Document légal

Politique de confidentialité

Avertissement : ce document est un projet de modèle destiné à être validé par un avocat avant publication officielle. Il est conforme aux exigences principales du RGPD (UE 2016/679) et de la loi congolaise n° 29-2019 sur la protection des données personnelles.

Préambule

La présente politique de confidentialité décrit la manière dont l'Équipe MJ, éditrice de l'application NeuroConnect 360°, collecte, utilise, partage et protège vos données personnelles.

NeuroConnect 360° est une plateforme HealthTech / EdTech conçue pour accompagner les enfants atteints de troubles du spectre autistique (TSA), leurs parents, les spécialistes (psychologues, orthophonistes, médecins) et les structures d'accompagnement (écoles spécialisées, associations, ONG, centres médico-sociaux) en Afrique francophone.

Nos engagements :

1. Responsable du traitement

Le responsable du traitement, au sens de l'article 4.7 du RGPD, est l'Équipe MJ.

InformationDétail
DénominationÉquipe MJ
AdresseBrazzaville, République du Congo
ReprésentantJude Elisée M'PEMBA
Email généralcontact@neuroconnect360.fr
Email RGPDprivacy@neuroconnect360.fr

2. Données collectées

Nous collectons uniquement les données nécessaires au bon fonctionnement de la plateforme (principe de minimisation).

2.1 Catégories de données

CatégorieExemples
IdentificationNom, prénom, email, téléphone, mot de passe (haché)
Profil utilisateurRôle, pays, langue
Données enfantPrénom, date de naissance, photo
Données médicales (sensibles, Art. 9)Résultats M-CHAT-R, diagnostic TSA, prescriptions
Données biométriques (Art. 9)Rythme cardiaque, mouvement, sommeil (bracelet)
CommunicationMessages chiffrés bout-en-bout
TechniquesIP, device, OS, version app

2.2 Données sensibles · protection renforcée

Les données de santé (M-CHAT-R, diagnostic, biométrie, prescriptions) sont des données sensibles au sens de l'article 9 du RGPD. Leur traitement est interdit par défaut, sauf consentement explicite.

Notre base légale : votre consentement EXPLICITE recueilli lors de l'inscription, par case à cocher dédiée. Vous pouvez retirer ce consentement à tout moment.

3. Finalités du traitement

FinalitéBase légale
Création et gestion du compteExécution du contrat (Art. 6.1.b)
Suivi de l'enfant TSAExécution du contrat (Art. 6.1.b)
Test M-CHAT-RConsentement explicite (Art. 9.2.a)
TéléconsultationConsentement + santé (Art. 9.2.h)
Anticipation crises (bracelet)Consentement explicite (Art. 9.2.a)
Statistiques anonymiséesIntérêt légitime (Art. 6.1.f)
Recherche scientifique TSAConsentement (Art. 9.2.j)
Facturation, comptabilitéObligation légale (Art. 6.1.c)

4. Destinataires et sous-traitants

4.1 Personnes que vous choisissez

4.2 Sous-traitants techniques

Sous-traitantRôleLocalisation
Google (Firebase)Auth, base de données, hébergementUSA + Irlande
Daily.coTéléconsultation HDUSA
AnthropicAssistant IA ClaudeUSA
ResendEmails transactionnelsUSA
StripePaiements internationauxIrlande + USA
Mobile Money (Wave, Orange, MTN)Paiements AfriqueAfrique

5. Transferts internationaux

Certains de nos sous-traitants sont établis hors de l'UE, notamment aux États-Unis. Pour ces transferts, nous nous appuyons sur les Clauses Contractuelles Types approuvées par la Commission européenne (Décision 2021/914 du 4 juin 2021).

Conformément à la jurisprudence Schrems II, nous chiffrons toutes les données en transit (TLS 1.2+) et au repos (AES-256). Les messages parent ↔ spécialiste seront chiffrés bout-en-bout (TweetNaCl) dès l'activation de la fonctionnalité.

6. Durées de conservation

Type de donnéeDurée
Compte actifVie du compte
Compte inactifAnonymisation après 36 mois
Données médicales20 ans (réglementation médicale)
Comptabilité, factures10 ans
Logs techniques12 mois
Cookies13 mois maximum
Sauvegardes30 jours

7. Vos droits

Le RGPD vous accorde plusieurs droits que vous pouvez exercer à tout moment et gratuitement.

DroitDescription
Accès (Art. 15)Obtenir une copie de toutes vos données
Rectification (Art. 16)Corriger des données inexactes
Effacement (Art. 17)Faire supprimer vos données
Limitation (Art. 18)Suspendre le traitement
Portabilité (Art. 20)Récupérer vos données en JSON / CSV
Opposition (Art. 21)Vous opposer pour motifs légitimes
Retrait du consentement (Art. 7.3)À tout moment
Plainte (Art. 77)Auprès de la CNIL ou ARPCE

Comment exercer vos droits :

  1. Directement dans l'application (Profil → Confidentialité → Mes droits)
  2. Par email : privacy@neuroconnect360.fr
  3. Par courrier : Équipe MJ, Brazzaville, Congo

Délai de réponse : 30 jours maximum (Article 12.3 RGPD).

8. Protection particulière des enfants

L'inscription d'un enfant nécessite OBLIGATOIREMENT le consentement explicite du parent ou tuteur légal (Article 8 RGPD).

9. Cookies

TypeFinalitéConsentement
Strictement nécessairesAuth, sécurité, panierNon requis
FonctionnelsPréférences UI (mode, langue)Non requis
AnalytiquesStatistiques d'usage anonymiséesRequis
Marketing publicitaireNon utilisés

10. Sécurité

Notification en cas de violation

Conformément à l'article 33 RGPD, en cas de violation présentant un risque pour vos droits et libertés, nous notifierons l'autorité de contrôle (CNIL ou ARPCE) sous 72 heures. Si le risque est élevé pour vous, nous vous en informerons directement par email.

11. Mises à jour

Toute modification substantielle vous sera notifiée par email au moins 30 jours avant son entrée en vigueur. La version en vigueur est toujours sur cette page.

Trois canaux pour toutes vos questions :