Politique de confidentialité

Chez AyniHealth™, nous nous engageons à protéger votre vie privée et à garantir la sécurité de vos informations personnelles. La présente politique de confidentialité explique comment nous collectons, utilisons, divulguons et protégeons vos informations lorsque vous utilisez notre site Web www.ayni.health et nos services. En utilisant notre site ou nos services, vous consentez aux pratiques de traitement des données décrites dans la présente politique.

1. Informations que nous collectons

1.1 Informations que vous fournissez

  • Informations d'inscription au compte (nom, adresse e-mail, mot de passe)
  • Informations de profil (qualifications professionnelles, organisation de santé, fonction)
  • Communications avec nous (demandes d'assistance, retours)
  • Contenu que vous créez ou téléversez via nos services

1.2 Informations collectées automatiquement

  • Informations sur l'appareil (adresse IP, type de navigateur, système d'exploitation)
  • Données d'utilisation (pages visitées, fonctionnalités utilisées, schémas d'interaction)
  • Cookies et technologies de suivi similaires
  • Données analytiques pour améliorer nos services

1.3 Informations provenant de tiers

  • Données d'authentification OAuth provenant de fournisseurs (Google, Discord, Apple)

2. Comment nous utilisons vos informations

Nous utilisons les informations collectées aux fins suivantes :

  • Fournir et maintenir nos services
  • Traiter les transactions et gérer les abonnements
  • Personnaliser votre expérience et fournir un contenu pertinent
  • Communiquer avec vous au sujet de votre compte et de nos services
  • Vous adresser des communications marketing (avec votre consentement)
  • Améliorer nos services et développer de nouvelles fonctionnalités
  • Respecter nos obligations légales et protéger nos droits
  • Détecter et prévenir la fraude ou les problèmes de sécurité

3. Partage et divulgation des informations

3.1 Nous ne vendons, n'échangeons ni ne louons vos informations personnelles à des tiers.

3.2 Nous pouvons partager vos informations dans les circonstances suivantes :

  • Prestataires de services : avec des prestataires tiers de confiance qui nous aident à exploiter notre site et nos services (par exemple, PocketBase pour l'authentification, Resend pour la distribution d'e-mails)
  • Obligations légales : lorsque la loi, une décision de justice ou une autorité gouvernementale l'exige
  • Transferts d'entreprise : dans le cadre d'une fusion, acquisition ou cession d'actifs
  • Consentement : avec votre consentement explicite pour des finalités spécifiques
  • Données agrégées : nous pouvons partager des données anonymisées et agrégées qui ne permettent pas de vous identifier personnellement

4. Sécurité des données

4.1 Nous mettons en œuvre des mesures de sécurité conformes aux standards du secteur pour protéger vos informations, notamment :

  • Chiffrement des données en transit et au repos
  • Authentification sécurisée et contrôles d'accès
  • Audits et mises à jour de sécurité réguliers
  • Accès restreint aux informations personnelles selon le principe du besoin d'en connaître

4.2 Malgré nos efforts, aucune méthode de transmission sur Internet ou de stockage électronique n'est sûre à 100 %. Nous ne pouvons garantir une sécurité absolue de vos informations.

5. Conservation des données

5.1 Nous conservons vos informations personnelles aussi longtemps que nécessaire pour fournir nos services et atteindre les finalités décrites dans la présente politique.

5.2 Lorsque vous supprimez votre compte, nous supprimerons ou anonymiserons vos informations personnelles dans un délai de 90 jours, sauf lorsque nous sommes tenus de les conserver pour des motifs légaux ou commerciaux légitimes.

6. Vos droits et choix

Vous disposez des droits suivants concernant vos informations personnelles :

  • Accès : demander une copie des informations personnelles que nous détenons à votre sujet
  • Rectification : demander la correction d'informations inexactes ou incomplètes
  • Suppression : demander la suppression de vos informations personnelles
  • Portabilité : demander vos données dans un format portable
  • Désinscription : vous désinscrire des communications marketing à tout moment
  • Cookies : gérer les préférences de cookies via les paramètres de votre navigateur

Pour exercer ces droits, veuillez nous contacter à privacy@ayni.health.

7. Transferts internationaux de données

7.1 Nos services sont exploités depuis l'Australie. Si vous accédez à nos services depuis un autre pays, vos informations peuvent être transférées et traitées en Australie.

7.2 Nous veillons à ce que des garanties appropriées soient en place pour les transferts internationaux de données, conformément aux lois applicables en matière de protection des données.

8. Vie privée des mineurs

Nos services ne s'adressent pas aux personnes de moins de 18 ans. Nous ne collectons pas sciemment d'informations personnelles auprès des enfants. Si nous découvrons avoir collecté des informations personnelles d'un enfant sans le consentement parental, nous prendrons les mesures nécessaires pour les supprimer.

9. Liens et services de tiers

Notre site peut contenir des liens vers des sites ou services tiers. Nous ne sommes pas responsables des pratiques de confidentialité de ces tiers. Nous vous encourageons à consulter leurs politiques de confidentialité avant de fournir des informations personnelles.

10. Mises à jour de la présente politique

10.1 Nous pouvons mettre à jour cette politique de confidentialité de temps à autre pour refléter des évolutions de nos pratiques ou des exigences légales.

10.2 Nous vous informerons des modifications importantes en publiant la politique mise à jour sur notre site et en mettant à jour la date de « Dernière mise à jour ».

10.3 Votre utilisation continue de nos services après ces modifications constitue votre acceptation de la politique mise à jour.

11. Coordonnées

Si vous avez des questions ou préoccupations concernant cette politique de confidentialité ou nos pratiques en matière de données, veuillez nous contacter à :

Ayni Health Pty Ltd

13 Eric Lane Mosman NSW 2088

Délégué à la protection des données: privacy@ayni.health

Demandes générales: contact@ayni.health

12. Australian Privacy Principles

En tant que société australienne, nous nous engageons à respecter les Australian Privacy Principles (APPs) au titre du Privacy Act 1988 (Cth). Si vous avez des inquiétudes concernant le traitement de vos informations personnelles, vous pouvez déposer une plainte auprès de l'Office of the Australian Information Commissioner (OAIC).

Promotions & Raffles (GDPR)

This section applies to individuals in the European Union or European Economic Area who participate in AyniHealth promotions or raffles (e.g. the ESTRO 2026 K-beauty raffle). AyniHealth Pty Ltd is the data controller for these activities.

What we collect: full name and email address.

Why: to create your AyniHealth account and enter you in the raffle. If you separately opt in, to send you product news by email.

Retention: raffle entry data is retained for one year after the relevant conference ends, then deleted. Your account remains active until you delete it.

Your rights: access, rectification, erasure (Art. 17), restriction, and withdrawal of consent at any time without affecting the lawfulness of prior processing. Email privacy@ayni.health or use Profile → Delete Account in the app.

Third-party processors: Neon Inc. (database, EU Standard Contractual Clauses), Vercel Inc. (hosting, EU SCCs). No other third parties receive raffle entry data.

GDPR Compliance Summary

ArticleHow we comply
Art. 6(1)(a)Lawful basis is explicit, freely-given consent collected at signup via an unchecked checkbox.
Art. 7Consent is unbundled: one checkbox for raffle entry (required), a separate checkbox for marketing (optional). Both are unchecked by default. Consent can be withdrawn at any time.
Art. 13A data notice is shown on the signup form at the point of collection. Full details are in this Privacy Policy, linked from the form.
Art. 5(1)(c)Data minimisation: only name and email are collected. No unnecessary fields (phone number, date of birth, etc.).
Art. 5(1)(e)Storage limitation: raffle entry data deleted one year after the conference ends.
Art. 17Right to erasure: self-service account deletion available in Profile settings. All personal data and raffle entries are removed.
Art. 5(2)Accountability: consent timestamp, form version, and marketing-opt-in choice are stored per entry as an audit trail.
Art. 32Security: all data transmitted over HTTPS; stored in an encrypted Neon Postgres database with access controls.
Art. 46International transfers to processors (Neon, Vercel) covered by EU Standard Contractual Clauses.

Dernière mise à jour : 9 janvier 2025