A4-B1-politique-de-confidentialité-v1.0.6-FR
Politique de confidentialité
1. Identité du responsable du traitement
- Dénomination sociale : Wellbeinn Performance, S.L. (« Wellbeinn »)
- Numéro d’identification fiscale (CIF) : B-16407355
- Siège social : P.I. Les Pedreres C/ Primer de maig 11, 03610 Petrer, Alicante.
- Registre du commerce : Registre du commerce d’Alicante, feuillet A-199979, IRUS 1000444260360, folio électronique, inscription 3
- Contact chargé de la protection des données : privacy@wellbeinn.com
Wellbeinn respecte le règlement (UE) 2016/679 (« RGPD ») et la loi organique espagnole 3/2018 du 5 décembre (« LOPDGDD »).
2. Champ d’application et caractère informatif
La présente Politique a un caractère informatif et décrit la manière dont Wellbeinn traite les données à caractère personnel dans le cadre de :
- L’application mobile Wellbeinn pour iOS et Android (l’« Application »).
- L’utilisation du dispositif portable Wellbeinn V8 et d’autres appareils connectés de l’écosystème Wellbeinn, qui communiquent avec l’Application via Bluetooth Low Energy (BLE).
- Le site wellbeinn.com, en ce qui concerne l’inscription, l’assistance et les communications relatives au compte.
La lecture de la présente Politique ne constitue pas à elle seule et ne remplace pas le consentement explicite requis pour traiter les données relatives à la santé. Ce consentement est obtenu au moyen d’une action affirmative distincte, spécifique et non ambiguë au sein de l’Application.
Wellbeinn conserve la preuve du consentement donné et de son retrait, notamment l’identifiant de l’utilisateur, la date et l’heure, la version exacte du texte accepté, la langue et les finalités autorisées (art. 7, paragraphe 1, du RGPD), conformément aux durées prévues au §6.
Déclaration expresse. Wellbeinn ne vend pas vos données à caractère personnel, ne les communique pas à des courtiers en données ni à des réseaux publicitaires et ne les utilise pas à des fins de publicité de tiers. Les seules communications à des tiers prévues par la présente Politique sont (i) celles destinées aux sous-traitants énumérés au §7, agissant selon nos instructions, et (ii) celles destinées aux organisations que vous autorisez expressément au cas par cas en vertu du §7 bis.
3. Données à caractère personnel que nous traitons
3.1 Données d’identité et de compte
Prénom et nom, adresse e-mail, mot de passe (stocké sous forme de hachage à sens unique géré par notre fournisseur d’identité ; Wellbeinn n’a pas accès au texte en clair), photo de profil facultative, identifiants de connexion fédérée lorsque vous choisissez de vous inscrire avec Google, ainsi qu’un identifiant interne unique attribué par notre système.
Nous traitons également le statut des options de personnalisation que vous activez (§4 bis.2) ainsi que des autorisations accordées aux organisations que vous donnez (§4 bis.4), qui peuvent être consultés sous Profil → Mentions légales et confidentialité.
3.2 Données relatives à la santé — catégorie particulière (art. 9 du RGPD)
Au moyen du dispositif portable Wellbeinn V8, d’autres appareils connectés et des données que vous fournissez pour étalonner le service, nous traitons des informations biophysiologiques et relatives à l’activité : paramètres cardiovasculaires (fréquence et variabilité cardiaques, HRV/RMSSD), données relatives au sommeil et au repos, indicateurs d’oxygénation et de température cutanée, paramètres de l’activité physique, ainsi qu’un profil de santé de base (date de naissance, sexe biologique, poids et taille). Cette liste est indicative : l’Application peut traiter ces données et d’autres données similaires relatives au bien-être et à la santé dans le cadre des finalités décrites dans la présente Politique, avec la même classification juridique et le même niveau de protection.
Les indicateurs dérivés que l’Application calcule à partir de ces données — qualité du sommeil, récupération, vitalité, activation, stress, efficacité du sommeil et autres indicateurs agrégés de l’état physiologique — sont également considérés comme des données relatives à la santé (article 9 du RGPD) et bénéficient du même niveau renforcé de protection, de la même base juridique et des mêmes durées de conservation que les données brutes.
Ces données sont conservées avec une résolution temporelle élevée, car cela est nécessaire pour calculer les indicateurs fournis par l’Application, et sont stockées dans votre compte personnel. Elles ne sont pas communiquées à des tiers, sauf si vous les y autorisez expressément au moyen de la fonctionnalité décrite à l’article §7 bis. Elles sont supprimées conformément à l’article §6.
Wellbeinn ne traite pas de données biométriques au sens de l’article 4, point 14, du RGPD.
3.3 Données relatives à l’appareil
Identifiant de l’appareil, modèle et version du micrologiciel, identifiant Bluetooth (sur Android, il peut s’agir d’une adresse MAC publique persistante ; sur iOS, il s’agit généralement d’un UUID tournant attribué par le système d’exploitation), état de la batterie et événements de connexion et de déconnexion.
3.4 Données techniques et d’utilisation
Identifiant d’installation de l’Application, système d’exploitation et version, modèle du téléphone et langue de l’appareil, journaux d’erreurs techniques et d’événements, ainsi qu’horodatages des actions effectuées dans l’Application.
Remarque sur le suivi publicitaire. L’Application n’intègre pas de SDK d’analyse tiers, ne partage pas de données avec des réseaux publicitaires et n’utilise pas de cookies tiers. Nous ne créons pas de profils à des fins de publicité de tiers et nous ne communiquons pas vos données aux annonceurs. Si vous activez l’Option 3 (§4 bis.2), nous utilisons un libellé de segment dérivé de vos indicateurs pour personnaliser nos propres communications commerciales ; ce traitement est décrit intégralement dans cette Option.
3.5 Données issues de l’utilisation de l’assistant Coach AI
Lorsque vous utilisez l’assistant conversationnel décrit à l’article §7 ter, nous traitons le contenu de vos requêtes et des réponses générées, ainsi que les indicateurs du compte utilisés comme contexte pour produire la réponse.
La durée de conservation de ces conversations est définie à l’article §6.
3.6 Archétype et libellé de segment
À partir de vos indicateurs dérivés, l’Application vous attribue un archétype (un groupe de comportements liés au bien-être) et un libellé de segment. Tous deux sont dérivés de données de santé et bénéficient du même niveau de protection au titre de l’article 9 du RGPD.
Elles ne sont utilisées à des fins de communication commerciale que si vous activez expressément l’Option 3 (§4 bis.2).
4. Bases juridiques du traitement
| Catégorie de données / traitement | Base juridique | Référence |
|---|---|---|
| Identité, compte, appareil, données techniques | Exécution d’un contrat | Article 6(1)(b) du RGPD |
| Données de santé (article 9), y compris les indicateurs dérivés — service de base | Consentement explicite | Articles 6(1)(a) et 9(2)(a) du RGPD |
| Assistant IA Coach (§7 ter) | Exécution d’un contrat + consentement explicite pour les données de santé utilisées comme contexte | Articles 6(1)(b), 6(1)(a) et 9(2)(a) du RGPD |
| Communications commerciales sans données de santé (Option 1) | Consentement séparé et révocable | Article 6(1)(a) du RGPD + article 21 de la LSSI |
| Personnalisation et amélioration analytique (Option 2) | Consentement séparé et révocable | Articles 6(1)(a) et 9(2)(a) du RGPD |
| Communications fondées sur les données de santé (Option 3) | Consentement explicite séparé et révocable | Articles 6(1)(a) et 9(2)(a) du RGPD + article 21 de la LSSI |
| Communication à des organisations autorisées (§7 bis) | Consentement explicite, propre à chaque organisation, révocable | Articles 6(1)(a) et 9(2)(a) du RGPD |
| Assistance et obligations légales | Obligation légale / intérêt légitime | Articles 6(1)(c) et 6(1)(f) du RGPD |
| Conservation des preuves du consentement | Obligation de démontrer le consentement | Article 7(1) du RGPD |
Le consentement explicite au traitement des données de santé est demandé séparément et sans ambiguïté dans l’Application, indépendamment de l’acceptation des Conditions générales. Vous pouvez le retirer à tout moment, sans que cela entraîne la clôture de votre compte et sans affecter la licéité des traitements antérieurs (article 7(3) du RGPD). Le retrait suspendra immédiatement la collecte de nouvelles données de santé et, selon votre choix, conservera ou supprimera les données déjà stockées.
4 bis. Acceptations, options et autorisations obligatoires
Wellbeinn applique les principes de l’article 4(11) et de l’article 7(4) du RGPD : le consentement doit être libre, spécifique, éclairé et univoque, et le consentement relatif à des finalités distinctes est recueilli séparément.
4 bis.1 Acceptations obligatoires
| # | Acceptation | Base juridique |
|---|---|---|
| 1 | Conditions générales d’utilisation du service | Article 6(1)(b) du RGPD |
| 2 | Politique de confidentialité | Articles 13 et 14 du RGPD |
| 3 | Consentement explicite au traitement des données de santé | Articles 6(1)(a) et 9(2)(a) du RGPD |
Le refus de l’une des trois options empêche l’utilisation de l’Application. Il ne s’agit pas d’une condition abusive : la nature du service — une application compagnon pour un dispositif de mesure physiologique — rend son fonctionnement matériellement impossible sans traitement de données de santé.
Aucune autre condition d’acceptation ne permet d’accéder au service. Vous pouvez utiliser l’Application avec toutes les options du §4 bis.2 désactivées et sans aucune autorisation au titre du §4 bis.4.
4 bis.2 Options de personnalisation
Ces options sont strictement facultatives et ne conditionnent pas l’utilisation de l’App. Elles sont présentées sous forme de cases à cocher distinctes, dans leur propre bloc, après les acceptations obligatoires, et sont désactivées par défaut. Vous pouvez les activer ou les désactiver à tout moment sous Profil → Mentions légales et confidentialité, sans pénalité ni perte de fonctionnalité.
Option 1 — Communications marketing
"Je souhaite recevoir par e-mail des conseils de bien-être personnalisés et les actualités de Wellbeinn."
- Base juridique : art. 6, paragraphe 1, point a) du RGPD + art. 21 de la LSSI.
- Objet : envoi de communications commerciales contenant des conseils de bien-être, des nouveautés et des offres de l’écosystème Wellbeinn.
- Données utilisées : identifiants du compte et adresse e-mail. Avec cette seule option, vos données de santé ne sont pas utilisées pour segmenter ces communications. Si vous souhaitez que les communications soient adaptées à vos indicateurs, vous devez également activer l’option 3.
- Retrait : sous Profil → Mentions légales et confidentialité ou via le lien de désabonnement présent dans chaque communication.
- Effet sur le service : aucun.
Option 2 — Personnalisation et amélioration du produit
"Je souhaite aider Wellbeinn à améliorer mon expérience en analysant la manière dont j’utilise l’App, sous forme agrégée, sans que mes données soient communiquées à des tiers à des fins d’analyse."
- Base juridique : art. 6, paragraphe 1, point a), et art. 9, paragraphe 2, point a) du RGPD.
- Objet : analyse agrégée de l’utilisation de l’App et du comportement des indicateurs dérivés, afin d’améliorer le service, d’étalonner les algorithmes et d’étudier les cohortes internes.
- Données utilisées : indicateurs dérivés et habitudes d’utilisation de l’App.
- Portée : les analyses sont réalisées exclusivement sur des cohortes internes et leurs résultats ne sont pas communiqués à des tiers. Elles ne servent pas à tirer des conclusions sur les utilisateurs individuels. Cette option est indépendante du partage avec l’organisation visé à l’article 7 bis.
- Retrait : sous Profil → Mentions légales et confidentialité. Cela empêchera l’inclusion de nouvelles données dans les analyses.
- Effet sur le service : aucun.
Option 3 — Communications fondées sur mes données de santé
"J’accepte que Wellbeinn utilise mes données de santé pour m’envoyer des communications et des campagnes personnalisées. Cette option est facultative et je peux me désabonner à tout moment."
- Base juridique : art. 6, paragraphe 1, point a), et art. 9, paragraphe 2, point a) du RGPD (consentement explicite pour les données relevant de catégories particulières) + art. 21 de la LSSI.
- Relation avec l’option 1 : cette option détermine uniquement comment les communications sont personnalisées, et non si elles sont envoyées. Si l’option 1 est désactivée, vous ne recevrez pas de communications commerciales ; cette option n’aura donc aucun effet.
- Cette option n’est pas proposée aux utilisateurs de moins de 18 ans. (§10).
- Objet : adapter le contenu, le moment et la fréquence de nos communications commerciales à votre profil de bien-être, afin que vous receviez des contenus pertinents pour votre situation particulière plutôt que des communications génériques.
- Données utilisées : votre adresse e-mail, votre identifiant de compte interne, l’archétype que l’application vous attribue et l’étiquette de segment dérivée de vos indicateurs (§3.6).
- Comment l’archétype est généré : par le traitement automatisé de vos indicateurs dérivés, qui vous attribue à un groupe comportemental. Cela constitue un profilage (article 4(4) du RGPD) et ne produit aucun effet juridique et n’a pas d’incidence significative sur vous (article 22 du RGPD) : son seul effet est de déterminer la communication commerciale que vous recevez.
- Qui mène la campagne : l’équipe marketing de Wellbeinn, par l’intermédiaire de la plateforme identifiée au §7, qui traite les données pour le compte de Wellbeinn en qualité de sous-traitant (article 28 du RGPD).
- Retrait : depuis Profil → Mentions légales et confidentialité ou via le lien de désabonnement présent dans chaque communication. Il interrompt l’envoi de nouvelles communications segmentées et la transmission de nouvelles étiquettes au système de campagnes. Les données déjà transmises sont supprimées conformément au §6.
- Effet sur le service : aucun. La désactivation de cette option ne conditionne l’accès à aucune fonctionnalité ni offre commerciale.
4 bis.3 Lorsqu’aucune option n’est activée
Si vous n’activez aucune option de personnalisation, vos données de santé seront traitées uniquement pour fournir le service essentiel : recevoir, stocker et afficher vos indicateurs et indicateurs dérivés, et répondre à vos requêtes adressées au Coach IA. La base juridique combine les articles 6(1)(b) et 9(2)(a) du RGPD (acceptation obligatoire n° 3).
4 bis.4 Autorisations accordées aux organisations
Les autorisations permettant à une organisation d’accéder à vos données (§7 bis) ne font pas partie du bloc des options de personnalisation et ne sont pas demandées lors de l’inscription. Elles sont accordées une par une, à votre initiative, et vous devez sélectionner expressément les types de données que vous rendez accessibles à cette organisation spécifique.
Chaque autorisation constitue un consentement indépendant (articles 6(1)(a) et 9(2)(a) du RGPD), est enregistrée séparément et est révoquée séparément.
5. Finalités du traitement
- Fournir le service essentiel : recevoir, stocker et afficher vos données physiologiques, de santé et d’activité.
- Calculer des indicateurs dérivés à partir des données brutes de l’appareil (voir §5 bis).
- Associer et maintenir la connexion avec vos appareils.
- Gérer votre compte : inscription, authentification, récupération du mot de passe.
- Traiter vos demandes d’assistance et vos signalements d’incidents.
- Améliorer nos produits grâce à une analyse agrégée (uniquement si vous activez l’Option 2, §5.6).
- Respecter les obligations légales.
- Fournir l’assistant Coach IA (§7 ter).
- Personnaliser nos communications commerciales (uniquement si vous activez l’Option 3).
- Rendre certaines données accessibles à une organisation que vous autorisez, dès que cette fonctionnalité sera disponible (§7 bis).
- Conserver les preuves des consentements donnés et retirés (art. 7, paragraphe 1, du RGPD).
5 bis. Indicateurs dérivés, profilage et nature non médicale
Les indicateurs de qualité du sommeil, récupération, vitalité, activation, stress et autres indicateurs agrégés de l’état physiologique sont calculés au moyen d’un traitement automatisé de vos données de santé, ce qui constitue un profilage relatif à l’état physiologique (art. 4, point 4, du RGPD). Ils reposent sur la même base juridique que les données brutes.
Ces calculs ne produisent pas d’effets juridiques vous concernant et ne vous affectent pas non plus de manière significative (art. 22 du RGPD) : il s’agit d’informations personnelles affichées sur votre appareil. Ils sont uniquement utilisés pour personnaliser les communications commerciales si vous activez expressément l’Option 3, et ne sont jamais communiqués à des réseaux publicitaires tiers.
Concernant l’arrêt de ce traitement. Il est indissociable de la fourniture du service : sans lui, l’Application ne peut pas assurer ses fonctionnalités essentielles. Si vous souhaitez l’arrêter, vous pouvez cesser d’utiliser l’Application ou supprimer votre compte, ce qui entraîne la suppression des données associées conformément au §6.
L’Application et les appareils de l’écosystème Wellbeinn ne sont pas des dispositifs médicaux au sens du règlement (UE) 2017/745 (MDR). Ils ne sont pas destinés à diagnostiquer, prévenir, surveiller cliniquement, traiter ou soulager une maladie, et ne remplacent pas le jugement d’un professionnel de santé. Si vous présentez un symptôme ou avez une préoccupation concernant votre santé, consultez un médecin.
5.6. Portée de l’analyse de l’Option 2
L’analyse visée au point 6 — réalisée uniquement si vous activez l’Option 2 — est effectuée sous forme agrégée, sur des cohortes internes, et n’est pas utilisée pour tirer des conclusions concernant des utilisateurs individuels.
Les résultats statistiques qui sont véritablement anonymes au sens du considérant 26 du RGPD, parce qu’ils ne permettent pas raisonnablement de réidentifier les personnes, peuvent être conservés après l’exercice du droit à l’effacement, puisqu’ils cessent de constituer des données à caractère personnel. Tout résultat ne remplissant pas cette condition est supprimé avec le reste de vos données.
Si, à l’avenir, Wellbeinn souhaite traiter des données pseudonymisées à des fins de recherche secondaire ou statistiques, elle ne le fera que sur la base d’un consentement spécifique supplémentaire ou des garanties prévues à l’art. 89 du RGPD, après la réalisation d’une analyse d’impact relative à la protection des données et avec une durée de conservation définie, et nous vous en informerons au préalable.
6. Durées de conservation
| Données | Durée |
|---|---|
| Données du compte actif | Tant que votre compte reste ouvert |
| Données de santé et données relatives aux appareils associées au compte | Tant que votre compte reste ouvert |
| À la suite d’une demande de suppression | Suppression dans un délai maximal de 30 jours calendaires |
| Journaux techniques et d’accès | 12 mois, sur la base de notre intérêt légitime à assurer la sécurité et l’intégrité du service (art. 6, paragraphe 1, point f), du RGPD) |
| Archétype et libellé du segment dans le système de campagne | Tant que l’option 3 est activée. Suppression dans un délai de 30 jours calendaires après sa désactivation ou la clôture du compte |
| Autorisations accordées aux organisations (organisation, périmètre, octroi, révocation) | Pendant toute la durée d’activation de l’autorisation + 4 ans à titre de preuve du consentement |
| Historique des conversations avec Coach AI | Maximum 12 mois à compter de chaque conversation |
| Enregistrement d’audit du consentement (version acceptée, date et heure, langue, finalités, retraits) | 4 ans à compter du retrait du consentement ou de la clôture du compte (art. 7, paragraphe 1, du RGPD) |
À l’issue de ces délais, les données sont supprimées ou rendues irréversiblement anonymes.
Pourquoi la preuve du consentement est conservée au-delà de la clôture du compte. Si nous supprimions également la preuve de votre consentement, nous ne pourrions pas vous démontrer, ni démontrer à l’autorité de contrôle, que le traitement était licite. Cet enregistrement contient uniquement la trace du consentement — identifiant, date, version, finalités — et non vos données de santé, qui sont supprimées dans un délai de 30 jours.
Remarque sur le modèle de service. Le service est actuellement gratuit et ne comporte aucun achat intégré. Wellbeinn pourrait à l’avenir proposer un abonnement payant ; cela ne modifie pas les durées indiquées ici.
7. Sous-traitants, responsables du traitement indépendants et sous-traitants ultérieurs
| Fournisseur | Service | Rôle | Emplacement |
|---|---|---|---|
| Google Ireland Limited (Firebase / Google Cloud) | Authentification, Firestore, Storage, Cloud Functions et Cloud Logging | Sous-traitant (art. 28 du RGPD) | Espace économique européen — région europe-west3
|
| Google LLC | "Se connecter avec Google" | Responsable du traitement indépendant du service d’identité | États-Unis — décision d’adéquation 2023/1795 (cadre de protection des données UE-États-Unis) |
| Fournisseur de modèle linguistique | Génération des réponses de l’assistant Coach AI (§7 ter) | Sous-traitant (art. 28 du RGPD) | En dehors de l’Espace économique européen, avec les garanties prévues au §8 |
| Klaviyo, Inc. | Envoi et segmentation des communications commerciales (options 1 et 3) | Sous-traitant (art. 28 du RGPD) | États-Unis — décision d’adéquation 2023/1795 (cadre de protection des données UE-États-Unis) et clauses contractuelles types |
| Organisations autorisées par l’utilisateur | Accès aux données autorisé par l’utilisateur (§7 bis) | Responsable du traitement indépendant | Varie selon l’organisation ; communiqué avant que vous accordiez l’autorisation |
Les données mesurées par le dispositif portable Wellbeinn V8 sont transmises localement par Bluetooth entre l’appareil et votre téléphone.
Pour les transferts vers des pays tiers ne faisant pas l’objet d’une décision d’adéquation, nous appliquons les clauses contractuelles types (décision 2021/914), ainsi que les mesures supplémentaires requises par les recommandations 01/2020 du CEPD.
7 bis. Partage avec les organisations que vous autorisez
Cette fonctionnalité n’est actuellement pas disponible dans l’application. Lorsqu’elle sera activée, elle fonctionnera comme décrit ci-dessous, et la présente Politique sera mise à jour pour refléter son lancement.
L’application vous permettra d’autoriser une organisation — un club sportif, un entraîneur, un professionnel de santé, un employeur ou toute autre entité — à accéder à certaines données de votre compte. Cette fonctionnalité sera strictement facultative, sera désactivée par défaut et ne sera activée que par votre action.
Comment cela fonctionnera. Depuis l’écran « Ajouter un accès », vous saisirez un code ou scannerez un code QR fourni par l’organisation. Il vous sera indiqué quelle est cette organisation et pourquoi elle demande vos données, et vous sélectionnerez les types de données que vous souhaitez rendre disponibles (par exemple : sommeil et repos, récupération, activité physique). L’autorisation ne prendra effet qu’après votre confirmation.
Qui recevra les données et à quel titre. L’organisation que vous autorisez agira en tant que responsable de traitement indépendant : elle déterminera de son propre chef les finalités auxquelles elle utilise les données et sera responsable de cette utilisation à votre égard et à l’égard des autorités de contrôle. Wellbeinn ne donnera aucune instruction concernant cette utilisation ultérieure et n’en assurera pas le contrôle.
Avant d’autoriser tout accès, Wellbeinn conclura un contrat avec chaque organisation, l’obligeant à : limiter l’utilisation à la finalité communiquée, appliquer des mesures de sécurité appropriées, ne pas réutiliser les données à d’autres fins, ne pas les divulguer à des tiers, répondre à l’exercice de vos droits à son encontre, notifier toute violation de la sécurité et supprimer les données à la fin de la relation ou lorsque vous révoquez l’autorisation.
Base juridique. Votre consentement explicite, spécifique à chaque organisation (articles 6, paragraphe 1, point a), et 9, paragraphe 2, point a), du RGPD). Il ne s’agira pas d’un consentement général et il ne vous sera pas demandé lors de l’inscription.
Quelles données seront partagées. Uniquement les types que vous avez sélectionnés. Les types que vous n’avez pas sélectionnés ne seront pas partagés, pas plus que vos données d’identité au-delà du nom associé à votre compte, ni le contenu de vos conversations avec Coach AI.
Comment révoquer une autorisation. Vous pourrez révoquer toute autorisation à tout moment depuis l’application. La révocation prendra effet immédiatement : l’organisation ne pourra plus accéder à vos données et sera contractuellement tenue de supprimer tout élément téléchargé dans un délai maximal de 30 jours. La révocation n’affectera pas la licéité des accès antérieurs (article 7, paragraphe 3, du RGPD) et n’aura aucun effet sur votre compte.
Conservation. Wellbeinn conservera la preuve de chaque autorisation et révocation (identifiant utilisateur, organisation, types de données, date et heure, version du texte accepté), conformément à l’article 6.
7 ter. Assistant conversationnel (Coach AI)
L’application comprend un assistant conversationnel qui répond à vos questions sur le bien-être, le repos et l’entraînement.
Fonctionnement. Lorsque vous envoyez une requête, Wellbeinn transmet au fournisseur de modèles de langage identifié au §7 le texte de votre requête ainsi que les données du compte nécessaires pour contextualiser la réponse, limitées à ce qui est strictement nécessaire à cette fin.
Rôle du prestataire. Il agit en qualité de sous-traitant (art. 28 du RGPD) : il traite les données pour le compte de Wellbeinn et selon nos instructions, et ne peut pas les utiliser à ses propres fins.
Limitation importante. Les réponses de Coach AI sont indicatives et de nature générale. Elles ne constituent ni un avis médical, ni un diagnostic, ni une prescription, peuvent comporter des erreurs et ne remplacent pas le jugement d’un professionnel de santé. L’avertissement du §5 bis s’applique intégralement.
Vos données de conversation. Voir §3.5 et §6.
8. Transferts internationaux
En règle générale, vos données sont stockées sur des serveurs situés dans l’Espace économique européen.
Lorsqu’un prestataire traite des données depuis les États-Unis — le fournisseur d’identité fédérée, le fournisseur de modèles de langage et la plateforme de campagnes — la base du transfert sera principalement la décision d’adéquation 2023/1795 (cadre de protection des données UE-États-Unis), dans la mesure où le prestataire est certifié dans le cadre de ce dispositif. À titre subsidiaire, et pour les pays tiers ne faisant l’objet d’aucune décision d’adéquation, les clauses contractuelles types (décision 2021/914) s’appliqueront avec les mesures supplémentaires nécessaires.
Organisations situées en dehors de l’Espace économique européen (§7 bis). Lorsque la fonctionnalité est disponible et qu’une organisation est établie dans un pays tiers, Wellbeinn structurera le transfert au moyen de clauses contractuelles types intégrées au contrat conclu avec cette organisation.
Si, exceptionnellement, ces garanties ne peuvent pas être appliquées, le transfert ne pourra reposer que sur votre consentement explicite au titre de l’art. 49(1)(a) du RGPD. Dans ce cas, vous serez expressément informé, avant de le donner, que le pays de destination ne fait l’objet d’aucune décision d’adéquation et qu’aucune garantie appropriée n’est en place, ainsi que des risques que cela comporte pour vos données : notamment l’absence éventuelle d’une autorité de contrôle indépendante, de droits effectifs d’accès et de rectification, ainsi que de voies de recours judiciaires équivalentes à celles disponibles dans l’Espace économique européen.
9. Vos droits
- Accès aux données que nous traitons vous concernant.
- Rectification des données inexactes ou incomplètes.
- Effacement (« droit à l’oubli »), sous réserve des exceptions prévues à l’art. 17(3) du RGPD.
- Opposition au traitement. Pour les indicateurs dérivés, voir le §5 bis.
- Limitation du traitement.
- Portabilité dans un format structuré, couramment utilisé et lisible par machine.
- Ne pas faire l’objet de décisions individuelles automatisées produisant des effets significatifs (art. 22 du RGPD).
- Retrait du consentement donné au traitement des données de santé, à toute option de personnalisation ou à toute autorisation d’organisation, sans effet rétroactif et gratuitement.
9.1 Comment exercer vos droits
L’exercice de vos droits est gratuit (art. 12(5) du RGPD).
- Dans l’Application : sous Profil → Mentions légales et confidentialité, vous pouvez consulter la version des documents que vous avez acceptés et activer ou désactiver chaque option de personnalisation. Depuis les paramètres de votre compte, vous pouvez demander la suppression de votre compte.
- Par e-mail à l’adresse privacy@wellbeinn.com, en indiquant le droit que vous exercez. Pour vérifier votre identité, nous utiliserons de préférence l’adresse e-mail associée à votre compte. Ce n’est que s’il existe des doutes raisonnables (art. 12(6) du RGPD) que nous pourrons demander des informations supplémentaires, proportionnées et limitées au strict minimum ; une copie d’un document d’identité n’est pas exigée par défaut.
Nous répondrons dans un délai maximal d’un mois, qui peut être prolongé de deux mois supplémentaires dans les cas complexes, en vous informant de la prolongation et de ses motifs (art. 12(3) du RGPD).
9.2 Réclamation auprès de l’autorité de contrôle
Vous pouvez introduire une réclamation auprès de l’Agence espagnole de protection des données (Agencia Española de Protección de Datos, AEPD), C/ Jorge Juan 6, 28001 Madrid — www.aepd.es.
Si vous résidez dans un autre État membre de l’UE, vous pouvez également la déposer auprès de l’autorité de contrôle de votre pays de résidence.
10. Mineurs
Wellbeinn exige un âge minimum de 16 ans pour utiliser l’Application.
Bien que l’art. 7 de la LOPDGDD fixe l’âge légal par défaut à 14 ans, Wellbeinn applique une politique plus prudente en le fixant à 16 ans, afin d’assurer la cohérence avec les règles plus restrictives d’autres États membres et par précaution compte tenu de la sensibilité des données traitées.
Communications commerciales fondées sur des données de santé. L’option 3 (§4 bis.2) n’est pas proposée aux utilisateurs de moins de 18 ans. Les utilisateurs âgés de 16 à 18 ans peuvent utiliser l’Application normalement et activer les options 1 et 2, mais leurs données de santé ne seront pas utilisées pour segmenter les communications commerciales.
Si nous détectons qu’un mineur n’ayant pas atteint l’âge minimum applicable s’est inscrit : (i) nous suspendrons immédiatement le compte, (ii) nous demanderons une vérification parentale par un canal sécurisé et (iii) nous supprimerons le compte et les données associées si la vérification n’est pas effectuée dans un délai de 30 jours.
11. Sécurité des données
Nous appliquons des mesures techniques et organisationnelles adaptées au niveau de risque, notamment :
- Chiffrement des communications en transit (TLS 1.2+).
- Chiffrement des données au repos sur les serveurs de stockage.
- Règles de sécurité granulaires permettant à chaque utilisateur de lire et de modifier uniquement ses propres informations (contrôle d’accès par identifiant utilisateur).
- Stockage des identifiants au moyen de fonctions de hachage unidirectionnelles gérées par le fournisseur d’identité.
- Un registre d’audit des consentements donnés et retirés dans l’Application, comprenant la version exacte du texte accepté.
En cas d’incident de sécurité affectant vos données et présentant un risque élevé pour vos droits, nous vous en informerons dans les meilleurs délais (article 34 du RGPD), par e-mail et/ou par message dans l’Application, en indiquant la nature de la violation, les catégories et les volumes approximatifs de données concernés, les conséquences probables et les mesures prises. Nous notifierons la violation à l’AEPD dans un délai de 72 heures (article 33 du RGPD).
12. Cookies et identifiants
L’Application n’utilise pas de cookies ni de technologies équivalentes de suivi publicitaire. Seuls les identifiants techniques strictement nécessaires au service sont utilisés (jeton de session, identifiant d’installation). Le site wellbeinn.com peut utiliser des cookies de session et, le cas échéant, des cookies de mesure d’audience, régis par la politique relative aux cookies du site.
13. Modifications de la présente Politique
Nous pouvons mettre à jour la présente Politique afin de tenir compte des évolutions juridiques ou techniques. La version et la date figurent au §14, et l’historique au §15.
Les modifications substantielles comprennent notamment : l’ajout de nouvelles catégories de données, l’introduction de nouveaux sous-traitants ou sous-traitants ultérieurs dans des pays tiers, les changements concernant les finalités ou les bases juridiques, ainsi que les changements affectant vos droits.
Lorsque nous publions une version comportant des modifications substantielles, l’Application vous présentera un écran d’acceptation lors de votre prochaine connexion. Vous devrez accepter à nouveau les trois éléments obligatoires du §4 bis.1 pour continuer à utiliser le service ; les options facultatives vous seront à nouveau proposées, mais vous pourrez continuer sans en activer aucune.
14. Version et date
- Version : 1.0.6
- Date d’entrée en vigueur : 19 août 2026
- Langues disponibles : espagnol, anglais. La version anglaise est une traduction de courtoisie ; en cas de divergence, et sauf disposition contraire du droit de la protection des consommateurs du pays de résidence de l’utilisateur, la version espagnole prévaut.
15. Historique des versions
| Version | Date | Modifications substantielles |
|---|---|---|
| 1.0.6 | 19/08/2026 | Nouvelle option 3 (communications fondées sur les données de santé). Nouvelle section consacrée au partage avec des organisations (§7 bis, fonctionnalité pas encore disponible). Nouvelle section consacrée à l’assistant Coach IA (§7 ter). Tableau des sous-traitants élargi. Nouvelles durées de conservation. Correction des clauses indiquant qu’aucune donnée n’était partagée avec des tiers et qu’aucun profilage n’était effectué. |
| 1.0.5 | 29/04/2026 | Version précédente |
