Protection des données

🔒 Politique de confidentialité

Protection des données personnelles — conforme RGPD / CNIL

📅 Dernière mise à jour : 15/05/2026

1. Introduction

GencoAide est une application d'autonomie, d'aide et de sécurité destinée aux particuliers, aidants familiaux et professionnels du médico-social. Elle aide ses utilisateurs à gérer leurs documents administratifs, leur vie quotidienne, leurs proches aidés et leurs démarches.

La présente politique a pour objet d'informer les utilisateurs de manière transparente sur la collecte et le traitement de leurs données personnelles, en application du Règlement Général sur la Protection des Données (RGPD) et de la loi Informatique et Libertés.

⚠️ GencoAide n'est pas un outil médical. Il ne remplace pas l'avis d'un médecin, d'un professionnel de santé, d'un notaire ou d'un avocat. Les informations saisies sont des données personnelles de l'utilisateur, non des prescriptions ou diagnostics.

2. Responsable de traitement

ResponsableYves Roger Joannon
SIREN520 624 602 · R.C.S. Bourg-en-Bresse
Adresse856 Route de Pérouges, Lotissement Le Sablon, 01800 Saint-Jean-de-Niost
ActivitéDéveloppement, conception et maintenance de logiciels et applications informatiques
Début d'activité12/05/2026
Email RGPDcontact@gencoaide.fr
Sitegencoaide.fr

3. Données collectées

GencoAide collecte uniquement les données strictement nécessaires à son fonctionnement, en application du principe de minimisation (art. 5.1.c RGPD).

3.1. Données d'identification

  • Adresse email (identifiant unique de compte)
  • Nom et prénom (optionnels, choisis par l'utilisateur)
  • Rôle technique (particulier, aidant, professionnel)
  • Mot de passe haché (bcrypt 12 rounds — jamais en clair)

3.2. Données de santé (catégorie particulière — art. 9 RGPD)

  • Médicaments et traitements en cours
  • Informations d'hospitalisation et préparations médicales
  • Allergies, groupe sanguin (saisie volontaire)
  • Notes professionnelles (aidants/pros uniquement, avec consentement)

3.3. Données financières

  • Charges, revenus, dépenses (module Budget)
  • Documents fiscaux (impôts, taxes)
  • Impayés et alertes de paiement

3.4. Documents d'identité et administratifs

  • Pièces d'identité (CNI, passeport) — chiffrées au repos (AES-256 GCM). Elles sont analysées uniquement par notre propre serveur (reconnaissance de texte / OCR) pour le classement automatique, jamais transmises à des tiers. Un filigrane est proposé en option, à votre demande, au téléchargement ou à l'envoi (jamais imposé).
  • Documents de vie civile, logement, véhicules, animaux

3.5. Données de vie quotidienne

  • Planning et rendez-vous
  • Contacts de confiance
  • Volontés et directives anticipées (chiffrées au repos, protégées par un code PIN)

3.6. Caméra et microphone (traitement sur votre appareil uniquement)

Certaines fonctions utilisent, uniquement lorsque vous les déclenchez vous-même et après autorisation de votre navigateur, la caméra (scanner de code-barres des Courses et des Médicaments) ou le microphone (enregistrement de mémos vocaux dans Souvenirs). L'image et le son ne quittent jamais votre appareil : ils sont traités localement, dans votre navigateur. Pour le scanner, seul le code-barres lu (une donnée « produit », pas une donnée personnelle) est transmis, via notre serveur, pour retrouver la fiche du produit. Aucune photo, aucune vidéo, aucun enregistrement audio n'est envoyé à nos serveurs.

🛡️ Chiffrement au repos : vos documents sont chiffrés (AES-256 GCM) et la base de données est chiffrée (SQLCipher). Les clés de chiffrement sont conservées sur nos serveurs, séparées des données ; aucun membre de l'équipe n'accède à vos contenus en dehors d'une maintenance technique légitime et tracée. Vos Volontés et données les plus sensibles sont en outre verrouillées par un code PIN que vous seul connaissez (nous n'en conservons qu'une empreinte, jamais le code). Enfin, nos notifications sont aveugles : le serveur ne connaît jamais le contenu de vos rappels (seulement un horaire).

4. Finalités du traitement et bases légales

FinalitéBase légale (RGPD)
Création et gestion du compteArt. 6.1.b — Exécution du contrat
Gestion des documents administratifsArt. 6.1.b — Exécution du contrat
Données de santé (médicaments, volontés)Art. 9.2.a — Consentement explicite
Partage avec aidants/professionnelsArt. 6.1.a — Consentement
Notifications et rappelsArt. 6.1.a — Consentement
Sécurité du compte (logs connexion)Art. 6.1.f — Intérêt légitime
Filigrane documents sensiblesArt. 6.1.f + 5.1.c — Sécurité documentaire + minimisation

Pour les traitements basés sur le consentement, vous pouvez retirer votre consentement à tout moment depuis vos paramètres ou par email à contact@gencoaide.fr.

5. Destinataires des données

Vos données ne sont jamais :

  • Vendues à des tiers
  • Utilisées à des fins publicitaires
  • Cédées à des partenaires commerciaux
  • Analysées à des fins de profilage commercial

Les seuls destinataires sont :

  • Vous-même et les personnes que vous désignez explicitement (aidants, professionnels, via consentement de partage niveau 2 ou 3)
  • IONOS SE (hébergeur, sous-traitant technique strictement) — Elgendorfer Str. 57, 56410 Montabaur, Allemagne
  • Prestataire e-mail (SMTP) : OVH — France / Union européenne. Utilisé pour l'envoi des e-mails transactionnels (vérification de compte, codes, accusés de réception). Aucun routage hors UE. En temps normal, seuls l'adresse e-mail et le message concerné transitent — le contenu de vos modules ne passe pas par ce prestataire. Exception : lorsque vous choisissez d'envoyer un document par e-mail (dossier, pièce jointe), ce document transite alors par ce prestataire d'envoi (UE) le temps de l'acheminement, sans y être conservé.
  • Prestataire de paiement : Stancer (France, Union européenne) — uniquement si vous souscrivez l'abonnement payant. Seules les données nécessaires au paiement y sont traitées : votre adresse e-mail, votre nom, un identifiant client et le statut de votre abonnement. Aucune donnée de vos modules, de vos documents ou de santé n'est transmise. Vos coordonnées bancaires sont saisies directement sur la page sécurisée de Stancer et ne transitent jamais par GencoAide. Établissement de paiement situé dans l'Union européenne — aucun transfert hors UE.
  • Prestataire d'intelligence artificielle : Anthropic PBC (États-Unis) — uniquement si vous utilisez l'une des deux aides facultatives par IA : (1) l'option « ✨ Adapter avec l'IA » d'un courrier, ou (2) l'assistant Genco lorsque vous lui posez une question en langage libre (le guide fonctionne d'abord localement ; il ne fait appel à l'IA que s'il ne reconnaît pas votre question). Dans ces cas, et sur votre action volontaire, seul le texte concerné (le texte de votre courrier, ou votre question) est transmis, puis la réponse vous est renvoyée. Aucune autre donnée de votre compte, de vos modules, de vos documents ou de santé n'est envoyée (ni votre e-mail, ni votre identité). Notre serveur ne conserve ni ne journalise ce texte (traitement en mémoire uniquement). Base légale : votre consentement explicite (art. 6.1.a et art. 49.1.a du RGPD), recueilli via une notice affichée avant la première utilisation. Si vous n'utilisez pas ces options, aucune donnée n'est transmise à Anthropic.
  • Monitoring et sécurité : aucun prestataire tiers. L'ensemble des logs et métriques sont auto-hébergés sur l'infrastructure IONOS (Union européenne). Aucun transfert hors UE.
  • L'exploitant (Yves Roger Joannon) pour la maintenance technique et la sécurité — sans accéder à votre contenu en dehors d'une intervention de maintenance légitime et tracée

6. Durées de conservation

CatégorieDurée de conservation
Votre compte (abonnement, offre gratuite ou essai)Tant que le compte existe
Après résiliation d'un abonnement ou fin de l'essaiLe compte bascule sur l'offre gratuite : vos données sont conservées et restent consultables et exportables. Aucune suppression automatique.
Documents, carnet, données des modules, santé, volontésJusqu'à leur suppression par vous, ou la suppression de votre compte
Journaux techniques du serveur (accès HTTP, erreurs)Conservés au maximum 30 jours puis effacés par rotation. Ils ne contiennent pas le contenu de vos modules ; l'accès aux API sensibles n'est pas journalisé.
Journal d'audit de partage (qui a accédé à votre dossier — art. 15)Lié à votre compte (identifiants anonymisés) ; conservé au plus 24 mois, et supprimé à la suppression de votre compte
Pièces de facturation (abonnement payant)10 ans (obligation comptable, art. L.123-22 C. com.) — factures émises et conservées par l'éditeur (Jyssc)
Copies dans les sauvegardes (après suppression d'une donnée ou d'un compte)Vos données sont effacées immédiatement de nos systèmes actifs. Une copie peut toutefois subsister jusqu'à 30 jours dans nos sauvegardes chiffrées, le temps de leur rotation automatique : une sauvegarde ne peut pas être modifiée après coup sans être détruite. Ces sauvegardes servent uniquement à rétablir le service en cas d'incident (panne, perte du serveur), ne sont jamais consultées autrement, et les données que vous avez supprimées n'y sont jamais rétablies.
À la fin d'un abonnement ou d'un essai, nous ne supprimons PAS vos données : votre compte passe simplement à l'offre gratuite, et vos documents restent accessibles et exportables. La suppression n'intervient que si vous la demandez (Paramètres → « Supprimer mon compte » : effacement immédiat et définitif), ou en cas d'obligation légale. Seules les pièces de facturation d'un abonnement payant sont conservées 10 ans, comme l'exige la loi comptable.

7. Sécurité des données

GencoAide applique des mesures techniques et organisationnelles conformes à l'état de l'art (art. 32 RGPD) :

  • Chiffrement AES-256 GCM sur tous les fichiers stockés côté serveur
  • SQLCipher sur la base de données (chiffrement intégral)
  • HTTPS/TLS obligatoire en production
  • bcrypt (12 rounds) pour les mots de passe — jamais stockés en clair
  • PBKDF2 ≥ 100 000 itérations avec sel par-utilisateur pour les PIN sensibles (Volontés)
  • Tokens JWT avec expiration courte + refresh tokens hachés SHA-256
  • Cookie httpOnly pour le JWT (jamais exposé au JavaScript)
  • Verrouillage automatique après 5 tentatives de connexion échouées (15 min)
  • Isolation localStorage par compte (préfixage par identifiant pseudonymisé)
  • Pseudonymisation SHA-256 des emails dans les chemins de stockage
  • Headers de sécurité HTTP : CSP, HSTS, X-Frame-Options
  • Filigrane optionnel que vous pouvez ajouter à un document au moment de le télécharger ou de l'envoyer (jamais imposé) — les documents sont protégés au repos par le chiffrement AES-256 GCM ci-dessus

8. Vos droits (RGPD Art. 15-22)

Vous disposez à tout moment des droits suivants :

  • Droit d'accès (art. 15) — obtenir une copie de vos données
  • Droit de rectification (art. 16) — corriger des données inexactes
  • Droit à l'effacement (art. 17) — suppression complète de votre compte
  • Droit à la limitation du traitement (art. 18)
  • Droit à la portabilité (art. 20) — export de vos données dans un format structuré (JSON)
  • Droit d'opposition (art. 21) — vous opposer au traitement
  • Droit de retrait du consentement (art. 7.3) — à tout moment, sans justification
✉️ Pour exercer vos droits : email à contact@gencoaide.fr avec l'objet "Demande RGPD". Réponse sous 30 jours maximum (art. 12.3 RGPD). La plupart des droits sont aussi exerçables directement depuis vos paramètres (suppression compte, export portabilité, gestion consentements).

9. Cookies et stockage local

GencoAide n'utilise aucun cookie marketing, aucun tracker tiers, aucune publicité.

Cookies techniques strictement nécessaires

  • gencoaide_token (httpOnly, Secure, SameSite=Strict) — JWT d'authentification, jamais exposé au JavaScript. Durée : 2 heures, accompagné d'un jeton de rafraîchissement (gencoaide_refresh, httpOnly Secure) valable 7 jours pour éviter des reconnexions trop fréquentes

Stockage local navigateur (localStorage)

  • Préférences interface (mode sombre, taille texte, mode accompagné)
  • Email et rôle technique du compte (métadonnées non sensibles)
  • Données métier des modules — isolées par compte sur votre appareil (leur copie de synchronisation sur nos serveurs est, elle, chiffrée au repos)
  • Consentements UI (mode partage, Web Share API)

Service Worker (PWA)

  • Mise en cache des pages publiques pour fonctionnement hors ligne
  • Aucune donnée personnelle n'est mise en cache sur nos serveurs ; vos rappels sont conservés localement sur votre appareil pour pouvoir s'afficher hors ligne
  • Les pages admin (Centre Admin, Santé Système) sont exclues du cache et toujours servies depuis le réseau

10. Transferts hors Union Européenne

L'ensemble de l'infrastructure (serveurs, base de données, sauvegardes) et le contenu de vos modules, documents et données de santé restent hébergés au sein de l'Union européenne, chez IONOS SE en Allemagne (adresse : Elgendorfer Str. 57, 56410 Montabaur, Allemagne).

Le paiement de l'abonnement est traité par Stancer, établissement de paiement situé en France (Union européenne)sans transfert hors UE.

Une seule exception, facultative et déclenchée par vous seul :

  • Aides facultatives par IA — Anthropic PBC (États-Unis) : deux fonctions facultatives peuvent faire appel à l'IA, si et seulement si vous les déclenchez — (1) l'option « ✨ Adapter avec l'IA » d'un courrier, et (2) l'assistant Genco lorsque vous lui posez une question en langage libre. Dans ces cas, seul le texte concerné (le texte de votre courrier, ou votre question) est transmis, puis vous est renvoyé. Ce texte n'est ni conservé ni journalisé par notre serveur (traitement en mémoire uniquement) ; aucune autre donnée (e-mail, identité, documents, santé) n'est envoyée. Base légale : votre consentement explicite (art. 49.1.a du RGPD), recueilli via une notice affichée avant la première utilisation.

En dehors de ce seul cas, que vous êtes seul à déclencher, aucune donnée n'est transférée hors de l'Union européenne.

11. Réclamations

Si vous estimez que vos droits ne sont pas respectés, vous pouvez :

  1. Nous contacter directement par email : contact@gencoaide.fr
  2. Saisir l'autorité de contrôle compétente : CNIL — Commission Nationale de l'Informatique et des Libertés

Adresse CNIL : 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07.
Téléphone : 01 53 73 22 22.
Site : www.cnil.fr

12. Modifications de la politique

La présente politique peut être modifiée à tout moment pour refléter les évolutions techniques, légales ou fonctionnelles de l'application.

En cas de modification substantielle (nouvelle catégorie de données, nouveau destinataire, changement de finalité), vous serez informé par notification dans l'application et/ou par email, et votre consentement pourra être renouvelé si nécessaire.

Date de dernière mise à jour : 15/05/2026.