Politique de confidentialité
Dernière mise à jour : 4 septembre 2026
Komper est un logiciel de gestion de cabinet destiné aux praticiens libéraux de santé. Son usage implique le traitement de données de santé, qui sont des données sensibles au sens de l’article 9 du RGPD. Cette page explique qui traite quoi, pourquoi, pendant combien de temps, et comment exercer vos droits.
Deux rôles distincts, à ne pas confondre
La répartition des responsabilités dépend des données concernées.
- Données des patients (identité, coordonnées, consultations, comptes rendus, schémas, ordonnances, attestations, factures) : le praticien est responsable de traitement. C’est lui qui décide des finalités et des moyens. Komper agit comme sous-traitant au sens de l’article 28 du RGPD : nous ne traitons ces données que sur instruction du praticien, pour lui fournir le service.
- Données du praticien et des visiteurs (compte, facturation de l’abonnement, support, navigation sur le site) : Komper est responsable de traitement.
Les obligations réciproques du praticien et de Komper sur les données patients sont fixées par le contrat de sous-traitance, annexé aux conditions générales.
Ce que nous traitons, et pourquoi
En tant que sous-traitant, pour le compte du praticien
- Finalité : héberger et faire fonctionner le dossier patient, les consultations, les relances, les campagnes, les demandes d’avis et la facturation du cabinet.
- Base légale : celle retenue par le praticien pour son propre traitement. Pour les données de santé, la levée d’interdiction de l’article 9.2 h du RGPD (médecine préventive, diagnostics, prise en charge), sous le secret professionnel.
- Instructions : nous n’utilisons jamais les données patients pour nos propres finalités, ni pour de la prospection, ni pour entraîner un modèle d’intelligence artificielle.
En tant que responsable, pour notre compte
- Compte et abonnement : nom, e-mail, cabinet, données de facturation. Base légale : exécution du contrat.
- Support : vos échanges avec nous. Base légale : intérêt légitime à répondre.
- Sécurité : journal d’audit des accès aux dossiers. Base légale : obligation légale de traçabilité des accès aux données de santé.
Assistant IA
Lorsque le praticien utilise la dictée ou la rédaction assistée (compte rendu de consultation, courrier d’adressage, message de relance, texte de campagne, questions posées à l’assistant), le texte ou l’audio concerné est transmis à OpenAI (États-Unis) pour être transcrit ou structuré, puis renvoyé dans Komper. Les règles appliquées, vérifiables dans le produit :
- L’audio n’est pas conservé après la transcription.
- L’assistant documente ce qui a été dicté. Il ne produit ni diagnostic ni interprétation clinique, et laisse vide ce qui n’a pas été dit.
- Le résultat est un brouillon : il n’est enregistré qu’après relecture et validation par le praticien, qui en reste responsable.
- Une mention signale qu’un système d’IA a assisté la rédaction.
Fournisseur, modèles et conditions
Komper fait appel à un seul fournisseur d’intelligence artificielle, OpenAI, par sa plateforme API (compte développeur, distinct de ChatGPT), appelée directement, sans intermédiaire, passerelle ni agrégateur de modèles. Modèles utilisés : gpt-4o-mini pour la rédaction et whisper-1 pour la transcription. Nous n’hébergeons aucun modèle nous-mêmes. Selon les conditions de la plateforme API d’OpenAI, les données transmises par l’API ne sont pas utilisées pour entraîner ou améliorer ses modèles, sauf choix contraire explicite du client, que nous n’avons pas fait. OpenAI les conserve au maximum 30 jours à des fins de surveillance des abus, puis les supprime.
Ce qui n’est jamais transmis à un service d’IA
Seuls sont transmis le texte saisi ou dicté par le praticien et, pour certaines fonctions, les éléments du dossier tenu dans Komper qu’elles requièrent (par exemple le prénom, l’âge et les antécédents connus du patient pour rédiger une relance). Aucune donnée reçue des API Google ou Microsoft, qu’il s’agisse du profil du compte connecté, des événements de votre agenda ou de tout élément de messagerie, n’est transmise à OpenAI ni à aucun autre service d’intelligence artificielle, et aucune n’est utilisée pour créer, entraîner ou améliorer un modèle d’IA. Les textes que l’assistant aide à rédiger peuvent ensuite être envoyés par votre messagerie : ce sont des données produites dans Komper, jamais des données lues depuis votre compte Google ou Microsoft.
Données issues de votre compte Google ou Microsoft
Pour envoyer vos relances, factures et demandes d’avis depuis votre propre adresse, et pour afficher votre agenda externe, Komper vous propose de connecter votre compte Google (Gmail, Google Agenda) ou Microsoft (Outlook). Cette connexion est facultative et se fait par le protocole OAuth : nous ne connaissons jamais votre mot de passe.
- Accès demandés : l’envoi d’e-mails en votre nom (Gmail : gmail.send ; Microsoft : Mail.Send) et la lecture seule de votre agenda (Google : calendar.readonly ; Microsoft : Calendars.Read). Nous ne demandons aucun accès en lecture à votre boîte de réception.
- Utilisation : ces accès servent uniquement à fournir les fonctionnalités que vous déclenchez dans Komper, à savoir envoyer un e-mail à un patient depuis votre adresse (relance, facture, campagne, demande d’avis) et afficher, à l’écran et en lecture seule, les rendez-vous de votre agenda externe à côté de ceux de Komper.
- Ce que nous ne faisons pas : nous ne lisons pas vos e-mails, nous ne conservons pas les événements de votre agenda (ils sont relus à chaque affichage et jamais stockés), nous n’utilisons ces données ni pour de la publicité, ni pour les vendre ou les transmettre à des tiers, ni pour les transmettre à un service d’intelligence artificielle tiers, ni pour créer, entraîner ou améliorer un modèle d’intelligence artificielle, et aucun humain n’y accède, sauf avec votre accord explicite pour une demande d’assistance, pour des raisons de sécurité, ou si la loi l’exige.
- Conservation : seul le jeton d’accès délivré par Google ou Microsoft est conservé, chiffré au repos (AES-256-GCM) chez notre hébergeur certifié HDS en France. Il est supprimé dès que vous déconnectez votre messagerie dans Komper ou que vous supprimez votre compte.
- Révocation : à tout moment depuis Komper (Paramètres de l’organisation, rubrique Messagerie) ou depuis votre compte Google (myaccount.google.com/permissions) ou Microsoft.
L’utilisation et le transfert par Komper des informations reçues des API Google respectent la Politique de données utilisateur des services API Google, y compris ses exigences d’utilisation limitée (Limited Use). Komper’s use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
Cet engagement couvre aussi les fonctionnalités d’intelligence artificielle de Komper : aucune donnée brute, agrégée ou dérivée reçue des API Google n’est transmise à un service d’IA tiers ni utilisée pour créer, entraîner ou améliorer un modèle d’intelligence artificielle, généraliste ou spécialisé. The use of raw or derived user data received from Workspace APIs will adhere to the Google User Data Policy, including the Limited Use requirements.
Destinataires et sous-traitants
Les données ne sont ni vendues, ni louées, ni cédées. Elles sont accessibles aux seules personnes habilitées du cabinet concerné, chaque cabinet étant cloisonné des autres. Nous faisons appel aux sous-traitants suivants :
- Hébergement des données de santé : Scalingo SAS (Strasbourg, France), certifié HDS n° 38436 (LNE, activités 1 à 6)
- Hébergement du site vitrine : Vercel Inc. (États-Unis)
- Paiement de l’abonnement : Stripe Payments Europe, Ltd. (Irlande)
- Envoi d’e-mails transactionnels : Resend (États-Unis)
- Assistance à la rédaction et transcription : OpenAI, L.L.C. (États-Unis), plateforme API
- Envoi depuis la messagerie du praticien et lecture de son agenda : Google Ireland Limited (Gmail, Google Agenda) ou Microsoft Ireland Operations Limited (Outlook, Microsoft 365), selon le compte que le praticien connecte lui-même
Les e-mails adressés aux patients (relances, campagnes, factures, demandes d’avis) partent de la messagerie du praticien lui-même, via le compte Gmail ou Outlook qu’il connecte. Ils transitent donc par son fournisseur de messagerie, selon les conditions de ce dernier.
Transferts hors Union européenne
Les données de santé sont hébergées et traitées exclusivement en France (Scalingo). Trois prestataires sont établis aux États-Unis : Vercel (site vitrine, qui ne traite aucune donnée patient), Resend (e-mails transactionnels : adresses e-mail des praticiens uniquement) et OpenAI (textes soumis à l'assistant). Ces transferts sont encadrés par le cadre de protection des données UE-États-Unis (Data Privacy Framework) ou, à défaut, par les clauses contractuelles types de la Commission européenne.
Durées de conservation
- Données patients : conservées tant que le praticien utilise le service. La durée de conservation du dossier relève de sa responsabilité et de ses obligations professionnelles. À la fin du contrat, les données lui sont restituées puis supprimées de nos systèmes dans un délai de 30 jours.
- Compte praticien : durée du contrat, puis 90 jours après résiliation.
- Facturation : 10 ans, obligation comptable.
- Journal d’audit : 3 ans.
Sécurité
Les données cliniques sont chiffrées en base. Chaque accès à un dossier patient est tracé dans un journal d’audit. Les cabinets sont cloisonnés : aucun praticien ne peut accéder aux dossiers d’un autre cabinet. L’accès au service est protégé par une authentification, et les échanges avec le site sont chiffrés en transit.
Vos droits
Vous disposez des droits d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité prévus par le RGPD.
- Vous êtes patient : adressez votre demande au praticien qui vous suit. C’est lui le responsable de traitement de votre dossier. Nous n’y accédons pas de notre propre initiative et le renverrons vers lui.
- Vous êtes praticien ou visiteur : écrivez à rgpd@komper.fr.
Délégué à la protection des données : aucun délégué à la protection des données n'est désigné à ce stade, le volume de données traitées ne l'exigeant pas encore. Les demandes relatives aux données personnelles sont traitées via rgpd@komper.fr. Un délégué sera désigné à mesure du développement du service.
Vous pouvez introduire une réclamation auprès de la CNIL, 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, ou sur cnil.fr.
Cookies
Le site vitrine ne dépose aucun cookie de mesure d'audience ni de publicité. L'application Komper dépose uniquement les cookies strictement nécessaires à l'authentification et au fonctionnement du service ; ils sont exemptés de consentement. Si un outil de mesure d'audience devait être ajouté, un bandeau de consentement serait mis en place au préalable.