Informations légales
Politique de confidentialité
Dernière mise à jour : 2026-06-05
Cette politique décrit les données traitées par MedInfo AI, leurs finalités, leur base légale, leurs destinataires et vos droits au titre du Règlement général sur la protection des données (RGPD).
Principe : aucune donnée de santé identifiable
MedInfo AI est conçu pour ne PAS collecter ni conserver de donnée de santé rattachable à une personne identifiée. La plateforme refuse de traiter les situations personnelles : un message décrivant des symptômes ou une situation individuelle est intercepté avant tout traitement et n'est pas conservé comme donnée de santé.
Le contenu des conversations n'est pas associé à un profil de santé. Seules des métadonnées techniques non médicales (compteurs d'usage, journaux d'audit de sécurité sans contenu identifiable) sont conservées.
Données traitées
Données de compte : adresse e-mail et, le cas échéant, identité de connexion via un fournisseur tiers (Google, Apple). Persona (public / étudiant / professionnel) et statut de vérification.
Données de facturation (abonnés uniquement) : gérées par Stripe ; MedInfo AI ne stocke aucun numéro de carte. L'e-mail de facturation reste géré au niveau du compte.
Données techniques : compteurs de requêtes (limitation d'abus), journaux d'erreurs et de sécurité.
Finalités et base légale
Fournir le service et gérer le compte (exécution du contrat, art. 6.1.b RGPD).
Sécuriser la plateforme et prévenir les abus (intérêt légitime, art. 6.1.f).
Gérer les abonnements et la facturation (exécution du contrat + obligation légale comptable).
Sous-traitants et destinataires
Supabase — hébergement de la base de données et authentification (UE).
Hostinger — hébergement applicatif et diffusion de l'interface.
Anthropic (Claude) et/ou OpenAI (GPT) — fournisseurs des modèles d'intelligence artificielle qui génèrent les réponses. Le système d'IA réellement servi est indiqué dans l'application.
Stripe — traitement des paiements pour les abonnés.
Ces prestataires agissent comme sous-traitants au sens de l'art. 28 RGPD, encadrés par des accords de traitement (DPA) et, lorsque le traitement a lieu hors UE, par des clauses contractuelles types.
Intelligence artificielle
Vous interagissez avec un système d'intelligence artificielle (Claude (Anthropic) ou GPT (OpenAI) selon le modèle servi). Les réponses sont générées automatiquement et peuvent contenir des erreurs.
Conformément à l'article 50 du règlement européen sur l'intelligence artificielle (AI Act), vous êtes informé que vous interagissez avec un système d'IA.
Durée de conservation
Données de compte : conservées tant que le compte est actif, puis supprimées dans un délai raisonnable après fermeture.
Journaux techniques et d'audit : durée limitée nécessaire à la sécurité.
Données de facturation : conservées selon les obligations légales comptables (généralement 10 ans).
Vos droits
Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité de vos données.
Pour les exercer, contactez [À COMPLÉTER : e-mail du responsable des données / DPO].
Vous pouvez introduire une réclamation auprès de la CNIL (www.cnil.fr).