Politique de confidentialité
Dernière mise à jour : 2026-07-17
1. Responsable du traitement
Le responsable du traitement des données personnelles collectées via la plateforme Therago (la « Plateforme ») est l'éditeur de Therago : WIZE SRL (BCE 0691.653.847), Allée des Chanterelles 14, 5101 Erpent, Belgique, joignable à l'adresse privacy@wize.be. Pour les données que les thérapeutes traitent dans le cadre de leur propre activité, chaque thérapeute est responsable du traitement ; Therago agit alors comme sous-traitant (voir les CGU professionnelles).
2. Données traitées
Nous traitons les catégories de données suivantes :
- Données de compte : nom, adresse email, mot de passe (haché), numéro de téléphone, langue préférée.
- Données de profil thérapeute :identité, titres et diplômes, numéro INAMI ou ComPsy, photographie, description de l'activité, tarifs, adresses de consultation, données de vérification d'identité (via Stripe Identity).
- Données de rendez-vous : nom, email et téléphone du patient, praticien consulté, date et heure, lieu ou lien visio.
Données de santé :le simple fait de prendre rendez-vous auprès d'un thérapeute (psychologue ou praticien de bien-être) révèle une information relative à votre santé et constitue donc une donnée de santé au sens de l'article 9 du RGPD. Ce traitement repose sur votre consentement explicite, recueilli au moment de la réservation (art. 9, § 2, a) RGPD). Vous pouvez retirer ce consentement à tout moment (voir la section 6).
3. Finalités et bases légales
- Fourniture du service (création de compte, prise et gestion des rendez-vous, notifications de confirmation et de rappel) : exécution du contrat (art. 6, § 1, b) RGPD) et, pour les données de santé, consentement explicite (art. 9, § 2, a) RGPD).
- Facturation des abonnements des thérapeutes : exécution du contrat et obligation légale (comptabilité, fiscalité).
- Sécurité, prévention des abus et amélioration de la Plateforme (journalisation, limitation de débit) : intérêt légitime (art. 6, § 1, f) RGPD).
- Communications non essentielles (le cas échéant) : consentement (art. 6, § 1, a) RGPD).
- Réponse aux demandes des autorités : obligation légale (art. 6, § 1, c) RGPD).
4. Destinataires et sous-traitants
Vos données sont accessibles au thérapeute auprès duquel vous prenez rendez-vous, ainsi qu'à nos sous-traitants techniques, dans la stricte mesure nécessaire :
- Hébergement : Microsoft Azure (région Union européenne).
- Stripe :traitement des paiements et vérification d'identité des thérapeutes (Stripe Identity).
- Fournisseur d'emails : envoi des emails transactionnels (confirmations, rappels, notifications).
- Twilio : envoi des rappels par SMS.
Certains de ces prestataires peuvent traiter des données en dehors de l'Union européenne. Dans ce cas, les transferts sont encadrés par des garanties appropriées, notamment les clauses contractuelles types adoptées par la Commission européenne, complétées le cas échéant par des mesures supplémentaires. Nous ne vendons jamais vos données.
5. Durées de conservation
- Données de compte :durée de l'inscription, puis 1 an après la clôture du compte.
- Données de rendez-vous : 3 ans après le rendez-vous.
- Journaux techniques (logs) : 12 mois.
Des durées plus longues peuvent s'appliquer lorsque la loi l'exige (par exemple les obligations comptables) ou en cas de litige, pendant la durée de celui-ci.
6. Vos droits
Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants : droit d'accès, droit de rectification, droit à l'effacement, droit à la limitation du traitement, droit à la portabilité de vos données, droit d'opposition (notamment au traitement fondé sur l'intérêt légitime) et droit de retirer à tout moment votre consentement, sans que ce retrait n'affecte la licéité du traitement effectué avant le retrait. Pour exercer ces droits, contactez-nous à l'adresse privacy@wize.be. Nous répondons dans un délai d'un mois, prolongeable de deux mois pour les demandes complexes. Une preuve d'identité pourra vous être demandée.
7. Réclamation
Si vous estimez que le traitement de vos données viole le RGPD, vous pouvez introduire une réclamation auprès de l'Autorité de protection des données : rue de la Presse 35, 1000 Bruxelles — www.autoriteprotectiondonnees.be.
8. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données, notamment : chiffrement des communications en transit (TLS), contrôle d'accès strict aux données selon le principe du moindre privilège, hachage des mots de passe et journalisation des accès et des opérations sensibles.
Version du 17 juillet 2026.