Vos données sont notre priorité absolue
Parce que vous nous confiez des informations sensibles, MAIPSY a bâti une architecture technique et organisationnelle entièrement pensée pour les protéger — à chaque instant, à chaque niveau.
Ce que nous vous garantissons, concrètement
Chaque échange avec Helena est régi par un ensemble de règles strictes que nous nous imposons, indépendamment de toute obligation légale.
Aucune revente de données
Vos données personnelles et vos échanges avec Helena ne sont jamais vendus, cédés ou monétisés à des tiers, sous quelque forme que ce soit.
Jamais utilisé contre vous
Aucune décision automatisée défavorable ne peut être prise à partir de vos échanges : ni licenciement, ni refus d'assurance, ni évaluation disciplinaire.
Anonymisation & pseudonymisation
Les données analytiques agrégées transmises aux organisations sont systématiquement pseudonymisées ou anonymisées selon les usages définis.
Consentement explicite requis
Toute collecte de données personnelles est soumise à un consentement libre, éclairé, spécifique et révocable à tout moment.
Supervision humaine garantie
L'IA n'agit jamais seule sur des décisions sensibles. Un DPO et une équipe dédiée assurent la responsabilité et la supervision des traitements.
Droit à l'effacement respecté
Vous pouvez demander la suppression de l'intégralité de vos données à tout moment, sans délai ni justification. Votre demande est traitée sous 30 jours.
Hébergement sur une infrastructure certifiée HDS
MAIPSY héberge l'intégralité de ses données sur Google Cloud Platform, dont les datacenters parisiens (Paris 1, 2 & 3) sont certifiés HDS v2 (Hébergeur de Données de Santé) — la certification française la plus exigeante pour la protection des données de santé à caractère personnel.
Cette certification, délivrée par EY CertifyPoint (accrédité COFRAC), couvre l'ensemble des activités d'hébergement physique, infrastructure matérielle, infrastructure virtuelle, plateforme applicative et gestion du système d'information. Le certificat est valide jusqu'en mai 2027.
Elle s'appuie sur une certification ISO/IEC 27001:2022 valide associée, garantissant la solidité du système de management de la sécurité de l'information.
Données en France
Datacenters Paris 1, 2 et 3 dans l'EEE — aucun transfert hors UE sans garantie.
Certification HDS v2
Délivrée par EY CertifyPoint (accrédité COFRAC), valide jusqu'au 14 mai 2027.
Chiffrement AES-256
Chiffrement au repos et en transit pour toutes les données traitées par MAIPSY.
ISO 27001:2022 associé
La HDS repose sur une certification ISO 27001:2022 valide et auditée annuellement.
Un engagement concret vers ISO 27001 & ISO 27018
MAIPSY s'est engagée dans une démarche structurée visant l'obtention des certifications ISO/IEC 27001 et ISO/IEC 27018 — les références internationales en matière de sécurité de l'information et de protection des données personnelles dans le cloud.
ISO/IEC 27001
Sécurité de l'information
L'ISO 27001 définit les exigences d'un Système de Management de la Sécurité de l'Information (SMSI) : identification des risques, mise en place de contrôles, formation des équipes, audits et amélioration continue.
ISO/IEC 27018
Protection des données dans le cloud
L'ISO 27018 étend l'ISO 27001 aux données à caractère personnel traitées dans le cloud. Elle impose des garanties spécifiques sur le consentement, la transparence, la portabilité et la minimisation des données.
Notre feuille de route de certification
Mise en place du SMSI
Cartographie des actifs informationnels, analyse de risques, rédaction de la politique de sécurité et des procédures clés.
Audit de préparation & GAP analysis
Évaluation de l'écart entre l'existant et les exigences ISO 27001/27018 par un organisme externe.
Certification ISO 27001 & 27018
Audit de certification par un organisme accrédité. Objectif : première certification en phase avec le lancement commercial de MAIPSY.
Le RGPD, notre socle de confiance
MAIPSY applique le Règlement Général sur la Protection des Données (RGPD) dans sa totalité. En tant que responsable de traitement, nous nous engageons à respecter les six principes fondamentaux : licéité, loyauté, transparence, limitation des finalités, minimisation des données, exactitude, limitation de conservation, intégrité et confidentialité.
Un Délégué à la Protection des Données (DPO) est désigné au sein de MAIPSY. Il veille au respect des obligations légales, répond à vos demandes et assure la liaison avec la CNIL en cas de besoin.
Vos droits, garantis et exercés simplement
Droit d'accès
Obtenez à tout moment la liste complète des données que nous détenons sur vous.
Droit de rectification
Demandez la correction de données inexactes ou incomplètes.
Droit à l'effacement
Demandez la suppression de toutes vos données. Traitement sous 30 jours.
Droit à la limitation
Suspendez le traitement de vos données sans les supprimer.
Droit à la portabilité
Recevez vos données dans un format structuré et lisible par machine.
Droit d'opposition
Opposez-vous à tout traitement basé sur notre intérêt légitime.
Pour exercer vos droits : dpo@maipsy.com. En cas de réclamation non résolue, vous disposez du droit de saisir la CNIL.
Une sécurité pensée à chaque couche
Chiffrement bout en bout
TLS 1.3 en transit, AES-256 au repos. Aucune donnée en clair.
Gestion des accès (IAM)
Principe du moindre privilège. MFA obligatoire pour les accès internes.
Monitoring & alertes 24/7
Détection d'anomalies en temps réel. Journaux d'audit conservés et auditables.
Sauvegardes & PRA
Sauvegardes quotidiennes chiffrées. Plan de reprise d'activité documenté et testé.
Tests de pénétration
Pentests réguliers par des tiers indépendants. Corrections prioritaires systématiques.
Formation des équipes
Sensibilisation à la sécurité et à la confidentialité pour tous les collaborateurs.
Gestion des incidents
Procédure de notification conforme RGPD (72h CNIL) en cas de violation avérée.
Contrôle des sous-traitants
DPA (Data Processing Agreement) signé avec chaque sous-traitant. Audits réguliers.
Votre confiance est notre responsabilité
Nous savons que vous nous confiez des informations intimes sur votre état psychologique. C'est un privilège que nous prenons très au sérieux. C'est pourquoi chaque décision technique, chaque choix organisationnel, chaque partenariat est évalué à l'aune d'une seule question : est-ce que cela protège réellement nos utilisateurs ?