Politique de Confidentialité
Dernière mise à jour : 27/07/2026 — Version 1.5
1. Responsable du traitement
Le responsable du traitement des données collectées via MyGeno est :
- BetterAtHome SRL
- Numéro d'entreprise (BCE) : BE 1008.334.596
- Siège social : Boulevard Bischoffsheim 39 b04, 1000 Bruxelles, Belgique
- Contact : support@mygeno.app
Voir également les mentions légales.
2. Données collectées
Nous collectons les catégories de données suivantes :
- Données de compte : adresse email, nom, prénom (lors de l'inscription)
- Données de génogramme : informations sur les membres familiaux (noms, dates, liens de parenté, événements de vie)
- Données de santé : informations médicales et psychologiques saisies dans les profils (voir notre politique relative aux données de santé)
- Données techniques : adresse IP (anonymisée), navigateur, pages visitées
- Données de paiement : traitées exclusivement par Stripe (nous ne stockons aucune donnée bancaire)
- Données d'inscription aux ateliers : prénom et adresse email fournis lors de l'inscription à un atelier gratuit (sans compte), utilisés pour envoyer la confirmation, les rappels de l'atelier et un email de suivi. Désinscription en un clic dans chaque email.
3. Base légale du traitement
- Exécution du contrat : traitement nécessaire à la fourniture du service (création de compte, génogrammes, analyses)
- Consentement explicite : pour les données de santé et les cookies non essentiels
- Intérêt légitime : pour l'amélioration du service et la sécurité
- Consentement : pour les emails liés aux ateliers gratuits (confirmation, rappels, suivi), recueilli au moment de l'inscription à l'atelier et retirable à tout moment via le lien de désinscription
4. Durée de conservation
- Données de compte : conservées pendant toute la durée d'utilisation du service, puis supprimées dans les 30 jours suivant la suppression du compte
- Données de génogramme : conservées tant que le compte est actif
- Journaux d'audit : conservés 12 mois
- Données de paiement : conservées par Stripe selon leur propre politique
- Contacts ateliers : conservés tant que vous ne vous êtes pas désinscrit des emails ateliers ; suppression sur simple demande à support@mygeno.app
5. Vos droits (RGPD)
Conformément au Règlement Général sur la Protection des Données, vous disposez des droits suivants :
- Droit d'accès : obtenir une copie de vos données
- Droit de rectification : corriger vos données inexactes
- Droit à l'effacement : demander la suppression de vos données
- Droit à la portabilité : recevoir vos données dans un format structuré (JSON)
- Droit d'opposition : vous opposer au traitement de vos données
- Droit à la limitation : limiter le traitement de vos données
- Droit de retrait du consentement : retirer votre consentement à tout moment
Vous pouvez exercer ces droits directement depuis la page Paramètres de votre compte (export de données, suppression de compte) ou en nous contactant à support@mygeno.app.
6. Cookies
MyGeno utilise uniquement des cookies strictement nécessaires au fonctionnement du service (authentification, session). Aucun cookie de tracking ou publicitaire n'est utilisé.
7. Sous-traitants
Vos données ne sont jamais vendues ni partagées avec des tiers à des fins commerciales, publicitaires ou d'entraînement de modèles. Elles ne transitent que par les sous-traitants techniques strictement nécessaires au fonctionnement du service, chacun lié par un contrat de sous-traitance conforme à l'article 28 du RGPD :
- Supabase (UE) : hébergement des données et authentification (région eu-north-1, Stockholm)
- Stripe Payments Europe Ltd (Irlande, UE) : traitement des paiements
- Cortecs GmbH (Autriche, UE) : plateforme d'inférence de l'assistant conversationnel. Les contenus que vous soumettez à l'assistant, qui peuvent inclure des données de santé, sont traités exclusivement sur des infrastructures situées dans l'Union européenne, en mode zéro rétention : ni les modèles ni les serveurs d'inférence ne conservent vos données après le traitement, et elles ne sont jamais utilisées pour entraîner des modèles d'intelligence artificielle.
- Prestataire technique de recherche documentaire : ne reçoit que les requêtes de recherche formulées par l'assistant et des extraits de notre propre base de connaissances pédagogique ; votre génogramme et vos données de santé ne lui sont pas transmis. Aucune rétention après traitement, aucune utilisation pour entraîner des modèles.
- Resend : envoi des emails transactionnels
- Upstash (UE, Irlande) : limitation de débit (rate limiting)
- Vercel : hébergement de l'application web, contenus servis depuis l'Union européenne
8. Localisation des traitements
L'ensemble des traitements cœur du service est réalisé dans l'Union européenne : votre génogramme et vos données de santé sont hébergés en Suède (Supabase, Stockholm), l'assistant d'intelligence artificielle est exécuté exclusivement sur des infrastructures européennes (Cortecs GmbH, Autriche) en mode zéro rétention, et le cache technique est situé en Irlande. Vos conversations et votre génogramme ne quittent pas l'UE pour ces traitements. Lorsqu'un prestataire technique périphérique (emails, diffusion web) opère des infrastructures situées en dehors de l'Union européenne, seules des données limitées et jamais vos données de santé peuvent être concernées ; ces cas sont encadrés par les mécanismes prévus au chapitre V du RGPD (clauses contractuelles types de la Commission européenne et garanties appropriées). Vous pouvez nous contacter pour obtenir des précisions sur ces garanties.
9. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données : chiffrement en transit (TLS 1.3), chiffrement au repos (AES-256 côté Supabase), contrôle d'accès au niveau ligne (Row Level Security Postgres), authentification sécurisée (JWT court + refresh token), rate limiting des endpoints sensibles, journalisation des connexions, hachage Bcrypt des mots de passe. Les jetons Stripe sont traités exclusivement côté Stripe (aucune donnée bancaire ne transite par nos serveurs).
10. Journaux techniques et durée de conservation
- Logs d'accès applicatifs (Vercel) : 24 h pour les requêtes standard, 30 jours pour les erreurs.
- Logs d'authentification (Supabase Auth) : 7 jours.
- Logs d'événements métier (base Postgres) : 12 mois.
11. Contact et réclamation
Pour toute question relative à la protection de vos données : support@mygeno.app
Vous disposez du droit d'introduire une réclamation auprès de l'autorité de contrôle compétente :
- Belgique — Autorité de protection des données (APD) : autoriteprotectiondonnees.be
- France — Commission Nationale de l'Informatique et des Libertés (CNIL) : www.cnil.fr
- Autres États membres de l'UE : coordonnées des autorités sur edpb.europa.eu