Politique de confidentialité
Exora Health Pty Ltd (ABN 16 690 025 462)
Date d’entrée en vigueur : 20 août 2026 | Version : 2.0
En bref
- Tes données de santé sont stockées en Australie (centres de données à Sydney). Le traitement par l’IA se fait à l’étranger - les modèles qu’on utilise ne sont pas offerts dans une région australienne, donc l’inférence roule sur une infrastructure internationale sous protections contractuelles (voir Section 6)
- On ne vend jamais tes données et on ne les utilise pas pour la publicité
- Tu contrôles qui voit tes données - le partage est toujours initié par toi, et tu peux révoquer l’accès en tout temps
- Tu peux supprimer ton compte en tout temps - fenêtre de récupération de 30 jours, puis suppression définitive de tes données de santé, documents et informations personnelles (les journaux d’audit sont conservés pour la conformité)
- Si exora est un jour vendue, tes dossiers de santé ne sont pas à vendre séparément - ils ne sont transférés qu’avec le service, qu’à un propriétaire qui continue de l’exploiter, et tu as au moins 30 jours pour les exporter ou les supprimer avant (voir Section 5)
- Les professionnels de la santé vérifiés conservent leur propre copie de ce qu’ils créent pour toi - les consultations, notes et documents qu’ils rédigent pendant tes soins restent dans leur propre dossier même si tu révoques l’accès ou supprimes ton compte (voir Section 8), et ils conservent une trace du fait que tu as partagé avec eux - ton nom, ta date de naissance et les dates de l’accès, et rien de plus ; les membres de la famille et les autres contacts non professionnels ne conservent rien
- Notre IA de traitement de documents roule sur Google Cloud Gemini Enterprise sous un Cloud Data Processing Addendum signé, avec la mise en cache des données côté serveur désactivée - les entrées et les sorties ne sont pas conservées par Google après la fin d’une requête, sous réserve d’une exception : les requêtes signalées par les classificateurs de sécurité automatisés de Google peuvent être enregistrées et examinées. On a demandé une dérogation (voir Section 6). On utilise aussi OpenAI pour deux tâches précises (correspondance des codes médicaux et une partie de la transcription vocale). Selon tous nos contrats commerciaux, les fournisseurs n’entraînent pas de modèles d’IA avec tes données.
- La dictée vocale est transcrite sur ton appareil quand ton téléphone le permet - dans ce cas, l’audio ne quitte jamais ton téléphone
- On utilise des rapports d’incident et des analyses de produit dans l’appli (Sentry et PostHog, tous deux hébergés dans l’Union européenne). Ils reçoivent ton identifiant de compte et les fonctionnalités utilisées - jamais tes informations de santé, jamais d’enregistrements d’écran (voir Section 12)
- On n’inclut pas de détails de santé sensibles dans les notifications poussées
- Écris-nous à hello@exora.au pour toute question de confidentialité
Table des matières
- À propos de cette politique
- Ce qu’on recueille
- Comment on le recueille
- Pourquoi on l’utilise
- Avec qui on le partage
- Où tes données sont stockées et traitées
- Comment on protège tes informations
- Combien de temps on les conserve
- Intelligence artificielle
- Tes droits
- Enfants et jeunes
- Témoins et suivi
- Modifications à cette politique
- Utilisateurs à l’extérieur de l’Australie
- Plaintes
- Nous joindre
1. À propos de cette politique
Cette politique de confidentialité explique comment Exora Health Pty Ltd (ABN 16 690 025 462) (“exora”, “on”, “nous”, “notre”) recueille, utilise, stocke, divulgue et protège les informations personnelles quand tu visites notre site web de marketing à exora.au ou utilises la plateforme exora, soit notre appli mobile et notre appli web à app.exora.au (ensemble, le “Service”).
exora est une plateforme de données de santé personnelle qui t’aide à organiser tes dossiers médicaux grâce à l’intelligence artificielle. Tu téléverses tes documents médicaux, et notre IA extrait et structure les informations de santé pour ton usage personnel.
À qui s’applique cette politique. Cette politique s’applique à toute personne dont on détient des informations personnelles. Ça inclut les titulaires de compte, les personnes dont les dossiers de santé sont conservés dans un profil, les professionnels de la santé et les autres personnes avec qui tu partages des dossiers, les visiteurs de notre site web, et les personnes dont les informations personnelles apparaissent dans un document téléversé par un utilisateur. La Section 2 explique comment on traite les informations sur des personnes qui ne sont pas utilisatrices d’exora.
D’où exora est exploitée. exora est exploitée depuis l’Australie par une entreprise australienne, et les dossiers de santé sont stockés en Australie. Le Service est offert dans d’autres pays. On applique la norme énoncée dans cette politique à tous les utilisateurs, peu importe où ils se trouvent. La Section 14 précise ce que ça veut dire si tu es à l’extérieur de l’Australie.
On est assujettis au Privacy Act australien de 1988 (Cth) et aux 13 Australian Privacy Principles (APP). Les informations de santé sont classées comme informations sensibles selon cette loi, et on les traite avec un soin particulier.
exora n’est pas un dispositif médical, un fournisseur de soins de santé ni un système d’aide à la décision clinique. Les informations fournies par exora, y compris les résumés générés par l’IA et les dossiers de santé structurés, sont pour ta référence personnelle seulement et ne constituent pas un avis médical, un diagnostic ou un traitement. Consulte toujours un professionnel de la santé qualifié pour tes décisions médicales.
Termes utilisés dans cette politique. Les trois premiers ont le même sens que dans nos Conditions d’utilisation.
- Données de santé désigne les documents médicaux que tu téléverses, les informations cliniques que notre IA en extrait (problèmes de santé, médicaments, allergies, signes vitaux, résultats de laboratoire, procédures, vaccinations) et toute donnée connexe stockée dans ton compte exora.
- Traitement par IA désigne l’utilisation de l’intelligence artificielle pour extraire, structurer, organiser et résumer les informations des documents que tu téléverses, et pour alimenter l’assistant de clavardage IA. Dans cette politique, ça couvre aussi l’assistant vocal en temps réel décrit à la Section 9.
- Profil désigne une identité de dossier de santé dans ton compte. Tu peux avoir un profil pour toi-même et des profils pour les personnes à charge que tu gères. Plusieurs paramètres décrits dans cette politique s’appliquent à un profil plutôt qu’à un compte.
- Compte désigne l’accès qui appartient à une seule personne, identifié par une adresse courriel ou un numéro de téléphone. Un compte peut contenir plus d’un profil.
- Professionnel de la santé vérifié désigne un utilisateur dont exora a vérifié l’inscription professionnelle et qui a donc accès aux fonctionnalités réservées aux professionnels. La Section 8 précise quels dossiers un professionnel de la santé vérifié conserve.
2. Ce qu’on recueille
Informations de compte : Ton nom, adresse courriel ou numéro de téléphone, date de naissance, et champs optionnels comme le sexe biologique et l’identité de genre. Ton NIP est stocké sous forme de hachage sécurisé seulement. On ne voit et ne stocke jamais le NIP lui-même. Si tu vérifies ton identité via ConnectID, on reçoit ton nom légal vérifié et ta date de naissance de ta banque.
Informations de santé : Les documents médicaux que tu téléverses (PDF, images, numérisations) et les données cliniques que notre IA en extrait, incluant problèmes de santé, médicaments, allergies, signes vitaux, résultats de laboratoire, procédures et dossiers de vaccination. Ce sont des informations sensibles selon le Privacy Act et elles sont recueillies seulement avec ton consentement explicite.
Informations sur d’autres personnes : Un document que tu téléverses contient souvent des informations personnelles sur des personnes autres que celle visée par le profil : le nom de ton médecin de famille ou de ton spécialiste, une personne inscrite comme personne à joindre en cas d’urgence, ou un proche dont une condition apparaît dans un historique familial. Notre IA lit le document au complet, donc ces informations sont traitées, et une partie est conservée dans ton dossier de santé : avec quel professionnel un rendez-vous a eu lieu, par exemple, ou une entrée d’historique familial. On les recueille parce qu’elles se trouvent dans un document que tu as choisi de téléverser, et on les utilise seulement pour organiser et afficher ton propre dossier. On ne crée pas de compte exora ni de dossier distinct pour ces personnes, et on ne les contacte pas. Si tu penses être nommé dans un document téléversé par quelqu’un d’autre et que tu veux savoir ce qu’on détient, écris-nous à hello@exora.au. On traitera ta demande de la même façon qu’une demande d’un titulaire de compte selon la Section 10.
Données de clavardage : Les messages que tu envoies à notre assistant de santé IA et les photos que tu partages en clavardage pour analyse. Les photos partagées en clavardage sont stockées sur nos serveurs avec ton historique de clavardage et sont supprimées quand tu supprimes la session de clavardage ou ton compte.
Entrée vocale en texte (microphone du compositeur de clavardage) : Quand tu appuies sur le microphone dans le compositeur de clavardage, ta parole est convertie en texte. Quand ton appareil prend en charge la reconnaissance vocale locale, ça se passe entièrement sur ton téléphone et l’audio ne quitte jamais l’appareil. Sinon, notamment sur les appareils plus vieux et sur l’appli web, le clip est téléversé et transcrit par Google Speech-to-Text à Singapour. Quand un clip dépasse 60 secondes, ce que ce service ne peut pas traiter en une seule requête, il est transcrit par OpenAI. Dans tous les cas, l’audio est transcrit et immédiatement supprimé ; on ne conserve pas les clips vocaux sur nos serveurs.
Conversations vocales IA (Assistant IA) : Quand tu actives les conversations vocales IA dans Paramètres -> Assistant IA et acceptes explicitement la boîte de dialogue de consentement la première fois que tu les utilises, tu peux tenir une conversation parlée avec notre assistant IA. Ton audio de microphone est diffusé en temps réel vers le service Gemini Live AI de Google pendant toute la durée de la conversation. On enregistre la conversation (ta voix et celle de l’assistant) sous forme de fichier audio stocké de manière sécurisée avec ton historique de clavardage afin que tu puisses la réécouter ; toi seul(e) peux y accéder. On conserve aussi les métadonnées structurées de la session et la transcription textuelle de la conversation (voir Section 8). Voir Section 9 pour la description complète du fonctionnement.
Informations d’appareil : Un identifiant unique généré par l’appli (pas un identifiant matériel), le nom de ton appareil, la plateforme (iOS ou Android), la version de l’appli et le jeton de notification poussée si tu actives les notifications.
Informations de localisation (facultatif) : Si tu accordes l’autorisation de localisation, on utilise la localisation approximative de ton appareil pour améliorer deux fonctionnalités : suggérer des lieux à proximité quand tu ajoutes un rendez-vous, et fournir à l’assistant santé IA un contexte à l’échelle de la ville. On utilise seulement la localisation approximative (faible précision), jamais la localisation précise, et uniquement au moment où tu utilises ces fonctionnalités. On ne te suit pas et on ne crée pas d’historique de localisation. Tu peux refuser l’accès à la localisation et les deux fonctionnalités vont continuer de fonctionner sans elle.
Informations de contact marketing : Si tu soumets un formulaire sur notre site web (formulaire de contact, inscription “suis-nous” du blogue, demande d’historique familial, futures surfaces d’EOI), on recueille ton adresse courriel, le formulaire soumis et des métadonnées de soumission limitées (URL de la page, paramètres UTM, pays et langue au moment de la soumission, adresse IP et le texte exact de consentement que tu as vu). Ces données sont stockées dans notre base de données Supabase hébergée à Sydney (voir Section 6) et utilisées comme décrit à la Section 4.
Diagnostics et analyses de produit : Rapports d’incident et relevé des fonctionnalités que tu utilises, pour qu’on puisse trouver les bogues et comprendre quelles parties d’exora sont utiles. Ils portent seulement ton identifiant de compte, pas ton nom, ton courriel ni ton adresse IP, et jamais le contenu de tes dossiers de santé. Voir Section 12 pour le détail exact de ce qui est recueilli et de ce qui ne l’est pas.
Ce qu’on ne recueille pas : Contacts, historique de navigation, identifiants publicitaires, données biométriques (Face ID et Touch ID sont traités entièrement sur ton appareil), localisation précise (niveau GPS), ou informations de paiement.
3. Comment on le recueille
Directement de toi : Quand tu crées un compte, configures des profils, téléverses des documents, envoies des messages, prends des photos ou utilises l’entrée vocale.
Automatiquement de ton appareil : Les identifiants d’appareil, les informations de plateforme et les jetons de notification poussée sont recueillis quand tu utilises l’appli.
De tes documents via le traitement par IA : Quand tu téléverses un document médical, notre IA le lit et en extrait des informations de santé structurées. Ce traitement est initié par toi et sert la finalité principale d’organiser tes données de santé.
Des fournisseurs de vérification d’identité : Si tu choisis de vérifier ton identité, ConnectID retourne ton nom vérifié et ta date de naissance depuis ta banque. Ça arrive seulement quand tu inities le processus.
De sources externes de données de santé : Dans le futur, on pourrait te permettre de connecter exora à des sources externes de données de santé comme des dossiers de santé gouvernementaux ou des laboratoires. Si on le fait, tu vas initier et autoriser chaque connexion toi-même, et tu vas pouvoir te déconnecter en tout temps. On va mettre à jour cette politique avant de lancer une telle intégration.
4. Pourquoi on l’utilise
On recueille tes informations pour te fournir une plateforme de données de santé personnelle propulsée par l’IA. Plus précisément :
- Fourniture du service : Stocker, organiser et afficher tes dossiers de santé ; traiter tes documents avec notre système d’IA ; alimenter l’assistant de santé IA
- Gestion du compte : Authentification, gestion des appareils, notifications poussées (avec ta permission)
- Partage : Te permettre de partager tes données de santé avec les personnes et les professionnels de la santé de ton choix
- Vérification d’identité : Vérifier ton identité quand tu choisis d’utiliser ConnectID
- Amélioration du service : Utiliser des tendances d’utilisation agrégées et dépersonnalisées ainsi que des rapports d’incident pour corriger les problèmes et améliorer la plateforme (on n’utilise pas de données de santé individuelles à cette fin : voir Section 12)
- Communications marketing : Bâtir une liste de personnes qui ont soumis un formulaire exprimant leur intérêt pour exora, pour leur envoyer des nouvelles du produit et une infolettre à l’occasion. Chaque courriel de marketing inclut un lien de désabonnement en un clic. Tu peux révoquer en tout temps à exora.au/unsubscribe (utilise le lien dans un courriel qu’on t’a envoyé) ou en écrivant à hello@exora.au.
- Conformité légale : Respecter nos obligations selon la loi australienne
Ce pour quoi on n’utilise pas tes données : Publicité, vente à des tiers, exploration de données ou profilage commercial. On n’utilise pas tes données de santé pour entraîner des modèles d’IA, et nos fournisseurs d’IA n’entraînent pas leurs modèles avec elles. Si on voulait un jour utiliser des données dépersonnalisées pour améliorer nos propres systèmes, on te demanderait d’abord ton consentement explicite et distinct (voir Section 9). On n’envoie pas de messages marketing à moins que tu y consentes explicitement.
Quand tu téléverses un document médical, tu consens à son traitement par nos systèmes d’IA pour extraire, structurer et organiser tes données de santé. On envoie aussi les communications de service nécessaires (codes d’authentification, alertes de sécurité, mises à jour des politiques) par courriel ou texto. Ce n’est pas du marketing.
5. Avec qui on le partage
Les personnes de ton choix : Tu contrôles qui voit tes données de santé. Tu peux partager des dossiers précis avec des membres de ta famille, des proches aidants ou des professionnels de la santé grâce aux fonctionnalités de partage d’exora. Tu choisis le niveau de permission et tu peux révoquer l’accès en tout temps. Toutes les actions de partage sont journalisées.
Fournisseurs de services qu’on utilise en ce moment : Voici les fournisseurs qui font fonctionner exora aujourd’hui, et ce que chacun reçoit :
- Supabase - base de données et stockage de fichiers (données hébergées à Sydney, Australie)
- Google Cloud Platform - infrastructure (calcul de traitement, ROC, stockage à Sydney, Australie)
- Google Maps Platform (Places) - alimente les suggestions de lieux à proximité quand tu ajoutes un rendez-vous ; reçoit ta localisation approximative et le texte de recherche seulement quand tu utilises cette fonctionnalité
- Google Cloud Gemini Enterprise (Vertex AI) - inférence IA pour la compréhension des documents, le clavardage (texte), la génération de récits et la transcription vocale. Acheminée via le point d’accès mondial de Google Cloud sous notre Cloud Data Processing Addendum signé, avec la mise en cache des données désactivée au niveau du projet. Les entrées et sorties ne sont pas conservées par Google après la fin d’une requête, sauf quand elles sont signalées par les classificateurs automatisés de détection d’abus de Google. La Section 6 en donne le détail ainsi que la dérogation qu’on a demandée.
- Google AI Studio (Gemini Live API) - inférence IA pour les conversations vocales IA en temps réel (Beta). C’est un produit Google différent de Gemini Enterprise ci-dessus. L’audio est diffusé vers l’infrastructure mondiale de Google (présentement basée aux États-Unis pour le modèle qu’on utilise) ; le Cloud Data Processing Addendum qui couvre notre usage de Gemini Enterprise ne s’étend pas ici. L’utilisation est conditionnelle à une adhésion explicite par profil et à un consentement éclairé (voir Section 9). On évalue la migration de ce flux vers Vertex AI à Sydney dès que Google va y publier la variante du modèle vocal en direct ; cette politique va être mise à jour à ce moment-là.
- Google Speech-to-Text (Singapour) - convertit en texte un clip vocal dicté quand ton appareil ne peut pas le faire localement. Reçoit seulement le clip audio, et seulement pour cette requête
- OpenAI - deux usages précis seulement : générer les représentations mathématiques qui servent à faire correspondre tes termes cliniques à des codes médicaux normalisés, et transcrire un clip vocal dicté dans le petit nombre de cas que les voies ci-dessus ne peuvent pas traiter. Il ne traite pas tes messages de clavardage et ne reçoit pas tes documents
- Sentry (Union européenne) - rapports d’incident et d’erreur dans l’appli. Reçoit ton identifiant de compte, l’erreur et l’endroit de l’appli où elle s’est produite. Jamais d’informations de santé (voir Section 12)
- PostHog (Union européenne) - analyses de produit dans l’appli. Reçoit ton identifiant de compte et les fonctionnalités utilisées. Jamais d’informations de santé, et l’enregistrement d’écran est désactivé (voir Section 12)
- Vercel - héberge notre site web de marketing et nos routes d’API (couche de transit sans état pour les données de l’appli ; les données de l’appli sont stockées en Australie). Fournit aussi des analyses agrégées sans témoins pour le site web de marketing (voir Section 12)
- ConnectID - vérification d’identité (Australie seulement)
- Expo - acheminement de la livraison des notifications poussées
- Resend - livraison des courriels d’authentification et des courriels de marketing (reçoit seulement ton adresse courriel ; ne reçoit jamais de données de santé)
- Twilio - livraison des textos d’authentification (reçoit seulement ton numéro de téléphone)
Fournisseurs qu’on pourrait utiliser. On identifie ces fournisseurs d’avance pour pouvoir changer de fournisseur d’IA sans modifier cette politique au préalable. Nommer un fournisseur ici ne veut pas dire qu’il reçoit tes données en ce moment. La liste ci-dessus recense les fournisseurs réellement utilisés, et on la tient à jour.
- Anthropic (Claude) - pas utilisé en ce moment. S’il était activé, il servirait aux mêmes fins que Google Gemini Enterprise aujourd’hui (compréhension des documents, clavardage et génération de récits) selon des conditions commerciales équivalentes : aucun entraînement avec tes données, et conservation seulement pour la surveillance des abus par le fournisseur lui-même. Il remplacerait un fournisseur existant pour ces tâches ou travaillerait à ses côtés, et ne recevrait rien qu’on n’envoie pas déjà pour celles-ci. Étendre le traitement par IA à une catégorie de données qui n’est pas déjà décrite dans cette politique serait une modification importante nécessitant un préavis selon la Section 13.
Tout fournisseur qu’on active de cette liste est soumis aux mêmes conditions que ceux ci-dessus, et on met alors à jour la liste des fournisseurs en usage. Si on devait un jour partager tes données d’une façon qui n’est pas déjà décrite dans cette politique, ce serait une modification importante et tu recevrais un préavis d’au moins 14 jours selon la Section 13.
Déplacer un traitement hors d’un tiers, par exemple en faisant rouler un modèle sur notre propre infrastructure, réduit le nombre de destinataires de tes données au lieu de l’étendre, et ne nécessite pas de préavis.
Les fournisseurs de livraison d’authentification (Resend, Twilio) reçoivent seulement ton adresse courriel ou ton numéro de téléphone pour livrer les codes de connexion. Ils ne reçoivent pas de données de santé.
Qui ne peut pas accéder à tes données : Les autres utilisateurs d’exora (sauf si tu partages avec eux), les annonceurs, les courtiers en données, les compagnies d’assurance ou les employeurs.
Accès par le personnel d’exora : Un petit nombre de personnes autorisées chez exora peut accéder à tes dossiers quand c’est nécessaire pour faire fonctionner le service : par exemple pour offrir du soutien, enquêter sur un problème, protéger la sécurité ou entretenir la plateforme. Cet accès est limité à ceux qui en ont besoin, est consigné dans un journal d’audit et est soumis à des obligations de confidentialité. On n’accède pas à tes informations de santé pour aucune autre raison.
On peut divulguer tes informations personnelles si la loi ou une procédure judiciaire l’exige (comme une ordonnance d’un tribunal). Si on reçoit une demande légale visant tes données, on va t’en informer avant de les divulguer, sauf si la loi nous l’interdit.
Si exora est vendue, fusionne ou ferme. exora pourrait un jour être acquise, fusionner avec une autre entreprise ou cesser ses activités. Si ça arrive, les renseignements personnels détenus dans le Service peuvent être transférés au nouveau propriétaire dans le cadre de la vente de l’entreprise. Voici ce qui s’applique.
On va t’avertir avant que tes renseignements soient transférés, et te donner au moins 30 jours pour exporter tes dossiers ou supprimer ton compte avant.
L’acquéreur est lié par la présente politique telle qu’elle existe au moment du transfert. S’il veut ensuite changer la façon dont tes renseignements sont traités, il doit t’en aviser selon la Section 13, et tu pourras partir avec tes données.
On ne vendra pas tes dossiers de santé comme un actif distinct. Les données de santé ne sont transférées qu’avec le Service qui les héberge, et seulement à un propriétaire qui continue d’exploiter ce Service. On ne vendra, ne licenciera et ne transférera pas de dossiers de santé à un courtier en données, à une entreprise de publicité, à un assureur, ni à aucun acheteur qui les obtiendrait pour son propre usage plutôt que pour faire fonctionner exora.
Si exora devient insolvable, les pouvoirs d’un syndic ou d’un administrateur externe sont fixés par la loi et peuvent dépasser ce qu’on peut promettre ici. On chercherait à t’aviser et à te laisser une période d’exportation, et on soumettrait l’engagement ci-dessus à l’administrateur, mais on ne peut pas garantir ses décisions. On le dit franchement, parce qu’une promesse qui dépend de notre solvabilité vaut moins qu’une promesse qui n’en dépend pas, et tu as le droit de savoir laquelle c’est.
6. Où tes données sont stockées et traitées
Stockées en Australie. Tes dossiers de santé, documents et données de compte sont stockés à Sydney, en Australie, avec Supabase (sur AWS ap-southeast-2) et Google Cloud Platform (australia-southeast1).
Le traitement par l’IA se fait à l’étranger. Ça s’applique à chaque requête d’IA, pas à une partie d’entre elles. Les modèles Gemini dont exora dépend ne sont pas offerts dans la région australienne de Google, donc l’inférence roule sur le point d’accès mondial de Google, qui ne garantit pas de lieu de traitement. Quand notre IA traite tes documents, messages de clavardage ou conversations vocales, le contenu est envoyé à des fournisseurs d’IA tiers. Notre fournisseur principal pour l’IA des documents et du clavardage est Google Cloud Gemini Enterprise. Pour les conversations vocales IA en temps réel (une fonctionnalité Beta conditionnelle à ton consentement explicite), on utilise en plus la Gemini Live API de Google AI Studio. On utilise aussi OpenAI pour la correspondance des codes médicaux et une partie de la transcription vocale, et Google Speech-to-Text pour la dictée vocale qui ne peut pas être traitée sur ton appareil. Où chacun traite : Sentry et PostHog dans l’Union européenne ; Google Speech-to-Text à Singapour ; Gemini Enterprise sur le point d’accès mondial de Google, qui peut être n’importe quelle région où Google opère ; Gemini Live présentement sur une infrastructure basée aux États-Unis ; OpenAI aux États-Unis. Le siège social d’un fournisseur ne détermine pas où le traitement a lieu : Vercel, par exemple, est constituée aux États-Unis mais sert nos routes d’API depuis Sydney. On peut changer, ajouter ou retirer des fournisseurs d’IA selon la qualité, la fiabilité et le coût. Conditions par fournisseur :
- Google Cloud Gemini Enterprise (notre fournisseur principal) : traité sous notre Cloud Data Processing Addendum signé. La mise en cache des données côté serveur est explicitement désactivée au niveau du projet, et tes données ne servent pas à entraîner les modèles de Google. Les entrées et sorties ne sont pas conservées après la fin d’une requête, sous réserve d’une exception : Google fait rouler des classificateurs de sécurité automatisés sur le trafic d’IA générative et, quand une requête est signalée, Google peut l’enregistrer et du personnel Google autorisé peut l’examiner. Les données signalées sont conservées pendant une période limitée et ne servent pas à l’entraînement. Le 2 août 2026, on a demandé à Google une dérogation à cet enregistrement, et on va mettre à jour cette politique selon la réponse.
- Google AI Studio - Gemini Live API (conversations vocales seulement) : l’audio en temps réel est diffusé depuis notre serveur relais de Sydney vers le point d’accès mondial Gemini Live de Google, présentement acheminé vers une infrastructure basée aux États-Unis pour le modèle audio qu’on utilise. À la date de cette version, ce flux n’est pas couvert par notre Cloud Data Processing Addendum Gemini Enterprise. On utilise un compte AI Studio payant, selon lequel les conditions de Google prévoient que les requêtes et réponses envoyées ne servent pas à améliorer ni à entraîner ses produits. Sur l’offre gratuite, elles peuvent l’être. Les sessions de la Live API ont une conservation par défaut documentée pouvant aller jusqu’à 24 heures. Tu peux désactiver la voix pour n’importe quel profil dans Paramètres -> Assistant IA.
- OpenAI : traité selon leurs conditions commerciales d’API ; les données ne servent pas à entraîner des modèles d’IA ; OpenAI peut conserver les données d’API jusqu’à 30 jours pour la sécurité et la surveillance des abus. On a demandé une conservation nulle des données pour notre compte.
- Tous les fournisseurs : les données sont traitées puis nous sont retournées, et ne servent pas à entraîner des modèles d’IA. La conservation se limite aux cas précis de surveillance des abus décrits ci-dessus ; aucun fournisseur ne garde tes données de façon courante.
On s’appuie sur des protections contractuelles signées (Cloud Data Processing Addendum avec Google ; conditions commerciales de service avec OpenAI, et conditions de traitement des données avec Sentry et PostHog) comme mesure de sauvegarde selon l’APP 8 du Privacy Act. Si un fournisseur enfreint les APP dans le traitement de tes données, exora demeure responsable selon l’article 16C du Privacy Act.
Nos routes d’API sont hébergées sur Vercel, qui peut acheminer les requêtes par des serveurs dans plusieurs régions pendant le transit. Toutes les données sont stockées en Australie ; Vercel agit seulement comme couche de transit sans état.
Tous les fournisseurs d’infrastructure tiennent des journaux d’exploitation standards (incluant adresses IP et métadonnées de requêtes) pour la surveillance de la sécurité et le débogage, selon leurs propres politiques de conservation.
7. Comment on protège tes informations
On utilise les mesures suivantes pour protéger tes informations :
- Chiffrement : Toutes les données sont chiffrées en transit (TLS) et au repos par nos fournisseurs d’infrastructure
- Contrôles d’accès : La sécurité au niveau des lignes (Row-Level Security) sur toutes les tables cliniques de la base de données fait en sorte que les autres utilisateurs ne peuvent pas accéder à tes données. Le personnel autorisé et les systèmes internes y accèdent seulement par des voies contrôlées et vérifiées (voir “Accès par le personnel d’exora” à la Section 5)
- Stockage isolé par utilisateur : Les documents de chaque utilisateur sont stockés dans son propre dossier
- Authentification : La connexion se fait par codes à usage unique envoyés à ton courriel ou à ton téléphone. On n’utilise pas de mots de passe et on n’en stocke aucun
- Déverrouillage biométrique : Face ID et Touch ID sont traités sur ton appareil ; les données biométriques ne quittent jamais ton appareil
- Sécurité des sessions : Les jetons d’authentification sont renouvelés à chaque utilisation
- Journalisation d’audit : Les modifications à tes données de santé, ainsi que les accès du personnel à tes dossiers, sont consignés dans un journal d’audit
- Certification de l’infrastructure : Notre fournisseur de base de données (Supabase) maintient la certification SOC 2 Type II
Aucun système n’est complètement sécuritaire. Si on subissait une violation de données touchant tes informations personnelles, on t’en informerait, ainsi que l’Office of the Australian Information Commissioner (OAIC), comme l’exige le régime de notification des violations de données.
8. Combien de temps on les conserve
Tant que ton compte est actif : Tes données de santé, documents et historique de clavardage sont conservés aussi longtemps que ton compte existe. Tu peux supprimer des enregistrements individuels en tout temps.
Quand tu supprimes ton compte : Toutes les données sont retirées des systèmes actifs immédiatement et deviennent inaccessibles. Ton compte entre dans une fenêtre de récupération de 30 jours pendant laquelle tu peux le réactiver en te reconnectant. Après 30 jours, un processus automatisé supprime définitivement toutes tes données, incluant dossiers de santé, documents, données de traitement, historique de clavardage et fichiers stockés.
Ce qui survit à la suppression : Les entrées du journal d’audit sont conservées pendant au moins 7 ans après la suppression du compte à des fins de conformité. Ces journaux contiennent des identifiants d’utilisateur, des horodatages, des relevés de modifications de données et des relevés d’accès administratif aux comptes. Ils ne sont pas anonymisés. Des mesures de traitement agrégées (qui ne contiennent pas de données de santé) sont aussi conservées.
Dossiers conservés par tes professionnels de la santé : Quand un professionnel de la santé vérifié avec qui tu es en relation enregistre une consultation, téléverse un document ou rédige une note pour toi sur exora, exora conserve une copie de cet élément pour le compte du professionnel, dans le cadre du dossier que ce professionnel tient sur les soins qu’il a donnés. Les professionnels de la santé sont légalement tenus de conserver de tels dossiers. La copie d’un professionnel contient seulement les éléments que ce professionnel a rédigés ou téléversés, jamais l’ensemble de ton dossier de santé, et reprend ton nom tel qu’il était au moment de sa création. Elle est conservée même si tu révoques l’accès du professionnel, supprimes l’élément de ton propre dossier ou supprimes ton compte exora. Pour demander la suppression de la copie d’un professionnel, communique directement avec ce professionnel. Les membres de ta famille et les autres contacts non professionnels ne conservent pas de copies. exora conserve ces copies par commodité pour les professionnels et n’est pas le système de référence du professionnel ; les professionnels demeurent responsables de respecter leurs propres obligations de conservation.
Registre des personnes avec qui tu as partagé : Quand tu donnes à un professionnel de la santé vérifié l’accès à ton dossier, exora conserve une trace de cet accès pour le compte du professionnel : ton nom, ta date de naissance et les dates de début et de fin de son accès. Cela fait partie du propre dossier du professionnel indiquant qui il a soigné et quand il a pu consulter tes informations. Ce registre ne contient rien d’autre : aucune information de santé, aucun document et aucune partie de ton dossier plus large. Dans l’application du professionnel, il apparaît comme une entrée inactive affichant ton nom, ta date de naissance et ces dates, avec un bouton pour te redemander l’accès. Tu peux refuser, et tu peux empêcher un professionnel de te le demander. Il est conservé même si tu révoques l’accès de ce professionnel ou supprimes ton compte exora. Quand un professionnel conserve une trace d’accès mais n’a jamais rien créé pour toi, tu peux nous demander de la supprimer et nous le ferons. Quand il a créé quelque chose, cet élément fait partie de son propre dossier clinique et tu dois le contacter directement, comme décrit ci-dessus.
Conservation des sauvegardes : Les sauvegardes automatisées de la base de données sont conservées 7 jours en continu. Les documents téléversés sont conservés dans le stockage de fichiers aussi longtemps que ton compte est actif. Ils ne sont pas inclus dans les sauvegardes de la base de données et sont supprimés définitivement quand tu supprimes ton compte.
Conservation par les fournisseurs d’IA : Google Cloud Gemini Enterprise (notre fournisseur principal) ne conserve pas les données d’API ; la mise en cache côté serveur est désactivée au niveau du projet sous notre Cloud Data Processing Addendum. OpenAI peut conserver les données d’API jusqu’à 30 jours pour la surveillance de la sécurité selon ses conditions commerciales d’API ; on a demandé une conservation nulle des données pour notre compte.
Données locales de l’appareil : Les enregistrements vocaux stockés sur ton appareil sont supprimés automatiquement après 7 jours. Les données de session en cache sont effacées quand tu te déconnectes.
Conversations vocales IA : Quand tu tiens une conversation vocale en temps réel avec l’assistant IA, on conserve trois choses : (1) un enregistrement audio de la conversation (ta voix et celle de l’assistant) stocké de manière sécurisée avec ton historique de clavardage pour que tu puisses le réécouter, accessible à toi seul(e) ; (2) des métadonnées de session (heure de début, heure de fin, motif de fin, volume de données transféré et tout état d’erreur) dans notre journal d’audit, pour la sécurité et la détection des abus ; et (3) la transcription textuelle dans ton historique de clavardage. L’enregistrement et la transcription suivent ton historique de clavardage : si tu supprimes la conversation, ils sont supprimés aussi (après la fenêtre de récupération de 30 jours), et ils sont retirés quand tu supprimes ton compte. On conserve présentement les enregistrements vocaux sans limite de durée pendant qu’on améliore notre transcription vocale. On va réviser cette période de conservation et modifier cette politique en conséquence. L’audio ne sert jamais à entraîner des modèles d’IA.
Informations de contact marketing : Conservées tant que tu restes abonné. Quand tu te désabonnes (en un clic depuis n’importe quel courriel de marketing ou à exora.au/unsubscribe), on garde l’enregistrement marqué comme désabonné pour avoir une preuve de la révocation de ton consentement et pour ne jamais te réabonner par erreur. Pour demander la suppression complète de cet enregistrement, écris à hello@exora.au ; on va y donner suite dans les 30 jours.
9. Intelligence artificielle
Ce que fait notre IA. Quand tu téléverses un document médical, notre IA lit le contenu complet de ce document, incluant les noms, dates et autres détails personnels qu’il contient, pour identifier les informations de santé (problèmes de santé, médicaments, allergies, signes vitaux, résultats de laboratoire, procédures, vaccinations) et les organiser dans ton dossier de santé structuré. Notre assistant de clavardage IA peut répondre à des questions sur tes données de santé. Tu peux aussi envoyer des photos pour analyse par l’IA et utiliser l’entrée vocale, transcrite par l’IA.
Fournisseurs d’IA. La compréhension des documents (extraction d’entités, structuration, génération de récits) et le clavardage roulent principalement sur Google Cloud Gemini Enterprise avec des modèles Gemini. La ROC de numérisation des documents roule sur Google Cloud Vision. La dictée vocale est transcrite sur ton appareil quand c’est possible, et sinon par Google Speech-to-Text. On utilise aussi OpenAI pour faire correspondre tes termes cliniques à des codes médicaux normalisés, et comme solution de rechange pour la transcription vocale. On peut changer, ajouter ou retirer des fournisseurs selon la qualité, la fiabilité et le coût. La liste actuelle des fournisseurs et des données que chacun reçoit est à la Section 5.
Tes données et l’entraînement de l’IA. Tes données de santé ne servent pas à entraîner des modèles d’IA. Nos fournisseurs d’IA traitent tes données seulement pour te retourner des résultats, selon leurs conditions commerciales d’API. Les fournisseurs peuvent conserver temporairement des données pour la surveillance de la sécurité (voir Section 8). On n’utilise pas présentement tes données pour entraîner ou améliorer les propres systèmes d’IA d’exora. Dans le futur, on pourrait t’offrir la possibilité de contribuer des données dépersonnalisées pour améliorer nos systèmes. Un tel usage exigerait ton consentement distinct et explicite.
Exactitude de l’IA. Les informations extraites par l’IA peuvent contenir des erreurs, des omissions ou des interprétations erronées. Les indicateurs de qualité des données affichés dans l’appli reflètent la confiance du traitement et ne constituent pas une validation clinique. Les codes médicaux sont attribués par l’IA et n’ont pas été vérifiés par un professionnel de la santé. Vérifie toujours les informations de santé importantes auprès de ton professionnel de la santé et par rapport à tes documents originaux.
Aucune décision automatisée. Notre IA organise et résume tes informations de santé. Elle ne prend pas de décisions médicales, de diagnostics ni de recommandations de traitement. Nos systèmes ne prennent aucune décision automatisée qui touche tes droits ou intérêts juridiques. Utiliser exora ne crée pas de relation médecin-patient ni de relation avec un professionnel de la santé.
Urgences. L’appli exora n’est pas conçue pour les urgences médicales. Si tu vis une urgence médicale, compose le 911 (Canada), le 000 (Australie) ou le numéro d’urgence de ton pays immédiatement.
Conversations vocales IA (Beta). Une fonctionnalité Beta distincte te permet de tenir une conversation parlée en temps réel avec notre assistant IA au sujet des dossiers de santé d’un profil donné. C’est structurellement différent de l’entrée vocale du clavardage (où un seul clip est transcrit puis supprimé). Ici, l’audio de ton microphone est diffusé en continu, la réponse parlée de l’IA est retournée en continu, et la conversation peut inclure plusieurs échanges.
Comment la connexion fonctionne. Ton appareil établit une connexion authentifiée avec notre serveur à Sydney, qui détient nos identifiants du service Google pour qu’ils ne soient jamais présents sur ton appareil. L’audio de ton microphone passe par ce serveur vers la Gemini Live API de Google, et l’audio de réponse de l’assistant revient par le même chemin. On conserve des métadonnées de session (heure de début, durée, motif de fin et volume de données transféré) et la transcription textuelle pour l’audit et la détection des abus. On enregistre aussi la conversation, des deux côtés, sous forme de fichier audio stocké avec ton historique de clavardage pour que tu puisses la réécouter ; toi seul(e) peux accéder à cet enregistrement. La Section 8 précise combien de temps chacun de ces éléments est conservé.
Adhésion par profil. Les conversations vocales sont DÉSACTIVÉES par défaut pour chaque profil. Pour les activer, le propriétaire du profil va dans Paramètres -> Assistant IA et active “Conversations vocales IA”. Le réglage suit le profil, pas le titulaire du compte. Si tu partages un profil avec quelqu’un d’autre, la disponibilité de la voix sur ce profil relève du choix du propriétaire.
Consentement éclairé avant la première utilisation. La première fois que tu démarres réellement une conversation vocale pour un profil, tu vas voir une boîte de dialogue de consentement qui résume quelles données sont envoyées, où elles sont traitées, ce qui est conservé, et que tu peux retirer la fonctionnalité en tout temps dans les Paramètres. Tu dois appuyer sur “Je comprends et je consens” avant que le moindre audio quitte ton appareil. L’acceptation est enregistrée avec un horodatage.
Retirer l’accès vocal. Désactive la fonctionnalité dans Paramètres -> Assistant IA en tout temps. Les journaux de session, transcriptions et enregistrements vocaux existants demeurent dans ton journal d’audit et ton historique de clavardage, sous ton contrôle (tu peux supprimer des sessions de clavardage individuelles, ce qui supprime aussi leurs enregistrements). Désactiver la voix ne supprime pas les enregistrements passés ; on te recommande de consulter la section correspondante de cette politique pour connaître nos règles de conservation.
Région de traitement. À la date de cette version, les conversations vocales en temps réel sont traitées par la Gemini Live API de Google sur son infrastructure mondiale, présentement acheminée vers des serveurs basés aux États-Unis pour le modèle audio qu’on utilise. On évalue une migration vers Vertex AI à Sydney dès que le modèle audio en direct va être publié dans la région australienne. Cette politique va être mise à jour quand ce changement va survenir.
Pourquoi c’est traité différemment du clavardage texte. La compréhension des documents et le clavardage texte roulent sur Google Cloud Gemini Enterprise (Vertex AI) sous notre Cloud Data Processing Addendum signé. Ce contrat ne s’étend pas à la Gemini Live API sur Google AI Studio. On a rendu la fonctionnalité vocale en direct disponible en état Beta pendant qu’on évalue les options de résidence des données et les options contractuelles à notre disposition. L’adhésion par profil, la boîte de dialogue de consentement et la journalisation d’audit existent pour que ta décision de l’utiliser soit une décision éclairée.
L’assistant vocal n’est pas un professionnel de la santé. Tout ce qui est dans cette section s’applique aussi à la voix : l’IA organise et résume tes informations ; elle ne fournit pas d’avis médical, de diagnostic ni de recommandation de traitement. Ne te fie pas à l’assistant vocal en cas d’urgence médicale. Compose le 911, le 000, ou le numéro d’urgence de ton pays.
10. Tes droits
Selon les Australian Privacy Principles, tu as le droit de :
Accéder à tes données. Tu peux voir toutes tes données de santé dans l’appli. Pour demander une copie complète de tes informations personnelles, écris-nous à hello@exora.au. On va répondre dans les 30 jours.
Corriger tes données. Tu peux modifier les informations de ton profil dans l’appli. Pour les dossiers de santé extraits par l’IA, tu peux ajouter des notes, supprimer des enregistrements inexacts ou téléverser à nouveau des documents corrigés. Si tu crois que toute autre information qu’on détient est inexacte, écris-nous et on va la corriger.
Supprimer tes données. Tu peux supprimer des enregistrements individuels dans l’appli, ou supprimer ton compte au complet depuis les Paramètres. La suppression du compte retire toutes tes données (voir Section 8 pour le détail).
Contrôler le partage. Tu choisis avec qui partager tes données de santé, ce que tu partages et pour combien de temps. Tu peux révoquer l’accès en tout temps.
Retirer ton consentement. Tu peux retirer en tout temps ton consentement au traitement des données de santé en supprimant tes données ou ton compte.
Traiter avec nous de façon anonyme ou sous pseudonyme. Tu peux traiter avec nous de façon anonyme ou sous pseudonyme pour les demandes générales. Ce n’est pas possible quand on doit t’identifier pour fournir le Service, comme quand tu détiens un compte qui contient des dossiers de santé, ou quand la loi nous oblige à t’identifier.
Porter plainte. Voir Section 15.
Comment faire une demande. Le reste de cette section explique comment exercer les droits ci-dessus. Envoie toute demande à hello@exora.au. Avant de donner suite à une demande visant un compte, on va prendre des mesures raisonnables pour confirmer que tu en es bien le titulaire. Ça te protège contre l’obtention ou la suppression de tes dossiers par quelqu’un d’autre. On ne facture aucuns frais pour l’accès, la correction ou la suppression. Quand tu demandes une copie de tes informations personnelles, on te la fournit dans un format d’usage courant et lisible par machine.
Quand on peut refuser une demande. On peut refuser une demande quand la loi nous le permet ou nous l’impose : par exemple, quand accorder l’accès aurait un effet déraisonnable sur la vie privée d’une autre personne, quand la demande est frivole ou vexatoire, ou quand les informations se rapportent à une procédure judiciaire envisagée. Si on refuse une demande, on va t’en donner les motifs par écrit et t’expliquer comment porter plainte.
Si tu es à l’extérieur de l’Australie. La loi de l’endroit où tu vis peut te donner des droits supplémentaires ou différents de ceux énoncés ci-dessus. La Section 14 explique comment on traite ces demandes.
11. Enfants et jeunes
exora exige un âge minimum de 14 ans pour créer un compte indépendant en Australie. Ça correspond à l’âge auquel une personne obtient le contrôle de son propre My Health Record.
À l’extérieur de l’Australie, l’âge minimum pour créer un compte indépendant est de 14 ans, ou un âge plus élevé quand la loi du pays où tu vis l’exige.
Les parents et tuteurs peuvent gérer les dossiers de santé d’enfants de tout âge au moyen de profils de personnes à charge sur leur compte. Le parent ou tuteur déclare son autorité au moment de créer un profil de personne à charge et contrôle toutes les données et le partage de ce profil.
On ne permet pas sciemment aux enfants sous l’âge minimum de leur région de créer des comptes indépendants. Si on découvre qu’un compte a été créé par quelqu’un sous l’âge minimum, on va travailler avec le parent ou tuteur de l’enfant pour régler la situation, ce qui peut inclure fermer le compte ou migrer les données vers un profil de personne à charge géré par un parent.
12. Témoins et suivi
On n’utilise pas de témoins publicitaires, de pixels de suivi ni de suivi intersites.
Notre appli web utilise seulement des témoins essentiels pour l’authentification et la gestion des sessions. Ils sont nécessaires au fonctionnement de l’appli et ne te suivent pas sur d’autres sites web.
Analyses du site web de marketing. Notre site web de marketing à exora.au utilise Vercel Web Analytics et Speed Insights pour mesurer le trafic agrégé des visiteurs et la performance des pages. Ces outils sont sans témoins et ne t’identifient pas individuellement. Ils recueillent : l’URL de la page visitée, le site web référent, ton pays approximatif (dérivé de ton adresse IP, qui est ensuite jetée et non stockée), le type d’appareil, le navigateur, le système d’exploitation et les métriques de performance Core Web Vitals. Les données sont agrégées et servent seulement à comprendre la performance de notre site de marketing et à l’améliorer. Vercel agit comme notre sous-traitant.
Rapports d’incident et analyses de produit dans l’appli. Dans les applis exora, on utilise deux outils : Sentry pour les rapports d’incident et d’erreur, et PostHog pour les analyses de produit. Les deux sont hébergés dans l’Union européenne plutôt qu’aux États-Unis. Les deux sont configurés pour recueillir nettement moins que ce que permettent leurs réglages par défaut, parce que ces réglages par défaut ne conviennent pas à une appli de santé.
Ce qu’ils reçoivent : ton identifiant de compte, les fonctionnalités et commandes que tu utilises et, quand quelque chose ne fonctionne pas, les détails techniques de l’erreur et l’endroit de l’appli où elle s’est produite.
Ce qu’ils ne reçoivent pas : ton nom, ton adresse courriel ou ton adresse IP ; aucune partie de tes dossiers de santé ; le contenu de tes documents, messages de clavardage ou termes de recherche. Précisément, et parce que ce sont ces réglages qui capteraient autrement des informations de patients :
- La relecture de session est désactivée. Cette fonctionnalité enregistre le contenu à l’écran, ce qui, dans une appli de santé, inclurait des informations de santé.
- La capture automatique est désactivée. Cette fonctionnalité enregistre automatiquement les touchers et le texte visible à l’écran.
- Le traçage de performance est désactivé, donc on n’échantillonne pas les requêtes réseau que fait l’appli.
- Les rapports d’erreur sont dépouillés du contenu des requêtes, des témoins, des en-têtes et des messages de diagnostic avant d’être envoyés.
On utilise ces informations pour trouver les incidents et comprendre quelles parties d’exora sont utilisées. Elles ne servent pas à la publicité, ne sont jamais vendues ni partagées avec des tiers, et ne servent pas à entraîner des modèles d’IA. Si tu veux que tes données d’analyse et d’incident soient supprimées, écris à hello@exora.au.
13. Modifications à cette politique
On peut mettre à jour cette politique pour refléter des changements dans nos pratiques ou dans les exigences légales.
Modifications importantes (changements aux données qu’on recueille, à la façon dont on les utilise ou aux personnes avec qui on les partage) : On va te donner au moins 14 jours de préavis par notification dans l’appli ou par courriel avant que les changements prennent effet.
Modifications mineures (clarifications, mise en forme, correction d’erreurs) : On peut mettre à jour la politique sans préavis.
La date en haut de cette politique indique quand elle a été mise à jour pour la dernière fois. Les versions antérieures sont disponibles sur demande en écrivant à hello@exora.au. L’utilisation continue d’exora après l’entrée en vigueur des changements vaut acceptation de la politique mise à jour. Si tu n’es pas d’accord avec les changements, tu peux supprimer ton compte avant qu’ils prennent effet.
14. Utilisateurs à l’extérieur de l’Australie
exora est exploitée depuis l’Australie et est conçue principalement pour des utilisateurs australiens. Nos applis sont offertes dans d’autres pays, et cette section explique ce que ça veut dire pour toi.
Tes informations sont conservées en Australie. Si tu utilises exora de l’extérieur de l’Australie, tes informations personnelles sont transférées en Australie et y sont stockées, et elles sont traitées selon la loi australienne. La Section 6 précise où le traitement a lieu, y compris le traitement par IA qui se fait à l’extérieur de l’Australie pour tous les utilisateurs.
La norme qu’on applique. On applique les Australian Privacy Principles à tous les utilisateurs, peu importe où ils sont. On n’applique pas une norme inférieure aux utilisateurs à l’extérieur de l’Australie.
La loi de l’endroit où tu vis peut te donner des droits supplémentaires. La loi sur la protection de la vie privée de ton pays peut te donner des droits que les Australian Privacy Principles ne prévoient pas, comme le droit à la portabilité des données, à la limitation du traitement ou de t’opposer au traitement. Quand la loi nous oblige à donner suite à une telle demande, on le fait. Écris-nous à hello@exora.au en indiquant où tu te trouves, pour qu’on puisse déterminer quelle loi s’applique à ta demande.
La langue de cette politique. Cette politique est rédigée en anglais. On publie des traductions dans d’autres langues pour ta commodité et on veille à leur exactitude. En cas de divergence entre une traduction et la version anglaise, la version anglaise prévaut. Cela ne limite aucun droit que te confère la loi de ton lieu de résidence de recevoir des informations dans ta propre langue.
Plaintes de l’extérieur de l’Australie. Tu peux d’abord porter plainte auprès de nous selon la Section 15. Tu pourrais aussi porter plainte auprès de l’autorité de protection de la vie privée de l’endroit où tu vis :
- Canada : le Commissariat à la protection de la vie privée du Canada, priv.gc.ca, ou le commissaire à la protection de la vie privée de ta province. Au Québec, la Commission d’accès à l’information, cai.gouv.qc.ca
- Espace économique européen : l’autorité de contrôle de ton pays. Le Comité européen de la protection des données en tient une liste à edpb.europa.eu
- Royaume-Uni : l’Information Commissioner’s Office, ico.org.uk
- Nouvelle-Zélande : l’Office of the Privacy Commissioner, privacy.org.nz
- Brésil : l’Autoridade Nacional de Proteção de Dados, gov.br/anpd
- Ailleurs : écris-nous et on va t’indiquer quelle autorité, s’il y en a une, supervise notre traitement de tes informations dans ton pays
15. Plaintes
Si tu as une préoccupation sur la façon dont on traite tes informations personnelles :
Étape 1 - Écris-nous. Écris à notre responsable de la confidentialité à hello@exora.au. On va accuser réception de ta plainte dans les 5 jours ouvrables.
Étape 2 - Enquête. On va enquêter sur ta plainte et te fournir une réponse sur le fond dans les 30 jours. Si on a besoin de plus de temps, on va te le dire.
Étape 3 - Escalade. Si tu n’es pas satisfait de notre réponse, tu peux porter plainte auprès de l’Office of the Australian Information Commissioner (OAIC). Si tu es à l’extérieur de l’Australie, la Section 14 indique aussi l’autorité de protection de la vie privée de ton pays. Les coordonnées de l’OAIC sont :
- Site web : www.oaic.gov.au
- Téléphone : 1300 363 992
- Formulaire de plainte en ligne : www.oaic.gov.au/privacy/privacy-complaints
- Poste : GPO Box 5288, Sydney NSW 2001
16. Nous joindre
Exora Health Pty Ltd
ABN 16 690 025 462
Responsable de la confidentialité : hello@exora.au
Pour toute question sur cette politique de confidentialité, sur la façon dont on traite tes données, ou pour exercer n’importe lequel de tes droits, écris-nous à l’adresse courriel ci-dessus.
Loi applicable. Cette politique de confidentialité est régie par les lois de l’Australie. Rien dans cette politique ne limite les droits que tu as selon la loi du pays où tu vis et auxquels on ne peut pas déroger par entente.
Consulte aussi nos Conditions d’utilisation pour les règles qui régissent ton utilisation d’exora.