Politique de confidentialité
Mise à jour le 25 février 2026.
Chez Handflow, votre vie privée n’est pas une ligne de plus dans nos mentions légales : c’est un engagement. Nous savons que vos données sont sensibles. Que vous consultiez notre site vitrine ou que vous utilisiez notre application mobile, nous appliquons un principe simple : vos données, votre contrôle.
Notre promesse : vos données, votre contrôle
L'application Handflow fonctionne sans compte. Vos bilans de stress, historiques et préférences sont stockés localement sur votre appareil. Vous pouvez les supprimer à tout moment depuis l'application ou en la désinstallant.
Depuis la version 1.2, l'application collecte des statistiques d'usage anonymes et agrégées pour améliorer l'expérience. Aucune donnée personnelle, aucune donnée de santé, aucun identifiant nominatif ne sont collectés.
Sur le site, nous ne collectons que le strict nécessaire pour mesurer l'audience, améliorer l'expérience, assurer la sécurité et, si vous l'acceptez, vous adresser notre newsletter.
Les informations que nous collectons
1) Sur le site handflow.com
Mesure d'audience (soumis à votre consentement) Outils : Google Tag Manager, Google Analytics. Google Tag Manager est utilisé pour déployer et gérer nos outils de mesure. Google Analytics collecte les données d'audience (pages vues, type d'appareil, événements, durée de session) via des cookies/identifiants. Finalité : comprendre l'usage du site pour l'améliorer.
Performance SEO & sécurité (intérêt légitime) Outil : Google Search Console. Données : erreurs d'exploration, indicateurs techniques agrégés. Finalité : fiabilité et visibilité du site.
Marketing/Retargeting (soumis à votre consentement) Outil : Meta Pixel. Données : identifiants cookies, événements de navigation. Finalité : mesurer l'efficacité de nos campagnes.
Hébergement/éditeur Prestataire : Wix. Données : journaux techniques nécessaires au fonctionnement et à la sécurité du site.
Newsletter Prestataire : Mailjet (Sinch). Données : adresse e-mail (et, si fournis, nom/prénom). Finalité : envoyer nos actualités et communications. Double opt-in et lien de désinscription dans chaque e-mail.
Sans votre consentement sur le bandeau cookies, Google Analytics et Meta Pixel ne sont pas activés. Google Tag Manager ne charge aucun traceur tant que le consentement n'est pas accordé.
2) Dans l'application mobile Handflow
Données locales — stockées uniquement sur votre appareil, jamais transmises à Handflow : bilans PSS, historiques de sessions, préférences son/vibration, exports PDF.
Statistiques d'usage anonymes — transmises à notre outil d'analyse Aptabase, hébergé en Europe.
L'application envoie des événements d'usage anonymes. Chaque événement est associé à un identifiant aléatoire (UUID) généré à la première installation, qui ne peut pas être rattaché à votre identité. Un filtre anti-PII et une liste blanche des propriétés autorisées empêchent toute transmission accidentelle de donnée personnelle.
Les événements collectés couvrent : l'ouverture de l'application et la plateforme utilisée (iOS/Android) ; la navigation entre les écrans ; le démarrage, la complétion ou l'abandon d'une séance de respiration, avec le type de rythme, la durée, le mode écran éteint et les préférences sons/vibrations ; la sélection d'un rythme respiratoire ; le démarrage et la complétion du questionnaire PSS (pour ce dernier, uniquement une fourchette de résultat — faible, modéré ou élevé — jamais le score exact) ; l'export PDF ; l'activation ou la configuration de rappels ; la consultation de l'historique ; l'accès au challenge 7 jours ou au guide de respiration ; la notation de l'application ; et certains jalons d'usage (par exemple : 3ᵉ séance complétée).
À chaque événement sont automatiquement ajoutés l'identifiant anonyme (UUID persistant) et la langue de l'application. Aucune localisation, aucune donnée de santé, aucun contenu personnel ne sont collectés.
Finalité : améliorer les fonctionnalités, comprendre les usages de façon agrégée, détecter d'éventuels dysfonctionnements.
Permissions utilisées : Audio, Haptics/Vibration, Fichiers/Partage (uniquement pour l'export PDF à votre demande), Notifications (rappels de séance).
Nos partenaires technologiques
Pour offrir un service fluide et sécurisé, nous recourons aux sous-traitants suivants : Wix.com Ltd. (hébergement et édition du site), Google LLC (Analytics, Search Console et Tag Manager), Meta Platforms Inc. (Meta Pixel), Mailjet / Sinch (envoi de newsletters) et Aptabase (analytique anonyme de l'application, hébergé en Europe).
Les transferts hors UE (notamment Google et Meta, aux États-Unis) sont encadrés par les Clauses Contractuelles Types et, le cas échéant, par le Data Privacy Framework. Détails sur demande : privacy@handflow.com.
Partage, vente et transferts de données
Nous ne vendons ni ne louons vos données. Le partage est limité aux partenaires listés ci-dessus, uniquement pour les finalités décrites et dans le cadre d'un contrat de sous-traitance.
Conservation & suppression
Les cookies et traceurs du site sont conservés jusqu'à 13 mois selon leur finalité. Les données newsletter (Mailjet) sont conservées jusqu'à votre désinscription, puis archivées de façon probatoire pour une durée maximale de 3 ans. Les données analytiques de l'application (Aptabase) sont anonymes et agrégées, conservées sur 12 mois glissants. Les données locales de l'application restent sur votre appareil et peuvent être supprimées à tout moment depuis l'app ou par désinstallation.
Sécurité
Tous les échanges entre l'application, le site et nos prestataires sont chiffrés via TLS. L'application intègre un filtre anti-PII et une liste blanche des propriétés autorisées pour prévenir toute transmission accidentelle de donnée personnelle. Nos prestataires appliquent journalisation et contrôles d'accès. Nous privilégions la minimisation des données et un paramétrage privacy-by-default.
Cookies & consentement
À l'arrivée sur le site, un bandeau vous permet d'accepter, refuser ou personnaliser les cookies. Vous pouvez modifier vos choix à tout moment via le lien « Gérer les cookies » en pied de page.
Les cookies strictement nécessaires (sécurité, anti-fraude, CMP) sont toujours actifs. Les cookies de mesure d'audience (Google Tag Manager et Analytics) et les cookies marketing (Meta Pixel) ne sont activés qu'avec votre consentement.
Vos droits (RGPD)
Vous disposez des droits d'accès, rectification, effacement, limitation, portabilité, opposition, ainsi que du droit de retirer votre consentement.
Pour la newsletter, un lien de désinscription figure dans chaque e-mail. Pour les données locales de l'application, la suppression s'effectue directement depuis l'app. Les données analytiques étant anonymes et non rattachables à votre identité, elles ne peuvent pas être isolées ni supprimées individuellement.
Pour toute demande : privacy@handflow.com. Vous pouvez également saisir la CNIL (cnil.fr).
Mineurs
Handflow s'adresse à des utilisateurs majeurs. L'usage par un mineur suppose l'accord d'un titulaire de l'autorité parentale.
Modifications de cette politique
Nous pouvons mettre cette page à jour. La date de dernière mise à jour figure en haut de page. En cas de changement substantiel (nouveau traceur, nouvelle finalité), nous vous en informerons de manière appropriée.
Contact
Responsable du traitement : Handflow SAS Adresse : 6 rue Chanoine André Lacaze, 33200 Bordeaux E-mail : privacy@handflow.com