Politique de confidentialité
Exora Health Pty Ltd (ABN 16 690 025 462)
Date d’effet : 20 août 2026 | Version : 2.0
En bref
- Vos données de santé sont stockées en Australie (centres de données de Sydney). Le traitement par IA a lieu à l’étranger - les modèles que nous utilisons ne sont pas proposés dans une région australienne, de sorte que l’inférence s’exécute sur une infrastructure internationale sous protections contractuelles (voir Section 6)
- Nous ne vendons jamais vos données et ne les utilisons pas à des fins publicitaires
- Vous contrôlez qui voit vos données - le partage est toujours initié par vous, et vous pouvez révoquer l’accès à tout moment
- Vous pouvez supprimer votre compte à tout moment - fenêtre de récupération de 30 jours, puis suppression définitive de vos données de santé, documents et informations personnelles (les journaux d’audit sont conservés pour la conformité)
- Si exora est un jour vendue, vos dossiers de santé ne sont pas à vendre séparément - ils ne sont transférés qu’avec le service, qu’à un propriétaire qui continue de l’exploiter, et vous disposez d’au moins 30 jours pour les exporter ou les supprimer avant (voir Section 5)
- Les professionnels de santé vérifiés conservent leur propre copie de ce qu’ils créent pour vous - les consultations, notes et documents qu’ils rédigent pendant vos soins restent dans leur propre dossier même si vous révoquez l’accès ou supprimez votre compte (voir Section 8), et ils conservent une trace du fait que vous avez partagé avec eux - votre nom, votre date de naissance et les dates de l’accès, et rien de plus ; les membres de la famille et autres contacts non professionnels ne conservent rien
- Notre IA de traitement de documents fonctionne sur Google Cloud Gemini Enterprise sous un Cloud Data Processing Addendum signé, avec la mise en cache des données côté serveur désactivée - les entrées et les sorties ne sont pas conservées par Google après la fin d’une requête, sous réserve d’une exception : les requêtes signalées par les classificateurs de sécurité automatisés de Google peuvent être enregistrées et examinées. Nous avons demandé une dérogation (voir Section 6). Nous utilisons également OpenAI pour deux tâches précises (correspondance des codes médicaux et une partie de la transcription vocale). Dans le cadre de tous nos contrats commerciaux, les fournisseurs n’entraînent pas de modèles IA avec vos données.
- La dictée vocale est transcrite sur votre appareil lorsque votre téléphone le permet - dans ce cas, l’audio ne quitte jamais votre téléphone
- Nous utilisons des rapports d’incident et des analyses produit dans l’application (Sentry et PostHog, tous deux hébergés dans l’Union européenne). Ils reçoivent votre identifiant de compte et les fonctionnalités utilisées - jamais vos informations de santé, jamais d’enregistrements d’écran (voir Section 12)
- Nous n’incluons pas de détails de santé sensibles dans les notifications push
- Contactez-nous à hello@exora.au pour toute question relative à la confidentialité
Sommaire
- À propos de cette politique
- Ce que nous collectons
- Comment nous le collectons
- Pourquoi nous l’utilisons
- Avec qui nous le partageons
- Où vos données sont stockées et traitées
- Comment nous protégeons vos informations
- Combien de temps nous les conservons
- Intelligence artificielle
- Vos droits
- Enfants et jeunes
- Cookies et suivi
- Modifications de cette politique
- Utilisateurs hors d’Australie
- Réclamations
- Nous contacter
1. À propos de cette politique
La présente politique de confidentialité explique comment Exora Health Pty Ltd (ABN 16 690 025 462) (« exora », « nous », « notre », « nos ») collecte, utilise, stocke, divulgue et protège les informations personnelles lorsque vous visitez notre site web marketing exora.au ou utilisez la plateforme exora, à savoir notre application mobile et notre application web à l’adresse app.exora.au (ensemble, le « Service »).
exora est une plateforme personnelle de données de santé qui vous aide à organiser vos dossiers médicaux grâce à l’intelligence artificielle. Vous téléversez vos documents médicaux, et notre IA en extrait et structure les informations de santé pour votre usage personnel.
À qui s’applique cette politique. La présente politique s’applique à toute personne dont nous détenons des informations personnelles. Cela comprend les titulaires de compte, les personnes dont les dossiers de santé sont conservés dans un profil, les professionnels de santé et les autres personnes avec lesquelles vous partagez des dossiers, les visiteurs de notre site web, ainsi que les personnes dont les informations personnelles figurent dans un document téléversé par un utilisateur. La Section 2 explique comment nous traitons les informations concernant des personnes qui ne sont pas utilisatrices d’exora.
D’où exora est exploitée. exora est exploitée depuis l’Australie par une société australienne, et les dossiers de santé sont stockés en Australie. Le Service est disponible dans d’autres pays. Nous appliquons la norme énoncée dans la présente politique à tous les utilisateurs, où qu’ils se trouvent. La Section 14 précise ce que cela signifie si vous êtes hors d’Australie.
Nous sommes soumis à la loi australienne sur la protection de la vie privée de 1988 (Cth) et aux 13 Principes australiens de protection de la vie privée (APP). Les informations de santé sont classées comme informations sensibles au sens de cette loi, et nous les traitons avec un soin particulier.
exora n’est ni un dispositif médical, ni un prestataire de soins, ni un système d’aide à la décision clinique. Les informations fournies par exora, y compris les résumés générés par IA et les dossiers de santé structurés, sont destinées à votre seule référence personnelle et ne constituent pas un avis médical, un diagnostic ou un traitement. Consultez toujours un professionnel de santé qualifié pour vos décisions médicales.
Termes utilisés dans la présente politique. Les trois premiers ont le même sens que dans nos Conditions d’utilisation.
- Données de santé désigne les documents médicaux que vous téléversez, les informations cliniques que notre IA en extrait (pathologies, médicaments, allergies, signes vitaux, résultats d’analyses, actes médicaux, vaccinations) et toute donnée associée stockée dans votre compte exora.
- Traitement par IA désigne l’utilisation de l’intelligence artificielle pour extraire, structurer, organiser et résumer les informations issues des documents que vous téléversez, ainsi que pour alimenter l’assistant de discussion par IA. Dans la présente politique, ce terme couvre également l’assistant vocal en temps réel décrit à la Section 9.
- Profil désigne une identité de dossier de santé au sein de votre compte. Vous pouvez avoir un profil pour vous-même et des profils pour les personnes à charge que vous gérez. Plusieurs paramètres décrits dans la présente politique s’appliquent à un profil et non à un compte.
- Compte désigne l’accès appartenant à une seule personne, identifié par une adresse e-mail ou un numéro de téléphone. Un compte peut contenir plusieurs profils.
- Professionnel de santé vérifié désigne un utilisateur dont exora a vérifié l’inscription professionnelle et qui dispose de ce fait des fonctionnalités réservées aux professionnels. La Section 8 précise quels dossiers un professionnel de santé vérifié conserve.
2. Ce que nous collectons
Informations de compte : Votre nom, adresse e-mail ou numéro de téléphone, date de naissance, ainsi que des champs facultatifs tels que le sexe biologique et l’identité de genre. Votre code PIN est stocké uniquement sous forme de hachage sécurisé. Nous ne voyons ni ne stockons jamais le code PIN lui-même. Si vous vérifiez votre identité via ConnectID, nous recevons de votre banque votre nom légal vérifié et votre date de naissance.
Informations de santé : Les documents médicaux que vous téléversez (PDF, images, numérisations) et les données cliniques que notre IA en extrait, notamment pathologies, médicaments, allergies, signes vitaux, résultats d’analyses, actes médicaux et vaccinations. Il s’agit d’informations sensibles au sens de la loi sur la protection de la vie privée, collectées uniquement avec votre consentement exprès.
Informations concernant d’autres personnes : Un document que vous téléversez contient souvent des informations personnelles concernant des personnes autres que celle à laquelle se rapporte le profil : le nom de votre médecin traitant ou de votre spécialiste, une personne enregistrée comme personne à prévenir, ou un proche dont une pathologie figure dans des antécédents familiaux. Notre IA lit l’intégralité du document, de sorte que ces informations sont traitées et qu’une partie d’entre elles est conservée dans votre dossier de santé : le professionnel auprès duquel un rendez-vous a eu lieu, par exemple, ou une entrée d’antécédents familiaux. Nous les collectons parce qu’elles figurent dans un document que vous avez choisi de téléverser, et nous les utilisons uniquement pour organiser et afficher votre propre dossier. Nous ne créons pas de compte exora ni de dossier distinct pour ces personnes, et nous ne les contactons pas. Si vous pensez être nommé dans un document téléversé par une autre personne et souhaitez savoir ce que nous détenons, écrivez-nous à hello@exora.au. Nous traiterons votre demande de la même manière qu’une demande émanant d’un titulaire de compte au titre de la Section 10.
Données de discussion : Les messages que vous envoyez à notre assistant santé IA et les photos que vous partagez dans la discussion à des fins d’analyse. Les photos partagées dans la discussion sont stockées sur nos serveurs avec votre historique de discussion et sont supprimées lorsque vous supprimez la session de discussion ou votre compte.
Saisie vocale (micro de la zone de saisie) : Lorsque vous appuyez sur le micro dans la zone de saisie de la discussion, votre parole est convertie en texte. Lorsque votre appareil prend en charge la reconnaissance vocale locale, cela se produit entièrement sur votre téléphone et l’audio ne quitte jamais l’appareil. Dans le cas contraire, notamment sur les appareils plus anciens et sur l’application web, le clip est téléversé et transcrit par Google Speech-to-Text à Singapour. Lorsqu’un clip dépasse 60 secondes, ce que ce service ne peut pas traiter en une seule requête, il est transcrit par OpenAI. Dans tous les cas, l’audio est transcrit puis immédiatement supprimé ; nous ne conservons pas de clips vocaux sur nos serveurs.
Conversations vocales avec l’IA (Assistant IA) : Lorsque vous activez les conversations vocales avec l’IA dans Paramètres -> Assistant IA et acceptez explicitement la boîte de dialogue de consentement lors de la première utilisation, vous pouvez tenir une conversation orale avec notre assistant IA. L’audio de votre micro est transmis en temps réel au service Gemini Live AI de Google pendant toute la durée de la conversation. Nous enregistrons la conversation (votre voix comme celle de l’assistant) sous forme de fichier audio stocké de manière sécurisée avec votre historique de discussion afin que vous puissiez la réécouter ; vous seul pouvez y accéder. Nous conservons également des métadonnées de session structurées et la transcription textuelle de la conversation (voir Section 8). Voir la Section 9 pour la description complète du fonctionnement.
Informations sur l’appareil : Un identifiant unique généré par l’application (et non un identifiant matériel de l’appareil), le nom de votre appareil, la plateforme (iOS ou Android), la version de l’application et le jeton de notification push si vous activez les notifications.
Informations de localisation (facultatif) : Si vous accordez l’autorisation de localisation, nous utilisons la position approximative de votre appareil pour améliorer deux fonctionnalités : suggérer des lieux à proximité lorsque vous ajoutez un rendez-vous, et fournir à l’assistant santé IA un contexte à l’échelle de la ville. Nous utilisons uniquement la position approximative, jamais la position précise, et seulement au moment où vous utilisez ces fonctionnalités. Nous ne vous suivons pas et nous ne constituons pas d’historique de localisation. Vous pouvez refuser l’accès à la localisation, et les deux fonctionnalités continuent de fonctionner sans elle.
Informations de contact marketing : Si vous envoyez un formulaire sur notre site web (formulaire de contact, inscription « suivez-nous » du blog, demande d’antécédents familiaux, futurs formulaires de manifestation d’intérêt), nous recueillons votre adresse e-mail, le formulaire envoyé et des métadonnées d’envoi limitées (URL de la page, paramètres UTM, pays et langue au moment de l’envoi, adresse IP et le texte exact de consentement qui vous a été présenté). Ces données sont stockées dans notre base de données Supabase hébergée à Sydney (voir Section 6) et utilisées comme décrit à la Section 4.
Diagnostics et analyses produit : Rapports d’incident et relevé des fonctionnalités que vous utilisez, afin que nous puissions détecter les anomalies et comprendre quelles parties d’exora sont utiles. Ils ne comportent que votre identifiant de compte, ni votre nom, ni votre e-mail, ni votre adresse IP, et jamais le contenu de vos dossiers de santé. Voir la Section 12 pour le détail exact de ce qui est collecté et de ce qui ne l’est pas.
Ce que nous ne collectons pas : Contacts, historique de navigation, identifiants publicitaires, données biométriques (Face ID et Touch ID sont traités entièrement sur votre appareil), position précise (niveau GPS) ni informations de paiement.
3. Comment nous le collectons
Directement auprès de vous : Lorsque vous créez un compte, configurez des profils, téléversez des documents, envoyez des messages, prenez des photos ou utilisez la saisie vocale.
Automatiquement depuis votre appareil : Les identifiants d’appareil, les informations de plateforme et les jetons de notification push sont collectés lorsque vous utilisez l’application.
À partir de vos documents via le traitement par IA : Lorsque vous téléversez un document médical, notre IA le lit et en extrait des informations de santé structurées. Ce traitement est initié par vous et sert la finalité principale d’organiser vos données de santé.
Auprès des fournisseurs de vérification d’identité : Si vous choisissez de vérifier votre identité, ConnectID renvoie votre nom vérifié et votre date de naissance depuis votre banque. Cela ne se produit que lorsque vous initiez la démarche.
Auprès de sources externes de données de santé : À l’avenir, nous pourrons vous permettre de connecter exora à des sources externes de données de santé, telles que des dossiers de santé publics ou des laboratoires d’analyses. Le cas échéant, vous initierez et autoriserez chaque connexion vous-même, et vous pourrez vous déconnecter à tout moment. Nous mettrons à jour la présente politique avant le lancement d’une telle intégration.
4. Pourquoi nous l’utilisons
Nous collectons vos informations afin de vous fournir une plateforme personnelle de données de santé propulsée par l’IA. Plus précisément :
- Fourniture du service : Stocker, organiser et afficher vos dossiers de santé ; traiter vos documents via notre système d’IA ; alimenter l’assistant santé IA
- Gestion du compte : Authentification, gestion des appareils, notifications push (avec votre autorisation)
- Partage : Vous permettre de partager vos données de santé avec les personnes et les professionnels de santé de votre choix
- Vérification d’identité : Vérifier votre identité lorsque vous choisissez d’utiliser ConnectID
- Amélioration du service : Utiliser des tendances d’utilisation agrégées et dépersonnalisées ainsi que des rapports d’incident pour corriger les problèmes et améliorer la plateforme (nous n’utilisons pas de données de santé individuelles à cette fin : voir Section 12)
- Communications marketing : Constituer une liste de personnes ayant envoyé un formulaire exprimant leur intérêt pour exora, afin de leur adresser des actualités produit et une lettre d’information occasionnelle. Chaque e-mail marketing comporte un lien de désabonnement en un clic. Vous pouvez révoquer votre consentement à tout moment à l’adresse exora.au/unsubscribe (utilisez le lien figurant dans un e-mail que nous vous avons envoyé) ou en écrivant à hello@exora.au.
- Conformité légale : Respecter nos obligations au titre du droit australien
Ce pour quoi nous n’utilisons pas vos données : Publicité, vente à des tiers, exploration de données ou profilage commercial. Nous n’utilisons pas vos données de santé pour entraîner des modèles d’IA, et nos fournisseurs d’IA n’entraînent pas leurs modèles avec elles. Si nous souhaitions un jour utiliser des données dépersonnalisées pour améliorer nos propres systèmes, nous vous demanderions au préalable votre consentement explicite et distinct (voir Section 9). Nous n’envoyons pas de messages marketing sauf si vous y consentez explicitement.
Lorsque vous téléversez un document médical, vous consentez à son traitement par nos systèmes d’IA afin d’extraire, structurer et organiser vos données de santé. Nous envoyons également les communications de service nécessaires (codes d’authentification, alertes de sécurité, mises à jour des politiques) par e-mail ou SMS. Il ne s’agit pas de marketing.
5. Avec qui nous le partageons
Les personnes de votre choix : Vous contrôlez qui voit vos données de santé. Vous pouvez partager des dossiers précis avec des membres de votre famille, des aidants ou des professionnels de santé grâce aux fonctionnalités de partage d’exora. Vous choisissez le niveau d’autorisation et pouvez révoquer l’accès à tout moment. Toutes les actions de partage sont journalisées.
Fournisseurs de services que nous utilisons actuellement : Voici les fournisseurs qui font fonctionner exora aujourd’hui, et ce que chacun reçoit :
- Supabase - base de données et stockage de fichiers (données hébergées à Sydney, Australie)
- Google Cloud Platform - infrastructure (calcul de traitement, OCR, stockage à Sydney, Australie)
- Google Maps Platform (Places) - alimente les suggestions de lieux à proximité lorsque vous ajoutez un rendez-vous ; reçoit votre position approximative et le texte de recherche uniquement lorsque vous utilisez cette fonctionnalité
- Google Cloud Gemini Enterprise (Vertex AI) - inférence IA pour la compréhension des documents, la discussion (texte), la génération de récits et la transcription vocale. Acheminée via le point d’accès mondial de Google Cloud dans le cadre de notre Cloud Data Processing Addendum signé, avec la mise en cache des données désactivée au niveau du projet. Les entrées et sorties ne sont pas conservées par Google une fois la requête terminée, sauf lorsqu’elles sont signalées par les classificateurs automatisés de détection des abus de Google. La Section 6 en précise le détail ainsi que la dérogation que nous avons demandée.
- Google AI Studio (Gemini Live API) - inférence IA pour les conversations vocales avec l’IA en temps réel (Bêta). Il s’agit d’un produit Google distinct de Gemini Enterprise ci-dessus. L’audio est transmis à l’infrastructure mondiale de Google (actuellement basée aux États-Unis pour le modèle que nous utilisons) ; le Cloud Data Processing Addendum qui couvre notre usage de Gemini Enterprise ne s’y étend pas. Son utilisation est subordonnée à une adhésion explicite par profil et à un consentement éclairé (voir Section 9). Nous étudions la migration de ce flux vers Vertex AI à Sydney dès que Google y publiera la variante du modèle vocal en direct ; la présente politique sera mise à jour le cas échéant.
- Google Speech-to-Text (Singapour) - convertit en texte un clip vocal dicté lorsque votre appareil ne peut pas le faire localement. Ne reçoit que le clip audio, et uniquement pour cette requête
- OpenAI - deux usages précis uniquement : générer les représentations mathématiques qui nous servent à faire correspondre vos termes cliniques à des codes médicaux normalisés, et transcrire un clip vocal dicté dans le petit nombre de cas que les voies ci-dessus ne peuvent pas traiter. Il ne traite pas vos messages de discussion et ne reçoit pas vos documents
- Sentry (Union européenne) - rapports d’incident et d’erreur dans l’application. Reçoit votre identifiant de compte, l’erreur et l’endroit de l’application où elle s’est produite. Jamais d’informations de santé (voir Section 12)
- PostHog (Union européenne) - analyses produit dans l’application. Reçoit votre identifiant de compte et les fonctionnalités utilisées. Jamais d’informations de santé, et l’enregistrement d’écran est désactivé (voir Section 12)
- Vercel - héberge notre site web marketing et nos routes d’API (couche de transit sans état pour les données de l’application ; les données de l’application sont stockées en Australie). Fournit également des analyses agrégées sans cookies pour le site web marketing (voir Section 12)
- ConnectID - vérification d’identité (Australie uniquement)
- Expo - acheminement de la remise des notifications push
- Resend - remise des e-mails d’authentification et des e-mails marketing (ne reçoit que votre adresse e-mail ; ne reçoit jamais de données de santé)
- Twilio - remise des SMS d’authentification (ne reçoit que votre numéro de téléphone)
Fournisseurs que nous pourrions utiliser. Nous identifions ces fournisseurs à l’avance afin de pouvoir changer de fournisseur d’IA sans modifier au préalable la présente politique. Nommer un fournisseur ici ne signifie pas qu’il reçoit actuellement vos données. La liste ci-dessus recense les fournisseurs réellement utilisés, et nous la tenons à jour.
- Anthropic (Claude) - non utilisé actuellement. S’il était activé, il servirait les mêmes finalités que Google Gemini Enterprise aujourd’hui (compréhension des documents, discussion et génération de récits) selon des conditions commerciales équivalentes : aucun entraînement avec vos données, et conservation uniquement aux fins de la surveillance des abus par le fournisseur lui-même. Il remplacerait un fournisseur existant pour ces tâches ou interviendrait à ses côtés, et ne recevrait rien que nous n’envoyions déjà pour celles-ci. Étendre le traitement par IA à une catégorie de données non déjà décrite dans la présente politique constituerait une modification substantielle nécessitant un préavis au titre de la Section 13.
Tout fournisseur que nous activons depuis cette liste est soumis aux mêmes conditions que ceux ci-dessus, et nous mettons alors à jour la liste des fournisseurs en usage. Si nous devions un jour partager vos données d’une manière qui n’est pas déjà décrite dans la présente politique, il s’agirait d’une modification substantielle et vous recevriez un préavis d’au moins 14 jours au titre de la Section 13.
Transférer un traitement hors d’un tiers, par exemple en exécutant un modèle sur notre propre infrastructure, réduit le nombre de destinataires de vos données au lieu de l’étendre, et ne nécessite pas de préavis.
Les fournisseurs de remise des messages d’authentification (Resend, Twilio) ne reçoivent que votre adresse e-mail ou votre numéro de téléphone pour vous transmettre les codes de connexion. Ils ne reçoivent pas de données de santé.
Qui ne peut pas accéder à vos données : Les autres utilisateurs d’exora (sauf si vous partagez avec eux), les annonceurs, les courtiers en données, les compagnies d’assurance ou les employeurs.
Accès par le personnel d’exora : Un nombre restreint de personnes autorisées chez exora peut accéder à vos dossiers lorsque cela est nécessaire au fonctionnement du service : par exemple pour fournir une assistance, enquêter sur un problème, protéger la sécurité ou maintenir la plateforme. Cet accès est limité aux personnes qui en ont besoin, est consigné dans un journal d’audit et est soumis à des obligations de confidentialité. Nous n’accédons à vos informations de santé à aucune autre fin.
Nous pouvons divulguer vos informations personnelles si la loi ou une procédure judiciaire l’exige (par exemple une décision de justice). Si nous recevons une demande légale portant sur vos données, nous vous en informerons avant toute divulgation, sauf si la loi nous l’interdit.
Si exora est vendue, fusionne ou cesse son activité. exora pourrait un jour être acquise, fusionner avec une autre entreprise ou cesser d’exister. Dans ce cas, les informations personnelles détenues dans le Service peuvent être transférées au nouveau propriétaire dans le cadre de la cession de l’entreprise. Les règles suivantes s’appliquent.
Nous vous préviendrons avant que vos informations ne soient transférées, et vous disposerez d’au moins 30 jours pour exporter vos dossiers ou supprimer votre compte au préalable.
L’acquéreur est lié par la présente politique telle qu’elle existe au moment du transfert. S’il souhaite ensuite modifier la façon dont vos informations sont traitées, il doit vous en informer au titre de la Section 13, et vous pourrez partir avec vos données.
Nous ne vendrons pas vos dossiers de santé comme un actif distinct. Les données de santé ne sont transférées qu’avec le Service qui les héberge, et uniquement à un propriétaire qui continue d’exploiter ce Service. Nous ne vendrons, ne concéderons sous licence et ne transférerons pas de dossiers de santé à un courtier en données, à une régie publicitaire, à un assureur, ni à aucun acquéreur qui les obtiendrait pour son propre usage plutôt que pour faire fonctionner exora.
Si exora devient insolvable, les pouvoirs d’un administrateur externe sont fixés par la loi et peuvent dépasser ce que nous pouvons promettre ici. Nous chercherions à vous prévenir et à ménager une période d’exportation, et nous soumettrions l’engagement ci-dessus à l’administrateur, mais nous ne pouvons pas garantir ses décisions. Nous le disons franchement, parce qu’une promesse qui dépend de notre solvabilité vaut moins qu’une promesse qui n’en dépend pas, et vous avez le droit de savoir de laquelle il s’agit.
6. Où vos données sont stockées et traitées
Stockées en Australie. Vos dossiers de santé, documents et données de compte sont stockés à Sydney, en Australie, au moyen de Supabase (sur AWS ap-southeast-2) et de Google Cloud Platform (australia-southeast1).
Le traitement par IA a lieu à l’étranger. Cela vaut pour chaque requête d’IA, et non pour une partie d’entre elles. Les modèles Gemini dont exora dépend ne sont pas proposés dans la région australienne de Google, de sorte que l’inférence s’exécute sur le point d’accès mondial de Google, lequel ne garantit pas de lieu de traitement. Lorsque notre IA traite vos documents, messages de discussion ou conversations vocales, le contenu est transmis à des fournisseurs d’IA tiers. Notre fournisseur principal pour l’IA des documents et de la discussion est Google Cloud Gemini Enterprise. Pour les conversations vocales avec l’IA en temps réel (une fonctionnalité Bêta subordonnée à votre consentement explicite), nous utilisons en outre la Gemini Live API de Google AI Studio. Nous utilisons également OpenAI pour la correspondance des codes médicaux et une partie de la transcription vocale, ainsi que Google Speech-to-Text pour la dictée vocale qui ne peut pas être traitée sur votre appareil. Lieu de traitement de chacun : Sentry et PostHog dans l’Union européenne ; Google Speech-to-Text à Singapour ; Gemini Enterprise sur le point d’accès mondial de Google, qui peut correspondre à toute région où Google opère ; Gemini Live actuellement sur une infrastructure basée aux États-Unis ; OpenAI aux États-Unis. Le siège social d’un fournisseur ne détermine pas le lieu du traitement : Vercel, par exemple, est constituée aux États-Unis mais sert nos routes d’API depuis Sydney. Nous pouvons changer, ajouter ou retirer des fournisseurs d’IA en fonction de la qualité, de la fiabilité et du coût. Conditions par fournisseur :
- Google Cloud Gemini Enterprise (notre fournisseur principal) : traité dans le cadre de notre Cloud Data Processing Addendum signé. La mise en cache des données côté serveur est explicitement désactivée au niveau du projet, et vos données ne servent pas à entraîner les modèles de Google. Les entrées et sorties ne sont pas conservées une fois la requête terminée, sous réserve d’une exception : Google exécute des classificateurs de sécurité automatisés sur le trafic d’IA générative et, lorsqu’une requête est signalée, Google peut enregistrer cette requête et du personnel Google autorisé peut l’examiner. Les données signalées sont conservées pendant une durée limitée et ne servent pas à l’entraînement. Le 2 août 2026, nous avons demandé à Google une dérogation à cet enregistrement, et nous mettrons à jour la présente politique en fonction de la réponse.
- Google AI Studio - Gemini Live API (conversations vocales uniquement) : l’audio en temps réel est transmis depuis notre serveur relais de Sydney vers le point d’accès mondial Gemini Live de Google, actuellement acheminé vers une infrastructure basée aux États-Unis pour le modèle audio que nous utilisons. À la date de la présente version, ce flux n’est pas couvert par notre Cloud Data Processing Addendum Gemini Enterprise. Nous utilisons un compte AI Studio payant, au titre duquel les conditions de Google prévoient que les requêtes et réponses envoyées ne servent pas à améliorer ni à entraîner ses produits. Sur l’offre gratuite, elles le peuvent. Les sessions de la Live API font l’objet d’une conservation par défaut documentée pouvant aller jusqu’à 24 heures. Vous pouvez désactiver la voix pour tout profil dans Paramètres -> Assistant IA.
- OpenAI : traité selon leurs conditions commerciales d’API ; les données ne servent pas à entraîner des modèles d’IA ; OpenAI peut conserver les données d’API jusqu’à 30 jours à des fins de sécurité et de surveillance des abus. Nous avons demandé une conservation nulle des données pour notre compte.
- Tous les fournisseurs : les données sont traitées puis nous sont renvoyées, et ne servent pas à entraîner des modèles d’IA. La conservation se limite aux cas précis de surveillance des abus décrits ci-dessus ; aucun fournisseur ne conserve vos données de manière habituelle.
Nous nous appuyons sur des protections contractuelles signées (Cloud Data Processing Addendum avec Google ; conditions commerciales de service avec OpenAI, et conditions de traitement des données avec Sentry et PostHog) comme garantie au titre de l’APP 8 de la loi sur la protection de la vie privée. Si un fournisseur enfreint les APP dans le traitement de vos données, exora demeure responsable au titre de l’article 16C de cette loi.
Nos routes d’API sont hébergées sur Vercel, qui peut acheminer les requêtes par des serveurs situés dans plusieurs régions pendant le transit. Toutes les données sont stockées en Australie ; Vercel agit uniquement comme couche de transit sans état.
Tous les fournisseurs d’infrastructure tiennent des journaux d’exploitation standard (comprenant adresses IP et métadonnées de requêtes) à des fins de surveillance de la sécurité et de débogage, selon leurs propres politiques de conservation.
7. Comment nous protégeons vos informations
Nous mettons en œuvre les mesures suivantes pour protéger vos informations :
- Chiffrement : Toutes les données sont chiffrées en transit (TLS) et au repos par nos fournisseurs d’infrastructure
- Contrôles d’accès : La sécurité au niveau des lignes (Row-Level Security) sur toutes les tables cliniques de la base de données garantit que les autres utilisateurs ne peuvent pas accéder à vos données. Le personnel autorisé et les systèmes internes y accèdent uniquement par des voies contrôlées et auditées (voir « Accès par le personnel d’exora » à la Section 5)
- Stockage cloisonné par utilisateur : Les documents de chaque utilisateur sont stockés dans son propre dossier
- Authentification : La connexion s’effectue par codes à usage unique envoyés à votre e-mail ou à votre téléphone. Nous n’utilisons pas de mots de passe et n’en stockons aucun
- Déverrouillage biométrique : Face ID et Touch ID sont traités sur votre appareil ; les données biométriques ne quittent jamais votre appareil
- Sécurité des sessions : Les jetons d’authentification sont renouvelés à chaque utilisation
- Journalisation d’audit : Les modifications de vos données de santé, ainsi que les accès du personnel à vos dossiers, sont consignés dans un journal d’audit
- Certification de l’infrastructure : Notre fournisseur de base de données (Supabase) maintient la certification SOC 2 Type II
Aucun système n’est parfaitement sûr. Si nous devions subir une violation de données affectant vos informations personnelles, nous vous en informerions, ainsi que le Bureau du Commissaire australien à l’information (OAIC), conformément au dispositif de notification des violations de données.
8. Combien de temps nous les conservons
Tant que votre compte est actif : Vos données de santé, documents et historique de discussion sont conservés aussi longtemps que votre compte existe. Vous pouvez supprimer des enregistrements individuels à tout moment.
Lorsque vous supprimez votre compte : Toutes les données sont retirées des systèmes actifs immédiatement et deviennent inaccessibles. Votre compte entre dans une fenêtre de récupération de 30 jours durant laquelle vous pouvez le réactiver en vous reconnectant. Passé 30 jours, un processus automatisé supprime définitivement toutes vos données, y compris dossiers de santé, documents, données de traitement, historique de discussion et fichiers stockés.
Ce qui subsiste après la suppression : Les entrées du journal d’audit sont conservées pendant au moins 7 ans après la suppression du compte à des fins de conformité. Ces journaux contiennent des identifiants d’utilisateur, des horodatages, des relevés de modifications de données et des relevés d’accès administratif aux comptes. Ils ne sont pas anonymisés. Des mesures de traitement agrégées (ne contenant pas de données de santé) sont également conservées.
Dossiers conservés par vos professionnels de santé : Lorsqu’un professionnel de santé vérifié avec lequel vous êtes en relation enregistre une consultation, téléverse un document ou rédige une note pour vous sur exora, exora conserve une copie de cet élément pour le compte du professionnel, dans le cadre du dossier que ce professionnel tient sur les soins qu’il a dispensés. Les professionnels de santé sont légalement tenus de conserver de tels dossiers. La copie d’un professionnel ne contient que les éléments que ce professionnel a rédigés ou téléversés, jamais l’ensemble de votre dossier de santé, et reprend votre nom tel qu’il était au moment de sa création. Elle est conservée même si vous révoquez l’accès du professionnel, supprimez l’élément de votre propre dossier ou supprimez votre compte exora. Pour demander la suppression de la copie d’un professionnel, contactez directement ce professionnel. Les membres de votre famille et les autres contacts non professionnels ne conservent pas de copies. exora conserve ces copies par commodité pour les professionnels et n’est pas le système de référence du professionnel ; les professionnels demeurent responsables du respect de leurs propres obligations de conservation.
Registre des personnes avec qui vous avez partagé : Lorsque vous donnez à un professionnel de santé vérifié l’accès à votre dossier, exora conserve une trace de cet accès pour le compte du professionnel : votre nom, votre date de naissance et les dates de début et de fin de son accès. Cela fait partie du propre dossier du professionnel indiquant qui il a soigné et quand il a pu consulter vos informations. Ce registre ne contient rien d’autre : aucune information de santé, aucun document et aucune partie de votre dossier plus large. Dans l’application du professionnel, il apparaît comme une entrée inactive affichant votre nom, votre date de naissance et ces dates, avec un bouton pour vous redemander l’accès. Vous pouvez refuser, et vous pouvez empêcher un professionnel de vous le demander. Il est conservé même si vous révoquez l’accès de ce professionnel ou supprimez votre compte exora. Lorsqu’un professionnel conserve une trace d’accès mais n’a jamais rien créé pour vous, vous pouvez nous demander de la supprimer et nous le ferons. Lorsqu’il a créé quelque chose, cet élément fait partie de son propre dossier clinique et vous devez le contacter directement, comme décrit ci-dessus.
Conservation des sauvegardes : Les sauvegardes automatisées de la base de données sont conservées 7 jours de façon glissante. Les documents téléversés sont conservés dans le stockage de fichiers aussi longtemps que votre compte est actif. Ils ne sont pas inclus dans les sauvegardes de la base de données et sont définitivement supprimés lors de la suppression de votre compte.
Conservation par les fournisseurs d’IA : Google Cloud Gemini Enterprise (notre fournisseur principal) ne conserve pas les données d’API ; la mise en cache côté serveur est désactivée au niveau du projet dans le cadre de notre Cloud Data Processing Addendum. OpenAI peut conserver les données d’API jusqu’à 30 jours à des fins de surveillance de la sécurité selon ses conditions commerciales d’API ; nous avons demandé une conservation nulle des données pour notre compte.
Données locales de l’appareil : Les enregistrements vocaux stockés sur votre appareil sont automatiquement supprimés après 7 jours. Les données de session mises en cache sont effacées lorsque vous vous déconnectez.
Conversations vocales avec l’IA : Lorsque vous tenez une conversation vocale en temps réel avec l’assistant IA, nous conservons trois éléments : (1) un enregistrement audio de la conversation (votre voix comme celle de l’assistant) stocké de manière sécurisée avec votre historique de discussion afin que vous puissiez le réécouter, accessible à vous seul ; (2) des métadonnées de session (heure de début, heure de fin, motif de fin, volume de données transféré et éventuels états d’erreur) dans notre journal d’audit, à des fins de sécurité et de détection des abus ; et (3) la transcription textuelle dans votre historique de discussion. L’enregistrement et la transcription suivent votre historique de discussion : si vous supprimez la conversation, ils sont également supprimés (après la fenêtre de récupération de 30 jours), et ils sont retirés lorsque vous supprimez votre compte. Nous conservons actuellement les enregistrements vocaux sans limite de durée pendant que nous améliorons notre transcription vocale. Nous réexaminerons cette durée de conservation et modifierons la présente politique en conséquence. L’audio ne sert jamais à entraîner des modèles d’IA.
Informations de contact marketing : Conservées tant que vous restez abonné. Lorsque vous vous désabonnez (en un clic depuis tout e-mail marketing ou à l’adresse exora.au/unsubscribe), nous conservons l’enregistrement marqué comme désabonné afin de disposer d’une preuve de la révocation de votre consentement et de ne jamais vous réabonner par erreur. Pour demander la suppression complète de cet enregistrement, écrivez à hello@exora.au ; nous y donnerons suite sous 30 jours.
9. Intelligence artificielle
Ce que fait notre IA. Lorsque vous téléversez un document médical, notre IA lit l’intégralité de son contenu, y compris les noms, dates et autres données personnelles qu’il contient, afin d’identifier les informations de santé (pathologies, médicaments, allergies, signes vitaux, résultats d’analyses, actes médicaux, vaccinations) et de les organiser dans votre dossier de santé structuré. Notre assistant de discussion IA peut répondre à des questions sur vos données de santé. Vous pouvez également envoyer des photos pour analyse par l’IA et utiliser la saisie vocale, transcrite par IA.
Fournisseurs d’IA. La compréhension des documents (extraction d’entités, structuration, génération de récits) et la discussion s’exécutent principalement sur Google Cloud Gemini Enterprise avec des modèles Gemini. L’OCR de numérisation des documents s’exécute sur Google Cloud Vision. La dictée vocale est transcrite sur votre appareil lorsque c’est possible, et sinon par Google Speech-to-Text. Nous utilisons également OpenAI pour faire correspondre vos termes cliniques à des codes médicaux normalisés, et comme solution de repli pour la transcription vocale. Nous pouvons changer, ajouter ou retirer des fournisseurs en fonction de la qualité, de la fiabilité et du coût. La liste actuelle des fournisseurs et des données que chacun reçoit figure à la Section 5.
Vos données et l’entraînement de l’IA. Vos données de santé ne servent pas à entraîner des modèles d’IA. Nos fournisseurs d’IA traitent vos données uniquement pour vous renvoyer des résultats, selon leurs conditions commerciales d’API. Les fournisseurs peuvent conserver temporairement des données à des fins de surveillance de la sécurité (voir Section 8). Nous n’utilisons pas actuellement vos données pour entraîner ou améliorer les propres systèmes d’IA d’exora. À l’avenir, nous pourrions vous proposer de contribuer avec des données dépersonnalisées à l’amélioration de nos systèmes. Un tel usage nécessiterait votre consentement distinct et explicite.
Exactitude de l’IA. Les informations extraites par IA peuvent comporter des erreurs, des omissions ou des interprétations erronées. Les indicateurs de qualité des données affichés dans l’application reflètent la confiance du traitement et ne constituent pas une validation clinique. Les codes médicaux sont attribués par IA et n’ont pas été vérifiés par un professionnel de santé. Vérifiez toujours les informations de santé importantes auprès de votre professionnel de santé et par rapport à vos documents d’origine.
Aucune décision automatisée. Notre IA organise et résume vos informations de santé. Elle ne prend pas de décisions médicales, de diagnostics ni de recommandations de traitement. Nos systèmes ne prennent aucune décision automatisée affectant vos droits ou intérêts juridiques. L’utilisation d’exora ne crée pas de relation médecin-patient ni de relation avec un professionnel de santé.
Urgences. L’application exora n’est pas conçue pour les urgences médicales. Si vous êtes confronté à une urgence médicale, appelez immédiatement le 000 (Australie) ou le numéro d’urgence de votre pays.
Conversations vocales avec l’IA (Bêta). Une fonctionnalité Bêta distincte vous permet de tenir une conversation orale en temps réel avec notre assistant IA au sujet des dossiers de santé d’un profil donné. Cela diffère structurellement de la saisie vocale de la discussion (où un seul clip est transcrit puis supprimé). Ici, l’audio de votre micro est transmis en continu, la réponse orale de l’IA est renvoyée en continu, et la conversation peut comporter plusieurs échanges successifs.
Fonctionnement de la connexion. Votre appareil établit une connexion authentifiée avec notre serveur situé à Sydney, lequel détient nos identifiants du service Google de sorte qu’ils ne soient jamais présents sur votre appareil. L’audio de votre micro transite par ce serveur vers la Gemini Live API de Google, et l’audio de réponse de l’assistant revient par la même voie. Nous conservons des métadonnées de session (heure de début, durée, motif de fin et volume de données transféré) ainsi que la transcription textuelle à des fins d’audit et de détection des abus. Nous enregistrons également la conversation, dans les deux sens, sous forme de fichier audio stocké avec votre historique de discussion afin que vous puissiez la réécouter ; vous seul pouvez accéder à cet enregistrement. La Section 8 précise la durée de conservation de chacun de ces éléments.
Adhésion par profil. Les conversations vocales sont DÉSACTIVÉES par défaut pour chaque profil. Pour les activer, le propriétaire du profil se rend dans Paramètres -> Assistant IA et active « Conversations vocales avec l’IA ». Ce réglage suit le profil et non le titulaire du compte. Si vous partagez un profil avec une autre personne, la disponibilité de la voix sur ce profil relève du choix de son propriétaire.
Consentement éclairé avant la première utilisation. La première fois que vous démarrez effectivement une conversation vocale pour un profil, une boîte de dialogue de consentement récapitule quelles données sont envoyées, où elles sont traitées, ce qui est conservé, et le fait que vous pouvez retirer la fonctionnalité à tout moment dans les Paramètres. Vous devez appuyer sur « Je comprends et je consens » avant que le moindre audio ne quitte votre appareil. L’acceptation est enregistrée avec un horodatage.
Retrait de l’accès vocal. Désactivez la fonctionnalité dans Paramètres -> Assistant IA à tout moment. Les journaux de session, transcriptions et enregistrements vocaux existants demeurent dans votre journal d’audit et votre historique de discussion, sous votre contrôle (vous pouvez supprimer des sessions de discussion individuelles, ce qui supprime également leurs enregistrements). Désactiver la voix ne supprime pas les enregistrements passés ; nous vous recommandons de consulter la section correspondante de la présente politique pour connaître nos règles de conservation.
Région de traitement. À la date de la présente version, les conversations vocales en temps réel sont traitées par la Gemini Live API de Google sur son infrastructure mondiale, actuellement acheminée vers des serveurs basés aux États-Unis pour le modèle audio que nous utilisons. Nous étudions une migration vers Vertex AI à Sydney dès que le modèle audio en direct sera publié dans la région australienne. La présente politique sera mise à jour lorsque ce changement interviendra.
Pourquoi cela est traité différemment de la discussion textuelle. La compréhension des documents et la discussion textuelle s’exécutent sur Google Cloud Gemini Enterprise (Vertex AI) dans le cadre de notre Cloud Data Processing Addendum signé. Ce contrat ne s’étend pas à la Gemini Live API sur Google AI Studio. Nous avons rendu la fonctionnalité vocale en direct disponible en état Bêta pendant que nous évaluons les options de résidence des données et les options contractuelles dont nous disposons. L’adhésion par profil, la boîte de dialogue de consentement et la journalisation d’audit existent afin que votre décision de l’utiliser soit une décision éclairée.
L’assistant vocal n’est pas un professionnel de santé. Tout ce qui figure dans la présente section s’applique également à la voix : l’IA organise et résume vos informations ; elle ne fournit pas d’avis médical, de diagnostic ni de recommandation de traitement. Ne comptez pas sur l’assistant vocal en cas d’urgence médicale. Appelez le 000, ou le numéro d’urgence de votre pays.
10. Vos droits
Au titre des Principes australiens de protection de la vie privée, vous avez le droit de :
Accéder à vos données. Vous pouvez consulter toutes vos données de santé dans l’application. Pour demander une copie complète de vos informations personnelles, contactez-nous à hello@exora.au. Nous répondrons sous 30 jours.
Corriger vos données. Vous pouvez modifier les informations de votre profil dans l’application. Pour les dossiers de santé extraits par IA, vous pouvez ajouter des notes, supprimer des enregistrements inexacts ou téléverser à nouveau des documents corrigés. Si vous estimez que toute autre information que nous détenons est inexacte, contactez-nous et nous la corrigerons.
Supprimer vos données. Vous pouvez supprimer des enregistrements individuels dans l’application, ou supprimer l’intégralité de votre compte depuis les Paramètres. La suppression du compte retire toutes vos données (voir Section 8 pour le détail).
Contrôler le partage. Vous choisissez avec qui partager vos données de santé, ce que vous partagez et pour combien de temps. Vous pouvez révoquer l’accès à tout moment.
Retirer votre consentement. Vous pouvez retirer à tout moment votre consentement au traitement des données de santé en supprimant vos données ou votre compte.
Traiter avec nous de manière anonyme ou sous pseudonyme. Vous pouvez traiter avec nous de manière anonyme ou sous pseudonyme pour les demandes d’ordre général. Cela n’est pas possible lorsque nous devons vous identifier pour fournir le Service, par exemple lorsque vous détenez un compte contenant des dossiers de santé, ou lorsque la loi nous impose de vous identifier.
Déposer une réclamation. Voir Section 15.
Comment formuler une demande. La suite de la présente section explique comment exercer les droits ci-dessus. Adressez toute demande à hello@exora.au. Avant de donner suite à une demande concernant un compte, nous prendrons des mesures raisonnables pour confirmer que vous en êtes bien le titulaire. Cela vous protège contre l’obtention ou la suppression de vos dossiers par un tiers. Nous ne facturons aucuns frais pour l’accès, la correction ou la suppression. Lorsque vous demandez une copie de vos informations personnelles, nous vous la fournissons dans un format couramment utilisé et lisible par machine.
Quand nous pouvons refuser une demande. Nous pouvons refuser une demande lorsque la loi nous y autorise ou nous y oblige : par exemple, lorsque l’octroi de l’accès aurait une incidence déraisonnable sur la vie privée d’une autre personne, lorsque la demande est fantaisiste ou vexatoire, ou lorsque les informations se rapportent à une procédure judiciaire envisagée. Si nous refusons une demande, nous vous en indiquerons les motifs par écrit et vous expliquerons comment déposer une réclamation.
Si vous êtes hors d’Australie. La loi du pays où vous résidez peut vous conférer des droits supplémentaires ou différents de ceux énoncés ci-dessus. La Section 14 explique comment nous traitons ces demandes.
11. Enfants et jeunes
exora exige un âge minimum de 14 ans pour créer un compte indépendant en Australie. Cela correspond à l’âge auquel une personne obtient le contrôle de son propre My Health Record.
Hors d’Australie, l’âge minimum pour créer un compte indépendant est de 14 ans, ou un âge supérieur lorsque la loi du pays où vous résidez l’exige.
Les parents et tuteurs peuvent gérer les dossiers de santé d’enfants de tout âge au moyen de profils de personnes à charge sur leur compte. Le parent ou tuteur déclare son autorité lors de la création d’un profil de personne à charge et contrôle l’ensemble des données et du partage de ce profil.
Nous ne permettons pas sciemment à des enfants n’ayant pas atteint l’âge minimum applicable dans leur région de créer des comptes indépendants. Si nous découvrons qu’un compte a été créé par une personne n’ayant pas atteint l’âge minimum, nous travaillerons avec le parent ou tuteur de l’enfant pour régulariser la situation, ce qui peut inclure la fermeture du compte ou le transfert des données vers un profil de personne à charge géré par un parent.
12. Cookies et suivi
Nous n’utilisons pas de cookies publicitaires, de pixels de suivi ni de suivi intersites.
Notre application web utilise uniquement des cookies essentiels pour l’authentification et la gestion des sessions. Ils sont nécessaires au fonctionnement de l’application et ne vous suivent pas sur d’autres sites web.
Analyses du site web marketing. Notre site web marketing exora.au utilise Vercel Web Analytics et Speed Insights pour mesurer le trafic agrégé des visiteurs et les performances des pages. Ces outils sont sans cookies et ne vous identifient pas individuellement. Ils collectent : l’URL de la page visitée, le site web référent, votre pays approximatif (déduit de votre adresse IP, ensuite supprimée et non stockée), le type d’appareil, le navigateur, le système d’exploitation et les indicateurs de performance Core Web Vitals. Les données sont agrégées et servent uniquement à comprendre les performances de notre site marketing et à l’améliorer. Vercel agit en qualité de sous-traitant.
Rapports d’incident et analyses produit dans l’application. Dans les applications exora, nous utilisons deux outils : Sentry pour les rapports d’incident et d’erreur, et PostHog pour les analyses produit. Tous deux sont hébergés dans l’Union européenne plutôt qu’aux États-Unis. Tous deux sont configurés pour collecter nettement moins que ne le permettent leurs réglages par défaut, car ces réglages par défaut ne conviennent pas à une application de santé.
Ce qu’ils reçoivent : votre identifiant de compte, les fonctionnalités et commandes que vous utilisez et, en cas d’anomalie, les détails techniques de l’erreur et l’endroit de l’application où elle s’est produite.
Ce qu’ils ne reçoivent pas : votre nom, votre adresse e-mail ou votre adresse IP ; aucune partie de vos dossiers de santé ; le contenu de vos documents, messages de discussion ou termes de recherche. En particulier, et parce qu’il s’agit des réglages qui captureraient autrement des informations de patients :
- La relecture de session est désactivée. Cette fonctionnalité enregistre le contenu affiché à l’écran, ce qui, dans une application de santé, comprendrait des informations de santé.
- La capture automatique est désactivée. Cette fonctionnalité enregistre automatiquement les appuis et le texte visible à l’écran.
- Le traçage des performances est désactivé, de sorte que nous n’échantillonnons pas les requêtes réseau effectuées par l’application.
- Les rapports d’erreur sont expurgés du contenu des requêtes, des cookies, des en-têtes et des messages de diagnostic avant leur envoi.
Nous utilisons ces informations pour identifier les incidents et comprendre quelles parties d’exora sont utilisées. Elles ne servent pas à la publicité, ne sont jamais vendues ni partagées avec des tiers, et ne servent pas à entraîner des modèles d’IA. Si vous souhaitez la suppression de vos données d’analyse et d’incident, écrivez à hello@exora.au.
13. Modifications de cette politique
Nous pouvons mettre à jour la présente politique afin de refléter des changements dans nos pratiques ou dans les exigences légales.
Modifications substantielles (changements portant sur les données que nous collectons, la manière dont nous les utilisons ou les personnes avec lesquelles nous les partageons) : Nous vous en informerons au moins 14 jours à l’avance par notification dans l’application ou par e-mail avant leur entrée en vigueur.
Modifications mineures (clarifications, mise en forme, correction d’erreurs) : Nous pouvons mettre à jour la politique sans préavis.
La date figurant en haut de la présente politique indique sa dernière mise à jour. Les versions antérieures sont disponibles sur demande en écrivant à hello@exora.au. L’utilisation continue d’exora après l’entrée en vigueur des modifications vaut acceptation de la politique mise à jour. Si vous n’acceptez pas les modifications, vous pouvez supprimer votre compte avant leur entrée en vigueur.
14. Utilisateurs hors d’Australie
exora est exploitée depuis l’Australie et est conçue principalement pour des utilisateurs australiens. Nos applications sont disponibles dans d’autres pays, et la présente section explique ce que cela signifie pour vous.
Vos informations sont conservées en Australie. Si vous utilisez exora depuis l’étranger, vos informations personnelles sont transférées vers l’Australie et y sont stockées, et elles sont traitées selon le droit australien. La Section 6 précise où le traitement a lieu, y compris le traitement par IA qui se déroule hors d’Australie pour l’ensemble des utilisateurs.
La norme que nous appliquons. Nous appliquons les Principes australiens de protection de la vie privée à tous les utilisateurs, quelle que soit leur localisation. Nous n’appliquons pas une norme inférieure aux utilisateurs situés hors d’Australie.
La loi du pays où vous résidez peut vous conférer des droits supplémentaires. La législation sur la protection de la vie privée de votre pays peut vous accorder des droits que les Principes australiens ne prévoient pas, tels que le droit à la portabilité des données, à la limitation du traitement ou d’opposition au traitement. Lorsque la loi nous impose de donner suite à une telle demande, nous le faisons. Écrivez-nous à hello@exora.au en indiquant où vous vous trouvez, afin que nous puissions déterminer quelle loi s’applique à votre demande.
La langue de la présente politique. La présente politique est rédigée en anglais. Nous publions des traductions dans d’autres langues pour votre commodité et nous veillons à leur exactitude. En cas de divergence entre une traduction et la version anglaise, la version anglaise prévaut. Cela ne limite aucun droit que vous confère la loi de votre lieu de résidence de recevoir des informations dans votre propre langue.
Réclamations depuis l’étranger. Vous pouvez d’abord nous adresser une réclamation au titre de la Section 15. Vous pouvez également, le cas échéant, saisir l’autorité de protection de la vie privée du lieu où vous résidez :
- Espace économique européen : l’autorité de contrôle de votre pays. Le Comité européen de la protection des données en tient une liste à l’adresse edpb.europa.eu
- Royaume-Uni : l’Information Commissioner’s Office, ico.org.uk
- Nouvelle-Zélande : l’Office of the Privacy Commissioner, privacy.org.nz
- Canada : le Commissariat à la protection de la vie privée du Canada, priv.gc.ca, ou le commissaire à la protection de la vie privée de votre province
- Brésil : l’Autoridade Nacional de Proteção de Dados, gov.br/anpd
- Ailleurs : contactez-nous et nous vous indiquerons quelle autorité, le cas échéant, supervise notre traitement de vos informations dans votre pays
15. Réclamations
Si vous avez une préoccupation concernant la manière dont nous traitons vos informations personnelles :
Étape 1 - Contactez-nous. Écrivez à notre Délégué à la confidentialité à hello@exora.au. Nous accuserons réception de votre réclamation sous 5 jours ouvrés.
Étape 2 - Instruction. Nous instruirons votre réclamation et vous apporterons une réponse sur le fond sous 30 jours. Si nous avons besoin de plus de temps, nous vous en informerons.
Étape 3 - Escalade. Si notre réponse ne vous satisfait pas, vous pouvez déposer une réclamation auprès du Bureau du Commissaire australien à l’information (OAIC). Si vous êtes hors d’Australie, la Section 14 indique également l’autorité de protection de la vie privée de votre pays. Les coordonnées de l’OAIC sont les suivantes :
- Site web : www.oaic.gov.au
- Téléphone : 1300 363 992
- Formulaire de réclamation en ligne : www.oaic.gov.au/privacy/privacy-complaints
- Courrier : GPO Box 5288, Sydney NSW 2001
16. Nous contacter
Exora Health Pty Ltd
ABN 16 690 025 462
Délégué à la confidentialité : hello@exora.au
Pour toute question sur la présente politique de confidentialité, sur la manière dont nous traitons vos données, ou pour exercer l’un de vos droits, contactez-nous à l’adresse e-mail ci-dessus.
Droit applicable. La présente politique de confidentialité est régie par le droit australien. Rien dans la présente politique ne limite les droits dont vous disposez au titre de la loi du pays où vous résidez et auxquels il ne peut être dérogé par accord.
Consultez également nos Conditions d’utilisation pour connaître les règles régissant votre utilisation d’exora.