espace personnel Nous contacter

Vos données, votre contrôle

Politique de confidentialité

Dernière mise à jour : 15 juin 2026 — Conforme RGPD (UE 2016/679)

La présente politique décrit la manière dont MY FAMILY UP (« mentalsense », « nous ») collecte et traite les données personnelles des utilisateurs du site et de la Plateforme, dans le respect du Règlement (UE) 2016/679 (« RGPD ») et de la loi n° 78-17 du 6 janvier 1978 modifiée (« Informatique et Libertés »).

⚠️ La Plateforme traite des données de santé (catégorie particulière au sens de l'article 9 du RGPD), dans le cadre de l'accompagnement psychologique. Ces données font l'objet de garanties renforcées décrites ci-dessous (§4, §9).

1. Responsable de traitement et rôle de l'employeur

Responsable de traitement : MY FAMILY UP, SAS — coordonnées complètes dans les Mentions légales.

Rôle de l'Employeur (Organisation). Lorsque l'accès est fourni par un employeur, celui-ci agit comme responsable de traitement distinct pour la seule décision de mettre la Plateforme à disposition de ses salariés et la gestion de la liste des bénéficiaires (par exemple l'émission des codes d'activation).

L'Employeur n'a accès à aucune donnée individuelle, ni à aucune donnée de santé des bénéficiaires. Il peut uniquement recevoir des statistiques agrégées et anonymisées (taux d'usage, tendances globales) ne permettant pas de réidentifier une personne. Les résultats de tests, les anamnèses, les échanges avec un psychologue et tout contenu de suivi ne lui sont jamais communiqués.

2. Délégué à la protection des données (DPO)

Pour toute question relative à vos données ou à l'exercice de vos droits : dpo@mentalsense.fr (voir §8 pour les modalités).

3. Données traitées, finalités, bases légales et durées

Les durées marquées (à valider) doivent être arrêtées formellement avant mise en production, en lien avec le référent clinique et le DPO.

Gestion du compte et authentification

  • Données : identité (nom, prénom, e-mail), identifiant, société de rattachement, rôles, indicateur de double authentification, jetons de connexion ;
  • Base légale : exécution du contrat / mesures précontractuelles (art. 6.1.b) ; intérêt légitime à la sécurité (art. 6.1.f) ;
  • Conservation : durée d'utilisation du service, puis suppression / anonymisation après 24 mois d'inactivité (à valider).

Profil et coordonnées

  • Données : téléphone, adresse postale, code postal, ville ;
  • Base légale : exécution du service (art. 6.1.b) ;
  • Conservation : idem compte.

Demande et planification de rendez-vous

  • Données : nom, prénom, coordonnées, motif / situation, date, heure, lien de visioconférence ;
  • Base légale : exécution du service (art. 6.1.b) ; pour les éléments de santé : art. 9.2.a / 9.2.h (voir §4) ;
  • Conservation : durée de l'accompagnement (à valider).

Orientation et navigation (Plateforme)

  • Données : texte libre de la demande (orient_logs), historique de consultation de ressources (resource_views) ;
  • Base légale : consentement (art. 6.1.a) ;
  • Conservation : anonymisation après 13 mois (à valider).

Tests et auto-évaluations de bien-être

  • Données : réponses aux questionnaires, scores, interprétations ;
  • Base légale : consentement explicite (art. 9.2.a) ;
  • Conservation : durée de l'accompagnement / jusqu'au retrait du consentement (à valider).

Exercices et thérapies numériques (DTx)

  • Données : réponses détaillées, scores par section, notes associées ;
  • Base légale : consentement explicite (art. 9.2.a) ; prise en charge (art. 9.2.h) ;
  • Conservation : durée de l'accompagnement (à valider).

Suivi clinique (SenseCare)

  • Données : anamnèse biopsychosociale, niveau de risque, notes du psychologue, plans thérapeutiques et séances, documents échangés ;
  • Base légale : consentement explicite (art. 9.2.a) et/ou prise en charge sous la responsabilité d'un psychologue tenu au secret professionnel (art. 9.2.h) ;
  • Conservation : durée de l'accompagnement + archivage limité (à arrêter avec le référent clinique).

Communications transactionnelles

  • Données : e-mail, contenu des messages (invitations, notifications de rendez-vous) ;
  • Base légale : exécution du service (art. 6.1.b) ;
  • Conservation : le temps nécessaire à l'envoi / au suivi.

Formulaire de contact (site mentalsense.fr)

  • Données : prénom et nom, e-mail professionnel, entreprise et fonction, nombre de collaborateurs (optionnel), contenu du message ;
  • Finalité : répondre à votre demande de renseignements ou de démonstration ;
  • Base légale : intérêt légitime de mentalsense (art. 6.1.f) et, le cas échéant, votre consentement explicite ;
  • Conservation : 3 ans à compter du dernier contact, sauf obligation légale.

Mesure d'audience du site (Matomo)

  • Données : pages visitées et durée de navigation, type d'appareil / navigateur / système d'exploitation, pays d'origine (sans géolocalisation précise), source du trafic ;
  • Base légale : intérêt légitime (art. 6.1.f) pour la mesure anonyme sans cookie ; consentement (art. 6.1.a) pour le dépôt de cookies de mesure (voir §7) ;
  • Conservation : 14 mois (paramètre configuré dans Matomo).

Sécurité, journalisation et prévention des abus

  • Données : journaux d'accès à l'API, adresse IP, agent utilisateur, horodatages ;
  • Base légale : intérêt légitime (art. 6.1.f) ; obligation légale (art. 6.1.c) ;
  • Conservation : 6 à 12 mois (à valider).

Préférences et accessibilité

  • Données : préférence de taille de texte (cookie ms-fs), état des modales ;
  • Base légale : intérêt légitime (art. 6.1.f) ;
  • Conservation : 12 mois.

4. Données de santé (catégorie particulière — article 9 RGPD)

La Plateforme traite des données concernant la santé : résultats de tests psychométriques, réponses aux exercices DTx, anamnèses (motif, antécédents, traitements, habitudes de vie, situation familiale et professionnelle, évaluation du risque suicidaire / auto-agressif), notes cliniques et plans de suivi.

Bases légales mobilisées :

  • le consentement explicite de la personne concernée (art. 9.2.a), recueilli lors de l'utilisation des fonctionnalités concernées ; et/ou
  • la prise en charge dans le cadre de l'accompagnement, les données étant traitées sous la responsabilité d'un psychologue tenu au secret professionnel (art. 9.2.h et 9.3).

Garanties spécifiques :

  • hébergement certifié HDS (hébergeur de données de santé — voir §5) ;
  • minimisation : seules les données nécessaires à l'accompagnement sont collectées ;
  • cloisonnement strict des accès par rôle (voir §9) ;
  • secret professionnel des psychologues ;
  • aucune communication à l'employeur ni à des tiers non autorisés.

Le consentement aux traitements de santé peut être retiré à tout moment (voir §8), sans effet sur la licéité des traitements antérieurs.

5. Destinataires et sous-traitants

Vos données sont accessibles aux personnels habilités de mentalsense (strict besoin d'en connaître) et, le cas échéant, au psychologue assurant votre suivi. Nous faisons appel aux sous-traitants suivants, encadrés par des accords conformes à l'article 28 du RGPD :

  • Synaaps (Ciril Group) — hébergement des données de santé et de la plateforme — France / UE — certification HDS ; DPA art. 28 ;
  • SendGrid (Twilio Inc.) — envoi des e-mails transactionnels — États-Unis — clauses contractuelles types (CCT) + Data Privacy Framework UE–US ; minimisation des données dans les e-mails ;
  • Service d'identité mentalsense (id.mentalsense.fr) — gestion des comptes, rôles et authentification — France / UE — traitement interne au groupe éditeur ;
  • OVH SAS (site et services associés) — hébergement du site / d'applications — France / UE — DPA art. 28 (à confirmer selon le périmètre exact).

Nous ne vendons ni ne louons vos données. Une communication à des tiers (autorité, justice) n'intervient que sur fondement légal.

6. Transferts hors Union européenne

Les données de santé sont hébergées en France / UE (Synaaps / Ciril, HDS).

Le service d'envoi d'e-mails (SendGrid / Twilio) est susceptible de traiter des données (adresse e-mail, contenu du message) aux États-Unis. Ce transfert est encadré par des clauses contractuelles types de la Commission européenne et l'adhésion au Data Privacy Framework UE–US. Nous veillons à minimiser les données de santé dans les e-mails (pas de contenu clinique dans les notifications).

7. Cookies et traceurs

7.1 Cookies de la Plateforme

La Plateforme utilise uniquement des cookies strictement nécessaires à son fonctionnement et au confort d'usage :

  • auth_token — authentification (jeton de session signé) — essentiel ; httpOnly, Secure, SameSite ; domaine .mentalsense.fr — durée de session (expiration du jeton) ;
  • Jeton anti-CSRF — protection contre la falsification de requêtes — essentiel — durée de session ;
  • ms-fs — mémorisation de la taille de texte choisie (accessibilité) — préférence — 12 mois.

7.2 Cookies du site (mentalsense.fr) — mesure d'audience

Le site public utilise une solution de mesure d'audience auto-hébergée, Matomo. Par défaut, Matomo fonctionne en mode anonyme sans déposer de cookie : les statistiques sont alors purement agrégées et exemptées de consentement, conformément aux lignes directrices de la CNIL.

Avec votre consentement, Matomo dépose des cookies de mesure permettant un suivi plus précis :

  • _pk_id — Matomo — distingue les utilisateurs uniques — durée : 13 mois ;
  • _pk_ses — Matomo — maintient l'état de session — durée : 30 minutes ;
  • ms_cookie_consent — mentalsense — mémorise votre choix de consentement — durée : 13 mois (localStorage).

Lors de votre première visite, un bandeau vous invite à accepter ou refuser les cookies de mesure. En cas de refus, aucun cookie Matomo n'est déposé, les cookies existants sont supprimés et seule la mesure anonyme sans cookie est conservée. Vous pouvez modifier votre choix à tout moment en effaçant les données de navigation de votre navigateur ou en contactant notre DPO. Matomo est hébergé sur nos propres serveurs (au sein de l'Union Européenne) : aucune donnée n'est transmise à des tiers ni partagée à des fins publicitaires. Pour en savoir plus : Politique de confidentialité de Matomo.

Aucun cookie publicitaire ou de mesure d'audience tierce n'est déposé.

8. Vos droits

Conformément au RGPD, vous disposez des droits suivants :

  • accès à vos données et information sur leur traitement ;
  • rectification des données inexactes ou incomplètes ;
  • effacement (« droit à l'oubli »), dans les limites des obligations légales de conservation ;
  • limitation du traitement ;
  • portabilité des données que vous avez fournies ;
  • opposition au traitement fondé sur l'intérêt légitime ;
  • retrait du consentement à tout moment, pour les traitements qui en dépendent (notamment les données de santé) ;
  • définition de directives relatives au sort de vos données après votre décès.

Modalités d'exercice : par e-mail à dpo@mentalsense.fr ou par courrier au siège (voir Mentions légales). Nous pouvons demander un justificatif d'identité en cas de doute raisonnable. Nous répondons dans un délai d'un mois (prolongeable de deux mois si la demande est complexe).

Réclamation : vous pouvez introduire une réclamation auprès de la CNIL (Commission nationale de l'informatique et des libertés — www.cnil.fr — 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07).

9. Sécurité des données

Nous mettons en œuvre des mesures techniques et organisationnelles adaptées à la sensibilité des données :

  • hébergement certifié HDS (Synaaps / Ciril Group) pour les données de santé ;
  • chiffrement des communications (HTTPS/TLS) ;
  • authentification par jeton signé (httpOnly, rotation des secrets), double authentification pour les profils sensibles ;
  • cloisonnement multi-organisation : les données sont isolées par société de rattachement ;
  • contrôle d'accès strict par rôle : le bénéficiaire n'accède qu'à ses propres données ; le psychologue n'accède qu'aux bénéficiaires qu'il suit, sous secret professionnel ; les accès étendus (supervision) sont limités et tracés ;
  • journalisation des accès et des appels techniques ;
  • minimisation et gestion des habilitations selon le besoin d'en connaître.

10. Personnes mineures

La Plateforme est destinée à des personnes majeures (notamment les salariés des organisations partenaires). Elle ne vise pas la collecte de données de mineurs.

11. Violation de données

En cas de violation de données à caractère personnel susceptible d'engendrer un risque pour vos droits et libertés, nous notifions la CNIL dans les 72 heures et, lorsque le risque est élevé, informons les personnes concernées dans les meilleurs délais, conformément aux articles 33 et 34 du RGPD.

12. Modifications de la présente politique

La présente politique peut être mise à jour pour refléter l'évolution des services ou de la réglementation. La version applicable est celle datée en tête de document ; toute modification substantielle fait l'objet d'une information appropriée.

Pour toute question relative à la protection de vos données personnelles : dpo@mentalsense.fr