Politique de confidentialité
1. Responsable du traitement
Le responsable du traitement de vos données personnelles est :
2. Données collectées et finalités
Dans le cadre de l'utilisation de Concordia Mentis, les données suivantes sont collectées :
| Catégorie | Données | Finalité |
|---|---|---|
| Compte | Adresse e-mail, mot de passe (chiffré bcrypt) et rôle à la création du compte ; prénom, nom et, pour un utilisateur, date de naissance à la première connexion | Authentification, accès au service, vérification de l'âge minimum de 15 ans |
| Identité professionnelle (thérapeutes) | Numéro RPPS ou ADELI, profession et résultat de la vérification auprès de l'Annuaire Santé | Vérifier la qualité de professionnel de santé avant tout accès à l’espace soignant |
| Préférences d’affichage | Les contenus épinglés sur votre page d’accueil (au plus deux) | Retrouver d’un geste ce que vous utilisez souvent |
| Données de santé (article 9) | Agendas (émotions, sommeil, carnet de changement), réponses et scores des questionnaires, résultats des exercices, brouillons de saisie, plan de sécurité | Suivi de santé mentale ; partage optionnel avec un thérapeute |
| Relation thérapeutique | Liens thérapeute-patient, demandes de connexion, prescriptions, résultats partagés | Fonctionnement du lien thérapeutique numérique |
| Personnes sans compte | Adresse e-mail à laquelle un thérapeute a partagé un contenu ou envoyé le résultat d’une séance, et ce résultat tant qu’il n’est pas récupéré | Remettre le contenu à la personne lorsqu’elle crée son compte |
| Rappels | Rappels activés et leurs horaires, abonnement de l’appareil aux notifications, date des rappels envoyés | Envoyer les rappels que vous avez activés |
| Newsletter | Adresse e-mail | Envoi de nouvelles du service (optionnel, sur inscription volontaire) |
| Formulaire de contact | Prénom, nom, téléphone, adresse e-mail et message, transmis par e-mail à notre boîte de contact | Répondre à votre demande |
| Données techniques | Adresse IP et navigateur enregistrés avec chaque session ; adresse IP et adresse e-mail dans les journaux techniques ; rapports d'erreur de l'application, rattachés à l'identifiant de votre compte | Sécurité, prévention des abus, correction des erreurs |
Les données de santé constituent une catégorie spéciale au sens de l'article 9 du RGPD et font l'objet d'une protection renforcée.
3. Base légale du traitement
- Compte et données de santé : consentement explicite (articles 6 et 9 du RGPD), recueilli lors de la création du compte via une case à cocher dédiée, et redemandé à chaque nouvelle version de la présente politique.
- Identité professionnelle : exécution des conditions générales d’utilisation (article 6 du RGPD), qui réservent l’espace soignant aux professionnels de santé vérifiés.
- Rappels : consentement (article 6 du RGPD), donné en activant chaque rappel.
- Newsletter : consentement explicite (article 6 du RGPD), recueilli lors de l'inscription à la newsletter.
- Formulaire de contact : intérêt légitime (article 6 du RGPD) à répondre aux personnes qui nous écrivent.
- Personnes sans compte : intérêt légitime (article 6 du RGPD) du thérapeute à remettre à la personne qu’il accompagne ce qu’il lui destine.
- Données techniques : intérêt légitime (article 6 du RGPD) pour la sécurité du service, la prévention des abus et la correction des erreurs.
4. Durée de conservation
| Données | Durée |
|---|---|
| Compte actif et données associées | 3 ans après la dernière connexion, puis suppression automatique |
| Compte non vérifié (e-mail non confirmé) | 30 jours après la création, puis suppression automatique |
| Compte dont la première connexion n’a jamais abouti (âge refusé compris) | 6 mois après la dernière tentative de connexion, puis suppression automatique |
| Abonné newsletter actif | Jusqu'à désinscription |
| Enregistrement de désinscription newsletter | 3 ans après désinscription (preuve du consentement retiré) |
| Contenu partagé par un soignant à une adresse sans compte, puis retiré | 12 mois après le retrait, puis suppression automatique. Si un compte existe à cette adresse, l'accès au contenu est conservé et sa suppression passe par le compte. |
| Résultat d’une séance envoyé à une adresse sans compte | 12 mois après l’envoi s’il n’a pas été récupéré par la création d’un compte, puis suppression automatique |
| Sessions de connexion | Jusqu'à leur expiration, puis suppression automatique. Sur le site, une session expire 7 jours après la connexion ; dans l'application, elle est prolongée tant que vous l'utilisez. |
| Brouillons de saisie | Jusqu'à ce que l'exercice ou le questionnaire soit terminé ou recommencé, ou jusqu'à la suppression du compte |
| Rappels : abonnement d’un appareil | Jusqu'à la désactivation des rappels, l'expiration de l'abonnement par le navigateur ou la suppression du compte |
| Rappels : date des envois | 14 jours, puis suppression automatique |
| Journaux techniques d'erreurs applicatives | 90 jours après l'incident pour les incidents résolus et les simples avertissements, puis suppression automatique. Les incidents non résolus sont conservés jusqu'à leur clôture par notre équipe. |
5. Sous-traitants et transferts de données
Vos données sont hébergées et traitées exclusivement en France. Aucune donnée n'est vendue ni partagée à des fins commerciales.
| Sous-traitant | Rôle | Localisation | Certifications |
|---|---|---|---|
| Clever Cloud SAS | Hébergement de l'application et de la base de données | Paris, France | HDS, ISO 27001 |
| OVHcloud | Hébergement des boîtes e-mail (@concordiamentis.com) | France | · |
| Brevo (anciennement Sendinblue) | Envoi d'e-mails transactionnels et newsletter | Union Européenne | · |
6. Vos droits
Conformément au RGPD, vous disposez des droits suivants :
- Droit d'accès (article 15) : obtenir une copie de vos données.
- Droit de rectification (article 16) : corriger vos informations de profil depuis l'application ; la date de naissance se corrige sur demande à contact@concordiamentis.com.
- Droit à l'effacement (article 17) : supprimer votre compte et l'ensemble de vos données depuis l'application.
- Droit à la limitation (article 18) : demander que le traitement de vos données soit suspendu, notamment le temps d'examiner une contestation.
- Droit à la portabilité (article 20) : télécharger vos données au format JSON depuis les paramètres de l'application.
- Droit d'opposition (article 21) : vous opposer aux traitements fondés sur notre intérêt légitime.
- Droit de retrait du consentement : à tout moment, sans remettre en cause la licéité des traitements antérieurs. Le service ne pouvant fonctionner sans vos données de santé, retirer ce consentement revient à supprimer votre compte, depuis l'application ou sur simple demande ; les rappels et la newsletter se désactivent, eux, à l'unité.
En cas de réponse insatisfaisante, vous pouvez introduire une réclamation auprès de la CNIL : cnil.fr (https://www.cnil.fr).
7. Cookies
Sur le site, Concordia Mentis n'utilise qu'un seul cookie : le cookie de session, strictement nécessaire pour vous garder connecté. Il n'est pas accessible aux scripts de la page et expire après 7 jours.
Le site garde aussi dans votre navigateur quelques préférences et une copie des pages consultées, pour rester utilisable sans réseau ; l'application mobile conserve son jeton de connexion et ses réglages dans le stockage sécurisé du téléphone. Ces éléments restent sur votre appareil.
Aucun cookie publicitaire, analytique ou de pistage n'est utilisé. Aucun bandeau de consentement aux cookies n'est requis.
8. Sécurité
- Mots de passe stockés sous forme chiffrée (hachage bcrypt).
- Sessions conservées côté serveur et révocables à tout moment.
- Communication chiffrée en TLS/HTTPS.
- Limitation du taux de requêtes sur les endpoints d'authentification.
- Infrastructure hébergée chez un prestataire certifié HDS (Hébergement de Données de Santé) et ISO 27001, localisé en France.
9. Restriction d'âge et traitement des données des mineurs
L'accès au service est réservé aux personnes âgées d'au moins 15 ans. Aucun accès au service n'est ouvert à un utilisateur en-deçà de cet âge.
Cette restriction découle de l'article 8 du RGPD et de l'article 45 de la loi n° 78-17 du 6 janvier 1978 (Informatique et Libertés), qui fixent l'âge du consentement numérique à 15 ans en France. En-deçà, le traitement de données personnelles d'un mineur, a fortiori de santé, requiert le consentement conjoint du titulaire de l'autorité parentale.
La date de naissance est demandée à la première connexion, à cette seule fin. L'âge est vérifié côté serveur avant tout accès au service ; une date correspondant à un âge inférieur à 15 ans n'est pas enregistrée, et aucun accès au service n'est ouvert à ces candidats.
10. Modification de la politique
Cette politique peut être mise à jour pour refléter l'évolution du service ou de la réglementation. La date de dernière mise à jour est indiquée en haut de ce document. Chaque nouvelle version vous est présentée à votre connexion suivante, et l'accès au service reprend une fois votre consentement redonné.