Politique de confidentialité

Version 1.0 · Entrée en vigueur : 1er janvier 2026 · Conforme au RGPD (UE 2016/679)
Sommaire
  1. Qui sommes-nous ?
  2. Données collectées
  3. Finalités et bases légales
  4. Hébergement et sécurité
  5. Partage des données
  6. Durées de conservation
  7. Vos droits
  8. Cookies
  9. Transferts internationaux
  10. Contact et DPO
Mnémis traite des données de santé, qui constituent des données sensibles au sens du RGPD. Nous appliquons les mesures de protection les plus élevées. Vos données sont pseudonymisées avant tout accès par des chercheurs, et nous ne monétisons jamais vos données sans votre consentement explicite.

1. Qui sommes-nous ?

Mnémis SAS est le responsable du traitement de vos données personnelles au sens de l'article 4 du RGPD. Nous opérons en tant qu'Hébergeur de Données de Santé (HDS) certifié, conformément à l'article L.1111-8 du Code de la santé publique.

🔒 Hébergeur de Données de Santé certifié · Infrastructure 100% France · Scaleway HDS

Notre Délégué à la Protection des Données (DPO) est joignable à : dpo@mnemis.health

2. Données collectées

2.1 Données des patients

DonnéeObligatoireFinalité
Nom, prénomOuiIdentification pour la récupération de token
Date de naissanceOuiIdentification + données épidémiologiques
Sexe de naissanceOuiDonnées épidémiologiques (recherche)
Groupe sanguinNonDonnées médicales enrichies (recherche)
Pays de résidence et de naissanceOuiSegmentation géographique
EmailNonNotifications et récupération de token
TéléphoneNonNotifications SMS et récupération de token
Token HPKOuiAuthentification pseudonymisée
Documents médicauxOuiCarnet de santé numérique

2.2 Données des professionnels de santé

DonnéeFinalité
Nom, prénom, spécialitéIdentification professionnelle
Email professionnelAuthentification et communications
Établissement, paysQualification et traçabilité
Historique d'uploadsTraçabilité et rémunération HPK
Logs de connexion (IP, date)Sécurité et audit

2.3 Données techniques

Mnémis collecte des données techniques de fonctionnement (logs d'accès, métriques de performance) dans le seul but de sécuriser et d'améliorer la plateforme. Ces données ne sont pas utilisées à des fins commerciales.

3. Finalités et bases légales

FinalitéBase légale (RGPD)
Stockage et consultation des documents médicaux Article 9(2)(h) — soins de santé + consentement explicite
Génération de résumés IA Article 9(2)(h) — intérêt légitime médical + consentement
Partage avec la recherche médicale Article 9(2)(j) — intérêt public / recherche scientifique + consentement explicite
Notifications par email et SMS Article 6(1)(b) — exécution du contrat
Authentification et sécurité Article 6(1)(f) — intérêt légitime (sécurité)
Gestion des tokens HPK Article 6(1)(b) — exécution du contrat
Logs et monitoring Article 6(1)(c) — obligation légale (HDS) + intérêt légitime

4. Hébergement et sécurité

4.1 Infrastructure

Toutes les données de santé sont hébergées exclusivement en France sur l'infrastructure Scaleway, certifiée Hébergeur de Données de Santé (HDS) conformément à la réglementation française. Aucune donnée de santé n'est hébergée hors du territoire français.

4.2 Mesures techniques

4.3 Accès aux données

L'accès aux données de santé est strictement limité : le patient via son token HPK, le professionnel de santé pour les documents qu'il a lui-même uploadés, et l'équipe technique Mnémis dans le seul cadre de la maintenance et de la sécurité (accès tracé et auditable).

5. Partage des données

5.1 Données privées

Les données en statut "privé" ne sont jamais partagées avec des tiers, sans exception. Elles ne sont accessibles qu'au patient et au professionnel de santé concernés.

5.2 Données partagées avec la recherche

Lorsque le patient consent explicitement au partage, les données sont anonymisées selon le processus suivant avant toute mise à disposition :

5.3 Sous-traitants techniques

Mnémis fait appel aux sous-traitants suivants, tous liés par des contrats de traitement conformes au RGPD :

Sous-traitantRôlePays
ScalewayHébergement BDD et stockage (HDS)🇫🇷 France
AnthropicGénération de résumés IA🇺🇸 USA (données anonymisées uniquement)
ResendEnvoi d'emails transactionnels🇺🇸 USA (email et token uniquement)
TwilioEnvoi de SMS🇺🇸 USA (téléphone et message uniquement)

Note sur Anthropic : Les documents médicaux envoyés à l'API Claude pour génération de résumés ne contiennent aucune donnée directement identifiante. Le texte du document est transmis sans nom, sans token, et sans information permettant de relier le contenu à un patient spécifique.

6. Durées de conservation

Catégorie de donnéesDurée de conservation
Documents médicaux privésDurée du compte + 10 ans après clôture (obligation légale médicale)
Documents partagés avec la rechercheIndéfinie — intégrés au bien commun de façon irréversible
Données de profil patientDurée du compte + 3 ans
Données professionnels de santéDurée du compte + 5 ans
Logs de sécurité90 jours
Journaux de consentement30 ans (valeur probatoire)
Métriques agrégées5 ans

7. Vos droits

Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles :

📋 Droit d'accès
Obtenir une copie de toutes vos données personnelles traitées par Mnémis.
✏️ Droit de rectification
Corriger des données inexactes vous concernant (profil, coordonnées).
🗑️ Droit à l'effacement
Supprimer votre compte et vos données privées, sous réserve des obligations légales de conservation médicale.
⏸️ Droit à la limitation
Suspendre le traitement de vos données dans certains cas prévus par le RGPD.
📦 Droit à la portabilité
Recevoir vos données dans un format structuré et lisible par machine (JSON, PDF).
🚫 Droit d'opposition
Vous opposer à certains traitements fondés sur l'intérêt légitime.

Limite importante concernant les données partagées : le droit à l'effacement et le droit d'opposition ne s'appliquent pas aux données que vous avez explicitement et irrévocablement partagées avec la recherche médicale, conformément à l'article 17(3)(d) du RGPD (traitement à des fins de recherche scientifique dans l'intérêt public).

Pour exercer vos droits : dpo@mnemis.health — Réponse sous 30 jours. En cas de réclamation non résolue, vous pouvez saisir la CNIL : www.cnil.fr

8. Cookies

Mnémis utilise un nombre minimal de cookies, strictement nécessaires au fonctionnement de la plateforme :

Ces cookies étant strictement nécessaires, ils ne requièrent pas votre consentement préalable conformément à la directive ePrivacy.

9. Transferts internationaux

Les données de santé (documents médicaux, profils patients) sont hébergées exclusivement en France et ne font l'objet d'aucun transfert international.

Certaines données non sensibles transitent par des sous-traitants américains (emails, SMS, résumés IA anonymisés). Ces transferts sont encadrés par les Clauses Contractuelles Types (CCT) approuvées par la Commission européenne, conformément à l'article 46 du RGPD.

Mnémis évalue régulièrement l'adéquation des garanties offertes par ses sous-traitants américains et prévoit de privilégier des alternatives européennes lorsqu'elles offrent des garanties équivalentes.

10. Contact et DPO

Pour toute question relative à la protection de vos données personnelles :

Délégué à la Protection des Données (DPO) Email : dpo@mnemis.health
Courrier : Mnémis SAS — DPO — [Adresse postale]

Support général Email : support@mnemis.health

Autorité de contrôle compétente Commission Nationale de l'Informatique et des Libertés (CNIL)
3 Place de Fontenoy — TSA 80715 — 75334 Paris Cedex 07
www.cnil.fr