Date d'entrée en vigueur : 19/02/2026
Le Cabinet de psychologie de Saint Joseph (ci-après "nous", "notre", "nos") s'engage à protéger la confidentialité et la sécurité de vos données personnelles. Cette Politique de Confidentialité décrit la manière dont nous collectons, utilisons, traitons et protégeons les informations que vous nous fournissez via notre application de gestion de liste d'attente.
1. Responsable du Traitement des Données
Le responsable du traitement de vos données personnelles est :
Cabinet de psychologie de Saint Joseph
45 Rue du Général de Gaulle 97480 Saint-Joseph, La Réunion
vickie@psygecko.fr
0692 01 70 36
2. Données Personnelles Collectées
Nous collectons les catégories de données personnelles suivantes via notre application :
- Données d'identité et de contact : Nom, prénom, adresse e-mail, numéro de téléphone.
- Données de santé (catégorie spéciale de données) : Votre choix concernant votre couverture santé (Mutuelle, Complémentaire Santé Solidaire (CSS), Aucune).
- Préférences de contact : Votre choix de recevoir des notifications par e-mail, SMS ou les deux.
- Informations de disponibilité : Vos jours et plages horaires de disponibilité pour les rendez-vous.
- Informations relatives à la liste d'attente et aux rendez-vous : Votre position sur la liste d'attente, l'historique des propositions de rendez-vous (dates, heures, statuts : en attente, accepté, refusé, expiré, annulé), identifiants d'événements Google Calendar associés.
- Commentaires/Notes : Des commentaires ou notes que vous ou le praticien auriez ajoutés à votre dossier.
- Données techniques : Identifiant unique (UUID) généré par l'application, horodatages de création et de dernière modification de vos données.
3. Finalités et Bases Légales du Traitement
Vos données personnelles sont collectées et traitées pour les finalités suivantes, sur la base des fondements juridiques indiqués :
- Gestion de la liste d'attente et des rendez-vous :
- Finalité : Vous inscrire sur la liste d'attente, gérer votre position, vous proposer des créneaux de rendez-vous adaptés à vos disponibilités et à nos horaires, confirmer ou annuler des rendez-vous.
- Base légale : Exécution de mesures précontractuelles prises à votre demande et exécution d'un contrat auquel la personne concernée est partie (article 6.1.b du RGPD). Pour les données de santé, votre consentement explicite (article 9.2.a du RGPD).
- Communication et Notifications :
- Finalité : Vous envoyer des notifications (par e-mail et/ou SMS selon vos préférences) concernant votre statut sur la liste d'attente, les propositions de rendez-vous et les confirmations/annulations.
- Base légale : Consentement de la personne concernée (article 6.1.a du RGPD) pour les préférences de communication et, pour les données de santé, votre consentement explicite (article 9.2.a du RGPD).
- Synchronisation du calendrier du praticien :
- Finalité : Créer et mettre à jour les événements de rendez-vous dans le calendrier Google du praticien.
- Base légale : Intérêt légitime du responsable du traitement à organiser son activité professionnelle (article 6.1.f du RGPD) et, pour les données de santé, votre consentement explicite (article 9.2.a du RGPD).
- Amélioration des services :
- Finalité : Analyser l'utilisation de l'application pour l'améliorer et optimiser la gestion des rendez-vous.
- Base légale : Intérêt légitime du responsable du traitement à améliorer ses services (article 6.1.f du RGPD).
4. Consentement pour les Données de Santé
La collecte de votre information sur la "couverture santé" est essentielle pour nous permettre d'optimiser l'organisation des rendez-vous en fonction des spécificités administratives liées à votre prise en charge. En fournissant cette information, vous consentez explicitement à la collecte et au traitement de cette donnée de santé, conformément à l'article 9.2.a du RGPD.
5. Destinataires des Données
Vos données personnelles sont traitées par le praticien et son personnel autorisé. Elles peuvent également être partagées avec les sous-traitants suivants, qui agissent selon nos instructions et sont tenus par des obligations contractuelles de confidentialité et de sécurité :
- Google LLC : Pour l'intégration avec Google Calendar (création/mise à jour d'événements) et Gmail API (envoi d'e-mails). Google agit en tant que sous-traitant pour ces services.
- Votre fournisseur de base de données (PostgreSQL) : Pour le stockage sécurisé de toutes les données de l'application.
- Votre fournisseur de services SMS (sms-gate.app ou équivalent) : Pour l'envoi de notifications par SMS.
- Vercel Inc. : En tant qu'hébergeur de l'application.
Nous nous assurons que tous nos sous-traitants présentent des garanties suffisantes quant à la mise en œuvre de mesures techniques et organisationnelles appropriées, de manière à ce que le traitement réponde aux exigences du RGPD et garantisse la protection de vos droits. Des Contrats de Traitement de Données (DPA) sont ou seront mis en place avec ces sous-traitants.
6. Durée de Conservation des Données
Nous conservons vos données personnelles uniquement pendant la durée nécessaire à l'accomplissement des finalités pour lesquelles elles ont été collectées, ou pour respecter nos obligations légales et réglementaires.
- Les données relatives à votre inscription sur la liste d'attente et aux propositions de rendez-vous sont conservées tant que vous êtes actif sur la liste ou tant que des rendez-vous sont en cours.
- Après que vous ayez été suivi, vos données pourront être conservées pendant une durée légale ou en cas de besoin lié à un suivi médical futur, sauf demande expresse d'effacement de votre part.
- En cas d'inactivité prolongée (par exemple, 3 ans sans proposition acceptée ou contact), vos données pourront être anonymisées ou supprimées, sauf obligation légale contraire.
7. Transfert de Données Hors de l'Espace Économique Européen (EEE)
Certains de nos sous-traitants (comme Google ou Vercel) peuvent transférer des données en dehors de l'EEE. Dans ce cas, nous veillons à ce que ces transferts soient encadrés par des mécanismes de protection appropriés, tels que les Clauses Contractuelles Types (CCT) de la Commission Européenne ou par une décision d'adéquation, afin de garantir un niveau de protection des données équivalent à celui de l'EEE.
8. Vos Droits
Conformément au RGPD, vous disposez des droits suivants concernant vos données personnelles :
- Droit d'accès : Obtenir la confirmation que vos données sont traitées et, le cas échéant, y accéder.
- Droit de rectification : Demander la correction des données inexactes ou incomplètes vous concernant.
- Droit à l'effacement ("droit à l'oubli") : Demander la suppression de vos données dans certaines conditions.
- Droit à la limitation du traitement : Demander la suspension du traitement de vos données dans certaines conditions.
- Droit d'opposition : Vous opposer au traitement de vos données pour des motifs légitimes ou à des fins de prospection.
- Droit à la portabilité des données : Recevoir les données que vous nous avez fournies dans un format structuré, couramment utilisé et lisible par machine, et les transmettre à un autre responsable de traitement.
- Droit de retirer votre consentement : Retirer votre consentement à tout moment, sans que cela n'affecte la licéité du traitement fondé sur le consentement effectué avant ce retrait.
Pour exercer ces droits, veuillez nous contacter à l'adresse e-mail suivante : vickie@psygecko.fr. Nous nous engageons à vous répondre dans les meilleurs délais et, en tout état de cause, dans un délai d'un mois à compter de la réception de votre demande.
Vous avez également le droit d'introduire une réclamation auprès d'une autorité de contrôle (en France, la CNIL : www.cnil.fr).
9. Sécurité des Données
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données personnelles contre la destruction, la perte, l'altération, la divulgation non autorisée ou l'accès non autorisé, notamment :
- Le chiffrement des communications via le protocole HTTPS.
- Des contrôles d'accès stricts et une authentification sécurisée pour l'interface d'administration.
- La sécurisation des serveurs et de la base de données.
- La pseudonymisation de certaines données lorsque cela est possible et pertinent.
10. Modifications de la Politique de Confidentialité
Nous pouvons modifier cette Politique de Confidentialité de temps à autre. Toute modification sera publiée sur cette page et la date d'entrée en vigueur sera mise à jour. Nous vous encourageons à consulter régulièrement cette page pour prendre connaissance des éventuelles modifications.
Cabinet de psychologie de Saint Joseph
vickie@psygecko.fr