Politique de confidentialité

Sémio — LA TOUR DE BABEL CORPORATION (LTB SARL)

English »

POLITIQUE DE CONFIDENTIALITÉ DE L'APPLICATION SÉMIO

Version : 2.0.0 — Date de dernière mise à jour : 2026-07-08.


1. RESPONSABLE DU TRAITEMENT

L'application Sémio est éditée par LA TOUR DE BABEL CORPORATION, en abrégé « LTB SARL » (l'« Éditeur »), société à responsabilité limitée de droit camerounais, responsable du traitement des données personnelles.
Contact et exercice des droits : semio.ltdb@gmail.com. Les autres éléments d'identification de la société sont communiqués sur demande.


2. NATURE DE L'APPLICATION

Sémio est un outil pédagogique de formation, comprenant notamment un simulateur d'observation médicale destiné à l'entraînement au raisonnement clinique. Il ne constitue ni un dispositif médical, ni un dossier patient électronique, ni un outil de soin. L'Utilisateur s'engage à n'y saisir que des données d'entraînement, fictives ou dûment anonymisées, à l'exclusion de toute donnée identifiant un patient réel.


3. DONNÉES TRAITÉES

3.1. Données relatives à l'Utilisateur. Adresse électronique et identifiant de compte nécessaires à l'authentification ; le cas échéant, prénom ou nom d'usage, sexe, rôle professionnel, spécialité et établissement de rattachement. Ces données identifient l'Utilisateur, et non un patient.

3.2. Contenu d'observation. Contenu des cas d'entraînement saisis par l'Utilisateur : motif, histoire de la maladie, antécédents, examen, examens complémentaires, hypothèses, traitements et paramètres de surveillance, y compris des images. Ce contenu peut relever des données concernant la santé, catégorie particulière au sens de l'article 9 du Règlement (UE) 2016/679 (« RGPD »), et est traité comme tel. Avant toute transmission à un serveur, à un service d'intelligence artificielle ou au stockage distant, ce contenu est anonymisé sur l'appareil de l'Utilisateur, un contrôle applicatif bloquant la transmission en présence d'un champ identifiant.

3.3. Résultats générés par l'intelligence artificielle. Résumés, hypothèses et suggestions produits à des fins d'apprentissage, sans valeur de diagnostic ni de prescription.

3.4. Enregistrements vocaux. Lorsque l'Utilisateur recourt à la dictée, un enregistrement audio est capté puis transcrit en texte par un prestataire de reconnaissance vocale, aux seules fins de cette transcription.

3.5. Données techniques et d'appareil. Identifiant d'utilisateur, jeton de notification, horodatages, statut de synchronisation et journaux d'anomalies techniques exempts de contenu clinique.

3.6. Données biométriques de déverrouillage. Le déverrouillage biométrique est géré par le système d'exploitation de l'appareil. Aucune donnée biométrique n'est transmise à l'Éditeur ni conservée sur ses serveurs ; elle demeure sur l'appareil.

3.7. Permissions. L'Application peut solliciter l'accès à la caméra et à la galerie, au microphone, aux notifications et à la biométrie. Ces permissions sont facultatives et activées à la demande de l'Utilisateur.


4. FINALITÉS ET BASES LÉGALES

4.1. Fonctionnement de l'Application et gestion du compte : exécution du contrat conclu avec l'Utilisateur (article 6.1.b du RGPD).

4.2. Traitement du contenu relevant des données concernant la santé : consentement explicite de l'Utilisateur (articles 6.1.a et 9.2.a du RGPD), recueilli de manière distincte et révocable à tout moment. L'Éditeur ne se fonde pas sur la finalité de « soins de santé » de l'article 9.2.h, l'Application étant un outil pédagogique.

4.3. Amélioration et sécurité du Service, prévention des abus : intérêt légitime de l'Éditeur (article 6.1.f du RGPD), dans le respect des droits de l'Utilisateur.

Les données ne sont utilisées ni à des fins publicitaires, ni de profilage commercial, ni de revente à des tiers, ni d'entraînement de modèles d'intelligence artificielle en l'absence d'un consentement distinct et révocable.


5. STOCKAGE ET SÉCURITÉ

5.1. Stockage local. Les données sont stockées prioritairement sur l'appareil de l'Utilisateur. Le contenu d'observation sensible y est chiffré au moyen d'un algorithme AES-256-GCM, la clé étant conservée dans le composant sécurisé matériel de l'appareil.

5.2. Stockage distant optionnel. Lorsque l'Utilisateur active la synchronisation, les données anonymisées sont transmises vers l'infrastructure de l'hébergeur, dont la région est configurée dans l'Union européenne. Les transmissions sont chiffrées en transit au moyen du protocole TLS et les données sont chiffrées au repos.

5.3. Mesures de sécurité. L'Éditeur met en œuvre des mesures techniques et organisationnelles appropriées : chiffrement en transit et au repos, authentification obligatoire, cloisonnement des données par utilisateur, journalisation des accès et mises à jour régulières.


6. SOUS-TRAITANTS ET TRANSFERTS INTERNATIONAUX

6.1. L'Éditeur recourt à des prestataires techniques agissant sur ses instructions, liés par un accord de traitement conforme à l'article 28 du RGPD, appartenant aux catégories suivantes : un fournisseur d'hébergement, d'authentification et de stockage ; des fournisseurs de modèles d'intelligence artificielle (traitant uniquement du contenu anonymisé, cf. article 8) ; des prestataires de reconnaissance documentaire ; un prestataire de gestion des abonnements ; un prestataire de supervision technique, auquel aucune donnée clinique n'est transmise. La liste nominative détaillée des sous-traitants est tenue à jour par l'Éditeur et communiquée sur demande.

6.2. Certains sous-traitants sont établis hors de l'Union européenne, notamment aux États-Unis et, pour un fournisseur de modèle d'intelligence artificielle, en République populaire de Chine. Les transferts correspondants sont encadrés par les clauses contractuelles types adoptées par la Commission européenne, complétées le cas échéant de mesures supplémentaires. Seul du contenu anonymisé est transmis à ces sous-traitants. Le registre détaillé des sous-traitants est tenu par l'Éditeur et communiqué sur demande.


7. RÉSIDENCE DES DONNÉES ET RÉGIONS RÉGLEMENTÉES

Le stockage et la synchronisation distants peuvent être désactivés pour les Utilisateurs situés dans certaines juridictions à cadre strict, notamment l'Union européenne, le Royaume-Uni et les États-Unis. Dans ce cas, l'Application fonctionne en mode local, les données demeurant chiffrées sur l'appareil, et l'Utilisateur en est informé.


8. TRAITEMENTS AUTOMATISÉS ET INTELLIGENCE ARTIFICIELLE

Le contenu soumis à l'assistant est anonymisé sur l'appareil avant toute transmission aux fournisseurs de modèles d'intelligence artificielle (Google Gemini, DeepSeek, Mistral), à la seule fin de générer une réponse pédagogique. Ce contenu n'est pas utilisé pour entraîner les modèles en l'absence d'un consentement distinct et révocable. Les suggestions produites ne produisent pas d'effet juridique ni d'effet significatif équivalent à l'égard de l'Utilisateur, qui conserve la décision.


9. SDK ET ABSENCE DE TRACEURS PUBLICITAIRES

L'Application intègre des services tiers pour son fonctionnement : authentification et base de données, gestion des abonnements, et supervision technique (les données personnelles y étant filtrées). L'Application n'intègre aucune régie publicitaire ni aucun traceur à finalité publicitaire, et ne réalise aucun suivi de l'activité de l'Utilisateur entre applications ou sites. Les traceurs non strictement nécessaires ne sont, le cas échéant, déposés qu'avec le consentement préalable de l'Utilisateur.


10. DURÉES DE CONSERVATION

Les données de compte sont conservées pendant la durée d'utilisation du compte. Les données stockées localement sont conservées jusqu'à leur suppression par l'Utilisateur. En cas de demande de suppression du compte, les données sont définitivement effacées à l'issue d'un délai de grâce de trente jours. Les enregistrements vocaux ne sont pas conservés au-delà de la transcription, sauf consentement spécifique. Les journaux techniques sont conservés pour une durée limitée à des fins de sécurité et de diagnostic.


11. DROITS DES PERSONNES

L'Utilisateur dispose des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité, ainsi que du droit de retirer son consentement à tout moment sans effet rétroactif. Ces droits s'exercent auprès de l'Éditeur à l'adresse semio.ltdb@gmail.com. L'Utilisateur dispose également du droit d'introduire une réclamation auprès de l'autorité de contrôle compétente, notamment la Commission Nationale de l'Informatique et des Libertés (CNIL).


12. UTILISATEURS DE CALIFORNIE

Pour les Utilisateurs résidant en Californie, l'Éditeur collecte des identifiants, du contenu d'utilisateur, d'éventuelles données concernant la santé qualifiées d'informations personnelles sensibles, et des données techniques, aux fins de fonctionnement de l'Application et à l'exclusion de toute finalité publicitaire. L'Éditeur ne vend ni ne partage les données personnelles au sens du California Consumer Privacy Act tel que modifié. Les Utilisateurs concernés disposent des droits de connaître, d'accéder, de supprimer, de corriger leurs données, de refuser leur vente ou leur partage, de limiter l'usage des informations sensibles, et à la non-discrimination. Ces droits s'exercent à l'adresse indiquée à l'article 11.


13. MINEURS

L'Application est réservée aux personnes majeures exerçant une profession de santé ou s'y formant. Elle n'est pas destinée aux enfants. L'Éditeur ne collecte pas sciemment de données concernant des mineurs au sens du Children's Online Privacy Protection Act et de l'article 8 du RGPD. Toute donnée relative à un mineur portée à sa connaissance est supprimée.


14. VIOLATION DE DONNÉES

En cas de violation de données susceptible d'engendrer un risque pour les droits et libertés des personnes, l'Éditeur notifie l'autorité de contrôle compétente dans les meilleurs délais, et au plus tard soixante-douze heures après en avoir pris connaissance, et informe les personnes concernées lorsque le risque est élevé.


15. MODIFICATION DE LA POLITIQUE

L'Éditeur peut modifier la présente politique. En cas de modification substantielle, l'Utilisateur en est informé lors de la connexion suivante et, lorsque cela est requis, invité à renouveler son consentement.


16. CONTACT

Pour toute question relative à la présente politique ou pour exercer ses droits, l'Utilisateur peut contacter l'Éditeur, LA TOUR DE BABEL CORPORATION (« LTB SARL »), à l'adresse semio.ltdb@gmail.com.