{"type":"DPA","audience":"praticien","version":"1.0","titre":"Accord de traitement des données (DPA)","publie_le":"2026-06-05T19:37:18.234365Z","contenu_md":"4FL — 4FOOT LAB\n\nACCORD DE TRAITEMENT DE DONNÉES À CARACTÈRE PERSONNEL\n(Data Processing Agreement — article 28 du RGPD)\nLogiciel 4FL — Solution de podologie et de biomécanique\nDonnées de santé hébergées auprès d'un hébergeur certifié HDS\nVersion 1.0 — 27 août 2026\n\n\nENTRE LES SOUSSIGNÉS\n\n4FOOT LAB, société par actions simplifiée au capital de 50 000 €, dont le siège social est situé 260 rue Joseph Vallot, 74400 Chamonix-Mont-Blanc, immatriculée au Registre du commerce et des sociétés d'Annecy sous le numéro 107 231 599, représentée par Monsieur Olivier GARCIN, en sa qualité de Président, éditeur du logiciel 4FL,\n\nci-après désignée le « Sous-traitant »,\n\nd'une part,\n\nET\n\nLe professionnel de santé ou auxiliaire médical titulaire d'un Compte et souscripteur d'un abonnement au logiciel 4FL, tel qu'identifié par les informations qu'il a déclarées lors de sa souscription — identité ou dénomination, forme juridique le cas échéant, adresse professionnelle, numéro SIRET, numéro RPPS ou ADELI et coordonnées de contact — enregistrées et horodatées par le Sous-traitant et qui font partie intégrante du présent accord,\n\nci-après désigné le « Responsable de traitement » ou le « Responsable »,\n\nd'autre part,\n\nci-après désignés ensemble les « Parties » et individuellement une « Partie ».\n\n\nPRÉAMBULE\n\nLe présent Accord de traitement de données (ci-après le « DPA ») complète les conditions générales d'utilisation et de vente conclues entre les Parties (ci-après le « Contrat ») et relatives à la fourniture du logiciel 4FL.\n\nDans le cadre de l'exécution du Contrat, le Sous-traitant traite, pour le compte et sur instruction du Responsable, des données à caractère personnel comprenant des données concernant la santé au sens de l'article 9 du RGPD. Le présent DPA a pour objet de définir les conditions de ce traitement, conformément à l'article 28 du RGPD.\n\nEn cas de contradiction entre le présent DPA et le Contrat en matière de protection des données à caractère personnel, le présent DPA prévaut.\n\nLe présent DPA doit être accepté préalablement à tout traitement de données à caractère personnel. L'acceptation horodatée des conditions intégrant le présent DPA, lors de l'ouverture du Compte, vaut signature au sens de l'article 1367 du Code civil. Le Sous-traitant conserve la trace de cette acceptation pendant toute la durée du Contrat. La version en vigueur du présent DPA est publiée en accès libre sur le site 4fslab.com ; le Sous-traitant en adresse copie au Responsable sur simple demande.\n\n\nARTICLE 1 — DÉFINITIONS\n\nLes termes « données à caractère personnel », « traitement », « violation de données à caractère personnel », « personne concernée », « responsable du traitement », « sous-traitant », « destinataire » et « autorité de contrôle » ont le sens qui leur est donné par l'article 4 du Règlement (UE) 2016/679 du 27 avril 2016 (RGPD).\n\nLes termes « données de santé », « hébergeur de données de santé » et « certification HDS » renvoient au référentiel d'hébergement de données de santé prévu à l'article L.1111-8 du Code de la santé publique.\n\nLes termes définis au Contrat, notamment « Logiciel », « Espace Patient », « Patient », « Compte » et « Appairage », ont le même sens dans le présent DPA.\n\n\nARTICLE 2 — OBJET, NATURE ET FINALITÉ DU TRAITEMENT\n\nLe Sous-traitant traite les données à caractère personnel décrites à l'Annexe 1 pour la seule finalité de fourniture et d'exécution du logiciel 4FL telle que définie au Contrat, à savoir permettre au Responsable d'assurer le suivi podologique et biomécanique de ses Patients, incluant l'enregistrement, le stockage, la consultation, l'analyse des mesures et la génération de comptes rendus.\n\nLe Sous-traitant s'interdit de traiter les données à d'autres fins que celles strictement nécessaires à l'exécution du Contrat. Il ne réutilise pas les données à des fins propres, notamment commerciales, statistiques nominatives ou d'entraînement de modèles d'intelligence artificielle, sauf instruction écrite et spécifique du Responsable ou anonymisation préalable et irréversible.\n\n\nARTICLE 3 — TRAITEMENT SUR INSTRUCTION DOCUMENTÉE\n\nLe Sous-traitant ne traite les données à caractère personnel que sur instruction documentée du Responsable, y compris en ce qui concerne les transferts vers un pays tiers, sauf obligation légale impérative à laquelle il est soumis. Dans ce dernier cas, il informe le Responsable de cette obligation avant le traitement, sauf si le droit applicable interdit une telle information pour des motifs importants d'intérêt public.\n\nLe Contrat, ses annexes et le paramétrage du Logiciel par le Responsable, y compris l'activation des intégrations tierces et de l'Appairage, constituent les instructions initiales du Responsable. Toute instruction complémentaire est formalisée par écrit, par courriel, par ticket de support ou par avenant.\n\nLe Sous-traitant informe immédiatement le Responsable s'il estime qu'une instruction constitue une violation du RGPD ou de toute autre disposition du droit de l'Union ou du droit national relative à la protection des données.\n\n\nARTICLE 4 — CONFIDENTIALITÉ\n\nLe Sous-traitant veille à ce que les personnes autorisées à traiter les données à caractère personnel s'engagent à respecter la confidentialité ou soient soumises à une obligation légale appropriée de confidentialité. Cet engagement survit à la fin de la relation contractuelle ou de la relation d'emploi.\n\nLe Sous-traitant tient à jour la liste des personnes autorisées et limite l'accès aux données au strict nécessaire à l'exécution du Contrat, selon le principe du moindre privilège.\n\n\nARTICLE 5 — SÉCURITÉ DU TRAITEMENT\n\nLe Sous-traitant met en œuvre les mesures techniques et organisationnelles appropriées afin de garantir un niveau de sécurité adapté au risque, au sens de l'article 32 du RGPD, en tenant compte de la nature sensible des données de santé traitées. Ces mesures sont détaillées à l'Annexe 2 et comprennent notamment :\n\na) le chiffrement des données en transit (TLS 1.2 ou supérieur) et au repos (AES-256 ou équivalent) ;\nb) le contrôle d'accès logique, avec authentification renforcée pour les accès administratifs ;\nc) la journalisation des accès aux données de santé et la conservation protégée des journaux ;\nd) des sauvegardes régulières, chiffrées et testées, ainsi qu'un plan de continuité et de reprise d'activité ;\ne) une procédure documentée de gestion des incidents et des violations de données ;\nf) la sensibilisation et la formation régulière du personnel à la protection des données et au secret professionnel.\n\nToute modification substantielle de ces mesures susceptible d'abaisser le niveau de sécurité est notifiée préalablement au Responsable.\n\n\nARTICLE 6 — HÉBERGEMENT DES DONNÉES DE SANTÉ (HDS)\n\nLes données de santé traitées dans le cadre du Contrat sont hébergées auprès d'un hébergeur disposant de la certification « Hébergeur de Données de Santé » en vigueur, conformément à l'article L.1111-8 du Code de la santé publique et au référentiel de certification applicable.\n\nLe Sous-traitant recourt à cet effet à OVH SAS, ou à tout autre hébergeur certifié HDS désigné à l'Annexe 3, agissant en qualité de sous-traitant ultérieur. Le Sous-traitant garantit que le périmètre de la certification HDS de l'hébergeur couvre les prestations d'hébergement mises en œuvre pour le compte du Responsable.\n\nLe Sous-traitant tient à la disposition du Responsable le certificat HDS en cours de validité. En cas d'expiration, de suspension ou de retrait de la certification de l'hébergeur, il en informe le Responsable sans délai et prend les mesures nécessaires pour assurer la continuité de la conformité.\n\nLe Sous-traitant s'assure que les données de santé sont hébergées sur le territoire de l'Union européenne, sauf instruction contraire et documentée du Responsable assortie des garanties appropriées.\n\n\nARTICLE 7 — SOUS-TRAITANCE ULTÉRIEURE\n\nLe Responsable autorise le Sous-traitant à recourir aux sous-traitants ultérieurs énumérés à l'Annexe 3 pour mener des activités de traitement spécifiques. Tout recours à un nouveau sous-traitant ultérieur, ou tout remplacement, est soumis aux conditions cumulatives suivantes :\n\na) information préalable du Responsable, par écrit, avec un préavis de trente (30) jours ;\nb) droit d'opposition motivée du Responsable durant ce préavis ; en cas d'opposition légitime, les Parties recherchent une solution alternative et, à défaut, le Responsable peut résilier le Contrat sans pénalité ;\nc) engagement du sous-traitant ultérieur, par contrat, dans des termes assurant des garanties au moins équivalentes à celles du présent DPA, notamment quant aux mesures de sécurité et, lorsque des données de santé lui sont confiées durablement, à la certification HDS ;\nd) responsabilité pleine et entière du Sous-traitant à l'égard du Responsable pour l'exécution par le sous-traitant ultérieur de ses obligations.\n\nLa liste des sous-traitants ultérieurs autorisés à la date du présent DPA figure à l'Annexe 3. Elle est tenue à jour par le Sous-traitant, la version en vigueur étant publiée en accès libre sur le site 4fslab.com avec le présent DPA. Toute modification est en outre notifiée au Responsable par courrier électronique, dans le respect du préavis prévu au a) ci-dessus.\n\n\nARTICLE 8 — ASSISTANCE AU RESPONSABLE\n\nLe Sous-traitant met à la disposition du Responsable, dans la mesure du possible et compte tenu de la nature du traitement, les fonctionnalités techniques permettant de répondre aux demandes d'exercice des droits prévus aux articles 12 à 23 du RGPD : information, accès, rectification, effacement, limitation, opposition et portabilité.\n\nÀ cet effet, le Logiciel met à disposition un Espace Patient permettant au Patient de renseigner et de consulter ses données et de refuser ou révoquer à tout moment l'accès au formulaire de collecte en ligne et au suivi en ligne, ainsi que des fonctionnalités d'export facilitant la portabilité et l'effacement à la demande du Responsable.\n\nSi une demande d'exercice de droits est adressée directement au Sous-traitant par une personne concernée, il la transmet au Responsable dans un délai de cinq (5) jours ouvrés, sans y répondre lui-même, sauf instruction contraire du Responsable.\n\nLe Sous-traitant assiste également le Responsable, compte tenu de la nature du traitement et des informations à sa disposition, pour la réalisation des analyses d'impact relatives à la protection des données (article 35 du RGPD) et, le cas échéant, pour la consultation préalable de l'autorité de contrôle (article 36 du RGPD). Compte tenu du recours à l'intelligence artificielle et du traitement de données de santé, une telle analyse d'impact est susceptible d'être requise. Le Sous-traitant met à disposition du Responsable les éléments de description du traitement nécessaires à cette analyse.\n\n\nARTICLE 9 — TRAITEMENTS ASSISTÉS PAR INTELLIGENCE ARTIFICIELLE ET ABSENCE DE DÉCISION AUTOMATISÉE\n\nLe Logiciel met en œuvre des traitements assistés par intelligence artificielle aux fins de transcription de la parole captée en consultation sur le poste du praticien, et de structuration du texte obtenu en un projet de compte rendu. Ces traitements sont mis en œuvre sur instruction du Responsable, dans les conditions suivantes :\n\na) les modèles sont configurés pour restituer et structurer le contenu sans en altérer le sens ni produire d'interprétation clinique, au moyen d'un paramétrage restrictif excluant toute reformulation créative et d'une instruction verrouillée ;\n\nb) les prestataires d'intelligence artificielle agissent en qualité de sous-traitants ultérieurs, figurent à l'Annexe 3, traitent les données uniquement pour la fourniture du service et ne les réutilisent pas à leurs propres fins, en particulier pour l'entraînement de leurs modèles ;\n\nc) l'enregistrement audio et la transcription brute ne sont pas conservés : ils sont supprimés à l'issue du traitement, dans les conditions de l'Annexe 2. Seul le compte rendu validé par le Responsable est enregistré dans le dossier du Patient ;\n\nd) l'ensemble des transcriptions, projets de compte rendu, scores et alertes produits par le Logiciel sont soumis à la validation du Responsable, qui demeure seul décisionnaire et seul auteur du compte rendu ;\n\ne) aucune décision produisant des effets juridiques ou affectant de manière significative une personne concernée n'est prise sur le seul fondement d'un traitement automatisé, au sens de l'article 22 du RGPD ;\n\nf) le Responsable informe préalablement le Patient du recours à la transcription assistée par intelligence artificielle et recueille son accord, dans les conditions prévues au Contrat. Le Logiciel ne comportant aucune fonction de recueil ni de conservation de la preuve de cette information et de cet accord, il appartient au seul Responsable d'en définir les modalités et d'en conserver la preuve, conformément à l'obligation de démontrer le respect du RGPD qui lui incombe. Le Patient peut s'y opposer à tout moment sans conséquence sur sa prise en charge.\n\nLes modules documentaires du Logiciel, notamment le module de pharmacologie et les fiches thérapeutiques, ne mettent en œuvre aucun traitement de données de Patient et n'entrent pas dans le champ du présent article.\n\n\nARTICLE 10 — ACCÈS PARTAGÉ ENTRE PRATICIENS (APPAIRAGE)\n\nLorsque le Responsable active la fonctionnalité d'Appairage prévue au Contrat, il détermine seul, avec les praticiens concernés, le périmètre des dossiers partagés et l'étendue des accès. Cette activation vaut instruction documentée au sens de l'article 3.\n\nLe Sous-traitant met en œuvre les mesures de cloisonnement et de journalisation décrites à l'Annexe 2. Il n'apprécie ni la licéité du partage, ni l'existence d'une équipe de soins au sens des articles L.1110-4 et L.1110-12 du Code de la santé publique, ni le respect du droit d'opposition du Patient, qui relèvent du Responsable.\n\nLorsque plusieurs praticiens appairés déterminent conjointement les finalités et les moyens du traitement de données de Patients communs, il leur appartient de définir entre eux, par accord écrit, la répartition de leurs obligations au sens de l'article 26 du RGPD. Le Sous-traitant n'est pas partie à cet accord et n'a pas la qualité de responsable conjoint.\n\nEn cas de cessation de l'Appairage, le Sous-traitant exécute les instructions écrites et conjointes des praticiens concernés ou, à défaut, une décision de justice exécutoire.\n\n\nARTICLE 11 — NOTIFICATION DES VIOLATIONS DE DONNÉES\n\nLe Sous-traitant notifie au Responsable toute violation de données à caractère personnel dans un délai maximum de vingt-quatre (24) heures à compter de sa prise de connaissance, par écrit, aux coordonnées définies à l'Annexe 4. Ce délai vise à permettre au Responsable de respecter son obligation de notification à l'autorité de contrôle dans les soixante-douze (72) heures prévues à l'article 33 du RGPD.\n\nLa notification contient, dans la mesure des informations disponibles :\n\n— la nature et la description de la violation ;\n— les catégories et le nombre approximatif de personnes concernées ;\n— les catégories et le nombre approximatif d'enregistrements concernés ;\n— les conséquences probables de la violation ;\n— les mesures prises ou envisagées pour y remédier et en atténuer les effets ;\n— les coordonnées du point de contact permettant d'obtenir davantage d'informations.\n\nLe Sous-traitant assiste le Responsable dans la conduite des investigations, dans la notification à l'autorité de contrôle (article 33) et, le cas échéant, dans la communication aux personnes concernées (article 34). Il documente toute violation dans un registre tenu à la disposition du Responsable.\n\n\nARTICLE 12 — REGISTRE DES TRAITEMENTS\n\nLe Sous-traitant tient un registre de toutes les catégories d'activités de traitement effectuées pour le compte du Responsable, conformément à l'article 30.2 du RGPD, et le met à disposition du Responsable et de l'autorité de contrôle sur demande.\n\n\nARTICLE 13 — AUDITS\n\nLe Sous-traitant met à la disposition du Responsable toutes les informations nécessaires pour démontrer le respect des obligations prévues à l'article 28 du RGPD et permet la réalisation d'audits, y compris des inspections, par le Responsable ou un tiers indépendant qu'il mandate, sous engagement de confidentialité.\n\nLes audits sont conduits aux frais du Responsable, sur préavis raisonnable de trente (30) jours, pendant les heures ouvrées et sans perturbation déraisonnable de l'activité du Sous-traitant, dans la limite d'un audit par an sauf incident de sécurité ou demande d'une autorité de contrôle. Le Sous-traitant peut alternativement fournir un rapport d'audit ou de certification indépendant et récent, par exemple HDS, ISO/IEC 27001 ou SOC 2, couvrant les mesures de sécurité applicables.\n\n\nARTICLE 14 — TRANSFERTS HORS DE L'UNION EUROPÉENNE\n\nTout transfert de données à caractère personnel vers un pays situé hors de l'Union européenne ou de l'Espace économique européen non couvert par une décision d'adéquation est subordonné à la mise en place de l'une des garanties appropriées suivantes :\n\na) les clauses contractuelles types adoptées par la Commission européenne le 4 juin 2021, conclues entre les parties concernées ;\nb) des règles d'entreprise contraignantes approuvées ;\nc) tout autre mécanisme de transfert reconnu, notamment le EU-U.S. Data Privacy Framework pour les destinataires américains certifiés.\n\nL'Annexe 3 indique, pour chaque sous-traitant ultérieur, sa localisation et, lorsqu'il est établi hors de l'Union européenne, la garantie de transfert applicable. L'acceptation du présent DPA, ainsi que l'activation par le Responsable d'une intégration avec un dispositif ou une plateforme tiers figurant à l'Annexe 3, valent instruction documentée du Responsable au sens de l'article 3, pour les seules données strictement nécessaires à la fonctionnalité concernée.\n\nAucune donnée de santé n'est transmise à un sous-traitant ultérieur ne figurant pas à l'Annexe 3. Le Sous-traitant s'interdit de rendre disponible une intégration impliquant un transfert de données de santé hors de l'Union européenne avant que les garanties appropriées mentionnées ci-dessus, et l'analyse d'impact relative aux transferts correspondante, ne soient effectivement en place. Cette analyse est mise à la disposition du Responsable sur demande.\n\n\nARTICLE 15 — SORT DES DONNÉES EN FIN DE CONTRAT\n\nAu terme de la prestation, et selon le choix du Responsable exprimé par écrit, le Sous-traitant :\n\na) restitue au Responsable l'ensemble des données à caractère personnel dans un format structuré et couramment utilisé, dans un délai de trente (30) jours ; ou\nb) supprime les données à caractère personnel, à l'exception de celles dont la conservation est imposée par une obligation légale, et certifie cette suppression par écrit dans un délai de soixante (60) jours.\n\nLes copies de sauvegarde contenant des données à caractère personnel sont supprimées au terme du cycle de rotation des sauvegardes, dans un délai n'excédant pas quatre-vingt-dix (90) jours à compter du terme du Contrat. À défaut d'instruction du Responsable à l'expiration du Contrat, le Sous-traitant procède à la suppression.\n\n\nARTICLE 16 — RESPONSABILITÉ\n\nLe Sous-traitant répond des dommages causés par un traitement non conforme au RGPD lorsqu'il n'a pas respecté les obligations spécifiquement mises à la charge des sous-traitants ou qu'il a agi en dehors des instructions licites du Responsable ou contrairement à celles-ci.\n\nLes plafonds de responsabilité prévus au Contrat ne s'appliquent pas aux manquements du Sous-traitant à ses obligations au titre de l'article 28 du RGPD, dans la limite des dispositions impératives applicables.\n\n\nARTICLE 17 — DURÉE ET ENTRÉE EN VIGUEUR\n\nLe présent DPA entre en vigueur à la date de son acceptation et demeure applicable pendant toute la durée du Contrat et du traitement des données pour le compte du Responsable. Les obligations de confidentialité, de sécurité et relatives au sort des données survivent à la cessation du Contrat pour la durée nécessaire.\n\n\nACCEPTATION\n\nLe présent DPA est accepté par voie électronique, avec horodatage, lors de l'ouverture du Compte, conformément au préambule.\n\nPour le Sous-traitant : 4FOOT LAB, représentée par Monsieur Olivier GARCIN, Président.\nPour le Responsable de traitement : le titulaire du Compte, tel qu'identifié lors de sa souscription.\n\n\n================================================================\nANNEXE 1 — DESCRIPTION DU TRAITEMENT\n================================================================\n\n| Rubrique | Contenu |\n|---|---|\n| Objet du traitement | Hébergement et traitement des données nécessaires à l'utilisation du logiciel 4FL pour le suivi podologique et biomécanique des Patients du Responsable, incluant un Espace Patient en ligne. |\n| Finalités | Exécution du Contrat : gestion des dossiers patients ; collecte à distance via l'Espace Patient (auto-questionnaires, PROMs) ; enregistrement et analyse des mesures (baropodométrie, marche, plateforme de force) ; transcription et structuration assistées par intelligence artificielle des consultations ; génération et échange de documents (comptes rendus, courriers, tests, mesures, conseils, devis, factures) ; messagerie patient-praticien ; suivi longitudinal avec scores et alertes ; aide au choix de chaussures ; édition de semelles ; prescription et suivi d'exercices ; accès partagé entre praticiens appairés. |\n| Nature des opérations | Collecte, enregistrement, organisation, structuration, conservation, consultation, analyse, captation et transcription audio par intelligence artificielle, calcul de scores, échange de documents et de messages, extraction et export, suppression. |\n| Modalités de collecte | Saisie par le Patient via l'Espace Patient, sur lien communiqué par le praticien, refusable et révocable à tout moment, le dossier étant soumis à validation du praticien ; saisie par le praticien et son personnel habilité ; captation audio de la consultation sur le poste du praticien ; flux issus de dispositifs et objets connectés par interface de programmation, lorsque le Responsable les active. |\n| Durée du traitement | Durée de l'abonnement au logiciel 4FL, augmentée du délai de restitution ou de suppression prévu à l'article 15. |\n| Durée de conservation des données de Patients | Le Logiciel ne comporte pas de paramétrage de durées par le Responsable. Les données sont conservées, par défaut, pendant toute la durée de l'abonnement, puis traitées conformément à l'article 15. Le Responsable, qui détermine les durées applicables au regard de ses obligations professionnelles et légales, peut à tout moment demander au Sous-traitant la suppression de données déterminées, ou y procéder lui-même lorsque le Logiciel le permet. |\n| Enregistrements audio et transcriptions brutes | Non conservés : supprimés à l'issue du traitement de transcription. Seul le compte rendu validé par le Responsable est enregistré. |\n| Données d'identification | Identité du Patient (nom, prénom, date de naissance, sexe), coordonnées, identifiant interne du dossier ; le cas échéant, identité du titulaire de l'autorité parentale ou du représentant légal. |\n| Données de santé (article 9) | Données baropodométriques et de pression plantaire ; analyses de la marche et de la posture ; données de plateforme de force et mesures biomécaniques ; pratique sportive, habitudes et charge de vie ; antécédents et observations cliniques ; transcriptions structurées et comptes rendus validés ; réponses aux questionnaires (PROMs, suivi thérapeutique, reprise sportive) et scores associés ; courriers, documents de tests, plans d'appareillage et de semelles, prescriptions d'exercices et retours de tolérance ; données issues de dispositifs de mesure et d'objets connectés. |\n| Données administratives et financières | Devis et factures (prestations, montants) échangés au sein de l'Espace Patient. |\n| Données du praticien | Données d'identification et d'authentification du Responsable et de son personnel habilité, contenus de messagerie, journaux de connexion et journaux d'accès. |\n| Catégories de personnes concernées | Patients du Responsable, y compris les nouveaux patients renseignant le formulaire en ligne, et le cas échéant leurs représentants légaux ; le Responsable et les membres de son personnel habilités ; les praticiens appairés. |\n| Données sensibles | Données concernant la santé au sens de l'article 9 du RGPD, d'où l'application des exigences renforcées de sécurité et d'hébergement HDS. |\n\n\n================================================================\nANNEXE 2 — MESURES TECHNIQUES ET ORGANISATIONNELLES DE SÉCURITÉ\n================================================================\n\nChiffrement et protection des données\n— Chiffrement des flux en transit : TLS 1.2 ou supérieur.\n— Chiffrement des données au repos : AES-256 ou équivalent, base de données et sauvegardes comprises.\n\nContrôle d'accès\n— Authentification individuelle ; politique de mots de passe conforme aux recommandations de la CNIL et de l'ANSSI.\n— Authentification multifacteur pour les accès administratifs et d'infrastructure.\n— Gestion des habilitations selon le principe du moindre privilège ; revue périodique des accès.\n— Cloisonnement des données entre Comptes, y compris entre Comptes appairés, selon le périmètre défini par les praticiens.\n\nTraçabilité\n— Journalisation des accès aux données de santé et des opérations sensibles, y compris des accès réalisés au titre d'un Appairage.\n— Conservation et protection des journaux ; mesures de détection des accès anormaux.\n\nDisponibilité et résilience\n— Sauvegardes régulières, chiffrées et testées ; restauration vérifiée périodiquement.\n— Plan de continuité et de reprise d'activité.\n— Cloisonnement des environnements de production et de développement.\n\nTraitement de l'audio et sanitisation\n— Flux audio chiffrés vers le prestataire de transcription, limités au strict nécessaire.\n— Aucun enregistrement audio n'est conservé, à aucun stade : ni par le Sous-traitant, ni en base, ni en cache, ni en sauvegarde. Le prestataire de transcription est contractuellement tenu de ne conserver ni l'audio ni la transcription brute.\n— Les transcriptions brutes sont supprimées à l'issue du traitement.\n— Seul le compte rendu validé par le Responsable est enregistré dans le dossier du Patient.\n\nOrganisation et gouvernance\n— Procédure documentée de gestion des incidents et des violations de données.\n— Sensibilisation et formation régulière du personnel à la protection des données et au secret professionnel.\n— Hébergement auprès d'un hébergeur certifié HDS (article 6 et Annexe 3).\n— Engagements de confidentialité signés par les personnes autorisées.\n\n\n================================================================\nANNEXE 3 — LISTE DES SOUS-TRAITANTS ULTÉRIEURS\n================================================================\n\n| Sous-traitant ultérieur | Prestation | Localisation | Garantie de transfert |\n|---|---|---|---|\n| OVH SAS | Hébergement de l'infrastructure et des données de santé | France (Union européenne) — certifié HDS | Sans objet |\n| Speechmatics | Transcription vocale — conversion en texte de la parole captée en consultation | Royaume-Uni | Décision d'adéquation de la Commission européenne relative au Royaume-Uni |\n| Mistral AI | Structuration de texte — mise en forme du texte transcrit en un projet de compte rendu, sans interprétation clinique | France (Union européenne) | Sans objet |\n| Stripe | Traitement des paiements par carte bancaire du Responsable — aucune donnée de Patient | États-Unis | EU-U.S. Data Privacy Framework et clauses contractuelles types |\n| Brevo (Sendinblue SAS) | Envoi des e-mails transactionnels et des notifications — aucune donnée de santé dans le contenu des messages | France (Union européenne) ; certains sous-traitants auxiliaires hors Union européenne | Clauses contractuelles types pour les sous-traitants auxiliaires hors Union européenne |\n| Kinvent | Intégration des données de plateforme de force, uniquement si le Responsable active cette intégration | France (Union européenne) | Sans objet |\n\nL'intégration avec Kinvent n'est mise en œuvre que sur activation expresse du Responsable, laquelle vaut instruction documentée au sens des articles 3 et 14.\n\nAucune autre intégration avec un dispositif ou une plateforme tiers n'est ouverte à ce jour. Toute intégration supplémentaire, notamment avec un prestataire établi hors de l'Union européenne, ne pourra être proposée qu'après inscription à la présente annexe, dans le respect du préavis et du droit d'opposition prévus à l'article 7, et après mise en place des garanties de transfert et de l'analyse d'impact correspondante.\n\nNe constituent pas des sous-traitants au sens du présent DPA les fournisseurs dont seules les bases de données de matériaux sont consultées par l'éditeur de semelles (Capron, DLAB, Sidas), ces bases ne contenant aucune donnée à caractère personnel de Patient.\n\nToute mise à jour de cette liste est portée à la connaissance du Responsable conformément à l'article 7.\n\n\n================================================================\nANNEXE 4 — COORDONNÉES DES CONTACTS\n================================================================\n\n| Contact | Coordonnées |\n|---|---|\n| Contact protection des données du Sous-traitant | Monsieur Olivier GARCIN, Président — rgpd@4fslab.com — 06 51 41 76 53 |\n| Contact pour la notification des violations de données | rgpd@4fslab.com — 06 51 41 76 53 |\n| Contact du Responsable de traitement | Les coordonnées déclarées par le Responsable lors de sa souscription et tenues à jour depuis son Compte |","contenu_sha256":"0fcbe0b12e5082d74e06d3a47fe6eb16f09590e9aac422a555dbb9dd5f2e962f"}