
Privacy Policy
NOTICE D’INFORMATION RELATIVE AU TRAITEMENT DES DONNÉES PERSONNELLES
version française plus bas
Sarah Grosso E.I.
PRIVACY NOTICE
Relating to the Processing of Personal Data
Applicable to Professional Counselling Services
Version dated 23 July 2026
Article 1 – Purpose of this Privacy Notice
As part of her professional counselling practice, Sarah Grosso E.I. (the "Counsellor") collects and processes personal data relating to her Clients.
The purpose of this Privacy Notice is to explain, in accordance with Regulation (EU) 2016/679 (the "GDPR") and the French Data Protection Act, how those personal data are processed.
This Privacy Notice supplements the General Terms and Conditions of Counselling Services, which govern all matters relating to the counselling relationship, confidentiality, and the respective rights and obligations of the Counsellor and the Client.
Article 2 – Who is the Data Controller?
The data controller is:
Sarah Grosso E.I.
34090 Montpellier
France
SIRET: 985 390 889 00014
Email: contact@sarahjgrosso.com
Telephone: +33 (0)7 66 42 58 54
Article 3 – What Personal Data are Collected?
Depending on the needs of the counselling relationship, the Counsellor may process the following categories of personal data:
Category - Examples
-
Identity information - Name, date of birth
-
Contact details - Postal address, email address, telephone number
-
Administrative information - Invoices, payments, correspondence
-
Counselling information - Information shared during sessions, counselling goals, difficulties discussed, professional notes
-
Technical information - Information required for the use of digital services and to ensure secure communications
The Counsellor collects only the personal data that are necessary for providing the counselling services.
Article 4 – Why Are Your Personal Data Processed?
Your personal data are used only for the following purposes:
Purpose - Possible Legal Basis*
-
Arranging appointments and communicating with the Client - Performance of the General Terms and Conditions of Counselling Services - Providing counselling services
-
Performance of the contract, the Client's consent where required, or any other legal basis provided for under applicable law - Complying with accounting, tax and regulatory obligations
-
Legal obligation and performance of the contract - Protecting or defending the Counsellor's legal rights
-
Legitimate interests
*The applicable legal basis may vary depending on the category of personal data concerned and changes in applicable legislation.
Personal data are never sold or disclosed to third parties for marketing purposes.
Article 5 – Processing of Special Category Data
As part of counselling, the Counsellor may process special category personal data, including information relating to physical or mental health, personal or family circumstances, or other sensitive information voluntarily disclosed by the Client.
Such information receives enhanced protection under the GDPR.
Its processing is limited to what is strictly necessary for the provision of counselling services and is based on the Client's explicit consent, without prejudice to any processing that remains necessary to comply with legal obligations or to establish, exercise or defend the Counsellor's legal rights.
The Client may withdraw consent at any time. Withdrawal does not affect the lawfulness of processing carried out before consent was withdrawn and may make it impossible for the Counsellor to continue providing counselling.
Article 6 – Who May Access Your Personal Data?
The Counsellor attaches the utmost importance to maintaining the confidentiality of information entrusted to her during counselling.
The Client's personal data are processed confidentially and are accessible only to those persons who require access in order to provide the counselling services, in accordance with this Privacy Notice, the General Terms and Conditions of Counselling Services and applicable legislation.
The rules governing confidentiality, together with the exceptional circumstances in which certain information may be disclosed to third parties, are set out in the General Terms and Conditions of Counselling Services, to which this Privacy Notice expressly refers.
Subject to those provisions, certain personal data may be accessible, where appropriate, to the Counsellor's professional supervisor, technical service providers, the Client's nominated emergency contact, or public authorities, organisations or individuals where disclosure is required or authorised by law or by the General Terms and Conditions of Counselling Services.
Article 7 – Technical Service Providers
The Counsellor relies on a number of specialist service providers to support the operation of her practice, including providers of email services, video consultation platforms, secure data storage, accounting, invoicing and appointment scheduling.
These providers act only on the Counsellor's instructions and provide appropriate guarantees regarding the security and protection of personal data in accordance with Article 28 of the GDPR.
The principal service providers currently used, together with the safeguards applicable to personal data processing, are listed in Appendix 1 to this Privacy Notice.
The list of principal service providers may change over time to reflect the needs of the practice or technological developments. Any changes will maintain an equivalent or higher level of personal data protection.
Article 8 – How Long Are Personal Data Retained?
Personal data are retained only for as long as necessary for the purposes for which they were collected.
By way of indication:
Type of data - -Retention period
-
Counselling records - 10 years after the last counselling session
-
Invoices and accounting records - 10 years
-
Data required for the establishment, exercise or defence of the Counsellor's legal rights - For the applicable statutory limitation period
When no longer required, personal data are securely deleted, anonymised or archived as appropriate and in accordance with applicable legal requirements.
Article 9 – How Are Personal Data Protected?
The Counsellor implements appropriate technical and organisational measures to ensure the confidentiality, integrity and availability of personal data.
These measures are proportionate to the nature of the information processed and are regularly reviewed to reflect changes in technology and evolving security risks.
Article 10 – What Are Your Rights?
In accordance with the GDPR, the Client has, in particular, the following rights:
-
the right of access to and rectification of personal data;
-
the right to erasure, subject to legal limitations;
-
the right to restriction of processing;
-
the right to data portability, where applicable;
-
the right to withdraw consent at any time where processing is based on consent;
-
the right to lodge a complaint with the French Data Protection Authority (CNIL).
Article 11 – Where Should You Send Requests Concerning Your Personal Data?
Any request relating to the processing of your personal data should be sent to:
Sarah Grosso E.I.
Email: contact@sarahjgrosso.com
The Counsellor will respond within the time limits required by applicable legislation.
Article 12 – Changes to this Privacy Notice
This Privacy Notice may be updated to reflect legal, regulatory, technical or organisational developments.
The current version is the version made available to the Client on www.sarahjgrosso.com or provided by any other appropriate means.
Appendix 1
Principal Technical Service Providers
Service Provider - Purpose - Personal Data Processed
-
Microsoft 365 Business (SharePoint Online, OneDrive, Teams, Forms, Exchange Online) - Secure storage of client records, documents, emails and administrative management
-
Client records, correspondence, signed agreements, professional notes, administrative documents
-
DocuSeal - Electronic signature of documents - Forms and agreements
-
Doxy - Secure online counselling platform - Client name, appointment and session information, metadata relating to video consultations (sessions are not normally recorded)
-
Wix - Website hosting, contact forms and appointment booking. Please note:appointments may also be arranged directly by email if you prefer. Website enquiries, appointment information, contact details
-
Indy - Accounting and bookkeeping - Client name, address, email address, invoice information and payment details
-
Blank - Invoicing and financial management - Client name, address, email address, invoice information and payment details
-
Stripe - Online payment processing - Payment information and billing details
-
PayPal - Online payment processing - Payment information and billing details
-
Your bank - Processing bank transfers - Payment information
-
Microsoft Authenticator - Multi-factor authentication - Authentication information
Some of our technical service providers may process or host personal data outside the European Economic Area (EEA). Where this occurs, such transfers are protected by appropriate safeguards in accordance with applicable legislation, including adequacy decisions (such as the EU–US Data Privacy Framework) or the European Commission's Standard Contractual Clauses.
This list is provided for information purposes only and may change over time to reflect the needs of the practice or technological developments. Any new service provider will provide a level of personal data protection that is compatible with the applicable legal framework.
Sarah Grosso E.I.
NOTICE D’INFORMATION RELATIVE AU TRAITEMENT DES DONNÉES PERSONNELLES
applicable aux prestations professionnelles de Counselling
Version du 23 juillet 2026
Article 1 – Objet de la présente Notice
Dans le cadre de son activité professionnelle de counselling, Sarah Grosso E.I. (ci-après le « Counsellor »), est amenée à collecter et traiter des données personnelles concernant ses Clients.
La présente Notice a pour objet de vous informer, conformément au Règlement (UE) 2016/679 (« RGPD ») et à la loi Informatique et Libertés, des modalités selon lesquelles ces données personnelles sont traitées.
Cette Notice complète les Conditions Générales, auxquelles elle renvoie pour toutes les questions relatives au déroulement de l’accompagnement, à la confidentialité des échanges et aux droits et obligations respectifs du Counsellor et du Client.
Article 2 – Qui est responsable du traitement ?
Le responsable du traitement est :
Sarah Grosso E.I.
34090 Montpellier
SIRET : 985 390 889 00014
Courriel : contact@sarahjgrosso.com
Téléphone : +33 (0)7 66 42 58 54
Article 3 – Quelles données sont collectées ?
Selon les besoins de l’accompagnement, le Counsellor peut être amené à traiter les catégories de données suivantes :
Catégorie - Exemples
-
Données d’identification - Nom, prénom, date de naissance, Coordonnées, Adresse, courriel, téléphone
-
Données administratives - Facturation, paiements, correspondance
-
Données relatives à l’accompagnement - Informations communiquées pendant les séances, objectifs, difficultés rencontrées, notes professionnelles
-
Données techniques - Informations nécessaires à l’utilisation des outils numériques et à la sécurisation des échanges
Le Counsellor veille à ne collecter que les données strictement nécessaires à la réalisation des prestations proposées.
Article 4 – Pourquoi ces données sont-elles traitées ?
Les données personnelles sont utilisées uniquement pour les finalités suivantes :
Finalité
-
Fondement juridique susceptible d’être applicable*
-
Organiser les rendez-vous et communiquer avec le Client
-
Exécution des Conditions générales d’accompagnement
-
Réaliser les prestations de counselling
-
Exécution du contrat, consentement du Client lorsque celui-ci est requis, ou tout autre fondement prévu par la réglementation applicable
-
Répondre aux obligations comptables, fiscales et réglementaires
-
Obligation légale et exécution du contrat
-
Assurer la défense des droits du Counsellor
-
Intérêt légitime
* Le fondement juridique applicable peut varier selon la nature des données concernées et l’évolution de la réglementation.
Les données personnelles ne sont jamais cédées à des tiers à des fins de prospection commerciale.
Article 5 – Traitement des données sensibles
Dans le cadre de l’accompagnement, le Counsellor peut être amené à traiter des informations sensibles, notamment relatives à la santé physique ou psychique, à la vie personnelle ou familiale ou à d’autres éléments communiqués volontairement par le Client.
Ces informations bénéficient d’une protection au titre du RGPD.
Leur traitement est limité à ce qui est strictement nécessaire à la réalisation des prestations de counselling et repose sur le consentement explicite du Client, sans préjudice des traitements qui demeurent nécessaires au respect d’obligations légales ou à la défense des droits du Counsellor.
Le Client peut retirer son consentement à tout moment. Ce retrait n’affecte pas la licéité des traitements réalisés antérieurement et peut conduire à l’impossibilité pour le Counsellor de poursuivre l’accompagnement.
Article 6 – Qui peut avoir accès aux données ?
Le Counsellor accorde une importance essentielle à la confidentialité des informations qui lui sont confiées dans le cadre de l’accompagnement.
Les données personnelles du Client sont traitées de manière confidentielle et ne sont accessibles qu’aux personnes qui ont besoin d’en connaître afin d’assurer la réalisation des prestations de counselling, dans le respect des présentes dispositions, des Conditions générales d’accompagnement et de la réglementation applicable.
Les règles relatives à la confidentialité des échanges, ainsi que les circonstances exceptionnelles dans lesquelles certaines informations peuvent être communiquées à des tiers, sont définies dans les Conditions Générales, auxquelles la présente Notice renvoie expressément.
Sous réserve de ces dispositions, certaines données personnelles peuvent être accessibles notamment au superviseur, aux prestataires, à la personne de confiance désignée par le Client ou aux autorités, organismes ou personnes auxquels une communication est requise ou autorisée par la loi ou par les Conditions générales d’accompagnement.
Article 7 – Prestataires techniques
Le Counsellor s’appuie sur différents prestataires spécialisés pour assurer le fonctionnement de son activité, notamment pour la messagerie électronique, la visioconférence, le stockage sécurisé des données, la comptabilité, la facturation ou la prise de rendez-vous.
Ces prestataires agissent exclusivement sur instruction du Counsellor et présentent des garanties appropriées en matière de sécurité et de protection des données personnelles, conformément à l’article 28 du RGPD.
Les principaux prestataires utilisés ainsi que les garanties mises en œuvre en matière de protection des données personnelles figurent en Annexe 1 de la présente Notice.
La liste des principaux prestataires utilisés peut évoluer afin de tenir compte des besoins de l’activité ou des évolutions technologiques. Toute évolution s’effectue sous réserve du maintien d’un niveau de protection des données au moins équivalent.
Article 8 – Combien de temps les données sont-elles conservées ?
Les données personnelles sont conservées pendant une durée n’excédant pas celle nécessaire aux finalités pour lesquelles elles ont été collectées.
À titre indicatif :
Type de données - Durée de conservation
-
Dossier d’accompagnement - 10 ans après la dernière séance
-
Factures et pièces comptables - 10 ans
-
Données nécessaires à la défense des droits du Counsellor -
-
Pendant les délais de prescription applicables
Les données devenues inutiles sont supprimées, anonymisées ou archivées de manière sécurisée selon les besoins de l’activité et en respect des dispositions légales en vigueur.
Article 9 – Comment est assurée la sécurité des données ?
Le Counsellor met en œuvre des mesures techniques et organisationnelles appropriées afin d’assurer la confidentialité, l’intégrité et la disponibilité des données personnelles.
Ces mesures sont adaptées à la nature des informations traitées et sont régulièrement réévaluées afin de tenir compte de l’évolution des risques et des technologies.
Article 10 – Quels sont vos droits ?
Conformément au RGPD, le Client dispose notamment des droits suivants :
-
Droit d’accès et de rectification ;
-
Droit à l’effacement, dans les limites prévues par la loi ;
-
Droit à la limitation du traitement ;
-
Droit à la portabilité des données lorsque celui-ci est applicable ;
-
Droit de retirer son consentement à tout moment lorsque le traitement repose sur celui-ci ;
-
Droit d’introduire une réclamation auprès de la Commission Nationale de l’Informatique et des Libertés (CNIL).
Article 11 – Où envoyer une demande relative au traitement de vos données personnelles ?
Toute demande relative au traitement des données personnelles peut être adressée à :
Sarah Grosso E.I.
Courriel : contact@sarahjgrosso.com
Le Counsellor répondra dans les délais prévus par la réglementation applicable.
Article 12 – Évolution de la présente Notice
La présente Notice peut être mise à jour afin de tenir compte des évolutions légales, réglementaires, techniques ou organisationnelles.
La version en vigueur est celle mise à la disposition du Client sur le site internet www.sarahjgrosso.com ou communiquée par tout autre moyen approprié.
Annexe 1
Principaux prestataires techniques
Prestataire - Finalité - Données traitées
Microsoft 365 Business (SharePoint Online, OneDrive, Teams, Forms, Exchange Online)
Stockage sécurisé des dossiers clients, des documents, des courriels et gestion administrative de l’activité
Dossiers clients, correspondances, accords signés, notes professionnelles, documents administratifs
DocuSeal - E-signature de documents - Formulaires et contrats
Doxy - Plateforme sécurisée de counselling en ligne - Nom du client, informations relatives aux rendez-vous et aux séances, métadonnées liées aux consultations vidéo (les séances ne sont pas enregistrées habituellement)
Wix - Hébergement du site internet, formulaires de contact et prise de rendez-vous.
NB : les rendez-vous peuvent également être organisés directement par courriel, selon votre préférence.
Demandes via le site internet, informations relatives aux rendez-vous, coordonnées
Indy - Comptabilité et tenue des comptes - Nom du client, adresse, courriel, informations relatives aux factures, données de paiement
Blank - Facturation et gestion financière - Nom du client, adresse, courriel, informations relatives aux factures, données de paiement
Stripe - Traitement des paiements en ligne - Informations de paiement, données de facturation
PayPal - Traitement des paiements en ligne - Informations de paiement, données de facturation
Votre banque - Traitement des virements bancaires - Informations relatives aux paiements
Microsoft Authenticator - Authentification multifactorielle
Certains de nos prestataires techniques peuvent traiter ou héberger des données en dehors de l'Espace Économique Européen. Ces transferts sont encadrés par des garanties appropriées conformément à la réglementation (décisions d'adéquation telles que le EU-US Data Privacy Framework, ou clauses contractuelles types de la Commission Européenne).
Cette liste est fournie à titre informatif et peut évoluer afin de tenir compte des besoins de l’activité ou des évolutions technologiques. Tout nouveau prestataire présentera un niveau de protection des données compatible avec les cadres légaux en vigueur.
