Politique de confidentialité

Dernière mise à jour : 4 août 2026

La présente politique de confidentialité décrit comment HappySession collecte, utilise et protège les données personnelles des utilisateurs conformément au Règlement Général sur la Protection des Données (RGPD).

1. Responsable du traitement

HappySession est responsable du traitement des données personnelles collectées via la plateforme.

2. Données collectées

  • Données de compte (email, identifiant utilisateur) gérées via AWS Cognito.
  • Données techniques (adresse IP, type de navigateur, informations de connexion).
  • Données d’usage anonymisées à des fins d’amélioration du service.
  • Données de paiement traitées exclusivement par des prestataires tiers sécurisés (ex. Stripe).
  • Les mots de passe sont traités et stockés par AWS Cognito ; HappySession n’y a pas accès.
  • Des jetons d’authentification (tokens) peuvent être utilisés pour maintenir la session et sécuriser l’accès.
  • Le contenu des échanges avec le coach conversationnel (messages envoyés et profil associé) est transmis à un prestataire tiers spécialisé en intelligence artificielle afin de générer une réponse.

3. Finalités du traitement

Les données sont utilisées pour fournir le service, améliorer l’expérience utilisateur, assurer la sécurité et répondre aux obligations légales.

4. Base légale

  • Exécution du service à la demande de l’utilisateur.
  • Consentement de l’utilisateur lorsque requis.
  • Intérêt légitime lié à l’amélioration et à la sécurité de la plateforme.
  • Obligations légales et réglementaires.

5. Durée de conservation

Les données sont conservées uniquement pour la durée nécessaire aux finalités pour lesquelles elles ont été collectées, ou conformément aux obligations légales.

Lors de la création ou de la modification d’un profil de sécurité, HappySession conserve une preuve horodatée de l’avertissement accepté, un instantané du profil et la version de la configuration de sécurité appliquée. L’adresse email associée est conservée sous forme chiffrée et pseudonymisée dans une archive séparée à accès restreint. Après la suppression du compte, ces éléments probatoires sont conservés pendant cinq ans pour la constatation, l’exercice ou la défense de droits en justice, puis supprimés, sauf litige en cours imposant leur conservation.

6. Droits des utilisateurs

Conformément au RGPD, les utilisateurs disposent de droits d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité de leurs données.

Ces droits peuvent être exercés auprès du contact indiqué à l’article 8. Les utilisateurs disposent également du droit d’introduire une réclamation auprès de la Commission Nationale de l’Informatique et des Libertés (CNIL - www.cnil.fr), autorité de contrôle compétente en France.

7. Sécurité

HappySession met en œuvre des mesures techniques et organisationnelles appropriées afin de protéger les données personnelles contre tout accès non autorisé.

8. Contact

Toute demande relative aux données personnelles peut être adressée à : support happysession.org

9. Sous-traitants et transferts

HappySession s’appuie sur des prestataires techniques (sous-traitants) pour fournir le service.

  • AWS Cognito : gestion de l’authentification et des comptes utilisateurs.
  • Stripe : traitement des paiements (HappySession ne reçoit pas les données de carte bancaire).
  • OpenAI : traitement des messages échangés avec le coach conversationnel afin de générer une réponse.

Selon la configuration des prestataires, certaines données peuvent être traitées en dehors de l’Union européenne avec des garanties appropriées (ex. clauses contractuelles types).