Politique de Confidentialité

Dernière mise à jour : 10/09/2026 — Version 1.8

1. Responsable du traitement

Le responsable du traitement des données collectées via MyGeno est :

  • BetterAtHome SRL
  • Numéro d'entreprise (BCE) : BE 1008.334.596
  • Siège social : Boulevard Bischoffsheim 39 b04, 1000 Bruxelles, Belgique
  • Contact : support@mygeno.app

Voir également les mentions légales.

2. Données collectées

Nous collectons les catégories de données suivantes :

  • Données de compte : adresse email, nom, prénom (lors de l'inscription)
  • Données de génogramme : informations sur les membres familiaux (noms, dates, liens de parenté, événements de vie)
  • Données de santé : informations médicales et psychologiques saisies dans les profils (voir notre politique relative aux données de santé)
  • Données techniques : adresse IP (anonymisée), navigateur, pages visitées
  • Données de paiement : traitées exclusivement par Stripe (nous ne stockons aucune donnée bancaire)
  • Données d'inscription aux ateliers : prénom et adresse email fournis lors de l'inscription à un atelier gratuit (sans compte), utilisés pour envoyer la confirmation, les rappels de l'atelier et un email de suivi. Désinscription en un clic dans chaque email.

3. Base légale du traitement

  • Exécution du contrat : traitement nécessaire à la fourniture du service (création de compte, génogrammes, analyses)
  • Consentement explicite : pour les données de santé et les cookies non essentiels
  • Intérêt légitime : pour l'amélioration du service et la sécurité
  • Consentement : pour les emails liés aux ateliers gratuits (confirmation, rappels, suivi), recueilli au moment de l'inscription à l'atelier et retirable à tout moment via le lien de désinscription

3 bis. Abonnement familial (offre Family)

L'offre Family permet au titulaire d'un abonnement d'ouvrir l'accès au service à quatre proches. Ce partage porte sur l'accès, jamais sur les données.

  • Des comptes distincts : chaque membre invité crée son propre compte, avec sa propre adresse email et son propre mot de passe. Il n'existe aucun identifiant partagé.
  • Un consentement individuel : chaque membre donne lui-même son consentement au traitement de ses données de santé, au sens de l'article 9 du RGPD, lors de son propre parcours d'accueil. Le consentement du titulaire ne vaut jamais pour autrui.
  • Le contenu des génogrammes reste privé. Aucun membre, titulaire compris, ne peut ouvrir le génogramme d'un autre, ni accéder à ses notes personnelles, à ses échanges avec l'assistant ou à sa fiche Projet-Sens. La seule exception est un génogramme que son propriétaire choisit explicitement de rendre visible à sa famille : il devient alors consultable en lecture seule par les autres membres, toujours sans les notes, les conversations ni la fiche Projet-Sens.
  • Ce que les membres voient les uns des autres : les prénoms des personnes composant le groupe, ainsi que le titre et le propriétaire des génogrammes existants, y compris ceux restés privés. Cette visibilité des intitulés permet à chacun de comprendre ce que contient l'abonnement partagé ; elle ne donne accès à aucun contenu. Si le titre d'un génogramme vous paraît trop révélateur, vous pouvez le renommer à tout moment.
  • Une consommation d'assistant globale et anonyme : l'enveloppe d'échanges avec l'assistant est commune au groupe. Le détail par personne n'est affiché à personne, pas même au titulaire.
  • Fin de l'accès : si le titulaire résilie son abonnement, ou retire un membre, l'accès du membre concerné cesse. Ses données, elles, restent intactes et lui appartiennent : il les retrouve s'il souscrit un abonnement, et conserve à tout moment ses droits d'accès, de rectification, d'export et de suppression sur son propre compte.

4. Durée de conservation

  • Données de compte : conservées pendant toute la durée d'utilisation du service, puis supprimées dans les 30 jours suivant la suppression du compte
  • Données de génogramme : conservées tant que le compte est actif. Exception, parcours d'essai gratuit : un génogramme créé via le parcours d'essai gratuit (sans abonnement actif) est conservé 7 jours à compter de sa création, puis supprimé automatiquement. Cette durée est annoncée dès la création du compte et rappelée par email la veille de la suppression. Le compte, lui, reste ouvert.
  • Journaux d'audit : conservés 12 mois
  • Données de paiement : conservées par Stripe selon leur propre politique
  • Contacts ateliers : conservés tant que vous ne vous êtes pas désinscrit des emails ateliers ; suppression sur simple demande à support@mygeno.app

5. Vos droits (RGPD)

Conformément au Règlement Général sur la Protection des Données, vous disposez des droits suivants :

  • Droit d'accès : obtenir une copie de vos données
  • Droit de rectification : corriger vos données inexactes
  • Droit à l'effacement : demander la suppression de vos données
  • Droit à la portabilité : recevoir vos données dans un format structuré (JSON)
  • Droit d'opposition : vous opposer au traitement de vos données
  • Droit à la limitation : limiter le traitement de vos données
  • Droit de retrait du consentement : retirer votre consentement à tout moment

Vous pouvez exercer ces droits directement depuis la page Paramètres de votre compte (export de données, suppression de compte) ou en nous contactant à support@mygeno.app.

6. Cookies

MyGeno utilise uniquement des cookies strictement nécessaires au fonctionnement du service (authentification, session). Aucun cookie de tracking ou publicitaire n'est utilisé.

7. Sous-traitants

Vos données ne sont jamais vendues ni partagées avec des tiers à des fins commerciales, publicitaires ou d'entraînement de modèles. Elles ne transitent que par les sous-traitants techniques strictement nécessaires au fonctionnement du service, chacun lié par un contrat de sous-traitance conforme à l'article 28 du RGPD :

  • Supabase (UE) : hébergement des données et authentification (région eu-north-1, Stockholm)
  • Stripe Payments Europe Ltd (Irlande, UE) : traitement des paiements
  • Cortecs GmbH (Autriche, UE) : plateforme d'inférence de l'assistant conversationnel. Les contenus que vous soumettez à l'assistant, qui peuvent inclure des données de santé, sont traités exclusivement sur des infrastructures situées dans l'Union européenne, en mode zéro rétention : ni les modèles ni les serveurs d'inférence ne conservent vos données après le traitement, et elles ne sont jamais utilisées pour entraîner des modèles d'intelligence artificielle.
  • Prestataire technique de recherche documentaire : ne reçoit que les requêtes de recherche formulées par l'assistant et des extraits de notre propre base de connaissances pédagogique ; votre génogramme et vos données de santé ne lui sont pas transmis. Aucune rétention après traitement, aucune utilisation pour entraîner des modèles.
  • Resend : envoi des emails transactionnels
  • Upstash (UE, Irlande) : limitation de débit (rate limiting)
  • Vercel : hébergement de l'application web, contenus servis depuis l'Union européenne

8. Localisation des traitements

L'ensemble des traitements cœur du service est réalisé dans l'Union européenne : votre génogramme et vos données de santé sont hébergés en Suède (Supabase, Stockholm), l'assistant d'intelligence artificielle est exécuté exclusivement sur des infrastructures européennes (Cortecs GmbH, Autriche) en mode zéro rétention, et le cache technique est situé en Irlande. Vos conversations et votre génogramme ne quittent pas l'UE pour ces traitements. Lorsqu'un prestataire technique périphérique (emails, diffusion web) opère des infrastructures situées en dehors de l'Union européenne, seules des données limitées et jamais vos données de santé peuvent être concernées ; ces cas sont encadrés par les mécanismes prévus au chapitre V du RGPD (clauses contractuelles types de la Commission européenne et garanties appropriées). Vous pouvez nous contacter pour obtenir des précisions sur ces garanties.

9. Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données : chiffrement en transit (TLS 1.3), chiffrement au repos (AES-256 côté Supabase), contrôle d'accès au niveau ligne (Row Level Security Postgres), authentification sécurisée (JWT court + refresh token), rate limiting des endpoints sensibles, journalisation des connexions, hachage Bcrypt des mots de passe. Les jetons Stripe sont traités exclusivement côté Stripe (aucune donnée bancaire ne transite par nos serveurs).

10. Journaux techniques et durée de conservation

  • Logs d'accès applicatifs (Vercel) : 24 h pour les requêtes standard, 30 jours pour les erreurs.
  • Logs d'authentification (Supabase Auth) : 7 jours.
  • Logs d'événements métier (base Postgres) : 12 mois.

11. Contact et réclamation

Pour toute question relative à la protection de vos données : support@mygeno.app

Vous disposez du droit d'introduire une réclamation auprès de l'autorité de contrôle compétente :