Document légal

Politique de confidentialité

Dernière mise à jour : juin 2026

⚠ Document en cours de rédaction.

Responsable de traitement

Air Plus Santé est responsable du traitement des données personnelles collectées via l'application Assistant David.

Données collectées

  • Identifiants de compte : email, nom, mot de passe haché
  • Informations de profil : prénom, nom, date de naissance, prescripteur
  • Équipement respiratoire : modèle, fabricant, numéro de série
  • Conversations avec David : transcripts texte uniquement (pas d'audio conservé)
  • Métadonnées techniques : adresse IP, user-agent, horodatages

Finalités

  • Fournir le service d'assistant vocal et le suivi de traitement
  • Détecter les situations d'urgence et alerter les bons interlocuteurs
  • Améliorer la qualité du service (de manière anonymisée)
  • Répondre aux obligations légales et réglementaires

Base légale

Le traitement repose sur votre consentement libre, éclairé et explicite, ainsi que sur l'exécution du service souscrit (article 6 du RGPD).

Durée de conservation

  • Compte actif : pendant toute la durée d'utilisation
  • Compte supprimé : effacement définitif 30 jours après demande
  • Alertes médicales : 5 ans pour les besoins de traçabilité

Hébergement

Les données de santé sont hébergées chez un prestataire certifié HDS (Hébergement de Données de Santé) situé en France, conformément aux exigences réglementaires.

Vos droits

Conformément au RGPD, vous disposez des droits suivants :

  • Droit d'accès à vos données
  • Droit de rectification
  • Droit à l'effacement (« droit à l'oubli »)
  • Droit à la portabilité de vos données
  • Droit d'opposition au traitement
  • Droit de retirer votre consentement à tout moment

Vous pouvez exercer ces droits depuis la page Profil > Confidentialité (export et suppression en un clic), ou en contactant le DPO.

Cookies

L'application utilise uniquement les cookies strictement nécessaires à son fonctionnement (cookie de session). Aucun cookie de pistage ou publicitaire.

Sécurité

Les communications sont chiffrées en transit (HTTPS) et au repos. L'accès aux données est strictement limité aux personnes habilitées (admins APS, techniciens d'astreinte) et audité.

Réclamation

Vous pouvez à tout moment introduire une réclamation auprès de la CNIL (Commission nationale de l'informatique et des libertés) si vous estimez que vos droits ne sont pas respectés.