Politique de confidentialité
Dernière mise à jour : 1er janvier 2026. La présente politique de confidentialité explique comment GATMEDI Ltd (« ClinixSummary », « nous ») collecte, utilise, communique et protège les informations personnelles lorsque vous utilisez notre plateforme et nos services.
1. Informations que nous collectons
Informations de compte. À la création de votre compte, nous collectons votre nom, votre adresse e-mail, vos qualifications professionnelles, le nom de votre structure et vos coordonnées de facturation.
Audio et données cliniques. Lorsque vous utilisez la plateforme, les enregistrements audio des consultations sont traités en temps réel. L’audio est supprimé immédiatement et définitivement dès que le compte rendu clinique est généré. Nous ne conservons jamais les enregistrements audio au-delà du processus de génération du compte rendu.
Documents générés. Les comptes rendus cliniques, les transcriptions, les codes et les autres documents produits par ClinixSummary sont stockés dans votre compte, à votre disposition. Vous pouvez les exporter ou les supprimer définitivement à tout moment.
Données d’utilisation. Nous collectons des statistiques d’usage anonymisées (fonctionnalités utilisées, durée des sessions, journaux d’erreurs) afin d’améliorer les performances de la plateforme. Ces données ne contiennent aucune information de santé protégée (PHI).
2. Utilisation de vos informations
Nous utilisons vos informations pour : (a) fournir et améliorer nos services ; (b) générer des documents cliniques à partir de l’audio ; (c) traiter la facturation et gérer votre abonnement ; (d) vous communiquer les évolutions du produit et les réponses du support ; (e) respecter nos obligations légales, y compris les réglementations applicables au secteur de la santé.
Nous n’utilisons pas vos données cliniques, vos transcriptions ni vos enregistrements audio pour entraîner les modèles d’IA proposés à nos clients. Nos modèles sont entraînés exclusivement sur des jeux de données dépersonnalisés, exempts d’informations de santé protégées, issus de partenariats de données conformes.
3. Partage et communication des données
Nous ne vendons aucune information personnelle. Nous pouvons partager des données avec : (a) des sous-traitants ultérieurs qui participent à la fourniture du service, dans le cadre de contrats de traitement stricts ; (b) les autorités judiciaires ou de régulation lorsque la loi l’exige ; (c) des conseils professionnels (juridiques, audit) soumis à une obligation de confidentialité.
Tous les sous-traitants ultérieurs sont contractuellement tenus de maintenir des protections équivalentes à celles du HIPAA et du RGPD. La liste à jour des sous-traitants ultérieurs est publiée sur notre Centre de confiance.
4. Conservation des données
Audio : supprimé immédiatement et définitivement à la génération du compte rendu, par effacement cryptographique. Aucun fichier audio n’est conservé au-delà du processus de génération du compte rendu.
Comptes rendus cliniques et transcriptions : conservés dans votre compte jusqu’à ce que vous les supprimiez ou que vous clôturiez votre compte. À la clôture du compte, toutes les données sont effacées définitivement sous 30 jours.
Informations de compte : conservées pendant la durée de votre abonnement, augmentée de toute durée imposée par la législation fiscale ou réglementaire applicable.
5. Mesures de sécurité
Nous appliquons des mesures de sécurité conformes aux standards du secteur : chiffrement AES-256 au repos ; chiffrement TLS 1.2+ en transit ; contrôles d’accès par rôle ; journalisation d’audit exhaustive ; tests d’intrusion et évaluations de vulnérabilités réguliers ; processus alignés sur SOC 2 ; et mesures de sécurité physique chez nos partenaires d’hébergement.
6. Vos droits
Selon la juridiction dont vous relevez, vous pouvez disposer des droits suivants : accès à vos données personnelles ; rectification des données inexactes ; effacement de vos données (« droit à l’oubli ») ; limitation du traitement ou opposition à celui-ci ; portabilité des données ; retrait de votre consentement. Pour exercer l’un de ces droits, écrivez à privacy@clinixsummary.ai.
7. Conformité HIPAA
Pour les utilisateurs soumis au HIPAA, ClinixSummary intervient en qualité de business associate. Nous concluons des accords de sous-traitance HIPAA (BAA) sur demande et maintenons les garanties administratives, physiques et techniques exigées par la HIPAA Security Rule. Nous réalisons des évaluations de risques annuelles et appliquons des procédures de notification des violations conformes à la loi HITECH.
8. Conformité RGPD
Pour les utilisateurs situés dans l’Espace économique européen (EEE) et au Royaume-Uni, nous traitons les données personnelles sur des bases légales incluant l’exécution du contrat, l’intérêt légitime et le consentement. Nous avons désigné un délégué à la protection des données, joignable à l’adresse dpo@clinixsummary.ai. Des clauses contractuelles types encadrent tout transfert de données hors frontières.
9. Cookies et traceurs
Notre plateforme utilise des cookies essentiels, nécessaires à l’authentification et à la gestion des sessions. Nous recourons à des statistiques anonymisées pour mesurer l’adoption des fonctionnalités. Nous n’utilisons ni cookies publicitaires ni traceurs comportementaux tiers.
10. Protection des mineurs
ClinixSummary est conçu pour les professionnels de santé et ne s’adresse pas aux personnes de moins de 18 ans. Nous ne collectons pas sciemment d’informations personnelles auprès de mineurs.
11. Modifications de la présente politique
Nous pouvons faire évoluer la présente politique de confidentialité. Toute modification substantielle vous sera communiquée par e-mail ou par une notification dans la plateforme au moins 30 jours avant son entrée en vigueur. La poursuite de l’utilisation du service après ces modifications vaut acceptation.
12. Contact
Pour toute question relative à la confidentialité, contactez notre délégué à la protection des données à l’adresse dpo@clinixsummary.ai ou écrivez à : GATMEDI Ltd, Privacy Team, Royaume-Uni.