Politique de Confidentialité
🔐 Politique de Confidentialité – Helpsy
Dernière mise à jour :
Site :https://helpsy.io
Contact : privacy@helpsy.io [blocked] / dpo@helpsy.io [blocked]
Responsable du traitement :
1. Objet de la présente politique
La présente Politique de Confidentialité a pour objectif d’informer les utilisateurs de la plateforme Helpsy ciaprès « la Plateforme » sur la manière dont leurs données personnelles sont collectées, traitées, stockées et protégées
Helpsy attache une importance particulière à la protection des données personnelles, en particulier celles relatives à la santé mentale, et s’engage à respecter le Règlement Général sur la Protection des Données RGPD ainsi que la législation française applicable
2. Données collectées
Helpsy collecte uniquement les données nécessaires à la fourniture de ses services Les données collectées peuvent inclure :
2.1. Données d’identification
- Nom et prénom
- Adresse email
- Numéro de téléphone
- Mot de passe haché et jamais stocké en clair
2.2. Données relatives aux consultations
- Psychologue choisi
- Date, heure, type de consultation cabinet ou téléconsultation
- Statut du rendezvous réalisé, annulé, modifié
- Historique des factures ⚠️ Helpsy ne collecte aucun contenu des échanges entre Patient et psychologue.
2.3. Données de santé (catégorie particulière RGPD)
Certaines informations liées à la prise de rendezvous peuvent être considérées comme des données de santé, notamment :
- le fait qu’un utilisateur consulte un psychologue
- la fréquence des consultations
- la nature du suivi cabinet/téléconsultationHelpsy applique donc un niveau de sécurité renforcé
2.4. Données de paiement
Les transactions sont traitées par Stripe
Helpsy ne stocke jamais :
- les numéros de carte bancaire
- les codes de sécurité
- les dates d’expiration
2.5. Données techniques
- Adresse IP
- Logs de connexion
- Cookies essentiels et analytiques
- Informations liées à l’appareil et au navigateur
- Mesures de sécurité Cloudflare
2.6. Données issues des services tiers
- Téléconsultation via Google Meet identifiants techniques nécessaires pour joindre la session
- Discord : pseudonyme, interactions sur le serveur conformément à la politique de Discord
3. Finalités du traitement
Les données personnelles sont utilisées pour les finalités suivantes :
3.1. Fourniture du service Helpsy
- Création et gestion du compte utilisateur
- Prise, modification et annulation de rendezvous
- Gestion des consultations en cabinet et en téléconsultation
- Paiement des prestations
- Mise à disposition des factures
- Accès aux contenus éducatifs
3.2. Mise en relation patient / psychologue
- Transmission au psychologue des informations nécessaires pour assurer la consultation
- Gestion de l’historique des rendezvous
3.3. Accès à la communauté Discord
- Vérification de l’identité
- Accès sécurisé au serveur
- Modération et animation par un coach diplômé
3.4. Sécurité et prévention de la fraude
- Gestion des accès
- Détection d’activités suspectes
- Protection contre les attaques Cloudflare
3.5. Amélioration du service
- Statistiques anonymisées
- Analyse des usages
- Améliorations fonctionnelles
3.6. Obligations légales
- Conservation des factures
- Conformité fiscale et comptable
- Exercice des droits RGPD
4. Base légale du traitement
Helpsy traite les données uniquement lorsque l’une des bases juridiques suivantes s’applique :
- Exécution du contrat Gestion du compte, des rendezvous, des paiements
- Consentement explicite Pour les données de santé, cookies non essentiels, participation à la communauté Discord
- Obligation légale Conservation des documents comptables
- Intérêt légitime Amélioration continue du service, sécurité de la plateforme
5. Destinataires des données
Les données personnelles peuvent être transmises :
5.1. Aux psychologues
Uniquement les informations nécessaires au rendezvous
⚠️ Aucun contenu émotionnel, aucune note thérapeutique n’est partagée par Helpsy
5.2. Aux sous-traitants techniques
Tous soumis à des clauses contractuelles de confidentialité :
- Stripe paiement sécurisé
- Cloudflare sécurité réseau
- Planetscale (AWS Francfort) hébergement de la base de données
- Google Meet téléconsultation
- Discord communauté privéeAucun soustraitant n'utilise les données à des fins commerciales
5.3. Aux autorités compétentes
Uniquement si la loi l’exige fraude, injonction légale, menace grave
6. Durée de conservation
Les données sont conservées conformément aux obligations légales et dans des durées strictement nécessaires :
- Compte utilisateur : tant que le compte est actif
- Données de rendezvous : 5 ans obligations professionnelles