Politique de confidentialité
Version Beta, dernière mise à jour : 04/06/2026
PsyGrid attache une importance particulière à la protection de vos données personnelles. La présente politique explique quelles données nous traitons, pourquoi, combien de temps, qui peut y accéder, et quels sont vos droits. Elle est rédigée conformément au Règlement (UE) 2016/679 (RGPD) et à la loi n° 78-17 du 6 janvier 1978 modifiée.
En résumé (l'essentiel en 5 points) :
- Nous collectons votre adresse email et vos réponses aux questionnaires de personnalité.
- Nous les utilisons pour générer et vous remettre votre cartographie, et faire fonctionner le service.
- Vos données sont stockées et hébergées en Union Européenne.
- La mise en forme finale de votre cartographie fait appel à un prestataire technique (génération de texte), qui traite vos réponses uniquement pour cette étape, dans le cadre d'un accord de traitement encadrant leur usage, leur conservation et les éventuels transferts hors UE.
- Vous pouvez à tout moment demander l'accès, la rectification ou la suppression de vos données à contacteznous@psygrid.co.
1. Responsable de traitement
Le responsable du traitement est Laurent Boyenval, entrepreneur individuel exploitant le service PsyGrid (coordonnées dans les Mentions légales).
Contact pour toute question relative aux données : contacteznous@psygrid.co.
2. Données collectées et finalités
PsyGrid applique un principe de minimisation : nous ne collectons que ce qui est nécessaire au service. Par conception, votre adresse email et vos réponses sont stockées séparément (deux bases distinctes reliées par un identifiant technique), afin de renforcer la confidentialité.
| Donnée | Quand | Finalité | Base légale |
|---|---|---|---|
| Adresse email | Au paiement (et, le cas échéant, pour sauvegarder une passation en cours) | Vous transmettre votre cartographie ; vous permettre de reprendre une passation ; gérer la commande et assurer le support client | Exécution du contrat / mesures précontractuelles (art. 6.1.b RGPD) |
| Réponses aux questionnaires | Pendant la passation | Calculer vos scores et générer votre cartographie personnalisée | Exécution du contrat (art. 6.1.b RGPD) |
| Données de commande et de facturation | Au paiement | Émettre la facture, respecter nos obligations comptables et fiscales | Obligation légale (art. 6.1.c RGPD) |
| Données de paiement (carte bancaire) | Au paiement | Encaisser le paiement | Traitées directement par notre prestataire Stripe, nous ne stockons jamais vos coordonnées bancaires |
Nous n'utilisons pas vos données à des fins publicitaires et ne les vendons jamais.
3. Profilage et fonctionnement de la cartographie
Pour produire votre cartographie, nous analysons vos réponses afin d'en dégager des scores et un récit personnalisé : il s'agit d'un profilage au sens de l'article 4.4 du RGPD. Ce profilage est réalisé à votre demande, dans le seul but de vous restituer une lecture de vous-même à visée de connaissance de soi.
Cette analyse ne constitue pas une décision automatisée produisant des effets juridiques ou vous affectant de manière significative au sens de l'article 22 du RGPD : la cartographie est un document informatif et éducatif, elle ne déclenche aucune décision prise « sur » vous. PsyGrid ne réalise ni diagnostic, ni acte de soin, ni évaluation à finalité de recrutement ou d'orientation contraignante.
4. Destinataires et sous-traitants
Vos données ne sont accessibles qu'à l'éditeur de PsyGrid et aux prestataires techniques strictement nécessaires au service, agissant comme sous-traitants (art. 28 RGPD) :
| Prestataire | Rôle | Localisation des données | Encadrement |
|---|---|---|---|
| Cloudflare, Inc. (101 Townsend Street, San Francisco, CA 94107, USA) | Hébergement et diffusion du Site, réseau de diffusion de contenu (CDN) | Société établie hors UE | Clauses contractuelles types |
| Supabase (Supabase, Inc., 548 Market St, San Francisco, CA 94104, USA ; entité contractante Supabase Pte Ltd, Singapour) | Stockage des emails, des réponses et des cartographies | Hébergement en Union Européenne (région UE à confirmer/paramétrer) | Accord de traitement (DPA). Société établie hors UE → clauses contractuelles types pour tout transfert |
| Hostinger International Ltd (61 Lordou Vironos str., 6023 Larnaca, Chypre) | Serveur de calcul (scoring, génération de la cartographie) | Serveur physique situé en France | Accord de traitement |
| Prestataire de génération de texte | Mise en forme finale de la cartographie (transformation des scores en récit) | Selon le prestataire en vigueur ; en cas d'établissement hors UE, transfert encadré par clauses contractuelles types | Accord de traitement (DPA) |
| Stripe Payments Europe, Limited (1 Grand Canal Street Lower, Dublin 2, Irlande ; + Stripe, Inc., USA) | Paiement sécurisé | Entité de facturation en UE ; groupe établi également hors UE | Conforme PCI-DSS ; clauses contractuelles types |
| Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irlande ; + Google LLC, USA) | Envoi de la notification email « cartographie prête » | Hébergement avec garanties de transfert | Clauses contractuelles types |
La liste des sous-traitants en vigueur est tenue à jour et communiquée sur simple demande à contacteznous@psygrid.co.
Transferts hors Union Européenne. Vos données sont stockées et hébergées en UE. Certains prestataires ci-dessus sont des sociétés établies hors UE : les transferts éventuels sont encadrés par des clauses contractuelles types approuvées par la Commission européenne (ou tout autre mécanisme reconnu).
Nous ne transmettons vos données à aucun autre tiers, sauf obligation légale.
5. Durées de conservation
| Donnée | Durée |
|---|---|
| Réponses aux questionnaires et cartographie | 12 mois à compter de la génération de la cartographie, puis suppression, ou suppression sur votre demande à tout moment |
| Adresse email | Alignée sur la durée ci-dessus, sauf demande de suppression |
| Données de commande et de facturation | 10 ans (obligation comptable légale) |
| Coordonnées bancaires | Non conservées par PsyGrid (gérées par Stripe) |
À l'expiration de ces durées, les données sont supprimées ou anonymisées.
6. Sécurité
Les échanges avec le Site sont chiffrés (HTTPS/TLS). Les cartographies sont stockées dans un espace privé, accessibles uniquement via un lien sécurisé personnel à durée limitée (voir les CGV). L'accès aux données de production est restreint à l'éditeur.
7. Vos droits
Conformément au RGPD, vous disposez des droits suivants : accès, rectification, effacement, opposition, limitation, portabilité, et le droit de définir des directives relatives au sort de vos données après votre décès.
Pour exercer ces droits, écrivez à contacteznous@psygrid.co. Nous pourrons vous demander une justification d'identité en cas de doute raisonnable. Nous répondons dans un délai d'un mois.
Vous pouvez également introduire une réclamation auprès de la CNIL (Commission nationale de l'informatique et des libertés, www.cnil.fr).
8. Cookies
L'usage des cookies et traceurs est décrit dans notre Politique de cookies. En phase Beta, aucun traceur non essentiel n'est actif sur le Site.
9. Modifications
PsyGrid peut faire évoluer la présente politique. En cas de modification importante, les utilisateurs concernés en seront informés par un moyen approprié.