Prototype de recherche expérimental. Généré par IA, non vérifié par un clinicien. Pas un avis médical. Lire l'avertissement complet
Protection des données

Politique de confidentialité

Information au titre des articles 13 et 14 du RGPD ainsi que de la loi sur la protection des données de la République d'Autriche. La présente politique correspond exactement à ce que fait notre code. Dernière mise à jour : 28 mai 2026.

En une phrase. Nous conservons le strict minimum, chiffrons ce que nous conservons, vous laissons tout exporter ou effacer à tout moment, et ne partageons vos données de santé qu'avec un seul sous-traitant (Anthropic), uniquement parce que vous y avez expressément consenti.

1. Responsable du traitement

Knightify FlexCo, Rauchgasse 28 Top 2, 1120 Vienne, Autriche.
Registre des entreprises: FN 666564 t, Tribunal de commerce de Vienne.
Contact protection des données: [email protected].

Nous ne sommes pas tenus de désigner un délégué à la protection des données (l'article 37, paragraphe 1, du RGPD ne s'applique pas à notre domaine d'activité à l'échelle actuelle). Vous pouvez nous joindre pour toute question relative à la protection des données à l'adresse indiquée ci-dessus.

Identification complète du prestataire dans les mentions légales.

2. Champ d'application

La présente politique s'applique au site web continuumcare.app, à toutes les applications associées, à notre API mobile et aux e-mails transactionnels que nous vous envoyons en lien avec votre compte. Elle ne s'applique pas aux sites externes vers lesquels nous renvoyons.

3. Quelles données nous traitons, par fonctionnalité

3.1 Consultation de nos pages publiques

Lorsque vous chargez une page, notre hébergeur traite automatiquement votre adresse IP, la date et l'heure, la méthode HTTP, l'URL demandée, l'en-tête de référent et votre identifiant de navigateur. Ces données sont techniquement nécessaires à la diffusion de la page et à la détection des abus. Base juridique : article 6, paragraphe 1, point f), du RGPD. Conservation : 30 jours dans les journaux serveur, puis suppression automatique.

Nous hébergeons nous-mêmes toutes les polices et le CSS. Aucune requête externe de police n'est adressée à Google ou Adobe. Il n'y a ni pixels de suivi, ni balises web, ni identifiants publicitaires.

3.2 Création d'un dossier de consultation sans compte

Vous pouvez générer un dossier de consultation sans créer de compte. À cette fin, nous traitons :

  • Documents téléversés: PDF, JPG ou PNG, utilisés uniquement pour générer votre dossier de consultation. Les fichiers sont placés dans un répertoire temporaire (storage/app/temp/{UUID}) et supprimés immédiatement après la fin du traitement par IA.
  • Contenu des documents: Médicaments, diagnostics, symptômes, allergies, valeurs de laboratoire, résultats d'imagerie, interventions, histologie, tests moléculaires, traitements, alertes cliniques, dates d'examen, établissements, médecins traitants, initiales du patient, date de naissance, âge. Ces données sont des données de santé au sens de l'article 9 du RGPD.
  • Dossier de consultation généré: PDF et synthèse structurée. Nous conservons les données associées pendant une heure au maximum après la génération dans storage/app/temp afin que vous puissiez télécharger le dossier de consultation. Elles sont ensuite supprimées automatiquement. Une tâche cron horaire balaie le répertoire en guise de filet de sécurité.
  • Consentement: Le fait que vous ayez coché la case de consentement avant le téléversement, dans le stockage de session.

La base juridique du traitement de vos données de santé est votre consentement explicite au titre de l'article 9, paragraphe 2, point a), du RGPD. Vous donnez ce consentement en cochant la case avant le téléversement. Vous pouvez retirer votre consentement à tout moment, avec effet pour l'avenir, en interrompant la procédure de téléversement ou en supprimant votre compte.

3.3 Création d'un compte

Lorsque vous vous inscrivez, nous traitons :

  • Adresse e-mail: Champ obligatoire, utilisé pour la connexion et les communications administratives.
  • Nom: Champ obligatoire. Affiché aux aidants auxquels vous accordez un accès.
  • Mot de passe, si vous choisissez la connexion par mot de passe: Au moins douze caractères, vérifié au regard des fuites de données connues (Have I Been Pwned), stocké uniquement sous forme de hachage bcrypt. Jamais en clair.
  • Identifiant Google, si vous choisissez la connexion avec Google: Identifiant utilisateur Google anonyme et adresse e-mail. Nous ne recevons aucun jeton Google, aucune photo de profil, aucune liste de contacts.
  • Données d'authentification par clé d'accès (passkey), si vous utilisez WebAuthn: Uniquement des données d'authentification publiques selon la norme WebAuthn. Jamais de clés privées ni de données biométriques.
  • Langue préférée: DE, EN, FR ou ES.
  • Données de session et CSRF: Identifiant de session, adresse IP, identifiant de navigateur, stockés dans la base de données et, en production, chiffrés avec la clé de l'application.
  • Jetons d'API, si vous utilisez l'API mobile: Jeton Laravel Sanctum haché ainsi que l'horodatage de la dernière utilisation.

Base juridique : article 6, paragraphe 1, point b), du RGPD (exécution du contrat) et, pour les journaux de sécurité, article 6, paragraphe 1, point f), du RGPD.

3.4 Dossiers de consultation enregistrés

Lorsque vous enregistrez un dossier de consultation dans votre compte, nous conservons la synthèse structurée (brief_data) et l'historique médical (timeline_data) chiffrés au repos dans notre base de données. Le fichier original (PDF, JPG, PNG) est supprimé immédiatement après la fin du traitement par IA et n'est jamais conservé. Nous conservons en outre les initiales du patient, la langue, le nombre de documents sources et une indication signalant si le modèle était incertain.

Bases juridiques : article 9, paragraphe 2, point a), du RGPD (consentement aux données de santé) et article 6, paragraphe 1, point b), du RGPD (exécution du contrat).

3.5 Préparer un rendez-vous (Visit Prep)

Vous saisissez le motif du rendez-vous, la date, les symptômes, les médicaments actuels, les antécédents et des indications sur les examens récents. Nous conservons ces saisies (input_data) et la réponse de l'IA contenant la liste de contrôle de préparation et les questions (output_data) chiffrées dans la table visit_preps. Ces deux champs sont des données de santé au sens de l'article 9 du RGPD. Bases juridiques : article 9, paragraphe 2, point a), et article 6, paragraphe 1, point b), du RGPD.

Vous pouvez éventuellement créer un lien de partage pour une personne accompagnante (voir 3.10).

3.6 Expliquer les résultats (Simplifier en langage simple)

Vous collez le texte d'un compte rendu médical (jusqu'à 12 000 caractères). Nous conservons le texte collé (source_text) et l'explication (output_data) chiffrés dans la table document_simplifications. Ces deux champs sont des données de santé. Bases juridiques comme ci-dessus.

3.7 Après le rendez-vous (Reflection)

Vous notez ce qu'a dit le médecin, les nouveaux résultats et les points de suivi. Nous conservons vos saisies (input_data), la réflexion structurée (output_data), le résumé du médecin (clinician_summary) et la date du rendez-vous (visited_at) chiffrés dans la table visit_reflections. Vous pouvez marquer les points de suivi comme effectués ou ouverts.

3.8 Rédiger des questions (Question Generator)

Vous fournissez le motif, les symptômes, les médicaments et les antécédents. Nous générons quatre à six questions de suivi posées avec calme et adaptées au médecin. Par défaut, nous ne conservons pas la demande de manière autonome ; les questions sont placées dans un Visit Prep ou un dossier de consultation associé si vous l'enregistrez.

3.9 Chronologie (Health Timeline)

La chronologie est un affichage de votre tableau de bord. Elle agrège les événements issus de vos dossiers de consultation enregistrés. Aucune donnée supplémentaire n'est créée. Toutes les informations sources sont déjà chiffrées dans brief_data et timeline_data.

3.10 Lien de partage pour Visit Prep

Vous pouvez créer un lien de partage en lecture seule pour un Visit Prep. Nous générons un jeton aléatoire et une date d'expiration (sept jours). Toute personne disposant du lien peut uniquement lire le Visit Prep, sans le modifier. Vous pouvez révoquer le lien à tout moment, avec effet immédiat. Le contenu lui-même reste chiffré.

Veuillez ne partager ce lien qu'avec des personnes de confiance. Le lien sera visible dans l'historique du navigateur et les journaux serveur du destinataire. Pour les transmissions sensibles, nous recommandons l'accès aidant (3.11), qui requiert une connexion.

3.11 Invitations et accès des aidants

Vous pouvez accorder à une personne de confiance l'accès à un seul dossier de consultation. À cette fin, nous traitons :

  • L'adresse e-mail à laquelle l'invitation doit être envoyée et un jeton aléatoire, stockés dans caregiver_invitations avec une expiration de 72 heures.
  • Après acceptation de l'invitation : le lien entre le propriétaire, l'aidant et le dossier de consultation dans caregiver_accesses, ainsi qu'un horodatage de l'octroi.
  • À chaque consultation du dossier de consultation par la personne invitée, nous écrivons une entrée dans nos journaux d'application (journal serveur, et non une table de base de données) : horodatage, identifiant de l'aidant, identifiant du propriétaire, identifiant du dossier. Ces entrées servent à la détection des abus et sont supprimées avec les journaux serveur au bout de 30 jours.

Vous pouvez révoquer l'accès à tout moment. En cas de révocation, la relation avec l'aidant cesse immédiatement de produire ses effets, même si le dossier de consultation est encore ouvert dans le navigateur de l'aidant (le serveur effectue une nouvelle vérification à chaque requête).

3.12 Gérer le compte, exporter ou supprimer des données

Dans l'espace « Compte », vous pouvez télécharger une copie complète de vos données sous forme de fichier JSON ou supprimer votre compte de manière irréversible. L'export contient vos données de base, tous les dossiers de consultation (y compris ceux en suppression différée), les Visit Preps, les réflexions, les explications de résultats, les enregistrements d'aidants, les invitations d'aidants, les journaux de consentement et les métadonnées des requêtes IA. Une suppression efface immédiatement et irréversiblement tous ces enregistrements.

3.13 Cookies et stockage local

Nous n'utilisons aujourd'hui que des cookies strictement nécessaires : un cookie de session qui vous connecte, un cookie CSRF qui protège contre la falsification de requête intersite et un cookie pour votre choix de langue. Ceux-ci sont autorisés sans consentement au titre du § 165, al. 3 du TKG 2021 (Autriche) et de l'article 5, paragraphe 3, de la directive ePrivacy, car ils sont strictement nécessaires au fonctionnement du service.

Lors de votre première visite, nous affichons néanmoins une bannière de cookies à quatre catégories (strictement nécessaires, préférences, analyse, marketing). Les trois catégories optionnelles sont désactivées par défaut. Elles ne s'activent que si vous y consentez expressément, et nous ne chargeons les scripts correspondants qu'à ce moment-là. À l'heure actuelle, aucun script optionnel n'est chargé, de sorte que ce choix n'a aujourd'hui aucun effet visible. Votre choix est enregistré dans un cookie propriétaire "continuum_consent" (durée de 12 mois) et peut être modifié ou retiré à tout moment via « Paramètres des cookies » dans le pied de page.

Nous enregistrons en outre votre choix de thème (système, clair, sombre) dans le localStorage de votre navigateur. Cette valeur ne quitte jamais votre appareil et n'est pas transmise à nos serveurs.

Nous journalisons chaque octroi ou modification de votre consentement aux cookies dans la table consent_logs, accompagné d'un hachage HMAC de votre adresse IP (à des fins de lutte contre les abus, et non de réidentification) et de votre identifiant de navigateur. Base juridique : article 6, paragraphe 1, point c), du RGPD (obligation de documentation).

4. Ce que nous ne faisons expressément pas

  • Nous ne vendons aucune donnée et ne transmettons aucune donnée à des régies publicitaires.
  • Nous n'utilisons ni cookies de suivi, ni pixels, ni identifiants publicitaires, ni polices de tiers.
  • Nous ne journalisons jamais le contenu de vos fichiers téléversés ou de vos saisies.
  • Nous n'entraînons aucun modèle sur vos données, et notre sous-traitant d'IA en a également l'interdiction contractuelle.
  • Nous ne prenons aucune décision automatisée produisant des effets juridiques ou similairement significatifs au sens de l'article 22 du RGPD.

5. Catégories particulières de données à caractère personnel (article 9 du RGPD)

Tous les contenus médicaux (diagnostics, symptômes, médicaments, résultats, valeurs de laboratoire, traitements, historique, réflexions) constituent des « catégories particulières de données à caractère personnel » au sens de l'article 9, paragraphe 1, du RGPD. Nous traitons ces données uniquement sur la base de votre consentement explicite au titre de l'article 9, paragraphe 2, point a), du RGPD. Vous donnez votre consentement :

  • en cochant la case avant chaque téléversement (génération de dossier de consultation),
  • en soumettant un formulaire Visit Prep, Reflection ou Simplifier,
  • en enregistrant un dossier de consultation généré dans votre compte,
  • en acceptant une invitation d'aidant (concernant votre propre identité en tant qu'aidant).

Vous pouvez retirer votre consentement à tout moment, avec effet pour l'avenir, en supprimant l'objet de données concerné ou votre compte, ou en nous envoyant un e-mail à [email protected]. La licéité du traitement effectué avant le retrait n'en est pas affectée.

6. Bases juridiques, vue d'ensemble

Article 9, paragraphe 2, point a), du RGPD
Consentement explicite au traitement des données de santé (dossiers de consultation, Visit Prep, Reflection, Simplifier).
Article 6, paragraphe 1, point b), du RGPD
Exécution du contrat pour les titulaires de compte (connexion, stockage de vos propres données, fonctionnalités d'aidant).
Article 6, paragraphe 1, point f), du RGPD
Intérêt légitime visant la sécurité, la lutte contre les abus et le bon fonctionnement du service (journaux serveur, hachage d'IP dans le journal de consentement).
Article 6, paragraphe 1, point c), du RGPD
Obligation légale de documenter le consentement (article 7, paragraphe 1, du RGPD).
Article 6, paragraphe 1, point a), du RGPD
Consentement pour les catégories de cookies optionnelles.

7. Destinataires et sous-traitants, transferts internationaux

Nous ne communiquons vos données à des tiers que dans la mesure nécessaire à l'exploitation du service. Chaque destinataire est un sous-traitant au sens de l'article 28 du RGPD.

Anthropic, PBC (USA)
Fournisseur d'IA, Claude. Reçoit le contenu de vos documents et de vos saisies afin de produire les résultats du dossier de consultation, du Visit Prep, de la Reflection et du Simplifier. Anthropic a l'interdiction contractuelle d'utiliser vos données à des fins d'entraînement et ne peut les conserver que pour traiter votre demande. Le transfert vers les États-Unis est couvert par (i) les clauses contractuelles types au titre de la décision 2021/914/UE et (ii) l'autocertification d'Anthropic dans le cadre du EU-US Data Privacy Framework (décision 2023/1795/UE).
Google Ireland Limited (UE, avec une partie du traitement aux États-Unis)
Uniquement si vous vous connectez avec Google. Nous n'envoyons à Google que la demande de connexion ; Google nous renvoie votre identifiant Google anonyme, votre adresse e-mail et votre nom d'affichage. Les transferts vers les États-Unis sont couverts par les clauses contractuelles types et le EU-US Data Privacy Framework.
Hébergeur (Union européenne)
Mise à disposition de l'infrastructure serveur dans un État membre de l'Union européenne, lié par un contrat de sous-traitance.
Service d'e-mails transactionnels
Envoie les invitations d'aidants, les réinitialisations de mot de passe et les communications administratives. Contenu : adresse e-mail du destinataire, lien d'invitation ou d'action, le cas échéant le nom de la personne invitante. Prestataire établi dans l'UE ou disposant de garanties de transfert équivalentes.
Bunny.net (UE)
Nous utilisons Bunny Fonts uniquement au moment de la compilation ; les fichiers de polices sont ensuite servis depuis nos propres serveurs. Aucune connexion à Bunny n'a lieu lors de l'exécution.

Aucune transmission à d'autres destinataires n'a lieu. Nous ne donnons suite aux demandes d'information ou de communication émanant des autorités que dans la mesure où une obligation légale en vertu du droit autrichien ou du droit de l'UE directement applicable l'exige.

8. Durées de conservation

  • Fichiers originaux: supprimés immédiatement après la fin du traitement par IA. Jamais conservés au-delà de la durée d'un appel d'API.
  • Données temporaires de dossier de consultation (invité): une heure au maximum, avec une tâche cron de sécurité horaire.
  • Dossiers de consultation enregistrés, Visit Preps, réflexions, explications: aussi longtemps que vous souhaitez les conserver. En cas de suppression, d'abord une suppression différée (deleted_at), puis une suppression définitive et irréversible 30 jours plus tard par des tâches cron quotidiennes.
  • Compte: aussi longtemps que vous le conservez. En cas de suppression du compte, votre profil est supprimé immédiatement et irréversiblement, ainsi que tous les dossiers de consultation, Visit Preps, réflexions, explications, enregistrements d'aidants, invitations d'aidants, journaux de consentement, métadonnées des requêtes IA et jetons d'API.
  • Invitations d'aidants: valables 72 heures. Les invitations expirées et non acceptées sont supprimées quotidiennement.
  • Jetons de partage Visit Prep: sept jours. Automatiquement invalides ensuite (HTTP 410). Le jeton est supprimé avec le Visit Prep.
  • Données de session et CSRF: durée de vie de session de 120 minutes. Les sessions inactives sont automatiquement supprimées.
  • Journaux serveur et journaux de consultation par les aidants: 30 jours.
  • Journal de consentement (consent_logs): 13 mois à compter de l'octroi (couvre le cycle de vie du cookie de bannière) ou jusqu'à la suppression du compte, selon ce qui survient en premier.
  • Métadonnées des requêtes IA (ai_requests): conservées à des fins de sécurité et de maîtrise des coûts. Elles ne contiennent aucun contenu médical, uniquement le fournisseur, le modèle, l'étape, le nombre de jetons, le statut et les horodatages. En cas de suppression du compte, toutes vos entrées sont supprimées immédiatement.

9. Chiffrement et sécurité technique

  • Transmission uniquement via TLS 1.2 ou supérieur, avec HSTS.
  • Chiffrement au repos : brief_data, timeline_data, tous les input_data, output_data, source_text et clinician_summary sont chiffrés en AES-256 à l'aide de l'APP_KEY.
  • Les mots de passe ne sont stockés que sous forme de hachages bcrypt.
  • Les mots de passe connus comme compromis sont rejetés (k-anonymat Have I Been Pwned).
  • Content-Security-Policy, limitation de débit, jetons CSRF sur toutes les requêtes modifiant des données.
  • Données de session chiffrées avec l'APP_KEY en production (SESSION_ENCRYPT=true).

Détails techniques complets sur la page Sécurité.

10. Vos droits

  • Accès (article 15 du RGPD): Vous pouvez à tout moment télécharger un fichier JSON complet de toutes vos données via « Compte, Exporter mes données ». L'export couvre toutes les tables mentionnées à la section 8.
  • Rectification (article 16 du RGPD): Vous pouvez à tout moment modifier vous-même les titres des dossiers de consultation, votre nom d'affichage, votre adresse e-mail, votre langue et votre mot de passe. Les champs de contenu des dossiers de consultation enregistrés sont volontairement en lecture seule afin de rester conformes à vos documents sources.
  • Effacement (article 17 du RGPD): Via « Compte, Supprimer mon compte », vous et toutes vos données êtes supprimés en une seule étape. Vous pouvez supprimer individuellement des dossiers de consultation, des Visit Preps et des réflexions à tout moment.
  • Limitation (article 18 du RGPD): Sur demande par e-mail à [email protected].
  • Portabilité (article 20 du RGPD): Le même export JSON répond à cette exigence. Le format est structuré, couramment utilisé et lisible par machine.
  • Opposition (article 21 du RGPD): Vous pouvez vous opposer au traitement à tout moment en supprimant votre compte ou en nous écrivant.
  • Retrait du consentement (article 7, paragraphe 3, du RGPD): Vous pouvez retirer votre consentement à tout moment, avec effet pour l'avenir. La licéité du traitement effectué avant le retrait n'en est pas affectée.
  • Réclamation auprès d'une autorité de contrôle (article 77 du RGPD, § 24 DSG): Vous pouvez vous adresser à l'autorité autrichienne de protection des données (Barichgasse 40-42, 1030 Vienne, tél. +43 1 52 152-0, [email protected]) ou auprès de l'autorité de contrôle de votre lieu de résidence habituelle dans l'UE.

Nous répondons aux demandes relatives à vos droits dans un délai de 30 jours à compter de leur réception, prolongeable dans les cas complexes jusqu'à trois mois au total (article 12, paragraphe 3, du RGPD).

11. Prise de décision automatisée et IA

Continuum ne prend aucune décision individuelle automatisée au sens de l'article 22 du RGPD. Le traitement par IA produit une synthèse descriptive de vos documents, une liste de contrôle de préparation, une explication de termes ou une liste de questions. Il ne prend aucune décision vous concernant, ne pose aucun diagnostic, ne prescrit aucun traitement et ne constitue pas un avis médical. Lorsque le modèle est incertain, nous signalons visiblement le résultat comme étant de « faible fiabilité ». Vous gardez le contrôle total à chaque étape.

12. Analyse d'impact relative à la protection des données (AIPD)

Le traitement de données de santé à l'aide d'un sous-traitant d'IA situé dans un pays tiers remplit plusieurs critères de la liste « AIPD obligatoire » de l'autorité autrichienne de protection des données (BGBl. II n° 278/2018, dans sa version en vigueur). Nous avons réalisé et documenté une analyse d'impact relative à la protection des données au titre de l'article 35 du RGPD. Nous mettons un résumé des résultats à disposition sur demande.

13. Violation de données, notification

En cas de violation de la protection de vos données à caractère personnel susceptible d'engendrer un risque pour vos droits et libertés, nous en informons l'autorité autrichienne de protection des données dans les 72 heures suivant la prise de connaissance (article 33 du RGPD) et vous en informons directement sans délai injustifié en cas de risque élevé (article 34 du RGPD).

14. Mineurs

Continuum ne s'adresse pas directement aux personnes de moins de 16 ans. En Autriche, l'octroi autonome d'un consentement en matière de protection des données est possible dès l'âge de 14 ans révolus au titre de l'article 8 du RGPD et du § 4, al. 4 du DSG, à condition que la capacité de discernement nécessaire soit présente. Par précaution, nous exigeons un âge minimum de 16 ans. Lorsque vous traitez les données d'un mineur dont vous avez la charge, vous devez agir en tant que représentant légal ou avec son consentement.

15. Références au droit national autrichien

Outre le RGPD, nous tenons compte de la loi autrichienne sur la protection des données (DSG, BGBl. I n° 165/1999, dans sa version en vigueur), de la loi sur les télécommunications de 2021 (TKG 2021, en particulier le § 165 relatif aux cookies) et de la loi sur le commerce électronique (ECG, § 5 relatif à l'identification du prestataire). Continuum n'est pas relié à l'ELGA (le dossier de santé électronique autrichien) et ne remplace ni l'ELGA ni toute autre infrastructure de santé fournie par l'Autriche ou par l'UE.

16. Modifications de la présente politique

Nous mettons à jour la présente politique de confidentialité lorsque nos traitements, la technologie sous-jacente ou le droit applicable changent. Les modifications substantielles sont annoncées au moins 30 jours avant leur entrée en vigueur, par e-mail aux titulaires de compte et par un avis dans l'espace « Compte ». La version en vigueur est toujours disponible sur cette page avec la date de sa dernière mise à jour.

17. Contact pour les questions de protection des données

Protection des données : [email protected].
Sécurité : [email protected].
Général : [email protected].