Information au titre des articles 13 et 14 du RGPD ainsi que de la loi sur la protection des données de la République d'Autriche. La présente politique correspond exactement à ce que fait notre code. Dernière mise à jour : 28 mai 2026.
Knightify FlexCo, Rauchgasse 28 Top 2, 1120 Vienne, Autriche.
Registre des entreprises: FN 666564 t, Tribunal de commerce de Vienne.
Contact protection des données: [email protected].
Nous ne sommes pas tenus de désigner un délégué à la protection des données (l'article 37, paragraphe 1, du RGPD ne s'applique pas à notre domaine d'activité à l'échelle actuelle). Vous pouvez nous joindre pour toute question relative à la protection des données à l'adresse indiquée ci-dessus.
Identification complète du prestataire dans les mentions légales.
La présente politique s'applique au site web continuumcare.app, à toutes les applications associées, à notre API mobile et aux e-mails transactionnels que nous vous envoyons en lien avec votre compte. Elle ne s'applique pas aux sites externes vers lesquels nous renvoyons.
Lorsque vous chargez une page, notre hébergeur traite automatiquement votre adresse IP, la date et l'heure, la méthode HTTP, l'URL demandée, l'en-tête de référent et votre identifiant de navigateur. Ces données sont techniquement nécessaires à la diffusion de la page et à la détection des abus. Base juridique : article 6, paragraphe 1, point f), du RGPD. Conservation : 30 jours dans les journaux serveur, puis suppression automatique.
Nous hébergeons nous-mêmes toutes les polices et le CSS. Aucune requête externe de police n'est adressée à Google ou Adobe. Il n'y a ni pixels de suivi, ni balises web, ni identifiants publicitaires.
Vous pouvez générer un dossier de consultation sans créer de compte. À cette fin, nous traitons :
La base juridique du traitement de vos données de santé est votre consentement explicite au titre de l'article 9, paragraphe 2, point a), du RGPD. Vous donnez ce consentement en cochant la case avant le téléversement. Vous pouvez retirer votre consentement à tout moment, avec effet pour l'avenir, en interrompant la procédure de téléversement ou en supprimant votre compte.
Lorsque vous vous inscrivez, nous traitons :
Base juridique : article 6, paragraphe 1, point b), du RGPD (exécution du contrat) et, pour les journaux de sécurité, article 6, paragraphe 1, point f), du RGPD.
Lorsque vous enregistrez un dossier de consultation dans votre compte, nous conservons la synthèse structurée (brief_data) et l'historique médical (timeline_data) chiffrés au repos dans notre base de données. Le fichier original (PDF, JPG, PNG) est supprimé immédiatement après la fin du traitement par IA et n'est jamais conservé. Nous conservons en outre les initiales du patient, la langue, le nombre de documents sources et une indication signalant si le modèle était incertain.
Bases juridiques : article 9, paragraphe 2, point a), du RGPD (consentement aux données de santé) et article 6, paragraphe 1, point b), du RGPD (exécution du contrat).
Vous saisissez le motif du rendez-vous, la date, les symptômes, les médicaments actuels, les antécédents et des indications sur les examens récents. Nous conservons ces saisies (input_data) et la réponse de l'IA contenant la liste de contrôle de préparation et les questions (output_data) chiffrées dans la table visit_preps. Ces deux champs sont des données de santé au sens de l'article 9 du RGPD. Bases juridiques : article 9, paragraphe 2, point a), et article 6, paragraphe 1, point b), du RGPD.
Vous pouvez éventuellement créer un lien de partage pour une personne accompagnante (voir 3.10).
Vous collez le texte d'un compte rendu médical (jusqu'à 12 000 caractères). Nous conservons le texte collé (source_text) et l'explication (output_data) chiffrés dans la table document_simplifications. Ces deux champs sont des données de santé. Bases juridiques comme ci-dessus.
Vous notez ce qu'a dit le médecin, les nouveaux résultats et les points de suivi. Nous conservons vos saisies (input_data), la réflexion structurée (output_data), le résumé du médecin (clinician_summary) et la date du rendez-vous (visited_at) chiffrés dans la table visit_reflections. Vous pouvez marquer les points de suivi comme effectués ou ouverts.
Vous fournissez le motif, les symptômes, les médicaments et les antécédents. Nous générons quatre à six questions de suivi posées avec calme et adaptées au médecin. Par défaut, nous ne conservons pas la demande de manière autonome ; les questions sont placées dans un Visit Prep ou un dossier de consultation associé si vous l'enregistrez.
La chronologie est un affichage de votre tableau de bord. Elle agrège les événements issus de vos dossiers de consultation enregistrés. Aucune donnée supplémentaire n'est créée. Toutes les informations sources sont déjà chiffrées dans brief_data et timeline_data.
Vous pouvez créer un lien de partage en lecture seule pour un Visit Prep. Nous générons un jeton aléatoire et une date d'expiration (sept jours). Toute personne disposant du lien peut uniquement lire le Visit Prep, sans le modifier. Vous pouvez révoquer le lien à tout moment, avec effet immédiat. Le contenu lui-même reste chiffré.
Veuillez ne partager ce lien qu'avec des personnes de confiance. Le lien sera visible dans l'historique du navigateur et les journaux serveur du destinataire. Pour les transmissions sensibles, nous recommandons l'accès aidant (3.11), qui requiert une connexion.
Vous pouvez accorder à une personne de confiance l'accès à un seul dossier de consultation. À cette fin, nous traitons :
Vous pouvez révoquer l'accès à tout moment. En cas de révocation, la relation avec l'aidant cesse immédiatement de produire ses effets, même si le dossier de consultation est encore ouvert dans le navigateur de l'aidant (le serveur effectue une nouvelle vérification à chaque requête).
Dans l'espace « Compte », vous pouvez télécharger une copie complète de vos données sous forme de fichier JSON ou supprimer votre compte de manière irréversible. L'export contient vos données de base, tous les dossiers de consultation (y compris ceux en suppression différée), les Visit Preps, les réflexions, les explications de résultats, les enregistrements d'aidants, les invitations d'aidants, les journaux de consentement et les métadonnées des requêtes IA. Une suppression efface immédiatement et irréversiblement tous ces enregistrements.
Nous n'utilisons aujourd'hui que des cookies strictement nécessaires : un cookie de session qui vous connecte, un cookie CSRF qui protège contre la falsification de requête intersite et un cookie pour votre choix de langue. Ceux-ci sont autorisés sans consentement au titre du § 165, al. 3 du TKG 2021 (Autriche) et de l'article 5, paragraphe 3, de la directive ePrivacy, car ils sont strictement nécessaires au fonctionnement du service.
Lors de votre première visite, nous affichons néanmoins une bannière de cookies à quatre catégories (strictement nécessaires, préférences, analyse, marketing). Les trois catégories optionnelles sont désactivées par défaut. Elles ne s'activent que si vous y consentez expressément, et nous ne chargeons les scripts correspondants qu'à ce moment-là. À l'heure actuelle, aucun script optionnel n'est chargé, de sorte que ce choix n'a aujourd'hui aucun effet visible. Votre choix est enregistré dans un cookie propriétaire "continuum_consent" (durée de 12 mois) et peut être modifié ou retiré à tout moment via « Paramètres des cookies » dans le pied de page.
Nous enregistrons en outre votre choix de thème (système, clair, sombre) dans le localStorage de votre navigateur. Cette valeur ne quitte jamais votre appareil et n'est pas transmise à nos serveurs.
Nous journalisons chaque octroi ou modification de votre consentement aux cookies dans la table consent_logs, accompagné d'un hachage HMAC de votre adresse IP (à des fins de lutte contre les abus, et non de réidentification) et de votre identifiant de navigateur. Base juridique : article 6, paragraphe 1, point c), du RGPD (obligation de documentation).
Tous les contenus médicaux (diagnostics, symptômes, médicaments, résultats, valeurs de laboratoire, traitements, historique, réflexions) constituent des « catégories particulières de données à caractère personnel » au sens de l'article 9, paragraphe 1, du RGPD. Nous traitons ces données uniquement sur la base de votre consentement explicite au titre de l'article 9, paragraphe 2, point a), du RGPD. Vous donnez votre consentement :
Vous pouvez retirer votre consentement à tout moment, avec effet pour l'avenir, en supprimant l'objet de données concerné ou votre compte, ou en nous envoyant un e-mail à [email protected]. La licéité du traitement effectué avant le retrait n'en est pas affectée.
Nous ne communiquons vos données à des tiers que dans la mesure nécessaire à l'exploitation du service. Chaque destinataire est un sous-traitant au sens de l'article 28 du RGPD.
Aucune transmission à d'autres destinataires n'a lieu. Nous ne donnons suite aux demandes d'information ou de communication émanant des autorités que dans la mesure où une obligation légale en vertu du droit autrichien ou du droit de l'UE directement applicable l'exige.
Détails techniques complets sur la page Sécurité.
Nous répondons aux demandes relatives à vos droits dans un délai de 30 jours à compter de leur réception, prolongeable dans les cas complexes jusqu'à trois mois au total (article 12, paragraphe 3, du RGPD).
Continuum ne prend aucune décision individuelle automatisée au sens de l'article 22 du RGPD. Le traitement par IA produit une synthèse descriptive de vos documents, une liste de contrôle de préparation, une explication de termes ou une liste de questions. Il ne prend aucune décision vous concernant, ne pose aucun diagnostic, ne prescrit aucun traitement et ne constitue pas un avis médical. Lorsque le modèle est incertain, nous signalons visiblement le résultat comme étant de « faible fiabilité ». Vous gardez le contrôle total à chaque étape.
Le traitement de données de santé à l'aide d'un sous-traitant d'IA situé dans un pays tiers remplit plusieurs critères de la liste « AIPD obligatoire » de l'autorité autrichienne de protection des données (BGBl. II n° 278/2018, dans sa version en vigueur). Nous avons réalisé et documenté une analyse d'impact relative à la protection des données au titre de l'article 35 du RGPD. Nous mettons un résumé des résultats à disposition sur demande.
En cas de violation de la protection de vos données à caractère personnel susceptible d'engendrer un risque pour vos droits et libertés, nous en informons l'autorité autrichienne de protection des données dans les 72 heures suivant la prise de connaissance (article 33 du RGPD) et vous en informons directement sans délai injustifié en cas de risque élevé (article 34 du RGPD).
Continuum ne s'adresse pas directement aux personnes de moins de 16 ans. En Autriche, l'octroi autonome d'un consentement en matière de protection des données est possible dès l'âge de 14 ans révolus au titre de l'article 8 du RGPD et du § 4, al. 4 du DSG, à condition que la capacité de discernement nécessaire soit présente. Par précaution, nous exigeons un âge minimum de 16 ans. Lorsque vous traitez les données d'un mineur dont vous avez la charge, vous devez agir en tant que représentant légal ou avec son consentement.
Outre le RGPD, nous tenons compte de la loi autrichienne sur la protection des données (DSG, BGBl. I n° 165/1999, dans sa version en vigueur), de la loi sur les télécommunications de 2021 (TKG 2021, en particulier le § 165 relatif aux cookies) et de la loi sur le commerce électronique (ECG, § 5 relatif à l'identification du prestataire). Continuum n'est pas relié à l'ELGA (le dossier de santé électronique autrichien) et ne remplace ni l'ELGA ni toute autre infrastructure de santé fournie par l'Autriche ou par l'UE.
Nous mettons à jour la présente politique de confidentialité lorsque nos traitements, la technologie sous-jacente ou le droit applicable changent. Les modifications substantielles sont annoncées au moins 30 jours avant leur entrée en vigueur, par e-mail aux titulaires de compte et par un avis dans l'espace « Compte ». La version en vigueur est toujours disponible sur cette page avec la date de sa dernière mise à jour.
Protection des données : [email protected].
Sécurité : [email protected].
Général : [email protected].