Notice de confidentialité (RGPD)
herapy — Accompagnement bien‑être par la voix et le texte
Pour les utilisateurs de l’Espace économique européen et du Royaume‑Uni
Date d’entrée en vigueur : 02/06/2025
Dernière mise à jour : 02/06/2025
1. Introduction
ICI Tech Teknoloji A.Ş. traite vos données personnelles conformément au Règlement général sur la protection des données (RGPD) (Règlement (UE) 2016/679) et, le cas échéant, au RGPD britannique (UK GDPR).
| Responsable du traitement | ICI Tech Teknoloji A.Ş. |
| Site web | https://herapy.app/ |
| app@icitech.com.tr | |
| Pays d’établissement | République de Turquie |
Représentant UE (Article 27 RGPD) : en tant que société établie en dehors de l’EEE offrant des services à des résidents de l’EEE, nous sommes en cours de désignation d’un représentant dans l’UE. Les coordonnées mises à jour seront publiées sur https://herapy.app/privacy une fois la désignation effectuée. En attendant, contactez app@icitech.com.tr.
Délégué à la protection des données (DPO) : nous ne remplissons pas actuellement les critères rendant la désignation obligatoire au titre de l’article 37 RGPD. Toute demande : app@icitech.com.tr.
Avertissement important : herapy n’est pas un service de thérapie, un outil de diagnostic clinique, un dispositif médical ou un traitement de santé mentale agréé. Il s’agit d’un compagnon de soutien personnel pour le stress, l’anxiété et la surcharge du quotidien. Pour un soutien de niveau clinique, veuillez consulter un professionnel de santé qualifié.
En cas de crise : si vous êtes en crise de santé mentale, avez des pensées d’automutilation ou de suicide, ou faites face à une urgence psychiatrique, veuillez contacter immédiatement vos services d’urgence locaux ou une ligne d’aide de crise.
herapy est gratuit. Nous ne collectons aucune information de paiement.
2. Données relevant d’une catégorie particulière — données de santé et émotionnelles
Au titre de l’article 9 RGPD, les données suivantes peuvent constituer des données concernant la santé, en particulier la santé mentale et le bien‑être psychologique :
| Catégorie de données | Pourquoi cela peut s’appliquer |
|---|---|
| Sélections quotidiennes d’humeur | Se rapporte à l’état émotionnel/psychologique |
| Auto‑déclarations et check‑ins | Peut contenir un contexte de santé mentale |
| Contenu des séances textuelles | Peut contenir des révélations sensibles |
| Thèmes émotionnels récurrents | Analyse dérivée de schémas psychologiques |
Nous traitons ces données uniquement sur la base de votre consentement explicite (article 9(2)(a) RGPD). Vous donnez ce consentement lorsque vous :
- effectuez votre premier check‑in d’humeur,
- démarrez votre première séance textuelle,
- activez les fonctionnalités de mémoire/personnalisation.
Vous pouvez retirer votre consentement à tout moment via Réglages → Confidentialité → Gérer les consentements. Le retrait limite l’accès aux fonctionnalités qui reposent sur ces données.
Le contenu vocal n’est jamais stocké ni transmis ; il ne nous parvient jamais.
3. Données que nous traitons
3.1 Informations de compte (facultatif)
Adresse email, mot de passe (hashé), nom d’affichage facultatif, photo de profil facultative. La création de compte n’est pas requise — herapy peut être utilisé en invité.
3.2 Données d’humeur et check‑ins (catégorie particulière)
Sélections quotidiennes d’humeur, auto‑déclarations émotionnelles, historique de check‑in, thèmes émotionnels récurrents.
3.3 Données de séances vocales
Horodatages et durée uniquement. L’audio est traité sur l’appareil et n’est jamais transmis.
3.4 Contenu des séances textuelles (catégorie particulière)
Texte saisi pendant les séances, horodatages.
3.5 Mémoire et personnalisation
Contexte et préférences enregistrés via les contrôles de mémoire.
3.6 Analyses hebdomadaires
Tendances d’humeur, scores de régularité, faits marquants.
3.7 Données techniques
Type d’appareil, version OS/app, IP (tronquée), fuseau horaire, logs de crash.
3.8 Notifications push
Jeton push et interactions (si autorisé).
3.9 Communications
Email et contenu des messages de support.
4. Bases juridiques (RGPD)
| Finalité | Base juridique RGPD |
|---|---|
| Compte (facultatif) | Art. 6(1)(b) — Exécution du contrat |
| Données d’humeur/émotionnelles | Art. 9(2)(a) — Consentement explicite |
| Contenu textuel | Art. 9(2)(a) — Consentement explicite |
| Métadonnées de timing vocal | Art. 6(1)(b) — Exécution du contrat |
| Mémoire/personnalisation | Art. 6(1)(b) / 6(1)(a) — Contrat / Consentement |
| Insights hebdomadaires | Art. 6(1)(b) — Contrat |
| Qualité/crash | Art. 6(1)(f) — Intérêt légitime |
| Sécurité | Art. 6(1)(f) — Intérêt légitime |
| Support | Art. 6(1)(b) — Contrat |
| Obligations légales | Art. 6(1)(c) — Obligation légale |
| Marketing | Art. 6(1)(a) — Consentement |
5. Données vocales — clarification RGPD
L’audio vocal est traité entièrement sur votre appareil et n’est jamais transmis à nos serveurs. Par conséquent :
- Nous ne détenons aucun enregistrement vocal
- Vous ne pouvez pas demander l’accès à un audio que nous ne détenons pas
- Les données vocales ne font pas partie de notre traitement RGPD côté serveur
- Nous ne recevons que des horodatages — aucun contenu audio
Il s’agit d’une décision de conception fondamentale.
6. Ce que nous ne faisons pas
- Nous ne vendons pas de données.
- Nous ne transmettons pas d’enregistrements vocaux.
- Nous ne partageons pas les données d’humeur, les check‑ins ou le contenu textuel avec des réseaux publicitaires.
- Nous n’utilisons pas ces données pour du ciblage ou du profilage publicitaire.
- Nous n’utilisons pas la voix ou le texte pour entraîner un modèle.
- Nous n’utilisons pas d’identifiants publicitaires (IDFA/GAID).
- Nous ne collectons pas d’informations de paiement.
- Nous ne prenons pas de décisions automatisées à effets significatifs basées sur vos données émotionnelles (Art. 22 RGPD).
7. Vos droits au titre du RGPD
| Droit | Article | Description |
|---|---|---|
| Droit d’accès | Art. 15 | Obtenir une copie de vos données |
| Rectification | Art. 16 | Corriger des données inexactes |
| Effacement | Art. 17 | Demander la suppression |
| Limitation | Art. 18 | Limiter le traitement |
| Portabilité | Art. 20 | Recevoir vos données dans un format lisible |
| Opposition | Art. 21 | S’opposer au traitement (intérêt légitime/marketing) |
| Retrait du consentement | Art. 7(3) | Retirer le consentement à tout moment |
| Décision automatisée | Art. 22 | Ne pas faire l’objet de décisions automatisées significatives |
| Réclamation | Art. 77 | Déposer une plainte auprès d’une autorité |
Comment exercer
Email : app@icitech.com.tr — objet « GDPR Data Subject Request — herapy ». Réponse sous un mois, gratuitement.
8. Droit d’introduire une réclamation — autorités de contrôle
Vous pouvez déposer une plainte auprès de l’autorité compétente. En France, l’autorité de contrôle est la CNIL (Commission Nationale de l’Informatique et des Libertés).
| Pays | Autorité | Site web |
|---|---|---|
| 🇫🇷 France | CNIL | https://www.cnil.fr |
| 🇩🇪 Allemagne | BfDI + autorités régionales | https://www.bfdi.bund.de |
| 🇪🇸 Espagne | AEPD | https://www.aepd.es |
| 🇬🇧 Royaume‑Uni | ICO | https://ico.org.uk |
| Autres États EEE | Autorité nationale | https://edpb.europa.eu/about-edpb/about-edpb/members_en |
Nous vous encourageons à nous contacter d’abord : la plupart des sujets se résolvent rapidement.
9. Transferts internationaux
ICI Tech Teknoloji A.Ş. est établie en Turquie. La Commission européenne n’a pas rendu de décision d’adéquation pour la Turquie (Art. 45 RGPD).
Pour les transferts depuis l’EEE/UK, nous utilisons :
- Clauses Contractuelles Types (CCT) approuvées par la Commission européenne
- UK IDTA pour le Royaume‑Uni
- des dérogations de l’Art. 49 RGPD lorsque applicable
Les données vocales ne sont jamais transférées : elles restent sur votre appareil.
10. Conservation
| Catégorie | Durée |
|---|---|
| Données de compte | Durée + 3 ans après suppression |
| Données d’humeur | Durée + 1 an ; suppression sous 30 jours après retrait |
| Contenu textuel | Durée + 1 an ; suppression sous 30 jours après retrait |
| Audio vocal | Jamais stocké |
| Métadonnées de timing vocal | Durée + 1 an |