Date de dernière mise à jour : 25 février 2025
1. Responsable du traitement
Le responsable du traitement des données personnelles est :
EMDR pro
55 avenue Louis Bréguet, 31400 TOULOUSE
Site : https://emdrpro.app
2. Données collectées
2.1 – Version gratuite (SBA en ligne)
La version gratuite ne nécessite aucune inscription. Aucune donnée personnelle nominative n'est collectée. Seules des données techniques anonymisées peuvent être traitées (adresse IP, type de navigateur) à des fins de fonctionnement du service.
2.2 – Versions payantes (Pro et Premium)
Lors de la création d'un compte, nous collectons :
- Données d'identification : nom, prénom, adresse e-mail
- Données de connexion : identifiants, méthode d'authentification (e-mail/mot de passe, Google, GitHub)
- Données de facturation : traitées directement par Stripe (nous ne stockons pas les numéros de carte bancaire)
- Données d'organisation : nom de l'organisation, rôle au sein de celle-ci
- Données de session : historique des sessions EMDR, notes de session (chiffrées)
- Données de patients : nom, prénom et informations nécessaires au suivi thérapeutique, saisies par le thérapeute
3. Finalités du traitement
Les données personnelles sont traitées pour les finalités suivantes :
- Fourniture du service : création et gestion de compte, accès aux fonctionnalités
- Gestion des abonnements : facturation, renouvellement, changement de formule
- Communication : e-mails transactionnels (confirmation d'inscription, réinitialisation de mot de passe, confirmations de paiement)
- Amélioration du service : analyse d'usage anonymisée
- Obligations légales : conservation des données de facturation
4. Base légale du traitement
- Fourniture du service — Exécution du contrat (Art. 6.1.b RGPD)
- Facturation — Obligation légale (Art. 6.1.c RGPD)
- Communication transactionnelle — Exécution du contrat (Art. 6.1.b RGPD)
- Amélioration du service — Intérêt légitime (Art. 6.1.f RGPD)
- Cookies non essentiels — Consentement (Art. 6.1.a RGPD)
5. Cookies et technologies similaires
5.1 – Cookies essentiels (sans consentement)
- Authentification : cookies de session pour maintenir la connexion
- Ably : cookies techniques nécessaires à la synchronisation temps réel des sessions de stimulation
- Stripe : cookies nécessaires au traitement sécurisé des paiements
5.2 – Cookies d'analyse (avec consentement)
- Vercel Analytics : mesure d'audience anonymisée (pages vues, performances)
Vous pouvez gérer vos préférences de cookies à tout moment via le panneau de gestion des cookies accessible en bas de page.
6. Partage des données
Vos données peuvent être partagées avec les prestataires suivants, strictement dans le cadre de la fourniture du service :
- Stripe — Paiement sécurisé — UE / États-Unis (clauses contractuelles types)
- Vercel — Hébergement de la plateforme — Europe (région Frankfurt)
- Ably — Synchronisation temps réel — UE / Royaume-Uni
- Resend — Envoi d'e-mails transactionnels — États-Unis (clauses contractuelles types)
- LiveKit — Vidéoconférence — UE
Nous ne vendons jamais vos données personnelles à des tiers.
7. Transferts de données hors UE
Certains prestataires peuvent traiter des données en dehors de l'Union européenne. Dans ce cas, des garanties appropriées sont mises en place (clauses contractuelles types de la Commission européenne, ou décision d'adéquation).
8. Durée de conservation
- Données de compte — Durée de l'abonnement + 3 ans
- Données de facturation — 10 ans (obligation légale)
- Données de session — Durée de l'abonnement + 1 an
- Données de patients — Durée de l'abonnement + suppression sous 30 jours après demande
- Cookies d'analyse — 13 mois maximum
9. Sécurité des données
Nous mettons en œuvre les mesures techniques et organisationnelles suivantes :
- Chiffrement des communications (HTTPS/TLS)
- Authentification sécurisée avec hachage des mots de passe
- Hébergement sur des serveurs européens sécurisés
- Accès restreint aux données sur la base du besoin
10. Vos droits
Conformément au RGPD, vous disposez des droits suivants :
- Droit d'accès : obtenir une copie de vos données personnelles
- Droit de rectification : corriger des données inexactes ou incomplètes
- Droit à l'effacement : demander la suppression de vos données
- Droit à la limitation : restreindre le traitement de vos données
- Droit à la portabilité : recevoir vos données dans un format structuré
- Droit d'opposition : vous opposer au traitement de vos données
- Droit de retirer votre consentement : pour les traitements basés sur le consentement
Pour exercer vos droits, contactez-nous à l'adresse indiquée à l'article 1.
Vous disposez également du droit d'introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés) : www.cnil.fr.
11. Données des patients
Les thérapeutes utilisant la Plateforme sont responsables de traitement pour les données de leurs patients qu'ils saisissent dans la Plateforme. EMDR pro agit en tant que sous-traitant au sens du RGPD.
Les thérapeutes s'engagent à :
- Informer leurs patients du traitement de leurs données via la Plateforme
- Recueillir le consentement nécessaire
- Respecter le secret professionnel et la déontologie de leur profession
12. Modifications de la politique
Nous nous réservons le droit de modifier la présente politique de confidentialité. En cas de modification substantielle, les utilisateurs seront informés par e-mail ou par notification sur la Plateforme.
13. Contact
Pour toute question relative à la protection de vos données personnelles :
EMDR pro
55 avenue Louis Bréguet, 31400 TOULOUSE
Site : https://emdrpro.app