← Retour au site
Chez Rappli, vos données et celles de vos clients sont traitées avec soin, conformément au Règlement général sur la protection des données (RGPD) et à la loi Informatique et Libertés. Elles ne sont jamais revendues.
Rappli intervient à deux titres : (i) en qualité de responsable de traitement pour les données des professionnels qui souscrivent au service ; (ii) en qualité de sous-traitant, pour le compte de chaque professionnel, s'agissant des données de ses clients finaux (les appelants) : le professionnel en est alors le responsable de traitement (voir notre accord de sous-traitance).
SASU Rappli, 47 rue Vivienne, 75002 Paris, RCS Paris B 105 911 648. Contact pour toute question relative aux données : contact@rappli.fr.
Catégories : e-mail, numéros de mobile, nom et SIRET de l'entreprise, métiers, données d'abonnement et de facturation. Les données de carte bancaire sont traitées exclusivement par Stripe ; Rappli ne les stocke jamais.
Finalités et bases légales :
Catégories collectées via le formulaire, pour le compte du professionnel : coordonnées de rappel, catégorie de demande, informations de planification, niveau de priorité, adresse ou commune, description courte du besoin, photographies éventuelles et coordonnées d'entreprise le cas échéant. Pour les activités de santé, le formulaire est limité à l'organisation administrative du rappel (catégorie de demande, date ou créneau souhaité, statut de patient, mode de prise en charge et commune utile) et exclut les symptômes, diagnostics, traitements, ordonnances et documents médicaux. Pour les incidents cyber, Rappli demande un canal de contact sûr et interdit la transmission de mots de passe, codes, clés, jetons d'accès ou informations bancaires. Le responsable de traitement est le professionnel ; Rappli agit sur ses instructions, afin qu'il puisse rappeler son client. Pour exercer vos droits sur ces données, adressez-vous au professionnel concerné ; Rappli l'assiste et peut relayer la demande. Les conditions de cette sous-traitance figurent dans l'accord de sous-traitance.
Les données sont traitées par Rappli et ses sous-traitants techniques : Supabase (base de données, authentification, stockage des fichiers), Twilio (SMS et téléphonie), Stripe (paiement), Resend (e-mails), Railway (hébergement de l'application) et, sur rappli-app.fr, rappli.fr ainsi que sur les écrans de compte et dans l'espace professionnel connecté de app.rappli.fr, PostHog EU Cloud (mesure d'audience, parcours de conversion, cartes de chaleur et replays techniques protégés). Les services publics recherche-entreprises.api.gouv.fr et data.geopf.fr sont interrogés pour l'autocomplétion et la recherche d'adresse. Aucune donnée n'est cédée ni revendue.
Certains sous-traitants (notamment l'hébergeur applicatif et les services de SMS, de paiement et de polices de caractères) sont établis aux États-Unis. Ces transferts sont encadrés par une décision d'adéquation de la Commission européenne (EU-US Data Privacy Framework du 10 juillet 2023), lorsque le prestataire y est certifié, et/ou par des clauses contractuelles types au sens de l'article 46 du RGPD, complétées de mesures de protection appropriées. Une copie des garanties applicables peut être obtenue à contact@rappli.fr.
Vous disposez des droits d'accès, de rectification, d'effacement, d'opposition, de limitation et de portabilité, du droit de retirer votre consentement et de définir des directives sur le sort de vos données après votre décès. Pour les exercer : contact@rappli.fr. Nous répondons dans un délai d'un mois. Vous pouvez introduire une réclamation auprès de la CNIL (cnil.fr). Aucune décision produisant des effets juridiques n'est prise sur le seul fondement d'un traitement automatisé.
Sur la landing page rappli-app.fr, le site vitrine rappli.fr et l'ensemble des écrans de compte et de l'espace professionnel connecté de app.rappli.fr, Rappli utilise PostHog EU Cloud pour mesurer les pages vues, les visites, la durée, le défilement, les clics, les performances et les étapes anonymes du parcours, ainsi que pour produire des cartes de chaleur et des replays techniques protégés.
PostHog utilise des cookies et le stockage local afin de reconnaître un navigateur et une session au moyen d'un identifiant technique aléatoire. Sur les pages publiques, Rappli n'identifie pas nominativement les visiteurs. Dans l'espace professionnel connecté, les parcours sont rattachés uniquement à des pseudonymes techniques générés par Rappli, sans transmettre l'identité du professionnel. Ces données ne sont pas utilisées à des fins de publicité ciblée. Aucune adresse e-mail, aucun numéro de téléphone, aucun mot de passe ni contenu métier n'est envoyé à PostHog.
Les replays reproduisent la navigation, les clics et le défilement afin d'améliorer l'ergonomie et de diagnostiquer les blocages. Dans l'espace professionnel connecté, les champs, les textes affichés et les attributs de l'interface sont masqués : les coordonnées, le contenu des demandes et les messages ne sont pas lisibles dans l'enregistrement. Les paramètres sensibles des adresses web, les corps et les en-têtes des requêtes et des réponses ne sont jamais enregistrés.
La mesure est activée lors de votre première arrivée sur l’une de ces pages suivies. Vous pouvez la refuser ou l'arrêter à tout moment depuis le bouton Cookies accessible sur les pages publiques et les écrans d'accès au compte. Aucun bandeau ni bouton lié aux cookies n'interrompt l'utilisation de l'espace professionnel connecté ; un refus déjà enregistré sur cet appareil y reste toutefois respecté. Un refus arrête la collecte et efface les données PostHog stockées sur l'appareil. Votre choix est conservé pendant six mois au maximum.
Rappli n'utilise aucun cookie publicitaire. Les polices et les images sont hébergées par Rappli.
Deux exceptions, limitées et nécessaires au service : les pages de connexion chargent la bibliothèque d'authentification Supabase depuis un CDN (cdn.jsdelivr.net), et les champs d'adresse et d'entreprise interrogent les API publiques de l'État pour vous proposer des suggestions. Dans ces cas, votre adresse IP est transmise au prestataire concerné.
Le service dépose des cookies strictement nécessaires à votre connexion, protégés (HttpOnly, Secure) et jamais transmis à un tiers. Ils conservent et renouvellent votre session pendant 30 jours au maximum, sauf déconnexion volontaire ou révocation de sécurité. Ils sont supprimés à la déconnexion et sont exemptés de consentement car indispensables au fonctionnement du service.
Les échanges sont chiffrés (HTTPS/TLS), le cookie de session est protégé (HttpOnly, Secure), les accès aux données sont restreints et journalisés. En cas de violation de données susceptible d'engendrer un risque pour vos droits, les personnes et autorités concernées sont informées conformément au RGPD.
La présente politique peut être mise à jour ; la date ci-dessous indique la version en vigueur.
Dernière mise à jour : 27 juillet 2026.