Politique de confidentialité

Dernière mise à jour : 20 juillet 2026

Préambule

La présente Politique de confidentialité a pour objet d'informer les utilisateurs du site healprocess.fr (ci-après le « Site ») et de l'application HealProcess (ci-après la « Plateforme ») des modalités de collecte, de traitement, de conservation et de protection de leurs données personnelles, conformément au Règlement (UE) 2016/679 du 27 avril 2016 (« RGPD ») et à la loi n° 78-17 du 6 janvier 1978 modifiée relative à l'informatique, aux fichiers et aux libertés (« Loi Informatique et Libertés »).

Précision importante : le Site et la Plateforme sont deux environnements techniquement et organisationnellement distincts. Le Site est un site vitrine à visée informative et commerciale, qui ne collecte que des données de navigation classiques (voir Politique de cookies). La Plateforme est l'application dédiée, accessible après création d'un compte, où sont traitées les données personnelles et de santé décrites dans la présente Politique. Aucune fonctionnalité de la Plateforme n'est accessible depuis le Site.

HealProcess accorde une importance particulière à la protection des données de ses Utilisateurs, en raison notamment de la nature sensible de certaines informations traitées dans le cadre de son activité de prévention en santé mentale. La présente Politique fait partie intégrante des Conditions Générales d'Utilisation de la Plateforme.


1. Responsable de traitement

Le responsable du traitement des données personnelles collectées sur le Site et la Plateforme est :

HealProcess SAS, Société par Actions Simplifiée au capital social de 15 000 €, dont le siège social est situé au 45 avenue Victor Hugo, 75116 Paris, France, immatriculée au Registre du Commerce et des Sociétés de Paris sous le numéro 918 234 567.

(Adresse, RCS et TVA repris des Mentions légales — voir le bandeau d'avertissement de cette page pour leur statut de valeurs à vérifier avant publication.)

Contact dédié aux questions relatives à la protection des données (Délégué à la Protection des Données) : hello@healprocess.fr

Cette adresse constitue le point de contact unique de HealProcess pour toute question relative à la protection des données personnelles, en l'absence de Délégué à la Protection des Données (DPO) formellement désigné au sens de l'article 37 du RGPD.


2. Données collectées

Selon l'usage fait de la Plateforme, HealProcess est susceptible de collecter les catégories de données suivantes.

2.1. Données d'identification et de contact Nom, prénom, adresse email (professionnelle ou personnelle), fonction, entreprise ou établissement de rattachement, numéro de téléphone (facultatif selon les Services souscrits).

2.2. Données de connexion et d'usage technique Identifiants de connexion (email, mot de passe stocké sous forme hachée), historique de connexion, données de navigation sur le Site et la Plateforme, adresse IP, type de terminal et de navigateur, pages consultées, durée d'utilisation des fonctionnalités.

2.3. Données relatives à la santé (catégorie particulière de données, article 9 du RGPD) Dans le cadre de l'utilisation des outils suivants, l'Utilisateur peut être amené à renseigner des données relatives à son état de bien-être psychologique, à son niveau de stress, à ses émotions ou plus largement à sa santé mentale :

  • réponses au Daily Check-in (auto-évaluation quotidienne) ;

  • contenu du Journal / expression émotionnelle ;

  • échanges avec l'Assistant IA (« Silent Guide ») ;

  • informations transmises dans le cadre de la mise en relation avec un Praticien, y compris, le cas échéant, le contenu des échanges lors des séances lorsque celles-ci sont réalisées via les outils de la Plateforme (vidéo, audio, messagerie).

Ces données constituent des données de santé au sens de l'article 9 du RGPD. Leur collecte repose sur le consentement explicite de l'Utilisateur (article 9.2.a du RGPD), recueilli de manière spécifique et distincte de l'acceptation des CGU, lors de la première utilisation de ces fonctionnalités. Ce consentement peut être retiré à tout moment, sans effet rétroactif, en écrivant à hello@healprocess.fr ou depuis les paramètres de l'Espace utilisateur lorsque cette fonctionnalité est disponible.

2.4. Données transmises par une Organisation Lorsque l'accès de l'Utilisateur est ouvert par une Organisation (employeur, établissement scolaire), celle-ci peut transmettre à HealProcess certaines données d'identification strictement nécessaires à la création du compte (nom, prénom, email professionnel). HealProcess s'assure contractuellement que l'Organisation dispose d'une base légale appropriée pour cette transmission (généralement l'exécution du contrat de travail ou une information préalable des salariés/représentants du personnel).

2.5. Données de facturation Pour les Utilisateurs Indépendants souscrivant directement, et pour les Organisations : identité, adresse de facturation, informations de paiement (traitées par un prestataire de paiement tiers, HealProcess ne stockant pas les données bancaires complètes).

2.6. Données issues des cookies et traceurs Voir Section 11.

3. Finalités et bases légales du traitement

  • Création et gestion de l'Espace utilisateur — Données d'identification (2.1), connexion (2.2) — Base légale : exécution du contrat (CGU)

  • Fourniture des outils d'auto-évaluation, journal, suivi — Données de santé (2.3) — Base légale : consentement explicite (art. 9.2.a RGPD)

  • Fonctionnement de l'Assistant IA — Données de santé (2.3) — Base légale : consentement explicite (art. 9.2.a RGPD)

  • Mise en relation et gestion des séances avec les Praticiens — Données d'identification, données de santé — Base légale : exécution du contrat / consentement

  • Génération d'indicateurs agrégés et anonymisés pour les Organisations — Données d'usage agrégées et anonymisées — Base légale : intérêt légitime, dans le strict respect de l'anonymisation

  • Facturation et gestion comptable — Données de facturation (2.5) — Base légale : obligation légale / exécution du contrat

  • Amélioration de la Plateforme, mesure d'audience — Données de connexion (2.2), cookies — Base légale : intérêt légitime / consentement (cookies non essentiels)

  • Réponse aux demandes de contact et support — Données d'identification, contenu de la demande — Base légale : exécution de mesures précontractuelles / intérêt légitime

  • Sécurité, prévention de la fraude et des abus — Données de connexion, journaux techniques — Base légale : intérêt légitime

  • Respect des obligations légales, comptables et fiscales — Données de facturation — Base légale : obligation légale


4. Confidentialité et non-communication aux Organisations

Les données individuelles de santé — réponses aux auto-évaluations, contenu du journal, échanges avec l'Assistant IA ou avec un Praticien — ne sont jamais communiquées, sous une forme identifiable, à l'Organisation dont dépend l'Utilisateur (employeur, établissement scolaire), sauf demande expresse et éclairée de l'Utilisateur lui-même dans le cadre d'une orientation vers un accompagnement.

Les Organisations abonnées à la fonctionnalité de tableau de bord n'ont accès qu'à des indicateurs statistiques agrégés et anonymisés (par exemple : taux d'usage global, tendances par équipe), calculés uniquement au-delà d'un seuil minimal d'utilisateurs actifs garantissant l'impossibilité de ré-identification individuelle. Ce seuil est fixé par défaut à un minimum de cinq (5) Utilisateurs actifs par segment affiché ; en-deçà de ce seuil, aucune donnée n'est restituée à l'Organisation.

Cet engagement constitue un élément essentiel de la relation de confiance entre HealProcess et ses Utilisateurs.


5. Destinataires et sous-traitants

Les données personnelles sont destinées aux équipes internes de HealProcess habilitées, dans la stricte limite de leurs fonctions, ainsi qu'aux sous-traitants suivants, agissant pour le compte et sur instruction de HealProcess dans le cadre de contrats de sous-traitance conformes à l'article 28 du RGPD :

  • Supabase Inc. — Base de données et backend applicatif (comptes, données de suivi) — Localisation : siège à Singapour, région d'hébergement des données configurée dans l'Union européenne lorsque cela est techniquement possible — Données concernées : identification, connexion, santé

  • Amazon Web Services EMEA SARL — Infrastructure cloud complémentaire — Localisation : Luxembourg (Union européenne) — Données concernées : identification, connexion, santé

  • Anthropic, PBC (fournisseur du modèle Claude) — Traitement des données anonymisées saisies par l'Utilisateur (journal, Daily Check-in, conversations) pour la génération des réponses de l'Assistant IA « Silent Guide », encadré par un Data Processing Agreement (DPA) et un mode de non-rétention des données (« zero data retention ») — Localisation : États-Unis, voir Section 6 sur les transferts internationaux — Données concernées : contenu textuel anonymisé du journal, des check-ins, des échanges avec l'Assistant IA

  • Framer B.V. — Hébergement du site vitrine uniquement (aucune donnée personnelle de la Plateforme applicative) — Localisation : Pays-Bas (Union européenne) — Données concernées : navigation sur le site vitrine

  • Prestataire de paiement (à préciser) — Traitement des paiements pour les abonnements — Localisation : à préciser selon le prestataire retenu — Données concernées : facturation
    Prestataire de formulaire de contact (Typeform ou équivalent) — Collecte des demandes de démonstration commerciale — Localisation : à préciser — Données concernées : identification, coordonnées professionnelles

  • Outil(s) de mesure d'audience et de gestion du consentement — Statistiques de fréquentation, bandeau cookies — Localisation : à préciser — Données concernées : connexion, cookies

  • Praticiens référencés (psychologues, coachs) — Réalisation des séances réservées par l'Utilisateur — Localisation : France / Union européenne, sauf mise en relation internationale explicitement choisie par l'Utilisateur — Données concernées : santé, dans le cadre strict de la séance

HealProcess s'assure, par voie contractuelle, que chacun de ces sous-traitants présente des garanties suffisantes en matière de protection des données et de sécurité, conformément à l'article 28 du RGPD.

Les données personnelles ne sont ni vendues, ni louées, ni échangées à des fins commerciales avec des tiers.

5.1 Hébergement de Données de Santé (HDS)

HealProcess a confirmé être soumise au régime d'Hébergement de Données de Santé prévu à l'article L.1111-8 du Code de la santé publique, applicable à tout hébergeur de données de santé à caractère personnel recueillies à l'occasion d'activités de prévention, de diagnostic, de soins ou de suivi social et médico-social, pour le compte de personnes physiques concernées par ces données.

Ce régime impose que l'hébergement de ces données soit assuré par un hébergeur certifié HDS, selon le référentiel de certification publié par le ministère chargé de la santé.

À la date de rédaction de la présente Politique, les sous-traitants d'hébergement listés ci-dessus (Supabase et Amazon Web Services EMEA SARL, dans leurs offres génériques) ne disposent pas de cette certification HDS. Cette situation constitue un écart de conformité qui doit être résolu avant toute mise en production traitant des données de santé, par l'une des voies suivantes :

migration vers une offre certifiée HDS d'un des sous-traitants existants, lorsqu'elle existe (AWS propose une offre HDS distincte de son offre EMEA générique, sous réserve de contractualisation spécifique) ;
migration vers un hébergeur tiers certifié HDS ;
ou obtention, par HealProcess elle-même ou par l'intermédiaire d'un sous-traitant technique, du statut d'hébergeur certifié HDS.

Cette page sera mise à jour dès la résolution de ce point, avec l'identité de l'hébergeur certifié HDS effectivement retenu.


6. Transferts de données hors Union européenne

6.1. Principe. HealProcess héberge par défaut les données de ses Utilisateurs au sein de l'Union européenne, dans la mesure du possible, et veille à limiter au strict nécessaire tout transfert de données personnelles, en particulier de données de santé, en dehors de l'Espace économique européen.

6.2. Transfert vers Anthropic (États-Unis). Le fonctionnement de l'Assistant IA « Silent Guide » (Article 8 des CGU) implique la transmission, au prestataire américain Anthropic, du contenu textuel nécessaire à la génération d'une réponse (journal, réponses au Daily Check-in, messages échangés avec l'Assistant IA). Ce transfert est encadré par les garanties suivantes, toutes confirmées et en vigueur :

  • un Data Processing Agreement (DPA) signé avec Anthropic, incluant les Clauses Contractuelles Types (CCT) approuvées par la Commission européenne, conformément à l'article 46 du RGPD ;

  • l'activation d'un mode de traitement en « zero data retention » auprès d'Anthropic : les données transmises pour la génération d'une réponse ne sont pas conservées par Anthropic au-delà du traitement immédiat, et ne sont jamais utilisées pour l'entraînement de ses modèles ;

  • l'anonymisation des données avant leur transmission : le contenu envoyé à l'Assistant IA est dissocié des données d'identification directe de l'Utilisateur (nom, prénom, email) avant l'appel à l'API, de sorte qu'Anthropic ne reçoit pas d'information permettant, de son côté, d'identifier directement la personne concernée.

6.3. L'Utilisateur qui ne souhaite pas que ses données soient traitées par ce sous-traitant peut choisir de ne pas utiliser les fonctionnalités reposant sur l'Assistant IA (Daily Check-in analysé par IA, Journal avec insights, conversations avec le Silent Guide), sans que cela n'affecte son accès aux autres Services de la Plateforme (contenus de psychoéducation, mise en relation avec des Praticiens, etc.).


7. Sécurité des données

HealProcess met en œuvre les mesures techniques et organisationnelles appropriées pour garantir un niveau de sécurité adapté au risque, notamment :

  • chiffrement des données en transit (HTTPS/TLS) et au repos sur l'infrastructure d'hébergement ;

  • précision importante : ce chiffrement s'applique à la conservation et à la transmission des données sur l'infrastructure de HealProcess (Supabase, AWS). Il ne constitue pas un chiffrement de bout en bout au sens strict pour les données traitées par l'Assistant IA, dans la mesure où ce traitement nécessite que le contenu soit lisible en clair par le sous-traitant IA afin de générer une réponse pertinente (voir Article 8.4 des CGU) ;

  • cloisonnement strict entre les données individuelles de santé et les données accessibles aux Organisations (voir Section 4) ;

  • gestion des accès selon le principe du moindre privilège, limitée aux membres de l'équipe HealProcess dont les fonctions le justifient ;

  • authentification sécurisée des comptes utilisateurs ;

  • journalisation et supervision des accès aux systèmes contenant des données de santé des comptes utilisateurs ;

  • procédure de réponse aux incidents de sécurité, incluant, en cas de violation de données susceptible d'engendrer un risque pour les droits et libertés des personnes concernées, une notification à la CNIL dans un délai de 72 heures conformément à l'article 33 du RGPD, et, le cas échéant, une information des personnes concernées conformément à l'article 34 du RGPD.


Une politique de signalement des vulnérabilités de sécurité est par ailleurs décrite dans les Mentions légales.


8. Durée de conversation

  • Données de compte (identification, connexion) — Durée d'activité du compte + 3 ans à compter de la dernière activité, sauf demande de suppression anticipée

  • Données de santé (auto-évaluations, journal, échanges avec l'Assistant IA et les Praticiens) — Durée d'activité du compte ; supprimées ou anonymisées dans les 12 mois suivant la suppression du compte, sauf obligation légale contraire

  • Indicateurs agrégés et anonymisés transmis aux Organisations — Conservés sous forme anonymisée sans limitation de durée particulière, l'anonymisation rendant inapplicable la notion de durée de conservation au sens du RGPD

  • Données de facturation — 10 ans, conformément aux obligations comptables et fiscales

  • Cookies et traceurs — Voir Section 11 (durée maximale de 13 mois)

  • Données transmises à l'Assistant IA (Anthropic) — Traitées pour la durée strictement nécessaire à la génération de la réponse ; conservation résiduelle éventuelle régie par les conditions contractuelles conclues avec Anthropic (voir point ⚠️ Section 6.2)

À l'issue de ces durées, les données sont supprimées ou anonymisées de manière irréversible.


9. Droits des personnes concernées

Conformément au RGPD et à la Loi Informatique et Libertés, l'Utilisateur dispose des droits suivants sur ses données personnelles :

  • Droit d'accès — obtenir la confirmation que ses données sont traitées et en obtenir une copie

  • Droit de rectification — faire corriger des données inexactes ou incomplètes

  • Droit à l'effacement — demander la suppression de ses données, notamment après retrait de son consentement pour les données de santé

  • Droit à la limitation du traitement

  • Droit d'opposition — pour les traitements fondés sur l'intérêt légitime

  • Droit à la portabilité — des données fournies, dans un format structuré et couramment utilisé

  • Droit de retirer son consentement — à tout moment, sans effet sur la licéité des traitements antérieurs, en particulier pour les données de santé

  • Droit de définir des directives relatives au sort de ses données après son décès


9.1. Procédure d'exercice des droits. Pour exercer l'un de ces droits, l'Utilisateur adresse sa demande à hello@healprocess.fr, en précisant :

  1. le ou les droits qu'il souhaite exercer ;

  2. son identité (nom, prénom, adresse email associée à son compte) ;

  3. le cas échéant, toute précision utile permettant de traiter efficacement sa demande (par exemple, la fonctionnalité ou la catégorie de données concernée).


9.2. Vérification d'identité. Une preuve d'identité pourra être demandée en cas de doute raisonnable sur l'identité du demandeur, notamment lorsque la demande porte sur des données de santé. Cette vérification est proportionnée et limitée au strict nécessaire.

9.3. Délai de réponse. HealProcess s'engage à répondre dans un délai maximal d'un mois à compter de la réception de la demande, pouvant être porté à deux mois pour les demandes complexes ou nombreuses, conformément à l'article 12 du RGPD. En cas de prorogation, l'Utilisateur en est informé dans le délai initial d'un mois, avec les motifs du report.

9.4. Gratuité. L'exercice de ces droits est gratuit, sauf demandes manifestement infondées ou excessives, notamment par leur caractère répétitif, pour lesquelles HealProcess pourra exiger des frais raisonnables ou refuser de donner suite à la demande.

9.5. Réclamation. En cas de désaccord persistant, l'Utilisateur dispose du droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) : 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — www.cnil.fr


10. Mineurs

La Plateforme peut être proposée à des mineurs de plus de seize (16) ans dans le cadre d'un partenariat avec un établissement scolaire, conformément à l'Article 5.2 des CGU. Dans ce cas, HealProcess s'assure, avec l'établissement partenaire, du recueil des autorisations nécessaires auprès des représentants légaux, conformément à l'article 8 du RGPD relatif au consentement des mineurs pour les services de la société de l'information.

Les fonctionnalités impliquant l'Assistant IA et la mise en relation avec des Praticiens peuvent faire l'objet de paramètres d'usage adaptés pour les Utilisateurs mineurs, définis en concertation avec l'établissement partenaire.


11. Cookies et traceurs

11.1. Lors de sa première visite, l'Utilisateur est informé, via un bandeau de consentement, de l'utilisation de cookies et traceurs sur le Site, et peut accepter, refuser ou paramétrer son consentement, catégorie par catégorie, conformément aux recommandations de la CNIL.

11.2. Le Site peut utiliser les catégories de cookies suivantes :

  • Cookies strictement nécessaires au fonctionnement du Site (mémorisation du choix de consentement, sécurité de la session), déposés sans consentement préalable ;

  • Cookies de mesure d'audience (statistiques de fréquentation, comportement de navigation), soumis au consentement préalable de l'Utilisateur lorsqu'ils ne sont pas strictement anonymisés ;

  • Cookies tiers, le cas échéant liés à des services d'analyse ou de personnalisation, soumis au consentement préalable de l'Utilisateur.

11.3. Le consentement de l'Utilisateur, lorsqu'il est requis, est valable pour une durée maximale de treize (13) mois, à l'issue de laquelle il lui sera à nouveau demandé.

11.4. L'Utilisateur peut à tout moment modifier ses préférences via le module de gestion des cookies accessible en bas de page du Site, ou configurer son navigateur pour refuser les cookies, étant précisé que cela peut affecter certaines fonctionnalités du Site.


12. Exercice des droits par une Organisation cliente

Lorsqu'une Organisation transmet des données d'identification de ses collaborateurs, élèves ou membres à HealProcess (Section 2.4), HealProcess agit en qualité de sous-traitant de l'Organisation pour cette transmission initiale, puis de responsable de traitement autonome pour l'ensemble des traitements réalisés dans le cadre de la fourniture des Services aux Bénéficiaires individuels (notamment les données de santé, jamais accessibles à l'Organisation — voir Section 4). Un accord de traitement des données (DPA) peut être conclu avec chaque Organisation cliente afin de clarifier cette répartition des responsabilités, sur demande auprès de hello@healprocess.fr.


13. Modification de la présente Politique

HealProcess se réserve le droit de modifier la présente Politique de confidentialité à tout moment, notamment pour se conformer à toute évolution légale, réglementaire, ou à une évolution de ses sous-traitants et de son infrastructure technique. Toute modification substantielle (notamment un changement de sous-traitant impliquant un nouveau transfert international de données) fera l'objet d'une information des Utilisateurs par email ou notification in-app, préalablement à son entrée en vigueur.


14. Contact

Pour toute question relative à la présente Politique de confidentialité ou à l'exercice de vos droits : hello@healprocess.fr

Pour toute réclamation non résolue, vous pouvez contacter la CNIL : www.cnil.fr