Politique de confidentialité

Dernière mise à jour : 1er juillet 2026

Dr'O traite des données médicales sensibles. Nous nous engageons à les protéger avec le plus haut niveau de sécurité et de transparence.

1

Responsable du traitement

Dr'O est édité par un éditeur indépendant domicilié en France.

Contact : contact@dro-app.com Site web : dro-app.com

En tant que responsable du traitement, nous déterminons les finalités et les moyens du traitement de vos données personnelles, conformément au Règlement Général sur la Protection des Données (RGPD — Règlement UE 2016/679).

2

Données collectées

Dans le cadre de l'utilisation de Dr'O, nous collectons les catégories de données suivantes :

Données d'identification : — Adresse e-mail (identifiant de connexion) — Prénom, nom — Date de naissance

Données de santé (catégorie sensible au sens de l'article 9 du RGPD) : — Groupe sanguin — Allergies médicamenteuses et alimentaires — Traitements médicaux en cours (médicaments, dosages, fréquences) — Antécédents médicaux et chirurgicaux — Maladies chroniques — Contacts d'urgence

Données techniques : — Adresse IP (collectée automatiquement par notre hébergeur) — Type d'appareil et système d'exploitation — Date et heure de connexion

Nous ne collectons aucune donnée de localisation, aucune donnée biométrique et n'effectuons aucun profilage à des fins commerciales.

3

Finalités et bases légales

Vos données sont traitées pour les finalités suivantes :

1. Fourniture du service (base légale : exécution du contrat) Permettre la création, la gestion et l'accès à votre dossier médical d'urgence.

2. Mode urgence (base légale : intérêt vital + consentement explicite) Rendre certaines données accessibles aux secouristes en cas d'urgence médicale, sur activation volontaire de votre part.

3. Partage avec des professionnels de santé (base légale : consentement explicite) Permettre à un médecin ou professionnel de santé d'accéder à votre dossier uniquement après votre autorisation expresse et révocable.

4. Sécurité et intégrité du service (base légale : intérêt légitime) Protéger nos systèmes contre les accès non autorisés.

5. Obligations légales (base légale : obligation légale) Répondre aux demandes des autorités compétentes dans les cas prévus par la loi.

Concernant les données de santé : leur traitement repose sur votre consentement explicite donné lors de la création de votre profil, conformément à l'article 9§2(a) du RGPD.

4

Hébergement et transferts de données

Vos données sont hébergées par Supabase, un prestataire dont les serveurs sont localisés en Europe (région eu-west, Union Européenne).

Aucun transfert de données personnelles vers des pays tiers à l'Union Européenne n'est effectué sans garanties appropriées.

L'accès à nos serveurs est protégé par : — Chiffrement SSL/TLS en transit — Chiffrement des données au repos — Contrôles d'accès stricts avec politique RLS (Row Level Security) — Authentification à double facteur pour les accès administrateurs

5

Durée de conservation

Vos données sont conservées selon les durées suivantes :

— Données du compte actif : pendant toute la durée d'utilisation du service — Données médicales : pendant toute la durée d'utilisation + 1 an après suppression du compte — Logs techniques : 12 mois glissants — Données de facturation (le cas échéant) : 10 ans (obligation comptable légale)

Après suppression de votre compte, vos données médicales sont définitivement supprimées de nos serveurs dans un délai maximum de 30 jours.

6

Vos droits

Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles :

Droit d'accès : obtenir une copie de toutes vos données personnelles traitées.

Droit de rectification : corriger toute donnée inexacte ou incomplète.

Droit à l'effacement : demander la suppression de vos données ("droit à l'oubli").

Droit à la portabilité : recevoir vos données dans un format structuré et lisible par machine.

Droit d'opposition : vous opposer à certains traitements basés sur notre intérêt légitime.

Droit de retrait du consentement : retirer à tout moment votre consentement pour les traitements qui en dépendent, sans que cela n'affecte la licéité des traitements effectués avant ce retrait.

Droit à la limitation : demander la suspension temporaire du traitement de vos données.

Pour exercer ces droits, contactez-nous à : contact@dro-app.com

Vous disposez également du droit d'introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés) : www.cnil.fr — 3 Place de Fontenoy, 75007 Paris.

7

Partage avec des tiers

Nous ne vendons, ne louons et ne cédons jamais vos données personnelles à des tiers à des fins commerciales.

Vos données peuvent être partagées uniquement dans les cas suivants :

— Professionnels de santé : uniquement avec votre autorisation explicite, accordée via l'application et révocable à tout moment. — Prestataires techniques : Supabase (hébergement) agit en qualité de sous-traitant et est soumis à des obligations strictes de confidentialité. Aucun accès à vos données de santé à des fins propres. — Autorités légales : uniquement sur réquisition judiciaire ou obligation légale.

En cas d'urgence médicale avec le mode urgence activé : les données que vous avez explicitement rendues visibles (groupe sanguin, allergies, contacts d'urgence) peuvent être consultées par toute personne physiquement présente et accédant à votre appareil.

8

Cookies et traceurs

Dr'O utilise un nombre minimal de cookies strictement nécessaires au fonctionnement du service :

Cookies essentiels (pas de consentement requis) : — Session d'authentification : maintien de votre connexion sécurisée — Préférences d'affichage : langue et paramètres locaux

Nous n'utilisons pas de cookies publicitaires, de traceurs tiers à des fins marketing, ni de solutions d'analyse comportementale invasives.

Si nous venions à intégrer un outil d'analyse d'audience (de type Plausible Analytics, conforme RGPD), nous vous en informerions préalablement et ne collecterions aucune donnée personnelle identifiable.

9

Sécurité des données

La protection de vos données médicales est notre priorité absolue. Nous mettons en œuvre les mesures techniques et organisationnelles suivantes :

— Chiffrement de bout en bout des communications (HTTPS/TLS 1.3) — Chiffrement des données au repos (AES-256) — Politique RLS (Row Level Security) : chaque utilisateur n'accède qu'à ses propres données — Authentification sécurisée avec gestion de session — Journalisation des accès et modifications — Revue régulière des autorisations d'accès — Aucun mot de passe stocké en clair

En cas de violation de données susceptible d'engendrer un risque élevé pour vos droits et libertés, vous en serez informé dans les meilleurs délais conformément à l'article 34 du RGPD.

10

Mineurs

Dr'O n'est pas destiné aux personnes de moins de 16 ans. Nous ne collectons pas sciemment de données personnelles concernant des mineurs de moins de 16 ans sans le consentement préalable du titulaire de l'autorité parentale.

Un parent ou tuteur légal peut créer et gérer un profil médical pour un enfant mineur depuis son propre compte adulte.

11

Modifications de la politique

Nous nous réservons le droit de modifier la présente politique de confidentialité à tout moment. En cas de modification substantielle, vous serez notifié par e-mail et/ou via une notification dans l'application au moins 30 jours avant l'entrée en vigueur des changements.

La poursuite de l'utilisation du service après cette période vaut acceptation de la nouvelle politique.

La version en vigueur est toujours consultable sur cette page avec sa date de dernière mise à jour.

Une question sur vos données ?

Notre équipe répond à toutes vos questions relatives à la protection de vos données personnelles.

contact@dro-app.com