← Retour à l’accueil

Politique de données du pilote

Version 1.0, 5 août 2026
Responsable du traitement pendant la phase pilote : Sentra.ai, Conseil en administration agentique, , contact : . Une structure juridique est en cours de constitution et reprendra ce rôle ; cette politique sera alors mise à jour.


1. L'essentiel en un tableau

Ce que nous ne conservons jamaisVos notes, les lettres générées, tout contenu clinique : rien n'est écrit sur disque, tout vit en mémoire le temps d'une génération
Ce que nous conservonsVotre compte (prénom, nom, e-mail, empreinte du mot de passe), vos acceptations horodatées, un journal d'événements sans contenu
100 % en Suisse (hébergement et calcul d'intelligence artificielle chez Infomaniak)
Transferts à l'étrangerAucun
Entraînement de modèles sur vos contenusJamais

2. Les contenus cliniques : traités, jamais conservés

Les notes que vous saisissez et la lettre produite sont traitées uniquement en mémoire, le temps de la génération, puis disparaissent. Aucune copie, aucun cache, aucune sauvegarde intermédiaire. Une génération interrompue est perdue.

Pour produire la lettre, vos notes sont transmises à l'API d'intelligence artificielle d'Infomaniak (Suisse), qui s'engage à ne pas conserver les requêtes et à ne pas les utiliser pour entraîner des modèles. Infomaniak agit comme notre prestataire, lié par contrat.

Rappel : pendant le pilote, vous vous êtes engagé à ne saisir que des données fictives ou anonymisées par vos soins (conditions d'utilisation, article 3).

3. Les données que nous conservons

Votre compte : prénom, nom, adresse e-mail, empreinte cryptographique du mot de passe (jamais le mot de passe lui-même).

Vos acceptations : pour chaque case cochée : laquelle, quand, et quelle version du texte accepté. C'est la preuve de notre relation contractuelle.

Le journal d'événements : pour chaque génération : horodatage, compte, version de l'agent, modèles utilisés, nombre d'étapes, durée, volumétrie technique, statut (réussie, annulée, points signalés). Jamais le contenu : ni notes, ni lettre, ni extraits. Un identifiant technique relie les étapes d'une même génération sans permettre de reconstituer ce qui a été traité.

Les e-mails transactionnels : vérification d'adresse, lien de connexion, réinitialisation, envoyés via notre hébergeur suisse.

4. Pourquoi (finalités)

5. Qui a accès

Nous seuls, et notre prestataire Infomaniak (hébergement, envoi d'e-mails, calcul d'intelligence artificielle, le tout en Suisse). Aucune donnée n'est vendue, louée ou transmise à des tiers. Aucun outil de mesure d'audience tiers n'est utilisé.

6. Durées de conservation

7. Vos droits

Vous pouvez demander l'accès aux données que nous détenons sur vous, leur rectification ou leur suppression, en écrivant à . Nous répondons dans un délai raisonnable. Vous pouvez également vous adresser au Préposé fédéral à la protection des données et à la transparence (PFPDT).

8. Sécurité

Connexions chiffrées (HTTPS) de bout en bout, contrôle d'accès par compte vérifié, limitation du nombre de requêtes, secrets conservés côté serveur, et surtout minimisation par conception : la donnée la plus sensible, le contenu clinique, n'est tout simplement jamais stockée.

9. En cas de violation de la sécurité

Si une violation de la sécurité des données présentant un risque pour vous survenait, nous vous en informerions et procéderions aux annonces prévues par la loi suisse sur la protection des données.

10. Mises à jour de cette politique

Toute modification substantielle vous est présentée pour acceptation, avec la version et la date. L'historique des versions est disponible sur demande.

Version enregistrée avec chaque acceptation : conditions-2026-08-05