fr/privacy_policy_v5.2.md

Privacy Policy

# 🛡️ 2Zone Therapy – Politique de Confidentialité v5.2

**Date d’entrée en vigueur :** 30 novembre 2025  
**Dernière mise à jour :** 29 décembre 2025

---

## 1. Qui sommes-nous

Nous sommes **2Zone Therapy**, basés en Israël.

La présente Politique de Confidentialité explique comment nous collectons, traitons et protégeons vos informations personnelles lorsque vous utilisez nos services ou visitez nos sites web, conformément au **Règlement Général sur la Protection des Données (RGPD)** et aux autres lois applicables en matière de protection des données.

**Nous possédons et exploitons les sites suivants :**

- https://www.2ZoneTherapy.co.il  
- http://www.iBellaBeauty.com  
- http://www.HealthProtocolToday.com  
- http://www.2ZoneTherapy.com  
- https://www.HealthGPT.co.il  

---

## 2. Informations que nous collectons

Nous collectons uniquement les informations strictement nécessaires à la fourniture et à l’amélioration de nos services de bien-être et de protocoles de santé assistés par l’IA.

### 2.1 Données d’identification personnelle et de sécurité
- **Identification personnelle :** nom, adresse e-mail, adresse e-mail de récupération secondaire, adresse IP et coordonnées.
- **Données de sécurité du compte :** historique de connexion, tentatives échouées, informations sur l’appareil et le navigateur, données de session.
- **Sécurité du compte :** phrases secrètes (PassPhrases) hachées à l’aide de **Argon2 / bcrypt** pour une sécurité maximale.

### 2.2 Données de santé et de protocoles
- **Symptômes et mode de vie déclarés :** réponses aux questionnaires, symptômes rapportés, indicateurs émotionnels et données de mode de vie.
- **Journaux d’interaction IA :** conversations avec **ERRIC** et **HealthGPT**.
- **Protocoles générés :** protocoles de santé, résumés et rapports de progression générés.

### 2.3 Données de l’application mobile et utilisation du microphone

L’application mobile **ERRIC** peut demander l’accès au microphone de votre appareil **uniquement lorsque vous choisissez explicitement** d’enregistrer une **note vocale du journal de santé**.

- **Objectif :** le microphone est utilisé exclusivement pour enregistrer les notes vocales du journal de santé que vous décidez de créer.
- **Caractère facultatif :** l’accès au microphone est **optionnel**. L’application fonctionne pleinement sans cette autorisation.
- **Sécurité :** les notes vocales sont transmises de manière sécurisée à nos serveurs via des connexions **HTTPS chiffrées**.
- **Contrôle utilisateur :** vous pouvez demander la suppression de vos notes vocales et des données de santé associées à tout moment.

### 2.4 Moteur de traitement des données (TEL) – NOUVEAU dans la v5.1
- **Entrées non structurées :** nous utilisons le système interne **TEL (Tracking Engine Logic)** pour analyser et catégoriser les messages non structurés envoyés à ERRIC (par exemple : « J’ai mangé des œufs au petit-déjeuner », « Ma tension artérielle était de 120/80 »).
- **Mesures structurées :** TEL convertit ces entrées en données de santé structurées et horodatées afin de créer des graphiques et de fournir des conseils personnalisés.

### 2.5 Données financières et facultatives
- **Paiements et transactions GC :** achats de crédits de guidance (GC), factures et confirmations Stripe ou PayPal.  
  *(Nous ne stockons aucune donnée bancaire ou de carte.)*
- **Contributions facultatives :** enquêtes, témoignages ou images fournis volontairement par les utilisateurs.

Nous **ne collectons pas** de numéros d’identification nationale, d’identifiants gouvernementaux ni de données biométriques.

---

## 3. Bases légales du traitement (RGPD)

Nous traitons les données personnelles sur les bases légales suivantes :

- **Nécessité contractuelle :** fourniture de HealthGPT, ERRIC, des fonctionnalités TEL et génération de protocoles de santé.
- **Consentement explicite :** interactions IA liées au bien-être et communications facultatives.
- **Obligation légale :** facturation, fiscalité et conformité anti-fraude.
- **Intérêts légitimes :** sécurité de la plateforme, analyses et amélioration des services à l’aide de données anonymisées.

Les formules d’adhésion (Silver, Gold, Platinum) sont régies par la nécessité contractuelle telle que définie dans nos Conditions Générales.

---

## 4. Vos droits RGPD

Vous avez le droit de :

- Accéder à vos données personnelles et de santé
- Demander la correction d’informations inexactes
- Demander la **suppression définitive** de vos données personnelles et de santé (droit à l’effacement)
- Vous opposer aux traitements non essentiels
- Demander la portabilité des données
- Retirer votre consentement Ă  tout moment

Les demandes peuvent être adressées à **privacy@2zonetherapy.com**, avec vérification d’identité.

---

## 5. Conservation et archivage des données

| Type de données | Durée de conservation | Remarques |
|---|---|---|
| Données de compte actif | Tant que le compte est actif | Fonctionnalité complète |
| Comptes inactifs | Archivés après 60 jours | Conservés 12 mois |
| Enregistrements GC et paiements | 7 ans | Conformité légale |
| Comptes supprimés | Effacés sous 30 jours | Irréversible |
| Données anonymisées | Illimitée | Analyses uniquement |

---

## 6. Suppression des données (protocoles et journaux)

Les utilisateurs peuvent demander la **suppression complète** des journaux ERRIC, des protocoles, des notes vocales et des données de santé via le tableau de bord.

**Procédure de vérification :**
1. Soumission de la demande de suppression
2. Confirmation de la phrase secrète
3. Codes de vérification envoyés aux e-mails enregistrés
4. Confirmation finale

Une fois la procédure terminée, la suppression est **permanente et irréversible**.

---

## 7. Addendum HealthGPT & ERRIC

- **Objectif :** le contenu généré par l’IA est destiné à un **usage éducatif et de soutien au bien-être uniquement**.
- **Avertissement médical :** aucun diagnostic ni prescription médicale n’est fourni.
- **Utilisation en urgence :** non destiné aux situations médicales d’urgence.
- **Traitement des données :** les journaux sont chiffrés, anonymisés pour les analyses et supprimés sur demande vérifiée.
- **Accès tiers :** uniquement avec le consentement explicite et limité dans le temps de l’utilisateur.

---

## 8. Sécurité du compte et récupération de la phrase secrète

Nous utilisons un modèle de sécurité **à connaissance nulle** :

- Les phrases secrètes ne sont jamais stockées en clair
- La récupération nécessite une identité vérifiée
- Des contrĂ´les limitent les tentatives abusives
- Des blocages temporaires protègent contre les abus

---

## 9. Cookies et analyses

Nous utilisons des cookies pour :

- Maintenir des sessions sécurisées
- Analyser les performances
- Enregistrer les préférences linguistiques et utilisateur

Les cookies publicitaires sont utilisés **uniquement avec consentement** pour les utilisateurs gratuits. Les membres payants ne reçoivent aucune publicité tierce.

---

## 10. Publicité et abonnements

- **Utilisateurs gratuits :** financés par la publicité (non personnalisée sauf consentement)
- **Membres payants :** aucune publicité tierce
- **Contrôle du consentement :** les préférences publicitaires peuvent être modifiées à tout moment depuis le tableau de bord

---

## 11. Protection des enfants

Nos services **ne sont pas destinés aux utilisateurs de moins de 16 ans**.  
Toute donnée de ce type découverte sera supprimée immédiatement.

---

## 12. Mises Ă  jour de la politique

Cette Politique de Confidentialité peut être mise à jour périodiquement.  
Les modifications importantes seront communiquées par e-mail ou via le tableau de bord.

---

## 13. Contact et Délégué à la Protection des Données (DPO)

**2Zone Therapy – Délégué à la Protection des Données**  
E-mail : **privacy@2zonetherapy.com**  
Contact d’urgence : **erric@healthgpt.co.il**
Tip: change language using ?lang=xx (example: ?type=terms&lang=fr). If a language folder doesn’t exist, it falls back to English.