1 Introduction
Bienvenue sur DiaSmart, une application mobile de gestion du diabète développée par NGOS THEODORE. Nous prenons la protection de vos données personnelles très au sérieux, en particulier compte tenu de la nature sensible des informations de santé que vous nous confiez.
La présente Politique de Confidentialité vous informe de manière claire et transparente sur la façon dont DiaSmart collecte, utilise, stocke, partage et protège vos données personnelles, conformément au Règlement Général sur la Protection des Données (RGPD) de l'Union Européenne.
En utilisant l'application DiaSmart, vous reconnaissez avoir lu et accepté les termes de la présente politique.
NGOS THEODORE — ngostheo30@gmail.com
2 Données Collectées
2.1 Données de Santé (données sensibles)
- Mesures de glycémie (taux de glucose sanguin)
- Taux d'HbA1c
- Traitements médicamenteux (médicaments, posologies, horaires)
- Rendez-vous médicaux et consultations
- Entrées du journal de santé personnel
- Objectifs glycémiques personnalisés et historique des tendances
2.2 Données Personnelles d'Identification
- Nom et prénom
- Adresse e-mail
- Date de naissance
- Type de diabète (Type 1, Type 2, gestationnel, etc.)
- Informations de profil médical
2.3 Données d'Utilisation
- Données de navigation et d'interaction dans l'application
- Identifiants de session et jetons d'authentification
- Journaux d'erreurs et données de diagnostic techniques
- Préférences et paramètres de l'application
- Informations sur l'appareil (modèle, OS, version de l'application)
- Adresse IP (collectée par Firebase lors des connexions)
3 Finalités du Traitement
Vos données sont collectées et traitées pour les finalités suivantes :
- Fourniture du service : permettre le suivi et la gestion personnalisée de votre diabète
- Communication patient-médecin : faciliter le partage sécurisé de données de santé avec votre professionnel de santé désigné
- Assistance intelligente : alimenter le chatbot (Google Gemini AI) pour vous fournir des informations générales sur le diabète
- Téléconsultation : permettre les appels vidéo sécurisés avec votre médecin via Jitsi/WebRTC
- Notifications et rappels : vous envoyer des rappels de médicaments et de rendez-vous via FCM
- Sauvegarde et restauration : assurer la continuité de vos données en cas de changement d'appareil
- Amélioration du service : analyser les données d'utilisation anonymisées
- Sécurité : prévenir les fraudes et les accès non autorisés
4 Stockage des Données
4.1 Base de données locale (Room Database)
Certaines données sont stockées localement sur votre appareil dans une base Room (SQLite) chiffrée, assurant un accès hors connexion et une disponibilité immédiate.
4.2 Cloud Firebase (Google Cloud)
Vos données sont synchronisées et sauvegardées sur les serveurs Firebase de Google. Les services utilisés sont :
| Service Firebase | Utilisation |
|---|---|
| Firebase Authentication | Gestion de la connexion et de l'authentification sécurisée |
| Cloud Firestore | Stockage et synchronisation en temps réel des données de santé |
| Firebase Cloud Messaging (FCM) | Envoi de notifications push (rappels, alertes) |
| Firebase Hosting | Hébergement du site web et de la documentation |
4.3 Sauvegarde Cloud
La sauvegarde cloud est disponible avec votre consentement pour permettre la restauration de vos données en cas de perte ou de changement d'appareil.
Pour plus d'informations sur la localisation des données Google : firebase.google.com/support/privacy
5 Services Tiers
5.1 Google Gemini AI
Le chatbot intégré utilise l'API Google Gemini pour répondre à vos questions générales sur le diabète. Les requêtes peuvent être traitées par les serveurs de Google. Nous vous déconseillons de partager des informations d'identification personnelle directement dans le chatbot.
Politique de confidentialité Google →
5.2 Jitsi / WebRTC
Les fonctionnalités de téléconsultation par appel vidéo utilisent Jitsi, une solution open source basée sur WebRTC. Les communications vidéo sont chiffrées de bout en bout.
6 Partage des Données
Vos données personnelles et de santé ne sont jamais vendues à des tiers. Le partage est strictement limité :
6.1 Partage Patient-Médecin
Le seul partage de données de santé prévu par DiaSmart est celui que vous initiez entre vous (le patient) et votre médecin désigné. Ce partage :
- Requiert votre consentement explicite et préalable
- Est limité au professionnel de santé que vous avez vous-même sélectionné
- Peut être révoqué à tout moment depuis les paramètres de l'application
6.2 Sous-traitants techniques
Vos données peuvent être traitées par nos sous-traitants techniques (Google Firebase, Google Gemini, Jitsi) dans le strict cadre de la fourniture des services décrits, sous couvert de contrats garantissant la protection de vos données.
6.3 Obligations légales
Nous pouvons divulguer vos données si la loi l'exige ou en réponse à une demande légale valide d'une autorité compétente.
7 Vos Droits (RGPD)
Conformément au RGPD, vous disposez des droits suivants :
Droit d'accès
Obtenir une copie de toutes les données personnelles que nous détenons vous concernant.
Droit de rectification
Demander la correction de données inexactes ou incomplètes.
Droit à l'effacement
Demander la suppression définitive de vos données personnelles (« droit à l'oubli »).
Portabilité des données
Exporter vos données dans un format structuré et lisible (CSV ou JSON).
Droit d'opposition
Vous opposer au traitement de vos données ou en demander la limitation.
Retrait du consentement
Retirer votre consentement à tout moment, sans effet rétroactif.
8 Conservation des Données
| Type de données | Durée de conservation |
|---|---|
| Données de compte (profil, e-mail) | Jusqu'à la suppression du compte |
| Données de santé (glycémie, HbA1c, etc.) | Jusqu'à la suppression du compte ou demande d'effacement |
| Journaux d'activité et données techniques | 12 mois maximum |
| Données de sauvegarde | 30 jours après la suppression du compte |
| Données de consentement | 5 ans à compter du retrait du consentement |
À l'expiration de ces délais, vos données sont supprimées de façon permanente et sécurisée.
9 Sécurité des Données
Nous mettons en œuvre les mesures suivantes pour protéger vos données :
- 🔒 Chiffrement des données : les données sensibles sont chiffrées en transit (TLS/HTTPS) et au repos.
- 🛡️ Règles de sécurité Firebase : des règles d'accès strictes garantissent que chaque utilisateur accède uniquement à ses propres données.
- 🔑 Accès authentifié uniquement : toutes les opérations sur les données nécessitent une authentification préalable.
- 📱 Base de données locale chiffrée : la base Room sur l'appareil est protégée par chiffrement.
- 📹 Chiffrement des appels vidéo : les communications via Jitsi/WebRTC sont chiffrées de bout en bout.
- 🔐 Mots de passe sécurisés : les mots de passe ne sont jamais stockés en clair ; ils sont gérés par Firebase Authentication.
10 Cookies et Technologies Similaires
Application Mobile
L'application mobile DiaSmart n'utilise pas de cookies au sens traditionnel. Des technologies similaires (jetons de session, identifiants locaux) sont utilisées pour maintenir votre session active et assurer le bon fonctionnement de l'application.
Site Web DiaSmart
Le site web associé à DiaSmart peut utiliser des cookies techniques strictement nécessaires au fonctionnement du site. Ces cookies ne collectent pas d'informations permettant de vous identifier à des fins publicitaires. Aucun cookie de traçage ou de publicité comportementale n'est utilisé.
11 Protection des Mineurs
DiaSmart est destinée aux personnes âgées de 16 ans et plus. Nous ne collectons pas sciemment des données personnelles concernant des enfants de moins de 16 ans sans le consentement préalable vérifiable d'un parent ou tuteur légal.
Si vous êtes le parent ou tuteur d'un enfant de moins de 16 ans et pensez qu'il nous a fourni des données sans votre consentement, contactez-nous immédiatement à ngostheo30@gmail.com. Nous procéderons à la suppression de ces données dans les meilleurs délais.
Dans le cas où DiaSmart est utilisée pour la gestion du diabète d'un enfant, le compte doit être créé et géré par un parent ou tuteur légal.
12 Transferts Internationaux de Données
Vos données peuvent être transférées et traitées dans des pays situés hors de votre pays de résidence, notamment aux États-Unis, où sont hébergés les services Google Firebase et Google Gemini.
Ces transferts sont encadrés par les Clauses Contractuelles Types (CCT) approuvées par la Commission Européenne et par les mécanismes de conformité de Google, certifié sous les accords de transfert de données appropriés.
13 Modifications de la Politique
Nous nous réservons le droit de modifier la présente Politique de Confidentialité pour refléter les évolutions légales, techniques ou fonctionnelles de DiaSmart.
En cas de modification substantielle, vous serez informé :
- Par une notification dans l'application
- Par e-mail à l'adresse associée à votre compte
- Par la mise à jour de la date « Dernière mise à jour » en haut de ce document
Votre utilisation continue de l'application après cette date constituera votre acceptation des modifications.
14 Contact
Pour toute question ou demande relative à la présente Politique de Confidentialité ou au traitement de vos données personnelles :
NGOS THEODORE
Développeur de DiaSmart
Nous nous engageons à répondre dans un délai de 30 jours ouvrables.
ngostheo30@gmail.com15 Droit Applicable
La présente Politique de Confidentialité est régie par le Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 (RGPD), ainsi que par toute législation nationale applicable en matière de protection des données personnelles.
Si vous souhaitez introduire une réclamation, vous pouvez vous adresser à l'autorité de protection des données de votre pays de résidence.