Réglementation 24 juin 2026 ⏱️ 6 min de lecture

Les confidences de vos clients : ce que dit la loi sur le secret du coach

Vous conservez des notes intimes, parfois des enregistrements. Contrairement à un médecin, vous n'avez pas de secret professionnel légal — mais des obligations bien réelles. Ce qu'il faut savoir.

Par l'équipe Insurio Courtier responsable · ORIAS 22001730
⚡ L'essentiel
  • Le coach n'est pas soumis au secret professionnel pénal des soignants : sa confidentialité repose sur le contrat, la déontologie et le RGPD.
  • Les notes de séance touchent souvent à la vie intime, la santé ou les opinions : ce sont des données personnelles, parfois sensibles, lourdement encadrées.
  • Une fuite ou un piratage de vos fichiers clients peut déclencher une obligation de notification CNIL et des réclamations indemnitaires.
  • L'assurance cyber prend en charge la gestion d'une violation de données, la défense et l'indemnisation des personnes lésées.

Le malentendu du "secret professionnel"

Beaucoup de coachs spécialisés évoquent spontanément leur "secret professionnel" auprès de leurs clients. L'intention est juste, mais le terme est juridiquement inexact — et ce malentendu peut coûter cher.

Le secret professionnel au sens pénal (article 226-13 du Code pénal) ne s'applique qu'à des professions précisément désignées par la loi ou par leur statut : médecins, avocats, notaires, certains travailleurs sociaux. Le coaching n'étant pas une profession réglementée, le coach n'entre pas dans ce cadre. Vous ne bénéficiez donc pas de la protection du secret (par exemple le droit de ne pas témoigner), mais vous n'êtes pas pour autant libre de tout devoir.

Votre confidentialité repose en réalité sur trois piliers bien réels :

  • L'engagement contractuel que vous prenez envers votre client (clause de confidentialité de votre contrat de prestation).
  • La déontologie des fédérations professionnelles auxquelles vous adhérez éventuellement.
  • Le RGPD et la loi Informatique et Libertés, qui encadrent le traitement de toutes les données personnelles que vous détenez.
Vous n'avez pas le secret du médecin. Mais vous avez les obligations de tout responsable de données — et elles sont loin d'être anodines.

Vos notes de séance sont des données ultra-sensibles

Prenez la mesure de ce que vous conservez réellement. Un coach en transition de vie note des informations sur une rupture, une reconversion, des difficultés financières. Un coach en parentalité consigne des éléments sur des enfants, des tensions familiales. Un coach en confiance enregistre parfois des séances, archive des e-mails chargés d'aveux personnels.

Aux yeux du RGPD, tout cela constitue des données à caractère personnel. Et une partie relève des données sensibles de l'article 9 du règlement : tout ce qui touche à la santé (y compris psychique), à la vie sexuelle, aux opinions, aux convictions. Ces catégories bénéficient d'une protection renforcée et leur traitement obéit à des règles strictes.

Concrètement, en tant que responsable de traitement, vous devez :

  1. Informer vos clients de ce que vous collectez, pourquoi, et combien de temps vous le conservez.
  2. Sécuriser ces données : mots de passe robustes, chiffrement, sauvegardes, accès restreint. Un carnet de notes laissé dans une voiture ou un ordinateur non protégé est une faille.
  3. Limiter la conservation : ne pas garder indéfiniment des dossiers dont vous n'avez plus l'usage.
  4. Respecter les droits de vos clients : accès, rectification, effacement de leurs données.

Le scénario de la fuite : ce qui se déclenche

Imaginez que votre ordinateur portable soit volé, ou que votre boîte e-mail soit piratée, ou qu'un logiciel de prise de notes en ligne soit compromis. Vos dossiers clients — avec leurs confidences les plus intimes — se retrouvent exposés. Que se passe-t-il ?

Une cascade d'obligations et de risques s'enclenche :

  • La notification à la CNIL. En cas de violation de données personnelles susceptible d'engendrer un risque pour les personnes, vous devez notifier l'incident à la CNIL dans les 72 heures.
  • L'information des clients. Si la violation présente un risque élevé pour eux, vous devez aussi les en informer directement — une démarche délicate et réputationnellement lourde.
  • Les réclamations indemnitaires. Un client dont les confidences ont fuité peut invoquer un préjudice moral et demander réparation.
  • La sanction administrative. En cas de manquement caractérisé à vos obligations de sécurité, la CNIL dispose d'un pouvoir de sanction.

Gérer seul une telle crise — investigation technique, obligations légales, communication, défense — est hors de portée d'un indépendant. C'est précisément le rôle de l'assurance cyber : elle mobilise des experts pour identifier la faille, vous accompagne dans vos démarches CNIL, prend en charge les frais de notification, votre défense et l'indemnisation des personnes lésées.

🔒
Besoin d'une Assurance Cyber ? Devis en 2 minutes, dès 19,90€/mois. Attestation immédiate, sans engagement.
Obtenir mon devis →

Coaching à distance : le risque numérique démultiplié

L'essor des accompagnements en visioconférence a déplacé une partie de votre activité — et de vos risques — vers le terrain numérique. Séances enregistrées, échanges par messagerie, partage de documents, agendas en ligne : chaque outil est un point d'entrée potentiel.

Quelques vigilances spécifiques au coaching à distance :

  • L'enregistrement des séances ne peut se faire sans le consentement explicite du client, et le fichier obtenu est une donnée sensible à protéger comme telle.
  • Les plateformes utilisées (visio, prise de notes, paiement) doivent offrir des garanties de sécurité ; un prestataire peu fiable devient votre maillon faible.
  • Les e-mails de relance et de suivi, souvent chargés d'informations personnelles, circulent sur des canaux qu'il faut sécuriser.
  • Le télétravail à domicile impose les mêmes exigences de sécurité que dans un cabinet : réseau protégé, poste verrouillé, sauvegardes.

Un litige lié à un accompagnement réalisé en ligne — confidentialité rompue, données mal protégées — relève à la fois de votre responsabilité professionnelle et de votre exposition cyber. Ces deux dimensions méritent d'être couvertes ensemble.

Construire une confidentialité solide, et l'assurer

La confiance est la matière première du coaching. La protéger n'est pas une formalité administrative : c'est le cœur de votre crédibilité professionnelle et un devoir légal à part entière.

Pour bâtir une confidentialité à toute épreuve :

  • Inscrivez une clause de confidentialité claire dans votre contrat de prestation, en expliquant honnêtement la portée (et les limites) de votre engagement.
  • Tenez un registre simple de vos traitements de données et appliquez les principes du RGPD : minimisation, sécurité, durée limitée.
  • Sécurisez vos outils : authentification forte, chiffrement, sauvegardes régulières, mises à jour.
  • Anticipez l'incident en vous dotant d'une couverture qui prend en charge la gestion de crise, sans laquelle un piratage devient ingérable seul.

Pour une protection qui combine la sécurité de vos données, votre responsabilité professionnelle et la gestion d'une éventuelle violation, explorez les garanties dédiées au métier de coach spécialisé. Vous y trouverez une couverture pensée pour des indépendants qui manipulent, par nature, les informations les plus intimes de leurs clients.

Questions fréquentes

Non, au sens pénal. Le coaching n'étant pas une profession réglementée, vous n'êtes pas soumis au secret professionnel de l'article 226-13 du Code pénal. Votre confidentialité repose sur votre contrat, votre déontologie et le RGPD, qui restent contraignants.

Oui. Toute information se rapportant à une personne identifiable est une donnée personnelle. Comme vos notes touchent souvent à la santé psychique ou à la vie intime, elles relèvent même des données sensibles, soumises à une protection renforcée.

Vous devez évaluer le risque, notifier la CNIL sous 72 heures si la violation présente un risque pour les personnes, et informer les clients concernés en cas de risque élevé. Une assurance cyber vous accompagne dans chacune de ces étapes.

Uniquement avec le consentement explicite et préalable du client. Le fichier obtenu est une donnée sensible que vous devez sécuriser et conserver de façon limitée, conformément au RGPD.

Oui. Un client lésé peut réclamer réparation d'un préjudice moral, et un manquement de sécurité peut être sanctionné par la CNIL. L'assurance cyber prend en charge la gestion de la crise, votre défense et l'indemnisation des personnes lésées.

Souscrivez votre assurance pro en 2 minutes

Toutes nos protections pour votre activité de Coach spécialisé — attestation immédiate, sans engagement.

🛡️ RC Professionnelle dès 9,90€/mois* Souscrire → En savoir plus
🏢 Multirisque Pro dès 14,90€/mois* Souscrire → En savoir plus
Recommandé pour vous 🔒 Assurance Cyber dès 19,90€/mois* Souscrire → En savoir plus
💻 Matériel IT dès 7,90€/mois* Souscrire → En savoir plus

* Tarifs indicatifs « à partir de », selon votre profil, votre activité et les garanties choisies. · Voir la fiche Coach spécialisé →

Article rédigé et vérifié par l'équipe Insurio — Tutassûr, courtier en assurance immatriculé à l'ORIAS sous le n° 22001730. Information à caractère général ne se substituant pas aux conditions de votre contrat.

Mon devis en 2 min cyber-assurance · devis immédiat
Mon devis →