Sécurité et confidentialité

Liste des sous-traitants : version du 29 septembre 2026 (2026-09-29)

En résumé

Toutes les données de patientes sont traitées et hébergées dans l'Union européenne.

  • Aucune photo, analyse ou simulation n'est transférée hors de l'Union européenne.
  • Hébergement : OVHcloud, serveur situé à Strasbourg (France). Analyse par IA : Scaleway, Paris (France). Simulation visuelle : IONOS Cloud (Allemagne).
  • Base de données et fichiers temporaires dans un volume chiffré (LUKS2, AES-256), clé conservée hors du serveur.
  • Photos supprimées au plus tard 30 jours après la capture ; aucune utilisation pour l'entraînement de modèles.
  • Paiements : Stripe ne reçoit aucune donnée de patiente.

1. Où sont traitées les données

Liste des sous-traitants ultérieurs qui interviennent dans le service. Les mentions relatives à la conservation et à l'entraînement chez les fournisseurs d'IA reprennent leurs propres déclarations contractuelles.

Sous-traitant et entitéPays de traitementRôle et donnéesGarantiesDepuis le
OVHcloudOVH SAS, 2 rue Kellermann, 59100 Roubaix, FranceFrance (Strasbourg)Hébergement du serveur applicatif et de la base de données (VPS)Toutes les données du service, stockées dans un volume chiffré (LUKS2, AES-256)Contrat de sous-traitance OVHcloud (Data Processing Agreement) intégré aux conditions de serviceContrat de sous-traitance du fournisseur17 juillet 2026
Scaleway — Generative APIsScaleway SAS, 8 rue de la Ville l'Évêque, 75008 Paris, FranceFrance (Paris)Analyse de la photo par un modèle d'IA (Mistral Small 3.2 ; repli Mistral Medium 3.5, même fournisseur, même région)Photo du visage et consignes d'analyse, le temps du traitement ; le fournisseur déclare ne pas conserver les requêtes (sauf abus ou erreur serveur, 2 semaines au plus) et ne pas les utiliser pour l'entraînementContrat de sous-traitance (DPA) Scaleway intégré au contrat ; pas de conservation des requêtes ni d'entraînement (déclaration du fournisseur)Contrat de sous-traitance du fournisseur28 septembre 2026
IONOS Cloud — AI Model HubIONOS Cloud (entité du groupe IONOS désignée au contrat) ; inférence dans les centres de données IONOS Cloud en AllemagneEn cours d'activation — la simulation est indisponible tant que ce service n'est pas actif ; il n'existe aucun moteur de repli hors de l'Union européenne.AllemagneRendu de la simulation visuelle (modèle FLUX.2 [klein] 4B) ; la zone traitée est ensuite recomposée sur la photo d'origine sur notre serveur en FrancePhoto du visage, le temps du rendu ; le fournisseur déclare ne pas journaliser ni stocker les entrées et ne pas les utiliser pour l'entraînementContrat de sous-traitance IONOS Cloud intégré au contrat ; entrées non journalisées, non stockées, non utilisées pour l'entraînement (déclaration du fournisseur)Contrat de sous-traitance du fournisseur28 septembre 2026
Scaleway — Transactional EmailScaleway SAS, 8 rue de la Ville l'Évêque, 75008 Paris, FranceFrance (Paris)Envoi des e-mails transactionnels (confirmation, rendez-vous, devis)Nom et adresse e-mail du destinataire, contenu du message ; jamais d'image du visageContrat de sous-traitance (DPA) Scaleway intégré au contratContrat de sous-traitance du fournisseur28 septembre 2026
StripeStripe Payments Europe, Ltd., Dublin, IrlandeIrlande (UE)Paiement de l'abonnement de la cliniqueDonnées de facturation de la clinique uniquement — aucune donnée de patienteAccord de traitement des données Stripe ; ne reçoit aucune donnée de patienteContrat de sous-traitance du fournisseur1 mai 2026

Correspondance par e-mail

Les messages envoyés à contact@phimetra.com et privacy@phimetra.com passent par Cloudflare Email Routing et sont lus dans une boîte Google (Gmail). Ce canal ne sert pas au traitement des photos : n'y joignez aucune photo.

2. Version de la liste et préavis

Version en vigueur : 2026-09-29

Tout ajout ou remplacement de sous-traitant est annoncé au client avec un préavis de 30 jours, afin qu'il puisse s'y opposer. La liste est versionnée et datée sur cette page.

Historique des modifications

  • 29 septembre 2026 — Les simulations antérieures stockées chez fal.ai ont été supprimées (478 requêtes, 369 fichiers). Aucun sous-traitant ajouté. Précisions : entité IONOS Cloud désignée au contrat ; lien vers les contrats d'OVHcloud (OVH SAS).
  • 28 septembre 2026 — Tous les traitements de données de patientes passent dans l'Union européenne : l'analyse passe d'OpenRouter (États-Unis) à Scaleway (Paris), la simulation de fal.ai (États-Unis) à IONOS Cloud (Allemagne), les e-mails de Resend (États-Unis) à Scaleway (Paris). Les modèles d'IA gratuits de secours sont supprimés. Le site n'est plus relayé par le proxy Cloudflare.

3. Mesures techniques et organisationnelles

  • Chiffrement en transit : TLS (HTTPS) entre le navigateur et le serveur, et vers chaque sous-traitant.
  • Chiffrement au repos : la base de données (photos, analyses, rendez-vous, journal) et les fichiers temporaires de simulation sont dans un volume chiffré LUKS2 (AES-256-XTS, dérivation de clé argon2id). La clé n'est pas stockée sur le serveur : elle est conservée chez Scaleway Secret Manager (Paris) et n'est lue qu'au démarrage, en mémoire.
  • Sauvegardes : réalisées dans ce volume chiffré ; les copies hors serveur sont chiffrées (AES-256).
  • Journal des accès : chaque lecture, liste, export, création, modification, suppression ou partage d'un dossier patient via l'application est enregistré (qui : identifiant du compte ou « patiente / anonyme » ; quand ; quoi : type de données et identifiants ; route ; résultat ; empreinte de l'adresse IP, jamais l'adresse en clair). Journal conservé 12 mois, consultable par l'éditeur ; un extrait est fourni à la clinique, sur demande, pour ses propres dossiers. Les accès administrateur à la base sont également journalisés par la base (journaux de requêtes).
  • Accès restreint : une seule personne (l'éditeur) dispose d'un accès administrateur à la production ; accès au serveur par clé SSH uniquement.
  • Aucune image de visage n'est envoyée par e-mail.
  • Le pixel publicitaire Meta ne se charge jamais sur les pages du parcours patient ; sur les pages marketing, il ne se charge qu’après consentement.
  • Les modèles de détection du visage utilisés dans le navigateur (MediaPipe) sont servis par phimetra.com : aucun appel à Google pendant la capture.

Limites : il n'y a pas de chiffrement de bout en bout. Le chiffrement au repos protège contre l'accès aux disques et aux copies ; il ne protège pas un serveur compromis en fonctionnement.

4. Conservation et purge automatique

  • Photos du visage (et empreinte faciale dérivée) : supprimées au plus tard 30 jours après la capture.
  • Fichiers temporaires de simulation : effacés dès que le résultat est lu, au plus tard 2 heures après.
  • Analyses, rendez-vous, sessions de simulation, devis, invitations et journal des accès : supprimés 12 mois après leur création.
  • Les purges sont exécutées chaque nuit sur le serveur.

5. Pas d’entraînement de modèles

Les photos et les résultats ne sont jamais utilisés pour entraîner des modèles, ni par Phimetra ni par ses sous-traitants d'IA : Scaleway et IONOS le déclarent dans leurs conditions.

6. Violation de données

Phimetra notifie au client toute violation de données à caractère personnel dans un délai de 48 heures après en avoir eu connaissance.

7. Droits des personnes et analyse d’impact

La clinique est responsable du traitement ; Phimetra agit comme sous-traitant. Phimetra assiste la clinique pour répondre aux demandes d'exercice des droits (accès, rectification, effacement, limitation, portabilité, opposition) et pour son analyse d'impact (AIPD) : un dossier AIPD est téléchargeable ci-dessous. En fin de contrat, les données sont supprimées et une attestation écrite est remise.

8. Règlement européen sur l’IA (AI Act)

Phimetra est un système d'IA à risque limité au sens de l'article 50 du règlement (UE) 2024/1689 : l'utilisatrice est informée que les résultats sont produits par un système d'IA. Phimetra n'est pas un dispositif médical et ne produit aucun diagnostic.

9. Ce que Phimetra n’a pas

  • Pas de certification HDS, ISO 27001 ni SOC 2.
  • Pas d’audit de sécurité externe.
  • Pas de délégué à la protection des données (DPO) désigné ; le contact dédié est privacy@phimetra.com.
  • Pas de chiffrement de bout en bout.

10. Documents téléchargeables

Versions du 29 septembre 2026, au format PDF.

11. Contact protection des données

Pour toute question relative à la sécurité ou aux données : privacy@phimetra.com

Wahib Znidah, entrepreneur individuel (SAYWA) — SIREN 888 001 054 — 274 rue du Collège, 74950 Scionzier, France

Voir aussi

Sécurité et confidentialité · Phimetra