1. Responsable du traitement
Christèle Albaret, psychologue clinicienne.
Contact DPO : dpo@christele-albaret.fr
2. Données collectées
- Données d'identification : nom, prénom, adresse e-mail.
- Données de santé : échanges thérapeutiques, résultats de diagnostics, historiques de séances (accès restreint au Psy référent).
- Données de navigation : cookies essentiels, logs d'accès (audit trail RGPD).
- Données de paiement : traitées exclusivement par notre prestataire de paiement (jamais stockées chez nous).
3. Finalités du traitement
- Gestion du compte utilisateur et des accès.
- Fourniture des services thérapeutiques (chat, programmes, diagnostics).
- Facturation et gestion des abonnements.
- Sécurité et traçabilité (audit trail obligatoire pour les données de santé).
4. Base légale
Le traitement des données de santé est fondé sur le consentement explicite (Art. 9 RGPD), recueilli lors de l'inscription. Vous pouvez retirer ce consentement à tout moment.
5. Anonymat par défaut
Les patients apparaissent sous pseudonyme dans les outils statistiques et d'administration. Seul le Psy référent accède aux données identifiantes dans le cadre strict du suivi thérapeutique.
6. Conservation des données
Les données sont conservées 3 ans après la dernière interaction active (données de santé : 10 ans, conformément à l'article L1111-7 du Code de la Santé Publique). Après ce délai, les données sont définitivement supprimées.
7. Vos droits RGPD
- Droit d'accès : obtenir une copie de vos données.
- Droit de rectification : corriger vos données inexactes.
- Droit à l'effacement : supprimer votre compte et vos données (sous réserve des obligations légales de conservation).
- Droit à la portabilité : exporter vos données au format structuré.
- Droit d'opposition : vous opposer à certains traitements.
Exercez vos droits depuis votre espace personnel (Paramètres → Mes données) ou par e-mail à dpo@christele-albaret.fr. En cas de litige, vous pouvez saisir la CNIL : cnil.fr.
8. Cookies
Nous utilisons uniquement des cookies essentiels au fonctionnement de la Plateforme. Avec votre consentement explicite (bandeau cookies), des cookies analytiques anonymisés peuvent être activés. Aucun cookie publicitaire n'est utilisé.
9. Sécurité
Chiffrement intégral des données en transit (TLS 1.3) et au repos (AES-256). Hébergement sur VPS isolé chez un prestataire HDS certifié. Audit trail de tous les accès aux données de santé. Tests de pénétration annuels.