Politique de confidentialité
Protection des données de santé — conçue selon le RGPD, le code de la santé publique et les recommandations de la CNIL
1. Responsable du traitement
PIPAU est édité par Clément Médeau, personne physique, docteur en médecine — [adresse à compléter], France. Aucun délégué à la protection des données n'est désigné à ce stade : sa désignation est une condition du déploiement avec des données de santé réelles, au même titre que l'hébergement certifié et l'analyse d'impact. Les demandes relatives aux données personnelles sont à adresser directement à l'éditeur : contact@pipau.fr
2. Données collectées
Nous collectons uniquement les données nécessaires au fonctionnement de la couche d'observation clinique : • Identité professionnelle : nom, prénom, numéro RPPS, profession (fournis par Pro Santé Connect) • Données de connexion : horodatage, adresse IP anonymisée (dernier octet masqué) • Messages cliniques : chiffrés AES-256-GCM, lisibles uniquement par les destinataires autorisés • Photos médicales : chiffrées avant stockage, métadonnées EXIF supprimées systématiquement • Journaux d'audit : accès, actions, consultation de données patient Nous ne collectons pas de données de géolocalisation, de données comportementales, ni de cookies publicitaires.
3. Base légale et finalités
Les traitements reposent sur les bases légales suivantes : • Exécution du contrat (Art. 6.1.b RGPD) : fourniture du service de messagerie • Obligation légale (Art. 6.1.c RGPD) : journalisation des accès aux données de santé (RGPD Art. 32, CSP L.1110-4) • Intérêt légitime (Art. 6.1.f RGPD) : sécurité du système d'information, détection des fraudes Les données de santé (catégorie spéciale Art. 9 RGPD) sont traitées sur la base de l'Art. 9.2.h (soins de santé) et de l'Art. 9.2.j (intérêt public dans le domaine de la santé publique).
4. Hébergement et sécurité
L'environnement actuellement en ligne est une démonstration alimentée par des données fictives. Il est servi par Vercel Inc. (application web), Render Services, Inc. (interface applicative) et Neon Inc. (base de données). Aucun de ces hébergeurs n'est certifié au sens de l'Art. L.1111-8 du Code de la Santé Publique, et aucune donnée de santé réelle n'y est traitée. PIPAU est conçu pour un hébergement certifié HDS. La sélection de l'hébergeur est en cours ; aucun contrat n'est signé à ce jour. Mesures de sécurité techniques mises en œuvre : • Chiffrement AES-256-GCM des contenus cliniques et des médias, au repos • Clés de chiffrement dérivées par ressource (HKDF) • JWT RS256 avec rotation automatique des jetons de rafraîchissement • Journalisation des accès avec empreinte d'intégrité par entrée • Suppression des métadonnées EXIF des photos cliniques à l'ingestion • URL d'accès signées à durée limitée (2 minutes) Le chiffrement n'est pas de bout en bout : le serveur détient la clé, car verser une observation au dossier de la structure suppose de pouvoir la lire. Mesure écrite mais non active : l'authentification par Pro Santé Connect. Le flux est implémenté et testé, mais aucune application n'est déclarée auprès de l'Agence du Numérique en Santé — la connexion de démonstration ne passe donc pas par Pro Santé Connect.
5. Durées de conservation
Les durées de conservation respectent les obligations légales françaises : • Messages cliniques : 10 ans (délibération CNIL 2019-036) • Photos médicales rattachées à un épisode : 20 ans (Art. R1112-7 CSP — adultes) • Photos sans épisode : 30 jours (suppression automatique) • Journaux d'audit : 5 ans (CNIL recommandations sécurité) • Données de connexion : 1 an (loi pour la confiance dans l'économie numérique) À l'issue de ces durées, les données sont supprimées automatiquement par purge programmée ou à la demande de l'éditeur.
6. Destinataires des données
Vos données sont accessibles uniquement : • Aux professionnels de santé de votre structure ayant accès au dossier patient concerné • Aux administrateurs techniques de la plateforme, dans le cadre de la maintenance (accès aux données chiffrées uniquement — pas de déchiffrement en dehors de l'application) • Aux autorités compétentes, sur réquisition judiciaire Nous ne vendons, ne louons et ne partageons pas vos données à des tiers à des fins commerciales.
7. Vos droits
Conformément au RGPD, vous disposez des droits suivants : • Droit d'accès (Art. 15) : obtenir une copie des données vous concernant • Droit de rectification (Art. 16) : corriger des données inexactes • Droit à l'effacement (Art. 17) : sous réserve des obligations légales de conservation • Droit à la limitation (Art. 18) : suspendre temporairement un traitement • Droit à la portabilité (Art. 20) : recevoir vos données dans un format structuré • Droit d'opposition (Art. 21) : pour les traitements basés sur l'intérêt légitime Pour exercer ces droits : contact@pipau.fr Vous pouvez également introduire une réclamation auprès de la CNIL (www.cnil.fr).
9. Contact
Éditeur : Clément Médeau, personne physique — [adresse à compléter], France Contact : contact@pipau.fr Délégué à la protection des données : non désigné à ce jour Cette politique de confidentialité est susceptible d'être mise à jour. La version en vigueur est celle affichée sur cette page. Dernière mise à jour : 26 août 2026.