La poursuite de la navigation sur ce site vaut acceptation sans réserve des dispositions et conditions d'utilisation qui suivent. La version actuellement en ligne de ces conditions d'utilisation est la seule opposable pendant toute la durée d'utilisation du site et jusqu'à ce qu'une nouvelle version la remplace.
Article 1 – Informations légales
1.1 Site (ci-après « le site ») : http://www.dupsy.fr
1.2 Éditeur (ci-après« l'éditeur ») : DUPSY, SAS, dont le siège social est situé 229 rue Saint-Honoré, 75001 PARIS, RCS 982 704 389, numéro SIREN 982 704 389, représentée par Monsieur Nathan DURROUX, en sa qualité de Président, numéro de téléphone : + 33 6 17 43 68 84 Adresse de courrier électronique : contact@dupsy.fr Directeur de la publication : Monsieur Nathan DURROUX
1.3 Conception et réalisation : Monsieur Caïn SEMINO
1.4 Hébergement
Site vitrine (www.dupsy.fr)
Hébergeur : Webflow, Inc.Siège social : 398 11th Street, Floor 2, San Francisco, CA 94103
Application Dupsy (app.dupsy.fr)
Hébergeur : Clever Cloud SASSiège social : 3 rue de l'Allier, 44000 Nantes, FranceSite web : https://clever-cloud.com
Certification HDS (Hébergeur de Données de Santé)
Clever Cloud est certifié Hébergeur de Données de Santé (HDS) selon le référentiel en vigueur (version du 16 mai 2024).
Périmètre de la certification (6 activités couvertes) :
- Mise à disposition et maintien en condition opérationnelle des sites physiques permettant d'héberger l'infrastructure matérielle
- Mise à disposition et maintien en condition opérationnelle de l'infrastructure matérielle du système d'information
- Mise à disposition et maintien en condition opérationnelle de l'infrastructure virtuelle du système d'information
- Mise à disposition et maintien en condition opérationnelle de la plateforme d'hébergement d'applications
- Administration et exploitation du système d'information contenant les données de santé
- Sauvegarde externalisée des données de santé
Validité de la certification : Du 20 décembre 2024 au 19 décembre 2027
Localisation des données : Les données de santé hébergées par Dupsy sont stockées exclusivement en France.
Garantie de souveraineté : Aucune donnée de santé personnelle n'est transférée vers des pays tiers en dehors de l'Espace Économique Européen.
L'hébergeur de Dupsy bénéficie également des certifications suivantes :
ISO 27001:2022 (Management de la sécurité de l'information)
ISO 9001:2015 (Management de la qualité)
Article 2 - Accès au site
L'accès au site est réservé aux personnes majeures. L'éditeur se réserve le droit de demander toute justification de votre âge notamment si vous utilisez des services de commande en ligne. L'accès au site et son utilisation sont réservés à un usage strictement personnel.Vous vous engagez à ne pas utiliser ce site et les informations ou données qui y figurent à des fins commerciales, politiques, publicitaires et pour toute forme de sollicitation commerciale et notamment l'envoi de courriers électroniques non sollicités.
Article 3 - Contenu du site
Toutes les marques, photographies, textes, commentaires, illustrations, images animées ou non, séquences vidéo, sons, ainsi que toutes les applications informatiques qui pourraient être utilisées pour faire fonctionner ce site et plus généralement tous les éléments reproduits ou utilisés sur le site sont protégés par les lois en vigueur au titre de la propriété intellectuelle. Ils sont la propriété pleine et entière de l'éditeur ou de ses partenaires. Toute reproduction, représentation, utilisation ou adaptation, sous quelque forme que ce soit, de tout ou partie de ces éléments, y compris les applications informatiques, sans l'accord préalable et écrit de l'éditeur, sont strictement interdites. Le fait pour l'éditeur de ne pas engager de procédure dès la prise de connaissance de ces utilisations non autorisées ne vaut pas acceptation des dites utilisations et renonciation aux poursuites. En ce qui concerne les services de commande en ligne, l'ensemble des informations présentes sur ce site sont valables pour la France métropolitaine (Corse incluse) exclusivement. Pour toute commande destinée à d'autres destinations, vous devez demander via l'adresse e-mail de l'éditeur ci-dessous, les informations nécessaires.
Article 4 - Gestion du site
Pour la bonne gestion du site, l'éditeur pourra à tout moment :
- suspendre, interrompre ou de limiter l'accès à tout ou partie du site, réserver l'accès au site, ou à certaines parties du site, à une catégorie déterminée d'internaute ;
- supprimer toute information pouvant en perturber le fonctionnement ou entrant en contravention avec les lois nationales ou internationales, ou avec les règles de la Nétiquette ;
- suspendre le site afin de procéder à des mises à jour.
Article 5- Responsabilités
La responsabilité de l'éditeur ne peut être engagée en cas de défaillance, panne, difficulté ou interruption de fonctionnement, empêchant l'accès au site ou à une de ses fonctionnalités. Le matériel de connexion au site que vous utilisez est sous votre entière responsabilité. Vous devez prendre toutes les mesures appropriées pour protéger votre matériel et vos propres données notamment d'attaques virales par Internet.
Vous êtes par ailleurs le seul responsable des sites et données que vous consultez. L'éditeur ne pourra être tenu responsable en cas de poursuites judiciaires à votre encontre :
- du fait de l'usage du site ou de tout service accessible via Internet ;
- du fait du non-respect par vous des présentes conditions générales.
L'éditeur n'est pas responsable des dommages causés à vous-même, à des tiers et/ou à votre équipement du fait de votre connexion ou de votre utilisation du site et vous renoncez à toute action contre lui de ce fait. Si l'éditeur venait à faire l'objet d'une procédure amiable ou judiciaire à raison de votre utilisation du site, il pourra se retourner contre vous pour obtenir indemnisation de tous les préjudices, sommes, condamnations et frais qui pourraient découler de cette procédure.
Article 6 - Liens hypertextes
La mise en place par vous de tous liens hypertextes vers tout ou partie du site est strictement interdite, sauf autorisation préalable et écrite de l'éditeur, sollicitée par courriel à l'adresse suivante : contact@dupsy.fr. L'éditeur est libre de refuser cette autorisation sans avoir à justifier de quelque manière que ce soit sa décision. Dans le cas où l'éditeur accorderait son autorisation, celle-ci n'est dans tous les cas que temporaire et pourra être retirée à tout moment, sans obligation de justification à la charge de l'éditeur. Dans tousles cas, tout lien devra être retiré sur simple demande de l'éditeur. Toute information accessible via un lien vers d'autres sites n'est pas sous le contrôle de l'éditeur qui décline toute responsabilité quant à leur contenu.
Article 7- Protection des données à caractère personnel
7.1 Collecte des données personnelles
Dupsy est Responsable de traitement pour les Données à caractère personnel collectées notamment dans le cadre de la gestion des comptes utilisateurs, la gestion du contenu et des recommandations, l'accompagnement personnalisé, la gestion de la mise en relation avec des professionnels.
En tant que Responsable de traitement, Dupsy prend les mesures propres à assurer la protection et la confidentialité des informations nominatives qu'elle détient ou qu'elle traite dans le respect des dispositions du RGPD.
Pour tous les utilisateurs, afin de permettre la création du compte, Dupsy traite les données suivantes vous concernant : Nom, prénom, mail professionnel, société, fonction (manager ou collaborateur).
Pour les collaborateurs, afin de permettre le suivi personnalisé, Dupsy traite les données suivantes vous concernant : Nom, prénom, mail professionnel, fonctions, réponses que vous apportez au questionnaire. Votre consentement est requis lors des réponses au questionnaire bien être. Le consentement peut être retiré à tout moment en contactant l’adresse suivante : contact@dupsy.fr.
Les réponses aux questionnaires sont transmise de façon anonymes et uniformisé aux manager afin qu’ils ai une note générale de bien être de leur équipe. Afin d’assurer la prise de rdv, Dupsy traite les données suivantes vous concernant : Nom, prénom, Société. Ces données sont transmises au psychologue lors de la prise de rdv.
Pour les psychologues, afin d’assurer la prise de rdv par les collaborateurs, Dupsy traite les données suivante vous concernant : Nom, Prénom, disponibilités et adresse du cabinet. Ces données sont transmises aux collaborateurs souhaitant prendre rendez-vous.
Les données personnelles sont recueillies lorsque vous vous inscrivez volontairement sur Dupsy et au cours de l'utilisation de la plateforme afin de vous assurer un suivi psychologique complet. Votre e-mail professionnel et votre fonction (manager ou collaborateur) est transmise par votre entreprise à Dupsy.
Des données sont conservées pendant toute la durée de l'accompagnement augmenté de 12 mois (voir condition d’hébergement des données ci-dessous).
Vous disposez des droits d'accès, de rectification, d'effacement, de limitation du traitement ainsi que du droit d'opposition que vous pouvez exercer en contactant Dupsy à l'adresse suivante : contact@dupsy.fr.
Si vous estimez après nous avoir contactés que vos droits ne sont pas respectés, vous pouvez porter réclamation auprès de la CNIL (www.cnil.fr).
7.2 Intégration Google Calendar (Psychologues)
Accès aux données Google Calendar
Pour les utilisateurs ayant le rôle de Psychologue, Dupsy accède aux données Google Calendar via l'API Google Calendar afin de :
- Lire les disponibilités du psychologue dans son calendrier Google
- Créer automatiquement des événements de rendez-vous avec lien Google Meet
- Gérer les annulations de rendez-vous
Accès aux données Google Calendar
Lors de la connexion de votre compte Google, Dupsy vous permet de sélectionner quel calendrier utiliser pour la gestion de vos rendez-vous parmi vos calendriers Google disponibles.
Bien que l'autorisation OAuth technique permette l'accès à l'ensemble de vos calendriers Google, Dupsy n'interagit qu'avec le calendrier que vous avez explicitement sélectionné. Vous pouvez changer de calendrier à tout moment depuis votre tableau de bord.
Données collectées depuis Google Calendar
Dupsy collecte uniquement :
- La liste de vos calendriers Google (uniquement pour vous permettre de choisir lequel utiliser lors de la configuration initiale)
- Les plages horaires occupées (événements existants) dans le calendrier sélectionné uniquement pour calculer les disponibilités
- L'identifiant du calendrier sélectionné par le psychologue
- Le nom du calendrier sélectionné (pour affichage dans votre tableau de bord)
- Les informations de connexion OAuth (tokens d'accès et de rafraîchissement)
Dupsy ne lit jamais le contenu, les titres, les descriptions ou les participants des événements existants dans votre calendrier Google. Dupsy n'accède pas aux autres calendriers Google que celui que vous avez sélectionné, même si l'autorisation OAuth technique le permet.
Stockage et sécurité des tokens OAuth
- Les tokens OAuth Google sont chiffrés en AES-256 avant stockage en base de données
- Les tokens sont utilisés uniquement pour les opérations décrites ci-dessus
- Les tokens sont supprimés lors de la déconnexion du calendrier ou de la suppression du compte psychologue
Partage des données Google Calendar
Dupsy ne partage jamais vos données Google Calendar avec des tiers.
Les données de disponibilité calculées (créneaux libres) sont affichées uniquement aux collaborateurs de certaines entreprises ou de toutes les entreprises selon la configuration de visibilité.
Conformité Google API Services User Data Policy
L'utilisation des données Google Calendar par Dupsy est conforme à la Google API Services User Data Policy, incluant les exigences de Limited Use :
- Les données sont utilisées uniquement pour fournir la fonctionnalité de gestion de rendez-vous
- Les données ne sont jamais transférées à des tiers (sauf pour respecter la loi ou pour des raisons de sécurité)
- Les données ne sont pas utilisées pour de la publicité
- Les données ne sont pas utilisées pour déterminer la solvabilité ou à des fins de prêt
Révocation de l'accès
Vous pouvez à tout moment révoquer l'accès de Dupsy à votre Google Calendar :
- Depuis votre tableau de bord Dupsy (bouton "Déconnecter Google Calendar")
- Depuis les paramètres de votre compte Google : https://myaccount.google.com/permissions
La révocation supprime immédiatement tous les tokens OAuth stockés.
7.3 Hébergements des données de santé
Hébergement certifié HDS
Conformément à l'article L.1111-8 du Code de la santé publique, les données de santé sont hébergées par un hébergeur certifié HDS (voir section "Hébergement" ci-dessus).
Mesures de sécurité spécifiques aux données de santé
En complément des mesures de sécurité générales, les données de santé bénéficient de protections renforcées :
- Chiffrement des données : En transit (TLS 1.3) et au repos (AES-256)
- Pseudonymisation : Les réponses aux questionnaires sont pseudonymisées lorsque le seuil d'anonymat est atteint (minimum 5 réponses)
- Contrôle d'accès strict : Accès limité aux seules personnes habilitées selon leur rôle
- Sauvegardes quotidiennes : Sauvegarde externalisée des données avec rétention conforme au référentiel HDS
- Journalisation : Traçabilité des accès et modifications
Article 9- Photographies et représentation des produits
Les photographies de produits, accompagnant leur description, ne sont pas contractuelles et n'engagent pas l'éditeur.
Crédits photographiques :
https://unsplash.com/fr
https://www.freepik.com/
https://www.pexels.com/fr-fr/
Article 10 - Loi applicable
Les présentes conditions d'utilisation du site sont régies par la loi française et soumises à la compétence des tribunaux de Aix-en-Provence (ville du siège social de l'éditeur), sous réserve d'une attribution de compétence spécifique découlant d'un texte de loi ou réglementaire particulier.
Article 11- Contactez-nous
Pour toute question, information sur les produits présentés sur le site, ou concernant le site lui-même, vous pouvez laisser un message à l'adresse suivante : contact@dupsy.fr.