# Politique de confidentialité
**Version v0.1 — 2026-05. Document préliminaire à remplacer par la version juridique avant lancement.**
## 1. Données collectées
- Identité (email, pseudo, audience, date de naissance, pays, langue)
- Données de santé (journal personnel chiffré côté client, consultations)
- Données techniques (IP, user-agent, logs d'accès)
## 2. Bases légales (RGPD art. 6)
- Exécution du contrat (article 6.1.b) pour les fonctionnalités du service
- Consentement explicite (article 9.2.a) pour les données de santé
## 3. Destinataires
- Abasus Interactive (responsable de traitement)
- Hébergeur self-hosted (VPS — pas de transfert hors UE)
- Aucun tiers commercial sans votre consentement marketing explicite
## 4. Durée de conservation
- Compte actif : tant que le compte existe
- Compte supprimé : anonymisation immédiate, archives 1 an pour obligations légales
## 5. Vos droits (RGPD art. 15-22)
- Accès, rectification, effacement
- Portabilité (export JSON sur demande)
- Limitation, opposition
- Réclamation auprès de la CNIL ou de la CDP (Sénégal)
## 6. Sécurité
- Chiffrement TLS en transit
- Mots de passe hachés (argon2id)
- Journal personnel chiffré AES-256-GCM côté client (TI ne peut pas le lire)
- Audit log de tous les accès aux données sensibles
## 7. Contact
support@therapies-intimes.com