Alpha Report

Politique de confidentialité · Privacy Policy

Français English

Version du 25 avril 2026

1. Responsable de traitement

Le responsable de traitement au sens du RGPD est :

Date de dernière mise à jour : 25 avril 2026.

2. Données collectées

CatégorieDonnées concernées
Compte Adresse email, nom d'affichage, photo de profil (via Google OAuth)
Identité professionnelle Numéro RPPS (optionnel, déclaratif)
Préférences Langue, layout, mappings SpeechMike, paramètres IA, consignes globales personnelles
Contenu utilisateur Templates, consignes, comptes rendus finalisés (sans identifiant patient)
Audio Flux audio transitoire envoyé à l'API Gemini pour transcription — non stocké côté Alpha Report
Statistiques d'usage Nombre de CR générés, tokens consommés, modèles utilisés (à des fins de facturation et d'amélioration)
Paiement Géré intégralement par Stripe — Alpha Report ne stocke aucune donnée de carte bancaire

3. Finalités du traitement

4. Bases légales (RGPD Art. 6)

Aucune donnée de santé identifiante n'est traitée par Alpha Report. Les comptes rendus dictés doivent être anonymisés par l'utilisateur (pas de nom, NIR, date de naissance, IPP ou adresse patient).

5. Durées de conservation

DonnéeDurée
Compte actifDurée de la relation contractuelle
Compte inactif (> 24 mois)Suppression automatique
Comptes rendusConservés tant que non supprimés par l'utilisateur ; suppression en cascade à la suppression du compte
Logs comptables (factures)10 ans
Tokens d'authentification1 heure
Logs techniques30 jours

6. Sous-traitants et destinataires

Sous-traitantServiceLocalisationEncadrement
Google Ireland Ltd. Firebase (Auth, Firestore), Gemini API Irlande / États-Unis DPF + SCC
Vercel Inc. Hébergement frontend États-Unis DPA + SCC
Stripe Payments Europe Ltd. Paiement par carte, abonnements Irlande / États-Unis DPF + SCC
Anthropic PBC (optionnel) API Claude (modèle alternatif) États-Unis DPF + SCC
Microsoft Ireland Ops Ltd. Word Add-in (optionnel, Microsoft 365) Irlande / UE DPA Microsoft

7. Transferts internationaux

Certains sous-traitants sont établis ou opèrent depuis les États-Unis. Ces transferts sont encadrés par :

Une copie des garanties peut être obtenue sur demande à dpo@alphaimagerie.fr.

8. Sécurité

9. Vos droits (RGPD Art. 15 à 22)

Vous disposez des droits suivants : accès, rectification, effacement, portabilité, opposition, limitation.

Pour les exercer :

  1. Via la section Confidentialité & RGPD de l'application : export des données et suppression du compte en self-service
  2. Par email à dpo@alphaimagerie.fr

Délai de réponse : 1 mois à compter de la réception de la demande.

En cas de réponse insatisfaisante, vous pouvez introduire une réclamation auprès de la CNIL — 3 Place de Fontenoy, TSA 80715, 75007 Paris — www.cnil.fr.

10. Cookies

Pour le détail des cookies et stockages utilisés, consultez notre Politique cookies.

11. IA générative

Le contenu dicté ainsi que les transcriptions sont envoyés à l'API Google Gemini pour génération du compte rendu. Le contrat Google Cloud applicable prévoit la non-réutilisation des données pour l'entraînement des modèles publics.

Recommandation forte : ne dictez JAMAIS d'identifiant patient (nom, prénom, NIR, date de naissance, IPP, adresse, numéro de téléphone). Alpha Report n'est pas certifié HDS et n'est pas conçu pour héberger des données de santé identifiantes.

12. Public concerné

Le service est strictement réservé aux professionnels de santé majeurs (radiologues, internes, manipulateurs en radiologie habilités). Aucune utilisation par des mineurs ou par des non-professionnels n'est autorisée.

13. Modifications de la politique

La présente politique fait l'objet d'un versionnage. Toute modification substantielle sera notifiée dans l'application au moins 30 jours avant son entrée en vigueur, et une re-acceptation explicite sera requise pour continuer à utiliser le service.

14. Charte d'usage médical

En utilisant Alpha Report, vous reconnaissez et acceptez :

  1. Alpha Report n'est PAS un dispositif médical au sens du règlement européen MDR 2017/745. Il s'agit d'un assistant rédactionnel, sans valeur diagnostique.
  2. Vous êtes seul responsable du contenu médical que vous signez et validez.
  3. Alpha Report n'est PAS certifié HDS (Hébergeur de Données de Santé). Vous vous engagez à ne saisir aucune donnée identifiante patient : nom, NIR, date de naissance, IPP, adresse.
  4. Les erreurs et hallucinations de l'IA sont sous votre entière responsabilité — vous vous engagez à relire intégralement chaque compte rendu avant signature.