La présente politique a pour objet d'informer les utilisateurs du site Mindoha sur la manière dont leurs données personnelles sont collectées, utilisées, conservées et protégées.
Mindoha attache une importance particulière à la protection des données personnelles et s'engage à respecter la réglementation applicable, notamment le Règlement général sur la protection des données (RGPD) et la loi Informatique et Libertés.
1. Responsable du traitement
Le responsable du traitement des données personnelles collectées via le site est :
- MARIO — SASU — société par actions simplifiée unipersonnelle
- Capital social : 1 000,00 €
- Siège social : ZI des Landiers, 32 rue du Pré-Pagnon, 73000 Chambéry, France
- SIREN : 934 662 115 — SIRET : 934 662 115 00039
- RCS : 934 662 115 R.C.S. Chambéry
- TVA intracommunautaire : FR82934662115
MARIO exploite la plateforme Mindoha. Pour toute question relative aux données personnelles : privacy@mindoha.fr (objet conseillé : « Demande RGPD »).
2. Données personnelles collectées
2.1 Données d'identité et de contact
- prénom, nom ;
- adresse email ;
- numéro de téléphone ;
- ville, pays, langue préférée ;
- toute information transmise volontairement via un formulaire.
2.2 Données liées à une demande d'orientation ou de mise en relation
- thématique ou motif de la demande ;
- type d'accompagnement recherché ;
- ville ou zone géographique souhaitée ;
- préférence visioconférence ou cabinet ;
- disponibilités, préférences éventuelles ;
- message libre transmis par l'utilisateur.
L'utilisateur est invité à ne pas transmettre de données excessives ou non nécessaires dans les champs libres.
2.3 Données potentiellement sensibles
Certaines informations communiquées volontairement peuvent révéler des éléments relatifs à la santé mentale, à l'état émotionnel, à la situation personnelle ou aux besoins d'accompagnement. Ces données peuvent constituer des données sensibles au sens du RGPD.
Mindoha limite la collecte de ces informations au strict nécessaire pour permettre la mise en relation avec un professionnel adapté. Lorsque cela est requis, ces données sont traitées sur la base du consentement explicite de l'utilisateur ou d'une autre base légale autorisée.
2.4 Données liées aux professionnels référencés
- identité, coordonnées professionnelles ;
- photo de profil ;
- diplômes, certifications, justificatifs ;
- numéro professionnel ou identifiant officiel (ADELI, RPPS), le cas échéant ;
- spécialités, expérience, parcours ;
- disponibilités, agenda, tarifs ;
- informations de facturation et documents d'assurance professionnelle ;
- échanges avec Mindoha.
2.5 Données de paiement
Lorsque des paiements sont effectués via la plateforme, ils sont traités par Stripe Payments Europe, Limited. Mindoha ne stocke pas le numéro complet de carte bancaire de l'utilisateur — ces données sont traitées directement par le prestataire de paiement conformément à ses propres standards de sécurité (PCI DSS).
2.6 Données de communication
- emails et demandes envoyées via formulaire ;
- messages de support et échanges liés à une réclamation ;
- échanges via WhatsApp Business si l'utilisateur choisit ce canal ;
- notifications liées au service.
2.7 Données techniques
- adresse IP, type de navigateur, système d'exploitation, appareil utilisé ;
- identifiants de session, pages consultées, date et heure de connexion ;
- logs techniques et données relatives aux cookies et traceurs.
2.8 Données marketing
Avec votre consentement lorsqu'il est requis, certaines données peuvent être utilisées pour :
- l'envoi d'une newsletter ;
- la mesure d'audience ;
- la personnalisation de contenus ;
- les campagnes publicitaires ;
- le suivi des performances marketing.
3. Finalités et bases légales des traitements
| Finalité | Base légale |
|---|---|
| Répondre à une demande de contact ou d'information | Mesures précontractuelles ou intérêt légitime |
| Orienter un utilisateur vers un professionnel | Consentement, mesures précontractuelles ou exécution du contrat |
| Permettre la mise en relation avec un professionnel | Exécution du contrat ou consentement |
| Gérer la création et l'utilisation d'un compte | Exécution du contrat |
| Gérer les rendez-vous et demandes de réservation | Exécution du contrat |
| Gérer les professionnels référencés | Exécution du contrat ou intérêt légitime |
| Vérifier certains justificatifs professionnels | Intérêt légitime |
| Gérer les paiements et la facturation | Exécution du contrat et obligation légale |
| Assurer le suivi client et le support | Intérêt légitime ou exécution du contrat |
| Gérer les réclamations et litiges | Intérêt légitime |
| Sécuriser le site et prévenir les fraudes | Intérêt légitime |
| Respecter les obligations légales, fiscales et comptables | Obligation légale |
| Envoyer une newsletter | Consentement |
| Réaliser des statistiques d'audience | Consentement ou intérêt légitime selon les outils |
| Réaliser des campagnes publicitaires personnalisées | Consentement |
| Améliorer les services et l'expérience utilisateur | Intérêt légitime |
4. Durées de conservation
| Catégorie de données | Durée de conservation |
|---|---|
| Demandes de contact non converties | 3 ans maximum après le dernier contact |
| Données liées à un compte utilisateur actif | Durée d'utilisation du compte |
| Données liées à un compte supprimé | Suppression ou archivage selon obligations légales |
| Données liées aux professionnels référencés | Durée de la relation contractuelle, puis archivage légal |
| Données de facturation et comptabilité | 10 ans |
| Données relatives aux paiements | Durée nécessaire au traitement, puis archivage légal |
| Données de réclamation ou litige | Durée du traitement, puis durée de prescription applicable |
| Logs techniques | 12 mois maximum |
| Données de newsletter | Jusqu'au retrait du consentement ou 3 ans après le dernier contact |
| Cookies soumis à consentement | 13 mois maximum |
Les données sensibles éventuellement transmises sont conservées pour une durée strictement limitée à la finalité poursuivie.
5. Destinataires des données
Dans la limite de leurs attributions respectives, les destinataires peuvent être :
- le personnel autorisé de Mindoha ;
- les prestataires techniques ;
- l'hébergeur du site ;
- le prestataire de paiement ;
- le prestataire d'emailing ;
- les outils d'analyse d'audience, si acceptés ;
- les outils publicitaires, si acceptés ;
- les professionnels référencés lorsque cela est nécessaire à la mise en relation ;
- les conseils juridiques, comptables ou administratifs de Mindoha ;
- les autorités administratives ou judiciaires lorsque la loi l'exige.
Les professionnels ne reçoivent que les informations nécessaires à la prise en charge de la demande de l'utilisateur.
6. Sous-traitants utilisés
Les principaux sous-traitants intervenant dans le fonctionnement de la plateforme sont :
- Hébergement : OVH SAS (France) ;
- Tunnel & CDN : Cloudflare, Inc. ;
- Paiement : Stripe Payments Europe, Limited ;
- Mesure d'audience : Google Analytics 4 (avec consentement) ;
- Heatmap & enregistrements : Microsoft Clarity (avec consentement) ;
- Publicité & retargeting : Google Ads, Meta Ads, Microsoft Advertising (avec consentement) ;
- Communication : WhatsApp Business (Meta Platforms Ireland Limited), si l'utilisateur choisit ce canal.
Mindoha veille à ce que ses sous-traitants présentent des garanties suffisantes en matière de sécurité et de confidentialité, conformément aux articles 28 et 32 du RGPD.
7. Transferts hors Union européenne
Mindoha privilégie des prestataires situés dans l'Union européenne ou hébergeant les données dans l'UE. Certains prestataires techniques (notamment en matière d'analyse, de communication ou de publicité) peuvent impliquer des transferts hors UE.
Dans ce cas, ces transferts sont encadrés par des garanties appropriées :
- décision d'adéquation de la Commission européenne ;
- clauses contractuelles types de la Commission européenne ;
- mesures complémentaires de sécurité lorsque nécessaire.
8. Données relatives à la santé ou au bien-être psychologique
Mindoha peut être amenée à traiter certaines données relatives à la santé mentale, au bien-être psychologique ou à la situation personnelle de l'utilisateur lorsque celui-ci les communique volontairement dans le cadre d'une demande d'orientation.
Ces données sont particulièrement protégées. Mindoha s'engage à :
- limiter la collecte au strict nécessaire ;
- éviter toute demande excessive ;
- sécuriser les données transmises ;
- limiter l'accès aux personnes ou professionnels strictement autorisés ;
- ne pas utiliser ces données à des fins publicitaires sans base légale appropriée ;
- ne pas vendre ces données à des tiers.
L'utilisateur est invité à ne pas transmettre d'informations médicales détaillées, de diagnostics ou de documents médicaux si cela n'est pas nécessaire à sa demande.
9. Utilisation de WhatsApp Business
Lorsque l'utilisateur choisit de communiquer avec Mindoha via WhatsApp Business, il accepte que certaines données soient traitées par WhatsApp et, le cas échéant, par les sociétés du groupe Meta. L'utilisateur reste libre de ne pas utiliser ce canal et peut privilégier l'email (contact@mindoha.fr). Il est recommandé de ne pas transmettre de données sensibles ou médicales détaillées via WhatsApp.
10. Newsletter et communications commerciales
Les communications commerciales ne sont envoyées qu'avec le consentement de l'utilisateur lorsque celui-ci est requis. L'utilisateur peut se désinscrire à tout moment via le lien présent dans chaque email ou en contactant contact@mindoha.fr. Le retrait du consentement n'affecte pas la licéité des traitements réalisés avant ce retrait.
11. Cookies et traceurs
Le site utilise des cookies pour le fonctionnement technique, la sécurisation de la navigation, la conservation des préférences, la mesure d'audience, l'amélioration de l'expérience utilisateur, la publicité personnalisée et le suivi des performances des campagnes.
Les cookies strictement nécessaires sont déposés sans consentement. Les cookies non essentiels (publicitaires, analytiques non exemptés) le sont uniquement avec le consentement préalable de l'utilisateur, recueilli via le bandeau affiché lors de la première visite. Les préférences peuvent être modifiées à tout moment. Voir la politique cookies.
12. Sécurité des données
Mindoha met en œuvre des mesures techniques et organisationnelles raisonnables : connexion HTTPS, hash des mots de passe, contrôle d'accès par rôle, journalisation des accès, sauvegardes régulières, hébergement sécurisé, accès limité, sensibilisation des équipes, procédures internes en cas d'incident.
Malgré ces mesures, aucun système informatique ne peut garantir une sécurité absolue. En cas de violation de données susceptible d'engendrer un risque pour les droits et libertés des personnes concernées, Mindoha respectera ses obligations de notification auprès de la CNIL et, lorsque nécessaire, auprès des personnes concernées.
13. Droits des utilisateurs
Conformément au RGPD, l'utilisateur dispose des droits suivants :
- droit d'accès à ses données ;
- droit de rectification ;
- droit d'effacement ;
- droit d'opposition ;
- droit à la limitation du traitement ;
- droit à la portabilité des données ;
- droit de retirer son consentement à tout moment ;
- droit de définir des directives relatives au sort de ses données après son décès.
Pour exercer ses droits, l'utilisateur peut contacter : privacy@mindoha.fr (objet conseillé : « Demande RGPD »).
Un justificatif d'identité peut être demandé en cas de doute raisonnable. Mindoha répondra dans un délai d'un mois à compter de la réception de la demande. Ce délai peut être prolongé de deux mois en cas de demande complexe.
14. Réclamation auprès de la CNIL
Si l'utilisateur estime que ses droits ne sont pas respectés, il peut introduire une réclamation auprès de la CNIL :
- Commission Nationale de l'Informatique et des Libertés
- 3 Place de Fontenoy — TSA 80715 — 75334 Paris Cedex 07
- www.cnil.fr
15. Mineurs
Le site s'adresse principalement aux personnes majeures. Les mineurs peuvent utiliser certains services uniquement avec l'accord préalable de leur représentant légal lorsque celui-ci est requis. L'accompagnement de mineurs, lorsqu'il est proposé, est assuré par des professionnels déclarant disposer des compétences, autorisations ou qualifications nécessaires.
16. Données des professionnels
Les professionnels référencés sont informés que leurs données professionnelles peuvent être publiées sur la plateforme :
- nom et prénom ;
- photo ;
- profession, spécialités ;
- parcours, diplômes ou certifications ;
- ville ou zone d'exercice ;
- modalités de consultation et tarifs ;
- disponibilités et lien de prise de rendez-vous ;
- avis éventuels.
17. Données partagées avec les professionnels
Lorsque l'utilisateur demande une mise en relation, Mindoha peut transmettre au professionnel concerné :
- prénom et nom ;
- coordonnées ;
- motif général de la demande ;
- préférences de consultation ;
- message transmis par l'utilisateur ;
- informations nécessaires à la prise de rendez-vous.
Le professionnel devient responsable de ses propres traitements lorsqu'il utilise ces données pour gérer sa relation avec l'utilisateur. Il est tenu de respecter ses obligations légales, déontologiques et professionnelles en matière de confidentialité et de protection des données.
18. Données utilisées à des fins publicitaires
Mindoha ne vend pas les données personnelles des utilisateurs. Les outils publicitaires sont utilisés uniquement dans le respect de la réglementation applicable et, lorsque nécessaire, avec le consentement de l'utilisateur. Les données sensibles liées à la santé mentale ou aux demandes d'accompagnement ne sont pas utilisées pour réaliser de la publicité ciblée sans base légale appropriée.
19. Décision automatisée et profilage
Mindoha peut utiliser certains critères afin de faciliter l'orientation d'un utilisateur vers un professionnel (ville, disponibilité, spécialité, préférence de consultation). Sauf indication contraire, aucune décision produisant des effets juridiques ou affectant significativement l'utilisateur n'est prise sur la seule base d'un traitement automatisé.
20. Modification de la politique de confidentialité
Mindoha se réserve le droit de modifier la présente politique afin de tenir compte des évolutions légales, techniques ou organisationnelles. La version applicable est celle publiée sur le site au moment de la consultation. En cas de modification substantielle, les utilisateurs pourront être informés par email ou notification sur le site.
21. Contact
- MARIO — Mindoha
- ZI des Landiers, 32 rue du Pré-Pagnon, 73000 Chambéry, France
- Email général : contact@mindoha.fr
- Email données personnelles : privacy@mindoha.fr