Politique de confidentialité
Politique de confidentialité
Toutes les applications HMD — Patient, Pro (Praticiens) & Services d'urgence · Version de travail 0.1 — 3 août 2026
Titre I — Qui traite vos données, quelles données et pourquoi
Article 1 — Éditeur, champ d'application et rôles
La présente politique de confidentialité s'applique à l'ensemble des services « Hey My Doctor » (HMD) : l'application Patient, l'application Pro (Praticiens), l'application Services d'urgence (Emergency) et le site heymydoctor.com. Elle complète les Conditions Générales d'Utilisation et de Vente ; en cas de doute sur le traitement de vos données, c'est la présente politique qui s'applique.
Éditeur et point de contact : Healicore Softwares FZCO (77995), Building A1, Dubai Digital Park, Dubai Silicon Oasis, Dubai, UAE. Délégué à la protection des données (DPO) : privacy@heymydoctor.com.
1.1 Rôles selon le contexte
- Pour votre compte et les données que vous saisissez pour vous-même (ou pour une personne que vous représentez légalement), HMD agit en responsable du traitement.
- Dans la relation de soins, le Praticien que vous autorisez est responsable de traitement des données qu'il consulte ou produit à votre sujet ; HMD agit alors comme sous-traitant et hébergeur technique, pour son compte.
- Pour un Service d'urgence, l'accès à vos données poursuit une finalité distincte de sauvegarde de la vie (voir Article 14).
Article 2 — Données que nous traitons
Nous ne traitons que les données nécessaires au fonctionnement du service (principe de minimisation). Selon les fonctions que vous utilisez :
- Identité et coordonnées : nom, adresse e-mail, numéro de téléphone, et le cas échéant adresse postale (pour trouver des praticiens proches ou orienter les secours).
- Compte et identifiants techniques : identifiant utilisateur, jeton de notification (push), journaux de connexion et d'audit.
- Données de santé (catégorie particulière) : dossier médical — allergies, pathologies, traitements, vaccinations, groupe sanguin, don d'organes, constantes/mesures, et données issues d'objets connectés (voir Article 4).
- Contenu que vous ajoutez : photos de bilans, documents et examens, notes, et messages échangés avec les praticiens que vous avez autorisés.
- Localisation précise : uniquement lorsque vous l'activez, pour l'annuaire « autour de moi » et pour orienter les secours vers votre position réelle via « I Am Safe ».
- Contacts d'urgence : les personnes que vous désignez comme contacts « I Am Safe » (nom, téléphone, e-mail).
- Abonnement : statut de votre abonnement Premium (l'achat est géré par le store — voir Article 6). Nous ne stockons jamais votre numéro de carte.
- Côté Praticien / Service d'urgence : identité professionnelle, profession, juridiction, numéro de licence et justificatifs fournis pour la vérification du compte.
Article 3 — Finalités et bases légales
Nous traitons vos données pour les finalités suivantes, sur les bases légales indiquées :
- Fournir et sécuriser le service (gestion du compte, dossier de santé, rendez-vous, messagerie, annuaire) : exécution du contrat qui nous lie.
- Traiter vos données de santé et connecter un objet connecté : votre consentement explicite, que vous pouvez retirer à tout moment.
- Permettre un accès d'urgence à des données vitales : votre consentement préalable et, le cas échéant, la sauvegarde de vos intérêts vitaux ou de ceux d'un tiers.
- Respecter nos obligations légales (comptables, de conservation des dossiers médicaux, de sécurité) : obligation légale.
- Améliorer la fiabilité et la sécurité du service : notre intérêt légitime, dans le respect de vos droits.
Nous n'utilisons pas vos données pour de la publicité, ni pour de la prise de décision entièrement automatisée produisant des effets juridiques à votre égard. Les fonctions d'intelligence artificielle produisent des aides « à valider » par un professionnel et ne remplacent pas un avis médical.
Article 4 — Objets connectés et données de bien-être (Oura, WHOOP, Apple Santé, Health Connect…)
La connexion d'un objet connecté est facultative, activée par vous, et réservée à certaines fonctions de suivi (offre Premium). Vous pouvez la révoquer à tout moment, ce qui interrompt toute nouvelle synchronisation.
4.1 Comment les données arrivent dans HMD
- Via les plateformes santé de votre téléphone — Apple Santé (HealthKit) et Google Health Connect : les données sont lues sur votre appareil, uniquement pour les types que vous autorisez.
- Via les API des fabricants — Oura et WHOOP : vous connectez votre propre compte par une autorisation sécurisée (OAuth 2.0) ; HMD reçoit alors, pour votre compte, les seules mesures nécessaires au suivi. Nous ne recevons jamais vos identifiants du fabricant.
4.2 Données susceptibles d'être importées
Selon l'appareil et votre autorisation : fréquence cardiaque, variabilité de la fréquence cardiaque (HRV), saturation en oxygène (SpO₂), fréquence respiratoire, température, sommeil, activité et indicateurs de récupération. Ces mesures sont des données de bien-être ; une fois enregistrées dans votre dossier, elles sont traitées comme des données de santé. Ni Oura ni WHOOP ne mesurent la tension artérielle ; HMD ne déduit aucune mesure à partir des capteurs de votre téléphone.
Les données d'objets connectés servent au suivi et à l'information ; elles ne constituent pas un diagnostic. Elles ne sont ni vendues, ni utilisées à des fins publicitaires, ni partagées avec le fabricant de l'objet au-delà de la connexion que vous avez autorisée.
Titre II — Ce que nous ne faisons pas, avec qui nous partageons, et comment nous protégeons
Article 5 — Ce que nous ne faisons jamais
- Aucune vente, location ou cession de vos données à des tiers.
- Aucune publicité ciblée et aucun partage avec des courtiers en données.
- Aucun suivi publicitaire entre applications ou sites (pas de pistage au sens de l'App Tracking Transparency d'Apple).
- Aucune donnée de santé stockée dans iCloud ou dans un service de sauvegarde grand public.
- Aucune utilisation de vos données de santé à d'autres fins que celles décrites ici sans votre consentement.
Article 6 — Partage et destinataires
Vos données ne sont accessibles qu'aux destinataires strictement nécessaires :
- Les Praticiens que vous autorisez (l'accès est révocable à tout moment et chaque consultation est journalisée).
- Les Services d'urgence, selon le niveau de consentement que vous avez fixé (aucun / résumé vital / dossier complet) et dans les conditions de l'Article 14.
- Nos sous-traitants techniques, liés par contrat et agissant sur nos instructions : hébergeur de santé certifié ; Apple App Store et Google Play pour la facturation de l'abonnement Premium ; Stripe pour le paiement des téléconsultations (versé au praticien) ; les fournisseurs d'objets connectés que vous connectez (Oura, WHOOP) et les plateformes Apple Santé / Google Health Connect.
- Les autorités, lorsque la loi l'exige.
Pour l'abonnement et les téléconsultations, votre numéro de carte est traité par le store ou par Stripe et n'est jamais stocké par HMD.
Article 7 — Transferts internationaux
L'Éditeur est établi aux Émirats arabes unis. Vos données peuvent être traitées dans des pays différents de votre pays de résidence. Ces transferts sont encadrés par des garanties appropriées (clauses contractuelles types ou mécanismes équivalents) et limités aux finalités décrites. Des précisions par juridiction figurent dans les conditions applicables à votre pays [à compléter par le DPO].
Article 8 — Hébergement et sécurité
Vos données de santé sont hébergées sur une infrastructure conforme aux exigences applicables dans la juridiction concernée (HDS / RGPD / HIPAA / ISO 27001 ou équivalents). Nous mettons en œuvre le chiffrement en transit et au repos, le cloisonnement des accès, la minimisation des données exposées et un journal d'audit inaltérable qui trace chaque accès. En cas de violation de données susceptible d'engendrer un risque élevé, nous informons les personnes concernées et les autorités compétentes conformément à la loi.
Titre III — Conservation, vos droits, et protection des mineurs
Article 9 — Durées de conservation
- Compte et données associées : conservés tant que votre compte est actif.
- Dossier médical : conservé le temps imposé par les obligations légales applicables, puis supprimé ou anonymisé [durée précise par juridiction — à compléter par le DPO].
- Journaux de sécurité et d'audit : conservés pour une durée limitée à des fins de preuve et de sécurité.
- Après une demande de suppression de compte, l'effacement (ou l'anonymisation) est réalisé sous 30 jours, sous réserve des données que la loi impose de conserver.
Article 10 — Vos droits
Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité, ainsi que du droit de retirer votre consentement à tout moment (sans effet rétroactif) et du droit de définir des directives sur le sort de vos données après votre décès.
Vous exercez ces droits directement depuis l'application (dossier, gestion des accès, autorisations) ou en écrivant au DPO à privacy@heymydoctor.com. Vous pouvez également introduire une réclamation auprès de l'autorité de protection des données de votre pays.
Article 11 — Contrôle de vos accès et suppression de compte
Vous contrôlez qui accède à votre dossier : la prise d'un rendez-vous autorise le praticien concerné, et vous pouvez révoquer cet accès à tout moment. Vous pouvez supprimer votre compte depuis l'application (Mon compte › Supprimer mon compte) ou sur la page web dédiée. Certaines données du dossier médical peuvent être conservées le temps imposé par la loi, puis supprimées.
Article 12 — Mineurs et personnes représentées
Un mineur ou une personne protégée est géré via le compte de son représentant légal, dont le consentement est requis pour le traitement des données de santé. La co-gestion d'un enfant peut être partagée avec un second gestionnaire, dans la limite de deux gestionnaires par enfant. La connexion d'objets connectés n'est pas proposée pour les profils enfants. À sa majorité, la personne reprend le contrôle de son propre dossier.
Titre IV — Spécificités par application, cookies, modifications et contact
Article 13 — Application Pro (Praticiens)
Dans le cadre de la relation de soins, le Praticien est responsable de traitement des données qu'il traite au sujet de ses patients ; HMD agit comme sous-traitant et hébergeur, sur ses instructions et dans le respect du secret professionnel. Le Praticien ne doit accéder qu'aux dossiers autorisés, recueillir le consentement de ses patients et respecter les règles déontologiques de sa juridiction. Les identifiants et justificatifs professionnels sont traités pour la vérification et la sécurité du compte.
Article 14 — Application Services d'urgence (Emergency)
Les comptes d'urgence sont vérifiés par HMD (non self-service). L'accès aux données d'un patient poursuit exclusivement la sauvegarde de la vie et de la santé, selon le consentement fixé par le patient : résumé vital (lecture d'un jeton d'urgence), accès exceptionnel au dossier complet (« bris de glace », justifié, borné dans le temps et notifié), ou régulation à distance acceptée sur le téléphone du patient. Tout accès est tracé, horodaté, attribué et proportionné à l'urgence ; tout usage abusif entraîne la révocation et d'éventuelles sanctions. Le patient conserve un droit d'accès au rapport d'intervention complet, sur demande motivée.
Article 15 — Cookies et traceurs
Les applications n'utilisent pas de cookies publicitaires ni de traceurs tiers à des fins de marketing. Des données techniques strictement nécessaires (session, sécurité) peuvent être utilisées pour faire fonctionner le service. Le site heymydoctor.com peut utiliser des cookies strictement nécessaires ; tout cookie non essentiel serait soumis à votre consentement préalable.
Article 16 — Modification de la politique
Nous pouvons modifier la présente politique (évolution du service ou de la loi). Les modifications substantielles vous sont notifiées ; la version applicable est datée en tête de document. La poursuite de l'utilisation après entrée en vigueur vaut information, sous réserve des consentements qui doivent être recueillis à nouveau.
Article 17 — Contact, DPO et réclamation
Pour toute question relative à vos données ou pour exercer vos droits : privacy@heymydoctor.com ou Healicore Softwares FZCO, Building A1, Dubai Digital Park, Dubai Silicon Oasis, Dubai, UAE. Le support courant est assuré via l'écran Aide & support de l'application. Vous pouvez aussi saisir l'autorité de protection des données compétente de votre pays de résidence.
Consentement
En créant un compte et en activant les fonctions concernées, vous consentez au traitement de vos données de santé décrit dans la présente politique. La connexion d'un objet connecté et l'accès d'urgence à vos données font l'objet d'un consentement spécifique, que vous pouvez retirer à tout moment depuis l'application.
