Politique de confidentialité
LISA est un service de coaching d’habitudes destiné aux personnes vivant avec une maladie de Crohn ou une rectocolite hémorragique. Pour faire ce travail, il traite nécessairement des informations sur votre santé. Cette page dit exactement ce que nous détenons, pourquoi, qui d’autre y touche, et ce que vous pouvez nous obliger à en faire.
Cette politique couvre le site LISA et l’application LISA.
1. Qui est responsable
Le responsable du traitement de vos données personnelles est KAPTOR, SARL au capital de 10 000 €, dont le siège social est situé Hangar 15, Quai des Chartrons, 33300 Bordeaux, immatriculée au RCS de Bordeaux sous le numéro 894 296 466. Elle agit par l’intermédiaire de son gérant, Arnaud Autran.
Pour tout ce qui figure dans cette politique — y compris chaque demande au titre de l’article 6 — écrivez à arnaud.autran@kaptor.io. Une personne la lit. Nous répondons sous un mois.
2. Ce que nous collectons
Données de compte. Votre adresse e-mail et vos identifiants d’authentification, pour que vous puissiez vous connecter et que nous sachions à qui appartient quel plan.
Réponses au questionnaire initial. Ce que vous nous dites à l’inscription sur votre diagnostic, vos symptômes, votre énergie, votre sommeil, votre alimentation et votre quotidien. Ce sont des données de santé. C’est à partir de là que le plan est construit.
Votre plan et votre progression. Quelles habitudes vous ont été attribuées, quels jours vous les avez tenues, lesquelles sont acquises et lesquelles sont encore verrouillées.
Vos conversations avec le coach. Tout ce que vous écrivez à Lisa et tout ce qu’elle vous répond, y compris les points quotidiens.
Données d’abonnement. L’état de votre abonnement, ses dates de renouvellement et l’identifiant client transmis par notre prestataire de paiement. Nous ne voyons ni ne conservons jamais votre numéro de carte bancaire.
Messages envoyés via le formulaire de contact. Vos nom, adresse e-mail, le sujet choisi et votre message.
Données techniques. Les journaux serveur de notre hébergeur, conservés à des fins de sécurité et de correction d’anomalies.
Nous ne collectons pas votre adresse postale, votre numéro de téléphone, votre numéro de sécurité sociale ou de mutuelle, ni aucun document de votre dossier médical.
3. Sur quelle base nous avons le droit de les traiter
| Quoi | Pourquoi | Base légale |
|---|---|---|
| Compte, plan, progression, abonnement | Faire fonctionner le service que vous avez payé | Exécution d’un contrat — art. 6.1.b RGPD |
| Données de santé : réponses au questionnaire, conversations avec le coach | Construire et adapter votre plan, et le mettre en pause si vous signalez un signe d’alerte | Votre consentement explicite — art. 9.2.a RGPD |
| Formulaire de contact | Vous répondre | Votre consentement — art. 6.1.a |
| Journaux serveur, mesures anti-abus | Maintenir le service disponible et non détourné | Intérêt légitime — art. 6.1.f |
| Factures et pièces comptables | Nous sommes tenus de les conserver | Obligation légale — art. 6.1.c |
Les données de santé relèvent de l’article 9 du RGPD. Nous ne les traitons que sur la base du consentement explicite que vous donnez au début de la mise en route. Vous pouvez le retirer à tout moment — voir l’article 6. Le retirer signifie que nous ne pouvons plus faire fonctionner de plan pour vous : cela met donc fin au service.
4. Qui d’autre y touche
Nous ne vendons pas vos données. Nous ne les partageons avec aucun annonceur. Nous ne les utilisons pour entraîner les modèles généralistes de personne. Voici les seuls tiers concernés, chacun pour une seule tâche :
Google Ireland Limited / Google LLC — Firebase. Authentification, base de données, fonctions
serveur et hébergement. Vos données de compte, votre plan, votre progression et vos conversations y
sont stockés. Les serveurs sont situés aux États-Unis (us-central1).
Anthropic PBC — le coach IA. Le contenu de vos conversations et le contexte du plan nécessaire pour vous répondre sont transmis à l’API d’Anthropic afin de générer les réponses de Lisa. Vos nom, adresse e-mail et identifiants de compte ne sont pas transmis. Anthropic traite la requête, renvoie la réponse, et ne l’utilise pas pour entraîner ses modèles. Les serveurs sont situés aux États-Unis.
Stripe Payments Europe, Ltd. Gestion du paiement et de l’abonnement. Stripe reçoit votre adresse e-mail et vos données de paiement directement : vos données bancaires vont chez Stripe, jamais chez nous.
Sendinblue SAS (Brevo). Envoi des e-mails de point quotidien et acheminement des messages du formulaire de contact. Reçoit votre adresse e-mail et le contenu du message concerné. Les serveurs sont situés dans l’Union européenne.
Transferts hors UE. Firebase et Anthropic traitent des données aux États-Unis. Ces transferts reposent sur les clauses contractuelles types de la Commission européenne, ainsi que sur le cadre de protection des données UE–États-Unis lorsque le prestataire y est certifié.
5. Combien de temps nous les conservons
- Compte, plan, progression et conversations : tant que votre compte existe, puis supprimés dans les 30 jours suivant sa fermeture ou votre demande.
- Abonnement et pièces de facturation : 10 ans, parce que la loi comptable l’exige.
- Messages du formulaire de contact : le message nous est envoyé par e-mail et n’est stocké dans aucune base de données. Il vit dans notre boîte mail, et nous le supprimons dans les 12 mois suivant la clôture du sujet.
- Compteurs anti-abus du formulaire de contact : une empreinte irréversible de votre adresse IP, conservée 24 heures. L’adresse IP elle-même n’est jamais écrite.
- Journaux serveur : 30 jours.
6. Vos droits
Vous pouvez nous demander une copie de vos données, leur rectification, leur effacement, leur portabilité dans un format lisible, la limitation de leur traitement, ou vous opposer à un usage particulier. Vous pouvez retirer à tout moment votre consentement au traitement de vos données de santé, ce qui met fin au service pour l’avenir sans remettre en cause ce qui était licite avant. Vous pouvez également définir le sort de vos données après votre décès, conformément à la loi n°2016-1321 du 7 octobre 2016.
Pour exercer l’un de ces droits, écrivez à arnaud.autran@kaptor.io. Nous répondons sous un mois.
Si vous estimez que nous nous y sommes mal pris, vous pouvez saisir la CNIL — cnil.fr — ou le juge compétent.
7. Décisions automatisées
Lisa repose sur un grand modèle de langage : une partie de votre plan est donc générée automatiquement. Il ne s’agit pas d’une décision produisant des effets juridiques à votre égard : c’est une proposition d’habitudes quotidiennes, tirée d’un catalogue fixe sélectionné par des humains, encadrée par des règles écrites dans le code qui limitent ce qui peut être recommandé. Les médicaments et les traitements médicaux sont hors périmètre. Un être humain — vous — décide d’en faire quelque chose ou non.
8. Cookies et traceurs
Ce site ne dépose aucun cookie. Aucune mesure d’audience, aucun pixel publicitaire, aucun enregistrement de session, aucun script tiers d’aucune sorte. Rien ici ne vous suit ailleurs.
L’application conserve le strict nécessaire pour vous maintenir connecté. C’est une fonction essentielle, et elle n’est pas utilisée pour vous suivre.
9. Mineurs
LISA s’adresse aux adultes. Il faut avoir 18 ans ou plus pour s’abonner.
10. Sécurité
Les échanges sont chiffrés en transit. L’accès à la base de données est régi par des règles par utilisateur, de sorte qu’un compte ne peut pas lire les données d’un autre ; et les parties de votre dossier écrites par le service — votre plan, vos conversations, votre statut de facturation — ne peuvent pas être modifiées depuis un client. Si une violation devait affecter vos droits et libertés, nous vous en informerions ainsi que la CNIL, comme la loi l’impose.
11. Modifications
Nous pouvons mettre à jour cette politique pour qu’elle reste exacte et conforme. La date en haut de page reflète toujours la dernière modification. Si un changement affecte substantiellement le traitement des données de santé, nous vous en informerons directement plutôt que de modifier cette page en silence.