Cadre juridique
La présente politique de confidentialité a été établie conformément à la loi turque n° 6698 sur la protection des données personnelles (KVKK) et au règlement européen 2016/679 relatif à la protection des données (RGPD). Elle couvre la gestion des données personnelles conservées sur l'appareil de l'utilisateur et traitées par les fonctions cloud/IA facultatives.
Responsable du traitement
Pour les données personnelles des clients, le responsable du traitement au sens du KVKK et du RGPD est l'utilisateur (le thérapeute), qui traite ces données dans le cadre de son activité professionnelle. Ces données sont conservées sur l'appareil de l'utilisateur ; même lorsque les fonctions facultatives de synchronisation et d'IA sont utilisées, les données ne transitent que par les comptes de l'utilisateur lui-même (son propre espace Google Drive, sa propre clé API). Le développeur n'a pas accès à ces données ; il n'est, pour ces données, ni responsable du traitement ni sous-traitant, mais uniquement fournisseur de l'outil. Les obligations légales envers les clients incombent à l'utilisateur, quel que soit l'outil utilisé. Pour les données limitées relatives à l'application elle-même (e-mails d'assistance déclenchés par l'utilisateur et identifiant d'installation transmis avec eux, ainsi que l'identifiant utilisateur aléatoire utilisé pour la vérification de l'abonnement), le responsable du traitement est le développeur, Mustafa Can. Pour toute question sur les traitements de données, vous pouvez nous contacter à l'adresse info@psyagenda.app.
Propriété des données
Toutes les données produites et conservées dans l'application (fiches clients, rendez-vous, notes de séance, enregistrements financiers, tests, images) sont l'entière propriété de l'utilisateur. Le développeur ne revendique aucun droit sur ces données ; il ne les analyse pas, ne les vend pas, ne les concède pas sous licence et ne les partage pas avec des tiers.
Données collectées et traitées
L'application conserve les catégories de données suivantes uniquement en local sur votre appareil :
- Informations sur le client : prénom et nom (obligatoires) ; téléphone, e-mail, date de naissance, genre, situation familiale, niveau d'études, profession et notes du thérapeute (tous facultatifs).
- Données de rendez-vous et de séance : date, heure, durée, notes de séance, notes avant/après la séance.
- Données de tests : enregistrements des tests de Rorschach, des tests de dessin et des tests manuels, images et évaluations de l'IA.
- Données financières : honoraires de séance, enregistrements de revenus et dépenses, suivi des paiements.
- Paramètres et préférences : langue, devise, préférences du calendrier, modèles de notification.
Conservation des données
- Les enregistrements de clients, de rendez-vous, de notes de séance, de tests et de données financières sont conservés dans la base de données locale chiffrée de l'appareil (SQLCipher/AES-256). Les images de séance et de test sont conservées en dehors de la base de données, sous forme de fichiers distincts dans l'espace de données privé de l'application ; elles sont elles aussi chiffrées en AES-256. L'intégralité des données ne se trouve que sur l'appareil de l'utilisateur.
- La clé de chiffrement est conservée dans le trousseau sécurisé de l'appareil et enveloppée par votre mot de passe de verrouillage ; les fichiers image sont chiffrés avec des clés dérivées de cette même clé. La protection de l'espace d'application par le système d'exploitation et — si activé — le chiffrement de l'appareil s'y ajoutent.
- Le développeur ne peut pas accéder à ces données. La synchronisation facultative chiffre les données sur l'appareil et ne les envoie que vers le compte Google Drive personnel de l'utilisateur ; aucune donnée ne parvient au développeur. Les e-mails d'assistance parviennent au développeur, mais ne contiennent que des enregistrements techniques — aucun contenu de client ni de séance. Le partage de données des fonctions d'IA facultatives est expliqué séparément ci-dessous.
Synchronisation et stockage cloud
- La synchronisation est entièrement facultative et désactivée par défaut.
- Lorsqu'elle est activée, les données sont chiffrées, avant de quitter l'appareil, selon le standard AES-256-GCM avec le mot de passe de synchronisation défini par l'utilisateur, et envoyées uniquement vers l'espace privé de l'application (appDataFolder) du compte Google Drive personnel de l'utilisateur.
- Les autres appareils utilisés avec le même compte Google et le même mot de passe de synchronisation téléchargent ces données chiffrées et ne les déchiffrent que localement ; les données déchiffrées sont écrites dans la base de données chiffrée de l'appareil concerné. La synchronisation entre appareils est ainsi assurée sans que les données circulent en clair à aucun moment.
- La clé de chiffrement n'est envoyée nulle part ; elle est dérivée du mot de passe de synchronisation uniquement sur l'appareil de l'utilisateur. Personne, pas même Google ou le développeur, ne peut déchiffrer les données chiffrées.
Utilisation de l'IA et partage de données
- Les fonctions d'IA sont entièrement facultatives. L'utilisateur saisit sa propre clé API et décide lui-même des données à traiter.
- Lorsque l'IA est utilisée, seules les notes de séance, les données de tests ou les images concernées sont envoyées à l'API Google Gemini.
- Les données d'identité des clients (nom et prénom, téléphone, e-mail, adresse) ne sont pas envoyées par l'application au service d'IA ; ces champs ne sont inclus dans aucune analyse. En revanche, les champs de texte libre tels que les notes de séance, les réponses aux tests et les notes de la fiche client sont inclus tels quels dans l'analyse — il incombe à l'utilisateur de ne pas y saisir d'informations susceptibles de révéler l'identité du client.
- Les politiques d'utilisation des données de Google varient selon l'offre API de l'utilisateur (gratuite/payante). Des informations détaillées figurent dans le guide de l'API intégré à l'application.
Signalements de problème et enregistrements techniques
- Pour faciliter le diagnostic des problèmes, l'application produit des enregistrements techniques — couvrant non seulement les erreurs, mais aussi la trace des étapes qui les précèdent — et les conserve uniquement en local sur votre appareil (fenêtre glissante plafonnée à environ 1 Mo ; les anciens enregistrements sont supprimés automatiquement).
- Ces enregistrements contiennent uniquement : les messages d'erreur et la trace technique (stack trace), les types d'actions de l'utilisateur dans l'application (par ex. "changement d'écran", "fenêtre ouverte/fermée", "message de notification affiché", "synchronisation lancée/terminée", "statut de licence modifié", "bouton IA touché", "résultat d'une opération système locale (enregistrement/suppression de fichier, planification de notification)"), le nom de l'écran actif, la plateforme de l'appareil, la version de l'application, la langue, le type de licence, l'état du réseau et un code technique indiquant l'état de chiffrement/migration de la base de données locale.
- Ces enregistrements ne contiennent ni données d'identité des clients, ni téléphone, ni e-mail, ni adresse, ni contenu de notes de séance, ni titre de rendez-vous, ni enregistrement financier, ni photo, ni aucun autre contenu de client/séance — ce qui est techniquement garanti par l'architecture de l'application : tous les points de journalisation susceptibles de véhiculer du contenu utilisateur sont conçus pour n'enregistrer que de courts identifiants statiques à la place du contenu. Seul le type d'action est enregistré, pas son contenu.
- Les enregistrements techniques sont conservés uniquement sur votre appareil. Lorsque l'utilisateur utilise le parcours À propos > Assistance/Commentaires > "J'ai un problème" et choisit d'envoyer, les derniers enregistrements sont envoyés à info@psyagenda.app avec la description rédigée par l'utilisateur. L'e-mail contient également l'identifiant d'installation aléatoire propre à l'appareil (afin que nous puissions consulter votre statut d'abonnement à des fins d'assistance) et les informations de navigateur/appareil (User-Agent).
- Avant l'envoi, l'application de messagerie s'ouvre ; vous pouvez relire le contenu, le modifier ou renoncer à l'envoi. Cette fonction est entièrement sous votre contrôle ; aucun envoi automatique ou en arrière-plan n'est effectué.
Services tiers
- API Google Gemini : analyse facultative par l'IA (avec la clé API personnelle de l'utilisateur).
- Google Drive : synchronisation chiffrée facultative (compte personnel de l'utilisateur).
- Google Play / App Store : distribution de l'application et vérification de la licence.
- RevenueCat : un identifiant utilisateur aléatoire propre à l'appareil (App User ID) et le reçu d'achat de la boutique sont partagés pour le processus d'achat d'abonnement, la validation du reçu et la vérification du statut d'abonnement/licence au lancement de l'application. Les licences offertes sont également attribuées via cet identifiant. Aucune donnée personnelle (nom, e-mail, notes de séance, informations confidentielles sur les clients) n'est partagée.
- L'application effectue également une vérification périodique de la connectivité, sans aucune donnée utilisateur, pour détecter la disponibilité d'une connexion Internet. En dehors de cela, et à l'exception des e-mails d'assistance déclenchés volontairement par l'utilisateur via le parcours À propos > Assistance/Commentaires, aucune donnée n'est transmise à un service tiers.
Absence de publicité et de suivi
- PsyAgenda n'affiche aucune publicité. Aucun réseau publicitaire n'est intégré.
- Elle ne contient aucun service d'analyse (Google Analytics, Firebase Analytics, Mixpanel, etc.) ; aucune statistique d'utilisation n'est collectée.
- Aucun suivi n'est effectué au sens de l'App Tracking Transparency (ATT) d'Apple ; les identifiants publicitaires tels que l'IDFA ne sont pas demandés.
- Aucun service de signalement de plantage / de rapport d'erreur automatique n'est utilisé. Les enregistrements techniques d'erreur ne sont transmis que par des e-mails d'assistance déclenchés manuellement par l'utilisateur.
Limite d'âge et données des enfants
- PsyAgenda est conçue pour un usage professionnel par des thérapeutes adultes (psychologues, psychiatres, conseillers). Elle ne propose ni contenu ni interaction destinés aux enfants et ne collecte aucune donnée directement auprès d'enfants.
- Si l'utilisateur (le thérapeute) saisit les données d'un client mineur, cela se fait avec l'accord du représentant légal et dans le cadre de la responsabilité professionnelle/éthique de l'utilisateur lui-même. Le développeur n'intervient pas dans ce processus de consentement.
Chiffrement et conformité à l'exportation
- L'application n'utilise que des algorithmes de chiffrement standard et publics : AES-256-GCM (synchronisation, sauvegarde et chiffrement des fichiers image), SQLCipher/AES-256 (chiffrement au repos de la base de données locale), PBKDF2-HMAC-SHA-256 et HKDF-SHA-256 (dérivation de clés), SHA-256 (contrôle d'intégrité) et, pour l'exportation facultative, la protection classique des ZIP par mot de passe (ZipCrypto).
- Ces algorithmes relèvent de la catégorie 'standard exempt' de la réglementation américaine sur les exportations ; la déclaration de conformité à l'exportation fournie aux boutiques d'applications est établie en ce sens. L'application n'implémente aucun algorithme cryptographique propriétaire.
Durée de conservation des données
- Les données sont conservées localement sur l'appareil jusqu'à ce que l'utilisateur les supprime de lui-même. Il n'y a pas de suppression automatique.
- L'utilisateur peut à tout moment supprimer définitivement toutes les données de l'appareil via Paramètres > Stockage > Zone de danger > 'Supprimer toutes les données locales', et les données du cloud via Paramètres > Synchronisation > Zone de danger > 'Supprimer toutes les données Drive'.
- Les enregistrements techniques d'erreur (DIAG_ERRORS et DIAG_BREADCRUMBS) sont conservés dans une fenêtre glissante plafonnée à environ 1 Mo ; les anciens enregistrements sont supprimés automatiquement.
Autorisations de l'appareil
L'application peut demander les autorisations suivantes afin de fournir certaines fonctions. Toutes les autorisations autres que l'accès à Internet sont facultatives et ne sont demandées que lors de l'utilisation de la fonction concernée ; l'autorisation Internet est accordée par le système d'exploitation à l'installation et n'est pas demandée séparément :
- Internet (INTERNET) : utilisé pour la synchronisation Google Drive et les fonctions d'IA Gemini. Internet est également utilisé pour une vérification périodique de la connectivité, sans aucune donnée utilisateur, et pour vérifier le statut de la licence (RevenueCat) au lancement de l'application.
- Appareil photo (CAMERA) : utilisé pour joindre des photos aux notes de séance ou aux tests.
- Notifications (POST_NOTIFICATIONS) : utilisées pour envoyer des rappels de rendez-vous.
- Alarmes exactes (SCHEDULE_EXACT_ALARM) : utilisées pour déclencher les rappels de rendez-vous à l'heure exacte prévue.
- Contacts (READ_CONTACTS) : utilisés pour la fonction d'ajout d'un client depuis les contacts. La liste des contacts est affichée par le sélecteur du système d'exploitation ; l'application ne lit que le nom, le numéro de téléphone et l'e-mail du contact que vous sélectionnez. Aucun autre contact de votre carnet d'adresses n'est lu, et aucune donnée de contact n'est transmise hors de l'appareil.
- Stockage externe (WRITE_EXTERNAL_STORAGE — uniquement Android 9 et versions antérieures) : utilisé pour enregistrer les rapports téléchargés (PDF/DOCX) dans le dossier "Téléchargements" de l'appareil. Cette autorisation n'est pas nécessaire à partir d'Android 10.
- Authentification biométrique (Face ID / Touch ID / empreinte digitale) : utilisée pour le déverrouillage rapide facultatif ; les données biométriques restent dans le système d'exploitation — l'application n'y accède jamais, ne les conserve pas et ne les transmet pas.
- Photothèque : seules les photos que vous sélectionnez sont lues, pour joindre des images aux séances/tests ; l'accès en écriture sert à enregistrer dans votre photothèque les photos prises avec l'appareil photo.
- Les autorisations refusées entraînent la désactivation de la fonction concernée ; les autres fonctions de l'application ne sont pas affectées.
Droits de l'utilisateur (art. 11 KVKK / art. 15-22 RGPD)
Toutes les données sont sous le contrôle de l'utilisateur. Il peut exercer à tout moment les droits suivants :
- Sauvegarde et portabilité (art. 20 RGPD) : il peut exporter ses données sous forme de sauvegarde .thnbak chiffrée.
- Droit à l'effacement (art. 7 KVKK / art. 17 RGPD) : il peut supprimer définitivement toutes ses données de l'appareil via Paramètres > Stockage > Zone de danger > 'Supprimer toutes les données locales'.
- Suppression de la copie cloud : il peut supprimer définitivement la copie cloud via Paramètres > Synchronisation > Zone de danger > 'Supprimer toutes les données Drive'. La simple déconnexion de la synchronisation ne supprime pas les données du cloud.
- Opposition au traitement (art. 21 RGPD) : il peut cesser d'utiliser les fonctions d'IA et de synchronisation ; ces fonctions sont facultatives et désactivées par défaut.
- Droit d'accès (art. 11 KVKK / art. 15 RGPD) : l'ensemble des données enregistrées peut être consulté directement dans l'interface de l'application et copié grâce aux options d'exportation (fiche client, rapports, Excel, sauvegarde chiffrée). Comme le développeur ne détient aucune copie des données, il n'est pas nécessaire de s'adresser à quiconque pour exercer ce droit.
- Droit de rectification (art. 11 KVKK / art. 16 RGPD) : il peut modifier directement dans l'application tous les enregistrements de clients, de rendez-vous, de données financières, etc.
- Droit d'opposition et de réclamation : les points ci-dessus décrivent le contrôle de l'utilisateur sur ses propres données. Pour toute demande ou réclamation concernant les données limitées dont le développeur est le responsable du traitement (e-mails d'assistance, identifiant d'installation, identifiant de vérification d'abonnement), vous pouvez d'abord écrire à info@psyagenda.app ; si vous n'obtenez pas de réponse ou si votre demande n'est pas satisfaite, vous conservez le droit de saisir l'autorité de protection des données compétente de votre pays.
Contact
Pour toute question relative à la politique de confidentialité, vous pouvez nous contacter à l'adresse info@psyagenda.app.