Politique de confidentialité · Privacy Policy
Version du 25 avril 2026
Le responsable de traitement au sens du RGPD est :
dpo@alphaimagerie.frDate de dernière mise à jour : 25 avril 2026.
| Catégorie | Données concernées |
|---|---|
| Compte | Adresse email, nom d'affichage, photo de profil (via Google OAuth) |
| Identité professionnelle | Numéro RPPS (optionnel, déclaratif) |
| Préférences | Langue, layout, mappings SpeechMike, paramètres IA, consignes globales personnelles |
| Contenu utilisateur | Templates, consignes, comptes rendus finalisés (sans identifiant patient) |
| Audio | Flux audio transitoire envoyé à l'API Gemini pour transcription — non stocké côté Alpha Report |
| Statistiques d'usage | Nombre de CR générés, tokens consommés, modèles utilisés (à des fins de facturation et d'amélioration) |
| Paiement | Géré intégralement par Stripe — Alpha Report ne stocke aucune donnée de carte bancaire |
Aucune donnée de santé identifiante n'est traitée par Alpha Report. Les comptes rendus dictés doivent être anonymisés par l'utilisateur (pas de nom, NIR, date de naissance, IPP ou adresse patient).
| Donnée | Durée |
|---|---|
| Compte actif | Durée de la relation contractuelle |
| Compte inactif (> 24 mois) | Suppression automatique |
| Comptes rendus | Conservés tant que non supprimés par l'utilisateur ; suppression en cascade à la suppression du compte |
| Logs comptables (factures) | 10 ans |
| Tokens d'authentification | 1 heure |
| Logs techniques | 30 jours |
| Sous-traitant | Service | Localisation | Encadrement |
|---|---|---|---|
| Google Ireland Ltd. | Firebase (Auth, Firestore), Gemini API | Irlande / États-Unis | DPF + SCC |
| Vercel Inc. | Hébergement frontend | États-Unis | DPA + SCC |
| Stripe Payments Europe Ltd. | Paiement par carte, abonnements | Irlande / États-Unis | DPF + SCC |
| Anthropic PBC (optionnel) | API Claude (modèle alternatif) | États-Unis | DPF + SCC |
| Microsoft Ireland Ops Ltd. | Word Add-in (optionnel, Microsoft 365) | Irlande / UE | DPA Microsoft |
Certains sous-traitants sont établis ou opèrent depuis les États-Unis. Ces transferts sont encadrés par :
Une copie des garanties peut être obtenue sur demande à dpo@alphaimagerie.fr.
Vous disposez des droits suivants : accès, rectification, effacement, portabilité, opposition, limitation.
Pour les exercer :
dpo@alphaimagerie.frDélai de réponse : 1 mois à compter de la réception de la demande.
En cas de réponse insatisfaisante, vous pouvez introduire une réclamation auprès de la CNIL — 3 Place de Fontenoy, TSA 80715, 75007 Paris — www.cnil.fr.
Pour le détail des cookies et stockages utilisés, consultez notre Politique cookies.
Le contenu dicté ainsi que les transcriptions sont envoyés à l'API Google Gemini pour génération du compte rendu. Le contrat Google Cloud applicable prévoit la non-réutilisation des données pour l'entraînement des modèles publics.
Recommandation forte : ne dictez JAMAIS d'identifiant patient (nom, prénom, NIR, date de naissance, IPP, adresse, numéro de téléphone). Alpha Report n'est pas certifié HDS et n'est pas conçu pour héberger des données de santé identifiantes.
Le service est strictement réservé aux professionnels de santé majeurs (radiologues, internes, manipulateurs en radiologie habilités). Aucune utilisation par des mineurs ou par des non-professionnels n'est autorisée.
La présente politique fait l'objet d'un versionnage. Toute modification substantielle sera notifiée dans l'application au moins 30 jours avant son entrée en vigueur, et une re-acceptation explicite sera requise pour continuer à utiliser le service.
En utilisant Alpha Report, vous reconnaissez et acceptez :
Version dated April 25, 2026
The data controller under GDPR is:
dpo@alphaimagerie.frLast updated: April 25, 2026.
| Category | Data |
|---|---|
| Account | Email address, display name, profile picture (via Google OAuth) |
| Professional identity | RPPS number (optional, self-declared) |
| Preferences | Language, layout, SpeechMike mappings, AI settings, personal global prompts |
| User content | Templates, prompts, finalized reports (without patient identifiers) |
| Audio | Transient audio stream sent to the Gemini API for transcription — not stored by Alpha Report |
| Usage statistics | Number of reports generated, tokens consumed, models used (for billing and improvement) |
| Payment | Handled entirely by Stripe — Alpha Report stores no card data |
No identifying health data is processed by Alpha Report. Dictated reports must be anonymised by the user (no name, national ID, date of birth, patient ID or address).
| Data | Retention |
|---|---|
| Active account | Duration of the contractual relationship |
| Inactive account (> 24 months) | Automatic deletion |
| Reports | Kept until deleted by the user; cascading deletion when account is closed |
| Accounting logs (invoices) | 10 years |
| Authentication tokens | 1 hour |
| Technical logs | 30 days |
| Processor | Service | Location | Safeguards |
|---|---|---|---|
| Google Ireland Ltd. | Firebase (Auth, Firestore), Gemini API | Ireland / USA | DPF + SCC |
| Vercel Inc. | Frontend hosting | USA | DPA + SCC |
| Stripe Payments Europe Ltd. | Card payments, subscriptions | Ireland / USA | DPF + SCC |
| Anthropic PBC (optional) | Claude API (alternative model) | USA | DPF + SCC |
| Microsoft Ireland Ops Ltd. | Word Add-in (optional, Microsoft 365) | Ireland / EU | Microsoft DPA |
Some processors are established in or operate from the United States. These transfers are governed by:
A copy of the safeguards is available on request at dpo@alphaimagerie.fr.
You have the following rights: access, rectification, erasure, portability, objection, restriction.
To exercise them:
dpo@alphaimagerie.frResponse time: 1 month from receipt of the request.
If our response is unsatisfactory, you may file a complaint with the French data protection authority CNIL — 3 Place de Fontenoy, TSA 80715, 75007 Paris — www.cnil.fr.
For details about cookies and storage used, see our Cookie Policy.
Dictated content and transcriptions are sent to the Google Gemini API for report generation. The applicable Google Cloud agreement provides for non-reuse of data for training public models.
Strong recommendation: NEVER dictate any patient identifier (name, surname, national ID, date of birth, patient ID, address, phone number). Alpha Report is not HDS-certified and is not designed to host identifying health data.
The Service is strictly reserved for healthcare professionals of legal age (radiologists, residents, qualified radiology technicians). Use by minors or non-professionals is not permitted.
This policy is versioned. Any substantial change will be notified in the application at least 30 days before taking effect, and explicit re-acceptance will be required to continue using the service.
By using Alpha Report, you acknowledge and accept: