← MedNote AI

Politique de Confidentialité

Version 1.0 — Avril 2026

1. Responsable du traitement

CONSEIL IT
Auto-entrepreneur — SIRET : 850 288 010 00018
18 rue Fernand Léger, 94120 Fontenay-sous-Bois, France
Email : contact@mednote-ai.net

2. Données collectées

2.1 Données de compte

Lors de l'inscription, nous collectons :

2.2 Données d'utilisation

Lors de l'utilisation du Service :

2.3 Données de facturation

3. Finalités du traitement

FinalitéBase légale
Fourniture du Service de transcription et génération de comptes rendusExécution du contrat
Gestion des comptes utilisateursExécution du contrat
Facturation et gestion des abonnementsObligation légale + exécution du contrat
Amélioration du ServiceIntérêt légitime
Envoi de notifications relatives au compteExécution du contrat
Envoi de communications commercialesConsentement

4. Sous-traitants et transferts de données

MedNote AI utilise les sous-traitants suivants pour la fourniture du Service :

Sous-traitantRôleLocalisation des données
Amazon Web Services (AWS)Hébergement, stockage, authentification (Cognito)eu-west-3 (Paris, France)
AWS TranscribeTranscription vocaleeu-west-1 (Irlande)
Anthropic via AWS BedrockGénération de comptes rendus par IAeu-west-3 (Paris) / EU
StripePaiement en ligneUnion Européenne

Tous les sous-traitants sont situés dans l'Espace Économique Européen (EEE) ou offrent des garanties appropriées conformément au RGPD.

5. Données de santé — Avertissement important

Les comptes rendus médicaux peuvent contenir des données de santé à caractère personnel, qui constituent une catégorie particulière de données au sens de l'article 9 du RGPD.

Rôles respectifs :

Recommandation forte : Nous recommandons aux utilisateurs de pseudonymiser les données patients avant toute saisie dans le Service (utiliser des initiales ou un identifiant plutôt que le nom complet).

6. Durée de conservation

Type de donnéesDurée de conservation
Données de compteDurée de l'abonnement + 3 ans
Comptes rendus et transcriptionsDurée de l'abonnement + 1 an après résiliation
Données de facturation10 ans (obligation légale)
Logs de connexion12 mois

À l'expiration de ces délais, les données sont supprimées de manière sécurisée.

7. Sécurité des données

MedNote AI met en œuvre les mesures de sécurité suivantes :

8. Vos droits (RGPD)

Conformément au Règlement Général sur la Protection des Données (RGPD), vous disposez des droits suivants :

Pour exercer ces droits, contactez-nous à : contact@mednote-ai.net

Vous disposez également du droit d'introduire une réclamation auprès de l'autorité de contrôle compétente dans votre pays :

9. Cookies

Le Service utilise uniquement des cookies strictement nécessaires au fonctionnement de l'authentification. Aucun cookie publicitaire ou de tracking n'est utilisé.

10. Modifications

La présente politique peut être mise à jour. En cas de modification substantielle, les utilisateurs seront notifiés par email au moins 30 jours avant l'entrée en vigueur.

11. Contact

contact@mednote-ai.net

Privacy Policy

Version 1.0 — April 2026

1. Data Controller

CONSEIL IT
Auto-entrepreneur (Sole trader, France) — SIRET: 850 288 010 00018
18 rue Fernand Léger, 94120 Fontenay-sous-Bois, France
Email: contact@mednote-ai.net

2. Data Collected

2.1 Account Data

Upon registration, we collect:

2.2 Usage Data

During use of the Service:

2.3 Billing Data

3. Purposes of Processing

PurposeLegal Basis
Providing the transcription and note generation ServicePerformance of contract
User account managementPerformance of contract
Billing and subscription managementLegal obligation + performance of contract
Service improvementLegitimate interest
Sending account-related notificationsPerformance of contract
Sending commercial communicationsConsent

4. Sub-processors and Data Transfers

MedNote AI uses the following sub-processors to provide the Service:

Sub-processorRoleData Location
Amazon Web Services (AWS)Hosting, storage, authentication (Cognito)eu-west-3 (Paris, France)
AWS TranscribeVoice transcriptioneu-west-1 (Ireland)
Anthropic via AWS BedrockAI-powered note generationeu-west-3 (Paris) / EU
StripeOnline payment processingEuropean Union

All sub-processors are located within the European Economic Area (EEA) or provide appropriate guarantees in accordance with the GDPR.

5. Health Data — Important Notice

Clinical notes may contain personal health data, which constitutes a special category of data under Article 9 of the GDPR.

Respective roles:

Strong recommendation: We strongly recommend that users pseudonymize patient data before any input into the Service (use initials or an identifier rather than the patient's full name).

6. Data Retention

Data TypeRetention Period
Account dataDuration of subscription + 3 years
Notes and transcriptionsDuration of subscription + 1 year after cancellation
Billing data10 years (legal obligation)
Connection logs12 months

Upon expiry of these periods, data is securely deleted.

7. Data Security

MedNote AI implements the following security measures:

8. Your Rights (GDPR)

In accordance with the General Data Protection Regulation (GDPR), you have the following rights:

To exercise these rights, contact us at: contact@mednote-ai.net

You also have the right to lodge a complaint with your national data protection authority:

9. Cookies

The Service uses only cookies strictly necessary for authentication functionality. No advertising or tracking cookies are used.

10. Changes to This Policy

This policy may be updated. In the event of material changes, users will be notified by email at least 30 days before the changes take effect.

11. Contact

contact@mednote-ai.net