Aller au contenu
Retour à la page d'accueil

Politique de confidentialité

Version 1.2 — août 2026

1. Champ d'application

La présente déclaration informe du traitement des données à caractère personnel lors de l'utilisation du site web diggai.de, de l'application DiggAI (navigateur ainsi qu'application de bureau pour Windows et macOS) et du service de transmission associé.

Elle s'adresse aux visiteuses et visiteurs du site web, aux cabinets médicaux et établissements enregistrés ainsi qu'à leur personnel, et aux patientes et patients qui utilisent le service.

La déclaration distingue les traitements dont DiggAI est elle-même responsable de ceux que DiggAI effectue pour le compte d'un cabinet ou d'un établissement enregistré. La prise en charge médicale, son appréciation professionnelle et la tenue du dossier du patient relèvent toujours de la responsabilité du cabinet ou de l'établissement concerné, jamais de DiggAI.

2. Responsable du traitement

Le responsable du traitement des données au sens de l'art. 4, point 7, du RGPD est :

La société est en cours de constitution. Jusqu'à la passation devant notaire des statuts, le responsable du traitement au sens de l'art. 4, point 7 du RGPD est le Dr méd. Christian Klaproth personnellement, à l'adresse indiquée ci-dessus ; ensuite, il s'agit de la société en formation, représentée par son gérant. Elle n'est pas encore immatriculée au registre du commerce ; dès l'immatriculation, la présente déclaration sera complétée par le tribunal d'immatriculation et le numéro du registre du commerce.

DiggAI GmbH (i. Gr.)
Margarete-Böhme-Str. 3
25813 Husum
Deutschland
Vertreten durch den Geschäftsführer: Dr. med. Christian Klaproth

E-Mail: diggai@tutanota.de

3. Contact en matière de protection des données

Pour toute question relative à la protection des données, vous pouvez nous joindre à l'adresse électronique indiquée ci-dessus.

Nous désignons un délégué à la protection des données par précaution. L'existence d'une obligation légale dépend d'une question juridique non tranchée : celle de savoir si un paquet chiffré dont nous ne détenons pas la clé constitue pour nous une donnée à caractère personnel. Nous n'attendons pas cette clarification. Dès que la désignation sera effectuée, nous publierons ici les coordonnées et les communiquerons à l'autorité de contrôle. D'ici là, veuillez adresser vos demandes à l'adresse indiquée ci-dessus, qui fait l'objet d'un suivi permanent.

4. Comment fonctionne DiggAI

La compréhension de l'architecture technique est essentielle à la présente déclaration, car c'est d'elle que découle quelles données nous parviennent réellement et lesquelles nous demeurent durablement inaccessibles.

4.1 Saisie sur votre propre appareil

Les patientes et patients ouvrent l'application et y répondent à des questions structurées. Les indications saisies sont enregistrées dans la mémoire de l'appareil utilisé et ne le quittent pas dans un premier temps. Sur un même appareil, des dossiers distincts peuvent être tenus, par exemple pour des enfants ou des proches pris en charge.

4.2 Deux voies vers le cabinet

Impression : les indications saisies peuvent être imprimées sous forme de document PDF et présentées au cabinet. Par cette voie, aucune donnée de contenu n'est transmise à nos systèmes à quelque moment que ce soit ; la saisie, l'enregistrement et la production du document s'effectuent exclusivement sur l'appareil.

Transmission chiffrée : les indications peuvent également être envoyées à un cabinet ou à un établissement enregistré auprès de DiggAI. Cela suppose que la personne expéditrice sélectionne délibérément le destinataire et confirme expressément l'envoi chiffré.

4.3 Chiffrement, conservation intermédiaire et retrait

Lors de l'envoi, les contenus sont chiffrés dès l'appareil au moyen de la clé publique du destinataire sélectionné. Sont employés X25519 pour l'encapsulation de la clé de session et AES-256-GCM pour les contenus.

Nous ne recevons que l'enveloppe chiffrée et la conservons pendant 30 jours au maximum afin que le cabinet puisse la retirer. Le cabinet récupère avec sa clé les envois qui lui sont destinés et les supprime à cette occasion. Si un envoi n'est pas récupéré, nous le supprimons automatiquement au plus tard à l'expiration des 30 jours. Après le retrait ou l'expiration subsiste pendant 30 jours supplémentaires une écriture probatoire sans contenu, qui ne retient que le moment et l'état de remise et ne contient plus aucune donnée de contenu.

Nous ne détenons aucune clé privée, aucune clé maîtresse et aucune porte dérobée technique. Nous ne pouvons donc ni lire, ni analyser, ni rectifier, ni restaurer, ni remettre les contenus à des tiers — pas davantage pendant le délai de conservation ni sur injonction d'une autorité.

Afin que l'enveloppe parvienne au bon destinataire sans que notre base de données n'associe destinataire et envoi, ce n'est pas le numéro d'identification du site d'exercice qui est conservé, mais uniquement une valeur de contrôle qui en est dérivée au moyen d'une clé secrète. Ni le numéro d'identification du site du destinataire ni l'adresse IP de la personne expéditrice ne sont conservés ou consignés avec l'envoi.

4.4 Voie de réponse vers la personne expéditrice

Si le cabinet répond, cela s'effectue par la même voie en sens inverse : le cabinet chiffre la réponse sur son appareil pour la clé publique de réponse que la personne expéditrice a transmise avec l'envoi. Cette réponse également, nous ne la conservons que sous forme d'enveloppe chiffrée jusqu'au retrait, pendant 30 jours au maximum. Ici encore, le contenu nous demeure durablement inaccessible.

4.5 Code d'enregistrement sur l'impression

Le document imprimé porte un code lisible par machine grâce auquel un cabinet qui n'utilise pas encore DiggAI peut engager son propre enregistrement. Le code ne contient aucune indication concernant la patiente ou le patient et ne nous permet pas d'établir un lien entre une personne concernée et un cabinet.

5. Répartition des rôles

5.1 DiggAI en qualité de responsable de plein droit

Nous décidons nous-mêmes des finalités et des moyens, notamment pour :

  • l'exploitation du site web et les journaux de serveur techniquement nécessaires ;
  • l'enregistrement, la vérification d'identité, le compte client, l'exécution du contrat et la facturation des cabinets et établissements ;
  • l'exploitation de l'annuaire des destinataires et la mise à disposition des clés publiques ;
  • nos propres journaux de sécurité, d'abus et de preuve ;
  • le traitement des demandes de contact, contractuelles et d'assistance.

Dans ce rôle, nous ne traitons aucune donnée de santé de patientes ou de patients.

5.2 DiggAI en qualité de sous-traitant

Lors de la réception, de la conservation intermédiaire, de la mise à disposition en vue du retrait et de la suppression d'envois chiffrés, ainsi que pour les journaux de remise correspondants, nous agissons pour le compte du cabinet ou de l'établissement destinataire au titre de l'art. 28 du RGPD. Dans cette mesure, le cabinet ou l'établissement est responsable de la finalité, du contenu, de la base juridique et de l'information des personnes concernées. Un accord de sous-traitance est conclu avec chaque client avant l'activation. Nous concluons ce contrat par précaution, indépendamment de la réponse apportée à la question juridique du paragraphe suivant.

La question de savoir si le paquet chiffré constitue pour nous une donnée à caractère personnel est appréciée diversement en droit : nous ne pouvons pas lire le contenu, nous ne détenons pas la clé et ne pouvons pas l'obtenir. Nous ne tranchons pas cette question, mais traitons la réception, la conservation et l'effacement, par précaution, comme une sous-traitance — avec contrat, mesures techniques et délégué à la protection des données. Le chiffrement est à cet égard une mesure de protection au sens de l'art. 32 du RGPD et non une exonération de responsabilité.

Pour les droits portant sur le contenu médical ou sur la documentation du cabinet, veuillez donc vous adresser directement au cabinet ou à l'établissement concerné.

5.3 Clientèle

Les clients de DiggAI sont des professionnels de santé. Les entités enregistrées sont les médecins exerçant en cabinet, les cabinets de groupe et les centres médicaux, chaque fois rapportés au site d'exercice individuel et identifiés par son numéro d'identification, ainsi que les établissements de soins et les centres de traitement des plaies identifiés par leur code d'établissement. Les deux groupes suivent la même procédure de vérification et figurent dans le même annuaire. Les particuliers ne sont pas clients et ne sont pas enregistrés comme destinataires.

6. Bases juridiques

Dans la mesure où nous sommes nous-mêmes responsables, le traitement repose sur :

  • l'art. 6, par. 1, point b), du RGPD pour le contrat, les mesures précontractuelles, le compte client et les fonctionnalités convenues ;
  • l'art. 6, par. 1, point c), du RGPD pour les obligations légales, en particulier les obligations de conservation en matière commerciale et fiscale ;
  • l'art. 6, par. 1, point f), du RGPD pour une exploitation sûre et sans perturbation, la vérification d'identité des destinataires, la sécurité informatique, l'analyse des erreurs ainsi que la constatation et la défense de droits en justice ;
  • l'art. 6, par. 1, point a), du RGPD dans la mesure où un consentement est recueilli pour une finalité facultative ;
  • le § 25, al. 2, n° 2, de la TDDDG pour le stockage strictement nécessaire d'informations sur les équipements terminaux et l'accès à celles-ci.

Dans la mesure où des données de santé sont transmises pour le compte d'un cabinet ou d'un établissement, c'est cette partie qui, en qualité de responsable, détermine la base juridique au titre des art. 6 et 9 du RGPD et du droit professionnel médical. Nous n'utilisons pas ces contenus à nos propres fins.

7. Site web et journaux de serveur

Lorsque vous consultez le site web, nous traitons votre adresse IP et les données techniques de connexion uniquement de manière transitoire, le temps de la connexion, afin de délivrer la page et de nous prémunir contre les surcharges et les attaques automatisées. Nous ne tenons pas de journal d'accès permanent du serveur web : les adresses appelées, le référent, le type de navigateur et le système d'exploitation ne sont pas conservés. La base juridique est l'art. 6, par. 1, point f) du RGPD.

Seules les opérations pertinentes pour la sécurité dans l'espace protégé font l'objet d'une journalisation durable, par exemple lorsqu'un cabinet ou un établissement récupère ou supprime des envois ; son adresse IP est alors également consignée. Ces journaux ne contiennent aucune donnée de contenu et sont supprimés automatiquement au bout de 90 jours.

La transmission est exclusivement chiffrée par TLS. En cas d'incident de sécurité concret, les données concernées peuvent être conservées plus longtemps jusqu'à son élucidation.

8. Hébergement

Le site web, l'application et la base de données sont exploités chez Hetzner Online GmbH, Industriestrasse 25, 91710 Gunzenhausen, Allemagne. Le lieu de traitement est le centre de données d'Helsinki, en Finlande. Le traitement a donc lieu intégralement au sein de l'Union européenne. Un contrat de sous-traitance au titre de l'art. 28 du RGPD est conclu avec Hetzner ; il est actuellement en cours de transfert au nom de la société.

Il n'est pas fait appel à des sous-traitants ultérieurs en dehors de l'Union européenne.

9. Enregistrement et vérification d'identité

Pour l'inscription dans l'annuaire des destinataires, nous traitons : le nom et l'adresse du cabinet ou de l'établissement, l'identifiant du site ou de l'établissement, la clé publique, une adresse pour les avis de réception, un numéro de téléphone pour la confirmation ainsi que la date et le résultat de la vérification ; s'y ajoutent les données contractuelles et tarifaires. Nous n'exigeons ni le nom ni la fonction d'une personne déterminée. Il n'existe pas de mot de passe : l'établissement s'identifie par la possession de sa clé. Votre demande préalable via le formulaire d'inscription (nom du cabinet, localité, adresse électronique, numéro de téléphone et un message facultatif) nous parvient par courrier électronique et n'est pas enregistrée dans notre base de données.

Avant l'activation, nous vérifions l'identité. À cette fin, nous établissons le numéro de téléphone à partir d'une source indépendante du cabinet ou de l'établissement et faisons confirmer par ce canal l'enregistrement ainsi que l'empreinte de la clé publique. La finalité est de protéger les patientes et patients contre l'envoi de leurs données à un destinataire erroné. Les bases juridiques sont l'art. 6, par. 1, points b) et f), du RGPD. La vérification est consignée.

Sans les indications obligatoires, aucun compte vérifié ne peut être créé.

10. Annuaire des destinataires et clés publiques

Les cabinets et établissements vérifiés figurent dans un annuaire afin que les expéditeurs puissent sélectionner le bon destinataire et chiffrer à son intention. Sont traités et en partie affichés publiquement : la dénomination et l'adresse, le numéro d'identification du site ou le code d'établissement, l'état de la vérification d'identité, la clé publique et son état de révocation ou d'actualisation.

La base juridique est l'art. 6, par. 1, point b), du RGPD pour l'inscription convenue contractuellement et l'art. 6, par. 1, point f), du RGPD pour un annuaire fiable des destinataires. Dans les cabinets individuels, les indications de l'annuaire peuvent se rapporter à une personne identifiable.

Les clés privées ne sont pas conservées dans l'annuaire et ne nous sont pas accessibles. La clé publique est publique à dessein : elle sert à permettre le chiffrement à l'intention du destinataire et n'autorise aucune déduction quant aux contenus.

11. Ce qui est généré lors de l'utilisation par les patientes et patients

Aucun compte auprès de DiggAI n'est nécessaire pour l'utilisation. La paire de clés destinée à la voie de retour est générée localement sur l'appareil ; seule la partie publique quitte l'appareil.

Lors de l'envoi sont générés chez nous :

  • l'enveloppe chiffrée (contenu non lisible pour nous) ;
  • la clé publique de réponse transmise avec elle ;
  • une valeur de contrôle dérivée de l'identifiant du destinataire (et non l'identifiant lui-même) ;
  • le moment de l'arrivée et du retrait, la taille de l'envoi, l'état de remise ;
  • un identifiant de retrait aléatoire, communiqué exclusivement à la personne expéditrice et lui permettant d'interroger l'état de remise.

Ne sont pas conservés : le numéro d'identification du site du destinataire, l'adresse IP ou un identifiant de session de la personne expéditrice, ni son nom ou ses coordonnées. Le nom, la date de naissance et les coordonnées circulent exclusivement à l'intérieur de l'enveloppe chiffrée et ne nous sont pas accessibles.

Les adresses IP des appareils expéditeurs ne sont générées que dans les journaux généraux de serveur et de sécurité ; ces journaux ne sont pas rapprochés d'envois individuels.

L'utilisation du service est facultative. Les autres voies de contact proposées sont déterminées par chaque cabinet.

12. Fonctions qui s'exécutent exclusivement sur votre appareil

Une part essentielle de l'application s'exécute intégralement sur votre appareil. Pour toutes les fonctions énumérées ci-après vaut la même règle : aucun contenu n'est transmis ni à nous ni à des tiers, et nous n'y avons accès à aucun moment.

  • le dossier de santé personnel avec documents et historique ;
  • le passeport d'urgence comportant les médicaments au long cours, allergies, intolérances, implants et contacts d'urgence, y compris la carte d'urgence imprimable ;
  • la documentation vaccinale ;
  • la lecture et l'exploitation de documents (reconnaissance de texte à partir de photographies et de fichiers PDF) en vue de remplir des formulaires ;
  • la prise en charge linguistique : l'interface et les questionnaires prédéfinis sont affichés en treize langues au maximum au moyen d'un dictionnaire intégré à l'application. Les textes libres et les documents joints ne sont pas traduits ; ils parviennent au cabinet dans leur version d'origine ;
  • l'entrée et la sortie vocales, dans la mesure où votre appareil les met à disposition ;
  • les modèles de langue locaux : sur les appareils performants, une synthèse de vos indications peut être établie sur l'appareil lui-même. Le modèle nécessaire à cet effet est téléchargé une seule fois depuis notre serveur — seules des données techniques de requête sont alors transmises, jamais vos indications. Le calcul s'effectue intégralement sur votre appareil.

Votre responsabilité à l'égard des données locales : les clés privées et les dossiers locaux relèvent de votre sphère de responsabilité. Si la mémoire de l'appareil est vidée, si un autre appareil ou un autre navigateur est utilisé, ou si la clé privée est perdue, les données concernées ne sont plus accessibles. Nous ne pouvons pas les restaurer. Sur les appareils partagés, des tiers peuvent accéder aux indications enregistrées localement.

L'application vous propose d'exporter votre dossier et vos clés sous forme de fichier de sauvegarde et de les transférer sur un autre appareil ; ce processus se déroule lui aussi sans aucune participation de nos systèmes.

13. Notifications

À la demande du cabinet, nous l'informons par courrier électronique de l'arrivée d'un nouvel envoi. Sont traités l'adresse de réception enregistrée par le cabinet et l'état de remise. La notification ne contient que l'information qu'un envoi est arrivé ainsi que le moment de son expiration — aucune donnée de patient, aucune information de santé et aucun objet significatif. La base juridique est l'art. 6, par. 1, point b), du RGPD.

Pour l'envoi des courriers électroniques, nous faisons appel à Brevo (Sendinblue) en qualité de sous-traitant. Le traitement a lieu au sein de l'Union européenne.

Les messages courts adressés aux patientes et patients sont envoyés, dans la mesure où le cabinet recourt à cette possibilité, directement depuis un appareil du cabinet. Aucun prestataire de messagerie n'intervient ; le numéro de téléphone mobile ne nous est pas transmis et n'est pas conservé par nos soins.

14. Contact, assistance et retours

En cas de demandes par courrier électronique, téléphone ou formulaire, nous traitons les coordonnées, le contenu et le moment de la demande ainsi que, le cas échéant, des données contractuelles. La base juridique est l'art. 6, par. 1, point b), du RGPD en présence d'un lien contractuel et, à défaut, l'art. 6, par. 1, point f), du RGPD.

L'application offre la possibilité d'évaluer le service et de laisser un texte libre. Ce retour nous parvient en clair et sert exclusivement à l'amélioration du service ; la base juridique est l'art. 6, par. 1, point f), du RGPD. Sa transmission est facultative. Aucune appréciation automatisée du contenu du retour n'a lieu.

Nous vous prions de ne saisir dans ce champ de texte libre aucune donnée de santé ni aucune indication vous concernant. Pour les questions médicales, seule la voie chiffrée est prévue.

Dans le cadre du traitement des dysfonctionnements, nous n'accédons qu'à des données techniques de journalisation et de remise. Aucune maintenance à distance des systèmes des cabinets n'est effectuée et nous ne demandons pas de captures d'écran comportant des références à des patients. Nous vous prions de ne pas transmettre à l'assistance de données de santé non chiffrées ni de clés privées.

15. Données de sécurité et d'exploitation

Aux fins de la protection des comptes, de l'annuaire et de l'échange de clés, nous traitons les moments de connexion, les adresses IP, les données d'appareil et de navigateur, les accès infructueux, les modifications administratives, les blocages, les changements de clés, les erreurs de remise et d'autres événements de sécurité. La base juridique est l'art. 6, par. 1, point f), du RGPD et, pour les justificatifs prescrits par la loi, en complément l'art. 6, par. 1, point c), du RGPD.

Ces journaux ne contiennent aucune clé privée ni aucun contenu de message.

16. Cookies et stockage sur l'équipement terminal

Nous utilisons exclusivement des cookies et des mécanismes de stockage local techniquement nécessaires. Nous n'employons pas de technologies soumises à consentement au sens du § 25, al. 1, de la TDDDG — en particulier des technologies d'analyse, de mesure d'audience ou de publicité. Aucune bannière de consentement n'est donc requise. Le fondement de l'accès est le § 25, al. 2, n° 2, de la TDDDG.

Aucun contenu de tiers n'est intégré : ni polices externes, ni cartes, ni régies publicitaires, ni services de captcha ou de formulaires, ni services d'analyse externes.

CookieFinalité et durée
access_tokenConnexion du personnel des cabinets et établissements. Session ou expiration du jeton d'accès.
Jeton CSRFProtection contre la falsification de requêtes inter-sites. Session.

Dans la mémoire du navigateur (localStorage), nous conservons : le paramètre de langue, les réglages d'affichage et d'accessibilité, la preuve de consentement et de signature relative au dossier en cours, la file d'attente des saisies non encore envoyées et, sur les appareils du cabinet, la clé du cabinet.

Dans la base de données de l'appareil (IndexedDB) se trouvent : le dossier de santé local, la documentation vaccinale, la paire de clés du patient et sa sauvegarde, le profil du patient, les clés de signature, les paquets probatoires et, sur les appareils du cabinet, le coffre-fort de clés ainsi que les dossiers enregistrés localement.

Le dossier de santé local et les clés privées sont enregistrés sur l'appareil de la personne utilisatrice à sa demande expresse ; c'est la condition technique du chiffrement de bout en bout. Nous n'y avons aucun accès. Vous pouvez supprimer intégralement ces données à tout moment via les paramètres de l'application ou via votre navigateur.

17. Destinataires et sous-traitants

Au sein de DiggAI, seules les personnes qui en ont besoin pour leur mission obtiennent un accès. Elles sont tenues à la confidentialité et, en tant qu'autres personnes concourant à l'activité au sens du § 203, al. 3, phrase 2, du code pénal allemand, au secret. Par ailleurs, des données peuvent parvenir aux destinataires suivants :

  • Hetzner Online GmbH, Gunzenhausen — hébergement et infrastructure (centre de données en Finlande) ;
  • Brevo (Sendinblue) — envoi des notifications d'arrivée par courrier électronique ;
  • banques et prestataires de services de paiement ainsi que conseils fiscaux et juridiques, dans la mesure nécessaire au contrat, au paiement ou aux obligations légales ;
  • autorités et juridictions, dans la mesure où nous y sommes légalement tenus ou faisons valoir des droits en justice.

Les sous-traitants sont liés conformément à l'art. 28 du RGPD. Aucune transmission de données à des fins publicitaires ni aucune vente de données n'a lieu.

18. Transferts vers des pays tiers

Aucun transfert de données à caractère personnel vers des États situés en dehors de l'Union européenne et de l'Espace économique européen n'a lieu.

19. Durée de conservation et effacement

Nous ne conservons les données à caractère personnel que le temps nécessaire à la finalité concernée ou tant que subsistent des obligations légales de conservation.

Ensemble de donnéesDélai
Envoi chiffré à un cabinetEffacement lors du retrait par le cabinet, au plus tard automatiquement 30 jours après l'arrivée
Réponse chiffrée à la personne expéditriceEffacement lors du retrait, au plus tard automatiquement 30 jours après l'arrivée
Écriture probatoire sans contenu30 jours, puis effacement intégral
Échange chiffré de clés entre appareilsretiré : 30 jours ; non retiré : 90 jours
Journaux de sécurité et d'administration90 jours, puis effacement automatique
Données d'enregistrement, de compte et de vérificationpendant la durée du contrat
Inscription à l'annuaire et clé publiquejusqu'au terme du contrat, à la révocation ou au remplacement
Données de contact et d'assistancejusqu'à l'aboutissement de la demande
Données contractuelles et de facturationdélais légaux de conservation en matière commerciale et fiscale
Dossier local, passeport d'urgence, clés privéesne sont ni conservés ni effacés par nos soins ; leur gestion incombe à la personne utilisatrice sur son appareil

20. Sécurité du traitement

Nous prenons des mesures techniques et organisationnelles au titre des art. 25 et 32 du RGPD. En font notamment partie :

  • le chiffrement de bout en bout des contenus avant qu'ils ne quittent l'appareil expéditeur ;
  • la génération locale des paires de clés, au cours de laquelle seule la clé publique est transmise ; les clés privées sont stockées sur les appareils du cabinet de manière à ne pas pouvoir être techniquement extraites ;
  • la conservation du rattachement au destinataire uniquement sous forme de valeur de contrôle dérivée cryptographiquement, de sorte que la base de données n'associe pas destinataire et envoi ;
  • un chiffrement de transport supplémentaire de toutes les connexions ;
  • des droits d'accès fondés sur les rôles, avec protection distincte des accès administratifs et séparation des clients ;
  • l'absence de données de contenu dans l'ensemble des journaux ;
  • la vérification de l'identité de chaque destinataire avant l'activation ainsi que l'affichage de l'empreinte de la clé avant l'envoi ;
  • la détection d'attaques, la limitation des accès et un processus documenté pour les incidents de sécurité ;
  • un contrôle régulier de la sécurité technique de l'application.

Les modalités concrètes sont décrites dans l'annexe relative aux mesures techniques et organisationnelles de l'accord de sous-traitance.

21. Décisions automatisées, profilage et intelligence artificielle

Aucune décision fondée exclusivement sur un traitement automatisé au sens de l'art. 22 du RGPD n'a lieu, ni aucun profilage à partir de données de santé ou de communication.

Les données de contenu ne sont pas utilisées pour entraîner, affiner ou évaluer des systèmes d'intelligence artificielle. Aucun service de traduction ou d'intelligence artificielle côté serveur n'est employé. Dans la mesure où l'application propose une synthèse automatique, celle-ci est calculée exclusivement sur votre propre appareil.

Les modules de tiers proposés en option ne font pas partie de DiggAI. Le fournisseur concerné est responsable de manière autonome de leur traitement des données et informe séparément.

22. Mineurs et représentation

Des dossiers peuvent être tenus sur un appareil pour des mineurs ou des proches pris en charge. Ils ne peuvent être tenus et communiqués que par des personnes habilitées à cet effet. La vérification de la capacité à consentir et du pouvoir de représentation incombe à la personne habilitée ainsi qu'au cabinet ou à l'établissement assurant la prise en charge.

23. Origine des données

Nous recevons des données à caractère personnel directement de votre part lors de la visite du site web, de l'enregistrement, de la prise de contact ou de l'utilisation du service, d'un cabinet ou d'un établissement enregistré, d'annuaires accessibles au public dans le cadre de la vérification d'identité, ainsi qu'automatiquement de nos systèmes et de l'infrastructure d'hébergement. Les contenus médicaux nous parviennent exclusivement sous forme d'enveloppe chiffrée.

24. Obligation de fourniture

Certaines indications sont nécessaires à l'enregistrement, à la vérification d'identité, à la conclusion du contrat, à la facturation et à la remise sécurisée. Sans elles, nous ne pouvons pas fournir la fonction concernée ou ne pouvons pas la fournir de manière sûre. Les indications facultatives sont signalées comme telles. Pour l'utilisation par les patientes et patients, aucun enregistrement ni aucune communication de données à caractère personnel à DiggAI n'est nécessaire.

25. Vos droits

Sous réserve des conditions légales, vous disposez du droit d'accès (art. 15 du RGPD), de rectification (art. 16), d'effacement (art. 17), de limitation du traitement (art. 18), de portabilité des données (art. 20) ainsi que du droit de vous opposer, pour des raisons tenant à votre situation particulière, à un traitement fondé sur l'art. 6, par. 1, point f), du RGPD (art. 21). Vous pouvez retirer à tout moment, avec effet pour l'avenir, un consentement donné.

Veuillez adresser les demandes relatives aux traitements relevant de la responsabilité propre de DiggAI à l'adresse indiquée ci-dessus. Afin d'éviter toute communication non autorisée, nous pouvons exiger une preuve d'identité appropriée.

Pour les contenus médicaux et les documents du cabinet, veuillez vous adresser au cabinet ou à l'établissement concerné. Nous ne détenons aucune clé privée et ne pouvons ni lire, ni rectifier, ni exporter des contenus chiffrés ; nous assistons le responsable dans la limite de nos possibilités techniques.

26. Droit de réclamation

Vous pouvez introduire une réclamation auprès d'une autorité de contrôle de la protection des données. L'autorité compétente pour le siège du responsable est le Centre indépendant de protection des données du Schleswig-Holstein (ULD), Holstenstrasse 98, 24103 Kiel, Allemagne. Vous pouvez également vous adresser à toute autre autorité de contrôle compétente au titre de l'art. 77 du RGPD.

27. Traitement sur votre appareil

Certaines fonctions s'exécutent entièrement sur votre appareil sans qu'aucune donnée ne nous soit transmise. Il s'agit notamment du dossier de santé que vous créez et gérez localement, ainsi que de la préparation de questions à l'aide d'un modèle de langage téléchargé une seule fois dans votre navigateur et qui calcule ensuite sur place.

Pour ces opérations, nous ne sommes pas responsable au sens de l'art. 4, point 7, du RGPD, car nous ne recevons pas, ne conservons pas et ne pouvons pas consulter les contenus traités. Avant la première utilisation, vous décidez par un consentement distinct si vous souhaitez utiliser ces fonctions ; le consentement est enregistré uniquement sur votre appareil.

Ce n'est que lorsque vous décidez d'envoyer des contenus à un cabinet que la transmission décrite dans la présente déclaration s'applique — et alors exclusivement sous forme chiffrée, sans que nous puissions en lire le contenu.

Ce qui reste sur votre appareil, nous ne pouvons pas non plus vous le remettre ni le restaurer. Enregistrez donc vous-même votre dossier sous forme de fichier si vous souhaitez le conserver.

28. Modifications de la présente déclaration

Nous adaptons la présente déclaration lorsque le cadre juridique, les services, les flux de données, les destinataires ou l'architecture de sécurité évoluent. La version en vigueur est consultable à tout moment à l'adresse diggai.de/datenschutz. Nous conservons les versions antérieures avec un numéro de version et une date.