Ceci est une traduction de courtoisie. La version anglaise fait foi : en cas de divergence de sens, le texte anglais prévaut.
Politique de confidentialité des données de santé des consommateurs
La présente politique décrit comment Pippa LLC (« Pippa », « nous ») collecte, utilise et communique les données de santé des consommateurs, ainsi que les droits dont vous disposez sur ces données. Elle complète notre Politique de confidentialité et s’applique à tous les utilisateurs, notamment en application du My Health My Data Act de l’État de Washington et de la loi du Nevada sur les données de santé des consommateurs. En cas de contradiction entre la présente politique et la Politique de confidentialité, c’est celle qui vous protège le mieux qui prévaut.
1. Les données de santé des consommateurs que nous collectons
Pippa est une application de soutien au rétablissement des troubles des conduites alimentaires : presque tout ce que vous y saisissez constitue donc une donnée de santé de consommateur, c’est-à-dire une information qui révèle votre état de santé physique ou mentale, ou dont il pourrait être déduit. Plus précisément :
- Photos de repas, descriptions d’aliments, estimations caloriques et heures des repas
- Réponses aux points de suivi d’après-repas, y compris les envies et comportements que vous choisissez de signaler
- Poids, taille et pesées à l’aveugle
- Entrées d’humeur, notes et réponses aux points de suivi quotidiens
- Messages échangés avec le compagnon IA Pippa, un résumé glissant de ces échanges et les signalements automatisés de sécurité en cas de crise
- Messages entre vous et les cliniciens que vous avez autorisés
- Réponses aux questionnaires que votre clinicien vous assigne
- Plans de repas et listes de courses
- Le simple fait que vous utilisiez une application de rétablissement des troubles des conduites alimentaires, ainsi que les informations de votre compte (adresse e-mail, date de naissance, genre) et de votre appareil (identifiant d’appareil, jeton de notification, fuseau horaire) lorsqu’elles sont reliées à ce qui précède
- Les enregistrements de vos consentements, tels que le consentement du tuteur et les accords de partage de données avec un clinicien
Nous ne collectons aucune donnée de localisation précise et n’effectuons aucun traitement biométrique. Les entrées du journal intime ne quittent jamais votre appareil.
2. D’où elles proviennent
- De vous : ce que vous saisissez, photographiez ou dites dans l’application.
- Produites à partir de vos contenus : estimations d’aliments et de calories issues de vos photos de repas, réponses et résumés de conversation, et signalements automatisés de sécurité.
- Des cliniciens que vous autorisez : objectifs, plans, questions et notes qu’ils définissent pour vous.
- De votre appareil : identifiant d’appareil, jeton de notification et fuseau horaire.
3. Pourquoi nous les collectons et les utilisons
Nous ne collectons et n’utilisons les données de santé des consommateurs que pour fournir et faire fonctionner le service que vous avez demandé :
- Enregistrer les repas et produire des estimations d’aliments et de calories
- Le soutien de l’humeur, les points de suivi et le compagnon de conversation Pippa
- Partager vos progrès avec les cliniciens que vous autorisez, et alimenter leurs fonctions de soin (plans, questionnaires, messages, rappels)
- La détection des situations de crise et leur escalade, comme le décrit la page Sécurité
- La synchronisation entre vos appareils, les notifications et la sécurité du compte
- La conservation des registres de consentement et d’audit exigés par la loi
Nous ne collectons ni n’utilisons de données de santé des consommateurs à des fins publicitaires, de démarchage par des tiers, d’entraînement de modèles d’IA, ni pour toute autre finalité que le fonctionnement du service, et nous n’en collectons pas plus que ce que le service exige.
4. Qui les reçoit
Nous ne vendons pas de données de santé des consommateurs, et nous n’en avons jamais vendu. Une telle vente exigerait votre autorisation distincte et signée en vertu de lois telles que celle de l’État de Washington, et nous n’en sollicitons aucune. Nous ne les partageons pas non plus avec des sociétés affiliées ; Pippa LLC n’en a aucune.
Les données de santé des consommateurs ne sont communiquées qu’aux destinataires suivants :
- Les cliniciens que vous autorisez par un accord signé de partage de données, que vous pouvez rompre à tout moment dans les Réglages.
- Les prestataires de services qui traitent les données uniquement sur nos instructions : OpenAI (réponses de conversation, estimations à partir des photos de repas, modération de sécurité ; les contenus transmis par l’API ne servent pas à entraîner leurs modèles), Amazon Web Services (base de données, connexion, e-mails transactionnels), Cloudflare (serveur applicatif, stockage des photos), Apple et Google (notifications push et connexion) et Stripe (facturation des cliniques uniquement ; Stripe ne reçoit jamais de données de santé de patients). La liste complète et à jour, avec le rôle de chaque prestataire, figure sur notre page des sous-traitants ultérieurs.
- Les autorités, lorsque la loi l’exige valablement, dans la limite de ce qui est exigé.
5. Vos droits
Vous pouvez, à tout moment et gratuitement :
- Confirmer et consulter les données de santé de consommateur que nous détenons à votre sujet, y compris la liste des tiers et prestataires de services auxquels elles ont été communiquées et la manière de les contacter.
- Retirer votre consentement à la collecte ou au partage, notamment en rompant instantanément l’accès de tout clinicien depuis les Réglages.
- Supprimer vos données de santé de consommateur. La suppression porte sur nos systèmes et est répercutée auprès de nos prestataires de services ; les copies de sauvegarde sont effacées au fil de la rotation des sauvegardes. Voir Supprimer votre compte.
Pour exercer l’un de ces droits, utilisez les commandes de l’application ou écrivez à pippa.app.general@gmail.com depuis l’adresse rattachée à votre compte. Nous authentifions les demandes, y répondons dans un délai de 45 jours (prolongeable une fois de 45 jours moyennant information) et ne vous pénalisons jamais pour l’exercice de vos droits. Si nous refusons une demande, vous pouvez former un recours en répondant à notre réponse ; nous traitons les recours dans un délai de 45 jours. Si votre recours est rejeté, vous pouvez saisir le procureur général de votre État (pour les résidents de l’État de Washington : atg.wa.gov).
6. Remarque au sujet de la loi HIPAA
Lorsque vous êtes inscrit par l’intermédiaire d’un établissement de soins partenaire, les dossiers que nous détenons pour le compte de cet établissement constituent des informations de santé protégées, régies par la loi HIPAA et par l’avis de pratiques de confidentialité de l’établissement, Pippa agissant comme partenaire commercial de celui-ci. La présente politique porte sur les données de santé de consommateur que nous détenons en dehors de cette relation.
7. Modifications et contact
Les modifications substantielles de la présente politique seront annoncées dans l’application et ne prendront effet que pour l’avenir ; toute nouvelle utilisation de données de santé déjà collectées requiert un nouveau consentement de votre part. Questions ou demandes : pippa.app.general@gmail.com. Pippa LLC.