Aller au contenu principal

Politique de confidentialité

Version en vigueur : 2026-09-02

1. Qui est responsable de vos données

Le responsable de traitement est TiPaTiPa, dont la dénomination sociale, le siège social et les coordonnées exactes sont précisés dans les mentions légales.

Contact général : contact@tipatipa.app
Protection des données personnelles : dpo@tipatipa.app

2. Nature de l'application

TiPaTiPa est un outil de bien-être et de développement personnel. Ce n'est pas un dispositif médical au sens du règlement (UE) 2017/745. Elle ne remplace ni un diagnostic, ni un traitement, ni un suivi médical ou psychologique par un professionnel qualifié. En cas de détresse aiguë, veuillez consulter la section « En cas de crise » en bas de chaque page.

3. Données que nous collectons

  • Compte : nom ou pseudonyme, adresse email, mot de passe (haché), date de naissance, pays
  • Profil psychométrique : résultats du test DISC, résultats Genome (réponses et scores)
  • Usage produit : programmes CAPS suivis, exercices complétés, méditations écoutées, progression
  • Conversations NOVA : messages échangés avec le coach IA, métadonnées (mode, durée, modèle utilisé). Si vous utilisez le mode vocal, votre enregistrement est transcrit puis traité comme un message.
  • Journal et check-ins : humeur, notes personnelles, événements — si vous choisissez de les renseigner
  • Données concernant la santé (Art. 9 RGPD) : vos auto-observations de bien-être (sérénité, charge mentale, sommeil, énergie, concentration, et votre relation à l'alcool, au tabac, aux autres consommations et aux écrans), vos check-ins quotidiens (humeur, énergie, stress, qualité de sommeil), votre suivi de cycle ou de traitement si vous l'activez, et les signaux de crise détectés par NOVA
  • Santé connectée : données issues d'Apple Health / Google Fit uniquement si vous autorisez la synchronisation
  • Rendez-vous : créneaux réservés auprès d'un professionnel, questionnaire de préparation que vous remplissez, et avis que vous laissez après la séance
  • Technique : adresse IP, type d'appareil, version de l'application, logs d'erreur
  • Paiement : géré par notre prestataire, nous ne stockons pas vos données de carte bancaire
  • Candidature partenaire (praticiens) : si vous postulez pour rejoindre notre réseau de professionnels, nous collectons votre identité (prénom, nom), vos coordonnées, votre profession et vos spécialités, et — si vous les renseignez — votre raison sociale, votre numéro SIRET et votre adresse professionnelle. Ces données ne servent qu'à l'étude de votre candidature et à un éventuel partenariat.

4. Pourquoi nous traitons ces données (finalités et bases légales)

FinalitéBase légaleConservation
Fournir le service (compte, parcours)Contrat (art. 6.1.b)Durée du compte + 3 ans
Personnalisation DISC et NOVAConsentement (art. 6.1.a + art. 9.2.a)Durée du compte
Conversations NOVA et données de santéConsentement explicite (art. 9.2.a)Durée du compte, effacement à la demande
Détection et protocole de crise (intégrité vitale)Intérêt vital (art. 6.1.d + art. 9.2.c)3 ans après événement
Statistiques et amélioration produitIntérêt légitime (art. 6.1.f)Agrégées / anonymisées
Conformité légale et comptableObligation légale (art. 6.1.c)10 ans
Marketing (newsletter)Consentement (art. 6.1.a)Jusqu'à désinscription

5. Sécurité et hébergement

Vos données sont hébergées par Supabase sur l'infrastructure AWS EU-West-1 (Irlande), au sein de l'Union européenne. Le transport est protégé par TLS 1.3. Les données au repos sont chiffrées au niveau stockage (AES-256). Les accès techniques sont restreints par des règles Row-Level Security PostgreSQL et par une authentification multi-facteur pour les administrateurs.

Certification HDS (Hébergement de Données de Santé) :TiPaTiPa n'est pas hébergée par un prestataire certifié HDS à ce jour. Nous travaillons à cette certification avant tout déploiement auprès de professionnels de santé. En attendant, les données que vous nous confiez sont protégées par les mesures techniques et organisationnelles décrites ci-dessus et par le secret contractuel imposé à nos sous-traitants.

Note technique importante sur NOVA :vos conversations avec NOVA sont chiffrées en transit (HTTPS) et au repos, mais elles ne sont pas chiffrées de bout en bout au sens strict : pour qu'une intelligence artificielle puisse vous répondre, le contenu de vos messages doit être lisible par le modèle (OpenAI). Nous n'utilisons PAS vos messages pour entraîner des modèles d'IA (option "do not train" activée chez nos prestataires LLM).

6. Sous-traitants et transferts

Nous faisons appel à des sous-traitants strictement pour le fonctionnement du service. Chacun est lié par un contrat de sous-traitance (DPA) conforme à l'article 28 du RGPD.

Sous-traitantRôleLocalisation
SupabaseHébergement base de données, authentificationUE (AWS EU-West-1, Irlande)
Cloudflare (R2, Stream)Stockage des fichiers audio et PDF, hébergement et diffusion des vidéosUE
Cloudflare TurnstileProtection anti-robot des formulaires (adresse IP, signal comportemental)Hors-UE — encadré DPF ou CCT
CloudinaryStockage et diffusion des vidéos, images et miniaturesUE — transferts éventuels encadrés DPF ou CCT
VercelHébergement du site et de l’API vitrineUE / hors-UE — encadré DPF ou CCT
Vercel AnalyticsMesure d’audience (sans cookie publicitaire, soumise à consentement)UE / hors-UE — encadré DPF ou CCT
AnthropicModeles IA (Claude) pour NOVA, l’analyse du journal, les rapports de profil, et l’assistance du support client (classement de votre demande et redaction de la reponse)Hors-UE — encadré DPF ou CCT
OpenAIModèles IA pour NOVA (opt-out entraînement activé)Hors-UE — encadré DPF ou CCT
ElevenLabsSynthèse vocale de NOVA (si mode vocal activé)Hors-UE — encadré DPF ou CCT
ResendEnvoi d’emails transactionnelsHors-UE — encadré DPF ou CCT
TwilioEnvoi par SMS du code de vérification (double authentification), si vous choisissez ce canalHors-UE — encadré DPF ou CCT
StripePaiementsUE / hors-UE — encadré DPF ou CCT
RevenueCatGestion des abonnements in-appHors-UE — encadré DPF ou CCT
Apple / GoogleAchats in-app via l’App Store / le Play Store, notifications pushDonnées traitées selon leurs conditions ; transferts encadrés DPF ou CCT
Daily.coVisioconférence de vos rendez-vous à distanceHors-UE — encadré DPF ou CCT
DeepgramTranscription de la séance, si vous consentez à l’enregistrementUE — Francfort
Mistral AIRédaction du compte rendu de séanceFrance
SentryMonitoring d’erreurs applicatives (anonymisé)UE (Francfort)

Les transferts hors Union européenne sont encadrés par le Data Privacy Framework (DPF) UE–USA et/ou les clauses contractuelles types (CCT) de la Commission européenne.

7. Enregistrement et transcription des séances

Lorsque vous y consentez explicitement, la séance avec votre praticien est enregistrée afin d'en produire un compte rendu écrit qui lui est destiné. Sans ce consentement, aucun enregistrement n'a lieu.

Le flux vidéo de la séance est relayé par des serveurs situés à Francfort (Union européenne)et n'en sort pas.

L'enregistrement est produit par notre prestataire de visioconférence Daily.co, dont les serveurs de stockage sont situés aux États-Unis. Il y transite quelques minutes, le temps que nous le rapatriions sur nos serveurs européens : la copie américaine est supprimée immédiatementaprès ce transfert, et jamais conservée. Ce transfert est encadré par les clauses contractuelles types de la Commission européenne et par la certification du prestataire au titre du cadre de protection des données UE – États-Unis.

La transcription est réalisée en Europe (Francfort) et le compte rendu est généré en France. Ni l'un ni l'autre de ces prestataires n'utilise vos données pour entraîner ses modèles. Les identités sont remplacées par des pseudonymes avant tout envoi.

L'enregistrement, la transcription et le compte rendu sont supprimés au bout de 30 jours, ou immédiatement si vous retirez votre consentement.

Nous recherchons activement une solution européenne d'enregistrement permettant de supprimer entièrement ce transit, et mettrons à jour la présente politique dès qu'elle sera en place.

8. Vos droits et comment les exercer

Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants :

  • Accès (art. 15) — obtenir une copie de vos données
  • Rectification (art. 16) — corriger des données inexactes
  • Effacement / droit à l'oubli (art. 17) — demander la suppression de vos données (hors obligations légales de conservation)
  • Portabilité (art. 20) — récupérer vos données dans un format lisible par machine
  • Opposition (art. 21) — vous opposer à un traitement fondé sur l'intérêt légitime
  • Limitation (art. 18) — geler un traitement en cas de contestation
  • Retrait du consentement — à tout moment, sans effet rétroactif
  • Définir le sort de vos données après votre décès (art. 85 Loi Informatique et Libertés)

Pour exercer vos droits, écrivez-nous à dpo@tipatipa.appdepuis l'adresse email de votre compte (ou en justifiant de votre identité). Nous vous répondons dans un délai maximal de 30 jours. Un export de l'intégralité de vos données est disponible directement depuis l'application (Paramètres → Confidentialité → Exporter mes données).

Vous pouvez également introduire une réclamation auprès de la CNIL :cnil.fr/fr/plaintes.

9. Cookies, traceurs et publicité

Le site vitrine utilise une mesure d'audience (Vercel Analytics, anonymisée, sans cookie tiers) soumise à votre consentement : elle n'est chargée que si vous l'acceptez via la bannière de cookies, et vous pouvez retirer ce consentement à tout moment. Les cookies strictement nécessaires au fonctionnement du site restent, eux, toujours actifs. Aucun cookie publicitaire ni traçage inter-sites n'est déposé. L'application mobile ne dépose pas de cookies.

Nos formulaires (contact, newsletter, candidature partenaire) sont protégés contre les robots par Cloudflare Turnstile, qui reçoit à cette occasion votre adresse IP et un signal technique sur votre navigateur. Turnstile ne dépose aucun cookie publicitaire et ne sert pas au suivi entre sites ; ce traitement repose sur notre intérêt légitime à protéger le service (art. 6.1.f RGPD).

Les comptes gratuits de l'application peuvent voir des encarts publicitaires que nous diffusons nous-mêmes— aucune régie tierce n'intervient. Dans ce cas :

  • L'affichage et les clics sur ces encarts sont enregistrés et rattachés à votre compte, afin de mesurer l'audience et de rémunérer les annonceurs.
  • Seuls votre statut d'abonnement et votre région servent à choisir l'encart. Aucune donnée de santé, aucune réponse de questionnaire, aucun profil DISC, ni votre âge ou votre genre ne sont utilisés ou transmis à un annonceur.
  • Aucune publicité ne vous est présentée dans un contexte que nous détectons comme fragile (humeur très basse, épisode de crise récent).
  • Les comptes abonnés ne voient aucune publicité et ne génèrent aucune mesure publicitaire.

10. Protection des mineurs

TiPaTiPa est accessible à partir de 15 ans — l'âge du consentement numérique en France (art. 8 RGPD) ; en dessous de cet âge, la création d'un compte n'est pas possible. Les fonctionnalités destinées aux enfants (module Famille, test DISC enfant) ne sont accessibles que via un compte parent et avec le consentement du responsable légal, conformément à l'article 8 du RGPD.

11. Sécurité en cas de crise

Lorsque NOVA détecte des signaux de crise (idéations suicidaires, détresse aiguë), une trace est enregistrée dans nos systèmes afin de permettre un suivi clinique anonymisé (art. 9.2.c RGPD — intérêt vital). Le protocole affiche immédiatement les ressources d'urgence françaises (3114, 15, 112, 114) et peut, selon la gravité, déclencher une alerte à l'équipe TiPaTiPa. Cette traçabilité ne fait l'objet d'aucune communication à des tiers sans autorisation judiciaire ou consentement de la personne concernée.

12. Évolution de cette politique

Toute modification substantielle de la présente politique fait l'objet d'une notification aux utilisateurs actifs (par email et dans l'application) au moins 30 jours avant sa prise d'effet. L'historique des versions est disponible sur demande à cette même adresse.