Politique de confidentialité

Date d'entrée en vigueur : 11 juillet 2026

Introduction

Bienvenue sur Bloodsense ! Smart Medical Care SAS (“nous”) s'engage à protéger la confidentialité et la sécurité des données personnelles de ses utilisateurs (“vous”, “votre”). Bloodsense est un service de Smart Medical Care SAS. La présente Politique de confidentialité explique comment nous collectons, utilisons, partageons, conservons et protégeons vos données personnelles lorsque vous utilisez notre site bloodsense.ai (le “Site”) et nos services basés sur l'IA qui vous aident à comprendre et à lire vos résultats d'analyses de laboratoire (les “Services”). Elle vous informe également de vos droits en matière de protection des données et des recours disponibles. En utilisant nos Services, vous reconnaissez avoir pris connaissance de cette politique. Le traitement de vos données de santé est fondé sur votre consentement explicite, recueilli séparément.

Un service strictement informatif. Bloodsense est un service informatif et éducatif conçu pour vous aider à comprendre vos résultats d'analyses. Il complète la prise en charge médicale professionnelle — sans s'y substituer — et ne pose aucun diagnostic. Bloodsense n'est pas un dispositif médical : le service sous-jacent a été confirmé comme non-dispositif médical par l'Agence nationale de sécurité du médicament et des produits de santé (ANSM — référence GIO 23593272, dossier 2500297).

1. Responsable du traitement et contact vie privée

Le responsable du traitement de vos données personnelles est :

  • Entreprise: Smart Medical Care SAS (société par actions simplifiée immatriculée en France)
  • Siège social : 37 Avenue Maréchal Foch, 06000 Nice, France
  • Registre du commerce et des sociétés : RCS Nice 932 924 194
  • E-mail de contact : contact@bloodsense.ai

Votre contact vie privée. Pour toute question relative à cette politique, à vos données personnelles ou pour exercer vos droits, contactez notre référent vie privée, Julien P., à l'adresse contact@bloodsense.ai.

Délégué à la protection des données (DPO). À ce stade, Smart Medical Care SAS n'a pas désigné de délégué à la protection des données au sens des articles 37 à 39 du RGPD, ses activités ne rendant pas cette désignation obligatoire. Julien P. est le principal point de contact pour toute question relative à la protection des données.

Données de santé hébergées en France. Quelle que soit votre localisation, toutes les données de santé traitées via Bloodsense sont hébergées exclusivement sur des serveurs Google Cloud situés en France, certifié pour l'Hébergement de Données de Santé (HDS). Vos données de santé et vos rapports ne sont pas hébergés en dehors de l'Union européenne. Conformément à l'article L1111-8 du Code de la santé publique, cet hébergement a lieu après que vous avez été informé(e) et sauf si vous vous y opposez pour des motifs légitimes; ce droit peut être exercé à contact@bloodsense.ai (son exercice peut toutefois nous empêcher de vous fournir le service). La seule exception, à des fins de contrôle qualité : pseudonymisées interprétations (aucun identifiant direct sur le tableau ; nos médecins n'ont pas accès à nos bases de données et ne peuvent pas vous réidentifier) peuvent être examinées par les médecins de notre Comité Scientifique & Éthique via Trello (Atlassian), hébergé aux États-Unis et encadré par un accord de traitement des données (Clauses Contractuelles Types et Data Privacy Framework).

2. Données personnelles que nous collectons

  • Données d’identification et de contact : nom, prénom, adresse e-mail. Votre nom et prénom sont utilisés pour pseudonymiser (dépersonnaliser) votre rapport avant le traitement par l'IA ; votre adresse e-mail est utilisée pour vous envoyer le rapport IA généré.
  • Données de santé et de contexte (catégories particulières) : le compte rendu d'analyse médicale (sang, urine, selles) que vous téléchargez en PDF, ainsi que les informations de contexte que vous fournissez (âge, sexe, taille, poids, antécédents médicaux personnels et familiaux, allergies, mode de vie) afin de générer une explication plus personnalisée.
  • Données de transaction : les informations relatives à votre achat, traitées directement par notre prestataire de paiement Stripe (nous ne conservons pas vos coordonnées bancaires complètes) ; votre historique de transactions avec nous.
  • Données techniques d'utilisation : la façon dont vous interagissez avec le Site, collectée via Google Analytics sous réserve de votre consentement (adresse IP, anonymisée dans la mesure du possible, type de navigateur, pages visitées, temps passé, parcours de navigation).
  • Données de communication : toute information que vous communiquez lorsque vous contactez notre support ou nous faites part de vos retours.

3. Comment nous utilisons vos données (finalités et bases légales)

Nous ne traitons vos données que lorsque nous disposons d'une base légale appropriée au titre du RGPD (et du UK RGPD) :

  • Pour fournir le service Bloodsense (analyser votre rapport et générer l'explication par l'IA) : votre consentement explicite pour les données de santé (art. 9(2)(a)), recueilli via une case à cocher obligatoire avant tout traitement, et l'exécution du contrat pour les données non sensibles (art. 6(1)(b)).
  • Pour pseudonymiser votre rapport (suppression de vos identifiants directs avant l'analyse par l'IA) : exécution du contrat (art. 6(1)(b)), dans le cadre du traitement fondé sur votre consentement explicite (art. 9(2)(a)).
  • Pour vous envoyer le rapport IA généré : exécution du contrat (art. 6(1)(b)).
  • Pour gérer la relation client et traiter les paiements (via Stripe) : exécution du contrat (art. 6(1)(b)).
  • Pour analyser l'utilisation du Site et en assurer la sécurité (via Google Analytics) : votre consentement pour les cookies non essentiels (art. 6(1)(a)) ; notre intérêt légitime pour la sécurité (art. 6(1)(f)).
  • Pour répondre à vos demandes : exécution du contrat (art. 6(1)(b)) ou intérêt légitime (art. 6(1)(f)).
  • Pour vous envoyer des communications marketing (le cas échéant) : uniquement sur la base de votre consentement opt-in spécifique, sollicité séparément et jamais présumé (art. 6(1)(a)).
  • Pour respecter nos obligations légales et réglementaires : obligation légale (art. 6(1)(c)).

Pseudonymisation et amélioration de l'IA

Notre outil interne supprime vos identifiants directs (nom et prénom) de votre rapport PDF avant toute analyse par l'IA. Cela constitue une pseudonymisation au sens de l'article 4(5) du RGPD : vos données de santé ne permettent plus de vous identifier directement, mais reste une donnée personnelle tant qu'elle peut être reliée à vous via votre adresse e-mail, stockée séparément. Nous ne constituons pas de jeux de données prétendument anonymisés conservés indéfiniment.

Nous n'entraînons pas de modèles d'IA sur vos données. Nous améliorons la qualité de nos explications grâce à une base de connaissancespropriétaire, alimentée par l'examen de pseudonymisées rapports d'interprétation par les médecins de notre Comité Scientifique & Éthique, qui n'ont pas accès à nos bases de données et ne peuvent pas vous réidentifier. Ces rapports restant des données de santé, vous pouvez vous opposer (opt out) à cet examen à tout moment en écrivant à contact@bloodsense.ai.

Absence de prise de décision automatisée

L'interprétation par l'IA de vos résultats ne constitue pas une décision fondée exclusivement sur un traitement automatisé produisant des effets juridiques vous concernant ou vous affectant de manière significative de façon similaire, au sens de l'article 22 du RGPD. Le rapport Bloodsense est un document informatif et éducatif : il ne pose aucun diagnostic et ne prend aucune décision médicale ; il est destiné à être discuté avec un professionnel de santé. L'interprétation est générée par un grand modèle de langage à partir de votre rapport et de vos données contextuelles ; vous pouvez à tout moment nous demander des éclaircissements, exprimer votre point de vue et contester le résultat en écrivant à contact@bloodsense.ai.

Nécessité de fournir vos données

La fourniture de votre rapport d'analyse, de vos données contextuelles et de votre consentement explicite est nécessaire pour utiliser le service : sans ces éléments, nous ne pouvons pas générer votre rapport IA. Il ne s'agit pas d'une obligation légale ou contractuelle, mais uniquement de votre propre décision ; vous restez libre de ne pas les fournir, auquel cas le service ne pourra pas être délivré.

4. Partage de vos données personnelles

Nous ne vendons pas vos données personnelles. Nous les partageons uniquement avec les sous-traitants strictement nécessaires à la fourniture des Services, avec les garanties appropriées :

  • Hébergement : Google Cloud — vos données de santé sont hébergées sur des serveurs certifiés HDS situés en France.
  • Infrastructure IA : OpenRouter, Inc. (États-Unis), qui communique de manière sécurisée avec le modèle d'IA pour générer votre rapport. Seules des données rigoureusement pseudonymisées (débarrassées de vos identifiants directs) sont transmises ; ces prestataires n'ont jamais accès à votre identité et ne sont pas autorisés à réutiliser vos données, notamment pour entraîner leurs modèles.
  • Traitement des paiements : Stripe, Inc. (États-Unis), qui traite vos paiements de manière sécurisée.
  • E-mails transactionnels : SendGrid (Twilio Inc.), qui traite temporairement votre adresse e-mail et le contenu de votre rapport, exclusivement pour l'acheminement et la livraison du rapport IA.
  • Analyse d'audience : Google LLC (Google Analytics), sous réserve de votre consentement aux cookies.
  • Contrôle qualité (Comité Scientifique & Éthique) : Atlassian, Inc. (Trello, États-Unis) — hébergeant le tableau sur lequel les médecins de notre comité examinent interprétations IA pseudonymisées (aucun identifiant direct) afin d'en vérifier l'exactitude. Aucune donnée identifiante, ni aucun rapport de laboratoire, ne leur est communiqué.

Nous pouvons également communiquer vos données aux autorités compétentes lorsque la loi l'exige, ou les transférer à une entité acquéreuse en cas de fusion, d'acquisition ou de cession d'actifs, sous réserve d'engagements de confidentialité équivalents.

5. Transferts internationaux de données

Vos données de santé sont hébergées en France et ne sont pas transférées en dehors de l'Espace économique européen (EEE) à des fins de stockage. Certains de nos sous-traitants (OpenRouter, Stripe, Google, Twilio, Atlassian) sont établis ou opèrent aux États-Unis. Lorsqu'un transfert en dehors de l'EEE/Royaume-Uni a lieu, nous garantissons un niveau de protection adéquat par l'un des mécanismes suivants :

  • Le Cadre de protection des données UE–États-Unis (EU–US Data Privacy Framework) et son extension au Royaume-Uni, pour les entreprises certifiées (Stripe, Google, Twilio, Atlassian).
  • Les Clauses Contractuelles Types approuvées par la Commission européenne (ainsi que l'Addendum britannique de transfert international de données pour les transferts vers le Royaume-Uni), accompagnées d'une analyse d'impact du transfert si nécessaire.
  • La pseudonymisation préalable des données transmises au prestataire d'IA, vos identifiants directs étant supprimés avant tout transfert.

6. Sécurité des données

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour prévenir la perte, l'accès non autorisé, la modification ou la divulgation de vos données, notamment :

  • Hébergement sur des serveurs certifiés HDS en France (Google Cloud, certifié ISO/IEC 27001 et SOC 2).
  • Pseudonymisation des rapports (suppression de vos identifiants directs) avant le traitement par l'IA.
  • Chiffrement des données en transit (TLS) et au repos (AES-256).
  • Contrôles d'accès stricts selon le principe du moindre privilège ; l'authentification multifacteur (MFA) est en cours de déploiement et les droits d'accès sont révisés chaque mois.
  • Procédures de gestion et de notification des violations de données personnelles, conformément aux articles 33 et 34 du RGPD.

7. Conservation des données

Nous conservons vos données uniquement le temps nécessaire aux finalités pour lesquelles elles ont été collectées, y compris pour satisfaire à nos obligations légales, comptables et de reporting :

  • Rapport d'analyse original (PDF) : jusqu'à 90 jours après la génération et la remise du rapport IA, puis suppression sécurisée (minimisation des données, art. 5(1)(c)).
  • Données de compte, de contact et de contexte, ainsi que les rapports IA générés : pendant toute la durée du compte actif, puis jusqu'à 3 ans après sa désactivation ou la dernière interaction, avant suppression définitive. Dans l'attente du lancement du portail patient sécurisé, ces données sont associées à votre adresse e-mail et conservées jusqu'à 3 ans après votre dernière utilisation.
  • Données de transaction : conservées pendant 6 ans, et jusqu'à 10 ans pour les factures et documents comptables à compter de leur date d'émission, conformément au Code de commerce français (art. L123-22) et à la législation fiscale applicable.
  • Cookies analytiques (Google Analytics) : jusqu'à 14 mois (recommandation CNIL).
  • Cookie de consentement : jusqu'à 6 mois (recommandation CNIL).
  • Journaux serveur (adresses IP) : jusqu'à 90 jours (intérêt légitime — sécurité).

Une demande de suppression définitive entraîne l'effacement de l'ensemble de ces données, sauf lorsque nous sommes légalement tenus de les conserver (notamment les données de transaction).

8. Vos droits en matière de protection des données

En vertu du RGPD (et du UK RGPD), vous disposez des droits suivants : accès; rectification; effacement (“droit à l'oubli”), sous réserve de nos obligations légales ; limitation du traitement ; opposition (y compris à l'examen de vos interprétations pseudonymisées par notre Comité Scientifique & Éthique, via opt-out, et à la prospection commerciale directe) ; portabilité des données; et le droit de retirer votre consentement à tout moment, sans que cela n'affecte la licéité des traitements effectués antérieurement.

Nous répondons à vos demandes dans un délai d'un mois, prolongeable de deux mois pour les demandes complexes, sans frais, sauf si la demande est manifestement infondée ou excessive.

Utilisateurs résidant aux États-Unis. Selon votre État de résidence (par exemple la Californie, en vertu du CCPA/CPRA), vous pouvez avoir le droit de connaître, d'accéder, de corriger et de supprimer vos données personnelles, ainsi que de vous opposer à la « vente » ou au « partage » de données personnelles. Nous ne vendons pas vos données personnelles. Pour exercer ces droits, contactez-nous à l'adresse ci-dessous ; nous ne vous pénaliserons pas pour les avoir exercés.

Comment exercer vos droits. Écrivez à contact@bloodsense.ai. Une fois le portail patient (en cours de développement) mis en ligne, des options de désactivation et de suppression définitive seront également disponibles directement depuis vos paramètres en ligne.

9. Enfants et mineurs

Nos Services ne sont pas destinés aux personnes de moins de 18 ans. Une confirmation d'âge (avoir au moins 18 ans) est requise avant tout paiement. Nous ne collectons pas sciemment de données personnelles auprès de mineurs ; si cela se produit, nous les supprimons sans délai.

10. Cookies

Nous utilisons des cookies strictement nécessaires (au bon fonctionnement du Site) et des cookies analytiques (Google Analytics), ces derniers uniquement avec votre consentement recueilli via la bannière. Nous n'utilisons pas de cookies publicitaires. Pour plus d'informations et pour gérer vos préférences, consultez notre Politique en matière de cookies.

11. Modifications de cette politique

Nous pouvons mettre à jour cette politique de temps à autre. La date de la dernière mise à jour est indiquée en haut de cette page. En cas de modification substantielle, nous vous en informerons par les moyens appropriés.

12. Droit d'introduire une réclamation

Si vous avez des préoccupations concernant la façon dont nous traitons vos données, nous vous encourageons à contacter en premier lieu notre responsable de la protection des données à contact@bloodsense.ai. Vous avez également le droit d'introduire une réclamation auprès d'une autorité de contrôle :

  • France (autorité chef de file) : Commission Nationale de l’Informatique et des Libertés (CNIL) — www.cnil.fr
  • Royaume-Uni : Information Commissioner’s Office (ICO) — (www.ico.org.uk).
  • Autres pays de l'EEE : l'autorité de protection des données de votre pays de résidence.

BloodSense
Analyse de test sanguin par IA