Protection des données
1. Introduction et finalité de l’application
Mein-Arztbefund vous offre la possibilité de téléverser sous forme numérique des documents médicaux tels que des rapports ou des comptes rendus d’examen et de les faire convertir en un langage facilement compréhensible à l’aide de technologies modernes d’intelligence artificielle. L’objectif est de vous faciliter la compréhension des textes médicaux spécialisés et de vous accompagner dans la préparation de vos entretiens avec le médecin qui vous suit.
Les explications générées automatiquement reposent sur le contenu de vos documents, sont transposées dans un langage courant et clair et peuvent être raccourcies ou complétées par des informations neutres afin d’en améliorer la compréhension. Ces indications servent exclusivement à une orientation générale.
Remarque importante : Mein-Arztbefund ne remplace ni un conseil médical, ni un diagnostic, ni un traitement. Aucune recommandation thérapeutique individuelle n’est formulée et aucune décision médicale n’est prise. La responsabilité des questions et des décisions médicales incombe toujours à un professionnel de santé qualifié.
Nous traitons avec le plus grand soin toutes les informations que vous nous transmettez (y compris les éventuelles données de santé qu’elles contiennent) et ne les traitons que dans la mesure nécessaire, sur une base juridique licite et avec des mesures de protection techniques et organisationnelles appropriées.
2. Définitions
Afin de vous permettre de comprendre plus facilement la présente politique de confidentialité, nous expliquons ici quelques notions importantes au sens du règlement général sur la protection des données (RGPD/DSGVO) :
- Données à caractère personnel
Toutes les informations se rapportant à une personne physique identifiée ou identifiable. En font partie p. ex. le nom, l’adresse, le numéro de téléphone, l’adresse e-mail, mais aussi des éléments d’identification indirects tels que l’adresse IP ou l’identifiant de l’appareil. - Données de santé
Une catégorie particulière de données à caractère personnel qui se rapportent à la santé physique ou mentale d’une personne et dont ressortent des informations sur son état de santé, p. ex. les indications figurant dans les courriers médicaux, les résultats d’examens ou les diagnostics. - Traitement
Toute opération en lien avec des données à caractère personnel, qu’elle soit automatisée ou non. En font notamment partie la collecte, la conservation, l’analyse, la transmission, l’adaptation, l’effacement ou l’anonymisation de données. - Responsable du traitement
La personne physique ou morale qui décide des finalités et des moyens du traitement de données à caractère personnel. Pour ce site web et le service associé, il s’agit du prestataire mentionné à la section « Responsable du traitement ». - Sous-traitant
Une personne physique ou morale ou un organisme qui traite des données à caractère personnel pour le compte du responsable du traitement, p. ex. un prestataire d’hébergement. - Tiers
Toute personne ou entité extérieure au responsable du traitement, à ses collaborateurs et à ses sous-traitants, qui est autorisée à recevoir des données à caractère personnel. - Consentement
Toute manifestation de volonté libre, éclairée et univoque, ou tout autre acte positif clair, par lequel vous acceptez, en tant que personne concernée, que des données à caractère personnel vous concernant soient traitées pour une finalité déterminée.
3. Aucune obligation de fournir des données et restrictions possibles
Pour l’utilisation de notre site web et des fonctions de base de Mein-Arztbefund, il n’existe en principe aucune obligation légale ou contractuelle de nous fournir des données à caractère personnel.
Toutefois, certaines prestations ou fonctions (en particulier la traduction ou l’explication des documents téléversés) ne peuvent être fournies que si nous recevons de votre part les données nécessaires à cette fin. Si ces données ne sont pas fournies, il se peut que
- certaines fonctions ne soient disponibles que de manière limitée, ou
- le service souhaité ne puisse pas être fourni.
Lorsqu’une collecte de données est nécessaire à la fourniture d’une prestation, nous vous en informons expressément au préalable.
4. Quelles données nous traitons
4.1 Données lors de la visite de notre site web
Lorsque vous consultez notre site web, nous collectons automatiquement certaines données techniques qui sont nécessaires à la fourniture et à la sécurité de nos services. En font partie :
• la ou les pages consultées et leurs contenus
• la date et l’heure de l’accès
• le type et la version du navigateur
• le système d’exploitation utilisé et le type d’appareil
• l’URL du référent (la page visitée précédemment)
• l’adresse IP (raccourcie ou anonymisée, dans la mesure du possible)
• le cas échéant le pays, la région et la ville (sans localisation exacte)
Ce traitement est fondé sur notre intérêt légitime (art. 6, par. 1, point f) RGPD/DSGVO) à fournir notre offre de manière sûre, stable et conviviale. Aucun rapprochement avec d’autres données n’a lieu. Pour l’analyse web, nous utilisons un procédé respectueux de la vie privée, sans cookies, qui ne fournit que des statistiques agrégées ; l’identification de visiteurs individuels n’est ainsi pas possible. 
4.2 Données en cas de prise de contact
Lorsque vous nous contactez par e-mail, par le formulaire de contact ou par courrier postal, nous traitons les données que vous nous communiquez volontairement (p. ex. nom, adresse e-mail, message). Ces données sont utilisées exclusivement pour le traitement de votre demande, puis effacées, sauf obligations légales de conservation. La base juridique est votre consentement (art. 6, par. 1, point a) RGPD/DSGVO) ou, lorsque la demande se rapporte à un contrat, l’exécution du contrat (art. 6, par. 1, point b) RGPD/DSGVO). 
4.3 Données lors de l’utilisation de notre service « Mein‑Arztbefund »
Déroulement & token : le téléversement d’un document n’est possible qu’après un paiement réussi. Vous recevez à cet effet un token à usage unique et non traçable, servant de clé d’accès anonyme. Le token ne contient aucune donnée à caractère personnel et sert exclusivement à la transmission et à l’affichage autorisés de la traduction.
Types de données traitées avant l’anonymisation :
• les documents médicaux téléversés (p. ex. courriers médicaux, comptes rendus d’examen)
• les métadonnées relatives au téléversement (p. ex. nom du fichier, moment du téléversement)
• les indications facultatives (p. ex. nom, e-mail), si vous les avez fournies, p. ex. pour des notifications
• les données de communication servant à la mise à disposition du résultat (p. ex. consultation sécurisée via la page de remerciement avec paramètre de token ou, si vous l’avez choisi, notification par e-mail)
Effacement immédiat & anonymisation :
• Les documents originaux sont effacés immédiatement après l’achèvement de la traduction automatisée.
• Les textes de traduction qui en sont issus sont intégralement anonymisés avant leur enregistrement (suppression de tous les identifiants et contenus susceptibles d’établir un lien avec une personne).
• Les traductions anonymisées sont conservées jusqu’à 30 jours à des fins d’affichage/de téléchargement, puis définitivement effacées.
Bases juridiques :
• Traitement des contenus téléversés aux fins de la fourniture de la prestation : consentement (art. 6, par. 1, point a) en liaison avec l’art. 9, par. 2, point a) RGPD/DSGVO) et/ou exécution du contrat (art. 6, par. 1, point b) RGPD/DSGVO).
• Sécurisation technique/prévention des abus : intérêt légitime (art. 6, par. 1, point f) RGPD/DSGVO).
• Remarque : après l’anonymisation, il n’existe plus de lien avec une personne ; le RGPD/DSGVO ne s’applique pas aux textes restants. Nous ne les conservons néanmoins que pour une durée limitée (30 jours) et les protégeons techniquement.
Note de transparence relative au suivi : aucune donnée de santé ni aucun contenu de documents téléversés n’est transmis à des services d’analyse, de marketing ou de suivi ; les mesures de consultation de pages et de conversion sont effectuées exclusivement sur les pages générales du site web, sans traitement de données médicales. (Précisions au § 7.4/§ 9.3.)
4.4 Données de commande, de facturation et de paiement (WooCommerce)
Pour l’exécution de votre achat et pour la facturation, nous traitons notamment dans WordPress/WooCommerce :
• les données de base (p. ex. nom, adresse de facturation/postale, e-mail)
• les données de commande et de contrat (prestation achetée, moments)
• les informations de paiement/de transaction (p. ex. mode de paiement, identifiant de transaction ; les détails varient selon le prestataire de services de paiement)
Finalité & bases juridiques : exécution du contrat (art. 6, par. 1, point b) RGPD/DSGVO) ainsi qu’obligations légales (art. 6, par. 1, point c) RGPD/DSGVO), p. ex. conservation au titre du droit commercial et fiscal. Durée de conservation : conformément aux prescriptions légales (en règle générale jusqu’à 10 ans). Les éventuels prestataires de services de paiement sont des responsables du traitement autonomes ; des informations complémentaires figurent dans leurs politiques de confidentialité ainsi qu’au § 7 de la présente déclaration.
5. Licéité du traitement
Nous ne traitons des données à caractère personnel que si cela est permis par une base légale ou si nous disposons de votre consentement. Selon la nature des données et la finalité du traitement, nous nous fondons notamment sur les bases juridiques suivantes :
- Exécution du contrat (art. 6, par. 1, point b) RGPD/DSGVO)
Lorsque le traitement est nécessaire pour exécuter le contrat conclu avec vous ou pour mettre en œuvre des mesures précontractuelles à votre demande (p. ex. le traitement d’un document que vous avez téléversé). - Consentement (art. 6, par. 1, point a) RGPD/DSGVO)
Lorsque vous nous fournissez volontairement vos données pour une finalité déterminée et que vous y consentez expressément, p. ex. lors du traitement de données de santé ou pour la réception de notifications par e-mail.
➜ Vous pouvez retirer votre consentement à tout moment, avec effet pour l’avenir. - Catégories particulières de données à caractère personnel : données de santé (art. 9, par. 2, point a) RGPD/DSGVO)
Pour le traitement de vos données de santé, susceptibles d’être contenues dans les documents téléversés, nous avons besoin de votre consentement explicite. - Intérêt légitime (art. 6, par. 1, point f) RGPD/DSGVO)
Lorsque nous traitons vos données afin d’exploiter notre site web de manière sûre et fonctionnelle, d’analyser des problèmes techniques ou de prévenir les abus, et que vos droits et libertés ne prévalent pas à cet égard. - Obligation légale (art. 6, par. 1, point c) RGPD/DSGVO)
Lorsque nous devons traiter des données afin de satisfaire à des exigences légales, p. ex. des obligations de conservation en matière fiscale ou commerciale ou des obligations d’information à l’égard des autorités.
6. Durée de conservation et politique d’effacement
Nous ne conservons les données à caractère personnel que le temps nécessaire à la réalisation de la finalité du traitement concerné ou tant que des délais légaux de conservation existent.
Pour la détermination de la durée de conservation s’appliquent notamment les principes suivants :
- Documents médicaux téléversés
• Les documents originaux sont effacés immédiatement après l’achèvement de la traduction automatisée.
• Les textes de traduction établis à partir des originaux sont intégralement anonymisés avant leur enregistrement (suppression de tous les identifiants et contenus susceptibles d’établir un lien avec une personne).
• Les traductions anonymisées (sans lien avec une personne) sont conservées jusqu’à 30 jours après leur création, afin de permettre à l’utilisateur une consultation et un téléchargement uniques. Ensuite, elles sont elles aussi définitivement effacées. - Données anonymisées à des fins d’amélioration
• Les contenus que nous avons intégralement anonymisés (plus aucun lien avec une personne n’étant possible) peuvent être conservés plus longtemps aux fins de l’amélioration et du développement de nos modèles d’IA ou d’analyses statistiques. - Données de communication
• Nous effaçons les e-mails ou les demandes issues du formulaire de contact dès qu’ils ont reçu une réponse définitive, sauf si des obligations légales de conservation (p. ex. au titre du droit commercial ou fiscal) s’y opposent. - Délais légaux de conservation
• Les données que nous devons conserver pour des motifs fiscaux ou de droit commercial (p. ex. les données de facturation issues de commandes WooCommerce) sont conservées pendant la durée prescrite par la loi (en règle générale 6 à 10 ans). Pendant cette période, elles sont bloquées et ne sont pas traitées à d’autres fins. - Retrait du consentement
• Si vous retirez votre consentement au traitement, nous effaçons sans délai les données concernées, sauf s’il existe une obligation légale ou un intérêt légitime à une conservation ultérieure (p. ex. pour des prétentions juridiques).
Nous ne transmettons des données à caractère personnel à des tiers que lorsque
- cela est nécessaire à l’exécution de nos obligations contractuelles,
- nous y sommes légalement tenus,
- vous y avez expressément consenti, ou
- il existe un intérêt légitime de notre part ou de la part d’un tiers qui ne prévaut pas sur vos intérêts dignes de protection.
Dans la mesure où nous faisons appel à des prestataires externes, cela repose sur un contrat de sous-traitance conformément à l’art. 28 RGPD/DSGVO. Nous les sélectionnons avec soin et les engageons contractuellement à respecter des normes strictes de protection des données.
Les catégories de destinataires suivantes peuvent recevoir des données :
7.1 Prestataires d’hébergement et de services informatiques
Hetzner Online GmbH (Industriestr. 25, 91710 Gunzenhausen, Allemagne)
Mise à disposition de l’infrastructure serveur, stockage et fourniture de notre application web. Le site d’hébergement des serveurs est exclusivement l’Allemagne.
7.2 Fournisseurs de modèles de langage d’IA
Microsoft Ireland Operations Limited (One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irlande) : mise à disposition de modèles de langage d’IA via le service Azure OpenAI aux fins de l’analyse et de la reformulation de contenus médicaux.
Le traitement a lieu exclusivement dans des centres de données de la région « Germany West Central » (Francfort-sur-le-Main). Dans le cadre du traitement par IA, les contenus de vos documents téléversés ne quittent pas l’Allemagne. Vos contenus ne font l’objet d’aucune utilisation aux fins de l’entraînement de modèles d’IA par Microsoft ou par des tiers.
La coopération repose sur un contrat de sous-traitance conformément à l’art. 28 RGPD/DSGVO (Microsoft Products and Services Data Protection Addendum). Dans la mesure du possible, nous minimisons les données à caractère personnel avant leur transmission.
7.3 Prestataires de services de paiement
Mollie B.V. (Keizersgracht 126, 1015CW Amsterdam, Pays-Bas) : exécution des paiements. Différents modes de paiement peuvent être utilisés via Mollie, notamment Apple Pay, Google Pay, PayPal, Klarna, les cartes de crédit et le prélèvement SEPA.
Le traitement des données est en outre régi par les politiques de confidentialité des prestataires de paiement concernés.
7.4 Services d’analyse et de marketing
- Google Analytics : analyse web, afin de comprendre le comportement des utilisateurs et d’optimiser notre site web.
- Meta Platforms Ireland Ltd. : analyse et marketing, p. ex. Facebook Pixel.
- TikTok Technology Limited : analyse et suivi des conversions pour les campagnes publicitaires.
- Google Ads : suivi des conversions et remarketing.
- Google Tag Manager : gestion et déclenchement des scripts de suivi mentionnés ci-dessus. Le Tag Manager lui-même ne dépose aucun cookie, mais assure l’intégration des services mentionnés ci-dessus.
- Matomo (auto-hébergé, Hetzner Allemagne) : mesure d’audience sans cookies et anonymisée. Il est utilisé indépendamment de l’outil de consentement, car aucun consentement n’est requis (voir 9.3).
Ces services ne sont activés que si vous y avez consenti via notre outil de consentement (Cookiebot ou Usercentrics). Vous pouvez y modifier vos réglages à tout moment et retirer les consentements déjà donnés.
Remarque importante : aucune donnée de santé ni aucun contenu de documents médicaux téléversés n’est transmis à des services d’analyse, de marketing ou de suivi. Les services mentionnés traitent exclusivement des données d’utilisation techniques (p. ex. consultations de pages, informations sur le navigateur) et des événements de conversion qui n’ont aucun lien avec les contenus médicaux téléversés. Le suivi est effectué exclusivement sur les pages générales du site web, sans traitement de données médicales.
Outil de consentement
Notre outil de gestion du consentement (Usercentrics ou Cookiebot) vous indique à tout moment
- quels cookies et technologies de suivi nous utilisons,
- à quelle finalité ceux-ci sont utilisés,
- et il vous permet d’activer ou de désactiver chaque outil individuellement.
7.5 Garanties juridiques en cas de transferts vers des pays tiers
Dans la mesure où un traitement a lieu en dehors de l’UE/de l’EEE (p. ex. chez Google, Meta, TikTok), nous nous assurons qu’un niveau de protection des données approprié est garanti, notamment par des clauses contractuelles types de l’UE ou par une décision d’adéquation de la Commission européenne.
8. Transferts vers des pays tiers & garanties appropriées
Certains des prestataires mentionnés à la section 7 traitent également des données dans des États situés en dehors de l’Union européenne (UE) ou de l’Espace économique européen (EEE), que l’on appelle pays tiers. Il s’agit notamment des États-Unis et, le cas échéant, du Royaume-Uni.
Le RGPD/DSGVO prescrit que, lors d’un transfert vers un pays tiers, un niveau de protection approprié doit être garanti pour les données à caractère personnel. Nous nous en assurons de la manière suivante :
- Décision d’adéquation de la Commission européenne
Pour certains pays (p. ex. le Royaume-Uni), la Commission européenne a constaté qu’il y existe un niveau de protection des données approprié. - Clauses contractuelles types de l’UE (SCC)
Pour les prestataires ne bénéficiant pas d’une décision d’adéquation, nous concluons des clauses contractuelles types de l’UE conformément à la décision (UE) 2021/914 de la Commission européenne. Celles-ci obligent le destinataire situé dans le pays tiers à traiter les données à caractère personnel conformément aux normes et prescriptions de l’UE. - Mesures techniques et organisationnelles supplémentaires
Dans la mesure du possible, nous anonymisons ou pseudonymisons les données avant leur transmission, afin de réduire au minimum le risque pour les personnes concernées.
Remarque sur les risques liés aux transferts vers des pays tiers :
Malgré ces mesures, il ne peut être exclu que des autorités du pays tiers (p. ex. les autorités de sécurité aux États-Unis) accèdent à des données à caractère personnel sans que vous en soyez informé ou puissiez exercer un recours.
Un transfert vers un pays tiers n’a lieu que si vous
- avez consenti au traitement correspondant (art. 49, par. 1, point a) RGPD/DSGVO), ou
- si le transfert est nécessaire à l’exécution d’un contrat conclu avec vous.
Remarque sur le traitement par IA :
La traduction de vos documents médicaux assistée par IA a lieu exclusivement en Allemagne et ne constitue pas un transfert vers un pays tiers (voir § 7.2).
9. Cookies et technologies de suivi
9.1 Informations générales
Notre site web utilise des cookies et des technologies similaires (p. ex. scripts, pixels, Local Storage) afin de
- fournir des fonctions de base,
- analyser l’utilisation du site web,
- optimiser les actions de marketing et
- garantir la sécurité de notre offre.
Les cookies sont de petits fichiers texte qui sont enregistrés sur votre terminal. Certains sont techniquement nécessaires, d’autres servent à des fins statistiques, de marketing ou de confort d’utilisation.
9.2 Gestion du consentement (Usercentrics/Cookiebot)
Nous utilisons l’outil de gestion du consentement Cookiebot afin de vous informer de manière transparente sur tous les services utilisés et de vous donner la possibilité de consentir à leur utilisation ou de vous y opposer. Le fournisseur est Cybot A/S, Havnegade 39, 1058 Kopenhagen, Danemark.
Lors de votre première visite sur notre site web, une bannière d’information apparaît, dans laquelle vous pouvez sélectionner les catégories de cookies et de services qui peuvent être activées. Vous pouvez modifier votre décision à tout moment via le lien ou le bouton affiché dans le pied de page du site web.
9.3 Catégories de cookies et de services de suivi
(a) Cookies techniquement nécessaires
Ceux-ci sont indispensables au bon fonctionnement de notre site web. En font partie p. ex. les cookies de session qui enregistrent vos préférences de langue ou votre statut de connexion.
Base juridique : art. 6, par. 1, point f) RGPD/DSGVO (intérêt légitime) ou § 25, al. 2 TDDDG.
(b) Cookies de statistique et d’analyse
Ceux-ci nous aident à comprendre comment les visiteurs utilisent notre site web, afin d’améliorer notre offre.
Google Analytics (Google Ireland Limited) : collecte et analyse de statistiques d’utilisation. L’anonymisation des adresses IP est activée.
Base juridique : art. 6, par. 1, point a) RGPD/DSGVO (consentement), § 25, al. 1 TDDDG.
(c) Cookies de marketing et de remarketing
Ceux-ci servent à adresser aux utilisateurs des publicités pertinentes de manière ciblée.
Meta Pixel (Meta Platforms Ireland Ltd.) : analyse et diffusion publicitaire ciblée sur Facebook et Instagram.
TikTok Pixel (TikTok Technology Limited) : suivi des conversions et diffusion publicitaire ciblée sur TikTok.
Google Ads (Google Ireland Limited) : suivi des conversions et remarketing.
Base juridique : art. 6, par. 1, point a) RGPD/DSGVO (consentement), § 25, al. 1 TDDDG.
(d) Gestion des balises
Google Tag Manager : gestion et déclenchement de scripts de suivi. Le Tag Manager lui-même ne dépose aucun cookie, mais assure l’intégration des services mentionnés dans les catégories (b) et (c).
Base juridique : comme pour les services intégrés concernés.
(e) Mesure d’audience sans cookies (aucun consentement requis)
Matomo (auto-hébergé sur un serveur de Hetzner Online GmbH en Allemagne) : analyse statistique de l’utilisation du site web. Aucun cookie n’est déposé et aucune donnée à caractère personnel n’est collectée. Votre adresse IP est anonymisée de 2 octets avant le traitement (exemple : 123.45.0.0). Aucune reconnaissance sur plusieurs visites n’a lieu. Le réglage du navigateur « Do Not Track » est respecté.
Base juridique : art. 6, par. 1, point f) RGPD/DSGVO (intérêt légitime à l’optimisation de ce site web). Aucun consentement n’est requis.
Mesure du panier et de l’historique des commandes : dans le cadre de cette mesure d’audience, nous collectons le contenu de votre panier (produit, quantité, valeur) ainsi que les commandes finalisées, afin de pouvoir identifier les processus de commande interrompus et d’optimiser notre processus de commande. Aucun rapprochement avec des données à caractère personnel en dehors de ce site web n’a lieu ; un numéro de commande correspondant n’est transmis à Matomo que sous forme pseudonymisée.
Mesure d’ouverture des e-mails transactionnels : dans nos e-mails transactionnels (p. ex. confirmation de commande, informations d’expédition et de token) est intégré un pixel 1×1 qui, à l’ouverture du message, envoie un signal à notre instance Matomo. Nous mesurons ainsi uniquement le taux d’ouverture, et non le contenu de votre message. La base juridique de la mesure par pixel dans ces e-mails de service liés au contrat est l’art. 6, par. 1, point b) RGPD/DSGVO (exécution du contrat) ainsi que l’art. 6, par. 1, point f) RGPD/DSGVO (intérêt légitime à garantir la remise). Vous pouvez empêcher cette mesure à tout moment en désactivant le chargement automatique des images externes dans votre logiciel de messagerie.
Opposition (opt-out) : vous pouvez vous opposer à tout moment, avec effet pour l’avenir, à la mesure effectuée par Matomo. Pour cela, activez la fonction d’opt-out dans la case ci-dessous ; votre choix est enregistré exclusivement dans votre navigateur.
9.4 Retrait de votre consentement
Vous pouvez retirer à tout moment, avec effet pour l’avenir, le consentement que vous avez donné, en
- ouvrant à nouveau l’outil de consentement (bouton dans le pied de page), ou
- supprimant les cookies dans votre navigateur et en rechargeant la page.
Veuillez noter : si vous bloquez les cookies, certaines parties du site web ou certaines fonctions peuvent être limitées.
10. Sécurité des données
Nous mettons en œuvre des mesures techniques et organisationnelles afin de protéger vos données à caractère personnel contre la perte, la destruction, l’accès non autorisé, la modification non autorisée ou la divulgation illicite.
Nous nous conformons à cet égard aux exigences de l’art. 32 RGPD/DSGVO et tenons compte de l’état des connaissances, des coûts de mise en œuvre, de la nature, de la portée et des finalités du traitement ainsi que des différentes probabilités de survenance et de la gravité des risques éventuels.
Nos mesures de protection comprennent notamment :
- Chiffrement SSL/TLS : toutes les transmissions de données entre votre navigateur et notre serveur sont sécurisées par une connexion SSL/TLS. Vous le reconnaissez à la barre d’adresse « https:// » et au symbole du cadenas dans le navigateur.
- Contrôle d’accès : seules les personnes autorisées, qui connaissent les dispositions applicables en matière de protection des données, ont accès aux données à caractère personnel.
- Lieu de conservation : Nos serveurs se trouvent dans un centre de données en Allemagne (Hetzner Online GmbH). Le traitement de vos documents par IA a en outre lieu exclusivement dans des centres de données allemands de Microsoft Azure (région Germany West Central, Francfort-sur-le-Main). Les deux sites sont exploités selon les normes de sécurité courantes.
- Minimisation des données : seules les données nécessaires à la finalité concernée sont collectées et traitées.
- Pseudonymisation/anonymisation : dans la mesure du possible, les données à caractère personnel sont pseudonymisées ou anonymisées avant tout traitement ultérieur.
- Contrôles de sécurité réguliers : nous effectuons en permanence des contrôles techniques et organisationnels afin de maintenir nos mesures de sécurité à jour.
Malgré toutes les mesures de sécurité, une transmission de données sur Internet ne peut jamais être intégralement protégée contre les accès non autorisés. Nous prenons toutefois toutes les précautions appropriées afin de réduire ce risque autant que possible.
11. Droits des personnes concernées
Lorsque nous traitons des données à caractère personnel vous concernant, vous disposez, en tant que personne concernée, des droits suivants au titre du règlement général sur la protection des données (RGPD/DSGVO) :
- Droit d’accès (art. 15 RGPD/DSGVO)
Vous pouvez demander à savoir quelles données à caractère personnel vous concernant nous avons enregistrées, à quelles finalités nous les traitons, à qui elles ont le cas échéant été transmises et pendant combien de temps elles seront vraisemblablement conservées. - Droit de rectification (art. 16 RGPD/DSGVO)
Vous pouvez demander que des données à caractère personnel inexactes ou incomplètes soient rectifiées. - Droit à l’effacement (art. 17 RGPD/DSGVO)
Vous pouvez demander l’effacement de vos données à caractère personnel, dans la mesure où des obligations légales de conservation ou d’autres motifs juridiques ne s’y opposent pas. - Droit à la limitation du traitement (art. 18 RGPD/DSGVO)
Vous pouvez, sous certaines conditions, faire limiter le traitement de vos données à caractère personnel. - Droit à la portabilité des données (art. 20 RGPD/DSGVO)
Vous avez le droit de recevoir les données à caractère personnel vous concernant dans un format structuré, couramment utilisé et lisible par machine, ou de les faire transmettre à un autre responsable du traitement. - Droit d’opposition (art. 21 RGPD/DSGVO)
Vous pouvez, pour des raisons tenant à votre situation particulière, vous opposer au traitement de données à caractère personnel lorsque celui-ci est fondé sur l’art. 6, par. 1, point f) RGPD/DSGVO.
Vous pouvez vous opposer à tout moment au traitement à des fins de prospection commerciale. - Droit de retirer un consentement (art. 7, par. 3 RGPD/DSGVO)
Lorsque nous traitons des données sur la base de votre consentement, vous pouvez retirer ce consentement à tout moment, avec effet pour l’avenir. La licéité du traitement effectué jusqu’au retrait n’en est pas affectée. - Droit d’introduire une réclamation auprès d’une autorité de contrôle (art. 77 RGPD/DSGVO)
Vous avez le droit d’introduire une réclamation auprès d’une autorité de contrôle de la protection des données si vous estimez que le traitement de vos données à caractère personnel n’est pas licite.
Note relative au contact :
Pour exercer vos droits, une simple communication informelle aux coordonnées indiquées dans la présente politique de confidentialité à la section « Responsable du traitement » suffit.
12. Déclarations de consentement spécifiques
Pour certains traitements, le RGPD/DSGVO exige votre consentement explicite, en particulier lorsqu’il s’agit de données de santé (art. 9, par. 2, point a) RGPD/DSGVO).
L’utilisation de notre service « Mein-Arztbefund » suppose par conséquent que vous consentiez aux points suivants :
- Traitement de données de santé
Je consens à ce que Mein-Arztbefund traite les données à caractère personnel me concernant contenues dans les documents téléversés, y compris les données de santé, afin de fournir les prestations convenues (traduction, explication et mise en forme des documents).
Le téléversement n’est possible qu’avec un token anonyme à usage unique, fourni après une commande réussie.
Les documents originaux sont effacés immédiatement après l’achèvement de la traduction automatisée. Les textes de traduction qui en sont issus sont intégralement anonymisés avant leur enregistrement (plus aucun lien avec une personne n’étant possible) et conservés jusqu’à 30 jours, afin de permettre une consultation ou un téléchargement uniques. Ensuite, ils sont eux aussi définitivement effacés. - Communication par e-mail
Je consens à ce que Mein-Arztbefund m’envoie des messages électroniques nécessaires à l’exécution du contrat (p. ex. transmission de liens de téléchargement, questions relatives à la commande). - Utilisation de données anonymisées à des fins de développement
Je consens à ce que Mein-Arztbefund, après l’achèvement de la commande, traite ultérieurement mes données sous une forme intégralement anonymisée aux fins de l’amélioration des prestations proposées, de l’assurance qualité et, le cas échéant, de l’entraînement de modèles d’IA.
Note relative au retrait et à ses conséquences :
- Vous pouvez retirer chaque consentement à tout moment, avec effet pour l’avenir (art. 7, par. 3 RGPD/DSGVO).
- Le retrait peut être adressé par e-mail ou par écrit au responsable du traitement indiqué dans la présente politique de confidentialité.
- Un retrait du consentement au traitement de données de santé (point 1) ou à la communication nécessaire (point 2) peut avoir pour conséquence que nous ne soyons plus en mesure de vous fournir notre service.
- La licéité du traitement effectué jusqu’au retrait n’en est pas affectée.
13. Interlocuteur & coordonnées
Responsable du traitement au sens de la législation sur la protection des données :
Mein-Arztbefund
Christian Schneider-Zeller
Auf der Breite 13
37181 Hardegsen
Allemagne
E-mail : datenschutz@mein-arztbefund.de
Veuillez indiquer dans vos demandes, aussi précisément que possible,
- quelles données ou quelles opérations de traitement votre demande concerne,
- si vous souhaitez l’accès, la rectification, l’effacement, la limitation ou la portabilité des données,
- et s’il s’agit du retrait d’un consentement.
Nous nous efforçons de répondre à toutes les demandes dans les meilleurs délais et conformément aux prescriptions légales.
Autorité de contrôle compétente :
Landesbeauftragte für den Datenschutz Niedersachsen (déléguée à la protection des données du Land de Basse-Saxe)
Prinzenstraße 5
30159 Hannover
Allemagne
E-mail : poststelle@lfd.niedersachsen.de
Site web : https://lfd.niedersachsen.de
Dernière mise à jour : 15.05.2026