Politique de confidentialité de l’application psAico.ai
Règlement Général sur la Protection des Données (RGPD) UE 2016/679
Ces informations sont fournies conformément à l'art. 13 du Règlement (UE) 2016/679 (« RGPD ») aux utilisateurs qui utilisent l'application psAico via le web ou via les stores Apple et Google Play. L'utilisation du service est également régie par les Conditions Générales disponibles sur le site.
psAico est un service numérique conçu pour offrir une aide psychologique visant le bien-être émotionnel et la réflexion personnelle grâce à un assistant virtuel basé sur l'intelligence artificielle. La prestation ne constitue pas une activité de soins, n'exerce pas de fonctions diagnostiques ou thérapeutiques et ne remplace pas l'accompagnement d'un professionnel qualifié.
Responsable du traitement :
- psAico srls
- Numéro de TVA 02800830222
- Via Pranzelores 87 – 38121 Trente (TN) – Italie
- Courriel : info@psaico.ai
- PEC : psaico@namirialpec.it
1. Finalité et base juridique du traitement
Pour permettre le fonctionnement du service, le Responsable du traitement peut traiter, en fonction des fonctions utilisées :
- données de compte et de profil, telles que l'e-mail, le nom d'utilisateur, le mot de passe protégé, le nom, le prénom, le surnom, l'image de profil, l'âge, le sexe, le motif de la consultation, les préférences et la plateforme d'inscription ;
- contenus insérés dans le chat, réponses, résumés techniques, réponses et scores des questionnaires et historique associé ;
- les données techniques et d'utilisation, telles que la durée et la source des sessions, les compteurs techniques relatifs à l'utilisation des services d'IA, les données d'accès, l'adresse IP, les journaux de sécurité et les informations relatives aux demandes d'annulation ;
- les données de provenance de l'installation ou de l'inscription, telles que la source, le support, la campagne et le groupe d'annonces, l'identifiant technique du clic publicitaire, les dates et la plateforme, recueillies uniquement avec le consentement décrit au §8 ;
- données nécessaires à la vérification des e-mails, à l'authentification à deux facteurs et, si activée, à l'accès biométrique à l'appareil. Le backend peut stocker le nom de l'appareil et sa clé publique, mais ne stocke pas l'empreinte digitale ou le visage de l'utilisateur ;
- préférences de notification, jetons d'appareil et journaux techniques des envois push ;
- statut d'abonnement et identifiants techniques des abonnements gérés via des prestataires de paiement ou des magasins numériques ;
- les messages et toutes pièces jointes volontairement envoyés au support, transmis à la boîte de support ;
- pour la newsletter, email, nom, prénom, date et origine du consentement, statut d'inscription ou de désinscription et données techniques de livraison, de non-livraison ou de réclamation.
L'utilisateur peut insérer des contenus particulièrement délicats concernant par exemple le bien-être psychologique, l'état émotionnel ou des aspects intimes de sa vie. Ces informations peuvent relever des catégories particulières de données personnelles prévues par l'art. 9 RGPD.
Le service applique des mesures techniques de minimisation, de nettoyage et de réduction du contexte pour limiter la présence d'identifiants directs et de contenus inutiles. Cependant, le texte libre peut contenir des informations personnelles et ces mesures ne garantissent pas une anonymisation complète.
Le traitement des données appartenant à des catégories particulières est basé sur le consentement explicite de l'utilisateur conformément à l'art. 9, par. 2, lettre a) RGPD. Le consentement est demandé au travers d’une déclaration spécifique lors de l’inscription ; sans ce consentement, il n'est pas possible d'utiliser le service. Le responsable du traitement enregistre la date et l'heure de l'acceptation, la version de l’information et le canal par lequel elles ont été collectées.
Les autres finalités et bases juridiques sont :
- enregistrement, authentification, fourniture et personnalisation du service, gestion du profil, notifications de service et assistance : exécution du service demandé par l'utilisateur conformément à l'art. 6, par. 1, lettre b) RGPD ;
- gestion des paiements, des souscriptions et des obligations comptables et fiscales : exécution du contrat et respect des obligations légales conformément à l'art. 6, par. 1, lettre b) et c) RGPD ;
- sécurité, vérification anti-spam, protection des infrastructures, prévention des abus et gestion technique : intérêt légitime du responsable du traitement au sens de l'art. 6, par. 1, lettre f) RGPD ;
- analyse, statistiques d'utilisation, mesure de l'efficacité des campagnes du Responsable du traitement, y compris l'enregistrement de la campagne d'origine, et outils de marketing inutiles : consentement de l'utilisateur conformément à l'art. 6, par. 1, lettre a) RGPD ;
- newsletter et communications promotionnelles : consentement facultatif et séparé conformément à l'art. 6, par. 1, lettre a) RGPD.
Prévention des abus de l'essai gratuit. Pour éviter qu'une même personne utilise plusieurs fois l'essai gratuit, lors de l'inscription le Responsable du traitement conserve un identifiant non réversible (HMAC-SHA256, calculé avec une clé connue du seul Responsable du traitement) de l'adresse e-mail indiquée lors de l'inscription. L'identifiant n'est pas calculé sur l'adresse telle qu'elle est écrite, mais sur la boîte e-mail à laquelle elle correspond : les éventuels suffixes après le signe + et, pour les domaines qui les ignorent, les points dans la partie précédant l'arobase ne sont pas pris en compte. Des écritures différentes de la même boîte donnent donc le même identifiant.
L'identifiant est conservé séparément des données du compte : à côté de lui ne sont conservées que la date de l'octroi et, si la même boîte tente une nouvelle inscription, le nombre et la date de la dernière tentative ; ni l'adresse e-mail ni aucune donnée du compte ne sont conservées. L'adresse ne peut pas être reconstituée à partir de l'identifiant : il sert uniquement à vérifier si une boîte e-mail a déjà bénéficié de l'essai gratuit. Ce sont les seules données qui subsistent après la suppression du compte.
Toute personne qui s'inscrit avec une boîte ayant déjà bénéficié de l'essai peut néanmoins créer un compte : elle ne reçoit pas l'essai gratuit et peut activer l'abonnement.
Base juridique : intérêt légitime du Responsable du traitement à la prévention des abus du service, au sens de l'art. 6, par. 1, lettre f) RGPD.
Le traitement porte sur une donnée pseudonymisée et non anonyme : il ne permet pas au Responsable du traitement de reconstituer l'adresse e-mail, mais il permet de vérifier si une adresse déterminée correspond à un identifiant déjà enregistré.
L'utilisateur a le droit de s'opposer à tout moment à ce traitement, au sens de l'art. 21 RGPD, en écrivant à info@psaico.ai ou par PEC à psaico@namirialpec.it : le Responsable du traitement examine la demande en mettant en balance les droits de la personne concernée et l'intérêt à prévenir l'utilisation répétée de l'essai gratuit.
Conservation : 24 mois à compter de l'inscription du compte, au terme desquels l'identifiant est supprimé.
Le consentement au traitement de certaines données peut être révoqué à tout moment. Ce traitement étant nécessaire aux fonctions essentielles de psAico, la révocation entraîne la cessation de l'utilisation du service et peut être exercée en supprimant le compte depuis la rubrique Supprimer le compte, accessible depuis le profil en haut à droite, ou en contactant le Responsable du traitement.
Le consentement marketing est facultatif, distinct du service principal et révocable à tout moment via le lien de désinscription présent dans les newsletters. Il peut être donné lors de l’inscription à l’application psAico, depuis les paramètres du profil ou lors de l’inscription à l’espace réservé aux professionnels de santé. Le Responsable du traitement enregistre la date du consentement, toute révocation et l'origine du dernier choix.
L'utilisateur est invité à ne pas saisir de données personnelles relatives à des tiers ou d'informations particulièrement sensibles lorsque cela n'est pas nécessaire.
Finalités statistiques et de recherche sur des données agrégées. Le Responsable du traitement traite ultérieurement certaines des données collectées dans le cadre de la fourniture du service à des fins statistiques et de recherche, dans le but de produire exclusivement des résultats agrégés et anonymes. Relèvent de cette finalité, à titre d'exemple : la répartition par tranche d'âge et par genre des utilisateurs inscrits ; la distribution des scores des questionnaires de bien-être ; la durée et la fréquence des sessions d'utilisation ; les taux d'activation et de poursuite du service ; le nombre d'activations des réponses dédiées aux situations d'urgence.
Conformément à l'art. 5, par. 1, lettre b) du RGPD, le traitement ultérieur à des fins statistiques ou de recherche scientifique n'est pas considéré comme incompatible avec les finalités initiales. Le traitement est effectué dans le respect des garanties prévues par l'art. 89, par. 1 du RGPD et, pour les données appartenant à des catégories particulières, par l'art. 9, par. 2, lettre j) du RGPD, en adoptant en outre comme standard de référence, dans la mesure où elles sont applicables, les Règles déontologiques pour les traitements à des fins statistiques ou de recherche scientifique de l'Autorité italienne de protection des données (décision du Garante du 19 décembre 2018, doc. web n° 9069637). En particulier :
- les données ne sont utilisées que pendant le temps strictement nécessaire au calcul ; les résultats sont produits, conservés et diffusés uniquement sous forme agrégée, de manière à ce qu'il ne soit pas possible de remonter, même indirectement, à une personne identifiée ou identifiable ;
- aucune valeur se rapportant à des groupes de taille réduite n'est diffusée : chaque donnée publiée se réfère à au moins 20 observations ;
- les contenus des conversations ne sont pas utilisés pour cette finalité, ni en forme intégrale, ni partielle, ni sous forme de citation ou d'exemple. Seul peut être comptabilisé le nombre d'occurrences des événements techniques générés automatiquement par les systèmes de sécurité du service — par exemple l'activation d'une réponse dédiée aux situations d'urgence — sans le texte qui les a déclenchés ;
- aucune donnée individuelle, aucun historique personnel d'utilisation ni aucun élément permettant la ré-identification ne sont diffusés ;
- les résultats agrégés peuvent faire l'objet d'une publication scientifique ou de vulgarisation.
L'utilisateur peut s'opposer à tout moment à ce traitement, conformément à l'art. 21, par. 6 du RGPD, en écrivant à info@psaico.ai ou par courrier électronique certifié (PEC) à psaico@namirialpec.it. L'exercice de ce droit ne porte en aucune manière atteinte à la fourniture du service.
2. Modalités de traitement et destinataires
Le traitement a lieu à l'aide d'outils informatiques et télématiques, avec des méthodes automatisées et, si nécessaire, manuelles, dans le respect des principes de licéité, d'exactitude, de transparence, de minimisation et de limitation de conservation. Le responsable du traitement adopte des mesures techniques et organisationnelles adéquates pour protéger la confidentialité, l'intégrité et la disponibilité des données et empêcher tout accès non autorisé, perte, altération ou utilisation non autorisée.
Les données peuvent être traitées par du personnel autorisé et des fournisseurs sélectionnés, dans les limites nécessaires à leurs fonctions respectives, appartenant aux catégories suivantes : services d'IA, infrastructure et sécurité, paiements et boutiques numériques, communications par courrier électronique et push, assistance, analyse et marketing. La liste mise à jour des responsables du traitement peut être demandée auprès du responsable du traitement.
Certains prestataires peuvent impliquer des traitements ou des transferts de données en dehors de l'Espace économique européen. Dans de tels cas, le Responsable du traitement applique les garanties prévues par les statuts. 44 et suivants du RGPD, y compris, le cas échéant, les décisions d'adéquation, les clauses contractuelles types et les mesures complémentaires.
3. Traitement via des services tiers (OpenAI)
Pour générer des réponses d'assistant virtuel et des résumés techniques, psAico utilise les services d'intelligence artificielle fournis par OpenAI via API. Avant l'envoi, le service applique des mesures de minimisation et de nettoyage visant à réduire les identifiants directs et les informations inutiles. Ces mesures réduisent le risque d'identification, mais ne peuvent garantir une anonymisation complète des contenus librement insérés par l'utilisateur.
Les données sont transmises pour générer la réponse demandée dans le cadre de la fourniture du service. Le traitement peut impliquer un transfert vers des pays extérieurs à l'Espace économique européen, dont les États-Unis, dans le respect des garanties applicables en vertu du RGPD.
Pour les comptes d'utilisateurs finaux, psAico configure les appels API avec store=false, sans nécessiter qu'OpenAI stocke les invites et les réponses dans l'application. OpenAI peut cependant générer des journaux techniques et de sécurité pour les activités de prévention des abus, stockés conformément aux politiques du fournisseur et à toutes les obligations applicables.
Le Responsable du traitement n'utilise pas le contenu des conversations pour entraîner de manière indépendante ses modèles d'intelligence artificielle.
4. Conservation des données
Les données personnelles sont conservées pendant le temps nécessaire aux finalités indiquées et, en général, aussi longtemps que le compte reste actif ou jusqu'à l'exercice des droits de l'utilisateur, sauf obligations légales ou besoins de sécurité documentés.
Les messages de chat complets sont conservés par le Responsable du traitement pendant une durée maximale de 30 jours et sont soumis à une suppression automatique périodique. Passé ce délai, le système peut conserver une synthèse technique utile à la continuité du service, associée au compte jusqu'à la suppression de la mémoire conversationnelle ou du compte.
La fonction d'effacement de la mémoire supprime les messages utilisateur, les résumés et les questionnaires de la base de données. Seuls peuvent subsister les journaux techniques nécessaires au fonctionnement, à la sécurité ou au respect des obligations applicables.
L'utilisateur peut supprimer le compte à tout moment. La suppression entraîne également la désinscription automatique de la newsletter et l’effacement des données personnelles qui peuvent l’être. Seules les données requises par les obligations légales, fiscales et comptables ou nécessaires pour documenter la gestion de la demande peuvent être conservées, sous une forme limitée ou dépourvues d'identifiants inutiles.
Font seuls exception l'identifiant non réversible décrit au § 1 (Prévention des abus de l'essai gratuit) et les données minimales qui l'accompagnent, à savoir la date de l'octroi et l'éventuelle dernière tentative de nouvelle inscription : ils ne contiennent pas l'adresse e-mail, ne permettent pas de la reconstituer et sont conservés pendant 24 mois à compter de l'inscription du compte, au terme desquels ils sont supprimés. L'utilisateur peut s'opposer à ce traitement à tout moment en écrivant à info@psaico.ai ou par PEC à psaico@namirialpec.it : le Responsable du traitement examine la demande en mettant en balance les droits de la personne concernée et l'intérêt à prévenir l'utilisation répétée de l'essai gratuit.
Les données résiduelles présentes dans les copies de sauvegarde, cryptées et sujettes à rotation, sont écrasées dans un délai maximum de 7 jours.
A tout moment, l'utilisateur peut utiliser les fonctions disponibles dans l'application pour supprimer la mémoire conversationnelle ou exercer ses droits en contactant le responsable du traitement aux coordonnées indiquées dans ces informations.
5. Nature de la fourniture des données
La fourniture de données personnelles est facultative, mais nécessaire pour utiliser le service. Sans les données nécessaires à l'enregistrement, à l'authentification, à la sécurité et à la fourniture des fonctions essentielles, il n'est pas possible d'utiliser correctement l'application.
6. Droits de la personne concernée
L'utilisateur peut exercer les droits prévus par les articles 15 à 22 du RGPD, y compris l'accès, la rectification, l'annulation, la limitation, l'opposition, la révocation du consentement et la portabilité, le cas échéant. La révocation du consentement n'affecte pas la licéité du traitement effectué avant la révocation.
Le droit de déposer une plainte auprès du Garant pour la protection des données personnelles reste intact.
Les demandes peuvent être envoyées au Responsable du traitement via PEC à l'adresse psaico@namirialpec.it. Le Responsable du traitement répond sans retard injustifié et dans les délais établis par l'art. 12 RGPD, à l'exception des extensions autorisées par la loi.
7. Mineurs
L'application est réservée aux personnes âgées d'au moins 18 ans. Une déclaration de majorité est exigée lors de l'inscription ; l'âge est recueilli avec le premier questionnaire, sans lequel le Service ne peut pas être utilisé, et il n'est pas permis de continuer lorsqu'un âge inférieur à 18 ans est indiqué.
Lorsqu'il ressort de l'interaction une déclaration explicite de minorité, le compte est automatiquement suspendu, après une vérification automatique supplémentaire et indépendante de cette déclaration, et une information est envoyée à l'adresse email associée. C'est le seul cas dans lequel une décision automatisée produit des effets significatifs à l'égard de la personne concernée : celle-ci peut à tout moment obtenir une intervention humaine du Responsable du traitement, exprimer son point de vue et contester la décision, comme le prévoit l'Art. 10 des Conditions générales.
Si le Responsable du traitement prend connaissance de la collecte involontaire de données relatives à des mineurs, il les supprimera dans les plus brefs délais.
8. Cookies et outils techniques d'exploitation
Version web
La version web utilise des cookies ou des technologies équivalentes nécessaires à la gestion des sessions, à l'authentification, à la sécurité et au bon fonctionnement du service. Les outils nécessaires incluent également Google reCAPTCHA, utilisé pour empêcher l'accès automatisé et les abus sur la base des données techniques nécessaires à la vérification.
Ce n'est qu'avec le consentement de l'utilisateur que des outils statistiques ou marketing peuvent être activés via Google Tag Manager et Google Analytics 4, utilisés pour comprendre l'utilisation du service et mesurer les campagnes et les conversions. Sur la base du choix exprimé, des données telles que les pages visitées, les URL, les référents et les paramètres de campagne peuvent être traitées.
Avec le consentement aux statistiques, au moment du paiement et de l'éventuel remboursement, psAico transmet à Google Analytics 4 — directement depuis ses propres serveurs et non depuis le navigateur — un événement d'achat ou de remboursement relatif à l'abonnement. L'événement contient l'identifiant pseudonyme attribué par le cookie de Google Analytics, le numéro de la facture, le montant et la taxe, la devise, le nom de la formule achetée, le motif du débit (premier achat ou renouvellement) et l'éventuel code de réduction ; il indique en outre le choix exprimé sur la catégorie Marketing, de sorte qu'en son absence Google n'utilise pas l'événement à des fins de publicité personnalisée. Ni le nom, ni l'adresse e-mail, ni aucun identifiant du compte ne sont transmis. Les données techniques nécessaires pour relier le paiement à la session de navigation sont conservées par psAico pendant 7 jours, portés à 90 en cas de paiement réussi, puis supprimées.
Avec le consentement aux statistiques, au moment de l'inscription, psAico conserve sur ses propres serveurs, associés au compte, les paramètres de campagne présents dans l'adresse d'arrivée sur l'application web (source, support, nom de la campagne et du groupe d'annonces, identifiant technique du clic), afin de mesurer quelles campagnes du Responsable du traitement génèrent des inscriptions et des abonnements. Ces mêmes paramètres peuvent être repris dans le lien vers Google Play, de sorte que l'application les reçoive lors de l'installation. Seule la première provenance est enregistrée ; les données ne sont communiquées ni à Google ni à d'autres annonceurs, ne servent pas à afficher des annonces, ne sont pas rapprochées du contenu des conversations et sont supprimées avec le compte ; l'identifiant technique du clic est supprimé au bout de 90 jours.
Le choix est stocké dans le cookie technique cc_cookie, partagé sur le domaine .psaico.ai pour une durée maximale de 182 jours. L'utilisateur peut accepter ou refuser les catégories Statistiques et Marketing séparément et modifier ou révoquer son choix à tout moment via la rubrique Préférences en matière de cookies de l'application web.
Le site public peut fournir plus de détails dans sa politique en matière de cookies. Ces informations ne remplacent pas cette rubrique : la préférence est partagée entre les domaines psAico et la web app peut également effectuer directement les traitements statistiques et marketing décrits ci-dessus.
Application pour iOS et Android
L'application pour iOS et Android n'utilise ni cookies ni identifiants publicitaires (IDFA/AAID) et n'effectue aucun suivi entre applications ou sites de tiers. Outre les outils techniques nécessaires à son fonctionnement (session et authentification, sécurité, Google reCAPTCHA aux points d'accès, notifications push au moyen du jeton de l'appareil, journaux techniques), l'application peut recueillir des statistiques d'utilisation sous forme agrégée via Google Analytics for Firebase (Google Ireland Limited, en qualité de sous-traitant), exclusivement avec le consentement préalable de l'utilisateur, exprimé au premier lancement sur l'écran Rispettiamo la tua privacy (Nous respectons votre vie privée). À cette fin, un identifiant pseudonyme de l'installation (app instance ID) est généré et des événements d'utilisation sont enregistrés, tels que l'ouverture de l'application, l'achèvement de l'inscription et du premier questionnaire, le début et la conclusion de l'achat — ce dernier accompagné du montant, de la devise, de la formule achetée et de l'identifiant de la transaction attribué par la boutique — ainsi que des données techniques de l'appareil (modèle, système d'exploitation, langue, pays). Le nom, l'adresse e-mail et le contenu des conversations ne sont jamais transmis ; Google Signals et les signaux publicitaires sont désactivés. Le consentement peut être refusé sans aucune conséquence sur l'utilisation du service, il est conservé sur l'appareil pendant 182 jours et peut être modifié ou révoqué à tout moment depuis l'application, à la rubrique Privacy e termini → Preferenze privacy (Confidentialité et conditions → Préférences de confidentialité), élément Statistiche d’uso (Statistiques d'utilisation) : en cas de révocation, la collecte est interrompue et les données statistiques ainsi que l'identifiant déjà présents sur l'appareil sont supprimés. En cas de modification substantielle des outils ou des finalités, le choix est demandé à nouveau. Les données statistiques sont conservées par Google pendant 14 mois au maximum. Base juridique : consentement au sens de l'art. 6, par. 1, point a) du RGPD. Google peut également traiter les données sur des serveurs situés aux États-Unis, sur la base de l'EU-U.S. Data Privacy Framework et des clauses contractuelles types.
Avec le même consentement, l'application détecte de quelle campagne du Responsable du traitement provient l'installation. Sous Android, elle lit, par l'intermédiaire des services Google Play, les paramètres de campagne enregistrés par la boutique au moment du téléchargement (source, support, nom de la campagne et du groupe d'annonces, identifiant technique du clic, date du clic et de l'installation) et les transmet aux serveurs psAico lors de la première session authentifiée. Sous iOS, l'application demande au système d'exploitation le jeton d'attribution d'Apple Search Ads (framework AdServices) et l'envoie aux serveurs psAico avec un identifiant aléatoire de l'installation généré par l'application, qui n'est ni un identifiant de l'appareil ni un identifiant publicitaire ; le Responsable du traitement présente le jeton à Apple, qui ne répond qu'avec les identifiants de la campagne et du groupe d'annonces, sans recevoir aucune donnée de l'utilisateur. Le résultat est associé au compte au moment de l'inscription. Seule la première provenance est enregistrée ; les données ne sont communiquées ni à Google, ni à Apple, ni à d'autres annonceurs, ne servent pas à afficher des annonces, ne sont pas rapprochées du contenu des conversations et sont supprimées avec le compte ; l'identifiant de l'installation et celui du clic sont supprimés au bout de 90 jours. Aucun identifiant publicitaire n'est lu et l'autorisation de suivi d'iOS n'est pas demandée.
L'application utilise en outre Firebase Crashlytics (Google) pour recueillir, en cas d'erreur ou de plantage, des rapports techniques (type d'erreur, état de l'application, modèle d'appareil et version du système d'exploitation) nécessaires pour garantir la stabilité et la sécurité du service (intérêt légitime au sens de l'art. 6, par. 1, point f) du RGPD). Les rapports ne contiennent ni données identifiantes ni contenus des conversations et sont conservés par Google pendant 90 jours.
9. Partage avec un professionnel de santé de confiance
À la seule initiative de l’utilisateur, l’application permet d’autoriser un professionnel de santé de confiance à accéder, en lecture seule, aux réponses et aux scores des questionnaires, aux synthèses techniques et aux contenus des conversations conservés au moment de la consultation, selon les durées de conservation indiquées au §4. Avec ces contenus, le professionnel voit les données d’identification du compte (nom et prénom ou, à défaut, le pseudonyme) et l’adresse e-mail, nécessaires pour reconnaître l’Utilisateur parmi les personnes qui l’ont autorisé. La fonction nécessite un abonnement actif et n’est pas disponible pendant l’essai gratuit. Elle est en outre disponible exclusivement en Italie et réservée aux professionnels inscrits aux ordres professionnels italiens.
La fonction est facultative : ne pas l’utiliser n’affecte en rien l’usage du service. Le partage porte sur des données pouvant relever des catégories particulières prévues à l’art. 9 du RGPD et repose sur un consentement explicite, spécifique et distinct de celui requis pour l’utilisation du service, au sens des art. 6, par. 1, point a) et 9, par. 2, point a) du RGPD. Le consentement est recueilli au moment de l’invitation, avec la double saisie de l’adresse e-mail du professionnel et la confirmation par le deuxième facteur d’authentification ; le Responsable enregistre la date, l’heure, le destinataire et la version de l’information.
L’utilisateur peut révoquer l’autorisation à tout moment depuis son espace personnel, avec effet immédiat et sans préjudice de la licéité du traitement effectué avant la révocation. La suppression de la mémoire conversationnelle ou du compte rend les contenus invisibles pour le professionnel. Aucune copie n’est créée au bénéfice du professionnel qui survivrait à la révocation ou à la suppression. Demeurent les registres techniques de l’autorisation, de sa révocation et des consultations effectuées par le professionnel, conservés pendant 24 mois pour documenter les choix exprimés par l’utilisateur et pour la traçabilité des accès.
Le professionnel qui accède au Service traite les données consultées dans le cadre de son activité, en qualité de responsable du traitement autonome, dans le respect de ses propres obligations réglementaires et déontologiques et de sa propre politique de confidentialité. Le Responsable n’est pas tenu des traitements ultérieurs effectués par le professionnel.
Les données personnelles du professionnel sont traitées conformément à l’information dédiée, disponible au bas de cette page.
Addendum international à la politique de confidentialité de psAico
1. Objet, champ d’application et primauté
Cet Addendum complète la Politique de Confidentialité de psAico et s'applique au traitement des données personnelles des utilisateurs situés en dehors de l'Union européenne et de l'Espace économique européen, lorsque la loi du lieu où se trouve l'utilisateur est applicable au Service.
La politique générale de confidentialité et cet addendum doivent être lus ensemble. Cet Addendum ne limite pas les droits reconnus par la Politique générale de confidentialité.
En cas de conflit, les dispositions impératives de la loi applicable à l'utilisateur prévalent. Dans la mesure compatible avec cette loi, la disposition qui garantit la plus haute protection à l'intéressé s'applique.
La disponibilité de l'application dans une boutique numérique n'exclut pas l'application de la législation locale et ne remplace aucun enregistrement, autorisation, analyse d'impact, représentation locale ou autre obligation préalable requise dans le pays concerné.
2. Responsable du traitement et coordonnées
Le responsable du traitement des données est :
- psAico S.r.l.s. actionnaire unique
- Via Pranzelores 87 – 38121 Trente (TN) – Italie
- Numéro de TVA 02800830222
- Courriel : info@psaico.ai
- PEC : psaico@namirialpec.it
Les demandes relatives à la vie privée peuvent être adressées aux coordonnées indiquées ci-dessus ou via les outils d'assistance disponibles dans l'application.
Lorsque la loi locale exige la désignation d'un représentant, d'un responsable de la protection de la vie privée ou d'une personne de contact située dans votre pays, ses coordonnées doivent être mises à disposition avant que le Service ne soit proposé dans ce pays et publiées dans la Politique ou via un avis local facilement accessible.
3. Données traitées et finalités
Les catégories de données personnelles traitées, les finalités, les modalités de traitement, les destinataires et les durées de conservation sont décrits dans la Politique générale de Confidentialité.
En fonction des fonctionnalités utilisées, le traitement peut inclure des données de compte et de profil, des contenus de Chat, des Résumés techniques, des questionnaires, des données techniques et de sécurité, des données relatives à l'authentification, aux notifications, aux abonnements, à l'assistance et aux newsletters.
Les contenus librement insérés par l'utilisateur peuvent révéler des informations sur le bien-être psychologique, l'état émotionnel, la santé ou la vie intime. Ces informations sont traitées comme des données sensibles ou des données appartenant à des catégories particulières lorsque la loi applicable l'exige.
psAico invite l'utilisateur à ne pas saisir de données personnelles de tiers, d'identifiants directs ou d'informations non nécessaires à la fourniture du Service.
4. Bases juridiques et consentement
Lorsque le RGPD est applicable, les bases juridiques restent celles indiquées dans la Politique générale de Confidentialité.
Dans d'autres pays, psAico traite les données sur la base du consentement, de l'exécution du contrat demandé par l'utilisateur, du respect des obligations légales, de la protection de la sécurité et d'autres conditions préalables reconnues par la législation locale.
Le traitement de contenus révélant des données sensibles repose sur un consentement explicite lorsque cela est requis par la loi applicable. La révocation du consentement n'affecte pas la licéité du traitement effectué avant la révocation. Si le traitement des données sensibles est nécessaire aux fonctions essentielles de psAico, la révocation rend impossible la poursuite de l'utilisation de ces fonctions et peut être exercée en supprimant le compte ou en contactant le Responsable du traitement.
Le consentement à la newsletter et aux communications promotionnelles est facultatif, distinct du Service principal et révocable à tout moment.
5. Traitement utilisant l’intelligence artificielle
Pour générer des réponses d'assistant virtuel et des résumés techniques, psAico utilise les services d'intelligence artificielle fournis par OpenAI via l'API.
Avant l'envoi, le Service applique des mesures de minimisation, de nettoyage et de réduction de contexte visant à limiter la présence d'identifiants directs et d'informations inutiles. Le texte libre pouvant contenir des informations spécifiques ou identifiantes, ces mesures réduisent le risque d'identification mais ne garantissent pas une anonymisation complète ou irréversible du contenu.
Pour les comptes d'utilisateurs finaux, les appels d'API sont configurés avec store=false, sans nécessiter qu'OpenAI stocke les invites et les réponses par l'application. OpenAI peut cependant générer des journaux techniques et de sécurité pour la prévention des abus, stockés conformément aux politiques du fournisseur et aux obligations applicables.
Le Responsable du traitement n'utilise pas de conversations pour entraîner de manière indépendante ses modèles d'intelligence artificielle.
6. Absence de vente de données et de publicité comportementale
psAico :
- ne vend pas les données personnelles des utilisateurs ;
- n'accorde pas de licence sur les données personnelles aux courtiers en données ;
- n'utilise pas le contenu des conversations à des fins de publicité comportementale ;
- ne partage pas le contenu des conversations avec les annonceurs ;
- n'utilise pas de données sensibles pour créer des segments publicitaires ;
- n'autorise pas OpenAI à utiliser les entrées ou sorties envoyées via l'API pour entraîner ses modèles.
Les données pourront être communiquées aux fournisseurs techniques qui opèrent pour le compte de psAico, dans les limites nécessaires à la fourniture, à la sécurité et à la gestion du Service, ou lorsque la communication est requise par la loi.
Toute utilisation d'outils d'analyse ou de marketing inutiles s'effectue dans les limites et sur la base du consentement décrit dans la politique générale de confidentialité.
7. Transferts internationaux
Certains fournisseurs peuvent traiter des données en dehors du pays dans lequel se trouve l'utilisateur. Ces fournisseurs peuvent inclure, selon les fonctionnalités utilisées, l'intelligence artificielle, les services d'infrastructure et de sécurité, les magasins numériques, les communications par courrier électronique et push, l'assistance, l'analyse et le marketing.
Lorsqu'un transfert international de données personnelles a lieu, psAico adopte les garanties requises par la loi applicable, qui peuvent inclure :
- décisions d’adéquation ou mécanismes équivalents ;
- Clauses contractuelles types ou clauses modèles reconnues par la législation locale ;
- accords de traitement de données ;
- évaluations des risques d’impact ou de transfert ;
- consentement explicite, uniquement lorsqu'il constitue un mécanisme valable pour le transfert concerné ;
- mesures techniques et organisationnelles supplémentaires ;
- autorisations de l’autorité compétente, lorsqu’elles sont obligatoires.
Une description des garanties applicables pourra être demandée au Responsable du traitement, dans la mesure permise par la loi et sans préjudice des éléments confidentiels ou liés à la sécurité.
8. Conservation et suppression
Les données sont conservées pendant les durées indiquées dans la politique générale de confidentialité. En particulier:
- les messages Chat complets sont conservés par le Responsable du traitement pendant une durée maximale de 30 jours et font l'objet d'une suppression automatique périodique ;
- passé ce délai, le système pourra conserver un Récapitulatif Technique associé au compte jusqu'à la suppression de la mémoire conversationnelle ou du compte ;
- l'effacement de la mémoire élimine les messages, les résumés techniques et les questionnaires des utilisateurs de la base de données ;
- les données administratives, comptables et fiscales pourront être conservées pendant les durées requises par la loi ;
- les journaux techniques et de sécurité sont conservés dans la mesure nécessaire au fonctionnement, à la sécurité et à la gestion des obligations applicables ;
- les éventuelles données résiduelles présentes dans les copies de sauvegarde, cryptées et sujettes à rotation, sont écrasées dans un délai maximum de 7 jours ;
- l'identifiant non réversible décrit au § 1 de la politique générale de confidentialité, ainsi que la date de l'octroi et l'éventuelle dernière tentative de nouvelle inscription, sont conservés pendant 24 mois à compter de l'inscription du compte et constituent les seules données qui subsistent après la suppression du compte.
La suppression du compte entraîne également la résiliation automatique de l'abonnement à la newsletter et la suppression des données personnelles pouvant être supprimées. Sont exclues seules les données qui doivent être conservées pour des obligations légales, fiscales et comptables, pour documenter la gestion de la demande ou pour des exigences de sécurité et de protection juridique permises par la loi. L'identifiant non réversible indiqué ci-dessus et les données minimales qui l'accompagnent sont également conservés.
9. Droits des utilisateurs
Quel que soit son pays de résidence et dans les limites techniques et légales applicables, l'utilisateur peut demander :
- confirmation de l'existence de données personnelles le concernant ;
- accès à vos données et informations sur le traitement ;
- corriger ou mettre à jour des données inexactes ou incomplètes ;
- suppression de données ;
- limitation ou suspension du traitement;
- opposition à certains traitements ;
- portabilité des données fournies par l'utilisateur ;
- révocation du consentement précédemment donné ;
- informations sur les destinataires et les transferts internationaux ;
- intervention ou contrôle humain lorsque la loi reconnaît des droits relatifs aux processus automatisés ;
- examen d'une demande de confidentialité précédemment rejetée ;
- plainte auprès de l'autorité compétente.
psAico peut demander des informations raisonnablement nécessaires pour vérifier l'identité du demandeur et empêcher tout accès non autorisé. Les demandes sont traitées gratuitement et dans les délais fixés par la loi applicable, sauf dans les cas de demandes manifestement infondées, excessives ou répétitives dans lesquelles la loi permet un refus ou l'imputation d'un coût raisonnable.
10. Garanties régionales
Suisse
La loi fédérale sur la protection des données s'applique aux utilisateurs en Suisse. L'utilisateur peut s'adresser au Préposé fédéral à la protection des données et à la transparence.
Lorsque les traitements liés à l'offre du Service sont réguliers, à grande échelle et présentent un risque élevé, psAico doit désigner et publier les coordonnées d'un représentant en Suisse.
Australie et Nouvelle-Zélande
Les utilisateurs en Australie peuvent exercer leurs droits en vertu de la loi sur la confidentialité de 1988 et porter plainte auprès du Bureau du commissaire australien à l'information.
Les utilisateurs en Nouvelle-Zélande peuvent exercer leurs droits en vertu de la loi sur la protection de la vie privée de 2020 et porter plainte auprès du Bureau du commissaire à la protection de la vie privée.
Amérique latine
Les Utilisateurs des pays d'Amérique Latine dans lesquels le Service est disponible bénéficient des droits prévus par la législation nationale respective, y compris, le cas échéant, l'accès, l'information, la rectification, la mise à jour, l'annulation, l'opposition, la portabilité et la révocation du consentement.
Les demandes peuvent être adressées à psAico et, en cas d’échec, à l’autorité nationale compétente. Les obligations locales concernant l'enregistrement des bases de données, la désignation des représentants ou délégués, l'analyse d'impact et la réglementation des transferts internationaux restent inchangées. Au Chili, la loi no. 21.719 et le nouveau régime connexe s'appliquent à compter de la date d'entrée en vigueur fixée par la loi.
Asie et Pacifique
Les Utilisateurs des pays de la zone Asie et Pacifique dans lesquels le Service est disponible bénéficient des droits reconnus par la législation nationale respective.
Le cas échéant, psAico doit désigner un délégué à la protection des données ou un représentant local, enregistrer les systèmes de traitement, documenter les analyses d'impact, adopter des garanties pour les transferts transfrontaliers et se conformer aux exigences locales relatives au consentement pour les données sensibles.
Moyen-Orient
Les utilisateurs des pays du Moyen-Orient où le Service est disponible bénéficient des droits prévus par la législation locale.
Dans certains de ces pays, le traitement des informations librement saisies par l'utilisateur qui révèlent des données relatives à la santé ou à l'état psychologique et le transfert de données à l'étranger nécessitent des enregistrements, des permis ou des autorisations préalables. Cet Addendum ne remplace pas ces obligations.
Autres pays
Si la législation du pays de l'utilisateur reconnaît des droits supplémentaires, des garanties, des limitations ou des outils de réclamation obligatoires, ces dispositions s'appliquent et intègrent cet Addendum.
11. Mineurs
Le Service est destiné exclusivement aux personnes âgées de 18 ans ou plus.
psAico ne collecte pas sciemment de données personnelles auprès de mineurs. S'il est constaté qu'un mineur a créé un compte ou fourni des données personnelles, psAico suspendra le compte et supprimera les données dans les plus brefs délais, sans préjudice des obligations légales et des besoins de protection de la personne concernée.
12. Disponibilité territoriale
Le Service est proposé exclusivement dans les pays et territoires sélectionnés par psAico dans des magasins numériques, soutenus par des fournisseurs de technologie essentiels et dans lesquels les obligations applicables peuvent être respectées.
Pour les utilisateurs résidant hors d'Italie, tout abonnement au Service est proposé exclusivement via l'App Store d'Apple ou Google Play. Le site Internet ne constitue pas un canal de vente d'abonnements à ces utilisateurs.
Le Service n'est pas proposé :
- aux États-Unis d'Amérique ;
- au Brésil ;
- dans des pays ou territoires non pris en charge par des fournisseurs de technologies essentiels ;
- dans les territoires soumis à des sanctions, embargos ou restrictions légales incompatibles avec la fourniture du Service ;
- dans les pays dans lesquels une exécution préliminaire obligatoire n’a pas été accomplie.
La simple possibilité technique de télécharger l'application ne garantit pas que l'enregistrement, l'achat ou l'utilisation du Service soient autorisés en tout lieu. psAico peut empêcher l'enregistrement, l'achat ou l'accès depuis un territoire non pris en charge ou suspendu, même si l'application a été précédemment téléchargée dans un autre pays.
La fonction de partage avec un professionnel de santé de confiance, décrite au §9, est disponible exclusivement en Italie et réservée aux professionnels inscrits aux ordres professionnels italiens : elle n’est pas proposée aux utilisateurs se trouvant hors d’Italie.
13. Plaintes
L'utilisateur est invité à contacter dans un premier temps psAico aux coordonnées indiquées dans le présent Addendum.
Ceci reste sans préjudice du droit de déposer une plainte auprès de l'autorité compétente du pays de résidence, du lieu où se trouve l'utilisateur ou du lieu où l'infraction alléguée s'est produite, conformément à la loi applicable.
14. Modifications et langues
Les modifications substantielles apportées à cet Addendum sont communiquées de manière appropriée, par exemple par courrier électronique, avis dans l'application ou demande de nouvelle acceptation, lorsque la loi l'exige.
Les traductions de cet addendum sont préparées pour faciliter la compréhension. En cas de divergences d'interprétation, la version italienne prévaut exclusivement dans les limites permises par la loi applicable. Les droits impératifs reconnus à l'utilisateur dans son propre pays restent à tout moment inchangés.