Politique de confidentialité de Maipsy
Dernière mise à jour : 2 juillet 2026
Version : 1.2
La présente Politique de confidentialité explique comment Maipsy collecte, utilise, protège, conserve et partage les données personnelles des utilisateurs de sa plateforme.
Elle s’applique à l’utilisation de Maipsy depuis le site internet www.maipsy.com, les applications mobiles iOS et Android, ainsi que tout autre service ou interface mis à disposition par Maipsy.
Maipsy accorde une importance particulière à la protection de la vie privée, à la confidentialité des échanges et à la sécurité des données, notamment lorsque celles-ci concernent le bien-être psychologique, les émotions, les difficultés personnelles ou la santé mentale des utilisateurs.
1. Responsable du traitement
La plateforme Maipsy est éditée par :
Dénomination sociale : MAI.PSY
Forme juridique : SAS, société par actions simplifiée
SIREN : 943 937 003
SIRET du siège social : 943 937 003 00011
Numéro de TVA intracommunautaire : FR05 943 937 003
Adresse postale : 14 RUE DU GENERAL DELESTRAINT, 75016 PARIS, France
Email général : contact@maipsy.com
Contact protection des données : dpo@maipsy.com
Ci-après « Maipsy », « nous » ou « notre ».
Selon les traitements concernés, Maipsy peut agir :
- en qualité de responsable de traitement, lorsqu’elle détermine les finalités et les moyens du traitement ;
- en qualité de sous-traitant d’une organisation cliente, lorsque Maipsy traite certaines données pour le compte de cette organisation dans le cadre d’un contrat ;
- le cas échéant, dans une relation spécifique définie contractuellement avec l’organisation cliente.
L’organisation cliente peut également être responsable de certains traitements liés à la gestion administrative des accès, à l’invitation des utilisateurs ou au suivi contractuel du service.
2. À qui s’adresse cette politique ?
La présente Politique de confidentialité s’adresse aux utilisateurs autorisés de Maipsy.
Un utilisateur autorisé est une personne qui accède à Maipsy dans le cadre d’un contrat conclu entre Maipsy et une organisation cliente.
Cette organisation cliente peut notamment être une entreprise, un établissement d’enseignement, une association, une collectivité, un organisme public, un organisme privé ou une structure partenaire.
L’utilisateur ne paie pas directement Maipsy pour accéder au service. L’accès est fourni dans le cadre d’un contrat conclu entre Maipsy et l’organisation cliente.
3. Principes essentiels
Maipsy applique les principes suivants :
- les emails, mots de passe et mécanismes d’authentification sont gérés par Auth0 ;
- Maipsy ne stocke pas les mots de passe des utilisateurs dans ses propres bases applicatives ;
- les données directement identifiantes sont limitées et séparées autant que possible ;
- les identifiants internes utilisés dans l’infrastructure applicative sont pseudonymisés ;
- les statistiques transmises aux organisations clientes sont agrégées et anonymisées ;
- les organisations clientes n’ont pas accès aux conversations individuelles identifiables ;
- les organisations clientes n’ont pas accès aux réponses personnelles détaillées aux questionnaires ;
- les données sensibles sont traitées avec des garanties renforcées ;
- Maipsy ne revend pas les données personnelles des utilisateurs ;
- Maipsy n’utilise pas les données personnelles pour de la publicité ciblée commerciale.
Il est important de distinguer :
- les données personnelles, qui peuvent permettre d’identifier une personne ;
- les données pseudonymisées, qui ne permettent pas d’identifier directement une personne sans information supplémentaire séparée ;
- les données anonymisées, qui ne permettent plus d’identifier directement ou indirectement une personne.
4. Données que nous pouvons collecter
Maipsy peut collecter différentes catégories de données selon l’utilisation du service.
4.1 Données d’identification et de compte
Nous pouvons collecter ou traiter :
- nom ;
- prénom ;
- adresse email ;
- identifiant utilisateur ;
- identifiant Auth0 ;
- identifiant interne pseudonymisé ;
- organisation de rattachement ;
- rôle ou profil d’accès ;
- langue préférée ;
- pays ou zone géographique générale ;
- statut du compte ;
- date de création du compte ;
- date de dernière connexion ;
- acceptation des CGU et de la Politique de confidentialité ;
- préférences utilisateur ;
- paramètres de notification.
4.2 Données d’authentification
Maipsy utilise Auth0 pour la gestion de l’authentification.
Les adresses email, mots de passe, mécanismes de connexion et informations nécessaires à l’authentification sont gérés par Auth0.
Maipsy ne stocke pas les mots de passe des utilisateurs dans ses propres bases de données applicatives.
Lorsque l’utilisateur se connecte à Maipsy, Auth0 transmet à Maipsy les informations strictement nécessaires à l’identification technique de l’utilisateur, à la création de sa session et à son rattachement à l’organisation cliente concernée.
Dans ses propres systèmes applicatifs, Maipsy utilise des identifiants internes pseudonymisés afin d’éviter de manipuler directement les emails ou identifiants Auth0 dans les traitements courants.
Auth0 étant susceptible d’impliquer des traitements ou accès depuis les États-Unis, Maipsy encadre ces traitements conformément au RGPD, notamment au moyen de garanties contractuelles appropriées lorsque cela est requis.
4.3 Données d’utilisation
Nous pouvons collecter :
- fonctionnalités utilisées ;
- ressources consultées ;
- exercices lancés ou terminés ;
- fréquence d’utilisation ;
- durée approximative d’utilisation ;
- parcours dans l’application ;
- interactions avec certaines fonctionnalités ;
- préférences d’usage ;
- événements techniques liés à l’utilisation du service.
4.4 Données issues des questionnaires
Maipsy peut proposer des questionnaires d’auto-évaluation ou d’auto-observation.
Dans ce cadre, nous pouvons collecter :
- réponses aux questions ;
- scores ou indicateurs calculés ;
- historique des réponses ;
- évolution des indicateurs dans le temps ;
- catégories de difficultés déclarées ;
- signaux ou tendances d’auto-observation.
Ces questionnaires ne constituent pas un diagnostic médical.
4.5 Données issues des conversations avec l’assistant
Lorsque l’utilisateur échange avec l’assistant Maipsy, nous pouvons traiter :
- messages envoyés par l’utilisateur ;
- réponses générées par l’assistant ;
- contexte conversationnel nécessaire au fonctionnement du service ;
- catégories de demandes ;
- signaux de sécurité ;
- métadonnées techniques liées à la conversation.
Ces données peuvent contenir des informations personnelles sensibles si l’utilisateur choisit de les partager.
L’utilisateur est invité à ne pas communiquer d’informations excessives, inutiles ou concernant des tiers.
4.6 Données relatives au bien-être psychologique et à la santé mentale
Maipsy peut être amené à traiter des informations relatives :
- aux émotions ;
- au stress ;
- à l’anxiété ;
- à l’humeur ;
- au sommeil ;
- à l’isolement ;
- aux difficultés personnelles ;
- aux ressentis ;
- aux symptômes déclarés ;
- aux besoins de soutien ;
- à la santé mentale ou au bien-être psychologique.
Ces données peuvent constituer des données sensibles et font l’objet de garanties particulières.
4.7 Données techniques
Nous pouvons collecter :
- adresse IP ;
- type d’appareil ;
- système d’exploitation ;
- version de l’application ;
- navigateur ;
- identifiants techniques ;
- langue du système ;
- données de diagnostic technique ;
- logs de connexion ;
- logs d’erreur ;
- données de performance ;
- horodatages ;
- informations nécessaires à la sécurité.
4.8 Données de notification
Si l’utilisateur active les notifications, nous pouvons traiter :
- jeton de notification push ;
- type d’appareil ;
- système d’exploitation ;
- statut d’activation des notifications ;
- préférences de notification ;
- historique technique d’envoi ou de réception.
Maipsy utilise notamment Apple Push Notification Service et Google Firebase / Firebase Cloud Messaging pour acheminer les notifications.
4.9 Données de support
Lorsque l’utilisateur contacte Maipsy, nous pouvons collecter :
- adresse email ;
- objet de la demande ;
- contenu du message ;
- captures d’écran éventuellement transmises ;
- informations techniques utiles au diagnostic ;
- historique des échanges.
Les demandes de support ou de contact doivent être adressées à contact@maipsy.com.
Les demandes relatives aux données personnelles doivent être adressées à dpo@maipsy.com.
5. Données que nous ne collectons pas volontairement
Sauf fonctionnalité spécifique clairement indiquée, Maipsy ne demande pas volontairement :
- de numéro de sécurité sociale ;
- de données bancaires de l’utilisateur ;
- de coordonnées de carte bancaire ;
- de documents d’identité ;
- de données biométriques ;
- de données de géolocalisation précise en temps réel ;
- de données issues du microphone ou de la caméra sans action volontaire de l’utilisateur ;
- de données relatives à des tiers sans nécessité.
Maipsy ne propose pas d’achat intégré dans les applications iOS ou Android.
L’utilisateur ne paie pas directement Maipsy pour accéder au service.
6. Finalités des traitements
Maipsy utilise les données personnelles pour les finalités suivantes :
- créer et gérer le compte utilisateur ;
- permettre la connexion ;
- fournir l’accès au service ;
- rattacher l’utilisateur à son organisation cliente ;
- permettre l’utilisation des questionnaires ;
- permettre l’utilisation de l’assistant IA ;
- proposer des exercices et ressources ;
- personnaliser l’expérience utilisateur ;
- envoyer des notifications lorsque l’utilisateur les active ;
- assurer la sécurité du service ;
- fournir une assistance technique ;
- produire des statistiques agrégées et anonymisées ;
- améliorer l’ergonomie, la performance et la qualité du service ;
- respecter les obligations légales ;
- gérer les demandes d’exercice de droits ;
- prévenir les abus, fraudes ou incidents de sécurité.
7. Bases légales des traitements
Les traitements de données réalisés par Maipsy reposent sur différentes bases légales selon les finalités.
- Création et gestion du compte : exécution des CGU ou intérêt légitime.
- Accès au service via une organisation cliente : exécution du contrat ou intérêt légitime.
- Authentification et sécurité : intérêt légitime.
- Fourniture des fonctionnalités Maipsy : exécution des CGU.
- Questionnaires, conversations et personnalisation impliquant des données sensibles : consentement explicite lorsque celui-ci est requis.
- Notifications push : consentement ou paramétrage volontaire de l’utilisateur.
- Support utilisateur : exécution des CGU ou intérêt légitime.
- Statistiques agrégées : intérêt légitime.
- Sécurité, prévention des abus et logs : intérêt légitime.
- Respect des obligations légales : obligation légale.
- Défense des droits de Maipsy : intérêt légitime.
Lorsque le traitement porte sur des données sensibles, notamment des données relatives à la santé mentale ou au bien-être psychologique, Maipsy s’appuie sur une exception prévue par la réglementation applicable, notamment le consentement explicite de l’utilisateur lorsque celui-ci est requis.
L’utilisateur peut retirer son consentement lorsque le traitement repose sur celui-ci. Le retrait du consentement peut toutefois rendre certaines fonctionnalités indisponibles.
8. Infrastructure technique, hébergement et sécurité
Maipsy utilise une infrastructure cloud sécurisée reposant principalement sur Google Cloud Platform.
Les serveurs applicatifs de Maipsy sont hébergés en France, dans la région Google Cloud europe-west9 — Paris, France.
L’hébergeur du service est :
Google Cloud EMEA Limited
70 Sir John Rogerson’s Quay
Dublin 2
Irlande
Infrastructure technique : Google Cloud Platform
Région principale d’hébergement utilisée : europe-west9 — Paris, France
Maipsy utilise notamment les services techniques suivants :
- Cloud Run, pour l’exécution des services applicatifs ;
- Cloud SQL PostgreSQL, pour les bases de données applicatives ;
- Redis, pour certaines données temporaires ou de performance ;
- Secret Manager, pour la gestion sécurisée des secrets, clés et variables sensibles ;
- BigQuery, pour le stockage et l’analyse de données statistiques ;
- Cloud Scheduler, pour l’exécution de tâches planifiées ;
- Pub/Sub, pour certains traitements asynchrones ;
- Artifact Registry et Cloud Build, pour la construction et le déploiement des services.
Les principales bases de données opérationnelles sont hébergées dans Google Cloud et configurées avec des accès privés lorsque cela est applicable.
L’accès aux bases de données applicatives est réalisé au moyen d’une infrastructure réseau privée, notamment via un VPC privé, un connecteur VPC et des règles réseau restreignant les accès aux services autorisés.
Les clés, secrets, jetons techniques, clés API, chaînes de connexion et informations sensibles de configuration sont stockés dans des coffres-forts sécurisés, notamment Google Secret Manager. Leur accès est limité aux seuls services et personnes autorisés selon le principe du moindre privilège.
Les identifiants utilisés dans les systèmes applicatifs Maipsy sont pseudonymisés afin de limiter l’exposition des données directement identifiantes.
Les données statistiques utilisées à des fins d’analyse, de pilotage ou d’amélioration du service peuvent être stockées dans Google BigQuery. Ces données sont utilisées sous forme agrégée, pseudonymisée ou anonymisée selon leur finalité.
Les statistiques éventuellement transmises aux organisations clientes sont agrégées et anonymisées. Elles ne doivent pas permettre d’identifier directement ou indirectement un utilisateur.
9. Intelligence artificielle
Maipsy utilise des modèles d’intelligence artificielle pour fournir certaines fonctionnalités, notamment l’assistant conversationnel, l’aide à l’orientation vers des ressources et certaines recommandations personnalisées.
Selon le contexte de déploiement, Maipsy peut utiliser :
- des modèles fournis par OpenAI ;
- des modèles hébergés ou opérés au sein d’organisations partenaires ;
- des modèles ou services d’intelligence artificielle contractuellement encadrés.
Lorsque Maipsy utilise un prestataire IA externe, seules les données nécessaires au fonctionnement de la fonctionnalité concernée sont transmises.
Maipsy s’efforce de limiter les informations directement identifiantes transmises aux prestataires IA.
Les échanges avec l’assistant peuvent contenir des données personnelles ou sensibles lorsque l’utilisateur choisit volontairement de partager des informations relatives à son état psychologique, ses émotions, ses difficultés ou sa santé mentale.
Maipsy n’utilise pas les conversations individuelles identifiables à des fins publicitaires.
Lorsque des modèles sont hébergés au sein d’organisations partenaires, les conditions précises d’hébergement, de sécurité, d’accès, de confidentialité et de traitement des données sont définies dans le contrat conclu avec l’organisation concernée.
10. Statistiques, Analytics et Search Console
Maipsy utilise des outils d’analyse et de suivi afin de comprendre l’utilisation générale du service, améliorer les performances et suivre la visibilité du site.
Maipsy peut notamment utiliser :
- Google BigQuery, pour stocker et analyser des données statistiques agrégées ou pseudonymisées ;
- Google Analytics, pour mesurer l’audience du site et comprendre les parcours utilisateurs ;
- Google Search Console, pour suivre la visibilité du site Maipsy dans les résultats de recherche Google.
Google Analytics peut impliquer l’utilisation de cookies ou traceurs soumis au consentement de l’utilisateur lorsque ceux-ci ne sont pas strictement nécessaires au fonctionnement du service.
Google Search Console est utilisé pour suivre la performance du site dans les résultats de recherche Google, notamment les impressions, clics, pages indexées et erreurs d’indexation. Cet outil n’a pas vocation à permettre à Maipsy d’identifier individuellement les utilisateurs de l’application.
Maipsy ne transmet pas à l’organisation cliente les données individuelles issues de Google Analytics, Google Search Console ou BigQuery.
11. Confidentialité vis-à-vis de l’organisation cliente
L’organisation cliente permet l’accès au service, mais elle n’a pas vocation à accéder aux données individuelles sensibles des utilisateurs.
Sauf obligation légale, demande explicite de l’utilisateur ou situation spécifique prévue contractuellement et légalement encadrée, Maipsy ne transmet pas à l’organisation cliente :
- le contenu individuel des conversations ;
- les réponses détaillées aux questionnaires ;
- les résultats individuels identifiables ;
- les ressentis personnels ;
- les données individuelles relatives à la santé mentale ;
- l’historique personnel des exercices ;
- les signaux individuels de détresse ;
- les informations permettant d’évaluer individuellement l’état psychologique d’un utilisateur.
L’organisation cliente peut recevoir certaines informations administratives nécessaires au fonctionnement du service, par exemple l’existence d’un compte, le rattachement à l’organisation, le statut d’accès ou les informations nécessaires à la gestion des licences ou autorisations.
L’organisation cliente peut également recevoir des statistiques globales anonymisées.
12. Décisions automatisées et profilage
Maipsy peut utiliser certaines données pour personnaliser l’expérience utilisateur, proposer des ressources, prioriser des exercices ou adapter certains contenus.
Cette personnalisation peut s’apparenter à un profilage au sens large du RGPD lorsqu’elle repose sur l’analyse de certaines informations utilisateur.
Cependant, Maipsy ne prend pas de décision produisant des effets juridiques à l’égard de l’utilisateur ou l’affectant de manière significative de façon entièrement automatisée.
Les recommandations de Maipsy ne constituent pas une décision médicale, une décision d’emploi, une décision disciplinaire, une décision d’assurance, une décision administrative ou une évaluation professionnelle individuelle transmise à l’organisation cliente.
13. Notifications push
Maipsy peut envoyer des notifications push si l’utilisateur les active.
Les notifications peuvent notamment servir à rappeler un exercice, encourager la régularité, informer d’une ressource disponible, signaler une nouveauté ou envoyer un rappel lié à l’utilisation du service.
Maipsy utilise Apple Push Notification Service pour les appareils iOS et Google Firebase / Firebase Cloud Messaging pour les appareils Android.
L’utilisateur peut désactiver les notifications depuis les paramètres de son appareil ou, lorsque disponible, depuis les paramètres de Maipsy.
14. Cookies et technologies similaires
Lorsque l’utilisateur visite le site www.maipsy.com ou utilise certaines interfaces web, Maipsy peut utiliser des cookies ou technologies similaires.
Ces technologies peuvent être utilisées pour assurer le fonctionnement du site, maintenir une session, sécuriser l’accès, mémoriser certaines préférences, mesurer l’audience, analyser les performances ou améliorer l’expérience utilisateur.
Les cookies strictement nécessaires au fonctionnement du service peuvent être déposés sans consentement préalable.
Les cookies ou traceurs non nécessaires, notamment ceux utilisés à des fins de mesure d’audience non exemptée, ne sont déposés qu’avec le consentement de l’utilisateur lorsque celui-ci est requis.
Maipsy n’utilise pas les données des utilisateurs à des fins de publicité ciblée commerciale.
Les conditions détaillées sont décrites dans la Politique de cookies.
15. Destinataires et prestataires
Les données personnelles peuvent être accessibles, dans la limite de leurs missions, aux catégories de destinataires suivantes :
- personnel autorisé de Maipsy ;
- prestataires techniques ;
- hébergeurs ;
- fournisseurs d’authentification ;
- prestataires de notification ;
- prestataires d’intelligence artificielle ;
- prestataires d’analyse technique ;
- conseils juridiques, comptables ou administratifs lorsque nécessaire ;
- autorités compétentes lorsque la loi l’exige.
L’organisation cliente ne reçoit pas les données individuelles sensibles des utilisateurs.
Elle peut recevoir des informations administratives limitées et des statistiques agrégées ou anonymisées.
16. Liste indicative des prestataires techniques
Les prestataires actuellement identifiés sont notamment :
- Google Cloud EMEA Limited : hébergement et infrastructure cloud ;
- Google Cloud Run : exécution des services applicatifs ;
- Google Cloud SQL PostgreSQL : bases de données applicatives ;
- Google Secret Manager : gestion des secrets, clés et variables sensibles ;
- Google BigQuery : analyse statistique ;
- Google Cloud Scheduler : tâches planifiées ;
- Google Pub/Sub : traitements asynchrones ;
- Auth0 : authentification, emails, identifiants de connexion et données d’authentification ;
- Apple Push Notification Service : notifications iOS ;
- Google Firebase / Firebase Cloud Messaging : notifications Android ;
- OpenAI : fonctionnalités d’intelligence artificielle lorsque ce prestataire est utilisé ;
- Google Analytics : mesure d’audience lorsque les traceurs sont acceptés ;
- Google Search Console : suivi SEO et visibilité Google.
Lorsque des modèles d’intelligence artificielle sont hébergés ou opérés au sein d’organisations partenaires, les conditions de traitement sont encadrées contractuellement avec l’organisation concernée.
17. Transferts hors Union européenne
Maipsy privilégie, lorsque cela est possible, l’hébergement et le traitement des données au sein de l’Union européenne.
Toutefois, certains prestataires techniques, notamment Auth0, OpenAI, Apple, Google Firebase, Google Analytics ou certains services Google, peuvent impliquer des traitements, accès ou transferts en dehors de l’Union européenne.
Lorsque des données personnelles sont transférées en dehors de l’Union européenne, Maipsy veille à mettre en place des garanties appropriées conformément à la réglementation applicable.
Ces garanties peuvent notamment inclure :
- une décision d’adéquation de la Commission européenne ;
- des clauses contractuelles types ;
- des mesures complémentaires de sécurité ;
- une limitation des données transférées ;
- un encadrement contractuel des sous-traitants.
18. Durées de conservation
Maipsy conserve les données uniquement pendant la durée nécessaire aux finalités pour lesquelles elles sont traitées, sauf obligation légale ou nécessité de conservation plus longue.
À titre indicatif :
- Données de compte : pendant la durée d’activation du compte, puis suppression ou anonymisation dans un délai raisonnable après fermeture.
- Données d’identification : pendant la durée du compte, puis archivage limité si nécessaire.
- Données d’authentification : gérées principalement par Auth0 selon les paramètres du tenant et les obligations applicables.
- Données de questionnaires : pendant la durée du compte, sauf suppression demandée ou durée plus courte définie.
- Conversations avec l’assistant : pendant la durée nécessaire au service, avec possibilité de suppression selon les paramètres disponibles.
- Données sensibles : conservation limitée au strict nécessaire, selon la finalité et les choix de l’utilisateur.
- Données de notification : jusqu’à désactivation des notifications ou suppression du compte.
- Données de contact : durée nécessaire au traitement de la demande, puis archivage limité.
- Logs techniques : durée limitée nécessaire à la sécurité, au diagnostic et à la prévention des abus.
- Données statistiques anonymisées : conservation possible sans limite spécifique lorsqu’elles ne permettent plus l’identification.
- Données nécessaires à la preuve : durée légale applicable ou durée de prescription pertinente.
L’utilisateur peut demander la suppression de son compte et de certaines données, sous réserve des obligations légales ou motifs légitimes de conservation.
19. Sécurité des données
Maipsy met en œuvre des mesures techniques et organisationnelles destinées à protéger les données personnelles.
Ces mesures peuvent notamment inclure :
- chiffrement des communications ;
- contrôle des accès ;
- authentification sécurisée ;
- limitation des accès internes ;
- journalisation technique ;
- sauvegardes ;
- supervision ;
- cloisonnement des environnements ;
- utilisation d’un VPC privé ;
- restriction des accès réseau ;
- gestion des secrets dans des coffres-forts sécurisés ;
- politiques de gestion des incidents ;
- sélection de prestataires sécurisés ;
- limitation des données collectées ;
- procédures de suppression, d’agrégation ou d’anonymisation.
Aucun système informatique ne peut garantir une sécurité absolue.
L’utilisateur doit également protéger son appareil, son adresse email et ses moyens d’accès.
En cas de suspicion d’accès non autorisé, l’utilisateur doit contacter Maipsy à l’adresse suivante : contact@maipsy.com.
20. Violation de données
En cas de violation de données personnelles susceptible d’engendrer un risque pour les droits et libertés des personnes concernées, Maipsy prendra les mesures appropriées conformément à la réglementation applicable.
Ces mesures peuvent inclure :
- investigation de l’incident ;
- limitation des conséquences ;
- correction de la vulnérabilité ;
- notification à l’autorité compétente lorsque cela est requis ;
- information des personnes concernées lorsque cela est nécessaire ;
- documentation de l’incident.
21. Droits des utilisateurs
Conformément à la réglementation applicable, l’utilisateur peut disposer des droits suivants :
- droit d’accès ;
- droit de rectification ;
- droit d’effacement ;
- droit à la limitation du traitement ;
- droit d’opposition ;
- droit à la portabilité ;
- droit de retirer son consentement lorsque le traitement repose sur le consentement ;
- droit de définir des directives relatives au sort de ses données après son décès lorsque ce droit est applicable ;
- droit d’introduire une réclamation auprès de la CNIL.
Ces droits peuvent être exercés en contactant Maipsy à l’adresse suivante :
La demande doit préciser le droit concerné et permettre à Maipsy d’identifier raisonnablement l’utilisateur.
En cas de doute raisonnable sur l’identité du demandeur, Maipsy peut demander des informations complémentaires strictement nécessaires à la vérification de son identité.
22. Suppression du compte
L’utilisateur peut demander la suppression de son compte.
La demande peut être effectuée depuis l’application si la fonctionnalité est disponible, ou par email à :
La suppression du compte entraîne la désactivation de l’accès au service.
Certaines données peuvent être supprimées, anonymisées ou archivées selon leur nature.
Maipsy peut conserver certaines données lorsque cela est nécessaire pour respecter une obligation légale, établir une preuve, gérer un litige, prévenir les abus, assurer la sécurité, répondre à une demande d’autorité compétente ou respecter les durées contractuelles ou légales applicables.
23. Données des mineurs
Maipsy est destiné aux utilisateurs autorisés par une organisation cliente.
Sauf configuration spécifique expressément prévue, Maipsy n’est pas destiné aux mineurs de moins de 15 ans.
Lorsque le service est déployé auprès d’un public mineur, des mesures spécifiques peuvent être nécessaires, notamment concernant l’information des mineurs, l’information des titulaires de l’autorité parentale, le consentement lorsque celui-ci est requis, l’adaptation du langage, la limitation des fonctionnalités et la protection renforcée des données.
24. Situation d’urgence et sécurité de l’utilisateur
Maipsy n’est pas un service d’urgence.
En cas de danger immédiat, de crise suicidaire, d’idées suicidaires, de risque d’automutilation, de violence, de mise en danger ou de détresse psychologique aiguë, l’utilisateur doit contacter immédiatement les services d’urgence ou une personne de confiance.
En France, l’utilisateur peut notamment contacter le 15, le 112, le 18, le 17 ou le 3114.
Maipsy peut traiter certains signaux de sécurité afin d’afficher des messages d’orientation vers des ressources d’aide ou d’urgence.
Ce traitement ne constitue pas une surveillance médicale, une intervention d’urgence ou une garantie de détection de toutes les situations à risque.
25. Données anonymisées et agrégées
Maipsy peut anonymiser certaines données afin de produire des statistiques, améliorer le service ou mesurer son usage global.
Les données anonymisées ne permettent plus d’identifier directement ou indirectement un utilisateur.
Maipsy peut également agréger certaines données afin de produire des tendances globales, par exemple le nombre total d’utilisateurs actifs, la fréquence moyenne d’utilisation, les ressources les plus utilisées ou les taux de complétion d’exercices.
Les données agrégées destinées à l’organisation cliente ne doivent pas permettre d’identifier un utilisateur.
Lorsque le risque de réidentification est trop élevé, Maipsy peut refuser de communiquer certains indicateurs.
26. Données transmises par l’organisation cliente
L’organisation cliente peut transmettre à Maipsy certaines données nécessaires au déploiement du service.
Ces données peuvent inclure :
- adresse email professionnelle ou académique ;
- prénom ;
- nom ;
- identifiant interne ;
- groupe d’appartenance ;
- statut d’accès ;
- organisation ou établissement de rattachement ;
- rôle ou type d’utilisateur.
L’organisation cliente est responsable de l’information des personnes lorsque celle-ci lui incombe.
Maipsy peut également informer directement l’utilisateur lors de la création du compte ou de la première connexion.
27. Liens vers des sites tiers
Maipsy peut contenir des liens vers des ressources ou sites tiers.
Maipsy n’est pas responsable des pratiques de confidentialité de ces sites tiers.
L’utilisateur est invité à consulter leurs propres politiques de confidentialité avant de leur transmettre des données personnelles.
28. Modifications de la Politique de confidentialité
Maipsy peut modifier la présente Politique de confidentialité afin de tenir compte de l’évolution du service, de nouvelles fonctionnalités, de changements réglementaires, de recommandations d’autorités compétentes, de modifications techniques, de changements de prestataires ou de changements contractuels.
La date de dernière mise à jour figure en haut du document.
En cas de modification importante, Maipsy pourra informer les utilisateurs par tout moyen approprié, notamment par email, notification, message dans l’application ou affichage sur le site.
29. Contact
Pour toute question relative à la présente Politique de confidentialité ou à l’exercice des droits RGPD, l’utilisateur peut contacter Maipsy :
MAI.PSY
14 RUE DU GENERAL DELESTRAINT
75016 PARIS
France
Email général : contact@maipsy.com
Contact protection des données : dpo@maipsy.com
Dernière mise à jour : 1 juillet 2026