Sémio — LA TOUR DE BABEL CORPORATION (LTB SARL)
POLITIQUE DE CONFIDENTIALITÉ DE L'APPLICATION SEMIO Version : 2.1.0 — Date de dernière mise à jour : 2026-07-17. 1. RESPONSABLE DU TRAITEMENT L'application Semio est éditée par LA TOUR DE BABEL CORPORATION, en abrégé « LTB SARL » (l'« Éditeur »), société à responsabilité limitée de droit camerounais, responsable du traitement des données personnelles. Contact et exercice des droits : semio.ltdb@gmail.com. Les autres éléments d'identification de la société sont communiqués sur demande. 2. NATURE DE L'APPLICATION Semio est un outil pédagogique de formation, comprenant notamment un simulateur d'observation médicale destiné à l'entraînement au raisonnement clinique. Il ne constitue ni un dispositif médical, ni un dossier patient électronique, ni un outil de soin. L'Utilisateur s'engage à n'y saisir que des données d'entraînement, fictives ou dûment anonymisées, à l'exclusion de toute donnée identifiant un patient réel. 3. DONNÉES TRAITÉES 3.1. Données relatives à l'Utilisateur. Adresse électronique et identifiant de compte nécessaires à l'authentification ; prénom, nom et sexe, renseignés à la création du profil ; le cas échéant, date de naissance, rôle professionnel, spécialité et établissement de rattachement. Ces données identifient l'Utilisateur, et non un patient. 3.2. Contenu d'observation (formulaire). Contenu des cas d'entraînement saisis par l'Utilisateur dans le formulaire d'observation : motif, histoire de la maladie, antécédents, examen, examens complémentaires, hypothèses, traitements et paramètres de surveillance, y compris des images. Ce contenu peut relever des données concernant la santé, catégorie particulière au sens de l'article 9 du Règlement (UE) 2016/679 (« RGPD »), et est traité comme tel. Avant toute transmission à un serveur, à un service d'intelligence artificielle ou au stockage distant, ce contenu est anonymisé sur l'appareil de l'Utilisateur, un contrôle applicatif bloquant la transmission en présence d'un champ identifiant. 3.3. Messages adressés à l'assistant conversationnel. Lorsque l'Utilisateur utilise l'assistant conversationnel, le texte de ses messages, l'historique récent de la conversation et, le cas échéant, le contenu des documents qu'il téléverse sont transmis aux serveurs de l'Éditeur puis aux fournisseurs de modèles d'intelligence artificielle visés à l'article 8, à la seule fin de produire la réponse. À la différence du formulaire d'observation, ces messages ne font pas l'objet d'une anonymisation sur l'appareil : l'Utilisateur s'engage à n'y saisir aucune donnée permettant d'identifier une personne réelle. Un filtre de sécurité — détection par motifs, complétée le cas échéant d'une vérification automatisée par un modèle d'intelligence artificielle, laquelle implique la transmission du message concerné à un tel fournisseur — bloque l'envoi lorsqu'une donnée identifiante est détectée ; ce filtre constitue une mesure de précaution et ne garantit pas l'anonymisation du contenu. Une copie temporaire de la conversation est conservée sur le serveur pendant deux heures au plus afin d'assurer la continuité de la session. 3.4. Résultats générés par l'intelligence artificielle. Résumés, hypothèses et suggestions produits à des fins d'apprentissage, sans valeur de diagnostic ni de prescription. 3.5. Enregistrements vocaux. Lorsque l'Utilisateur recourt à la dictée, un enregistrement audio est capté puis transmis à un prestataire de reconnaissance vocale, aux seules fins de sa transcription en texte. L'enregistrement transite en mémoire sur les serveurs de l'Éditeur et n'y est pas conservé au-delà de la transcription. 3.6. Données techniques, de sécurité et d'appareil. Identifiant d'utilisateur, jeton de notification, horodatages, statut de synchronisation, historique des connexions au compte, ainsi que des journaux techniques et de sécurité comprenant l'adresse IP, à partir de laquelle un pays approximatif peut être dérivé aux fins d'application de restrictions régionales. Ces journaux servent à la sécurité du Service, à la prévention des abus et au diagnostic technique ; l'Éditeur s'attache à y minimiser la présence de contenu de conversation. Des journaux d'utilisation des fonctions d'intelligence artificielle (volumes et coûts, rattachés à un identifiant pseudonymisé) sont en outre tenus à des fins de gestion des crédits et de sécurité. 3.7. Données biométriques de déverrouillage. Le déverrouillage biométrique est géré par le système d'exploitation de l'appareil. Aucune donnée biométrique n'est transmise à l'Éditeur ni conservée sur ses serveurs ; elle demeure sur l'appareil. 3.8. Permissions. L'Application peut solliciter l'accès à la caméra et à la galerie, au microphone, aux notifications et à la biométrie. Ces permissions sont facultatives et activées à la demande de l'Utilisateur. 4. FINALITÉS ET BASES LÉGALES 4.1. Fonctionnement de l'Application et gestion du compte : exécution du contrat conclu avec l'Utilisateur (article 6.1.b du RGPD). 4.2. Traitement du contenu relevant des données concernant la santé : consentement explicite de l'Utilisateur (articles 6.1.a et 9.2.a du RGPD), recueilli de manière distincte et révocable à tout moment. L'Éditeur ne se fonde pas sur la finalité de « soins de santé » de l'article 9.2.h, l'Application étant un outil pédagogique. 4.3. Amélioration et sécurité du Service, prévention des abus : intérêt légitime de l'Éditeur (article 6.1.f du RGPD), dans le respect des droits de l'Utilisateur. Les données ne sont utilisées ni à des fins publicitaires, ni de profilage commercial, ni de revente à des tiers, ni d'entraînement de modèles d'intelligence artificielle en l'absence d'un consentement distinct et révocable. 5. STOCKAGE ET SÉCURITÉ 5.1. Stockage local. Les données sont stockées prioritairement sur l'appareil de l'Utilisateur. Le contenu d'observation sensible y est chiffré au moyen d'un algorithme AES-256-GCM, la clé étant conservée dans le composant sécurisé matériel de l'appareil. 5.2. Stockage distant optionnel. Lorsque l'Utilisateur active la synchronisation ou une fonctionnalité en ligne, les données correspondantes — le contenu d'observation sous forme anonymisée, les données de compte, les documents téléversés et les données de fonctionnement — sont transmises vers l'infrastructure de l'hébergeur, dont la région est configurée dans l'Union européenne. Les transmissions sont chiffrées en transit au moyen du protocole TLS et les données sont chiffrées au repos. 5.3. Mesures de sécurité. L'Éditeur met en œuvre des mesures techniques et organisationnelles appropriées : chiffrement en transit et au repos, authentification obligatoire, cloisonnement des données par utilisateur, journalisation des accès et mises à jour régulières. 6. SOUS-TRAITANTS ET TRANSFERTS INTERNATIONAUX 6.1. L'Éditeur recourt à des prestataires techniques agissant sur ses instructions, liés par un accord de traitement conforme à l'article 28 du RGPD, appartenant aux catégories suivantes : un fournisseur d'hébergement, d'authentification et de stockage ; des fournisseurs de modèles d'intelligence artificielle, qui reçoivent le contenu décrit à l'article 8 selon le régime qui y est précisé ; des prestataires de reconnaissance documentaire ; un prestataire d'acheminement des notifications, qui reçoit le jeton de notification et le contenu des notifications (lequel peut comprendre des prénoms ou noms d'affichage, des adresses électroniques d'utilisateurs invités et des intitulés de projets) ; un prestataire de gestion des abonnements ; un prestataire de supervision technique, auquel aucune donnée clinique n'est transmise. La liste nominative détaillée des sous-traitants est tenue à jour par l'Éditeur et communiquée sur demande. 6.2. Certains sous-traitants sont établis hors de l'Union européenne, notamment aux États-Unis et, pour un fournisseur de modèle d'intelligence artificielle, en République populaire de Chine. Les transferts correspondants sont encadrés par les clauses contractuelles types adoptées par la Commission européenne, complétées le cas échéant de mesures supplémentaires (pseudonymisation des identifiants, minimisation des données transmises, chiffrement en transit). Les transmissions sont limitées aux données nécessaires à la prestation concernée : le contenu d'observation issu du formulaire est transmis sous forme anonymisée ; les messages adressés à l'assistant sont transmis après application du filtre décrit à l'article 3.3, sans anonymisation garantie, l'Utilisateur devant s'abstenir d'y saisir des données identifiantes. Le registre détaillé des sous-traitants est tenu par l'Éditeur et communiqué sur demande. 7. RÉSIDENCE DES DONNÉES ET RÉGIONS RÉGLEMENTÉES Le stockage et la synchronisation distants peuvent être désactivés pour les Utilisateurs situés dans certaines juridictions à cadre strict, notamment l'Union européenne, le Royaume-Uni et les États-Unis. Dans ce cas, l'Application fonctionne en mode local, les données demeurant chiffrées sur l'appareil, et l'Utilisateur en est informé. 8. TRAITEMENTS AUTOMATISÉS ET INTELLIGENCE ARTIFICIELLE Les fournisseurs de modèles d'intelligence artificielle auxquels l'Éditeur recourt sont Google Gemini, DeepSeek et Mistral. Le contenu qui leur est transmis l'est à la seule fin de générer une réponse pédagogique et n'est pas utilisé pour entraîner les modèles en l'absence d'un consentement distinct et révocable. Deux régimes s'appliquent selon la fonctionnalité : a) le contenu du formulaire d'observation est anonymisé sur l'appareil avant toute transmission, un contrôle applicatif bloquant l'envoi en présence d'un champ identifiant ; b) les messages adressés à l'assistant conversationnel ne sont pas anonymisés sur l'appareil : ils sont soumis au filtre de sécurité décrit à l'article 3.3, qui bloque les cas détectés sans garantir l'anonymisation, puis transmis, avec l'historique récent de la conversation et le contexte documentaire pertinent, aux fournisseurs précités — dont, selon la fonction utilisée, DeepSeek — pour produire la réponse. L'Utilisateur s'engage à n'y saisir aucune donnée identifiant une personne réelle. Les suggestions produites ne produisent pas d'effet juridique ni d'effet significatif équivalent à l'égard de l'Utilisateur, qui conserve la décision. 9. SDK ET ABSENCE DE TRACEURS PUBLICITAIRES L'Application intègre des services tiers pour son fonctionnement : authentification et base de données, acheminement des notifications, gestion des abonnements, et supervision technique (les données personnelles y étant filtrées). L'Application n'intègre aucune régie publicitaire ni aucun traceur à finalité publicitaire, et ne réalise aucun suivi de l'activité de l'Utilisateur entre applications ou sites. Les traceurs non strictement nécessaires ne sont, le cas échéant, déposés qu'avec le consentement préalable de l'Utilisateur. 10. DURÉES DE CONSERVATION Les données de compte sont conservées pendant la durée d'utilisation du compte. Les données stockées localement sont conservées jusqu'à leur suppression par l'Utilisateur. En cas de demande de suppression du compte, les données sont définitivement effacées à l'issue d'un délai de grâce de trente jours. S'appliquent en outre les durées suivantes : les enregistrements vocaux ne sont pas conservés au-delà de la transcription ; la copie temporaire de conversation visée à l'article 3.3 est supprimée au plus tard deux heures après la dernière activité ; les journaux d'accès comprenant l'adresse IP sont conservés douze mois au plus ; les journaux d'utilisation des fonctions d'intelligence artificielle sont anonymisés au-delà de douze mois ; les enregistrements de tentatives de saisie de données identifiantes (types détectés, à l'exclusion du contenu des messages) sont conservés six mois au plus ; les preuves de consentement sont conservées aussi longtemps que nécessaire à la démonstration du respect des obligations légales de l'Éditeur ; le registre des opérations de crédits et d'abonnement est conservé pendant la durée légale de conservation des pièces comptables. 11. DROITS DES PERSONNES L'Utilisateur dispose des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité, ainsi que du droit de retirer son consentement à tout moment sans effet rétroactif. Ces droits s'exercent auprès de l'Éditeur à l'adresse semio.ltdb@gmail.com. L'Utilisateur dispose également du droit d'introduire une réclamation auprès de l'autorité de contrôle compétente, notamment la Commission Nationale de l'Informatique et des Libertés (CNIL). 12. UTILISATEURS DE CALIFORNIE Pour les Utilisateurs résidant en Californie, l'Éditeur collecte des identifiants, du contenu d'utilisateur, d'éventuelles données concernant la santé qualifiées d'informations personnelles sensibles, des informations commerciales relatives aux achats et abonnements, et des données techniques, aux fins de fonctionnement de l'Application et à l'exclusion de toute finalité publicitaire. L'Éditeur ne vend ni ne partage les données personnelles au sens du California Consumer Privacy Act tel que modifié. Les Utilisateurs concernés disposent des droits de connaître, d'accéder, de supprimer, de corriger leurs données, de refuser leur vente ou leur partage, de limiter l'usage des informations sensibles, et à la non-discrimination. Ces droits s'exercent à l'adresse indiquée à l'article 11. 13. MINEURS L'Application est réservée aux personnes majeures exerçant une profession de santé ou s'y formant. Elle n'est pas destinée aux enfants. L'Éditeur ne collecte pas sciemment de données concernant des mineurs au sens du Children's Online Privacy Protection Act et de l'article 8 du RGPD. Toute donnée relative à un mineur portée à sa connaissance est supprimée. 14. VIOLATION DE DONNÉES En cas de violation de données susceptible d'engendrer un risque pour les droits et libertés des personnes, l'Éditeur notifie l'autorité de contrôle compétente dans les meilleurs délais, et au plus tard soixante-douze heures après en avoir pris connaissance, et informe les personnes concernées lorsque le risque est élevé. 15. MODIFICATION DE LA POLITIQUE L'Éditeur peut modifier la présente politique. En cas de modification substantielle, l'Utilisateur en est informé lors de la connexion suivante et, lorsque cela est requis, invité à renouveler son consentement. 16. CONTACT Pour toute question relative à la présente politique ou pour exercer ses droits, l'Utilisateur peut contacter l'Éditeur, LA TOUR DE BABEL CORPORATION (« LTB SARL »), à l'adresse semio.ltdb@gmail.com.