Confidentialité
Ce que Ritma fait de tes données, et tes droits.
Mise à jour le 25 septembre 2026.
Cette page parle du site et de son formulaire de contact, puis de l’application Ritma, et enfin de tes droits.
Le site et le formulaire de contact
Qui est responsable
Fawsy Limlahi, qui édite Ritma (mentions légales). Pour toute question sur tes données : contact@ritma.fr.
Aucun cookie, aucun traceur
Le site ne dépose aucun cookie et n’utilise aucun autre traceur. Il n’a ni mesure d’audience, ni publicité, ni bouton de réseau social. Tout vient de ritma.fr, même la police.
Quand tu visites le site
Comme tout hébergeur, Vercel reçoit ton adresse IP et le type de ton navigateur à chaque page. Il en garde un journal technique, pour faire marcher le site et le protéger des attaques.
Vercel Inc. est une société américaine. Elle adhère au cadre de protection des données UE–États-Unis (Data Privacy Framework), qui encadre ce transfert.
Base légale : notre intérêt légitime à faire marcher le site et à le protéger (article 6.1.f du RGPD).
Ce que le formulaire recueille
Pour nous écrire, tu nous donnes :
- qui tu es : infirmière, aide-soignante, cadre de santé ou autre ;
- le motif et ton message ;
- ton email ou ton téléphone, au moins l’un des deux, pour qu’on te réponde ;
- si tu travailles dans un service : ton établissement, ton service et ton unité. Ces trois-là sont facultatifs.
Sans ton rôle, ton message et un moyen de te joindre, le message ne part pas.
Pour limiter les envois, notre serveur garde aussi en mémoire, le temps de les compter, ton email ou ton téléphone, ton adresse IP et l’heure de ton message. Il ne les écrit dans aucun journal.
À quoi ça sert
Seulement à te répondre : une question, un souci de connexion, une demande d’accès. Tes données ne servent à rien d’autre, et ne sont jamais revendues.
Le formulaire de contact de l’app, à la connexion, suit les mêmes règles.
Base légale : notre intérêt légitime à répondre à qui nous écrit (article 6.1.f du RGPD).
Qui reçoit ton message
Notre serveur ne l’enregistre pas. Il l’envoie aussitôt par email à contact@ritma.fr, où l’équipe Ritma le lit. En chemin, il passe par ces prestataires :
- netcup GmbH, notre hébergeur : le serveur qui reçoit ton message, à Vienne, en Autriche.
- Resend (Plus Five Five, Inc.) : il envoie l’email et garde une trace de l’envoi. C’est une société américaine : ton message peut être traité aux États-Unis.
- OVHcloud, en France : il fait suivre contact@ritma.fr vers notre boîte.
- Google : notre boîte est une boîte Gmail. Ton message peut y être traité aux États-Unis. Google LLC adhère au cadre de protection des données UE–États-Unis.
Combien de temps
Ton message reste dans notre boîte email. Sa durée de conservation n’est pas encore fixée : nous l’écrirons ici. Tu peux nous demander de l’effacer à tout moment.
L’application Ritma
Ritma tient le planning de ton service : l’app mobile pour l’équipe soignante, l’espace cadre sur le web.
Qui est responsable
Quand ton établissement utilise Ritma pour son équipe, c’est lui le responsable du traitement de tes données. Ritma agit pour son compte, comme sous-traitant (article 28 du RGPD).
Pendant la phase de test, avant tout contrat avec un établissement, c’est Fawsy Limlahi qui en est responsable.
Ce que l’app traite, et pourquoi
- Ta connexion : ton email, le code à six chiffres qu’on y envoie, et ta session (ton appareil, ton adresse IP, les dates). Pas de mot de passe. Base légale : l’exécution du contrat.
- Ton planning : ton prénom, ton nom, ton genre si tu l’indiques, ton unité, ton rôle, ta profession, ta quotité, ta ligne, et tes postes jour par jour, avec leurs codes et leurs notes. Base légale : l’exécution du contrat, et l’intérêt légitime de ton employeur à organiser le service.
- Tes demandes et tes échanges : les dates et les codes visés, la collègue concernée, le motif que tu écris, la décision et qui l’a prise. Base légale : l’exécution du contrat.
- Le journal des décisions : qui a posé, forcé ou décidé quoi, et pourquoi. Base légale : l’obligation de traçabilité de ton employeur, et son intérêt légitime à garder une preuve en cas de litige.
- Tes notifications : leur texte, qui reprend une date et un code, et le jeton de ton téléphone. Base légale : l’exécution du contrat.
- La supervision : des journaux techniques, où les champs sensibles sont masqués, pour garder l’app en marche. Base légale : notre intérêt légitime.
Ce que Ritma ne fait pas
Aucun profilage. Aucune décision automatique : l’app alerte, la cadre décide. Aucune publicité, aucune revente, aucune géolocalisation, aucun suivi de ton comportement.
Qui voit tes données
Tes collègues de l’unité voient tes postes et tes codes, comme sur le tableau du service. Ils ne voient pas ta quotité. Ta cadre voit ton planning et tes demandes. La collègue à qui tu proposes un échange le voit aussi.
Des prestataires les hébergent ou les transportent pour Ritma :
- netcup GmbH : le serveur et la base de données, à Vienne, en Autriche.
- Vercel Inc. : l’espace cadre sur le web. Société américaine, elle adhère au cadre de protection des données UE–États-Unis.
- Resend : les emails, dont ton code de connexion. Société américaine.
- Expo : les notifications sur ton téléphone. Société américaine, elle adhère au cadre de protection des données UE–États-Unis.
- OVHcloud : le nom de domaine et le courrier de contact@ritma.fr, en France.
- Sentry : les erreurs techniques de l’app, sans donnée personnelle.
Combien de temps
Le code de connexion ne vaut que quinze minutes. Ta session dure jusqu’à ce que tu te déconnectes, ou qu’elle expire.
Les autres durées de conservation ne sont pas encore fixées. Nous les écrirons ici.
Tes droits
Tu peux demander à voir tes données, à les corriger ou à les effacer. Selon les cas, tu peux aussi t’opposer à leur usage, le faire limiter, ou les récupérer pour les emporter ailleurs.
Écris à contact@ritma.fr. Nous te répondons sous un mois.
Pour les données de l’app, ton établissement est ton premier interlocuteur : c’est lui le responsable. Tu peux aussi nous écrire, et nous l’aidons à te répondre.
L’effacement a une limite. Ton employeur doit garder certains plannings pendant une durée fixée par la loi. Tant qu’il doit les garder, ils ne peuvent pas être effacés (article 17.3.b du RGPD).
Si tu penses que tes droits ne sont pas respectés, tu peux adresser une plainte à la CNIL, en ligne ou par courrier : CNIL, Service des plaintes, 3 place de Fontenoy, 75007 Paris.