Politique de confidentialité
Mise à jour : 3 octobre 2026
La protection de tes données personnelles nous tient à cœur. Cette politique de confidentialité explique quelles données personnelles nous traitons lorsque tu utilises notre site et nos services, à quelles fins, et quels droits tu as en vertu de la législation applicable en matière de protection des données.
1. Responsable du traitement
Le responsable du traitement des données personnelles au sens du Règlement général sur la protection des données (RGPD) est :
Tino Schaumlöffel
Cabinet de physiothérapie / SERENDIPITY HEALTH
Emilienstraße 21
66424 Homburg
Allemagne
E-mail : info@serendipityhealth.de
Site web : serendipityhealth.de
Nous ne sommes pas tenus de désigner un délégué à la protection des données.
2. Bases juridiques du traitement
Nous traitons les données personnelles uniquement conformément à la législation applicable en matière de protection des données.
Lorsque le traitement est nécessaire à l'exécution d'un contrat ou à des mesures précontractuelles prises à ta demande, il repose sur l'article 6, paragraphe 1, point b) du RGPD.
Lorsque nous sommes légalement tenus de traiter ou de conserver certaines informations, le traitement repose sur l'article 6, paragraphe 1, point c) du RGPD.
Lorsque le traitement repose sur ton consentement, la base juridique est l'article 6, paragraphe 1, point a) du RGPD.
Les données de santé constituent une catégorie particulière de données personnelles au sens de l'article 9 du RGPD.
Lorsque le traitement de données de santé est nécessaire dans le cadre de la physiothérapie, des soins de santé ou d'un traitement, il peut notamment reposer sur l'article 9, paragraphe 2, point h) du RGPD en liaison avec le § 22, al. 1, n° 1, point b) de la loi fédérale allemande sur la protection des données (BDSG).
Lorsqu'un consentement explicite est requis pour le traitement de données de santé, ce traitement repose sur l'article 9, paragraphe 2, point a) du RGPD.
3. Mise à disposition du site et hébergement
Ce site est hébergé par :
INWX GmbH & Co. KG
Prinzessinnenstraße 30
10969 Berlin
Allemagne
Lorsque tu consultes notre site, des informations techniquement nécessaires peuvent être traitées automatiquement, notamment :
- adresse IP
- date et heure de l'accès
- pages ou fichiers consultés
- type et version du navigateur
- système d'exploitation
- site web de provenance
- informations techniques de connexion et de serveur
Ce traitement est nécessaire pour fournir le site, garantir sa stabilité et sa sécurité, détecter les erreurs techniques et prévenir ou examiner les abus.
La base juridique est l'article 6, paragraphe 1, point f) du RGPD. Notre intérêt légitime réside dans le fonctionnement sûr et fiable de notre site.
Toutes les polices utilisées sur ce site sont hébergées localement sur notre serveur. Aucune connexion à des services de polices externes (comme Google Fonts) n'est établie.
4. Chiffrement SSL / TLS
Ce site utilise le chiffrement SSL/TLS pour protéger contre tout accès non autorisé les informations échangées entre ton navigateur et notre serveur.
Tu reconnais une connexion chiffrée au « https » dans la barre d'adresse de ton navigateur.
5. Contact par e-mail
Si tu nous contactes par e-mail, nous traitons les informations que tu nous communiques, notamment :
- ton nom
- ton adresse e-mail
- le contenu de ton message
- les autres informations que tu fournis volontairement
Notre service de messagerie est fourni par INWX GmbH & Co. KG, Prinzessinnenstraße 30, 10969 Berlin, Allemagne, en tant que sous-traitant.
Lorsque ta demande concerne une prestation souhaitée, la préparation d'un contrat ou une relation contractuelle existante, le traitement repose sur l'article 6, paragraphe 1, point b) du RGPD. Pour les autres demandes, il peut reposer sur l'article 6, paragraphe 1, point f) du RGPD. Notre intérêt légitime réside dans le traitement et la réponse à ta demande.
Attention : un e-mail classique n'est pas chiffré de bout en bout. Nous te demandons donc de ne pas envoyer de données de santé par e-mail, mais d'utiliser le questionnaire sécurisé décrit à la section 7.
Si ton message contient malgré tout des informations de santé, les dispositions de la section « Questionnaires et traitement des données de santé » s'appliquent en complément.
6. Réservation et exécution de nos prestations
Lorsque tu achètes, demandes ou utilises l'une de nos prestations, nous traitons les données nécessaires à la préparation, à l'exécution et à la gestion de la relation contractuelle, notamment :
- nom
- coordonnées
- prestation réservée
- données de facturation
- informations liées au paiement
- données de communication
- informations relatives à l'exécution de la prestation
Le traitement repose sur l'article 6, paragraphe 1, point b) du RGPD. Lorsque certains documents ou informations doivent être conservés en raison d'obligations légales comptables, fiscales ou autres, le traitement repose sur l'article 6, paragraphe 1, point c) du RGPD.
Si tu utilises notre fonction de rétractation en ligne, nous traitons les informations saisies (nom, adresse e-mail, détails du contrat, message) ainsi que la date et l'heure de réception, afin de traiter ta rétractation et de t'envoyer un accusé de réception. La base juridique est l'article 6, paragraphe 1, point c) du RGPD en liaison avec le § 356a du Code civil allemand (BGB).
7. Questionnaires et traitement des données de santé
Dans le cadre de nos screenings, questionnaires, prestations de physiothérapie, plans d'entraînement individuels et accompagnements personnalisés, nous pouvons traiter des données de santé, notamment :
- douleurs et symptômes
- blessures
- maladies
- diagnostics
- opérations passées ou prévues
- antécédents médicaux
- traitements antérieurs
- médicaments
- limitations physiques
- mobilité
- capacité physique
- niveau d'entraînement
- objectifs liés à la santé
- objectifs liés au mouvement
Ces informations servent à évaluer ta situation de manière professionnelle et à préparer, fournir et adapter la prestation que tu as demandée ou achetée.
Les questionnaires remplis et documents de santé sont transmis via les formulaires en ligne sécurisés de notre logiciel de gestion de cabinet Cliniko (voir section 9).
La fourniture de ces informations n'est pas une obligation légale. Sans le questionnaire, nous ne pouvons toutefois pas réaliser le screening ni proposer de programme personnalisé.
Lorsque le traitement est nécessaire dans le cadre de la physiothérapie, des soins de santé ou d'un traitement, il repose notamment sur l'article 9, paragraphe 2, point h) du RGPD en liaison avec le § 22, al. 1, n° 1, point b) BDSG. Lorsqu'un traitement supplémentaire repose sur ton consentement explicite, l'article 9, paragraphe 2, point a) du RGPD constitue la base juridique.
Les données de santé ne sont traitées que par des personnes qui en ont besoin pour fournir ta prestation et qui sont soumises à des obligations de confidentialité appropriées.
Tes données de santé ne sont pas utilisées à des fins publicitaires ou marketing. En particulier, aucune donnée de santé n'est transmise à Stripe sous forme d'informations, de descriptions ou de métadonnées de paiement.
Lorsque le traitement repose sur ton consentement, tu peux le retirer à tout moment pour l'avenir. Le retrait n'affecte pas les traitements requis par des obligations légales de conservation ou fondés sur une autre base juridique.
8. Traitement des paiements via Stripe
Nous utilisons Stripe pour le traitement des paiements. Pour les clients de l'Espace économique européen, les paiements sont traités par :
Stripe Payments Europe, Limited
One Wilton Park, Wilton Place
Dublin 2, D02 FX04
Irlande
Lors du paiement, Stripe peut notamment traiter les informations suivantes :
- ton nom
- adresse e-mail
- données de facturation
- montant du paiement
- prestation achetée
- informations de paiement
- adresse IP
- informations relatives au moyen de paiement choisi
Le traitement a pour finalité l'exécution et la gestion du paiement demandé et repose sur l'article 6, paragraphe 1, point b) du RGPD.
Lorsque Stripe traite des données personnelles pour ses propres obligations légales, notamment la prévention de la fraude, la sécurité des paiements, la lutte contre le blanchiment ou d'autres obligations réglementaires, Stripe peut agir en tant que responsable de traitement indépendant.
Stripe peut faire appel à d'autres sociétés et prestataires pour ses services. Des données personnelles peuvent alors être traitées en dehors de l'Espace économique européen. En cas de transfert international, Stripe indique utiliser des mécanismes de transfert appropriés, notamment l'EU-US Data Privacy Framework et/ou les clauses contractuelles types de la Commission européenne.
Pour plus d'informations, consulte la documentation de Stripe sur la confidentialité.
9. Cliniko – gestion de cabinet, formulaires en ligne et consultations vidéo
Pour la gestion des rendez-vous, les formulaires en ligne sécurisés (y compris notre questionnaire de screening) et les consultations vidéo, nous utilisons le logiciel de gestion de cabinet Cliniko, fourni par :
Red Guava Pty Ltd (ACN 147 311 466)
Australie
Politique de confidentialité : cliniko.com/policies/privacy
Dans ce cadre, les informations suivantes peuvent être traitées :
- nom et coordonnées
- informations sur les rendez-vous
- réponses au questionnaire et informations de santé
- informations techniques de connexion
- informations échangées pendant la consultation
Pour les comptes créés en Europe, Cliniko stocke les données en Irlande (UE). Red Guava étant basée en Australie, un accès depuis l'extérieur de l'EEE ne peut être exclu. Cliniko traite les données pour notre compte dans le cadre d'un contrat de sous-traitance conforme à l'article 28 du RGPD, qui inclut les clauses contractuelles types de la Commission européenne pour les transferts hors EEE.
Les consultations vidéo et audio ne sont pas enregistrées, sauf accord exprès préalable et, si nécessaire, consentement approprié.
La base juridique applicable dépend de la finalité du traitement et correspond aux bases juridiques décrites ci-dessus concernant l'exécution du contrat et le traitement des données de santé.
10. Cookies, outils d'analyse et de marketing
SERENDIPITY HEALTH est conçu dans le respect de la protection des données. Nous n'utilisons sur ce site ni cookies, ni outils d'analyse, de profilage ou de marketing.
Cela n'affecte pas les traitements techniquement nécessaires au fonctionnement sûr, aux fonctionnalités et à l'affichage du site.
Si nous introduisons à l'avenir des outils d'analyse, de marketing ou d'autres technologies soumises à consentement, cette politique sera mise à jour en conséquence. Lorsque la loi l'exige, ton consentement sera recueilli au préalable.
11. Destinataires des données personnelles
Nous ne communiquons des données personnelles que lorsque :
- la communication est nécessaire à la fourniture de nos prestations,
- nous y sommes légalement tenus,
- tu as consenti à la communication,
- ou une autre base juridique l'autorise.
Les destinataires peuvent notamment être :
- hébergeur et fournisseur de messagerie (INWX)
- logiciel de gestion de cabinet et de vidéo (Cliniko)
- prestataire de paiement (Stripe)
- conseillers fiscaux
- prestataires comptables
- autres prestataires nécessaires au fonctionnement et à la gestion de nos services
Lorsque des prestataires traitent des données personnelles uniquement pour notre compte, ils interviennent en tant que sous-traitants conformément à l'article 28 du RGPD. Nous ne vendons pas de données personnelles.
12. Transferts vers des pays tiers
Certains prestataires peuvent traiter des données personnelles en dehors de l'Union européenne ou de l'Espace économique européen – notamment Cliniko (Australie) et, le cas échéant, Stripe.
Un tel transfert n'a lieu que si les conditions des articles 44 et suivants du RGPD sont remplies. Selon le destinataire et le pays, les garanties appropriées peuvent être :
- une décision d'adéquation de la Commission européenne
- la participation à l'EU-US Data Privacy Framework
- les clauses contractuelles types de la Commission européenne
- d'autres garanties juridiquement reconnues
13. Durée de conservation
Nous conservons les données personnelles uniquement aussi longtemps que nécessaire à la finalité concernée ou que des obligations légales de conservation s'appliquent.
Les demandes générales sont supprimées dès qu'elles ont été entièrement traitées et qu'aucun motif légal ou légitime ne justifie leur conservation.
Les documents contractuels, de facturation et comptables sont conservés conformément aux délais légaux fiscaux, commerciaux et autres.
Lorsque des informations font partie d'un dossier de traitement au sens du § 630f du Code civil allemand (Bürgerliches Gesetzbuch – BGB), le délai légal de conservation est en règle générale de dix ans après la fin du traitement, sauf disposition légale contraire.
À l'expiration du délai applicable, les données personnelles sont supprimées ou anonymisées, sauf si une autre base juridique autorise ou exige leur traitement.
14. Sécurité des données
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger les données personnelles contre :
- la perte
- la manipulation
- l'accès non autorisé
- la divulgation non autorisée
- la destruction
- tout autre traitement illicite
La sensibilité particulière des données de santé est prise en compte dans le choix des mesures de sécurité. L'accès aux données personnelles est limité aux personnes et systèmes qui en ont besoin pour leurs tâches.
15. Tes droits
Sous réserve des conditions légales, tu disposes des droits suivants :
DROIT D'OPPOSITION (article 21 du RGPD)
Tu as le droit de t'opposer à tout moment, pour des raisons tenant à ta situation particulière, au traitement de tes données personnelles fondé sur l'article 6, paragraphe 1, point e) ou f) du RGPD. En cas d'opposition, nous ne traiterons plus tes données, sauf si nous démontrons des motifs légitimes impérieux qui prévalent sur tes intérêts, droits et libertés, ou si le traitement sert à la constatation, à l'exercice ou à la défense de droits en justice. Pour t'opposer, il suffit d'écrire à info@serendipityhealth.de.
Droit d'accès
Conformément à l'article 15 du RGPD, tu as le droit d'obtenir des informations sur les données personnelles que nous traitons à ton sujet.
Droit de rectification
Conformément à l'article 16 du RGPD, tu as le droit de demander la rectification de données inexactes et le complément de données incomplètes.
Droit à l'effacement
Conformément à l'article 17 du RGPD, tu peux avoir le droit de demander l'effacement de tes données personnelles. Ce droit peut être limité lorsque des obligations légales de conservation ou d'autres motifs juridiques imposent leur conservation.
Droit à la limitation du traitement
Conformément à l'article 18 du RGPD, tu peux avoir le droit de demander la limitation du traitement de tes données personnelles.
Droit à la portabilité
Lorsque les conditions légales sont réunies, tu as le droit, conformément à l'article 20 du RGPD, de recevoir certaines données dans un format structuré, couramment utilisé et lisible par machine, et de demander leur transmission à un autre responsable.
Pour exercer tes droits, écris à info@serendipityhealth.de.
16. Retrait du consentement
Lorsqu'un traitement repose sur ton consentement, tu peux le retirer à tout moment pour l'avenir, par exemple par e-mail à info@serendipityhealth.de.
Le retrait n'affecte pas la licéité du traitement effectué avant celui-ci. Il n'affecte pas non plus les traitements qui restent nécessaires ou licites sur une autre base juridique, y compris les obligations légales de conservation.
17. Droit d'introduire une réclamation
Conformément à l'article 77 du RGPD, tu as le droit d'introduire une réclamation auprès d'une autorité de contrôle compétente si tu estimes que le traitement de tes données personnelles enfreint la législation applicable. Pour les entreprises établies en Sarre, l'autorité compétente est notamment :
Centre indépendant de protection des données de la Sarre
(Unabhängiges Datenschutzzentrum Saarland)
Fritz-Dobisch-Straße 12
66111 Saarbrücken
Allemagne
18. Prise de décision automatisée
Nous n'utilisons pas de prise de décision exclusivement automatisée, y compris le profilage, au sens de l'article 22 du RGPD dans le cadre de nos prestations.
Les évaluations, recommandations et décisions professionnelles relatives à la physiothérapie, à l'entraînement ou à l'accompagnement individuel ne sont pas prises de manière exclusivement automatisée.
19. Modifications de cette politique
Nous pouvons mettre à jour cette politique de confidentialité si :
- notre site change,
- nos prestations changent,
- nous faisons appel à de nouveaux prestataires,
- notre infrastructure technique change,
- ou les exigences légales évoluent.
La version publiée sur ce site fait foi.
