Politique de confidentialité de Hindem
Dernière mise à jour : 27 juin 2026 Version : 1.0
La présente politique de confidentialité décrit la manière dont vos données personnelles sont collectées, utilisées et protégées lorsque vous utilisez l'application et le site Hindem (ci-après « le Service »), accessibles notamment à l'adresse hindem.com.
Hindem accorde une importance particulière à la protection de vos données, en particulier de vos données de santé. Nous nous engageons à les traiter dans le respect du Règlement (UE) 2016/679 (« RGPD ») et de la loi n° 78-17 du 6 janvier 1978 modifiée (« Loi Informatique et Libertés »).
1. Responsable de traitement
Le responsable du traitement de vos données personnelles est À compléter, dont les coordonnées complètes figurent dans les Mentions légales du Service.
Pour toute question relative à vos données personnelles, vous pouvez écrire à : contact@hindem.com.
Référent protection des données : Julien Meier (contact@hindem.com).
2. Définitions
- Donnée personnelle : toute information se rapportant à une personne physique identifiée ou identifiable.
- Donnée de santé : donnée relative à votre santé physique ou mentale, passée, présente ou future, qui révèle des informations sur votre état de santé (article 4.15 du RGPD).
- Traitement : toute opération réalisée sur vos données (collecte, enregistrement, conservation, consultation, suppression, etc.).
- Sous-traitant : prestataire qui traite des données pour notre compte et selon nos instructions.
3. Données que nous collectons
Nous collectons uniquement les données nécessaires au fonctionnement du Service.
3.1 Données d'identification et de compte
Nom, prénom, adresse e-mail, mot de passe (stocké sous forme chiffrée), date de création du compte.
3.2 Données de profil et d'usage
Âge ou tranche d'âge, sexe, matériel disponible, fréquence d'activité, préférences déclarées, historique des séances réalisées, données de connexion et de navigation.
3.3 Données de santé
Dans le cadre de l'adaptation de vos séances, vous pouvez nous déclarer :
- des zones de gêne, de raideur ou d'inconfort corporel ;
- votre ressenti après une séance ou le lendemain ;
- votre niveau d'énergie ou de fatigue.
Ces informations constituent des données concernant la santé au sens de l'article 9 du RGPD. Elles font l'objet d'un traitement spécifique décrit à l'article 5.
3.4 Données de paiement
Lors de la souscription à un abonnement, les données de paiement (numéro de carte, etc.) sont collectées et traitées directement par notre prestataire de paiement Stripe. Nous ne stockons jamais vos coordonnées bancaires complètes sur nos serveurs.
3.5 Données collectées via les formulaires
Lorsque vous remplissez un formulaire de contact, d'inscription à la bêta ou à notre liste, nous collectons les informations que vous y renseignez.
Nous ne collectons jamais de données de santé via des formulaires hébergés par des prestataires non certifiés pour l'hébergement de données de santé.
4. Finalités et bases légales
| Finalité | Données concernées | Base légale (RGPD) |
|---|---|---|
| Création et gestion de votre compte | Identification, profil | Exécution du contrat (art. 6.1.b) |
| Adaptation de vos séances à votre ressenti | Données de santé | Consentement explicite (art. 9.2.a) |
| Génération de l'alerte de récurrence | Données de santé | Consentement explicite (art. 9.2.a) |
| Gestion de l'abonnement et de la facturation | Identification, paiement | Exécution du contrat + obligation légale (art. 6.1.b et 6.1.c) |
| Support et réponses à vos demandes | Identification, contenu de la demande | Exécution du contrat / intérêt légitime (art. 6.1.f) |
| Amélioration du Service et statistiques | Données d'usage anonymisées ou pseudonymisées | Intérêt légitime (art. 6.1.f) |
| Envoi de communications marketing | Consentement (art. 6.1.a) | |
| Mesure d'audience et cookies non essentiels | Données de navigation | Consentement (art. 6.1.a) |
| Sécurité, prévention de la fraude, gestion des litiges | Logs, identification | Intérêt légitime / obligation légale |
Vous pouvez retirer votre consentement à tout moment, sans que cela remette en cause la licéité des traitements effectués avant ce retrait. Le retrait du consentement aux traitements de données de santé peut empêcher le fonctionnement adapté du Service.
5. Traitement spécifique de vos données de santé
Vos données de santé bénéficient d'une protection renforcée.
- Base légale : elles sont traitées exclusivement sur la base de votre consentement explicite, recueilli de façon distincte et claire lors de votre inscription ou de la première saisie de telles données.
- Finalité limitée : elles servent uniquement à adapter vos séances et à générer, le cas échéant, l'alerte de récurrence décrite à l'article 6. Elles ne sont jamais utilisées à des fins publicitaires.
- Hébergement : elles sont hébergées chez un prestataire certifié Hébergeur de Données de Santé (HDS) (voir article 8).
- Accès restreint : seuls les membres habilités de Hindem et, le cas échéant, les professionnels intervenant dans votre suivi y ont accès, dans la stricte limite de leurs missions.
- Retrait : vous pouvez retirer votre consentement et demander la suppression de ces données à tout moment (voir article 11).
6. L'alerte de récurrence
Le Service peut détecter qu'une même zone de gêne revient de façon récurrente dans vos déclarations et vous inviter à consulter un professionnel de santé.
Ce signal est purement informatif. Il ne constitue ni un diagnostic, ni un avis médical, ni un traitement, ni une décision produisant des effets juridiques à votre égard ou vous affectant de manière significative au sens de l'article 22 du RGPD. Il ne se substitue en aucun cas à une consultation médicale.
Le fonctionnement adapté du Service repose sur une supervision humaine. Les contenus et la logique d'adaptation sont conçus et validés par des kinésithérapeutes.
7. Destinataires de vos données
Vos données ne sont jamais vendues ni cédées à des tiers à des fins commerciales.
Elles peuvent être communiquées aux destinataires suivants, dans la limite de leurs missions :
- les membres habilités de l'équipe Hindem ;
- nos sous-traitants techniques, listés ci-dessous ;
- le cas échéant, les professionnels intervenant dans votre suivi ;
- les autorités administratives ou judiciaires, sur réquisition légale.
Sous-traitants principaux
| Sous-traitant | Finalité | Localisation des données |
|---|---|---|
| Scaleway | Hébergement (certifié HDS) | France (Union européenne) |
| Stripe | Traitement des paiements | Union européenne, avec garanties appropriées pour tout transfert hors UE |
Chaque sous-traitant est lié par un contrat conforme à l'article 28 du RGPD garantissant un niveau de protection adéquat de vos données.
8. Hébergement et données de santé (HDS)
Les données de santé que vous nous confiez sont hébergées par un prestataire certifié Hébergeur de Données de Santé (HDS), conformément à l'article L.1111-8 du Code de la santé publique.
Notre hébergeur HDS est Scaleway, dont les données sont localisées en France.
9. Transferts de données hors de l'Union européenne
Nous privilégions des prestataires localisant vos données au sein de l'Union européenne.
Lorsqu'un transfert hors de l'Espace économique européen est nécessaire, il n'est effectué que vers des pays reconnus comme offrant un niveau de protection adéquat, ou encadré par des garanties appropriées au sens des articles 44 et suivants du RGPD (clauses contractuelles types de la Commission européenne, EU-US Data Privacy Framework, ou tout autre mécanisme valable). Notre prestataire de paiement Stripe encadre ses éventuels transferts par de telles garanties.
Aucune donnée de santé n'est transférée hors de l'Union européenne.
10. Durées de conservation
| Catégorie de données | Durée de conservation |
|---|---|
| Données de compte et de profil | Pendant toute la durée de votre compte |
| Données de santé | Pendant la durée de votre compte, puis suppression dans un délai maximal de 30 jours après clôture du compte |
| Données de prospection (personnes non clientes) | 3 ans à compter du dernier contact de votre part |
| Données de facturation et comptables | 10 ans (article L.123-22 du Code de commerce) |
| Preuve du consentement | Durée du traitement concerné, augmentée du délai de prescription applicable |
| Logs de connexion | 12 mois |
| Cookies et traceurs | Consentement valable 13 mois maximum, durée de vie du traceur 13 mois maximum |
À l'issue de ces durées, vos données sont supprimées ou anonymisées de manière irréversible.
11. Vos droits
Conformément au RGPD et à la Loi Informatique et Libertés, vous disposez des droits suivants :
- Droit d'accès à vos données (art. 15) ;
- Droit de rectification des données inexactes (art. 16) ;
- Droit à l'effacement (« droit à l'oubli ») (art. 17) ;
- Droit à la limitation du traitement (art. 18) ;
- Droit à la portabilité de vos données (art. 20) ;
- Droit d'opposition au traitement (art. 21) ;
- Droit de retirer votre consentement à tout moment, notamment pour vos données de santé ;
- Droit de définir des directives relatives au sort de vos données après votre décès (article 85 de la Loi Informatique et Libertés).
Pour exercer ces droits, écrivez à contact@hindem.com. Nous pourrons vous demander une preuve d'identité en cas de doute raisonnable sur votre identité. Nous répondons dans un délai d'un mois, prolongeable de deux mois en cas de demande complexe.
Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) : 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, ou sur www.cnil.fr.
12. Cookies et traceurs
Lors de votre navigation, des cookies et traceurs peuvent être déposés sur votre terminal.
- Les traceurs strictement nécessaires au fonctionnement du Service ne requièrent pas votre consentement.
- Les traceurs de mesure d'audience et de marketing ne sont déposés qu'après recueil de votre consentement via notre bandeau cookies.
Vous pouvez à tout moment modifier vos choix via le module de gestion des cookies accessible sur le Service. La durée de validité de votre consentement est de 13 mois maximum.
À ce jour, Hindem n'utilise aucun traceur de mesure d'audience ou de marketing non essentiel. Cette section sera mise à jour si de tels traceurs sont déployés.
13. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données contre tout accès, modification, divulgation ou destruction non autorisés, notamment :
- le chiffrement des données en transit et au repos ;
- le contrôle et la traçabilité des accès ;
- le stockage des mots de passe sous forme chiffrée ;
- l'hébergement des données de santé chez un hébergeur certifié HDS ;
- la limitation des accès aux seules personnes habilitées.
En cas de violation de données susceptible d'engendrer un risque pour vos droits, nous notifions la CNIL dans les 72 heures et, lorsque le risque est élevé, vous en informons.
14. Mineurs
Le Service s'adresse à un public adulte et n'est pas destiné aux personnes de moins de 15 ans. Nous ne collectons pas sciemment de données concernant des mineurs de moins de 15 ans sans le consentement des titulaires de l'autorité parentale. Si nous avons connaissance d'une telle collecte, les données concernées sont supprimées.
15. Nature non médicale du Service
Hindem est un service de bien-être et d'accompagnement au mouvement. Il ne constitue pas un dispositif médical et n'a pas vocation à diagnostiquer, prévenir, surveiller ou traiter une maladie. Les informations fournies ne remplacent pas l'avis d'un professionnel de santé.
16. Modifications de la politique
Nous pouvons modifier la présente politique pour l'adapter aux évolutions légales ou du Service. La version applicable est celle en vigueur lors de votre utilisation du Service. En cas de modification substantielle, nous vous en informons par un moyen approprié.
17. Contact
Pour toute question relative à cette politique ou à vos données : contact@hindem.com