Politique de confidentialité
Dernière mise à jour: 23 juillet 2026
Introduction
Avicen (« nous », « notre » ou « nos ») s'engage à protéger la confidentialité et la sécurité de vos données personnelles. Cette Politique de confidentialité explique comment nous collectons, utilisons, divulguons et protégeons vos informations lorsque vous utilisez la plateforme d'intelligence clinique Avicen (le « Service »).
En accédant ou en utilisant notre Service, vous reconnaissez avoir lu et compris cette Politique de confidentialité. Si vous n'êtes pas d'accord avec nos pratiques, veuillez ne pas utiliser le Service.
Responsable du traitement
Le responsable du traitement aux fins de la législation applicable en matière de protection des données est Avicen, une société par actions simplifiée (SAS) constituée et immatriculée en France.
Pour toute demande relative à la protection des données, vous pouvez nous contacter à contact@avicen.io.
Données collectées
Nous collectons différents types d'informations selon la manière dont vous interagissez avec notre Service.
Données d'utilisation
- Informations de compte : nom, adresse e-mail, qualifications professionnelles, détails de l'organisation
- Données d'authentification : identifiants de connexion gérés par notre fournisseur d'identité
- Journaux d'utilisation : pages visitées, fonctionnalités utilisées, durée de session, type et version du navigateur
- Informations sur l'appareil : adresse IP, système d'exploitation, type d'appareil, identifiants uniques
Données médicales
Lorsque vous utilisez Avicen pour traiter des dossiers médicaux, les types de données suivants peuvent être téléchargés et traités :
- Documents médicaux : PDF, scans, rapports de laboratoire, images DICOM, notes manuscrites, enregistrements audio
- Données cliniques extraites : résumés patients, chronologies, constatations cliniques, listes de médicaments
- Résultats d'analyse : rapports générés par l'IA, références croisées, alertes de divergence, citations
Les données médicales sont traitées uniquement pour votre compte et selon vos instructions en tant que responsable du traitement. Nous agissons en tant que sous-traitant pour les données médicales. Nous n'utilisons pas les données médicales pour l'entraînement de modèles d'IA, le marketing ou tout autre objectif que la fourniture du Service.
Finalités du traitement
Nous traitons vos données personnelles aux fins suivantes :
- Fournir et maintenir le Service, y compris l'analyse de documents cliniques et la génération de rapports
- Gérer votre compte, authentifier votre identité et appliquer les contrôles d'accès
- Communiquer avec vous concernant les mises à jour du service, les alertes de sécurité et les demandes d'assistance
- Améliorer le Service grâce à des analyses d'utilisation agrégées et anonymisées
- Respecter les obligations légales et répondre aux demandes légitimes des autorités
Base légale
Nous nous appuyons sur les bases légales suivantes en vertu du RGPD et de la législation française applicable en matière de protection des données :
- Nécessité contractuelle — Le traitement est nécessaire à l'exécution de notre contrat avec vous et à la fourniture du Service.
- Consentement — Lorsque cela est requis, nous obtenons votre consentement explicite avant le traitement (par ex. pour les communications marketing ou les cookies optionnels).
- Intérêts légitimes — Le traitement est nécessaire à nos intérêts légitimes, tels que l'amélioration du Service et la garantie de la sécurité, à condition que ces intérêts ne soient pas supplantés par vos droits.
- Obligation légale — Le traitement est nécessaire pour respecter les exigences légales applicables.
Partage des données
Nous ne vendons pas vos données personnelles. Nous ne partageons vos données que dans les circonstances suivantes :
- Fournisseurs d'infrastructure : nous utilisons une infrastructure cloud hébergée en Suisse. Nos sous-traitants sont liés par des accords stricts de traitement des données.
- Exigences légales : nous pouvons divulguer des données lorsque la loi, la réglementation ou une procédure juridique valide l'exige.
- Transferts d'entreprise : en cas de fusion, acquisition ou vente d'actifs, vos données peuvent être transférées dans le cadre de la transaction, sous réserve de protections équivalentes.
Nous ne partageons jamais les données médicales avec des tiers à leurs propres fins.
Transferts internationaux
Vos données sont principalement stockées et traitées en Suisse, reconnue par la Commission européenne comme offrant un niveau adéquat de protection des données.
Si des données sont transférées en dehors de la Suisse ou de l'EEE, nous veillons à ce que des garanties appropriées soient en place, telles que les Clauses Contractuelles Types (CCT) ou des mécanismes équivalents.
Conservation des données
Nous conservons vos données personnelles uniquement aussi longtemps que nécessaire aux fins pour lesquelles elles ont été collectées, y compris pour satisfaire les exigences légales, comptables ou de reporting.
Les données médicales téléchargées sur le Service sont conservées pendant la durée de votre abonnement. À la résiliation de votre compte, vos données restent disponibles pour exportation pendant 30 jours, après quoi elles sont définitivement supprimées, sauf si une période de conservation plus longue est requise par la loi ou explicitement demandée par vous.
Mesures de sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles complètes pour protéger vos données, notamment :
- Chiffrement au repos (AES-256) et en transit (TLS 1.3)
- Contrôles d'accès basés sur les rôles (RBAC) avec authentification multifacteur
- Audits de sécurité réguliers, tests de pénétration et évaluations des vulnérabilités
- Isolation des données : les données de chaque client sont séparées logiquement et inaccessibles aux autres clients
Vos droits
En vertu du RGPD et des lois applicables en matière de protection des données, vous disposez des droits suivants concernant vos données personnelles :
- Droit d'accès — Vous pouvez demander une copie des données personnelles que nous détenons à votre sujet.
- Droit de rectification — Vous pouvez demander la correction de données personnelles inexactes ou incomplètes.
- Droit à l'effacement — Vous pouvez demander la suppression de vos données personnelles, sous réserve des exigences légales de conservation.
- Droit à la limitation — Vous pouvez demander que nous limitions le traitement de vos données personnelles dans certaines circonstances.
- Droit à la portabilité — Vous pouvez demander vos données dans un format structuré, couramment utilisé et lisible par machine.
- Droit d'opposition — Vous pouvez vous opposer au traitement fondé sur des intérêts légitimes ou à des fins de marketing direct.
Pour exercer l'un de ces droits, veuillez nous contacter à contact@avicen.io. Nous répondrons à votre demande dans les 30 jours. Si vous n'êtes pas satisfait de notre réponse, vous avez le droit de déposer une plainte auprès de votre autorité locale de protection des données.
Cookies
Nous utilisons des cookies et des technologies de suivi similaires sur notre site web. Pour des informations détaillées sur les cookies que nous utilisons et comment gérer vos préférences, veuillez consulter notre Politique de cookies.
Modifications
Nous pouvons mettre à jour cette Politique de confidentialité de temps à autre. Lorsque nous apportons des modifications importantes, nous vous en informerons par e-mail ou par un avis visible sur notre site web. La date de « Dernière mise à jour » en haut de cette politique indique la date des dernières révisions.
Nous contacter
Si vous avez des questions ou des préoccupations concernant cette Politique de confidentialité ou nos pratiques en matière de données, veuillez nous contacter :
Avicen — E-mail : contact@avicen.io