Politique de confidentialité
Dernière mise à jour : 15/06/2026
Version 1.1
La présente politique de confidentialité explique comment Weenok collecte, utilise, conserve, sécurise et, le cas échéant, partage les données personnelles dans le cadre de l’utilisation de la plateforme.
Rappel important
Weenok est une plateforme communautaire dédiée aux échanges autour de sujets liés à la santé. Elle ne se substitue pas à une consultation médicale, à un diagnostic, à une prise en charge ou à un avis délivré par un professionnel de santé.
1. Objet de la présente politique
La présente politique de confidentialité a pour objet d’informer les utilisateurs de Weenok sur la manière dont leurs données personnelles sont collectées, utilisées, conservées, sécurisées et, le cas échéant, partagées dans le cadre de l’utilisation de la plateforme.
Weenok est une plateforme communautaire dédiée aux échanges autour de sujets liés à la santé. Elle permet notamment :
2. Responsable du traitement
Le responsable du traitement des données personnelles traitées via Weenok est :
Responsable du traitement
[Nom / Prénom ou dénomination sociale]
Adresse postale
[Adresse postale]
Adresse email de contact RGPD
[Adresse email de contact RGPD]
Pour toute question relative à la protection des données personnelles ou pour exercer vos droits, vous pouvez nous contacter à l’adresse suivante :
Contact RGPD
[adresse email RGPD]
Si Weenok est exploité par une structure juridique dédiée, les informations ci-dessus devront correspondre à cette structure.
3. Personnes concernées
La présente politique s’applique notamment :
Weenok cible prioritairement la France au lancement. Toutefois, certaines personnes situées dans d’autres pays peuvent accéder à la plateforme ou créer un compte de leur propre initiative.
4. Données personnelles collectées
Selon votre utilisation de Weenok, nous pouvons collecter différentes catégories de données personnelles.
4.1 Données d’identification et de compte
- adresse email
- pseudonyme
- mot de passe chiffré
- date de naissance
- photo ou avatar
- informations de profil
- bio ou description
- rôle du compte : patient, professionnel ou association
4.2 Données propres aux comptes professionnels
- nom et prénom
- profession déclarée
- spécialité ou domaine d’activité
- numéro RPPS, ADELI ou équivalent, lorsque cela est applicable
- justificatifs ou éléments permettant la vérification du statut professionnel
- statut de vérification du compte
Finalité de ces données
Ces données sont utilisées afin de renforcer la confiance sur la plateforme et de distinguer les profils déclarés des profils vérifiés.
4.3 Données propres aux comptes associations
- nom de l’association
- description de l’association
- domaine d’intervention
- coordonnées de contact
- site web ou liens publics
- justificatifs permettant d’identifier l’association, lorsque cela est nécessaire
- informations relatives aux actions, événements ou ressources partagés sur la plateforme
4.4 Données liées à l’usage de la plateforme
- thématiques santé sélectionnées
- contenus publiés
- commentaires
- réactions
- likes ou autres interactions
- demandes de connexion
- appartenance à des groupes
- création ou gestion de groupes
- messages privés
- conversations groupées
- notifications email, push ou in-app
- signalements
- échanges avec l’équipe de modération
- préférences de confidentialité et de notification
4.5 Données techniques et de sécurité
- adresse IP
- type d’appareil
- navigateur utilisé
- système d’exploitation
- user-agent
- date et heure de connexion
- journaux techniques
- données liées à la sécurité, aux erreurs et aux accès
Ces données permettent notamment d’assurer la sécurité du service, de détecter des comportements abusifs, de prévenir la fraude et de maintenir le bon fonctionnement de la plateforme.
4.6 Données que vous choisissez de rendre visibles
- votre pseudonyme
- votre photo ou avatar
- votre description de profil
- vos publications
- vos commentaires
- votre appartenance à certains groupes
- votre rôle sur la plateforme
- certaines informations professionnelles ou associatives lorsque vous les rendez publiques
5. Données de santé et données sensibles
Weenok est une plateforme dédiée à des échanges autour de sujets liés à la santé. À ce titre, certains contenus que vous choisissez de publier peuvent révéler, directement ou indirectement, des informations relatives à votre santé ou à celle d’une autre personne.
Données sensibles
Les données de santé sont considérées comme des données personnelles sensibles. Une donnée de santé peut notamment concerner l’état de santé physique ou mentale, passé, présent ou futur d’une personne, lorsqu’elle révèle des informations sur cette personne.
Weenok vous invite donc à faire preuve d’une vigilance particulière avant de publier des informations personnelles ou médicales.
Nous vous recommandons notamment de ne pas publier
- numéro de sécurité sociale
- ordonnance
- compte rendu médical nominatif
- résultat d’examen
- document médical identifiable
- coordonnées personnelles sensibles
- informations concernant une autre personne sans son accord
- informations médicales concernant un mineur sans autorisation appropriée
- données permettant d’identifier un tiers dans un contexte médical
Les contenus publiés sur Weenok relèvent de votre choix. Nous vous invitons à ne partager que les informations que vous souhaitez réellement rendre visibles dans le cadre de l’utilisation de la plateforme.
6. Caractère obligatoire ou facultatif des données
Certaines données sont nécessaires pour :
Lorsque certaines informations sont obligatoires, leur absence peut empêcher
- la création du compte
- l’accès à certaines fonctionnalités
- la vérification d’un profil professionnel
- la publication de certains contenus
- l’utilisation normale du service
Les autres informations sont facultatives et relèvent de vos choix d’usage.
7. Finalités et bases légales des traitements
Weenok traite vos données personnelles pour les finalités suivantes.
7.1 Création et gestion du compte
- créer votre compte
- vous permettre de vous connecter
- vérifier votre adresse email
- gérer la réinitialisation de votre mot de passe
- administrer votre profil
- sécuriser l’accès à votre espace personnel
Base légale
Exécution du service demandé et intérêt légitime de sécurité.
7.2 Fourniture des fonctionnalités communautaires
- afficher votre profil
- gérer vos publications
- gérer vos commentaires
- gérer vos interactions
- gérer les groupes
- gérer les demandes de connexion
- permettre la messagerie privée
- afficher les thématiques suivies
- personnaliser certaines fonctionnalités de la plateforme
Base légale
Exécution du service demandé.
7.3 Gestion des comptes professionnels
- identifier les comptes professionnels
- vérifier, lorsque cela est prévu, les justificatifs fournis
- distinguer les profils déclarés et les profils vérifiés
- préserver la fiabilité de la plateforme
Base légale
Exécution du service demandé et intérêt légitime à préserver la sécurité et la confiance au sein de la communauté.
7.4 Gestion des comptes associations
- créer et gérer les comptes associations
- identifier les structures présentes sur la plateforme
- permettre aux associations de publier des contenus, ressources ou événements
- renforcer la transparence auprès des utilisateurs
Base légale
Exécution du service demandé et intérêt légitime à préserver la fiabilité de la plateforme.
7.5 Sécurité, prévention des abus et modération
- sécuriser l’accès à la plateforme
- prévenir les usages frauduleux ou abusifs
- traiter les signalements
- appliquer la charte communautaire
- documenter certaines décisions de modération
- protéger les utilisateurs
- prévenir les comportements dangereux, malveillants ou contraires aux règles de la plateforme
Base légale
Intérêt légitime à sécuriser le service et à protéger la communauté, ainsi que respect des obligations légales applicables lorsque cela est nécessaire.
7.6 Notifications et communications liées au service
- notifications liées à votre compte
- notifications liées à la sécurité
- notifications liées à vos interactions
- notifications liées aux groupes que vous suivez
- notifications liées à la messagerie
- notifications liées aux fonctionnalités de la plateforme
Base légale
Exécution du service demandé.
7.7 Réponse à vos demandes et exercice de vos droits
- répondre à vos demandes de support
- traiter vos demandes d’accès, de rectification, de suppression ou d’opposition
- assurer le suivi de vos demandes RGPD
- documenter les réponses apportées
Base légale
Obligation légale et intérêt légitime à assurer le suivi des demandes.
7.8 Mesure d’audience et amélioration du service
- améliorer l’ergonomie
- comprendre les parcours utilisateurs
- corriger les problèmes techniques
- améliorer la performance du service
Base légale
Intérêt légitime lorsque la mesure d’audience est strictement nécessaire et correctement configurée, ou consentement lorsque la réglementation l’exige.
8. Visibilité des données sur Weenok
Certaines informations peuvent être visibles par d’autres utilisateurs selon les fonctionnalités utilisées.
Weenok vous recommande de vérifier attentivement le niveau de visibilité de vos contenus avant de publier des informations personnelles ou sensibles.
9. Messagerie privée
La messagerie permet aux utilisateurs d’échanger entre eux. Les messages privés sont destinés uniquement aux participants à la conversation.
Toutefois, certains messages peuvent être traités ou consultés par les personnes habilitées de Weenok dans des situations particulières.
Situations pouvant justifier un traitement particulier
- signalement
- abus
- comportement dangereux
- demande légale
- nécessité de sécurité
- enquête interne liée à une violation des règles de la plateforme
Weenok recommande de ne pas partager par messagerie privée de documents médicaux sensibles, de données d’identification confidentielles ou d’informations concernant un tiers sans son accord.
10. Suppression de contenus et du compte
À ce jour, l’utilisateur peut, selon les fonctionnalités disponibles :
Certaines suppressions peuvent ne pas entraîner l’effacement immédiat de toutes les traces techniques, sauvegardes, journaux de sécurité ou éléments conservés à des fins légales, de preuve ou de prévention des abus.
Lorsqu’un compte est supprimé, Weenok s’efforce de supprimer ou d’anonymiser les données associées dans les conditions prévues par la réglementation applicable et par les contraintes techniques du service.
11. Destinataires des données
Vos données peuvent être accessibles, selon le besoin, aux catégories suivantes :
12. Sous-traitants et prestataires utilisés
À ce jour, Weenok utilise ou peut utiliser les catégories de prestataires suivantes :
Catégories de prestataires
- hébergement de l’application
- hébergement de la base de données
- stockage de fichiers et d’images
- envoi d’emails transactionnels
- notifications
- outils techniques de sécurité, logs ou supervision
- mesure d’audience, si activée
La plateforme est désormais hébergée sur AWS, qui dispose d’une certification HDS pour l’hébergement de données de santé en France, selon le périmètre des services et régions couverts par la certification.
Certification HDS
La certification HDS a pour objectif de renforcer la protection des données de santé à caractère personnel et de construire un environnement de confiance autour de l’e-santé.
Weenok veille à utiliser une architecture, des services et des configurations compatibles avec les exigences applicables à la nature sensible des données traitées. La liste exacte des sous-traitants pourra être mise à jour en fonction de l’évolution de la plateforme.
13. Transferts de données hors de l’Union européenne
Certains prestataires peuvent, selon leur architecture technique, leur localisation ou celle de leurs sous-traitants, transférer ou rendre accessibles certaines données en dehors de l’Union européenne.
Lorsque de tels transferts ont lieu, Weenok veille à ce qu’ils reposent sur un mécanisme reconnu
- une décision d’adéquation de la Commission européenne
- des clauses contractuelles types
- des garanties appropriées
- des mesures complémentaires lorsque cela est nécessaire
Weenok s’efforce de privilégier des configurations permettant de limiter les transferts hors de l’Union européenne lorsque cela est possible et pertinent.
14. Durées de conservation
Weenok conserve les données personnelles pendant la durée nécessaire aux finalités pour lesquelles elles sont traitées, puis les supprime, les archive ou les anonymise lorsque cela est possible et approprié.
Les durées précises peuvent varier selon la nature des données, la finalité du traitement, les obligations légales applicables et les contraintes techniques de sécurité.
15. Sécurité des données
Weenok met en œuvre des mesures techniques et organisationnelles raisonnables pour protéger les données personnelles contre :
Ces mesures peuvent inclure notamment
- contrôle des accès
- authentification sécurisée
- chiffrement des mots de passe
- sécurisation des échanges
- hébergement sur une infrastructure AWS certifiée HDS selon le périmètre applicable
- séparation des accès selon les rôles
- journalisation technique
- sauvegardes
- supervision
- modération
- procédures de gestion des incidents
Malgré ces mesures, aucun système informatique ne peut garantir une sécurité absolue. En cas d’incident présentant un risque pour les droits et libertés des personnes, Weenok appliquera les procédures prévues par la réglementation applicable.
16. Cookies, traceurs et mesure d’audience
Weenok peut utiliser des cookies ou traceurs nécessaires au fonctionnement de la plateforme, notamment pour :
Des outils de mesure d’audience peuvent également être utilisés afin d’améliorer le service.
Lorsque ces outils nécessitent le consentement de l’utilisateur, Weenok mettra en place une bannière ou un mécanisme équivalent permettant d’informer l’utilisateur et de recueillir son choix. Une politique dédiée aux cookies et traceurs pourra être publiée séparément si nécessaire.
17. Vos droits
Conformément à la réglementation applicable, vous disposez, selon les cas, des droits suivants :
Droits des utilisateurs
- droit d’accès
- droit de rectification
- droit à l’effacement
- droit à la limitation du traitement
- droit d’opposition
- droit à la portabilité
- droit de retirer votre consentement lorsque le traitement repose sur celui-ci
- droit de définir des directives relatives au sort de vos données après votre décès, lorsque la loi applicable le prévoit
- droit d’introduire une réclamation auprès de la CNIL
Le responsable du traitement dispose en principe d’un délai maximal d’un mois pour répondre à une demande d’exercice de droits.
18. Exercice de vos droits
Pour exercer vos droits, vous pouvez nous écrire à l’adresse suivante :
Adresse email RGPD
[adresse email RGPD]
Afin de protéger votre compte et vos données, Weenok peut vous demander des éléments complémentaires permettant de vérifier raisonnablement votre identité avant de traiter certaines demandes.
Nous répondrons à votre demande dans les délais prévus par la réglementation applicable.
19. Mineurs
Âge minimum
Weenok n’est pas ouvert aux personnes de moins de 16 ans.
L’âge minimal est contrôlé à partir de la date de naissance renseignée lors de l’inscription.
Si Weenok apprend qu’un compte a été créé en violation de cette règle, la plateforme pourra prendre toute mesure appropriée, y compris la suspension ou la suppression du compte concerné.
20. Violations de données personnelles
En cas de violation de données personnelles, Weenok documentera l’incident, évaluera les risques et prendra les mesures nécessaires.
Lorsque la réglementation l’exige, la CNIL sera notifiée dans les délais prévus, et les personnes concernées seront informées si l’incident présente un risque élevé pour leurs droits et libertés.
21. Évolution de la politique
La présente politique peut être modifiée afin de tenir compte :
La version applicable est celle publiée sur la plateforme au moment de votre consultation.
22. Contact
Pour toute question relative à la présente politique ou au traitement de vos données personnelles, vous pouvez nous contacter à l’adresse suivante :
Adresse email RGPD
[adresse email RGPD]