Politique de confidentialité
1. Responsable du traitement
Le responsable du traitement de vos données personnelles est :
2. Données collectées et finalités
Dans le cadre de l'utilisation de Concordia Mentis, les données suivantes sont collectées :
| Catégorie | Données | Finalité |
|---|---|---|
| Compte | Adresse e-mail, mot de passe (chiffré bcrypt) et rôle à la création du compte ; prénom, nom et, pour un utilisateur, date de naissance à la première connexion | Authentification, accès au service, vérification de l'âge minimum de 15 ans |
| Identité professionnelle (thérapeutes) | Numéro RPPS ou ADELI, profession et résultat de la vérification auprès de l'Annuaire Santé | Vérifier la qualité de professionnel de santé avant tout accès à l’espace soignant |
| Préférences d’affichage | Les contenus épinglés sur votre page d’accueil (au plus deux) | Retrouver d’un geste ce que vous utilisez souvent |
| Données de santé (article 9) | Agendas (émotions, sommeil, carnet de changement), réponses et scores des questionnaires, résultats des exercices, brouillons de saisie, plan de sécurité | Suivi de santé mentale ; partage optionnel avec un thérapeute |
| Relation thérapeutique | Liens thérapeute-patient, demandes de connexion, prescriptions et date de leur première ouverture, résultats partagés | Fonctionnement du lien thérapeutique numérique |
| Identifiant de notification | Un jeton technique fourni par Apple ou Google, propre à l’installation de l’application sur votre téléphone | Vous adresser les notifications que nos serveurs envoient à votre téléphone : aujourd’hui, seulement le signalement d’un résultat reçu, pour un compte professionnel |
| Résultat reçu (comptes professionnels) | Votre choix d’être prévenu par e-mail ou sur votre téléphone, la date du dernier e-mail envoyé | Vous prévenir, par e-mail ou sur votre téléphone, qu’un patient vous a envoyé un résultat |
| Personnes sans compte | Adresse e-mail à laquelle un thérapeute a partagé un contenu ou envoyé le résultat d’une séance, et ce résultat tant qu’il n’est pas récupéré | Remettre le contenu à la personne lorsqu’elle crée son compte |
| Recommandation à un tiers | Adresse e-mail d’une personne à qui vous recommandez le service, et votre prénom et nom, qui signent le message | Envoyer ce seul message |
| Rappels | Rappels activés et leurs horaires, abonnement d’un navigateur aux notifications, date des rappels envoyés depuis le site | Vous adresser les rappels que vous avez activés |
| Newsletter | Adresse e-mail | Envoi de nouvelles du service (optionnel, sur inscription volontaire) |
| Formulaire de contact | Prénom, nom, téléphone, adresse e-mail et message, transmis par e-mail à notre boîte de contact | Répondre à votre demande |
| Données techniques | Adresse IP et navigateur enregistrés avec chaque session ; adresse IP et adresse e-mail dans les journaux techniques ; rapports d'erreur de l'application, rattachés à l'identifiant de votre compte | Sécurité, prévention des abus, correction des erreurs |
Les données de santé constituent une catégorie spéciale au sens de l'article 9 du RGPD et font l'objet d'une protection renforcée.
3. Base légale du traitement
- Compte et données de santé : consentement explicite (articles 6 et 9 du RGPD), recueilli lors de la création du compte via une case à cocher dédiée, et redemandé à chaque nouvelle version de la présente politique.
- Identité professionnelle : exécution des conditions générales d’utilisation (article 6 du RGPD), qui réservent l’espace soignant aux professionnels de santé vérifiés.
- Rappels : consentement (article 6 du RGPD), donné en activant chaque rappel.
- Résultat reçu (comptes professionnels) : consentement (article 6 du RGPD), donné en activant l’e-mail ou l’alerte.
- Newsletter : consentement explicite (article 6 du RGPD), recueilli lors de l'inscription à la newsletter.
- Formulaire de contact : intérêt légitime (article 6 du RGPD) à répondre aux personnes qui nous écrivent.
- Personnes sans compte : intérêt légitime (article 6 du RGPD) du thérapeute à remettre à la personne qu’il accompagne ce qu’il lui destine.
- Recommandation à un tiers : intérêt légitime (article 6 du RGPD) de l’utilisateur à faire connaître le service à une personne de son choix ; l’adresse n’est transmise qu’à notre prestataire d’envoi, pour ce seul message.
- Données techniques : intérêt légitime (article 6 du RGPD) pour la sécurité du service, la prévention des abus et la correction des erreurs.
4. Durée de conservation
| Données | Durée |
|---|---|
| Compte actif et données associées | 3 ans après la dernière connexion, puis suppression automatique |
| Compte non vérifié (e-mail non confirmé) | 30 jours après la création, puis suppression automatique |
| Compte dont la première connexion n’a jamais abouti (âge refusé compris) | 6 mois après la dernière tentative de connexion, puis suppression automatique |
| Abonné newsletter actif | Jusqu'à désinscription |
| Empreinte de mesure d'audience des pages publiques | 2 jours, puis suppression automatique |
| Enregistrement de désinscription newsletter | 3 ans après désinscription (preuve du consentement retiré) |
| Contenu partagé par un soignant à une adresse sans compte, puis retiré | 12 mois après le retrait, puis suppression automatique. Si un compte existe à cette adresse, l'accès au contenu est conservé et sa suppression passe par le compte. |
| Résultat d’une séance envoyé à une adresse sans compte | 12 mois après l’envoi s’il n’a pas été récupéré par la création d’un compte, puis suppression automatique |
| Adresse d’une personne sans compte à qui un message a été envoyé (partage, résultat de séance, recommandation), chez notre prestataire d’envoi | 30 jours après le dernier message envoyé à cette adresse, puis suppression automatique |
| Adresse d’un titulaire de compte, chez notre prestataire d’envoi | Jusqu’à la suppression du compte, puis effacement dans les 30 jours |
| Sessions de connexion | Jusqu'à leur expiration, puis suppression automatique. Sur le site, une session expire 7 jours après la connexion ; dans l'application, elle est prolongée tant que vous l'utilisez. |
| Brouillons de saisie | Jusqu'à ce que l'exercice ou le questionnaire soit terminé ou recommencé, ou jusqu'à la suppression du compte |
| Rappels du site : abonnement d’un navigateur | Jusqu'à la désactivation des notifications sur ce navigateur, ou la suppression du compte |
| Identifiant de notification d’un téléphone | Jusqu'à la déconnexion de l'application sur ce téléphone, ou tant que l'alerte d'un résultat reçu y reste activée, et au plus tard jusqu'à la suppression du compte |
| Adresse IP utilisée pour protéger le site des abus | 24 heures, puis suppression automatique |
| Date des rappels envoyés par le site et du dernier e-mail d’un résultat reçu | 14 jours après l’envoi, puis suppression automatique |
| Journaux techniques d'erreurs applicatives | 90 jours après l'incident pour les incidents résolus et les simples avertissements, puis suppression automatique. Les incidents non résolus sont conservés jusqu'à leur clôture par notre équipe. |
5. Sous-traitants et transferts de données
Vos données sont hébergées et traitées en France. Aucune donnée n'est vendue ni partagée à des fins commerciales. Les notifications reçues sur le téléphone d'un compte professionnel passent par Apple ou Google ; celles du site, par le service de notification de votre navigateur.
| Sous-traitant | Rôle | Localisation | Certifications |
|---|---|---|---|
| Clever Cloud SAS | Hébergement de l'application et de la base de données | Paris, France | HDS, ISO 27001 |
| OVHcloud | Hébergement des boîtes e-mail (@concordiamentis.com) | France | · |
| Mailjet (groupe Sinch) | Envoi d'e-mails transactionnels et newsletter | Union européenne (Belgique, Allemagne) | · |
| Apple Inc. | Remise des notifications sur iPhone et iPad (APNs), si vous les activez — aujourd’hui le seul signalement destiné aux comptes professionnels | États-Unis | Data Privacy Framework |
| Google LLC | Remise des notifications sur Android (FCM), si vous les activez — aujourd’hui le seul signalement destiné aux comptes professionnels | États-Unis | Data Privacy Framework |
| Agence du Numérique en Santé (ANS) | Vérification du numéro RPPS ou ADELI des comptes thérapeute, auprès de l’Annuaire Santé | France | Service public |
6. Vos droits
Conformément au RGPD, vous disposez des droits suivants :
- Droit d'accès (article 15) : obtenir une copie de vos données.
- Droit de rectification (article 16) : corriger vos informations de profil depuis l'application ; la date de naissance se corrige sur demande à contact@concordiamentis.com.
- Droit à l'effacement (article 17) : supprimer votre compte et l'ensemble de vos données depuis l'application.
- Droit à la limitation (article 18) : demander que le traitement de vos données soit suspendu, notamment le temps d'examiner une contestation.
- Droit à la portabilité (article 20) : télécharger vos données au format JSON depuis les paramètres de l'application.
- Droit d'opposition (article 21) : vous opposer aux traitements fondés sur notre intérêt légitime.
- Droit de retrait du consentement : à tout moment, sans remettre en cause la licéité des traitements antérieurs. Le service ne pouvant fonctionner sans vos données de santé, retirer ce consentement revient à supprimer votre compte, depuis l'application ou sur simple demande ; les rappels, l'alerte et l'e-mail d'un résultat reçu, ainsi que la newsletter, se désactivent, eux, à l'unité.
En cas de réponse insatisfaisante, vous pouvez introduire une réclamation auprès de la CNIL : cnil.fr (https://www.cnil.fr).
7. Cookies
Sur le site, Concordia Mentis n'utilise qu'un seul cookie : le cookie de session, strictement nécessaire pour vous garder connecté. Il n'est pas accessible aux scripts de la page et expire après 7 jours.
Le site garde aussi dans votre navigateur quelques préférences et une copie des pages consultées, pour rester utilisable sans réseau ; l'application mobile conserve son jeton de connexion et ses réglages dans le stockage sécurisé du téléphone. Ces éléments restent sur votre appareil.
Aucun cookie publicitaire, analytique ou de pistage n'est utilisé. Aucun bandeau de consentement aux cookies n'est requis.
Les pages publiques du site — la page d'accueil, la page d'inscription et les articles du blog — font l'objet d'une mesure d'audience sans cookie, à des fins statistiques et de façon anonyme : seuls des nombres, par page et par jour, sont conservés.
8. Sécurité
- Mots de passe stockés sous forme chiffrée (hachage bcrypt).
- Sessions conservées côté serveur et révocables à tout moment.
- Communication chiffrée en TLS/HTTPS.
- Limitation du taux de requêtes sur les endpoints d'authentification.
- Infrastructure hébergée chez un prestataire certifié HDS (Hébergement de Données de Santé) et ISO 27001, localisé en France.
9. Restriction d'âge et traitement des données des mineurs
L'accès au service est réservé aux personnes âgées d'au moins 15 ans. Aucun accès au service n'est ouvert à un utilisateur en-deçà de cet âge.
Cette restriction découle de l'article 8 du RGPD et de l'article 45 de la loi n° 78-17 du 6 janvier 1978 (Informatique et Libertés), qui fixent l'âge du consentement numérique à 15 ans en France. En-deçà, le traitement de données personnelles d'un mineur, a fortiori de santé, requiert le consentement conjoint du titulaire de l'autorité parentale.
La date de naissance est demandée à la première connexion, à cette seule fin. L'âge est vérifié côté serveur avant tout accès au service ; une date correspondant à un âge inférieur à 15 ans n'est pas enregistrée, et aucun accès au service n'est ouvert à ces candidats.
10. Modification de la politique
Cette politique peut être mise à jour pour refléter l'évolution du service ou de la réglementation. La date de dernière mise à jour est indiquée en haut de ce document. Chaque nouvelle version vous est présentée à votre connexion suivante, et l'accès au service reprend une fois votre consentement redonné.