Politique de Confidentialité

En vigueur au : 18/08/2026

Protection des données des visiteurs et des personnes accompagnées :

Responsable : Vincent BOULORD – Psychologue du travail

Site : https://psy.bonaforma.fr/

Adresse : 6 impasse de la Trêperie, 44115 Basse-Goulaine

Téléphone : 06 62 83 59 49

  1. Objet de la politique

La présente politique explique comment Vincent BOULORD collecte, utilise, conserve et protège les données personnelles des visiteurs du site psy.bonaforma.fr, des personnes qui prennent contact et des clients ou patients accompagnés. Elle s’applique aux échanges par le site, téléphone, e-mail, visioconférence et, lorsqu’ils existent, aux formulaires ou outils de réservation en ligne.

La page Contact indique actuellement que la prise de rendez-vous s’effectue uniquement par téléphone. Si un formulaire ou une plateforme de réservation est ajouté, la présente politique devra être mise à jour avant sa mise en service.

 

  1. Responsable du traitement
  • Responsable : Vincent BOULORD, psychologue du travail, auto-entrepreneur.
  • Adresse : 6 impasse de la Trêperie, 44115 Basse-Goulaine, France.
  • SIREN / SIRET : [À COMPLÉTER].
  • E-mail pour les questions RGPD et l’exercice des droits : [À COMPLÉTER].
  • Téléphone : 06 62 83 59 49.

 

  1. Principes appliqués

Les données sont traitées de façon licite, loyale et transparente, pour des finalités déterminées et avec une collecte limitée à ce qui est nécessaire. Elles sont tenues à jour lorsque cela est utile, conservées pendant une durée proportionnée et protégées par des mesures adaptées à leur sensibilité.

Les informations relatives à la santé, à la souffrance psychique, au travail ou à la vie personnelle peuvent constituer des données sensibles. Elles font l’objet d’une vigilance renforcée et ne doivent pas être demandées dans un formulaire public lorsqu’elles ne sont pas indispensables à la prise de contact.

 

  1. Données susceptibles d’être traitées
  • Identification et contact : nom, prénom, téléphone, e-mail, adresse et, si nécessaire, date de naissance.
  • Rendez-vous et relation professionnelle : date, horaire, modalité de consultation, historique des échanges, annulations, paiement et facturation.
  • Informations d’accompagnement : motif de consultation, situation personnelle ou professionnelle, éléments psychologiques ou de santé communiqués volontairement, observations et notes strictement nécessaires au suivi.
  • Prestations en entreprise : identité professionnelle, employeur, fonction, coordonnées professionnelles et informations indispensables à la mission. Les informations individuelles issues des séances ne sont pas communiquées à l’employeur sans base légale ou accord exprès de la personne concernée.
  • Données techniques : adresse IP, journaux de sécurité, type d’appareil, navigateur, pages consultées et choix relatifs aux cookies, selon les outils effectivement installés.
  • Communications : contenu des messages, appels, demandes et pièces volontairement transmises.

Merci de ne pas transmettre par un formulaire ou un e-mail ordinaire davantage d’informations sensibles que nécessaire. Les urgences médicales ou psychologiques ne doivent pas être adressées par le site.

 

  1. Finalités et bases juridiques

5.1 Répondre aux demandes et organiser un premier échange

Finalité : répondre à une demande, rappeler la personne et proposer un rendez-vous. Base juridique : mesures précontractuelles prises à la demande de la personne et, selon le contenu communiqué, consentement ou prise en charge licite des données sensibles dans un cadre professionnel soumis à la confidentialité.

5.2 Réaliser et suivre l’accompagnement

Finalité : préparer les séances, assurer la continuité de l’accompagnement, adapter l’intervention et documenter les éléments nécessaires. Base juridique : exécution de la relation contractuelle ; pour les données sensibles, fondement approprié de l’article 9 du RGPD à confirmer selon le cadre réel de l’activité, notamment la prise en charge par un professionnel soumis à une obligation de confidentialité ou le consentement explicite lorsque requis.

5.3 Gérer les rendez-vous, paiements et obligations comptables

Finalité : planification, facturation, preuve des paiements et respect des obligations fiscales et comptables. Bases juridiques : exécution du contrat et obligation légale.

5.4 Sécuriser et administrer le site

Finalité : prévention des abus, maintenance, journalisation et sécurité. Base juridique : intérêt légitime à assurer la sécurité et le bon fonctionnement du site, sous réserve des droits et libertés des utilisateurs.

5.5 Mesure d’audience et contenus tiers

Finalité : comprendre l’utilisation du site ou afficher des contenus externes. Base juridique : consentement lorsque le traceur ou le contenu tiers n’est pas strictement nécessaire ; certains outils de mesure d’audience peuvent être exemptés uniquement s’ils respectent les conditions prévues par la CNIL.

5.6 Information ou prospection

Aucune newsletter ou prospection régulière n’est annoncée sur le site à la date de la présente politique. Si ce traitement est ajouté, les finalités, la base juridique, la fréquence et la possibilité de se désinscrire devront être indiquées avant la collecte.

 

  1. Caractère obligatoire des données

Les coordonnées nécessaires pour répondre et fixer un rendez-vous doivent être fournies. Les autres informations sont communiquées selon les besoins de l’accompagnement. L’absence d’une donnée nécessaire peut empêcher le traitement de la demande ou la réalisation de la prestation. Les champs obligatoires d’un éventuel formulaire doivent être identifiés comme tels et limités au strict nécessaire.

 

  1. Origine des données

Les données proviennent principalement de la personne concernée. Elles peuvent aussi provenir d’un représentant légal, d’une organisation cliente ou d’un prescripteur, lorsque cela est justifié et porté à la connaissance de la personne. Lorsqu’un employeur finance une prestation, il ne reçoit pas pour autant les informations confidentielles communiquées au cours des séances.

 

  1. Destinataires et sous-traitants

Les données sont accessibles à Vincent BOULORD et, seulement lorsque cela est nécessaire, à des prestataires agissant sur instructions documentées : hébergeur, maintenance du site, messagerie, agenda ou réservation, visioconférence, paiement, comptabilité et sauvegarde.

Prestataires effectivement utilisés : OVH, WordPress, outlook.fr.

 

  1. Confidentialité vis-à-vis de l’employeur

Lorsqu’une consultation est demandée, financée ou organisée par un employeur, les propos, notes et informations individuelles restent confidentiels. L’employeur ne reçoit que les informations convenues et légalement transmissibles, par exemple des données administratives nécessaires à la facturation ou une restitution agrégée et anonymisée. Toute transmission individuelle supplémentaire nécessite une base légale claire ou l’accord exprès, libre et éclairé de la personne.

 

  1. Durées de conservation
  • Demandes sans rendez-vous : durée nécessaire à la réponse, puis suppression ou archivage limité ; 6 mois.
  • Agenda et coordonnées des personnes accompagnées : pendant la relation, puis pendant la durée nécessaire à la gestion et à la défense des droits ; durée retenue : 1 an.
  • Notes d’accompagnement et données sensibles : pendant la durée strictement nécessaire au suivi, puis archivage sécurisé ou suppression selon une durée documentée adaptée au statut du professionnel et à la finalité ; durée retenue : 5 an.
  • Factures et pièces comptables : dix ans à compter de la clôture de l’exercice concerné, sauf règle différente applicable.
  • Données nécessaires à la preuve ou à un contentieux : durée de la prescription applicable, avec accès restreint en archivage intermédiaire.
  • Journaux de sécurité : durée limitée et proportionnée ; durée retenue : 6 mois.
  • Choix relatifs aux cookies : la CNIL indique qu’une conservation de six mois du choix de consentement ou de refus est généralement appropriée.
  • Les durées doivent être cohérentes avec le registre des traitements, les sauvegardes et les possibilités techniques de suppression. Une même donnée peut être conservée plus longtemps lorsqu’une obligation légale ou la défense d’un droit le justifie, avec un accès limité.
 
  1. Hébergement, sécurité et sauvegardes

Des mesures techniques et organisationnelles adaptées doivent être mises en œuvre : mots de passe robustes et uniques, authentification renforcée lorsque disponible, chiffrement des échanges, mises à jour, sauvegardes protégées, limitation des accès, verrouillage des appareils et séparation des données administratives et des notes sensibles lorsque cela est possible.

Hébergement du site : OVH

Aucun moyen de transmission par internet ne pouvant garantir une sécurité absolue, les informations sensibles doivent être échangées par un canal approprié et limitées au nécessaire.

 

  1. Transferts hors de l’Espace économique européen

La situation dépend des prestataires réellement utilisés.

À ce jour : AUCUN TRANSFERT IDENTIFIÉ.

Si un prestataire traite des données hors de l’Espace économique européen, le transfert doit reposer sur un mécanisme reconnu par le RGPD, tel qu’une décision d’adéquation ou des clauses contractuelles types accompagnées, si nécessaire, de mesures supplémentaires. La liste des pays, prestataires et garanties doit être tenue à jour.

 

  1. Cookies et traceurs

Le site peut utiliser des cookies strictement nécessaires à son fonctionnement ainsi que, selon les outils installés, des traceurs de mesure d’audience, de contenus externes ou de services tiers. Les traceurs non exemptés ne doivent être déposés qu’après le consentement de l’utilisateur. Celui-ci doit pouvoir refuser ou retirer son consentement aussi facilement qu’il l’a donné.

La liste, les finalités, les durées de conservation et les modalités de paramétrage doivent être détaillées dans une politique de cookies et dans l’outil de gestion du consentement du site.

 

  1. Droits des personnes

Le site et les présentes mentions légales sont soumis au droit français. Tout différend est traité selon les règles légales de compétence et, lorsque la médiation de la consommation est applicable, après possibilité de recours amiable dans les conditions indiquées ci-dessus.

 

  1. Réclamation auprès de la CNIL

Si une personne estime, après avoir contacté le responsable, que ses droits ne sont pas respectés, elle peut adresser une réclamation à la Commission nationale de l’informatique et des libertés (CNIL) : 3 place de Fontenoy – TSA 80715 – 75334 Paris Cedex 07 – https://www.cnil.fr/.

 

  1. Mineurs et majeurs protégés

Lorsque l’accompagnement concerne un mineur ou un majeur protégé, les données sont traitées selon son niveau de compréhension, les règles de représentation applicables et la nécessité de préserver un espace de confidentialité adapté. Les représentants légaux reçoivent les informations auxquelles ils ont droit sans accès automatique à l’intégralité des échanges confidentiels lorsque la loi ou l’intérêt de la personne s’y oppose.

 

  1. Violation de données

Tout incident entraînant la destruction, la perte, l’altération, la divulgation non autorisée ou l’accès non autorisé à des données fait l’objet d’une évaluation. Lorsque le risque l’exige, la CNIL est informée dans le délai légal et les personnes concernées sont averties lorsque la violation est susceptible d’engendrer un risque élevé pour leurs droits et libertés.

 

  1. Mise à jour de la politique

Cette politique peut être modifiée pour tenir compte de l’évolution du site, des outils, des prestations ou du droit applicable. La date de la version en vigueur figure en tête du document. En cas de modification importante, une information visible sera publiée sur le site ou adressée aux personnes concernées lorsque cela est nécessaire.