679) et à la loi « Informatique et Libertés ». Elle concerne la console web à destination des organisations (associations, refuges, élevages, vétérinaires), et non l’application mobile grand public.

1. Responsable de traitement et rôles RGPD

La répartition des responsabilités au sens du RGPD dépend de la nature des données :

  • Pattes est responsable de traitement pour les données de compte des utilisateurs de la console (création de compte, authentification, gestion de l’abonnement, sécurité et amélioration du service).
  • Pattes agit comme sous-traitant (article 28 du RGPD) pour l’ensemble des données que l’organisation saisit et gère dans la console : données relatives aux animaux, aux adoptants, aux cédants et aux familles d’accueil.
  • L’organisation utilisatrice est responsable de traitement pour ces mêmes données : c’est elle qui en détermine les finalités et les moyens, qui répond aux demandes des personnes concernées et qui veille au respect de la réglementation applicable à son activité.

Cette relation de sous-traitance est encadrée par un accord de sous-traitance (DPA) conclu entre Pattes et chaque organisation, qui précise les instructions de traitement, les mesures de sécurité, le recours à des sous-traitants ultérieurs et les obligations de chaque partie.

2. Données collectées

Selon l’usage de la console, les données suivantes peuvent être traitées :

  • Compte : adresse email, mot de passe (haché par Supabase, jamais accessible en clair), nom affiché.
  • Organisation : nom, raison sociale, SIRET, adresse, email, téléphone, numéro d’agrément, numéro RNA, logo, nom du signataire, image de signature, tarifs et clauses de contrat.
  • Animaux : nom, espèce, race, sexe, date de naissance, numéro de puce I-CAD, numéro LOF, photo, et carnet de santé (actes de santé, vaccins, pesées, documents).
  • Adoptants et cédants : prénom, nom, adresse, code postal, ville, téléphone, email, photo de pièce d’identité (donnée à haut risque, voir ci-dessous), signature manuscrite numérisée, consentements aux CGU, à la confidentialité et au marketing avec horodatage et adresse IP.
  • Familles d’accueil : nom, prénom, adresse, code postal, ville, téléphone, signature.
  • Documents générés : contrats et certificats au format PDF.
  • Avis : niveau de satisfaction et texte libre.
  • Événements d’usage anonymisés : écrans consultés, sans donnée personnelle en clair, aux seules fins d’amélioration du produit.
  • Cookies : cookies strictement nécessaires à la session et à l’authentification et, uniquement si vous y consentez, cookies de mesure d’audience (Google Analytics 4). Aucun cookie publicitaire. Voir la section Cookies et mesure d’audience.

La console ne met en œuvre aucune décision entièrement automatisée produisant des effets juridiques à l’égard des personnes concernées.

Traitement de la pièce d’identité

Une copie de pièce d’identité n’est pas, en elle-même, une donnée « sensible » au sens de l’article 9 du RGPD, mais elle présente un risque élevé (usurpation d’identité) et fait l’objet d’une vigilance renforcée de la CNIL. Sa collecte et sa conservation sont strictement encadrées par les principes de minimisation et de limitation de la conservation (article 5 du RGPD).

Le numéro de la pièce n’est jamais stocké : il peut être imprimé sur le contrat PDF à la demande de l’organisation, sans être conservé en base.

La photo de la pièce n’est pas conservée durablement : elle sert uniquement à vérifier l’identité du signataire au moment de la signature. Après vérification manuelle par l’organisation, la photo est supprimée, seule la preuve de la vérification étant conservée avec le contrat. En tout état de cause, la photo n’est jamais conservée au-delà de quatre-vingt-dix (90) jours à compter de son dépôt, délai maximal laissé à l’organisation pour procéder à cette vérification. L’accès à la photo, pendant cette fenêtre, est réservé aux administrateurs de l’organisation concernée.

3. Pièce d’identité

La photo de pièce d’identité n’est demandée qu’au moment de la signature d’un contrat, dans le seul but d’attester de l’identité du signataire. Elle bénéficie de mesures de sécurité renforcées et d’un accès restreint, décrits à la section Sécurité. Elle est supprimée dès la vérification effectuée par l’organisation et, en tout état de cause, au plus tard quatre-vingt-dix (90) jours après son dépôt, seule la preuve de la vérification étant conservée avec le contrat.

4. Bases légales

Les traitements reposent, selon les cas, sur :

  • l’exécution du contrat ou de mesures précontractuelles (fourniture du service, établissement des contrats d’adoption, de cession ou de famille d’accueil) ;
  • l’intérêt légitime de Pattes ou de l’organisation (sécurité de la plateforme, prévention des abus, preuve de l’identité du signataire, amélioration du service) ;
  • le respect d’une obligation légale lorsqu’elle existe (par exemple les obligations liées à l’identification des animaux qui incombent à l’organisation) ;
  • le consentement de la personne concernée, notamment pour les communications marketing, révocable à tout moment.

La vérification d’identité au moyen d’une pièce d’identité repose sur l’intérêt légitime de l’organisation (preuve de l’identité du signataire, prévention de la fraude) ou, le cas échéant, sur le consentement de la personne. Elle ne repose pas sur une obligation légale, ce qui justifie l’absence de conservation prolongée de la photo.

5. Durées de conservation

  • Données de compte : conservées tant que le compte est actif, puis supprimées ou anonymisées après sa clôture. Les journaux de sécurité sont conservés jusqu’à douze (12) mois.
  • Dossiers et contrats PDF : conservés pendant la durée de prescription applicable, soit cinq (5) ans en droit commun (article 2224 du Code civil), afin de pouvoir établir la validité de l’acte.
  • Photo de pièce d’identité : supprimée dès la vérification par l’organisation et, en tout état de cause, dans un délai maximal de quatre-vingt-dix (90) jours après son dépôt. Seule la preuve de la vérification est ensuite conservée avec le contrat ; le numéro de la pièce n’est jamais stocké.
  • Avis et événements d’usage anonymisés : conservés pour une durée limitée, à des fins d’amélioration du service.

6. Destinataires et sous-traitants

Les données sont accessibles aux membres habilités de l’organisation concernée et, dans la stricte mesure nécessaire, à l’équipe de Pattes. Pattes fait appel aux sous-traitants suivants :

  • Supabase : hébergement de la base de données et stockage sécurisé des fichiers (région eu-west-3, Paris, Union européenne).
  • Vercel : hébergement de la partie front du site, données hébergées dans la région de Paris (Union européenne).
  • Brevo (Sendinblue SAS, France) : envoi des emails.
  • Google (Google Ireland Limited) : mesure d’audience via Google Tag Manager et Google Analytics 4, uniquement si vous y avez consenti. Les données transmises sont pseudonymisées et ne sont pas revendues. Voir la section Cookies et mesure d’audience.

Aucune donnée n’est vendue. L’hébergement du site, de la base et des fichiers est intégralement localisé dans l’Union européenne (région de Paris) : il n’implique aucun transfert d’hébergement hors de l’Union européenne. Certains prestataires (Vercel, Supabase) restent des sociétés de droit américain susceptibles, à titre résiduel, d’accéder à des données depuis un pays tiers ; de tels accès sont encadrés par un accord de sous-traitance et par les clauses contractuelles types de la Commission européenne et/ou par le cadre de protection des données UE-États-Unis (Data Privacy Framework). Aucun transfert hors de l’Union européenne n’est réalisé sans garanties conformes au chapitre V du RGPD.

7. Vos droits

Conformément au RGPD, vous disposez des droits suivants sur vos données : accès, rectification, effacement, limitation du traitement, portabilité, opposition, retrait du consentement à tout moment, et définition de directives relatives au sort de vos données après votre décès.

Pour les données gérées par une organisation (en tant qu’adoptant, cédant ou famille d’accueil), adressez votre demande à l’organisation concernée, responsable de traitement. Pour les données de compte, adressez votre demande à Pattes à dev@pattes.app.

Vous pouvez également introduire une réclamation auprès de la Commission nationale de l’informatique et des libertés (CNIL, cnil.fr).

8. Sécurité

Pattes met en œuvre des mesures techniques et organisationnelles adaptées : chiffrement des données en transit et au repos, cloisonnement des accès par des règles de sécurité au niveau de la base (RLS), minimisation des données collectées, et accès à la photo de pièce d’identité réservé aux seuls administrateurs de l’organisation concernée pendant la brève fenêtre précédant sa suppression.

9. Quand vous devenez utilisateur Pattes

Pattes n’intervient pas seulement comme sous-traitant de l’organisation. Lorsque, en tant qu’adoptant ou famille d’accueil, vous liez votre propre compte Pattes et utilisez l’application mobile pour suivre le carnet de santé de l’animal, vous relevez d’un traitement distinct, dont Pattes est le responsable de traitement. Ce rôle est indépendant de celui de sous-traitant que Pattes exerce vis-à-vis de l’organisation pour les données de son dossier.

À ce titre, Pattes traite les données de votre compte (adresse email, authentification, contenus que vous ajoutez, sécurité et bon fonctionnement du service) et peut vous proposer l’application mobile Pattes. La minimisation et l’ensemble de vos droits décrits ci-dessus s’appliquent de la même manière à ce traitement.

Pattes ne vous adresse ses offres commerciales que si vous y avez consenti (base légale : le consentement, article 6.1.a du RGPD, recueilli le cas échéant au moment de la signature). Ce consentement est facultatif et n’est jamais une condition de l’adoption ni de l’accès au carnet. Vous pouvez vous désinscrire simplement et gratuitement à tout moment : un lien de désinscription figure dans chaque email, et vous pouvez retirer votre consentement sans que cela n’affecte la licéité des envois antérieurs.

Pour ces données de compte et ces communications, votre interlocuteur est Pattes, à l’adresse dev@pattes.app, et non l’organisation.

10. Cookies et mesure d’audience

La console et le site utilisent deux catégories de cookies, et uniquement celles-ci :

  • Cookies strictement nécessaires : session et authentification. Indispensables au fonctionnement du service, ils sont exemptés de consentement et ne servent pas à suivre votre navigation.
  • Cookies de mesure d’audience : déposés par Google Analytics 4, chargé via Google Tag Manager, uniquement si vous les acceptez dans le bandeau prévu à cet effet. Ils nous aident à comprendre l’usage du service (pages consultées, type d’appareil) afin de l’améliorer. Les données sont pseudonymisées ; elles ne servent ni à la publicité ni à une quelconque revente.

Par défaut, aucun cookie de mesure n’est déposé : le consentement est réglé sur « refusé » tant que vous n’avez pas fait de choix (Google Consent Mode v2). Refuser n’a aucune conséquence sur votre utilisation de la console. Votre choix est conservé six (6) mois, puis le bandeau vous est présenté à nouveau. Vous pouvez le modifier ou le retirer à tout moment via le lien « Gérer les cookies » en pied de page.

Destinataire de ces données de mesure : Google (Google Ireland Limited), en qualité de fournisseur de l’outil de mesure. Aucune donnée n’est vendue.

11. Contact et délégué à la protection des données

Pour toute question relative à cette politique ou à l’exercice de vos droits, vous pouvez écrire à dev@pattes.app.

La désignation d’un délégué à la protection des données (DPO) n’est pas obligatoire au sens de l’article 37 du RGPD compte tenu de la nature des traitements ; l’Éditeur a néanmoins désigné, comme contact dédié à la protection des données, Jérémy Valency, joignable à l’adresse dev@pattes.app.

Pattes.

On simplifie la vie des associations qui placent des animaux.

pattes.app
Produit
FonctionnalitésLe parcoursTémoignageTarifsDemander une démo
Compte
Créer mon compteMe connecterassociations@pattes.app06 50 69 10 47
L’app adoptant

Le carnet de santé, côté famille. Bientôt sur les stores.

Bientôt surApp StoreBientôt surGoogle Play
© 2026 Pattes. Tous droits réservés.
pattes.appMentions légalesConfidentialitéCGUCGV