← Retour à l'accueil

Politique de confidentialité

Dernière mise à jour : 18 septembre 2026
Document type à compléter avant mise en production : les informations d'identité légale de la société (marquées entre crochets, ex. [Raison sociale]) doivent être renseignées avec les données réelles de l'entreprise (SIRET, siège social, capital social, directeur de publication, coordonnées de l'hébergeur, etc.) avant toute publication commerciale.

Cette politique explique quelles données personnelles Therapvie collecte, pourquoi, comment elles sont protégées, et quels sont vos droits, conformément au Règlement Général sur la Protection des Données (RGPD — Règlement UE 2016/679).

1. Qui est responsable de vos données ?

Therapvie, édité par [Raison sociale de la société], [Adresse du siège social], est responsable du traitement des données relatives aux comptes praticiens (inscription, facturation, utilisation de la plateforme).

2. Deux rôles distincts selon le type de données

Pour les données de votre compte praticien (identité, e-mail, informations de facturation, paramètres), Therapvie agit comme responsable de traitement.

Pour les données de vos clients que vous saisissez dans l'outil (fiches clients, dossiers thérapeutiques, notes de séance, rendez-vous, documents), Therapvie agit uniquement comme sous-traitant au sens de l'article 28 du RGPD : c'est vous, praticien, qui restez responsable de traitement vis-à-vis de vos propres clients, et qui devez notamment les informer et recueillir leur consentement lorsque celui-ci est requis. Therapvie ne traite ces données que sur vos instructions, pour vous fournir le service.

3. Données que nous collectons

Selon votre usage de la plateforme, nous traitons notamment :

  • Données de compte : nom, prénom, e-mail, mot de passe (haché), numéro de téléphone, discipline exercée.
  • Données de facturation : adresse de facturation, historique des paiements. Les numéros de carte bancaire ne transitent jamais par nos serveurs — ils sont traités directement par notre prestataire de paiement, Stripe.
  • Données saisies par le praticien concernant ses clients : identité, coordonnées, historique de rendez-vous, notes et dossiers thérapeutiques. Ces dossiers peuvent contenir des données de santé, qui sont des données dites « sensibles » au sens de l'article 9 du RGPD et bénéficient à ce titre d'une protection renforcée.
  • Données techniques : adresse IP, journaux de connexion, informations sur le navigateur et l'appareil, cookies (voir section 8).
  • Contenus générés par les fonctionnalités d'intelligence artificielle (suggestions, insights, rédaction assistée), lorsque le praticien active ces modules.

4. Pourquoi nous traitons ces données (bases légales)

Nous traitons vos données pour exécuter le contrat qui nous lie (fourniture du service, article 6.1.b du RGPD), pour respecter nos obligations légales (facturation, comptabilité), sur la base de votre consentement lorsque celui-ci est explicitement demandé (ex. certaines notifications marketing), ou sur la base de notre intérêt légitime (sécurité de la plateforme, amélioration du service).

5. Qui a accès à vos données (sous-traitants)

Certains de nos prestataires techniques peuvent être amenés à traiter des données pour notre compte, dans le cadre strict de la fourniture du service :

  • Amazon Web Services (hébergement de l'infrastructure et des bases de données).
  • Stripe (traitement des paiements et de la facturation).
  • Resend (envoi des e-mails transactionnels : confirmations de rendez-vous, factures, notifications).
  • Groq, Google (Gemini) et/ou OpenAI, lorsque le praticien active les fonctionnalités d'assistant IA ou d'insights IA — ces prestataires peuvent traiter, de façon ponctuelle, le texte nécessaire à la génération de la réponse demandée par le praticien.

6. Transferts hors Union européenne

Certains sous-traitants mentionnés ci-dessus (notamment les fournisseurs de modèles d'intelligence artificielle) sont susceptibles de traiter des données en dehors de l'Union européenne, en particulier aux États-Unis. Dans ce cas, ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne ou tout autre mécanisme reconnu comme offrant un niveau de protection adéquat.

7. Durée de conservation

Les données de compte sont conservées pendant toute la durée de la relation contractuelle, puis archivées conformément aux obligations légales (notamment comptables, généralement 10 ans pour les documents de facturation).

Les dossiers clients saisis par un praticien sont conservés selon les paramètres et obligations propres à ce praticien (les durées de conservation des dossiers de santé relèvent de la responsabilité du professionnel concerné). En cas de suppression d'un compte praticien, ses données sont supprimées ou anonymisées selon les délais indiqués dans les paramètres de compte, sous réserve des obligations légales de conservation.

8. Cookies

Nous utilisons des cookies strictement nécessaires au fonctionnement du site (authentification, préférence de langue) et, le cas échéant, des cookies de mesure d'audience. Les cookies non essentiels ne sont déposés qu'avec votre consentement, recueilli via le bandeau prévu à cet effet.

9. Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données : chiffrement des mots de passe, connexions chiffrées (HTTPS/TLS), contrôle d'accès par rôle, journalisation des accès sensibles, sauvegardes régulières.

10. Vos droits

Conformément au RGPD, vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, de portabilité et d'opposition sur vos données personnelles. Pour les exercer, contactez-nous à l'adresse [Adresse e-mail dédiée à la protection des données].

Vous disposez également du droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) — www.cnil.fr — si vous estimez que vos droits ne sont pas respectés.

11. Délégué à la protection des données

Pour toute question relative à la protection de vos données, vous pouvez contacter [Nom ou fonction du DPO / contact protection des données] à l'adresse [E-mail du DPO].

Confidentialité (RGPD)Mentions légalesCGUCGV