Nous contacter
Par e-mail
Une question sur nos produits, votre compte ou une commande ? Écrivez-nous via ce formulaire.
Dernière mise à jour : 28 juin 2026
La présente politique de confidentialité a pour objet d’informer, de manière claire, transparente et accessible, les utilisateurs du site Aurisens, les clients finaux et les praticiens partenaires sur les traitements de données à caractère personnel mis en œuvre par la société AURISENS.
1. Responsable du traitement
Le responsable du traitement est :
SAS AURISENS
33 quai Arloing
69009 Lyon
France
Pour toute question relative à la protection des données personnelles, vous pouvez contacter AURISENS à l’adresse suivante : rgpd@aurisens.com.
2. Personnes concernées
La présente politique s’applique notamment :
- aux visiteurs du site internet Aurisens ;
- aux clients finaux achetant des produits Aurisens ;
- aux praticiens demandant la création d’un compte praticien ou participant au programme de partenariat ;
- aux personnes qui contactent Aurisens par email, formulaire ou tout autre moyen ;
- aux personnes qui s’abonnent à la newsletter ou aux alertes d’information.
3. Données collectées
Selon votre situation et votre utilisation du site, AURISENS peut collecter les catégories de données suivantes :
- données d’identification : civilité, prénom, nom, date de naissance ;
- données de contact : adresse email, téléphone, adresse postale, adresse professionnelle ;
- données de connexion et de compte : mot de passe chiffré, date et heure d’inscription, historiques techniques de création et d’accès au compte ;
- données professionnelles des praticiens : statut, spécialité, numéro SIRET, assujettissement à la TVA, site internet, pays, justificatifs éventuellement demandés, code parrain praticien ;
- données contractuelles et administratives : acceptation du contrat de partenariat, acceptation du mandat d’autofacturation, horodatage des consentements, version des documents acceptés, informations de facturation et de paiement ;
- données relatives aux commandes : produits commandés, montants, historique d’achat, mode de paiement, statut des commandes, remboursements et retours ;
- données de paiement : certaines informations nécessaires au traitement du paiement sont collectées et transmises à notre prestataire de paiement Stripe ; AURISENS ne stocke pas l’intégralité des données bancaires sur ses propres systèmes ;
- données de communication : demandes envoyées au service client, emails échangés, abonnement à la newsletter, préférences de communication ;
- données de navigation et de mesure d’audience : adresse IP tronquée ou pseudonymisée selon le paramétrage retenu, pages consultées, dates et heures de visite, parcours de navigation, informations techniques du terminal et du navigateur, via un outil Matomo auto-hébergé configuré conformément aux recommandations applicables.
4. Caractère obligatoire ou facultatif des données
Les formulaires présents sur le site indiquent, lorsque cela est pertinent, les champs obligatoires par un astérisque ou par toute autre mention équivalente. Les données marquées comme obligatoires sont nécessaires au traitement de votre demande, à la création de votre compte, à la gestion de votre commande, à l’exécution du contrat ou au respect des obligations légales applicables.
Si vous ne fournissez pas ces données, AURISENS peut être dans l’impossibilité de créer votre compte, de traiter votre commande, de répondre à votre demande ou d’exécuter certaines obligations contractuelles ou légales.
5. Finalités et bases légales
Les traitements mis en œuvre par AURISENS reposent sur les bases légales suivantes :
- Gestion du compte client ou praticien : exécution de mesures précontractuelles ou du contrat ;
- Gestion des commandes, paiements, livraisons, retours et service client : exécution du contrat ;
- Gestion du programme praticien : exécution du contrat et respect des obligations légales comptables et fiscales ;
- Réponse aux demandes envoyées via formulaire, email ou téléphone : intérêt légitime d’AURISENS à assurer le suivi des demandes ou, selon le cas, mesures précontractuelles ;
- Envoi de la newsletter, des alertes marketing ou d’informations promotionnelles : consentement lorsque celui-ci est requis ;
- Envoi d’informations de service, de sécurité, de gestion de compte ou d’exécution contractuelle : exécution du contrat ou intérêt légitime ;
- Prévention de la fraude, sécurisation du site, des paiements et des comptes : intérêt légitime d’AURISENS à protéger ses systèmes, ses utilisateurs et ses intérêts économiques ;
- Tenue de la comptabilité, gestion des obligations fiscales, conservation des preuves et gestion des contentieux : respect d’obligations légales ;
- Mesure d’audience via Matomo auto-hébergé : intérêt légitime d’AURISENS à mesurer l’audience du site, améliorer ses services et assurer l’administration courante du site, dans le respect des conditions de configuration applicables à cet outil.
6. Cookies, traceurs et mesure d’audience
Le site peut utiliser des cookies ou autres traceurs techniques nécessaires à son fonctionnement, à la sécurisation des sessions, à la mémorisation de certains choix et à la mesure d’audience.
AURISENS utilise un outil Matomo auto-hébergé, configuré dans un mode de mesure d’audience respectueux de la vie privée et compatible avec les recommandations applicables, afin de limiter l’usage des données aux seules finalités de statistiques internes et d’amélioration du site.
AURISENS n’utilise pas, à ce titre, de cookies publicitaires ni de traceurs de profilage marketing sur cette base.
7. Destinataires des données
Les données personnelles sont accessibles, dans la limite de leurs attributions respectives, aux personnes habilitées au sein d’AURISENS.
Les données peuvent également être transmises aux catégories de destinataires suivantes :
- prestataire de paiement : Stripe, pour le traitement et la sécurisation des paiements ;
- prestataire logistique : pour le traitement et l'envoi des commandes ;
- prestataires techniques ou conseils intervenant pour la maintenance, la sécurité, l’assistance ou la conformité, dans la stricte mesure nécessaire ;
- administrations, autorités publiques, juridictions, auxiliaires de justice ou organismes légalement habilités, lorsque la loi l’exige ou l’autorise.
AURISENS ne vend pas les données personnelles de ses utilisateurs à des tiers.
8. Transferts de données hors de France et hors de l’Union européenne
AURISENS privilégie un hébergement et un traitement des données en France. Les données traitées directement par AURISENS et par son infrastructure principale sont hébergées en France.
Toutefois, les opérations de paiement sont confiées à Stripe. Selon les informations publiées par Stripe, cette société peut être amenée, en tant qu’entreprise opérant à l’échelle mondiale, à transférer des données à caractère personnel vers des pays situés en dehors de l’Union européenne, y compris les États-Unis, lorsqu’un tel transfert est nécessaire à la fourniture de ses services.
Stripe indique mettre en œuvre, selon les cas, des mécanismes de transfert reconnus par le droit applicable, notamment des décisions d’adéquation lorsqu’elles existent, les clauses contractuelles types approuvées par la Commission européenne, le cas échéant l’addendum britannique correspondant, ou tout autre mécanisme licite de transfert.
Stripe indique également se conformer, dans la mesure applicable, au cadre de protection des données UE–États-Unis, à son extension pour le Royaume-Uni ainsi qu’au cadre Suisse–États-Unis, tels que décrits dans sa documentation de confidentialité.
Pour en savoir plus sur les traitements opérés par Stripe et les garanties associées, les utilisateurs sont invités à consulter directement la politique de confidentialité de Stripe.
9. Durées de conservation
Les données personnelles sont conservées pendant une durée n’excédant pas celle nécessaire aux finalités pour lesquelles elles sont traitées, sous réserve des obligations légales imposant une conservation plus longue.
A titre indicatif, AURISENS applique les durées ou principes suivants :
- données de prospects et demandes de contact sans suite commerciale : jusqu’à 3 ans à compter du dernier contact émanant de la personne concernée ;
- données relatives à l’envoi de newsletters et communications commerciales : jusqu’au retrait du consentement ou, à défaut d’interaction, pendant une durée maximale de 3 ans à compter du dernier contact ;
- données de clients utilisées à des fins de prospection commerciale : pendant la relation commerciale puis, sauf exception, jusqu’à 3 ans à compter de la fin de cette relation commerciale ;
- données liées au compte client ou praticien : pendant la durée de la relation contractuelle, puis archivées pendant les délais légaux applicables ou pendant la durée nécessaire à la preuve des droits et obligations ;
- données de commande, de facturation et de comptabilité : pendant la durée imposée par les obligations comptables, fiscales et probatoires applicables ;
- données relatives au contrat de partenariat et justificatifs associés : pendant la durée du contrat puis pendant les délais nécessaires à la preuve, à la comptabilité, aux obligations fiscales et à la gestion des contentieux ;
- données techniques de sécurité et journaux d’accès : pendant la durée strictement nécessaire à la sécurisation des systèmes, à la prévention de la fraude et à la résolution des incidents.
10. Droits des personnes
Conformément à la réglementation applicable, vous disposez, selon les cas, des droits suivants : droit d’accès, droit de rectification, droit à l’effacement, droit à la limitation du traitement, droit d’opposition, droit à la portabilité des données lorsque celui-ci est applicable, ainsi que du droit de retirer votre consentement à tout moment pour les traitements fondés sur celui-ci, sans remettre en cause la licéité du traitement effectué avant ce retrait.
Vous pouvez exercer ces droits en écrivant à rgpd@aurisens.com ou par courrier postal à l’adresse du siège social d’AURISENS, en précisant l’objet de votre demande et en joignant, si nécessaire, tout élément permettant de justifier de votre identité.
Vous disposez également du droit d’introduire une réclamation auprès de la CNIL si vous estimez que le traitement de vos données personnelles n’est pas conforme à la réglementation applicable.
11. Prospection commerciale
Lorsque la loi l’exige, les communications commerciales par voie électronique ne sont envoyées qu’avec votre consentement préalable. Vous pouvez retirer ce consentement à tout moment en cliquant sur le lien de désinscription figurant dans les emails concernés, depuis votre espace personnel ou en contactant AURISENS à l’adresse rgpd@aurisens.com.
Certaines communications non promotionnelles peuvent toutefois continuer à vous être adressées lorsqu’elles sont nécessaires à la gestion de votre compte, à l’exécution de vos commandes, au suivi du partenariat praticien ou à la sécurité du service.
12. Sécurité
AURISENS met en œuvre des mesures techniques et organisationnelles appropriées afin de préserver la sécurité, l’intégrité, la disponibilité et la confidentialité des données personnelles, compte tenu de la nature des données traitées et des risques présentés par les traitements.
Ces mesures peuvent notamment inclure :
- la sécurisation des accès aux outils internes ;
- le chiffrement des flux via le protocole HTTPS/TLS ;
- la gestion des habilitations ;
- la journalisation de certains événements techniques ;
- des mesures de sauvegarde, de maintenance et de surveillance adaptées ;
- des procédures destinées à limiter les risques de fraude, d’accès non autorisé, de perte ou d’altération des données.
Malgré l’ensemble des précautions mises en œuvre, aucun système n’offre une sécurité absolue. En cas de violation de données personnelles présentant un risque pour les droits et libertés des personnes, AURISENS appliquera les procédures prévues par la réglementation applicable.
13. Données des mineurs
Le site et les services d’AURISENS n’ont pas vocation à être utilisés par des mineurs dans le cadre du programme praticien. Les achats de produits et la création d’un compte praticien sont réservés aux personnes juridiquement capables de contracter. Si AURISENS était informée de la collecte de données concernant un mineur en méconnaissance des règles applicables, elle prendrait les mesures appropriées pour supprimer ou régulariser les données concernées dans les meilleurs délais.
14. Liens vers des sites tiers
Le site peut contenir des liens vers des sites, services ou contenus tiers. AURISENS n’est pas responsable des pratiques de confidentialité mises en œuvre par ces tiers. Il vous appartient de consulter leurs politiques de confidentialité respectives avant de leur transmettre des données personnelles.
15. Mise à jour de la politique
AURISENS peut modifier la présente politique de confidentialité à tout moment afin de tenir compte d’évolutions légales, réglementaires, jurisprudentielles, techniques ou organisationnelles.
La version en vigueur est celle publiée sur le site à la date de consultation. En cas de modification substantielle, AURISENS pourra en informer les personnes concernées par tout moyen approprié.
16. Contact
Pour toute question relative à la présente politique de confidentialité ou au traitement de vos données personnelles, vous pouvez contacter AURISENS à l’adresse suivante : rgpd@aurisens.com.