Politique de confidentialité
Dernière mise à jour : 2026-07-31
Version MVP de la plateforme d'orientation : aucun compte n'est requis pour les parents et aidants utilisateurs. Les professionnels référencés peuvent, sur demande, revendiquer et gérer leur fiche via un compte dédié. Contenu aligné sur la revue juridique de juillet 2026.
Version 1.3 (2026-07-31) : la section 3.4 décrit le régime des contributions des utilisateurs — contribution anonyme par défaut, et adresse e‑mail facultative dont la seule fourniture déclenche le recueil d'un consentement unique. Cette adresse et la preuve du consentement sont conservées dans une base de données distincte de la base publique de la plateforme, hébergée en France chez un prestataire certifié « hébergeur de données de santé » (HDS).
1. Objet de la politique
La présente Politique de confidentialité décrit la manière dont l'association éditrice de la plateforme traite les données à caractère personnel dans le cadre de la version MVP du service.
La plateforme ne crée pas de compte pour les parents et aidants utilisateurs : aucune inscription n'est requise pour la consulter ou y contribuer. Seuls les professionnels référencés peuvent, sur demande et après vérification, revendiquer et gérer leur propre fiche au moyen d'un compte dédié. La plateforme ne collecte aucune adresse e‑mail à des fins de profilage ou de prospection ; la seule adresse e‑mail qu'un utilisateur non inscrit peut être amené à communiquer est celle, facultative, qu'il choisit de joindre à une contribution pour être recontacté à son sujet (point 3.4). La plateforme ne constitue pas de dossier patient, ne suit pas les rendez‑vous et ne met pas en place de forum. Elle ne constitue aucun dossier de santé au sujet de ses utilisateurs : la seule donnée susceptible de rattacher une information relative à la santé à une personne identifiable est l'adresse e‑mail facultative décrite au point 3.4, qui est traitée à ce titre avec les garanties applicables aux données de santé.
2. Responsable de traitement
Responsable de traitement : le Collectif Serenaid, association loi 1901, tel qu'identifié dans les Mentions légales, représenté par son Président.
Coordonnées de contact pour les questions relatives aux données personnelles :
- Adresse postale : 18 rue Marquise de Sévigné, 44470 Carquefou, France
- Adresse e‑mail : dpo@serenaid.fr (ou contact@serenaid.fr)
3. Données traitées dans la version MVP
3.1 Données relatives aux utilisateurs
Dans la version MVP, la plateforme ne collecte pas de données d'identification directe des utilisateurs (pas de création de compte, pas de profil enfant, pas de suivi individuel de rendez‑vous).
Sont susceptibles d'être traitées :
- des données techniques de connexion (journalisation minimale, adresses IP, horodatages) strictement nécessaires à la sécurité et au fonctionnement du site ;
- des données de navigation (pages consultées, requêtes de recherche) utilisées de manière agrégée et anonymisée à des fins de mesure d'audience et d'amélioration du service ;
- des contributions de l'utilisateur indiquant qu'un professionnel ou une structure a été consulté et proposant des informations factuelles sur ces acteurs. Lorsqu'aucune adresse e‑mail n'y est jointe, ces contributions sont déposées sans identification : elles ne portent qu'un identifiant technique de session, tiré au hasard et haché, qui ne permet de remonter ni à une personne, ni à un compte, ni à un appareil. Elles sont publiées et exploitées uniquement sous forme agrégée (par exemple : « ce spécialiste a été consulté par X personnes »). L'utilisateur peut, s'il le souhaite, joindre à sa contribution une adresse e‑mail afin d'être recontacté à son sujet : le régime applicable à cette donnée facultative est décrit au point 3.4 ;
- une contribution peut être susceptible de révéler une information relative à la santé (par exemple le fait d'avoir consulté un professionnel pour un trouble donné). Tant qu'aucune adresse e‑mail n'y est jointe, cette information n'est rattachée à aucune personne identifiable. C'est la fourniture d'une adresse e‑mail, et elle seule, qui rend cette information identifiante : elle déclenche à ce titre le recueil d'un consentement unique, décrit au point 3.4, dont la date et la version du texte présenté sont conservées à titre de preuve.
Les contributions ne doivent pas contenir de données de santé identifiantes ni de détails médicaux personnels. Indépendamment de la présence ou non d'une adresse e‑mail, toute contribution est soumise à modération avant publication, et son texte libre fait l'objet, dès l'enregistrement, d'un filtrage automatique masquant les termes susceptibles de révéler une information de santé ou de désigner une personne (nom, adresse e‑mail, numéro de téléphone).
3.2 Données relatives aux professionnels et structures
Les données relatives aux professionnels et structures de santé ou médico‑sociales présentées sur la plateforme proviennent :
- de bases publiques ou ouvertes, notamment celles mises à disposition par l’Assurance Maladie et les autorités sanitaires (par exemple l’Agence du Numérique en Santé), lorsque cela est juridiquement et techniquement possible ;
- des sites internet, pages professionnelles ou autres supports de communication mis en ligne par les professionnels et structures eux‑mêmes ;
- des informations factuelles proposées par les utilisateurs de la plateforme (parents, aidants, proches, etc.), exploitées uniquement sous forme agrégée. L'identité du contributeur n'est jamais associée à la fiche du professionnel ou de la structure, ni publiée, ni communiquée à l'intéressé.
Les informations issues des contributions des utilisateurs sont limitées à des éléments factuels concernant les professionnels et structures (type de prise en charge, accessibilité, horaires, modalités de contact, etc.) et ne doivent en aucun cas contenir de données de santé identifiantes concernant une personne.
L’association s’efforce de vérifier la cohérence et la mise à jour des informations relatives aux professionnels et structures, sans pouvoir toutefois garantir l’exhaustivité, l’absence d’erreur ou la disponibilité permanente de ces données. L’utilisateur demeure responsable de vérifier directement auprès des professionnels ou structures les informations essentielles (disponibilités, modalités de prise en charge, conditions tarifaires, etc.). Ces données relèvent principalement d'informations publiques ou professionnelles et ne sont pas traitées à des fins de profilage des utilisateurs.
Tout professionnel ou structure peut exercer son droit d'opposition ou de rectification :
- par courriel à
dpo@serenaid.froucontact@serenaid.fr; - le déréférencement entraîne le retrait de la fiche de l'annuaire et la suppression des informations dérivées associées.
3.3 Portée limitée du traitement de données de santé des utilisateurs
La plateforme ne constitue aucun dossier médical, aucun historique médical, aucun suivi individuel de soins ou de rendez‑vous relatif à ses utilisateurs.
Le seul cas dans lequel une information relative à la santé se trouve rattachée à une personne identifiable, et relève donc de l'article 9 du RGPD, est celui de l'adresse e‑mail facultative qu'un contributeur choisit de joindre à sa contribution. Ce cas est encadré au point 3.4 : il suppose un consentement, une finalité unique, une conservation limitée à six mois et un hébergement séparé chez un prestataire certifié « hébergeur de données de santé » (HDS).
Lorsque l'utilisateur décrit son besoin dans le moteur de recherche (y compris via l'IA), les informations saisies sont utilisées pour générer une réponse d'orientation sans être associées de manière durable à une identité ou à un compte.
3.4 Contributions des utilisateurs et adresse e‑mail facultative
Le dépôt d'une contribution ne requiert aucune identification. Le parcours par défaut est anonyme : ni compte, ni nom, ni adresse e‑mail ne sont nécessaires. Une contribution déposée sans adresse e‑mail est enregistrée, modérée et exploitée exactement comme une contribution accompagnée d'une adresse ; laisser le champ vide n'est ni un parcours dégradé, ni un manque.
Le formulaire de contribution propose un champ adresse e‑mail facultatif, replié par défaut. Un consentement n'est demandé que si une adresse est effectivement saisie — c'est la seule circonstance qui le déclenche. Il n'existe qu'une seule case à cocher, jamais pré‑cochée : ni le type de contribution, ni son contenu ne donnent lieu à un autre recueil de consentement.
La raison en est la suivante : sans adresse e‑mail, une contribution n'est rattachée à aucune personne identifiable, de sorte qu'aucune donnée personnelle de santé n'est traitée et qu'il n'y a rien à consentir. C'est l'adresse e‑mail qui crée le lien avec une personne, et c'est donc elle, et elle seule, qui fait entrer le traitement dans le régime des données de santé.
| Élément | Régime applicable à l'adresse e‑mail facultative |
|---|---|
| Finalité | Recontacter l'utilisateur au sujet de la contribution qu'il vient de déposer, afin de la préciser, de la compléter ou d'en vérifier l'exactitude. |
| Usages exclus | Aucune lettre d'information, aucune prospection, aucune publicité, aucune création de compte, aucun profilage, aucune réutilisation pour une autre contribution ni pour un autre traitement. |
| Nature de la donnée | Attachée à une contribution pouvant révéler une information relative à la santé, l'adresse rend cette information identifiante. Elle est traitée avec les garanties applicables aux données de santé. |
| Base légale | Consentement de la personne concernée (RGPD Art. 6.1.a) et, l'information pouvant se rapporter à la santé, consentement explicite au sens de l'article 9.2.a. Un seul consentement est recueilli, au titre de ces deux fondements. |
| Caractère facultatif | Entièrement facultatif. Le refus n'a aucune conséquence : la contribution est enregistrée et exploitée de façon identique. Le consentement n'est jamais une condition pour contribuer. |
| Destinataires | Les seules personnes habilitées de l'association chargées de la modération et de la vérification des contributions. L'adresse n'est ni publiée, ni transmise au professionnel ou à la structure concernée, ni communiquée à un tiers, ni vendue. Chaque consultation d'une adresse par une personne habilitée est journalisée. |
| Lieu et modalités de conservation | L'adresse et la preuve du consentement sont enregistrées dans une base de données distincte de la base publique de la plateforme (annuaire, contenus, statistiques), hébergée en France chez un prestataire certifié « hébergeur de données de santé » (HDS) et protégée par des identifiants d'accès séparés. La contribution, conservée dans la base publique, ne porte qu'une référence technique dépourvue de toute signification hors de cette base séparée : elle ne contient ni l'adresse, ni aucun autre élément permettant d'identifier son auteur. |
| Durée de conservation | Six mois à compter du dépôt de la contribution, quel que soit le sort réservé à celle‑ci (acceptée, fusionnée, rejetée ou en attente de modération). À l'échéance, l'enregistrement portant l'adresse et la preuve du consentement est supprimé ; la référence technique restée du côté de la contribution ne renvoie alors plus à aucune donnée, et la contribution redevient non rattachable à une personne. |
| Retrait du consentement | Le consentement peut être retiré à tout moment, sans avoir à se justifier, par simple demande à dpo@serenaid.fr. Le retrait entraîne l'effacement immédiat de l'adresse et n'affecte ni la validité de la contribution, ni la licéité du traitement effectué avant le retrait. |
| Droits | Droits d'accès, de rectification, d'effacement, de limitation et de portabilité, exercés dans les conditions du point 10. |
| Contact | Délégué à la protection des données : dpo@serenaid.fr — 18 rue Marquise de Sévigné, 44470 Carquefou, France. |
Cette information est également rappelée directement dans le formulaire, à l'endroit où l'adresse e‑mail est demandée : finalité, nature de santé de la donnée confiée, lieu d'hébergement, durée de conservation, base légale, droits et contact du délégué à la protection des données y sont énoncés avant que la case ne puisse être cochée.
Précision sur la certification HDS : la certification « hébergeur de données de santé » mentionnée ci‑dessus est celle de l'hébergeur retenu par l'association. La démarche de certification propre au Collectif Serenaid en tant que responsable de traitement n'est, à ce jour, pas finalisée.
4. Bases légales des traitements
Conformément à l'article 6 du RGPD, les traitements mis en œuvre reposent sur :
- l'intérêt légitime de l'association à exploiter une plateforme d'orientation en santé et médico-social, à des fins d'information, de mise en relation et d'amélioration continue du service ;
- le respect d'obligations légales et réglementaires (par exemple, obligations de sécurité, de journalisation minimale) ;
- le consentement de l'utilisateur (art. 6.1.a) pour le dépôt de cookies non strictement nécessaires (mesure d'audience) ;
- le consentement de l'utilisateur (art. 6.1.a et, l'information pouvant se rapporter à la santé, art. 9.2.a) pour l'enregistrement de l'adresse e‑mail facultative attachée à une contribution (point 3.4). Ce consentement est recueilli uniquement lorsqu'une adresse e‑mail est effectivement saisie ; une contribution déposée sans adresse ne rattache l'information à personne et ne donne donc lieu à aucun recueil de consentement.
Aucun de ces consentements n'est présélectionné, aucun n'est une condition pour utiliser la plateforme ou y contribuer, et chacun peut être retiré à tout moment.
Les traitements de statistiques agrégées et anonymes (par exemple, nombre de consultations déclarées d'un professionnel) sont réalisés de manière à ne plus permettre l'identification des utilisateurs.
5. Finalités des traitements
Les données sont traitées pour les finalités suivantes :
- fonctionnement technique de la plateforme (affichage des pages, sécurité, lutte contre les usages frauduleux) ;
- gestion de l'annuaire des professionnels et structures ;
- mise à disposition d'un moteur de recherche et d'un module d'IA pour aider l'utilisateur à formuler son besoin ;
- diffusion de contenus d'information et d'événements associatifs ;
- production de statistiques agrégées et anonymes sur l'utilisation de la plateforme et sur la fréquentation déclarée des professionnels et structures (par exemple : « ce spécialiste a été consulté par X personnes ») ;
- recontact d'un contributeur au sujet de la contribution qu'il a déposée, lorsqu'il a communiqué une adresse e‑mail à cette fin et consenti à cet usage (point 3.4), à seule fin de préciser, compléter ou vérifier cette contribution ;
- amélioration continue de la qualité de la plateforme et de l'orientation proposée.
6. Durées de conservation
Les durées de conservation sont limitées à ce qui est strictement nécessaire aux finalités poursuivies :
- les journaux techniques et données de connexion sont conservés pour une durée limitée justifiée par la sécurité et la maintenance du service ;
- les données de navigation utilisées à des fins statistiques sont agrégées et anonymisées dans les meilleurs délais ;
- les contributions des utilisateurs sont exploitées sous forme de statistiques agrégées ; le texte libre des contributions déjà modérées ou consolidées est effacé au plus tard douze mois après le dépôt, et l'identifiant technique de session ayant servi à limiter les envois abusifs est supprimé au même terme ;
- l'adresse e‑mail facultative jointe à une contribution est effacée six mois après le dépôt de celle‑ci, quel que soit son sort (acceptée, fusionnée, rejetée ou en attente), ou immédiatement en cas de retrait du consentement. L'effacement consiste en la suppression de l'enregistrement portant l'adresse et la preuve du consentement dans la base séparée où ils sont conservés (point 3.4) : la contribution ne garde alors qu'une référence technique qui ne renvoie plus à aucune donnée et ne permet plus de la rattacher à une personne. Cet effacement est réalisé par un mécanisme de purge automatique exécuté quotidiennement, dont chaque exécution est journalisée.
Les données relatives aux professionnels et structures sont conservées tant que leur présence dans l'annuaire est pertinente et que l'intéressé ne demande pas la mise à jour ou la suppression, sous réserve d'obligations légales contraires.
7. Destinataires des données
Les données sont accessibles, dans la limite de leurs missions :
- aux personnes habilitées au sein de l'association (équipe projet, équipe technique, comité éthique, technique et scientifique lorsqu'il est consulté) ;
- à des prestataires techniques (hébergeur, développeurs, outils de mesure d'audience) agissant en qualité de sous‑traitants, liés par des engagements contractuels de confidentialité et de sécurité conformes au RGPD.
Les données ne sont pas vendues à des tiers.
| Sous-traitant | Pays | Rôle |
|---|---|---|
| Scaleway SAS | France (Paris) | Hébergement des serveurs, bases de données et du modèle d'IA. Scaleway est certifié « hébergeur de données de santé » (HDS) pour son centre de données DC5, en région fr‑par, où est hébergée la base séparée contenant les adresses e‑mail facultatives de recontact (point 3.4). |
| PostHog | Union européenne | Mesure d'audience (uniquement en cas de consentement) |
| IGN Géoplateforme (data.geopf.fr) | France | Géocodage des villes saisies dans la recherche (aucune donnée personnelle identifiante) |
La certification HDS mentionnée ci‑dessus est celle de l'hébergeur. La démarche de certification propre au Collectif Serenaid en tant que responsable de traitement n'est, à ce jour, pas finalisée.
8. Transferts hors Union européenne
Si certains prestataires techniques se situent en dehors de l'Union européenne ou utilisent des infrastructures situées hors UE, l'association veille à ce que des garanties appropriées soient mises en place (décision d'adéquation, clauses contractuelles types, mesures complémentaires) afin d'assurer un niveau de protection équivalent à celui exigé par le RGPD.
Dans la version MVP, l'hébergement, le traitement par l'intelligence artificielle et la mesure d'audience sont réalisés au sein de l'Union européenne (principalement en France, région Paris de Scaleway).
9. Sécurité des données
L'association met en œuvre des mesures techniques et organisationnelles appropriées pour garantir un niveau de sécurité adapté aux risques :
- chiffrement des communications (HTTPS / TLS) et des données au repos ;
- contrôle des accès et journalisation minimale ;
- pseudonymisation ou anonymisation lorsque cela est pertinent ;
- cloisonnement des bases de données : les adresses e‑mail facultatives de recontact et la preuve du consentement associé sont conservées dans une base distincte de la base publique de la plateforme (annuaire, contenus, statistiques), hébergée en France chez un prestataire certifié « hébergeur de données de santé » (HDS) et protégée par des identifiants d'accès séparés. La contribution conservée en base publique ne porte qu'une référence technique, dépourvue de signification hors de cette base séparée ;
- filtrage automatique du texte libre des contributions, masquant avant enregistrement les termes susceptibles de révéler une information de santé ou de désigner une personne ;
- filtrage des entrées utilisateur avant traitement par le modèle d'IA (protection anti-injection) ;
- hébergement en France.
Les mesures de sécurité sont régulièrement réévaluées et peuvent être ajustées en fonction de l'évolution des risques et des bonnes pratiques.
10. Droits des personnes
Conformément aux articles 12 à 22 du RGPD, les personnes concernées disposent des droits suivants, dans les limites des traitements effectivement mis en œuvre :
- droit d'accès aux données les concernant ;
- droit de rectification des données inexactes ou incomplètes ;
- droit à l'effacement (« droit à l'oubli ») dans les conditions prévues par le RGPD ;
- droit à la limitation du traitement ;
- droit d'opposition aux traitements fondés sur l'intérêt légitime ;
- droit à la portabilité des données, lorsque cela est applicable.
Les demandes peuvent être adressées :
- par courrier postal à l'adresse du siège de l'association : 18 rue Marquise de Sévigné, 44470 Carquefou, France ;
- par courriel à
dpo@serenaid.fr.
L'association répondra dans un délai d'un mois à compter de la réception de la demande, délai pouvant être prolongé en cas de complexité ou de nombre important de demandes, conformément au RGPD. En cas de refus, les motifs seront communiqués et la personne informée de la possibilité de saisir la CNIL ou un juge.
Commission Nationale de l'Informatique et des Libertés (CNIL) — 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — www.cnil.fr.
11. Cookies et stockage local
Dans la version MVP :
- la plateforme peut utiliser des cookies ou traceurs strictement nécessaires au fonctionnement du site (sécurité, équilibre de charge, mémorisation de choix techniques) ; ils ne requièrent pas de consentement ;
- les préférences de navigation (par exemple, filtres de recherche, mode d'affichage) peuvent être enregistrées localement dans le navigateur de l'utilisateur (local storage), sans remontée au serveur ;
- des traceurs de mesure d'audience (PostHog, hébergé dans l'Union européenne) ne sont déposés qu'après recueil du consentement de l'utilisateur via le bandeau cookies. L'utilisateur peut refuser ou modifier son choix à tout moment.
12. Évolution de la politique de confidentialité
La présente Politique de confidentialité peut être mise à jour, notamment en cas d'évolution des fonctionnalités de la plateforme, des traitements mis en œuvre ou du cadre légal et réglementaire.
La version en vigueur est celle accessible en ligne au moment de la consultation. La date de dernière mise à jour est indiquée en haut de ce document.