Responsable du traitement : Adrian Kereky, personne physique, Roumanie (jusqu'à la création de la société qui reprendra le service ; le changement sera annoncé ici). Contact protection des données : privacy@anpheros.com.
Cette politique couvre l'application Anpheros Daily (iPhone, Android, Mac, web sur app.anpheros.com), le site anpheros.com et Anpheros Platform dans la mesure où elle traite vos données.
1. Ce qu'est Anpheros
Anpheros Daily tient votre dossier médical : symptômes, mesures, poids, sommeil, activité, médicaments, analyses, documents, vaccins, affections, rendez-vous, grossesse, carte d'urgence, profils des membres de la famille. Un assistant fondé sur l'intelligence artificielle répond aux questions sur le dossier. Ce sont des données de santé, une catégorie particulière au sens de l'article 9 du Règlement (UE) 2016/679 (RGPD). Nous les traitons uniquement avec votre consentement explicite (art. 9, § 2, a) et pour les finalités ci-dessous.
2. Quelles données nous traitons
2.1 Données de compte
Adresse e-mail, nom, photo de profil (facultative), identifiant d'authentification, langue et pays choisis, forfait, appareils liés au compte.
2.2 Données de santé que vous saisissez
Symptômes (intensité, zone du corps, photos), mesures (tension, pouls, oxygène, température, glycémie), poids, sommeil, activité, humeur, repas et eau, médicaments et prises, affections, allergies, vaccins, analyses (y compris les comptes rendus scannés), documents médicaux (photos, PDF), rendez-vous, données de grossesse, groupe sanguin, contacts d'urgence, notes vocales, conversations avec l'assistant.
Les comptes rendus d'analyses, les boîtes de médicaments et les documents que vous photographiez sont lus par l'assistant IA pour en extraire les valeurs ; l'image et les valeurs extraites sont conservées dans le dossier. Le test de vue utilise la caméra et le micro uniquement pendant le test ; seul le résultat est conservé.
2.3 Données sur d'autres personnes
Vous pouvez créer des profils pour des membres de la famille (enfants, parents) et y noter des données. Vous êtes responsable des données saisies sur autrui et de leur accord lorsqu'il est requis. Un profil peut ensuite être transféré vers le compte de la personne.
2.4 Données de santé lues depuis le téléphone et la montre
Uniquement si vous activez la connexion dans Réglages › Appareils et données de santé, et uniquement pour les catégories choisies : Apple Santé (iPhone, Apple Watch), Health Connect et Samsung Health (Android, Galaxy Watch), les applications Anpheros pour Apple Watch et Wear OS.
| Catégorie | Ce que nous lisons | Conservation |
|---|---|---|
| Cœur | pouls, pouls au repos, variabilité, alertes de rythme, classification ECG (pas le tracé) | pouls en résumés de 4 heures (min, moyenne, max, nombre) ; le reste par jour ou en enregistrements |
| Respiration | oxygène sanguin, fréquence respiratoire | résumés de 4 heures / enregistrements |
| Tension, glycémie, température | chaque mesure des appareils connectés | chaque mesure |
| Corps | poids, taille, composition corporelle | chaque mesure |
| Sommeil | sessions de sommeil et leurs phases | chaque session |
| Activité | pas, distance, calories, entraînements | par jour ; entraînements en enregistrements |
| Nutrition, cycle, autres | eau, repas, flux menstruel, maux de tête, méditation | enregistrements |
| Profil | sexe, date de naissance, groupe sanguin | seulement s'ils manquent au profil |
L'application lit seulement. Elle n'écrit rien dans Apple Santé, Health Connect ou Samsung Health. À la première connexion elle lit les 30 derniers jours, puis seulement les nouveautés, quand vous ouvrez l'application ou appuyez sur « Synchroniser ». Pas de lecture en arrière-plan. Ces données ne servent pas à la publicité, ne sont pas vendues ni transmises à des tiers à des fins marketing, conformément aux règles d'Apple et de Google sur les données de santé.
2.5 Données techniques
Journaux du serveur (adresse IP, heure, chemin de la requête, code de réponse, identifiants internes), sans contenu médical. Le site anpheros.com n'utilise ni cookies de suivi ni analytique tierce ; il mémorise seulement la langue choisie, dans votre navigateur. Le formulaire de contact utilise Cloudflare Turnstile contre les robots.
3. Pourquoi nous traitons les données
| Finalité | Base juridique |
|---|---|
| Tenir votre dossier médical et celui de votre famille et vous l'afficher dans l'application | consentement explicite (art. 9.2.a) ; exécution du contrat pour les données de compte (art. 6.1.b) |
| Répondre à vos questions via l'assistant IA et extraire des valeurs des documents scannés | consentement explicite |
| Vous signaler des corrélations et observations (forfaits Plus et Max) | consentement explicite |
| Partager le dossier avec les personnes ou médecins que vous choisissez | consentement explicite, donné dans l'application à chaque partage |
| Vous envoyer des e-mails de compte (confirmation, réinitialisation, changements importants) | exécution du contrat |
| Assurer le fonctionnement et la sécurité du service (journaux techniques, limitation de débit, journal d'accès) | intérêt légitime (art. 6.1.f) |
Nous n'utilisons pas vos données pour la publicité, ne les vendons pas et ne constituons pas de profils marketing. Nous ne prenons aucune décision automatisée ayant des effets juridiques sur vous.
Vous pouvez retirer votre consentement à tout moment, dans l'application (déconnexion du téléphone, suppression de données, révocation d'un partage ou suppression du compte) ou en nous écrivant. Le retrait n'affecte pas le traitement antérieur.
4. Avec qui nous partageons les données, à votre choix
- Famille : une autre personne voit un profil de votre compte seulement après avoir scanné un QR code que vous générez. Les données restent dans votre compte ; vous pouvez révoquer l'accès à tout moment.
- Médecins : vous pouvez générer un lien à durée limitée (de 1 à 90 jours) vers le résumé du dossier d'une personne. Le lien est révocable à tout moment ; chaque ouverture est inscrite dans le journal d'accès visible dans l'application.
- Applications tierces via Anpheros Platform : une autre application, ou un médecin ayant accès à la plateforme, ne peut lire ou écrire dans votre dossier qu'après votre acceptation, sur un écran de consentement, de quelles données, dans quel sens et pour combien de temps. Chaque application vous voit sous un identifiant différent, pour ne pas pouvoir croiser des données sur vous sans votre consentement. Vous voyez dans l'application qui a accès et quand il a lu pour la dernière fois, et vous pouvez retirer l'accès.
En dehors de ces cas, nous ne transmettons vos données à personne, hormis les sous-traitants ci-dessous et lorsque la loi l'exige.
5. Où les données sont conservées et qui les traite
- Hébergement : Google Cloud, région europe-west4 (Pays-Bas) : serveurs, base de données (Cloud SQL) et fichiers (Cloud Storage), chiffrés au repos et en transit.
- Assistant IA : Google Cloud Vertex AI (modèles Gemini). Nous utilisons le point d'accès global du service, ce qui signifie qu'une requête à l'assistant peut être traitée par Google dans des centres de données hors de l'Union européenne, sur la base des clauses contractuelles types de la Commission européenne incluses dans notre contrat avec Google. Google n'utilise pas les données envoyées via Vertex AI pour entraîner ses modèles. Votre dossier reste stocké dans l'UE ; seul le contexte nécessaire à la réponse est envoyé au modèle.
- Authentification : Firebase Authentication (Google), service global, avec les mêmes garanties contractuelles.
- E-mail et formulaires : Google Workspace ; Cloudflare pour le DNS et la protection du formulaire de contact.
- Paiements : nous ne traitons actuellement aucun paiement et ne stockons aucune donnée de carte. Lorsque nous introduirons des abonnements payants via l'App Store ou Google Play, le paiement sera traité par Apple ou Google et nous ne recevrons que l'état de l'abonnement ; nous mettrons cette page à jour.
Tous les sous-traitants sont liés par des contrats de traitement conformes à l'article 28 du RGPD.
6. Combien de temps nous conservons les données
- Tant que vous avez un compte. Ce que vous supprimez dans l'application est marqué supprimé immédiatement et n'apparaît plus nulle part, y compris pour l'assistant et pour les personnes ayant accès.
- À la suppression du compte (Réglages › Profil › Supprimer le compte) : votre identité (nom, e-mail, date de naissance, lien avec l'authentification) est anonymisée immédiatement ; toutes les données de santé sont marquées supprimées et disparaissent de l'application ; les fichiers sont supprimés du stockage ; les données de l'assistant (conversations, index) sont physiquement effacées ; le compte d'authentification est supprimé. L'opération est irréversible.
- Le journal d'accès (qui a ouvert quoi, quand) est conservé après la suppression, sans données personnelles, avec seulement des identifiants internes, afin de pouvoir démontrer les accès antérieurs (art. 17.3.b).
- Les sauvegardes de la base de données expirent après 7 jours ; les fichiers supprimés du stockage sont techniquement récupérables 7 jours au plus. Les journaux techniques sont conservés 30 jours.
- Les données importées du téléphone peuvent être supprimées séparément, dans Réglages › Appareils et données de santé › Déconnecter › Supprimer les données importées.
7. Vos droits
Accès, rectification, effacement, limitation, portabilité (export PDF ou au format HL7 FHIR depuis l'application), opposition, retrait du consentement et réclamation auprès de l'autorité de contrôle roumaine (www.dataprotection.ro) ou de celle de votre pays. Écrivez-nous à privacy@anpheros.com ; nous répondons sous 30 jours, en général bien plus vite.
8. Enfants
Anpheros ne s'adresse pas aux moins de 16 ans comme titulaires de compte. Les profils d'enfants dans un compte sont créés et gérés par le parent ou tuteur, responsable des données saisies.
9. Sécurité
Accès uniquement via un compte authentifié ; chaque requête est vérifiée côté serveur pour votre compte et votre profil ; données chiffrées en transit et au repos ; les journaux ne contiennent pas de données médicales ; l'accès de l'équipe à la production est restreint et consigné ; l'audit de sécurité interne d'octobre 2026 n'a laissé aucun problème critique ou majeur ouvert. Si vous découvrez une vulnérabilité, écrivez à security@anpheros.com.
10. Modifications
Si nous modifions cette politique, nous l'annonçons dans l'application et sur cette page, avec la date. Pour les modifications qui touchent aux données de santé, nous demandons à nouveau votre consentement.