Politique de confidentialité
Dernière mise à jour : 6 mai 2026
Préambule
La présente Politique de confidentialité a pour objet de vous informer, de manière claire et transparente, sur la façon dont la SARL COMLÀ (exploitant le Centre de Neurofeedback d'Alsace) collecte, utilise et protège vos données personnelles lorsque vous consultez le site reguler-mon-systeme-nerveux.fr ou lorsque vous faites appel à nos services.
Nous accordons une importance particulière au respect de votre vie privée et à la protection de vos données. Cette politique a été rédigée en conformité avec le Règlement Général sur la Protection des Données (RGPD — règlement UE 2016/679) et la loi française « Informatique et Libertés » du 6 janvier 1978 modifiée.
Elle complète, sans s'y substituer, nos Conditions Générales de Vente et notre Politique relative aux cookies.
1. Qui est responsable du traitement de vos données ?
Le responsable du traitement des données collectées sur ce site est :
- SARL COMLÀ, société à responsabilité limitée unipersonnelle au capital de 10 000 €
- Siège social : 8 rue des Sœurs, 67400 Illkirch-Graffenstaden
- SIREN : 908 123 995 RCS Strasbourg
- TVA intracommunautaire : FR24908123995
- Représentée par sa gérante, Catherine Haensler
- Téléphone : 07 86 12 00 05
- Email : catherine.haensler@comla.fr
Catherine Haensler exerce son activité de praticienne en neurofeedback dynamique NeurOptimal® sous le nom commercial « Centre de Neurofeedback d'Alsace », à l'adresse suivante : Espace COMLÀ, 30 rue Joseph Marie Jacquard, 67400 Illkirch-Graffenstaden.
2. Quelles données collectons-nous ?
Nous ne collectons que les données strictement nécessaires aux finalités décrites dans cette politique. Voici le détail par canal de collecte.
2.1 Lors d'une prise de rendez-vous (système Amelia)
Lorsque vous réservez une séance via notre système de réservation en ligne intégré au site (Amelia, hébergé sur notre propre serveur) :
- Civilité, nom, prénom
- Adresse email
- Numéro de téléphone
- Type de prestation choisie, date et créneau horaire
- Éventuel message libre que vous nous adressez
2.2 Via le formulaire de premier contact (Google Forms)
À la suite d'une première prise de rendez-vous, nous vous adressons un lien vers un formulaire de premier contact. Ce formulaire collecte exclusivement des données administratives et générales :
- Identité : nom, prénom, date de naissance
- Coordonnées : adresse postale, téléphone, email
- Représentant légal (uniquement si le client est mineur)
- Connaissance préalable du neurofeedback dynamique NeurOptimal®
- Comment vous avez connu le Centre de Neurofeedback
- Ce qui vous amène à découvrir le neurofeedback (réponse libre, à votre discrétion)
- Acceptation des Conditions Générales de Vente
Important : ce formulaire ne collecte aucune donnée de santé, aucun antécédent médical, aucun symptôme. Les éléments relatifs à votre santé, votre vécu personnel ou vos ressentis sont abordés exclusivement à l'oral lors des séances au cabinet, et consignés sur des fiches de suivi papier conservées sous clé dans nos locaux.
2.3 Via le formulaire de contact
Si vous nous contactez via le formulaire de contact du site, nous collectons :
- Nom, prénom
- Adresse email
- Numéro de téléphone (facultatif)
- Contenu de votre message
2.4 Lors d'une inscription à la newsletter
Si vous vous inscrivez à notre newsletter, nous collectons uniquement votre adresse email et, le cas échéant, votre prénom pour personnaliser nos envois. L'inscription se fait via une case à cocher non pré-cochée et requiert votre consentement explicite.
2.5 Données techniques (navigation)
Lors de votre navigation sur le site, certaines données techniques peuvent être collectées de manière anonymisée à des fins de mesure d'audience : pages visitées, durée de visite, type d'appareil utilisé, source de la visite. Pour plus de détails, consultez notre Politique relative aux cookies.
2.6 Données collectées au cabinet
Lors de votre première séance, vous signez un document de consentement éclairé sur support papier. Au cours des séances suivantes, des notes peuvent être prises sur des fiches de suivi papier. Ces documents sont conservés au cabinet et ne sont en aucun cas numérisés, transmis ou stockés en ligne.
3. Pourquoi collectons-nous ces données ?
Conformément au RGPD, chaque traitement de données repose sur une base légale précise :
- Gestion des prises de rendez-vous — Exécution du contrat (article 6.1.b RGPD)
- Création du dossier client et suivi administratif — Exécution du contrat
- Facturation et obligations comptables — Obligation légale (article 6.1.c RGPD)
- Réponse à vos demandes via le formulaire de contact — Intérêt légitime (article 6.1.f RGPD)
- Envoi de la newsletter — Consentement (article 6.1.a RGPD)
- Mesure d'audience anonymisée — Intérêt légitime
- Gestion des avis clients (via Resalib) — Intérêt légitime
4. Données sensibles : un traitement particulier
Le neurofeedback dynamique NeurOptimal® n'est pas un dispositif médical, ne pose aucun diagnostic et ne traite aucune pathologie. Néanmoins, nous accordons une attention particulière aux informations relatives à votre santé physique ou mentale, qui constituent des données sensibles au sens de l'article 9 du RGPD.
Notre engagement : aucune donnée de santé n'est collectée via les formulaires en ligne de notre site, ni via le questionnaire de premier contact. Ces informations, lorsqu'elles sont partagées, sont recueillies exclusivement à l'oral lors des séances au cabinet, et consignées sur des fiches de suivi papier conservées sous clé dans nos locaux.
Si, dans la zone de texte libre de l'un de nos formulaires, vous choisissez spontanément de mentionner des éléments relatifs à votre santé, ces informations seront traitées avec la même rigueur de confidentialité que l'ensemble de vos données, et ne seront en aucun cas partagées avec des tiers à des fins commerciales.
5. Qui a accès à vos données ?
Vos données ne sont jamais vendues, ni louées, ni cédées à des tiers à des fins commerciales. Elles sont accessibles uniquement à Catherine Haensler, gérante de la SARL COMLÀ, et à un nombre limité de prestataires qui interviennent en qualité de sous-traitants au sens du RGPD.
5.1 Hébergement du site
Infomaniak Network SA — Rue Eugène Marziano 25, 1227 Les Acacias (Genève), Suisse. Hébergeur du site web et du système de réservation Amelia. La Suisse bénéficie d'une décision d'adéquation de la Commission européenne, garantissant un niveau de protection des données équivalent à celui de l'Union européenne.
5.2 Outils de gestion administrative
- Pennylane (société française) : logiciel de facturation et de gestion comptable. Reçoit vos coordonnées et données de facturation pour l'émission des factures.
- Google Workspace (Google LLC) : utilisé pour le formulaire de premier contact (Google Forms) et l'archivage administratif (Google Drive). Les données peuvent transiter par des serveurs situés aux États-Unis. Google adhère au Data Privacy Framework UE-États-Unis depuis juillet 2023, qui encadre ces transferts.
- Zapier (Zapier Inc., États-Unis) : outil d'automatisation utilisé pour transférer les données du formulaire de premier contact vers Pennylane et Google Drive. Zapier adhère également au Data Privacy Framework UE-États-Unis.
5.3 Avis clients
Resalib (société française) : plateforme de prise de rendez-vous et d'avis clients. Si vous laissez un avis sur Resalib, votre prénom, l'initiale de votre nom et le contenu de votre avis sont publiés sur leur plateforme et peuvent être recopiés sur notre site avec mention de la source.
5.4 Newsletter
Brevo (société française, ex-Sendinblue) : outil d'envoi d'emails. Reçoit votre adresse email et, le cas échéant, votre prénom. Brevo héberge ses données dans l'Union européenne.
5.5 Mesure d'audience
Burst Statistics : plugin WordPress de mesure d'audience respectueux de la vie privée. Les données sont stockées localement dans la base de données du site, hébergée par Infomaniak. Aucune donnée n'est transférée à des tiers.
5.6 Autres destinataires
- Notre cabinet d'expertise comptable, qui accède aux pièces comptables (factures) dans le cadre de ses obligations professionnelles.
- Les autorités administratives, judiciaires ou fiscales, lorsque la loi nous y oblige.
Tous nos sous-traitants sont liés par un contrat de sous-traitance respectant les exigences de l'article 28 du RGPD.
6. Combien de temps conservons-nous vos données ?
Les durées de conservation varient selon la nature des données et leur finalité :
- Données client actif (coordonnées, historique des séances) : durée de la relation + 3 ans
- Pièces comptables et factures : 10 ans (obligation légale)
- Demandes via formulaire de contact sans suite : 12 mois maximum
- Inscriptions newsletter : jusqu'à votre désinscription, puis suppression
- Fiches de suivi papier (au cabinet) : durée de la relation + 3 ans, puis destruction sécurisée
- Cookies et données de navigation : voir la Politique relative aux cookies
7. Comment vos données sont-elles protégées ?
Nous mettons en œuvre des mesures techniques et organisationnelles pour protéger vos données personnelles contre l'accès non autorisé, la perte, l'altération ou la divulgation :
- Connexion sécurisée HTTPS sur l'ensemble du site (certificat SSL)
- Hébergement chez Infomaniak (Suisse), certifié ISO 27001 pour la sécurité de l'information
- Accès au back-office du site et aux outils de gestion réservé à Catherine Haensler, par mot de passe robuste
- Sauvegardes régulières du site
- Mises à jour de sécurité régulières (WordPress, plugins, thème)
- Conservation des documents papier sous clé au cabinet
- Sensibilisation continue aux bonnes pratiques de sécurité numérique
8. Quels sont vos droits ?
Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles :
- Droit d'accès : obtenir confirmation que des données vous concernant sont traitées et en recevoir une copie.
- Droit de rectification : demander la correction de données inexactes ou incomplètes.
- Droit à l'effacement (droit à l'oubli) : demander la suppression de vos données, sous réserve des obligations légales de conservation.
- Droit à la limitation du traitement : demander que le traitement de vos données soit suspendu.
- Droit à la portabilité : recevoir vos données dans un format structuré et lisible, ou demander leur transmission à un autre responsable de traitement.
- Droit d'opposition : vous opposer au traitement de vos données, notamment à des fins de prospection.
- Droit de retirer votre consentement : à tout moment, lorsque le traitement repose sur votre consentement (par exemple, la newsletter).
- Droit de définir des directives post-mortem : définir le sort de vos données après votre décès.
9. Comment exercer vos droits ?
Pour exercer l'un de ces droits, vous pouvez nous contacter :
- Par email : catherine.haensler@comla.fr
- Par courrier postal : SARL COMLÀ — 8 rue des Sœurs, 67400 Illkirch-Graffenstaden
Pour des raisons de sécurité, nous pourrons être amenés à vous demander une preuve d'identité avant de répondre à votre demande. Nous nous engageons à vous répondre dans un délai maximum d'un mois à compter de la réception de votre demande, conformément à l'article 12 du RGPD. Ce délai peut être prolongé de deux mois en cas de demande complexe ; nous vous en informerions alors.
Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous avez le droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) :
- 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07
- Téléphone : 01 53 73 22 22
- Site : www.cnil.fr
10. Cookies et traceurs
Notre site utilise un nombre limité de cookies, principalement pour assurer son bon fonctionnement et mesurer son audience de manière anonymisée. Vous pouvez à tout moment paramétrer votre consentement aux cookies via le bandeau prévu à cet effet.
Pour connaître le détail des cookies utilisés, leur finalité, leur durée et la manière de les paramétrer, consultez notre Politique relative aux cookies, accessible depuis le pied de page du site.
11. Modification de la présente politique
Cette Politique de confidentialité peut être amenée à évoluer pour refléter les changements dans nos pratiques, dans la réglementation, ou dans les outils que nous utilisons. La date de dernière mise à jour figure en haut de ce document.
En cas de modification substantielle, nous vous en informerons par un moyen approprié (bandeau sur le site, email aux abonnés newsletter). Nous vous invitons à consulter régulièrement cette page.
12. Délégué à la protection des données (DPO)
La SARL COMLÀ n'a pas l'obligation de désigner un Délégué à la protection des données au sens de l'article 37 du RGPD, en raison de la nature et du volume limité des traitements effectués.
Pour toute question relative à la protection de vos données, vous pouvez contacter directement Catherine Haensler à l'adresse catherine.haensler@comla.fr.
13. Contact
Pour toute question concernant cette politique ou le traitement de vos données personnelles :
- Catherine Haensler — SARL COMLÀ
- 8 rue des Sœurs, 67400 Illkirch-Graffenstaden
- Téléphone : 07 86 12 00 05
- Email : catherine.haensler@comla.fr
