1. Responsable du traitement
HappySession est responsable du traitement des données personnelles collectées via la plateforme.
2. Données collectées
- Données de compte (email, identifiant utilisateur) gérées via AWS Cognito.
- Données techniques (adresse IP, type de navigateur, informations de connexion).
- Données d’usage anonymisées à des fins d’amélioration du service.
- Données de paiement traitées exclusivement par des prestataires tiers sécurisés (ex. Stripe).
- Les mots de passe sont traités et stockés par AWS Cognito ; HappySession n’y a pas accès.
- Des jetons d’authentification (tokens) peuvent être utilisés pour maintenir la session et sécuriser l’accès.
- Le contenu des échanges avec le coach conversationnel (messages envoyés et profil associé) est transmis à un prestataire tiers spécialisé en intelligence artificielle afin de générer une réponse.
3. Finalités du traitement
Les données sont utilisées pour fournir le service, améliorer l’expérience utilisateur, assurer la sécurité et répondre aux obligations légales.
4. Base légale
- Exécution du service à la demande de l’utilisateur.
- Consentement de l’utilisateur lorsque requis.
- Intérêt légitime lié à l’amélioration et à la sécurité de la plateforme.
- Obligations légales et réglementaires.
5. Durée de conservation
Les données sont conservées uniquement pour la durée nécessaire aux finalités pour lesquelles elles ont été collectées, ou conformément aux obligations légales.
Lors de la création ou de la modification d’un profil de sécurité, HappySession conserve une preuve horodatée de l’avertissement accepté, un instantané du profil et la version de la configuration de sécurité appliquée. L’adresse email associée est conservée sous forme chiffrée et pseudonymisée dans une archive séparée à accès restreint. Après la suppression du compte, ces éléments probatoires sont conservés pendant cinq ans pour la constatation, l’exercice ou la défense de droits en justice, puis supprimés, sauf litige en cours imposant leur conservation.
6. Droits des utilisateurs
Conformément au RGPD, les utilisateurs disposent de droits d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité de leurs données.
Ces droits peuvent être exercés auprès du contact indiqué à l’article 8. Les utilisateurs disposent également du droit d’introduire une réclamation auprès de la Commission Nationale de l’Informatique et des Libertés (CNIL - www.cnil.fr), autorité de contrôle compétente en France.
7. Sécurité
HappySession met en œuvre des mesures techniques et organisationnelles appropriées afin de protéger les données personnelles contre tout accès non autorisé.
8. Contact
Toute demande relative aux données personnelles peut être adressée à : support happysession.org
9. Sous-traitants et transferts
HappySession s’appuie sur des prestataires techniques (sous-traitants) pour fournir le service.
- AWS Cognito : gestion de l’authentification et des comptes utilisateurs.
- Stripe : traitement des paiements (HappySession ne reçoit pas les données de carte bancaire).
- OpenAI : traitement des messages échangés avec le coach conversationnel afin de générer une réponse.
Selon la configuration des prestataires, certaines données peuvent être traitées en dehors de l’Union européenne avec des garanties appropriées (ex. clauses contractuelles types).