Psy Agenda & Therapist Agenda — version 1, en vigueur au 10 août 2026
Cette politique explique quelles données personnelles sont traitées lorsque vous utilisez Psy Agenda ou Therapist Agenda, deux éditions d'un même logiciel de gestion de cabinet édité par P AND L THERAPIES, à quelles fins, pendant combien de temps, avec qui elles sont partagées, et quels sont vos droits.
| Éditeur | P AND L THERAPIES, SASU au capital de 10 €, SIREN 913 221 370, 15 rue des Halles, 75001 Paris, France |
|---|---|
| Contact | pandltherapies@gmail.com |
| Services concernés | psy-agenda.com, therapist-agenda.com et leurs sous-domaines applicatifs |
Pour les données de vos patients, ce n'est pas nous qui décidons. Le praticien qui utilise la Plateforme est responsable de traitement ; l'Éditeur agit comme sous-traitant, sur ses instructions, dans le cadre d'une annexe conclue en application de l'article 28 du RGPD.
Pour la gestion de ses propres clients : création et administration du compte praticien, facturation et paiement de l'abonnement, assistance, information sur le service.
Pour tout ce que le praticien enregistre au sujet de ses patients : identité, rendez-vous, comptes rendus, notes de séance, questionnaires, documents. L'Éditeur n'exploite jamais ces données pour son propre compte, ne les cède pas, ne les utilise ni à des fins commerciales, ni pour entraîner un modèle d'intelligence artificielle.
| Catégories | Finalité | Base légale |
|---|---|---|
| Identité et coordonnées professionnelles, identifiants de connexion, journaux de connexion | Ouverture et sécurité du compte | Exécution du contrat |
| Formule souscrite, factures, moyen de paiement (jamais les coordonnées bancaires complètes, détenues par le prestataire de paiement) | Facturation, recouvrement, obligations comptables | Contrat et obligation légale |
| Échanges avec l'assistance | Traitement des demandes | Intérêt légitime |
| Données d'usage techniques et journaux d'erreurs | Sécurité, diagnostic, continuité de service | Intérêt légitime |
La connexion d'un agenda Google est facultative. Le logiciel fonctionne intégralement sans elle. Si vous l'activez, voici exactement ce qui se passe.
| Autorisation demandée | Ce qu'elle nous permet | Pourquoi |
|---|---|---|
calendar.events | Lire, créer, modifier et supprimer les événements de vos agendas | Faire apparaître vos rendez-vous dans Google, tenir compte de vos événements personnels pour bloquer vos disponibilités, et vous laisser déplacer ou supprimer un rendez-vous depuis l'un ou l'autre côté |
calendar.app.created | Créer et supprimer un agenda dédié | Créer, si vous le souhaitez, un « Agenda du cabinet » séparé de vos agendas personnels |
calendar.calendarlist.readonly | Lire la liste de vos agendas | Vous laisser choisir lequel vous voulez utiliser |
userinfo.email | Connaître l'adresse du compte connecté | Vous indiquer quel compte Google est relié, et éviter une connexion au mauvais compte |
Se déconnecter, et tout effacer. Vous pouvez rompre la liaison à tout moment depuis les réglages de la Plateforme : les jetons sont immédiatement révoqués auprès de Google et supprimés de nos serveurs. Vous pouvez également retirer l'accès depuis la page des autorisations de votre compte Google. Les rendez-vous déjà créés dans votre agenda ne sont pas supprimés : ils vous appartiennent.
L'usage que nous faisons des données reçues des API Google respecte la politique relative aux données utilisateur des services API Google, y compris ses exigences d'usage limité.
Certaines fonctions s'appuient sur des modèles fournis par des prestataires tiers : assistant conversationnel, dictée et transcription, aide à la rédaction de comptes rendus.
Aucune donnée n'est vendue. Nous faisons appel à des prestataires techniques, liés par contrat, agissant sur instructions et pour les seules finalités ci-dessous.
| Prestataire | Rôle | Localisation |
|---|---|---|
| Scalingo | Hébergement de l'application et de la base de données — certifié Hébergeur de Données de Santé (HDS) | France |
| Brevo | Envoi des e-mails transactionnels | Union européenne |
| Amazon Web Services | Envoi des SMS | Union européenne (Paris) |
| Stancer (ILIAD 78) | Encaissement des abonnements, établissement de paiement agréé ACPR | France |
| OVHcloud, Scaleway, Mistral AI | Modèles d'intelligence artificielle et transcription | Union européenne |
| Hostinger | Sites vitrines et médias non identifiants | Union européenne |
| Synchronisation d'agenda, uniquement si vous l'activez | voir section 4 | |
| Meta Platforms Ireland | Messages de confirmation par WhatsApp, uniquement si le praticien active cette option | Stockage en Allemagne (option « stockage local » activée sur notre compte) — voir section 7 |
Les données de santé sont hébergées en France, chez un hébergeur certifié HDS, dans une infrastructure dédiée à cet usage. Elles n'en sortent pas.
Les services annexes sont eux aussi européens : l'envoi des e-mails est confié à un prestataire français, celui des SMS à une infrastructure située à Paris, l'encaissement à un établissement de paiement français, et les traitements d'intelligence artificielle à des fournisseurs de l'Union européenne.
Deux fonctions facultatives, que le praticien active lui-même, peuvent impliquer un traitement hors de l'Union européenne :
| Compte praticien | durée du contrat, puis suppression ou anonymisation |
| Factures et pièces comptables | 10 ans, obligation légale |
| Données patients | déterminée par le praticien, responsable de traitement ; restituées puis effacées en fin de contrat |
| Enregistrements audio de séance | 6 mois, puis effacement automatique |
| Journaux techniques | 12 mois au plus |
| Jetons de connexion Google | jusqu'à la déconnexion, puis révocation et suppression immédiates |
Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité, ainsi que du droit de définir des directives sur le sort de vos données après votre décès.
Vous pouvez introduire une réclamation auprès de la CNIL, 3 place de Fontenoy, 75007 Paris — cnil.fr.
Les sites vitrines n'utilisent pas de cookie publicitaire ni de traceur tiers. L'application n'utilise que les cookies strictement nécessaires à l'authentification et à la sécurité de la session, qui ne requièrent pas de consentement.
Toute évolution substantielle sera portée à la connaissance des praticiens par un message dans l'application ou par courriel, avant son entrée en vigueur. La date de version figure en tête de ce document.
Connecting a Google Calendar is optional. Psy Agenda & Therapist Agenda requests
calendar.events, calendar.app.created, calendar.calendarlist.readonly and
userinfo.email.
We read and write only the calendars the practitioner explicitly selects; Google offers no per-calendar scope, so this restriction is enforced by our application. We store only what synchronisation requires: event identifiers, dates, and the link to the corresponding appointment. OAuth tokens are encrypted at rest (AES-256-GCM) and never shared.
Google user data is never sold, rented or shared with third parties, never used for advertising, and never used to train artificial-intelligence models. Our use of information received from Google APIs adheres to the Google API Services User Data Policy, including the Limited Use requirements. Practitioners may disconnect at any time from the application settings, which immediately revokes and deletes the tokens, or from their Google account permissions page.