SOIGNORA Retour à SOIGNORA →
Vie privée · données personnelles · IA

Confidentialité

SOIGNORA applique un principe simple : ne traiter que ce qui est nécessaire au service demandé, réduire les données transmises et expliquer clairement lorsqu’une seconde lecture par intelligence artificielle peut intervenir.

1. À quoi s’applique cette politique ?

Elle concerne le site soignora.app et les fonctionnalités de l’application SOIGNORA lorsqu’elles impliquent des données personnelles.

SOIGNORA n’est pas un dossier patient. L’application n’est pas conçue pour recevoir des données de santé de patients, des comptes rendus médicaux nominatifs ou toute autre information clinique permettant d’identifier un patient. Ces informations ne doivent pas être saisies dans SOIGNORA.
Version

Mise à jour : 23 août 2026.

Principe

Traitement local lorsque c’est possible, minimisation des données et seconde lecture distante uniquement lorsqu’elle est utile à la fiabilité.

Données

2. Quelles données peuvent être concernées ?

01

Compte et profil professionnel

Selon les fonctions utilisées : informations de connexion, nom, prénom, métier, établissement, service et identifiant professionnel facultatif.

02

Planning personnel

Les images ou documents choisis pour l’import, les codes de poste, les dates et les repères nécessaires à la lecture et à l’organisation personnelle.

03

Échanges et réseau

Lorsque ces fonctions sont utilisées : appartenance à une équipe métier, invitations, demandes d’échange, réponses et informations nécessaires au fonctionnement du réseau privé.

Finalités

3. Pourquoi ces données sont-elles utilisées ?

Les données sont utilisées pour fournir les fonctions demandées : créer et sécuriser un compte, personnaliser le profil professionnel, lire et organiser le planning, synchroniser les repères choisis, permettre les échanges entre collègues et faire fonctionner le réseau métier.

Des informations techniques strictement nécessaires peuvent également être traitées pour la sécurité, la prévention des abus, le diagnostic d’erreurs, la mesure de la qualité du service et la maîtrise des coûts.

Base juridique

Selon le traitement : exécution du service demandé, consentement lorsqu’une autorisation optionnelle est nécessaire, ou intérêt légitime pour la sécurité et le bon fonctionnement du service.

Prestataires techniques

Le site est hébergé par Vercel. Les fonctions applicatives et la sécurisation du fallback IA s’appuient notamment sur Supabase. La seconde lecture IA décrite ci-dessous utilise l’API Gemini de Google.

Intelligence artificielle

4. Comment fonctionne la seconde lecture IA ?

SOIGNORA privilégie d’abord la lecture sur l’appareil. Lorsque le moteur local reste incertain, une seconde lecture peut être demandée à l’API Gemini de Google afin d’améliorer la fiabilité de l’import.

Cette seconde lecture est conçue selon un principe de minimisation : le parcours de production vise à isoler la ligne utile puis, si nécessaire, uniquement les cellules encore douteuses. Le fournisseur d’IA n’a pas besoin du nom de l’agent pour interpréter ces zones. La photo complète du planning n’est pas destinée à être envoyée volontairement dans ce parcours ciblé.

Si l’IA ne permet pas de lever un doute, SOIGNORA doit demander une confirmation humaine plutôt que présenter une valeur incertaine comme certaine. Une indisponibilité ou un quota IA atteint ne bloque pas la correction manuelle du planning.

Pas d’entraînement sur les requêtes payantes. Google indique que, pour le niveau payant de l’API Gemini utilisé par SOIGNORA, les entrées et sorties ne sont pas utilisées pour améliorer ses produits par défaut.
Fournisseur

Google Gemini Developer API, projet payant dédié à SOIGNORA. Les appels passent par le serveur SOIGNORA ; la clé Gemini n’est jamais intégrée dans l’application iPhone.

Journalisation du contenu

SOIGNORA n’enregistre pas dans sa télémétrie les images envoyées, le texte OCR, les codes de planning ou le nom de l’agent. Seuls des compteurs techniques peuvent être conservés : modèle, type d’appel, succès/échec, nombre de jetons, durée et coût estimé.

Rétention chez Google

L’API Generate Content utilisée par SOIGNORA n’enregistre pas les requêtes dans les journaux développeur par défaut, sauf activation de cette journalisation au niveau du projet. Google indique qu’un stockage de journaux activé peut être configuré sur 7, 14, 28 ou 55 jours, 55 jours étant la durée maximale par défaut.

Rétention zéro

SOIGNORA étudie et demande, lorsque le projet est éligible, l’option Zero Data Retention proposée par Google. Tant qu’une telle option n’est pas confirmée comme active, cette page ne la présente pas comme acquise.

Qualité & coûts

5. Qu’est-ce qui est mesuré ?

Pour améliorer le service et éviter les abus, SOIGNORA peut conserver des mesures techniques sans contenu métier : nombre d’analyses, succès ou échec, version de l’application, durée, appels IA par ligne ou cellule, jetons utilisés et estimation du coût. Ces mesures ne contiennent pas la photographie du planning, les codes lus ni le nom figurant sur la ligne.

Des plafonds d’utilisation sont appliqués côté serveur. Ils servent à empêcher qu’un compte ou un incident technique génère une consommation disproportionnée. Les limites peuvent évoluer avec l’offre commerciale et l’usage réel.

Pré-lancement

6. Liste d’attente pour la sortie de l’application

Avant la publication sur les stores, vous pouvez choisir de laisser votre adresse e-mail afin de recevoir un message unique annonçant la disponibilité de SOIGNORA.

Cette inscription est facultative et repose sur votre consentement explicite. Le formulaire conserve l’adresse e-mail, la date du consentement, la finalité « avis de lancement » et la source de l’inscription. Ces informations ne sont pas utilisées pour une newsletter générale.

Vous pouvez retirer votre accord à tout moment. Le message de lancement comportera également un lien de désinscription. En cas de difficulté, vous pouvez écrire à admin@soignora.app.

Finalité

Vous prévenir une seule fois lorsque SOIGNORA sera officiellement disponible sur l’App Store et/ou Google Play.

Conservation

L’inscription reste active jusqu’à l’envoi de l’avis de lancement ou jusqu’au retrait de votre consentement. Après clôture, les données ne sont plus utilisées pour cet envoi.

Conservation

7. Combien de temps les données sont-elles conservées ?

Le principe appliqué est de ne conserver une donnée que pendant la durée nécessaire à la finalité pour laquelle elle est utilisée, puis de la supprimer ou de l’anonymiser lorsqu’elle n’est plus nécessaire, sous réserve d’éventuelles obligations légales.

Les métriques techniques et de coûts IA sont conçues pour le pilotage du service et ne contiennent pas le contenu du planning. Les durées applicables aux données de compte, de support, de réseau et de facturation sont maintenues conformément au fonctionnement réellement déployé.

Sécurité

8. Mesures de protection

01

Clés côté serveur

Les secrets d’accès aux fournisseurs externes ne sont pas intégrés dans l’application distribuée.

02

Accès authentifié

Le service de seconde lecture IA exige une session SOIGNORA valide et applique des limites par utilisateur et au niveau global.

03

Pas de publicité ciblée

Les données de planning et les résultats OCR ne sont pas utilisés par SOIGNORA pour du ciblage publicitaire ou pour suivre l’utilisateur entre des services tiers.

RGPD

9. Vos droits

Dans les conditions prévues par la réglementation applicable, vous pouvez notamment demander l’accès à vos données, leur rectification, leur effacement, la limitation de certains traitements, vous opposer à certains traitements ou demander la portabilité des données lorsque ce droit s’applique.

Pour toute demande, vous pouvez écrire à admin@soignora.app. Vous pouvez également introduire une réclamation auprès de la CNIL.

Une politique qui doit rester aussi claire que l’application.

Cette page est mise à jour dès qu’une évolution de SOIGNORA modifie de manière significative les traitements décrits.