1. Responsable et portée
BeMiVe est le responsable des renseignements personnels recueillis par l'application mobile (iOS et Android), le site institutionnel, les API de backend, le panneau d'administration, le portail d'entreprise, la Skill Amazon Alexa, la passerelle d'intégration avec ChatGPT et d'autres assistants d'IA, le module de montres connectées, les notifications push et courriel, et les canaux de soutien.
BeMiVe est exploité par une entreprise établie au Brésil. La présente Politique explique comment nous traitons vos renseignements en vertu de la Loi générale sur la protection des données du Brésil (LGPD, loi n° 13.709/2018) — notre législation d'origine — et des lois applicables là où vous résidez. Si vous résidez au Canada (y compris au Québec), aux États-Unis ou en Australie, la section régionale à la fin de cette Politique (« Renseignements additionnels par région ») complète le texte général et, en cas de conflit, prévaut pour vous.
La version en vigueur est disponible à bemive.com/fr/politique-de-confidentialite et dans l'application (Réglages > Politique de confidentialité), comme l'exigent les boutiques d'applications.
- Responsable : W N P DE MATOS SOLUCOES EM INFORMATICA - ME, registre des entreprises brésilien (CNPJ) 10.234.041/0001-04
- Responsable de la protection des renseignements personnels (DPO) : Weverly Matos (support@bemive.com)
2. Catégories de renseignements recueillis
Nous ne recueillons que les renseignements nécessaires pour offrir et améliorer les services. Les principales catégories sont :
- Identification et coordonnées : nom complet, courriel, téléphone, photo de profil, langue, pays, numéro d'identification national (CPF, lorsque fourni par des utilisateurs au Brésil), genre/sexe biologique, date de naissance.
- Renseignements de santé et de bien-être (sensibles) : hydratation, poids, mensurations, tension artérielle, glycémie, examens de laboratoire et d'imagerie, ordonnances, médicaments (y compris les traitements GLP-1), allergies, symptômes, habitudes, vaccins, entraînements, objectifs et plans personnalisés, pièces jointes (PDF, images, rapports).
- Renseignements des personnes à charge et des animaux : nom, lien avec le titulaire, information de santé, antécédents familiaux, autorisation d'utilisation.
- Données de montres connectées et d'objets portables : pas, distance, calories, fréquence cardiaque, variabilité cardiaque, données de sommeil (durée, phases), saturation en oxygène, activité physique (type, durée, intensité), données de capteurs.
- Données d'interaction avec l'IA : requêtes faites via ChatGPT et les assistants d'IA, photos d'examens soumises à l'analyse OCR/IA, réponses et analyses générées, historique de conversations.
- Données transactionnelles : historique d'abonnements, reçus et jetons des boutiques Apple/Google, statut des paiements, offres utilisées, forfait d'entreprise lié.
- Données de soutien : billets, messages de clavardage en temps réel, enregistrements vocaux (Alexa), pièces jointes envoyées au soutien, évaluations du service.
- Données techniques et d'utilisation : fabricant et modèle de l'appareil, version de l'application et du système, langue, fuseau horaire, identifiants push (Firebase/APNS), adresse IP, journaux d'erreurs, mesures de performance et de navigation, préférences, événements d'analytique et de crashlytics.
- Données inférées et métadonnées : profil d'engagement, assiduité aux objectifs, score de santé généré par l'IA, groupes pour les campagnes de contenu et les notifications intelligentes.
- Données d'intégrations : jetons d'authentification sociale (Google, Apple), données de la Skill Alexa, calendriers natifs, Apple HealthKit, Android Health Connect, données importées de montres connectées, fichiers courriel/nuage.
- Données d'entreprise (portail) : identification de l'entreprise, lien d'emploi de l'employé, données de santé agrégées et anonymisées de l'équipe (jamais de données individuelles).
Nous ne conservons pas les données de carte de crédit; le traitement se fait dans les boutiques (Apple/Google) ou par des passerelles certifiées PCI-DSS.
3. Comment les renseignements sont obtenus
- Renseignements fournis directement par vous à l'inscription, dans les formulaires, au téléversement d'examens, dans les questionnaires, avec le soutien et dans les requêtes à ChatGPT.
- Collecte automatique par des SDK et bibliothèques (Firebase, Google Analytics, Crashlytics, SignalR) pour l'authentification, les notifications, les statistiques, la sécurité et l'amélioration de la performance.
- Données de capteurs recueillies automatiquement par les montres connectées et objets portables reliés (fréquence cardiaque, pas, sommeil, activité physique).
- Données générées par l'IA à partir des analyses automatisées d'examens (OCR), des résumés de santé et des analyses personnalisées.
- Intégrations autorisées avec Alexa, ChatGPT, les calendriers, Apple HealthKit, Android Health Connect, les services de stockage, les boutiques et les fournisseurs de notifications.
- Portail d'entreprise : données du lien d'emploi fournies par l'entreprise cliente; les données de santé sont toujours fournies directement par l'employé.
4. Finalités et fondements juridiques
| Finalité | Exemples de données | Fondement |
|---|---|---|
| Créer et maintenir le compte, authentification, connexion sociale et biométrie | Nom, courriel, empreinte du mot de passe, jetons sociaux | Exécution d'un contrat |
| Suivre la santé, générer rapports, plans et rappels | Renseignements de santé sensibles, mesures, pièces jointes | Consentement exprès |
| Analyser des examens par l'IA, générer le résumé de santé, répondre via ChatGPT | Photos d'examens, données de santé, requêtes | Consentement exprès |
| Importer les données de montres connectées et d'objets portables | Fréquence cardiaque, pas, sommeil, activité | Consentement exprès |
| Gérer personnes à charge, famille et animaux | Données des profils, liens familiaux | Consentement du responsable + exécution d'un contrat |
| Envoyer notifications, alertes médicales et rappels | Jetons push, fuseau horaire, nom de l'indicateur | Exécution d'un contrat + intérêt légitime |
| Offrir des forfaits, traiter les paiements, émettre des reçus | Données transactionnelles, abonnements | Exécution d'un contrat + obligation légale |
| Portail d'entreprise : tableau de bord agrégé et anonymisé | Données agrégées (taille minimale de groupe), lien d'emploi | Intérêt légitime + consentement de l'employé |
| Soutien technique, prévention de la fraude, conformité | Billets, messages, journaux | Exécution d'un contrat + intérêt légitime + obligation légale |
| Analyser l'utilisation, les mesures et la fiabilité de l'application | Analytique, données de l'appareil, crashlytics | Intérêt légitime (amélioration du produit) |
| Afficher des publicités et campagnes ciblées | Identifiants publicitaires, profil d'utilisation | Consentement (lorsque requis) + intérêt légitime |
| Respecter les exigences légales, judiciaires et réglementaires | Journaux, inscription, historique | Obligation légale/réglementaire |
Pour les renseignements de santé sensibles, nous nous appuyons sur un consentement spécifique, manifeste et lié à une finalité déterminée. Vous pouvez le retirer en tout temps, sans effet sur la licéité des traitements déjà réalisés.
5. Communication à des tiers
Nous communiquons des renseignements à des prestataires qui soutiennent notre exploitation, sous des contrats exigeant confidentialité et protection équivalente :
- Infrastructure et base de données : Amazon Web Services (AWS) : EC2, RDS PostgreSQL et S3.
- Stockage de fichiers : AWS S3 pour les pièces jointes, examens et rapports.
- Authentification : Duende IdentityServer (SSO centralisé, PKCE, jetons rotatifs).
- Notifications et analytique : Firebase (Cloud Messaging, Analytics, Crashlytics), APNS, fournisseur de courriel transactionnel (Brevo).
- Connexion sociale : Google Sign-In, Sign in with Apple.
- Assistant vocal : Skill Amazon Alexa.
- Assistant et analyses d'IA (application) : DeepSeek (api.deepseek.com) traite le texte de vos dossiers de santé — questions à l'assistant, examens, glycémie, tension, poids, médicaments et réponses aux questionnaires — pour générer explications, résumés et analyses. L'envoi n'a lieu qu'avec le consentement exprès donné dans l'application. Le traitement par DeepSeek est régi par les conditions et la politique de confidentialité de DeepSeek.
- Lecture d'examens (OCR) : Google Cloud Vision extrait le texte des examens et documents (images et PDF) que vous téléversez. Voir l'utilisation des données de Google Cloud Vision.
- Assistant via ChatGPT (intégration facultative) : OpenAI, lorsque vous connectez BeMiVe à ChatGPT ou à d'autres assistants externes; les requêtes passent par une passerelle sécurisée, avec consentement au moment de l'utilisation.
- Paiements : Apple App Store et Google Play Store pour les achats intégrés; passerelles autorisées pour les abonnements d'entreprise.
- Publicité : Google Mobile Ads/Ad Manager (forfait gratuit).
- Mesure des campagnes publicitaires : Meta (SDK Facebook App Events) reçoit des événements d'installation et d'utilisation agrégée de l'application pour mesurer les campagnes d'acquisition. Les données de santé ne sont jamais transmises à Meta.
- Montres connectées : API des fabricants pour l'importation des données de capteurs.
- Partage à votre initiative : lorsque vous générez un lien de dossier partagé ou la carte d'urgence, les données sélectionnées deviennent accessibles à quiconque détient le lien (par exemple, médecins et proches) pendant sa période de validité. La carte d'urgence est accessible sans connexion, à dessein, pour les situations d'urgence. Les accès sont journalisés et vous pouvez les révoquer en tout temps dans l'application.
Nous ne vendons pas de renseignements personnels. Nous ne les communiquons que lorsque c'est nécessaire aux finalités décrites, avec un fondement adéquat ou une exigence légale.
6. Intelligence artificielle et décisions automatisées
BeMiVe utilise des services d'intelligence artificielle de tiers pour traiter des renseignements de santé. Avant tout envoi, nous demandons votre consentement exprès dans l'application, en indiquant quelles données sont envoyées et à quel fournisseur. Les fournisseurs sont :
- DeepSeek (api.deepseek.com) : génère des explications d'examens, des résumés de santé, des réponses de l'assistant et des analyses à partir du texte de vos dossiers. Les données sont transmises chiffrées et limitées au contexte de la demande, selon les conditions et la politique de confidentialité de DeepSeek.
- Google Cloud Vision : effectue la reconnaissance optique de caractères (OCR) des examens et documents que vous téléversez. Selon l'utilisation des données de Google Cloud Vision, le contenu soumis n'est pas utilisé pour entraîner les modèles du service.
- OpenAI (ChatGPT) — intégration facultative : lorsque vous connectez BeMiVe à ChatGPT ou à des assistants externes, les requêtes passent par une passerelle sécurisée, limitées au contexte et soumises au consentement.
- Skill Alexa : les commandes vocales sont traitées par Amazon pour exécuter des actions sur la plateforme (consulter les médicaments, enregistrer des données, recevoir des rappels).
- Résumé de santé et score : des algorithmes propriétaires combinent vos données pour générer un score de bien-être et des analyses personnalisées.
Vous pouvez accorder ou retirer le consentement au traitement par l'IA en tout temps dans Réglages › Confidentialité › Mes consentements. Le refus n'empêche pas l'utilisation du reste de l'application. L'IA ne fait qu'organiser et expliquer l'information selon des lignes directrices publiques — elle ne pose pas de diagnostic; le jugement clinique appartient toujours à votre médecin.
Ce qui n'est jamais envoyé aux fournisseurs d'IA : en aucun cas nous ne transmettons mots de passe, jetons d'authentification, numéros d'identification nationaux, téléphone, adresse, données de paiement ou de carte, données biométriques ou identifiants de tiers. Seul le contenu strictement nécessaire au contexte de la demande est envoyé. L'envoi passe exclusivement par notre passerelle de backend, sans communication directe entre votre appareil et les modèles d'IA.
Lorsqu'une décision est fondée exclusivement sur un traitement automatisé, vous en êtes informé et vous pouvez présenter vos observations à un membre de notre personnel et demander la révision de la décision, ainsi que l'information sur les critères et procédés utilisés. Écrivez à support@bemive.com.
7. Transferts internationaux
Les serveurs et fournisseurs peuvent se trouver au Brésil, aux États-Unis, dans l'Union européenne et dans d'autres juridictions. Nous adoptons des clauses contractuelles types (CCT), des politiques de sécurité et des exigences de conformité pour garantir un niveau de protection adéquat.
En particulier, les données traitées par OpenAI (ChatGPT) et Amazon (Alexa) peuvent être transférées vers des serveurs aux États-Unis, sous les clauses contractuelles types et les engagements de sécurité de ces fournisseurs; les données traitées par DeepSeek peuvent être transférées vers des serveurs en Chine.
Pour les transferts vers des pays sans niveau de protection adéquat reconnu, nous réalisons une évaluation d'impact du transfert, en identifiant les risques de la juridiction de destination et en adoptant des mesures complémentaires — chiffrement, minimisation des données et restriction de finalité au contexte de la demande — en plus des clauses contractuelles types. Pour les résidents du Québec, voir aussi la section régionale.
8. Sauvegarde automatique mensuelle
BeMiVe crée automatiquement une sauvegarde mensuelle de vos données de santé et de votre dossier médical.
- Fréquence : le 1er de chaque mois, à 2 h.
- Emplacement : fichier enregistré uniquement sur votre appareil (Downloads/bemive/).
- Chiffrement : AES-256-GCM avec protection HMAC-SHA256.
- Conservation : seules les 2 sauvegardes les plus récentes sont gardées.
- Contrôle : désactivable dans les réglages de l'application en tout temps.
Le fichier n'est jamais envoyé automatiquement à nos serveurs. La clé de déchiffrement n'est conservée que sur des serveurs sécurisés et ne peut être utilisée que par des administrateurs autorisés pour une restauration que vous demandez.
9. Conservation et destruction
Nous conservons les renseignements tant que le compte est actif et pour la durée nécessaire au respect des obligations légales et contractuelles. Après une demande de suppression du compte :
- Données d'inscription : anonymisées dès le traitement de la demande (délai de grâce de 7 jours).
- Données de santé générales (hydratation, glycémie, tension, poids, symptômes) : suppression logique immédiate + effacement définitif après 180 jours.
- Données cliniques du dossier (examens, rapports, ordonnances, médicaments, vaccins, rendez-vous) : pour les utilisateurs au Brésil, conservation de 20 ans exigée par la loi brésilienne 13.787/2018 (dossier médical). Pour les utilisateurs hors du Brésil, voir « Renseignements additionnels par région » — cette conservation légale brésilienne ne s'applique pas à vous.
- Registres comptables et fiscaux : 5 ans selon la législation fiscale.
- Journaux d'audit de confidentialité : données sensibles assainies après 30 jours; journaux structurels conservés 5 ans.
- Jetons et sessions : effacés 30 jours après la suppression du compte.
Passés les délais applicables, les renseignements sont anonymisés de façon irréversible ou détruits de façon sécuritaire, y compris chez les fournisseurs d'IA et les services tiers. L'effacement automatisé s'exécute quotidiennement.
10. Vos droits
Vous (et, le cas échéant, vos personnes à charge par l'entremise de leur responsable) pouvez exercer les droits suivants :
- confirmation de l'existence d'un traitement;
- accès à vos renseignements;
- rectification de renseignements incomplets, inexacts ou périmés;
- anonymisation, blocage ou suppression de renseignements inutiles ou excessifs;
- portabilité de vos renseignements vers un autre fournisseur, dans un format structuré et couramment utilisé;
- information sur les entités avec lesquelles vos renseignements ont été communiqués;
- retrait du consentement, en tout temps;
- opposition aux traitements fondés sur l'intérêt légitime;
- révision des décisions fondées exclusivement sur un traitement automatisé;
- suppression des renseignements traités sur la base du consentement.
Comment les exercer : envoyez votre demande à support@bemive.com ou utilisez « Soutien > Confidentialité » dans l'application. Nous pouvons demander des renseignements additionnels pour confirmer votre identité. Nous répondons dans les 15 jours pour les utilisateurs au Brésil et dans les 30 jours pour les autres régions.
Exportation des données : vous pouvez demander l'exportation complète de vos données dans un format structuré (JSON/CSV) directement dans l'application ou par le courriel ci-dessus.
Suppression du compte : vous pouvez supprimer votre compte directement dans l'application, à Réglages > Confidentialité et données > Supprimer le compte, en confirmant avec votre mot de passe et la phrase de confirmation affichée. Le compte est immédiatement bloqué sur tous les canaux (application, Alexa, ChatGPT, portail d'entreprise) et les renseignements personnels sont anonymisés après un délai de grâce de 7 jours, pendant lequel la suppression peut être annulée; passé ce délai, l'opération est irréversible. La destruction respecte les conservations légales obligatoires; lorsque la destruction complète est impossible en raison d'une obligation légale, les renseignements sont anonymisés. Les demandes peuvent aussi être faites à support@bemive.com.
11. Mesures de sécurité
- Chiffrement en transit (HTTPS/TLS) et au repos (chiffrement AWS RDS, chiffrement côté serveur S3, Flutter Secure Storage);
- Hachage et salage des mots de passe (Argon2), jetons rotatifs et authentification centralisée via Duende IdentityServer (SSO);
- Gestion des accès avec journaux, moindre privilège et ségrégation des environnements;
- Surveillance des vulnérabilités, tests de sécurité périodiques et revue de code;
- Routines de sauvegarde, reprise après sinistre et redondance d'infrastructure;
- Communication chiffrée avec les fournisseurs d'IA (ChatGPT, OCR) sans rétention des données par le fournisseur;
- Anonymisation du portail d'entreprise par k-anonymat (minimum de 5 participants par groupe) et pseudonymisation des données agrégées;
- Politique de réponse aux incidents avec notification en temps opportun aux autorités et aux personnes concernées lorsque la loi l'exige.
12. Publicité, pistage et témoins
Dans le forfait gratuit, nous affichons des publicités via Google AdMob. Les SDK et services liés (Firebase, Google Analytics, Google Mobile Ads) peuvent recueillir des identifiants pour l'analytique, les notifications et la publicité. Sur le site institutionnel et le portail d'entreprise, des témoins (cookies) peuvent servir à l'authentification, aux sessions et aux mesures d'utilisation. Nous n'utilisons pas de témoins traditionnels dans l'application mobile.
Consentement publicitaire : avant d'afficher des publicités, nous recueillons votre consentement par une plateforme de gestion du consentement (Google UMP). Sans consentement, nous n'affichons que des publicités non personnalisées (NPA), qui n'utilisent pas votre historique pour le ciblage.
iOS — App Tracking Transparency (ATT) : sur iOS, nous présentons l'invite de pistage d'Apple. L'identifiant publicitaire (IDFA) n'est utilisé pour la publicité personnalisée et la mesure que si vous l'autorisez; si vous refusez, nous ne l'utilisons pas pour vous pister et n'affichons que des publicités non personnalisées.
Nous ne vendons pas vos renseignements personnels et ne les communiquons pas à des courtiers en données à des fins de publicité ciblée. Vos données de santé ne servent jamais à cibler ou personnaliser des publicités — la publicité n'utilise que des identifiants publicitaires et des signaux sans lien avec la santé. Vous pouvez revoir ou retirer le consentement au pistage en tout temps dans les réglages du système et, sur le site, gérer les préférences de témoins lorsque disponible.
13. Communications, marketing et notifications
Nous envoyons des communications essentielles (sécurité, changements aux conditions, alertes de santé, rappels de médicaments) sur une base contractuelle. Les messages promotionnels, infolettres et campagnes peuvent être contrôlés dans l'application ou par le lien de désabonnement des courriels.
Les notifications push peuvent être désactivées dans les réglages de l'appareil, mais cela peut toucher des rappels de santé critiques. Les alertes Alexa suivent les réglages de la Skill.
14. Enfants, adolescents et personnes à charge
La création d'un compte exige un âge minimal de 13 ans; les enfants de moins de 13 ans n'ont pas de compte propre — leurs données n'existent que sous forme de profils de personnes à charge, créés et gérés par le tuteur légal. Le traitement des renseignements d'enfants et d'adolescents se fait dans l'intérêt supérieur du mineur, avec le consentement spécifique et manifeste d'au moins un parent ou tuteur légal. Au Québec, le consentement du titulaire de l'autorité parentale est requis pour les enfants de moins de 14 ans.
Les parents ou tuteurs sont les premiers responsables des renseignements des personnes à charge dans le contexte familial de l'application. Nous pouvons demander une preuve d'autorité parentale ou de tutelle avant de donner suite aux demandes concernant des personnes à charge.
15. Portail d'entreprise et données des employés
Dans le contexte du portail d'entreprise, l'entreprise cliente agit comme responsable conjoint des données du lien d'emploi, et BeMiVe comme responsable des données de santé des employés.
L'entreprise n'a jamais accès aux données de santé individuelles des employés. Le portail ne fournit que des statistiques agrégées et anonymisées, avec k-anonymat (minimum de 5 participants par groupe), pseudonymisation et autres techniques reconnues pour empêcher la réidentification individuelle; ces procédés peuvent faire l'objet d'un audit indépendant. Les campagnes de santé et les questionnaires sont facultatifs pour l'employé.
16. Modifications de la présente Politique
Nous pouvons mettre à jour cette Politique pour refléter des changements légaux, de produit, de fournisseurs ou de fonctions d'IA. Nous vous aviserons par courriel, notification push ou message dans l'application. Les changements substantiels prennent effet 30 jours après l'avis.
17. Contact et responsable de la protection des renseignements personnels
Pour toute question, demande ou exercice de droits :
- Responsable de la protection des renseignements personnels : Weverly Matos
- Courriel : support@bemive.com
- Canal dans l'application : « Soutien » > « Confidentialité »
- Délai de réponse : 15 jours (Brésil) / 30 jours (autres régions).
18. Incidents et signalements
Si vous repérez une vulnérabilité, un usage inapproprié de votre compte ou soupçonnez un incident de sécurité, contactez-nous immédiatement par les canaux ci-dessus. Nous suivrons notre plan de réponse aux incidents, enquêterons et aviserons l'autorité compétente et les personnes concernées lorsque la loi applicable l'exige (voir la section régionale pour l'autorité de votre région).
19. Autorisations de l'appareil
L'application ne demande les autorisations du système que lorsqu'elles sont nécessaires à une fonction précise, toujours avec un texte explicatif au moment de la demande :
- Notifications : rappels de médicaments, de rendez-vous et de vaccins, alertes de santé.
- Caméra et photothèque : joindre examens, rapports et ordonnances, et définir la photo de profil.
- Microphone et reconnaissance vocale : commandes et saisies vocales (assistant et Alexa).
- Face ID / biométrie : verrouillage facultatif de l'application.
- Calendrier et rappels : synchroniser rendez-vous et rappels, lorsque vous l'activez.
- Apple HealthKit et Android Health Connect : importer les données de montres connectées et d'objets portables (pas, fréquence cardiaque, sommeil, activité physique et autres indicateurs que vous autorisez).
- Pistage publicitaire (ATT, iOS) : utilisation de l'identifiant publicitaire pour la publicité personnalisée, uniquement avec votre autorisation (voir section 12).
Vous pouvez accorder ou révoquer toute autorisation en tout temps dans les réglages d'iOS ou d'Android. Refuser une autorisation ne désactive que la fonction qui en dépend.
20. Renseignements additionnels par région
Cette section fournit l'information exigée par les lois des régions où BeMiVe est offert. En cas de conflit avec le texte général, elle prévaut pour les résidents de la région correspondante.
20.1. Canada (y compris le Québec)
- LPRPDE (PIPEDA) : nous traitons les renseignements personnels selon la loi fédérale : consentement valable, limitation des finalités, droits d'accès et de rectification. Nous répondons dans les 30 jours. Si notre réponse ne vous satisfait pas, vous pouvez porter plainte au Commissariat à la protection de la vie privée du Canada.
- Québec (Loi 25) : la personne responsable de la protection des renseignements personnels est Weverly Matos (support@bemive.com). Nous ne recueillons les renseignements de santé sensibles qu'avec votre consentement exprès; vous avez le droit d'accès et de rectification, le droit à la portabilité dans un format technologique structuré et couramment utilisé, et le droit de retirer votre consentement. Le consentement parental est requis pour les moins de 14 ans. Lorsque nous rendons une décision fondée exclusivement sur un traitement automatisé, nous vous en informons et vous pouvez présenter vos observations à un membre de notre personnel. En cas d'incident de confidentialité présentant un risque de préjudice sérieux, nous aviserons la Commission d'accès à l'information (CAI) et les personnes concernées. Vos renseignements peuvent être communiqués à l'extérieur du Québec (notamment au Brésil et aux États-Unis); nous réalisons pour ces communications une évaluation des facteurs relatifs à la vie privée. Vous pouvez porter plainte à la CAI.
- Conservation : la conservation brésilienne de 20 ans du dossier médical ne s'applique pas à vous; la suppression suit la section 9, sauf si une loi canadienne applicable exige autre chose.
20.2. États-Unis
- Notification des atteintes (applications de santé) : à titre de fournisseur de dossiers de santé personnels, nous respectons la FTC Health Breach Notification Rule : en cas d'atteinte à des renseignements de santé identifiables non sécurisés, nous vous aviserons, ainsi que la Federal Trade Commission et, si requis, les médias, dans les délais de la règle.
- Données de santé du consommateur (Washington My Health My Data Act et lois d'États similaires) : nous ne recueillons et ne communiquons ces données qu'avec votre consentement ou lorsque strictement nécessaire à un service demandé; vous avez le droit de retirer votre consentement et de faire supprimer vos données; nous ne vendons pas ces données et n'utilisons pas de géorepérage autour des établissements de santé.
- Droits d'États : nous honorons les demandes d'accès, de rectification, de suppression et de portabilité de tous les utilisateurs américains, quel que soit l'État, avec réponse en 30 jours. Nous ne « vendons » ni ne « partageons » de renseignements personnels au sens de la CCPA/CPRA de la Californie. Vous pouvez faire appel d'un refus en répondant à notre décision; nous répondrons à l'appel dans le délai prévu par la loi.
- Nous ne sommes pas une entité visée par la HIPAA : BeMiVe est un outil de gestion personnelle de la santé que vous utilisez directement; il n'est ni un fournisseur de soins de santé ni un régime d'assurance maladie, et les données que vous y consignez ne sont généralement pas visées par la HIPAA — elles sont protégées par la présente Politique et par les lois ci-dessus.
- Conservation : la conservation brésilienne de 20 ans ne s'applique pas à vous; la suppression suit la section 9.
20.3. Australie
- Privacy Act 1988 et les Australian Privacy Principles (APP) : l'information de santé est une information sensible que nous ne recueillons qu'avec votre consentement (APP 3). La présente Politique est notre politique APP 1. Vous pouvez demander l'accès et la rectification (APP 12 et 13); nous répondons dans les 30 jours.
- Communication à l'étranger (APP 8) : vos renseignements sont traités sur des serveurs hors de l'Australie — principalement au Brésil et aux États-Unis (et en Chine pour les fonctions facultatives d'IA DeepSeek). Nous prenons des mesures raisonnables pour que les destinataires étrangers les traitent de façon conforme aux APP.
- Atteintes aux données : selon le régime des Notifiable Data Breaches, si une atteinte risque de causer un préjudice sérieux, nous vous aviserons ainsi que l'Office of the Australian Information Commissioner (OAIC).
- Plaintes : contactez-nous d'abord (section 17); nous enquêtons et répondons dans les 30 jours. Si vous n'êtes pas satisfait, vous pouvez vous adresser à l'OAIC (oaic.gov.au).
- Conservation : la conservation brésilienne de 20 ans ne s'applique pas à vous; la suppression suit la section 9, et nous détruisons ou dépersonnalisons l'information devenue inutile (APP 11.2).