← Retour à l'accueil

Politique de confidentialité

Dernière mise à jour : 29 juillet 2026

Cette politique décrit la manière dont KinéScribe collecte, utilise et protège les données personnelles des utilisateurs (kinésithérapeutes) et des patients dont les informations sont traitées via l'outil. Elle est rédigée conformément au Règlement Général sur la Protection des Données (RGPD — Règlement UE 2016/679) et à la loi Informatique et Libertés modifiée.

En résumé : KinéScribe est conçu « privacy-first ». Les identifiants directs (nom, prénom, médecin) sont anonymisés avant envoi IA. Les données cliniques sont chiffrées de bout en bout côté client et stockées en mode hybride : cache local navigateur + synchronisation cloud chiffrée (si compte connecté).

1. Responsable du traitement

Nom / Raison sociale : KinéScribe

Rôle : Responsable du traitement pour les données de compte utilisateur ; sous-traitant technique pour les données patients traitées par les professionnels de santé utilisateurs.

Contact : contact@kinescribe.fr

Coordonnées juridiques et informations d'éditeur disponibles sur la page Mentions légales.

2. Données collectées et finalités

2.1 Données collectées côté utilisateur (kinésithérapeute)

DonnéeFinalitéBase légaleDurée
Email (inscription bêta) Accès au service, communication produit, onboarding Exécution du contrat / intérêt légitime Durée du compte + 3 ans
Nom / cabinet / adresse (optionnel, chiffré et synchronisable) Signature automatique des documents générés sur les appareils connectés au même compte Exécution du service / paramétrage utilisateur Jusqu'à suppression par l'utilisateur
Logs serveurs (IP, horodatage, user-agent) Sécurité, détection d'abus, obligation légale Obligation légale (L.34-1 CPCE) / intérêt légitime 12 mois maximum

2.2 Données de patients saisies dans l'outil

L'utilisateur peut saisir dans l'application les informations nécessaires à la rédaction d'un document : âge, pathologie, motif de consultation, notes cliniques, antécédents, nom et prénom du patient, etc.

Principe fondamental : ces données sont des données de santé au sens de l'article 9 du RGPD. Elles sont manipulées exclusivement dans le cadre du soin par un professionnel de santé soumis au secret professionnel (art. L.1110-4 du CSP).

3. Base légale du traitement

4. Destinataires et sous-traitants

Les données suivantes sont transmises à des prestataires techniques identifiés :

PrestataireRôleDonnées transmisesLocalisation / garanties
Supabase Inc. Hébergement de la base de données (fiches patients, profils, statistiques) et des emails d'inscription bêta / newsletter Blobs chiffrés de bout en bout (AES-256-GCM) — opaques, illisibles par l'hébergeur ; email du compte, emails d'inscription bêta / newsletter et horodatages en clair Union européenne — région Francfort (Allemagne), eu-central-1. Données jamais transférées hors UE. DPA Supabase applicable (art. 28 RGPD).
Vercel Inc. Hébergement du site et de l'application Logs techniques (IP, requêtes) États-Unis — EU-US Data Privacy Framework (décision d'adéquation de la Commission européenne du 10 juillet 2023)
Anthropic, PBC Moteur d'intelligence artificielle (API Claude) Contenu du document à générer, anonymisé (pas de nom, prénom, médecin) États-Unis — EU-US Data Privacy Framework. Anthropic s'engage à ne pas utiliser les données API pour l'entraînement de ses modèles.
Zoho Mail Messagerie professionnelle contact@kinescribe.fr Emails entrants/sortants Union européenne / DPF selon la région du compte

5. Transferts de données hors Union européenne

Les fiches patients sont hébergées exclusivement dans l'Union européenne (Supabase, région Francfort) et ne font l'objet d'aucun transfert hors UE. Elles y sont stockées chiffrées de bout en bout, donc inintelligibles pour l'hébergeur.

Certains sous-traitants accessoires (Vercel, Anthropic) sont établis aux États-Unis. Ces transferts sont encadrés par la décision d'adéquation EU-US Data Privacy Framework du 10 juillet 2023, à laquelle les prestataires concernés adhèrent. Les transferts vers l'API Claude ne contiennent aucune donnée directement identifiante de patient grâce au mécanisme d'anonymisation décrit en section 2.2.

6. Durée de conservation

7. Sécurité

Hébergement des données de santé (HDS)

La certification Hébergeur de Données de Santé (HDS) s'impose à l'hébergement de données de santé à caractère personnel identifiantes (art. L.1111-8 du Code de la santé publique).

Dans l'architecture KinéScribe, les fiches patients ne sont stockées chez l'hébergeur (Supabase) que sous forme chiffrée de bout en bout : la clé de déchiffrement n'existe que dans le navigateur du praticien et n'est jamais transmise au serveur. L'hébergeur n'a donc accès à aucune donnée de santé en clair — il ne détient que des blobs cryptographiques opaques. Les seules données lisibles côté serveur (email du praticien, horodatages) ne sont pas des données de santé.

Sur cette base, KinéScribe considère ne pas relever de l'obligation de recourir à un hébergeur certifié HDS pour les données patient, l'hébergeur ne réalisant aucun traitement de données de santé identifiantes.

Validation juridique en cours — cette position (chiffrement E2E exonérant de l'obligation HDS) est défendable mais doit être confirmée par un conseil spécialisé en droit de la santé avant l'ouverture commerciale. Le présent paragraphe sera ajusté selon cet avis.

8. Vos droits

Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants sur vos données personnelles :

Pour exercer ces droits : contact@kinescribe.fr. Nous répondons sous un délai maximum d'un mois.

9. Cookies et traceurs

KinéScribe utilise uniquement des traceurs strictement nécessaires au fonctionnement du service (stockage local des préférences, consentement, fiches patients) qui sont, par nature, exemptés du recueil de consentement au titre de l'article 82 de la loi Informatique et Libertés.

Mesure d'audience (Vercel Web Analytics) : les pages publiques de kinescribe.fr et l'application intègrent Vercel Web Analytics, un outil de mesure d'audience sans cookie, sans identifiant utilisateur et sans pistage entre sites. Le script est servi depuis le même domaine que le site, il ne s'agit donc pas d'un appel vers un tiers extérieur. Les données collectées sont agrégées : pages vues, pays, type d'appareil, navigateur. Vercel est déjà l'hébergeur du site et intervient à ce titre comme sous-traitant.

Compteurs d'usage : afin de savoir si les fonctions du service sont réellement utilisées, l'application incrémente des compteurs journaliers agrégés (par exemple : « nombre de documents générés aujourd'hui, par type »). Il ne s'agit pas d'un journal d'événements : aucune ligne individuelle n'est enregistrée. Ces compteurs ne contiennent ni identifiant, ni adresse IP, ni agent utilisateur, ni le moindre contenu de document — il est donc impossible, par construction, d'y isoler une personne, une session ou un ordre d'arrivée. Ils sont hébergés dans l'Union européenne (Francfort) et ne sont accessibles qu'à l'éditeur.

Aucun cookie publicitaire, aucun traceur tiers à finalité commerciale, aucun partage de données avec des régies n'est mis en œuvre.

10. Traitements spécifiques liés à l'IA générative

L'outil utilise l'API Claude (Anthropic) pour générer les documents cliniques. Afin de limiter au strict minimum les données transmises :

11. Modification de la présente politique

La présente politique peut être mise à jour pour refléter des évolutions légales, techniques ou de périmètre du service. La date en tête de document indique la dernière révision. Toute modification substantielle sera notifiée aux utilisateurs par email ou par une bannière in-app.

12. Contact

Pour toute question relative à la protection de vos données ou à l'exercice de vos droits : contact@kinescribe.fr

Gouvernance RGPD — Revue juridique trimestrielle : identité du responsable, registre des sous-traitants et clauses contractuelles (DPA) mis à jour à chaque évolution technique.