Ceci est une traduction fournie à titre pratique. En cas de différence entre cette traduction et la version anglaise, la version anglaise prévaut.

Politique de confidentialité

Dernière mise à jour : 2026-09-16. Cette politique explique comment les données personnelles, y compris les données de santé, sont traitées lorsque vous utilisez l'application mobile Hale et les pages web disponibles à https://hale.aedmobil.com. En résumé : vos informations de santé sont utilisées uniquement pour vous fournir le service, elles sont chiffrées avec une clé propre à votre compte, elles ne sont jamais utilisées à des fins publicitaires et ne sont jamais vendues, et vous pouvez les exporter ou les supprimer à tout moment.

1. Qui est responsable et comment nous contacter

Le responsable du traitement de vos données personnelles est (adresse : ). Pour toute demande relative à la confidentialité ou à la protection des données, contactez [email protected]. Les demandes formulées au titre du Règlement général sur la protection des données de l'Union européenne (RGPD), du UK GDPR et de la loi turque n° 6698 relative à la protection des données à caractère personnel (KVKK) peuvent être envoyées à cette adresse.

2. Ce qu'est Hale, et ce qu'il n'est pas

Hale est un assistant d'information doté d'intelligence artificielle qui répond à vos questions de santé, se souvient de ce que vous avez demandé et des informations de santé que vous partagez, et vous aide à suivre vos médicaments, à comprendre vos résultats d'examens et à préparer vos rendez-vous médicaux.

Hale n'est pas un médecin, n'est pas un dispositif médical et ne fournit pas de soins de santé. Il ne pose pas de diagnostic et ne recommande ni traitements, ni médicaments, ni doses. En cas d'urgence, appelez votre numéro d'urgence local.

3. Ce que nous collectons

Données de compte : votre nom (facultatif), la langue de l'interface, le pays, le fuseau horaire, un identifiant d'appareil aléatoire créé par l'application ; si vous vous connectez avec Apple ou Google, l'identifiant utilisateur et l'adresse e-mail que ce fournisseur partage. Nous ne stockons pas de mots de passe pour les utilisateurs de l'application.

Informations de santé (uniquement si vous les saisissez ou les autorisez) : année de naissance, sexe, état de grossesse ou d'allaitement, groupe sanguin, taille, poids, maladie rénale ou hépatique, tabagisme et consommation d'alcool ; vos messages de discussion et les photos ou documents que vous joignez ; l'historique de vos questions ; ce dont Hale se souvient (affections, allergies, symptômes, résultats d'analyses, interventions, antécédents familiaux, mode de vie, préférences, objectifs, préoccupations) ; les réponses et résultats du guide des symptômes ; les réponses de suivi ; vos médicaments, horaires et journaux de prise ; les dossiers de santé que vous téléversez, les valeurs de laboratoire et leurs explications ; les résumés de consultations médicales ; les valeurs lues depuis Apple Health ou Health Connect ; vos contacts d'urgence et votre fiche d'identité médicale.

Voix : les questions vocales sont transcrites en texte ; l'audio n'est pas stocké sur nos serveurs. Pour la lecture à voix haute, le texte de la réponse est converti en parole.

Données d'abonnement : formule, statut de la période d'essai et de renouvellement, et enregistrements d'achat (via les magasins d'applications et RevenueCat). Nous ne recevons jamais les coordonnées de votre carte bancaire.

Données d'utilisation et techniques : version de l'application, type d'appareil, système d'exploitation, événements sans contenu tels que les écrans utilisés et leur durée d'utilisation, et rapports d'erreurs. Le contenu de santé n'est jamais inscrit dans ces enregistrements.

Signalements de sécurité : lorsqu'un signe d'urgence (par exemple une douleur thoracique) est détecté dans un message, seuls la date, la catégorie et le niveau sont enregistrés ; le contenu du message n'est pas inscrit dans cet enregistrement.

4. Apple Health (HealthKit) et Health Connect

Si vous l'autorisez, Hale lit la fréquence cardiaque, la fréquence cardiaque au repos, la durée du sommeil, le nombre de pas, la saturation en oxygène (SpO2), le poids, la tension artérielle, la glycémie et la température corporelle. Vous pouvez désactiver ces autorisations à tout moment dans Réglages iPhone → Santé → Accès aux données et appareils, ou dans les paramètres de Health Connect sur Android.

Ces valeurs sont utilisées uniquement pour vous montrer vos mesures, vos graphiques et votre score de santé dans l'application, et pour donner du contexte à vos discussions et à vos résumés médicaux.

Les données obtenues via Apple Health et Health Connect ne sont jamais utilisées à des fins publicitaires, de marketing ou d'exploration de données ; elles ne sont jamais partagées avec des plateformes publicitaires, des courtiers en données ou des revendeurs d'informations, ni vendues à ceux-ci ; et elles ne sont jamais stockées dans iCloud. Elles ne sont partagées qu'à votre demande (par exemple lorsque vous partagez un résumé médical) ou avec des prestataires de services dans la mesure nécessaire pour vous fournir le service.

L'utilisation des informations reçues de Health Connect respecte la politique relative aux autorisations Health Connect (Health Connect Permissions policy), y compris les exigences d'usage limité (Limited Use requirements).

5. Pourquoi nous utilisons vos données et sur quelle base légale

Pour fournir le service (compte, discussion, mémoire, guide des symptômes, rappels de médicaments, lecture des dossiers, résumés) : exécution de notre contrat avec vous (RGPD, art. 6, paragraphe 1, point b) ; KVKK, art. 5, paragraphe 2, point c)).

Pour traiter les données de santé : votre consentement explicite (RGPD, art. 9, paragraphe 2, point a) ; KVKK, art. 6). Vous donnez votre consentement lors de la première ouverture de l'application et vous pouvez le retirer à tout moment : suspendre la mémoire, désactiver les autorisations relatives aux données de santé, supprimer vos données ou supprimer votre compte. Le retrait du consentement n'affecte pas le traitement effectué auparavant.

Sécurité, prévention des abus et correction des erreurs : nos intérêts légitimes (RGPD, art. 6, paragraphe 1, point f) ; KVKK, art. 5, paragraphe 2, point f)).

Registres comptables et fiscaux : obligation légale (RGPD, art. 6, paragraphe 1, point c) ; KVKK, art. 5, paragraphe 2, point ç)).

Mesure des installations de l'application et des achats (pour évaluer l'efficacité de nos campagnes publicitaires) : sur iOS, uniquement si vous autorisez le suivi ; sur Android, sur la base d'intérêts légitimes. Aucune donnée de santé ne fait jamais partie de cette mesure.

6. Comment l'IA est utilisée

Nous utilisons des modèles d'IA pour répondre à vos questions, faire fonctionner le guide des symptômes, lire vos documents, extraire des éléments de mémoire et rédiger des résumés. Le modèle ne reçoit que le texte, l'image ou l'audio nécessaire à cette tâche ; votre nom, votre email ou votre identifiant de compte ne sont pas transmis.

Nos fournisseurs d'IA n'utilisent pas ces données pour entraîner leurs modèles. Ils peuvent les conserver pendant une durée limitée (généralement pas plus de 30 jours) pour détecter les abus, puis les supprimer.

Les réponses de Hale peuvent être erronées ou incomplètes. Il n'y a pas de prise de décision automatisée ayant des effets juridiques ou vous affectant de manière significative de façon similaire.

7. Comment nous protégeons vos données

Tout texte libre (messages, mémoire, réponses sur les symptômes, noms de médicaments et instructions, explications des dossiers, contacts d'urgence), les vecteurs de recherche et les fichiers téléchargés sont chiffrés dans la base de données et sur le disque avec une clé de données propre à votre compte (AES-256-GCM). Cette clé est enveloppée par une clé maîtresse conservée séparément, de sorte qu'une sauvegarde de base de données à elle seule ne peut pas être lue.

Les données sont protégées en transit avec TLS. L'accès aux serveurs est limité au personnel autorisé via un réseau privé chiffré. Le contenu de santé n'est jamais écrit dans les journaux du serveur. Notre panneau d'administration affiche uniquement des chiffres ; notre équipe ne peut pas voir votre contenu de santé.

Vous pouvez verrouiller l'application avec Face ID, Touch ID ou empreinte digitale. Les notifications n'affichent pas d'informations sensibles ; le nom d'un médicament n'apparaît sur l'écran de verrouillage que si vous activez cette option.

Si un incident de sécurité affecte vos données personnelles, nous informerons l'autorité compétente et vous-même dans les délais requis par la loi.

8. Avec qui nous les partageons

Nous ne vendons ni ne louons vos données, et nous ne les partageons pas à des fins publicitaires. Il n'y a pas de publicités dans l'application.

Nos prestataires de services (sous-traitants) traitent les données uniquement sur nos instructions et dans le cadre contractuel :

• Anthropic (États-Unis) — IA pour le chat, le guide des symptômes, la lecture de documents, l'extraction de mémoire et les résumés. Traite le contenu de santé.

• OpenAI (États-Unis) — vecteurs de recherche, transcription vocale et lecture à voix haute. Traite le contenu de santé.

• Hébergement : serveurs dans l'UE (Hetzner, Allemagne/Finlande) et Cloudflare pour la sécurité du réseau. Héberge les données chiffrées.

• Expo (États-Unis) — envoi des notifications push. Le texte des notifications ne contient aucune information sensible.

• RevenueCat (États-Unis), Apple App Store et Google Play — abonnements et paiements. Aucune donnée de santé.

• Sentry (États-Unis) — suivi des erreurs. Détails techniques des erreurs et identifiant utilisateur uniquement ; aucune donnée de santé.

• AppsFlyer (États-Unis/Israël) — mesure des installations et des achats. Uniquement les événements d'installation, de début d'essai et d'achat, ainsi que l'identifiant publicitaire de l'appareil (si vous l'autorisez) ; jamais de données de santé.

• Apple et Google — connexion (Sign in with Apple / Google) et infrastructure de notification.

• Sources publiques d'information sur les médicaments telles que openFDA, interrogées uniquement avec le nom du principe actif ; votre identité n'est jamais transmise.

Partage que vous choisissez : si vous invitez un aidant, cette personne ne voit que ce que vous autorisez (par exemple l'observance des médicaments et les alertes de doses manquées), et vous pouvez retirer cet accès à tout moment. Si vous créez un lien de partage pour un résumé destiné à un médecin, toute personne disposant du lien peut ouvrir le résumé pendant 24 heures ; ne le partagez donc qu'avec des personnes de confiance.

Obligations légales : nous ne divulguons des données que lorsqu'une demande légale valide et contraignante l'exige, et uniquement dans la mesure nécessaire. Comme votre contenu est chiffré et que les clés sont conservées séparément, nous interprétons ces demandes de manière restrictive.

9. Transferts internationaux

Nos serveurs se trouvent dans l'UE. Certains prestataires de services se trouvent aux États-Unis. Ces transferts s'appuient sur les clauses contractuelles types de la Commission européenne et, le cas échéant, sur le cadre de protection des données UE-États-Unis (EU-U.S. Data Privacy Framework) ; pour la KVKK, sur des contrats types en vertu de l'article 9 de la loi et, lorsque requis, sur votre consentement explicite. Seules les données minimales nécessaires à chaque tâche sont transférées.

10. Durée de conservation

Nous conservons vos données aussi longtemps que votre compte existe. Vous pouvez supprimer des éléments individuels (mémoire, questions, dossiers, mesures, conversations) dans l'application à tout moment.

Lorsque vous supprimez votre compte (Profil → Paramètres → Supprimer le compte), votre clé de chiffrement est immédiatement détruite et votre contenu de santé ainsi que vos fichiers sont supprimés. Les copies dans les sauvegardes chiffrées expirent au fur et à mesure de la rotation des sauvegardes (généralement dans les 30 jours) ; la clé étant détruite, ces copies ne peuvent pas être lues.

Les enregistrements d'achat sont conservés sous forme anonymisée pendant la durée requise par la législation fiscale et comptable. Des statistiques anonymes d'utilisation et de sécurité, sans contenu, peuvent être conservées.

Les liens de partage des résumés destinés aux médecins cessent de fonctionner après 24 heures, et immédiatement lorsque vous supprimez le résumé.

11. Vos droits

En vertu du RGPD et de la KVKK, vous avez le droit d'accéder à vos données, de les rectifier et de les supprimer, de restreindre ou de vous opposer au traitement, de recevoir vos données dans un format portable, et de retirer votre consentement. Tous les droits prévus à l'article 11 de la KVKK sont réservés.

Dans l'application : Profil → Paramètres → Exporter mes données (un fichier JSON pour tous vos profils) ; Profil → Mémoire (modifier, supprimer, mettre en pause, tout effacer) ; Profil → Paramètres → Supprimer le compte. Pour toute autre demande, écrivez à [email protected] ; nous répondons sous 30 jours.

Vous pouvez déposer une plainte auprès de votre autorité de protection des données — en Turquie, le Conseil de protection des données personnelles (KVKK Kurulu), dans l'UE/au Royaume-Uni, l'autorité de votre pays.

12. Utilisateurs aux États-Unis : HIPAA et données de santé des consommateurs

Hale n'est ni un prestataire de soins de santé, ni une caisse d'assurance maladie, ni une chambre de compensation, et n'est pas une « entité couverte » ou un « partenaire commercial » au sens de la loi HIPAA. Les informations que vous saisissez dans Hale ne sont donc pas protégées par la HIPAA ; nous les protégeons grâce au chiffrement et aux contrôles d'accès décrits ci-dessus.

Nous ne vendons pas les données de santé des consommateurs et ne les utilisons pas à des fins de publicité ciblée. Vous pouvez exercer vos droits d'accès, de suppression et de retrait de consentement prévus par des lois d'État telles que le Washington My Health My Data Act, le Nevada SB 370 et le CCPA/CPRA de Californie, dans l'application ou à [email protected].

13. Enfants et profils familiaux

Vous devez avoir au moins 16 ans pour créer un compte Hale. Les enfants de moins de 16 ans ne peuvent pas avoir leur propre compte, et nous ne collectons pas sciemment de données les concernant.

Un parent, un tuteur légal ou un aidant adulte peut créer un profil familial dans son propre compte pour un enfant ou un proche dont il s'occupe. En procédant ainsi, vous confirmez que vous êtes autorisé à saisir les informations de cette personne et, le cas échéant, que vous avez obtenu son autorisation. Les données du profil familial appartiennent au compte de l'adulte gestionnaire et sont chiffrées avec la clé de cet adulte.

14. Site web et cookies

Nos pages juridiques et d'assistance n'utilisent aucun cookie de suivi ou publicitaire. Un cookie de session strictement nécessaire est utilisé uniquement lors de la connexion au panneau d'administration.

15. Modifications

Nous pouvons mettre à jour cette politique. Nous vous informerons de tout changement important dans l'application avant son entrée en vigueur et mettrons à jour la date indiquée ci-dessus. Si nous devions un jour utiliser des données de santé à une nouvelle fin, nous solliciterions à nouveau votre consentement.