Politique de confidentialité des applications InflamAI
L'essentiel en bref
Ceci est un aperçu ; les mentions obligatoires complètes figurent aux sections 1 à 25.
La responsable du traitement est la société Paper News TS UG (haftungsbeschränkt), Hellenstraße 41, 56179 Vallendar. InflamAI est un journal qui fonctionne sur votre appareil : pas de compte utilisateur, pas de serveur, nous ne voyons jamais vos enregistrements.
Vos saisies relatives aux troubles, aux médicaments et à la maladie sont des données de santé. L'application les traite parce que vous y avez expressément consenti au premier démarrage. Les voies facultatives vers Apple ou Google ne sont activées qu'après un consentement supplémentaire, propre à chaque fonction. Avant un retrait du consentement principal, vous pouvez exporter vos données ; à la confirmation finale, les données de santé sont supprimées de l'application (sections 7 et 21).
Les données ne quittent votre appareil que par les voies décrites ci-après : un service de vidéo reçoit lors de la lecture des données techniques de consultation, Tally reçoit les réponses volontaires à l'enquête, et les destinataires que vous choisissez reçoivent un export ou un message. Des informations de santé prononcées ainsi que des valeurs sélectionnées pour une montre Android peuvent parvenir à Apple ou à Google après un consentement distinct (sections 9 et 14). Les processus de diagnostic, de bêta et de sauvegarde dépendent en outre des réglages de votre appareil (section 15).
Vous déterminez la durée de conservation et pouvez tout consulter, modifier, supprimer et exporter. Comme il n'existe aucune copie sur un serveur, les données sont perdues en cas de perte de l'appareil ; exportez donc régulièrement. Vous pouvez à tout moment introduire une réclamation auprès d'une autorité de contrôle en matière de protection des données (section 22).
1. Responsable du traitement
La responsable du traitement au sens du règlement général sur la protection des données est la société Paper News TS UG (haftungsbeschränkt), représentée par son gérant Timo Alexander Schmidt, Hellenstraße 41, 56179 Vallendar, tribunal du registre Amtsgericht Koblenz (tribunal d'instance de Coblence), HRB 29671, e-mail PaperNews-TS@gmx.de. Cette adresse vaut pour toutes les questions relatives à la protection des données.
2. Champ d'application
La présente déclaration s'applique à l'application InflamAI pour iPhone et Android, chaque fois avec l'application pour montre (Apple Watch ou Wear OS), les widgets et les complications ; nous signalons expressément les différences entre plateformes. InflamAI est un journal destiné aux personnes atteintes de maladies inflammatoires chroniques et n'est expressément pas un dispositif médical au sens du règlement (UE) 2017/745 ; il n'établit ni diagnostic, ni pronostic, ni recommandation thérapeutique. Pour les questions relatives aux données, la présente déclaration et la déclaration de consentement prévalent sur les Conditions d'utilisation. Nous n'exploitons aucun serveur : il n'existe chez nous ni fichiers journaux, ni adresses IP enregistrées, ni cookies.
3. Le principe : vos enregistrements restent sur votre appareil
InflamAI fonctionne intégralement sur votre appareil ; nous n'avons à aucun moment accès à vos saisies. L'application ne contient ni service d'analyse, ni service publicitaire, ni service de rapport de plantage d'un tiers. L'application iOS utilise exclusivement des composants d'Apple ; l'application Android utilise en outre les bibliothèques Google usuelles pour l'interface, la base de données et la connexion avec la montre. Vos saisies ne quittent votre appareil que par vos propres actions (section 9) ou par les réglages d'appareil décrits aux sections 14 et 15.
4. Quelles données naissent dans l'application
Toutes les indications proviennent de vous-même. L'application ne mesure rien, ne lit aucun capteur et ne reprend aucune valeur d'autres applications ; il n'existe aucune connexion à Apple Health ou à Health Connect, aucune référence à la localisation et aucune fonction météo. Selon l'utilisation, sont enregistrés :
- Concernant la personne : nom choisi, année ou date de naissance, sexe, taille, poids, langue.
- Concernant la maladie : maladies sélectionnées avec leurs compléments, statut et année du diagnostic, durée des troubles, statut tabagique, médicaments antérieurs, y compris les biothérapies.
- Vos réponses aux questions de configuration initiale, selon la maladie choisie.
- Saisies courantes : check-in quotidien (douleur, raideur, épuisement, humeur, sommeil, stress, concentration, gonflements, peau), régions corporelles avec leur intensité, poussées, journaux spécifiques à chaque maladie avec des valeurs propres et des notes.
- Médicaments (désignation, dosage, prises, stock compté par vous-même) et enregistrements de cycle, saisis à chaque fois à la main.
- Séances de mouvement et routines, rendez-vous avec leurs questions, courtes questions personnelles et réponses, notes sur les déclencheurs et notes en texte libre, notes vocales sous forme de fichier audio, retours qui nous sont adressés.
- Réglages (heures de rappel et de silence, fonction de lecture à voix haute, apparence, verrouillage de l'application, interrupteur Siri). Dans la mesure où l'application enregistre des marqueurs temporels destinés à l'affichage d'une enquête facultative, cela n'a lieu qu'après votre consentement distinct au titre du § 25, al. 1 du TDDDG (Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz, loi allemande sur la protection des données dans les télécommunications et les médias numériques).
- La preuve de vos consentements : version, moment et libellé de la version que vous avez acceptée.
- Un journal technique d'erreurs (moment, version de l'application, type d'appareil, version du système, type d'erreur, champ de données concerné) sans valeurs issues de vos saisies ; dans l'application Android, en outre, un fichier de plantage qui ne contient que des noms techniques de classes et des chemins d'exécution, car les textes des messages d'erreur ne sont pas enregistrés. « Supprimer toutes les données » retire les deux.
L'application en déduit quelques valeurs d'affichage pour le widget et la montre (par exemple le nombre de jours avec des saisies). Beaucoup de ces indications sont des données concernant la santé au sens de l'art. 9, par. 1 du RGPD ; ce qui en découle figure à la section 7.
5. Finalités
Le consentement principal couvre le journal de santé local : enregistrer les saisies, les réafficher et les représenter de manière chronologique et graphique sur la base des propres saisies, rappels locaux, affichage dans des widgets locaux et sur une Apple Watch appairée directement, export et rapport PDF ainsi que réimportation d'un fichier d'export. La fonction de lecture à voix haute, le verrouillage de l'application, la preuve du consentement et le journal d'erreurs ne traitent aucune information de santé de contenu à des fins propres. Pour la synchronisation avec la montre Android via Google, pour les commandes vocales ou la dictée via Apple ou Google ainsi que pour la mise à disposition de noms de médicaments à Siri/Raccourcis, nous recueillons dans chaque cas un consentement supplémentaire, propre à la fonction. Aucune finalité ne consiste à évaluer médicalement votre état de santé (section 17).
6. Bases juridiques
Pour les données de santé, votre consentement explicite s'applique conformément à l'art. 9, par. 2, point a) du RGPD combiné à l'art. 6, par. 1, point a) du RGPD (section 7). Cela vaut aussi bien pour le consentement principal que pour chaque consentement distinct à une fonction facultative. Pour les indications sans lien avec la santé (nom, langue, réglages), la base est l'art. 6, par. 1, point b) du RGPD. Pour la preuve de vos consentements et le traitement de vos droits s'applique l'art. 6, par. 1, point c) du RGPD combiné à l'art. 7, par. 1 du RGPD. Pour le journal d'erreurs purement technique et le fichier de plantage s'applique notre intérêt légitime au titre de l'art. 6, par. 1, point f) du RGPD à disposer d'une application compréhensible en cas d'erreur ; ni l'un ni l'autre ne contient de valeurs issues de vos saisies et tous deux restent sur votre appareil. Pour les voies mentionnées à la section 9, la base juridique est indiquée à chaque fois sur place.
Devez-vous fournir des indications : vous n'êtes tenu ni légalement ni contractuellement de saisir quoi que ce soit ; chaque champ est facultatif, et l'absence d'indication ne vous cause aucun inconvénient. Simplement, l'application ne peut alors pas remplir sa fonction. Sans consentement au traitement de vos données de santé, vous ne pouvez pas utiliser l'application ; il ne s'agit pas d'un couplage à une contrepartie étrangère à l'objet, mais cela découle du fait que l'application ne consiste en rien d'autre que vos propres enregistrements.
7. Votre consentement et son retrait
Sont des données concernant la santé toutes les indications dont il ressort quelque chose au sujet de votre santé physique ou mentale ; dans InflamAI, ce sont les saisies, journaux, médicaments, cycle, rendez-vous, notes et notes vocales mentionnés à la section 4, de même que les données de profil liées à la santé (sexe et indication de naissance compris, parce qu'ils s'inscrivent dans le contexte d'un journal de maladie). L'application traite ces données exclusivement sur la base de votre consentement explicite. Nous recueillons le consentement principal au premier démarrage, dans une étape distincte, séparée des Conditions d'utilisation et de la Politique de confidentialité. Les transmissions facultatives à Apple ou à Google reçoivent leurs propres consentements immédiatement avant leur première activation ; elles sont désactivées par défaut et ne conditionnent pas le journal local. L'application consigne à quelle version vous avez donné votre accord et à quel moment, et dépose le libellé de celle-ci sur votre appareil ; nous conservons en outre chaque version de texte diffusée et vous l'envoyons sur demande.
Vous pouvez retirer chaque consentement à tout moment, sans motif, avec effet pour l'avenir. Les consentements facultatifs se retirent au moyen de l'interrupteur correspondant ; la transmission concernée prend fin et les copies d'affichage locales sont vidées dans la mesure où l'application peut y accéder. Avant la confirmation finale du retrait du consentement principal, l'application vous propose un export complet. À la confirmation, les rappels sont supprimés, les affichages sur le widget et la montre sont vidés et les données de santé sont supprimées de la mémoire locale de l'application. Les fichiers d'export ou de rapport que vous avez générés vous-même ainsi que les sauvegardes du système d'exploitation ne sont pas supprimés automatiquement ; vous en disposez vous-même. La licéité du traitement effectué jusque-là n'est pas affectée ; vous pouvez consentir à nouveau à tout moment.
Si nous modifions substantiellement les finalités ou l'étendue d'un traitement, le consentement antérieur ne continue de valoir que pour les finalités déjà décrites. Les finalités nouvelles ou élargies restent désactivées tant que vous n'y avez pas expressément consenti. Les modifications purement rédactionnelles sans nouvelle finalité n'exigent pas de nouveau consentement.
8. Accès à votre équipement terminal (§ 25 TDDDG)
L'enregistrement de vos saisies, l'espace de mémoire commun pour les widgets locaux et l'Apple Watch appairée directement, la preuve du consentement avec son libellé, le journal d'erreurs et le fichier de plantage sont nécessaires au service de journal que vous avez expressément souhaité ; aucun consentement supplémentaire relatif à l'équipement terminal n'est requis à cet effet au titre du § 25, al. 2, n° 2 du TDDDG. Pour le chargement d'une vidéo d'exercice et pour les marqueurs temporels non nécessaires destinés à l'affichage d'une enquête facultative, nous recueillons au préalable un consentement au titre du § 25, al. 1 du TDDDG. L'enquête elle-même se déroule dans le navigateur, sous la responsabilité du fournisseur de l'enquête.
9. Voies par lesquelles des données peuvent quitter votre appareil
Chacune des voies suivantes suppose une action ou un réglage distinct de votre part. Aucune transmission automatique de saisies complètes du journal vers nous n'a lieu. Pour les voies facultatives par lesquelles des données de santé peuvent parvenir à Apple ou à Google, nous recueillons, avant la première activation, un consentement explicite propre.
9.1 Vidéos d'exercices (YouTube)
Les vidéos sont intégrées via youtube-nocookie.com et ne se chargent qu'après votre autorisation expresse ; auparavant, aucune connexion n'existe, et l'image d'aperçu elle aussi est générée localement. Lors du chargement, Google (Google Ireland Limited, Dublin ; un traitement par Google LLC aux États-Unis est possible) reçoit votre adresse IP ainsi que des données techniques de consultation. Aucune saisie de journal n'est transmise ; la consultation d'une vidéo au sein d'une application de santé peut toutefois permettre de tirer des conclusions sur des centres d'intérêt liés à la santé. Google est responsable de manière indépendante du service de vidéo. La base juridique est votre consentement préalable (art. 6, par. 1, point a) du RGPD, en cas de lien possible avec la santé en outre l'art. 9, par. 2, point a) du RGPD, ainsi que le § 25, al. 1 du TDDDG). Pour une transmission vers les États-Unis, Google peut, selon ses indications, recourir au EU-U.S. Data Privacy Framework et, à titre complémentaire, à des garanties appropriées. Sans les vidéos, l'application reste pleinement utilisable.
9.2 Enquête facultative (Tally)
L'enquête porte sur votre appréciation de l'application, non sur votre santé ; les champs de texte libre indiquent expressément de ne pas y inscrire de données de santé. Elle se déroule dans le navigateur de votre appareil ; l'application ne lit rien et ne pré-remplit rien. Tally BV (Gand, Belgique) traite les réponses pour notre compte en qualité de sous-traitant au sens de l'art. 28 du RGPD. Selon les indications de Tally, les données de formulaire sont stockées chiffrées via Google Cloud en Belgique ; Cloudflare et d'autres fournisseurs mentionnés dans la liste actuelle des sous-traitants ultérieurs de Tally peuvent traiter des données de connexion ou d'exploitation (https://tally.so/help/gdpr). Un traitement de données de connexion aux États-Unis est possible ; à cet effet sont mis en œuvre, selon les indications des fournisseurs, le EU-U.S. Data Privacy Framework ou d'autres garanties appropriées. La base juridique de l'ouverture et de l'envoi est votre consentement au titre de l'art. 6, par. 1, point a) du RGPD et, dans la mesure où les informations de l'équipement terminal ne sont pas nécessaires, le § 25, al. 1 du TDDDG. L'enquête n'est pas prévue pour des données de santé. Si vous en saisissez néanmoins par inadvertance, nous ne les utilisons pas et les supprimons sans délai dès que nous en avons connaissance ; nous vous prions donc de ne pas nous adresser d'informations de santé par ce biais. Nous supprimons les réponses à l'enquête au plus tard douze mois après la fin de l'enquête ; Tally retire, selon ses propres indications, les données supprimées également des sauvegardes dans un délai de 90 jours.
9.3 Dictée sur la montre
Sur les deux montres, vous pouvez dicter une note après un consentement explicite distinct. L'application n'enregistre elle-même aucun son et ne reçoit de la saisie système que le texte reconnu. Le fait que la reconnaissance ait lieu sur l'appareil ou sur des serveurs est déterminé par l'appareil, la langue et les réglages système ; ce que vous prononcez, par exemple une valeur de douleur ou le nom d'un médicament, peut parvenir à Apple ou à Google et être également traité aux États-Unis. Apple et Google sont responsables de manière indépendante de leur reconnaissance vocale et peuvent, selon leurs indications, recourir au EU-U.S. Data Privacy Framework ou à d'autres garanties appropriées. Notre traitement se limite ensuite à l'enregistrement local du texte reconnu. Vous pouvez retirer à tout moment le consentement à la dictée et taper à la place sur le téléphone.
9.4 Export via la fenêtre de partage
Vous pouvez à tout moment faire générer le fichier d'export complet et un rapport PDF ; les deux sont créés sur votre appareil et contiennent vos saisies, y compris les notes vocales. L'application transmet le fichier à la fenêtre de partage du système d'exploitation ; ce n'est qu'avec votre choix de destination qu'il quitte l'appareil, vers le destinataire que vous déterminez, et non vers nous. La base juridique est votre consentement explicite (art. 6, par. 1, point a) et art. 9, par. 2, point a) du RGPD) ; nous satisfaisons en même temps à l'art. 20 du RGPD. Par la même fenêtre, vous pouvez nous envoyer le journal d'erreurs ou un retour ; là encore, uniquement à votre initiative et après avoir pris connaissance du contenu.
9.5 Évaluation dans la boutique et message qui nous est adressé
Vous déposez une évaluation auprès d'Apple ou de Google ; nous ne transmettons rien à cette occasion et n'apprenons pas qui a évalué. Si vous nous écrivez, l'application ouvre votre application de messagerie avec notre adresse ; le contenu, c'est vous qui le déterminez. Notre boîte est exploitée techniquement par GMX, un service de 1&1 Mail & Media GmbH. Sont alors traités au minimum l'adresse de l'expéditeur et du destinataire, l'horodatage, les données techniques de transmission et le contenu du message ; les indications du fournisseur figurent à l'adresse https://www.gmx.net/datenschutz/. Nous traitons votre message afin d'y répondre, au titre de l'art. 6, par. 1, point b) ou point f) du RGPD. Nous vous prions de ne pas envoyer de données de santé par e-mail. Si nous recevons néanmoins de telles indications par inadvertance, nous ne les utilisons pas, les supprimons sans délai dès que nous en avons connaissance et vous demandons, si nécessaire, un nouveau message sans indications de santé. Nous supprimons le reste de la correspondance d'assistance dès qu'elle n'est plus nécessaire et qu'aucune obligation de conservation ne s'y oppose, en règle générale au plus tard au bout de douze mois.
9.6 Siri, Raccourcis, assistant
Certaines fonctions peuvent être déclenchées par l'assistance vocale ; l'application s'utilise intégralement sans elle. La mise à disposition de noms et de dosages de médicaments à Siri/Raccourcis ainsi que le traitement d'informations de santé prononcées sont expliqués séparément et sont désactivés par défaut. Ce n'est qu'après votre consentement explicite correspondant au titre de l'art. 9, par. 2, point a) du RGPD combiné à l'art. 6, par. 1, point a) du RGPD que l'application iPhone met les indications autorisées à la disposition de la fonction système ou que l'assistance vocale traite vos paroles. Apple ou Google peuvent traiter des données vocales également aux États-Unis et sont responsables de manière indépendante de leur service ; selon leurs indications, le EU-U.S. Data Privacy Framework ou d'autres garanties appropriées sont mis en œuvre. Nous n'apprenons pas ce que vous avez dit. Des informations peuvent être restituées de manière audible ; songez aux personnes susceptibles d'écouter. Vous pouvez retirer chaque consentement facultatif dans les réglages de l'application ou du système.
10. Microphone et notes vocales
Un enregistrement ne démarre que si vous le déclenchez vous-même ; l'autorisation d'accès au microphone est demandée séparément par le système et peut être retirée à tout moment. Les enregistrements se trouvent sous forme de fichier audio dans un espace accessible uniquement à l'application ; aucune transcription n'a lieu, et l'application iOS n'intègre délibérément pas le composant de reconnaissance vocale. Nous ne recevons pas vos notes vocales ; elles sont incluses dans l'export (9.4), et vous pouvez supprimer chacune d'elles individuellement.
11. Verrouillage biométrique de l'application
Le verrouillage, facultatif et désactivé par défaut (Face ID, Touch ID, empreinte digitale, verrouillage de l'appareil), est vérifié par votre système d'exploitation ; les caractéristiques biométriques demeurent dans l'espace sécurisé de votre appareil, et l'application ne reçoit que le résultat de la vérification. Nous ne traitons aucune donnée biométrique au sens de l'art. 9 du RGPD. La base juridique de l'activation est votre consentement (art. 6, par. 1, point a) du RGPD).
12. Rappels
Les rappels (check-in, médicaments, stock, routines) sont intégralement planifiés et déclenchés sur votre appareil ; il n'existe aucun service de notifications push, aucun enregistrement via un serveur, et aucun contenu ne quitte l'appareil. L'application Android utilise en outre à cette fin les autorisations système pour les alarmes exactes et pour la réception du redémarrage ; toutes deux ne servent qu'à vos rappels et ne transmettent rien. Vous pouvez désactiver à tout moment les rappels et l'autorisation de notification.
13. Fonction de lecture à voix haute
La synthèse vocale, qui peut être désactivée, utilise la voix de votre système d'exploitation sur l'appareil ; aucun texte ne part sur Internet. Seuls des textes fixes de l'application sont prononcés (Android : les instructions de l'exercice de respiration ; iOS : actuellement une phrase d'exemple dans les réglages), jamais vos saisies. La base juridique est l'art. 6, par. 1, point b) du RGPD.
14. Montre, widgets et complications
La montre, le widget et la complication ne lisent que les valeurs d'affichage prévues à cet effet dans un espace de mémoire protégé. Sur l'iPhone, la synchronisation avec la montre passe directement par l'appairage des appareils. Sous Android, elle est assurée par le service pour montres des services Google Play ; la destinataire est Google Ireland Limited, et un traitement ultérieur par des sociétés du groupe, en particulier Google LLC aux États-Unis, est possible. La synchronisation avec la montre Android reste désactivée tant que vous n'y avez pas consenti expressément et séparément au titre de l'art. 9, par. 2, point a) du RGPD combiné à l'art. 6, par. 1, point a) du RGPD. Google peut, selon ses propres indications, recourir au EU-U.S. Data Privacy Framework ou à d'autres garanties appropriées. Aucune donnée ne nous parvient. Si vous retirez votre consentement, l'application met fin à la synchronisation et vide les copies d'affichage auxquelles elle peut accéder. Les widgets peuvent être retirés à tout moment.
15. App Store, Google Play, diagnostic, bêta
Pour la distribution, l'installation et la mise à jour, Apple (Apple Distribution International Ltd., Cork) et Google (Google Ireland Limited, Dublin) sont responsables de manière indépendante ; seules des analyses agrégées nous en parviennent. Leurs informations en matière de protection des données : https://www.apple.com/legal/privacy/de-ww/ et https://policies.google.com/privacy.
Si vous avez accepté dans les réglages de l'appareil la transmission de données d'analyse et de diagnostic, des données de plantage et d'utilisation de l'application peuvent parvenir à Apple ou à Google ; il s'agit d'un réglage de votre appareil, non d'une fonction de notre application, les fournisseurs sont responsables de manière indépendante (certifiés DPF) et vous pouvez désactiver la transmission à tout moment. Ces données ne nous parviennent pas.
Pendant la phase de test, des informations de bêta nous parviennent. Sur l'iPhone, le test se déroule via Apple TestFlight : nous recevons le nom et l'adresse e-mail de la personne invitée à tester, l'état d'installation, le nombre de sessions et de plantages ainsi que les retours envoyés, avec captures d'écran, modèle d'appareil et version du système. Sous Android, il se déroule sous forme de test fermé via Google Play : nous tenons la liste des adresses de test admises ; de Google, nous recevons en outre des chiffres agrégés sur les installations, les plantages et la stabilité ainsi que les retours que vous envoyez via la fonction de test de Google Play. Parce que la seule appartenance au cercle des testeurs d'une application de journal de maladie peut déjà suggérer quelque chose au sujet de la santé, nous traitons toutes ces indications comme des données de santé ; la base juridique est votre consentement explicite (art. 9, par. 2, point a) du RGPD), que nous recueillons avant l'invitation ou l'activation — sans lui, nous n'invitons personne. Vous pouvez le retirer à tout moment ; nous vous retirons alors du cercle des testeurs et supprimons vos indications, au plus tard trois mois après la fin de la phase de test. Apple pour TestFlight et Google pour Google Play sont en même temps responsables de manière indépendante.
16. Pas de suivi, pas de publicité
Aucun identifiant publicitaire, aucun suivi entre appareils ou entre applications, aucun identifiant propre qui vous rendrait reconnaissable, aucun profil d'utilisation, aucune vente de données, aucune communication à des fins publicitaires, aucune statistique d'utilisation. Les plantages et les erreurs figurent exclusivement dans le journal local (section 4) ; il n'existe aucun envoi automatique.
17. Pas de décision automatisée
Aucune décision fondée exclusivement sur un traitement automatisé produisant des effets juridiques ou vous affectant de manière significative de façon similaire au sens de l'art. 22 du RGPD n'a lieu. De même, aucun profilage au sens de l'art. 4, point 4 du RGPD n'a lieu : l'application n'utilise pas vos indications pour évaluer de manière automatisée des aspects personnels ni pour établir à votre sujet un profil de santé, de comportement ou de risque. Elle ne calcule aucun score de santé ni de risque et ne constitue aucune classe de risque ou de gravité. Pour vos saisies, elle n'emploie ni apprentissage automatique ni intelligence artificielle ; les affichages restituent exclusivement vos propres saisies de manière chronologique et graphique. Si vous utilisez l'application via Siri ou un assistant, la fonction vocale travaille sous la responsabilité d'Apple ou de Google (9.6).
18. Sécurité
Nous prenons des mesures conformes à l'art. 32 du RGPD, adaptées au besoin de protection des données de santé ; la protection la plus efficace est la conception elle-même — ce qui n'est pas transmis ne peut pas être intercepté. iOS dépose les données avec des classes de protection de fichiers qui lient l'accès à l'état de déverrouillage ; les espaces contenant vos enregistrements (y compris la liste des médicaments, les valeurs de widget et les notes vocales) sont exclus de la sauvegarde iCloud ; peuvent parvenir dans une sauvegarde et y survivre à une suppression le nom, l'indication de naissance, le sexe, vos indications issues de la configuration initiale (maladies choisies, médicaments et régions douloureuses indiqués à cette occasion ainsi que les autres réponses de configuration) et certaines valeurs de réglage ; qui souhaite exclure cela aussi exclut InflamAI de la sauvegarde. Android : la sauvegarde et le transfert d'appareil sont entièrement désactivés, et les données se trouvent dans l'espace chiffré par le système et accessible uniquement à l'application. Les connexions de l'application passent sans exception par HTTPS ; en outre, le verrouillage biométrique de l'application protège si vous le souhaitez.
19. Durée de conservation et suppression
Vos saisies restent enregistrées tant que le consentement principal existe et que vous souhaitez les conserver. Vous supprimez des saisies individuelles dans l'application, la totalité en une fois au moyen de « Supprimer toutes les données » ou en désinstallant l'application. Avant le retrait du consentement principal, vous pouvez exporter vos données ; à la confirmation finale, les données de santé sont supprimées de la mémoire locale de l'application. Une preuve locale minimale relative à la version et au moment du consentement et du retrait ne contient aucun contenu du journal et sert exclusivement à l'obligation de responsabilité prévue à l'art. 7, par. 1 du RGPD ; « Supprimer toutes les données » ou la désinstallation de l'application supprime également cette preuve. Les sauvegardes du système d'exploitation, les copies d'affichage sur un appareil appairé devenu inaccessible ainsi que les fichiers d'export et de rapport que vous avez générés vous-même peuvent survivre à une suppression dans l'application et doivent être retirés par vous à l'emplacement de stockage concerné. De vos saisies de journal, nous n'avons aucune copie. Nous supprimons les messages d'assistance une fois leur finalité remplie, en règle générale au plus tard au bout de douze mois ; les réponses à l'enquête, au plus tard douze mois après la fin de l'enquête. Les données de santé transmises par inadvertance, nous les supprimons sans délai dès que nous en avons connaissance.
20. Portabilité des données
L'application vous restitue vos données sous forme de fichier d'export structuré et lisible par machine (réimportable) et sous forme de rapport PDF ; vous exercez ainsi l'art. 20 du RGPD directement dans l'application (9.4).
21. Vos droits
Vous disposez : du droit d'accès (art. 15), de rectification (art. 16), d'effacement (art. 17), de limitation (art. 18), de portabilité des données (art. 20), de retrait des consentements donnés (art. 7, par. 3), d'opposition à un traitement fondé sur l'intérêt légitime (art. 21) et de réclamation auprès d'une autorité de contrôle (art. 77 du RGPD, section 22).
Comme vos données de journal ne se trouvent que sur votre appareil, vous exercez l'accès, la rectification, l'effacement et la portabilité directement dans l'application. Au sujet de ces saisies, nous ne pouvons nous-mêmes ni fournir d'information ni les modifier, car nous ne les détenons pas (art. 11 du RGPD). Avant un retrait du consentement principal, l'application propose un export ; ensuite, les données de santé sont supprimées à la confirmation finale. Si vous souhaitez limiter un traitement, ou si votre demande concerne des messages, des réponses à l'enquête ou d'autres données présentes chez nous, écrivez à PaperNews-TS@gmx.de. Nous marquons les données concernées et, pendant une limitation justifiée, ne les traitons que dans les conditions de l'art. 18 du RGPD. Nous répondons en principe dans un délai d'un mois (art. 12, par. 3 du RGPD). Vous pouvez à tout moment vous opposer sans formalisme, au titre de l'art. 21 du RGPD, à un traitement fondé sur l'intérêt légitime ; des motifs tenant à votre situation particulière suffisent.
22. Autorité de contrôle
Vous pouvez introduire une réclamation auprès de l'autorité de contrôle de votre lieu de résidence, de votre lieu de travail ou du lieu de la violation présumée. L'autorité compétente pour nous : Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz (délégué du Land à la protection des données et à la liberté d'information de Rhénanie-Palatinat), Hintere Bleiche 34, 55116 Mainz.
23. À qui l'application est destinée
InflamAI s'adresse aux personnes majeures qui souhaitent documenter elles-mêmes leur maladie inflammatoire chronique ; elle ne s'adresse pas aux enfants et aux adolescents et ne fait pas de promotion auprès d'eux (pas d'offre au sens de l'art. 8 du RGPD). Aucune vérification de l'âge n'a lieu. Si une personne mineure a néanmoins créé des saisies, elle-même ou une personne titulaire de l'autorité parentale les retire au moyen de « Supprimer toutes les données » ; nous ne les détenons pas. Ne saisissez que des informations concernant votre propre santé.
24. Modifications de la présente déclaration
Nous adaptons la présente déclaration lorsque l'application ou la situation juridique changent ; fait foi la version déposée dans l'application, avec son numéro et sa date. En cas de modifications substantielles, nous le signalons dans l'application et recueillons, dans la mesure nécessaire, un nouveau consentement (section 7). Pour de nouvelles finalités, nous vous informons au préalable et recueillons votre consentement.
25. Version linguistique faisant foi
Le texte source est la version allemande. Les traductions doivent restituer le même contenu de manière compréhensible. Les droits impératifs en matière de protection des données et les autres droits impératifs des consommateurs ne sont pas restreints par des divergences linguistiques.
Version 3.5, mise à jour du 20 août 2026.