Confidentialité & Sécurité

Vos données sont notre priorité absolue

Parce que vous nous confiez des informations sensibles, MAIPSY a bâti une architecture technique et organisationnelle entièrement pensée pour les protéger — à chaque instant, à chaque niveau.

Chiffrement de bout en bout
Hébergement certifié HDS
Conforme RGPD
Démarche ISO 27001/27018
Nos engagements

Ce que nous vous garantissons, concrètement

Chaque échange avec Helena est régi par un ensemble de règles strictes que nous nous imposons, indépendamment de toute obligation légale.

Aucune revente de données

Vos données personnelles et vos échanges avec Helena ne sont jamais vendus, cédés ou monétisés à des tiers, sous quelque forme que ce soit.

Jamais utilisé contre vous

Aucune décision automatisée défavorable ne peut être prise à partir de vos échanges : ni licenciement, ni refus d'assurance, ni évaluation disciplinaire.

Anonymisation & pseudonymisation

Les données analytiques agrégées transmises aux organisations sont systématiquement pseudonymisées ou anonymisées selon les usages définis.

Consentement explicite requis

Toute collecte de données personnelles est soumise à un consentement libre, éclairé, spécifique et révocable à tout moment.

Supervision humaine garantie

L'IA n'agit jamais seule sur des décisions sensibles. Un DPO et une équipe dédiée assurent la responsabilité et la supervision des traitements.

Droit à l'effacement respecté

Vous pouvez demander la suppression de l'intégralité de vos données à tout moment, sans délai ni justification. Votre demande est traitée sous 30 jours.

Infrastructure & Hébergement

Hébergement sur une infrastructure certifiée HDS

MAIPSY héberge l'intégralité de ses données sur Google Cloud Platform, dont les datacenters parisiens (Paris 1, 2 & 3) sont certifiés HDS v2 (Hébergeur de Données de Santé) — la certification française la plus exigeante pour la protection des données de santé à caractère personnel.

Cette certification, délivrée par EY CertifyPoint (accrédité COFRAC), couvre l'ensemble des activités d'hébergement physique, infrastructure matérielle, infrastructure virtuelle, plateforme applicative et gestion du système d'information. Le certificat est valide jusqu'en mai 2027.

Elle s'appuie sur une certification ISO/IEC 27001:2022 valide associée, garantissant la solidité du système de management de la sécurité de l'information.

Consulter le certificat HDS de Google Cloud Platform
Paris · EEE

Données en France

Datacenters Paris 1, 2 et 3 dans l'EEE — aucun transfert hors UE sans garantie.

Valide · 05/2027

Certification HDS v2

Délivrée par EY CertifyPoint (accrédité COFRAC), valide jusqu'au 14 mai 2027.

AES-256 · TLS 1.3

Chiffrement AES-256

Chiffrement au repos et en transit pour toutes les données traitées par MAIPSY.

Audité · EY CertifyPoint

ISO 27001:2022 associé

La HDS repose sur une certification ISO 27001:2022 valide et auditée annuellement.

Démarche de certification

Un engagement concret vers ISO 27001 & ISO 27018

MAIPSY s'est engagée dans une démarche structurée visant l'obtention des certifications ISO/IEC 27001 et ISO/IEC 27018 — les références internationales en matière de sécurité de l'information et de protection des données personnelles dans le cloud.

ISO/IEC 27001

Sécurité de l'information

L'ISO 27001 définit les exigences d'un Système de Management de la Sécurité de l'Information (SMSI) : identification des risques, mise en place de contrôles, formation des équipes, audits et amélioration continue.

Politique de sécurité formalisée et appliquée
Gestion des accès et des habilitations
Plan de continuité d'activité et de reprise après incident
Audits internes et revues de direction régulières

ISO/IEC 27018

Protection des données dans le cloud

L'ISO 27018 étend l'ISO 27001 aux données à caractère personnel traitées dans le cloud. Elle impose des garanties spécifiques sur le consentement, la transparence, la portabilité et la minimisation des données.

Aucune utilisation des données à des fins marketing sans consentement
Transparence totale sur les sous-traitants et leur localisation
Minimisation stricte des données collectées
Notification obligatoire en cas de violation de données

Notre feuille de route de certification

En cours

Mise en place du SMSI

Cartographie des actifs informationnels, analyse de risques, rédaction de la politique de sécurité et des procédures clés.

À venir

Audit de préparation & GAP analysis

Évaluation de l'écart entre l'existant et les exigences ISO 27001/27018 par un organisme externe.

Objectif

Certification ISO 27001 & 27018

Audit de certification par un organisme accrédité. Objectif : première certification en phase avec le lancement commercial de MAIPSY.

Conformité RGPD

Le RGPD, notre socle de confiance

MAIPSY applique le Règlement Général sur la Protection des Données (RGPD) dans sa totalité. En tant que responsable de traitement, nous nous engageons à respecter les six principes fondamentaux : licéité, loyauté, transparence, limitation des finalités, minimisation des données, exactitude, limitation de conservation, intégrité et confidentialité.

Un Délégué à la Protection des Données (DPO) est désigné au sein de MAIPSY. Il veille au respect des obligations légales, répond à vos demandes et assure la liaison avec la CNIL en cas de besoin.

Contacter notre DPO

dpo@maipsy.com

Réponse garantie sous 72h ouvrées.

Vos droits, garantis et exercés simplement

Droit d'accès

Obtenez à tout moment la liste complète des données que nous détenons sur vous.

Droit de rectification

Demandez la correction de données inexactes ou incomplètes.

Droit à l'effacement

Demandez la suppression de toutes vos données. Traitement sous 30 jours.

Droit à la limitation

Suspendez le traitement de vos données sans les supprimer.

Droit à la portabilité

Recevez vos données dans un format structuré et lisible par machine.

Droit d'opposition

Opposez-vous à tout traitement basé sur notre intérêt légitime.

Pour exercer vos droits : dpo@maipsy.com. En cas de réclamation non résolue, vous disposez du droit de saisir la CNIL.

Mesures techniques

Une sécurité pensée à chaque couche

Chiffrement bout en bout

TLS 1.3 en transit, AES-256 au repos. Aucune donnée en clair.

Gestion des accès (IAM)

Principe du moindre privilège. MFA obligatoire pour les accès internes.

Monitoring & alertes 24/7

Détection d'anomalies en temps réel. Journaux d'audit conservés et auditables.

Sauvegardes & PRA

Sauvegardes quotidiennes chiffrées. Plan de reprise d'activité documenté et testé.

Tests de pénétration

Pentests réguliers par des tiers indépendants. Corrections prioritaires systématiques.

Formation des équipes

Sensibilisation à la sécurité et à la confidentialité pour tous les collaborateurs.

Gestion des incidents

Procédure de notification conforme RGPD (72h CNIL) en cas de violation avérée.

Contrôle des sous-traitants

DPA (Data Processing Agreement) signé avec chaque sous-traitant. Audits réguliers.

Notre promesse

Votre confiance est notre responsabilité

Nous savons que vous nous confiez des informations intimes sur votre état psychologique. C'est un privilège que nous prenons très au sérieux. C'est pourquoi chaque décision technique, chaque choix organisationnel, chaque partenariat est évalué à l'aune d'une seule question : est-ce que cela protège réellement nos utilisateurs ?

Hébergement HDS certifié
Démarche ISO 27001/27018
Conformité RGPD totale