Politique de Confidentialité (RGPD)

Dernière mise à jour : 18 juin 2026

La protection de votre vie privée et la sécurité de vos données personnelles sont au cœur des engagements de l'Application "SymptoSphere". Compte tenu de la nature hautement intime et sensible des informations recueillies, la présente Politique de Confidentialité a pour but de vous informer de manière transparente sur la façon dont nous collectons, stockons, traitons et protégeons vos données, conformément au Règlement Général sur la Protection des Données (RGPD) et à la législation française en vigueur.

Article 1 – Responsable du Traitement

Le traitement des données à caractère personnel collectées dans le cadre de l'utilisation de l'Application est assuré par l'Éditeur de SymptoSphere. Pour toute question ou demande relative à la gestion de vos données personnelles, vous pouvez envoyer un courriel à l'adresse de contact dédiée : contact@symptosphere.com.

Article 2 – Nature des Données Collectées

L’Application distingue le traitement des données d'identification de base et le traitement des données physiologiques spécifiques dites "Données de Santé" (Régies par l'Article 9 du RGPD) :

2.1. Données de compte et d'identification

2.2. Données de santé sensibles (Saisie Manuelle)

Article 3 – Finalités du Traitement et Non-Commercialisation

Vos données personnelles et de santé sont collectées et traitées uniquement pour les finalités explicites suivantes :

Engagement d'absence de revente : L’Éditeur prend l’engagement formel et absolu de ne jamais commercialiser, louer, céder ou échanger vos données de santé ou personnelles à des sociétés tierces, partenaires commerciaux ou régies publicitaires. Vos données de cycle ne sont utilisées à aucune fin de ciblage publicitaire.

Article 4 – Base Légale du Traitement et Consentement Exprès

Le traitement des données d'identification repose sur l'exécution des conditions contractuelles (CGU). Le traitement de vos données de santé (données sensibles) repose exclusivement sur votre consentement explicite et exprès, conformément à l’Article 9.2.a du RGPD.

Ce consentement est formalisé lors de l'Onboarding de l'Application par le biais d'un Opt-in (case à cocher obligatoire et non pré-cochée). Vous conservez le droit de retirer ce consentement à tout moment en demandant la suppression de votre compte depuis les paramètres.

Article 5 – Destinataires des Données et Contrôle d'Accès

Vos données de santé sont strictement confidentielles. Elles ne sont accessibles qu'aux destinataires suivants :

5.1. L'Utilisatrice elle-même

Propriétaire exclusive de ses données de santé.

5.2. Le Partenaire lié (Accès optionnel et contrôlé)

Si l'Utilisatrice décide d'activer la liaison avec son Partenaire en lui transmettant son Code de Liaison unique, ce dernier accède en lecture seule aux données de cycle. L'accès continu du Partenaire est soumis à un processus technique automatisé de contrôle de sécurité (Double Bouclier). L'accès aux données est immédiatement suspendu et verrouillé si l'abonnement Premium lié au compte de l'Utilisatrice prend fin ou devient inactif.

5.3. La Conseillère (Espace Conseillère)

Si l'Utilisatrice choisit d'être accompagnée, sa conseillère désignée dispose d'un accès à son dossier pour consulter les graphiques et apposer des annotations d'ajustement clinique.

Article 6 – Hébergement des Données de Santé (HDS) et Sécurité

Conformément aux exigences légales françaises de l'article L. 1111-8 du Code de la santé publique, l'infrastructure informatique de l'Application fait appel à un hébergeur disposant d'une certification HDS (Hébergeur de Données de Santé) valide.

Le stockage des données est confié à Google Cloud EMEA Limited (via l'infrastructure Firebase Cloud Firestore). Les serveurs de stockage redondants sont situés de manière exclusive sur le territoire de l'Union Européenne (Région Europe Multi-régions eur3), garantissant la non-application de lois extra-européennes sur vos données de santé.

La sécurité technique est assurée par le chiffrement systématique des flux en transit (HTTPS / TLS) et le chiffrement des bases de données au repos, complétés par l'isolation logique des données via des règles de sécurité Firestore empêchant toute fuite ou extraction illicite.

Article 7 – Durée de Conservation et Droit à l'Oubli

Vos données sont conservées tant que votre compte utilisateur demeure actif. En cas d'inactivité totale prolongée, vos données sont automatiquement et définitivement supprimées après une période de 3 ans suivant votre dernière connexion.

Droit à l'oubli immédiat : Vous disposez de la faculté de supprimer votre compte à tout moment directement depuis l'Application. L'activation de cette fonction entraîne la destruction informatique instantanée, totale et définitive de toutes vos données d'identification et de l'intégralité de vos historiques cliniques sur nos serveurs de production.

Demande de suppression via le web :

Pour demander la suppression totale de votre compte et de vos données sans passer par l'application, vous pouvez envoyer un e-mail avec pour objet "Suppression de compte" à l'adresse suivante : contact@symptosphere.com.

Article 8 – Vos Droits RGPD

Conformément au RGPD, vous disposez d'un droit d'accès, de rectification, d'effacement (droit à l'oubli), de limitation du traitement et de portabilité de vos données personnelles.

Pour exercer l'un de ces droits ou pour toute réclamation relative à l'usage de vos données, vous pouvez vous adresser à notre équipe à l'adresse électronique figurant ci-dessous. Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous disposez du droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL).

Contact Délégué RGPD SymptoSphere :
Pour l'exercice de vos droits informatiques et libertés : contact@symptosphere.com