Politique de confidentialité
En vigueur depuis le 7 septembre 2026 · Version 2.1
La présente politique explique comment Delta Labs traite les données personnelles des utilisateurs du Service Delta. Elle distingue les traitements réalisés par Delta Labs pour ses propres finalités des traitements de données de patients réalisés pour le compte des professionnels utilisateurs.
1. Responsable du traitement et contact
Delta Labs SAS, société par actions simplifiée au capital de 1 000 euros, immatriculée au Registre du commerce et des sociétés de Niort sous le numéro 102 094 448, SIRET 102 094 448 00010, dont le siège social est situé 11 BIS Allée du Muguet, 79200 Parthenay, France, est responsable des traitements qu’elle détermine pour la gestion du Service, des comptes, de la sécurité, de la facturation, des communications et de ses obligations légales.
Pour toute question relative à la protection des données : admin@mydelta.app.
2. Rôles respectifs pour les données des patients
Le professionnel utilisateur détermine les finalités et les moyens essentiels du traitement des données de ses patients. Il agit en principe comme responsable de traitement, ou comme sous-traitant initial lorsqu’il intervient pour le compte d’une autre organisation.
Pour ces données confiées, Delta Labs agit sur les instructions du professionnel et intervient comme sous-traitant ou sous-traitant ultérieur, selon la relation applicable. Les obligations correspondantes sont précisées dans le Data Processing Agreement (DPA).
Delta Labs ne détermine pas à la place du professionnel la base légale applicable aux données de santé, l’information à fournir aux patients, la nécessité d’obtenir leur consentement ni les durées de conservation propres à son activité.
3. Données traitées
3.1 Données relatives à l’utilisateur
- données de compte et d’identité, notamment nom, prénom et adresse électronique ;
- données professionnelles et de configuration, notamment professions déclarées, préférences métier, langue de pratique, pays d’exercice et, lorsqu’elles sont demandées, subdivisions administratives ;
- données de sécurité et d’authentification, notamment mots de passe conservés sous forme hachée, statut de vérification de l’adresse électronique, facteurs d’authentification, sessions, adresse IP, user-agent et journaux techniques ;
- données d’abonnement et de facturation, notamment identifiants client et abonnement Stripe, offre, cadence, statut de paiement, promotions, factures, adresse de facturation et éléments fiscaux ;
- preuves juridiques, notamment documents et versions présentés, langue, empreinte du contenu, date et contexte de l’acceptation ;
- données d’utilisation, préférences, demandes de support et échanges avec Delta Labs.
3.2 Données confiées par l’utilisateur
Selon les fonctionnalités utilisées, le Service peut traiter :
- l’identité, les coordonnées, les informations administratives et les informations de suivi des patients ;
- les informations relatives aux rendez-vous, séances et consultations ;
- les notes libres, observations et autres contenus saisis par le professionnel ;
- les enregistrements audio facultatifs et leurs métadonnées ;
- les transcriptions, brouillons de comptes rendus, synthèses, contextes et autres documents générés ;
- les données de santé et autres données sensibles que ces contenus peuvent révéler ;
- les identifiants techniques, statuts, dates et durées nécessaires au fonctionnement, à la sécurité et au diagnostic du Service.
3.3 Origine des données
Les données sont fournies directement par l’utilisateur, produites lors de son utilisation du Service, reçues des services qu’il choisit de connecter, ou générées techniquement par Delta et ses prestataires. Les données des patients sont fournies ou enregistrées sous la responsabilité du professionnel utilisateur.
4. Finalités et bases légales des traitements propres à Delta Labs
| Finalité | Base légale principale | Données concernées |
|---|---|---|
| Créer et gérer le compte, fournir le Service et assurer le support | Exécution du contrat ou mesures précontractuelles | Compte, profil, préférences, utilisation et échanges de support |
| Gérer les abonnements, paiements, taxes, factures et obligations comptables | Exécution du contrat et obligations légales | Identité, coordonnées, données d’abonnement, de facturation et fiscales |
| Sécuriser le Service, prévenir les abus, diagnostiquer les incidents et assurer la continuité | Intérêt légitime et obligations légales applicables | Authentification, adresse IP, user-agent, identifiants techniques, journaux et contexte d’erreur minimisé |
| Gérer les documents juridiques et démontrer les informations et acceptations | Exécution du contrat, obligation légale et intérêt légitime de preuve | Version, langue, empreinte, audience, date, adresse IP et user-agent |
| Envoyer des communications relatives au compte, au Service ou aux obligations applicables | Exécution du contrat, obligation légale ou intérêt légitime selon le message | Identité, adresse électronique, langue et historique technique d’envoi |
Lorsqu’une communication facultative requiert le consentement, l’utilisateur peut le retirer à tout moment. Les messages indispensables au fonctionnement du compte, à la sécurité, à la facturation ou au respect d’une obligation légale ne sont pas des communications marketing.
5. Destinataires et prestataires
Les données sont accessibles aux membres habilités de Delta Labs dans la limite de leurs fonctions et aux prestataires nécessaires au Service, notamment :
- Amazon Web Services pour l’hébergement applicatif, le stockage, la base de données, le réseau, les journaux, la supervision et l’envoi technique d’e-mails au moyen d’Amazon SES ;
- Google Cloud pour la transcription, le stockage temporaire nécessaire à cette transcription et les traitements d’intelligence artificielle activés par l’utilisateur ;
- Sentry pour la détection et l’analyse d’erreurs techniques, avec une configuration destinée à exclure les contenus cliniques et champs sensibles connus ;
- Stripe pour la création et la gestion des clients, abonnements, paiements, factures, taxes et moyens de paiement. Delta Labs ne reçoit ni ne conserve les numéros complets de carte ni les codes de sécurité ;
- les conseils, autorités, juridictions ou tiers auxquels une communication est nécessaire pour respecter la loi, établir ou défendre des droits, ou protéger le Service.
Les prestataires qui traitent des données de patients pour le compte de l’utilisateur sont également décrits dans le DPA. Delta Labs ne vend pas les données personnelles ni les données de patients.
6. Localisation et transferts internationaux
L’infrastructure principale de production de Delta est configurée dans la région AWS eu-west-3, à Paris. Les traitements spécialisés de transcription et d’intelligence artificielle sont configurés dans des emplacements européens de Google Cloud compatibles avec les services utilisés.
Certains prestataires ou leurs propres sous-traitants peuvent néanmoins traiter des données depuis d’autres pays, notamment pour le support, la sécurité, la facturation ou l’observabilité. Delta Labs ne présente donc pas l’absence de tout transfert hors de l’Espace économique européen comme une garantie absolue.
Lorsqu’un transfert requiert une garantie particulière, Delta Labs s’appuie sur un mécanisme reconnu par la réglementation applicable, tel qu’une décision d’adéquation ou les clauses contractuelles types de la Commission européenne, complété si nécessaire par des mesures appropriées.
7. Durées de conservation
Delta Labs conserve les données pendant une durée proportionnée à la finalité concernée, aux instructions de l’utilisateur, aux cycles techniques et aux obligations légales :
- les données du compte et du profil sont conservées pendant la vie du compte, puis pendant le temps nécessaire à sa clôture, à l’exercice ou à la défense de droits et au respect des obligations applicables ;
- les données de facturation et pièces comptables sont conservées pendant les durées légales applicables, pouvant atteindre dix ans pour les documents comptables ;
- les preuves juridiques sont conservées pendant la relation contractuelle puis pendant la durée nécessaire à la preuve des droits et obligations ;
- les principaux journaux techniques de l’infrastructure cloud sont actuellement configurés avec une conservation de quatre-vingt-dix jours ; d’autres traces de sécurité ou de délivrabilité peuvent suivre un cycle différent lorsqu’il est nécessaire et proportionné ;
- le corps des e-mails placé dans la file d’envoi est effacé après remise au fournisseur ; les métadonnées strictement nécessaires au suivi de l’envoi peuvent être conservées plus longtemps ;
- les données de patients sont conservées selon les instructions et l’utilisation du professionnel, sous réserve des délais techniques de suppression, des sauvegardes et des obligations légales applicables.
8. Sécurité
Delta Labs met en œuvre des mesures techniques et organisationnelles adaptées aux risques, notamment :
- le chiffrement des communications exposées au moyen de protocoles sécurisés et le chiffrement au repos des principaux stockages de production ;
- l’authentification individuelle, des mécanismes d’authentification renforcée, le contrôle des autorisations côté serveur et l’isolation logique des données ;
- des réseaux et stockages privés, des accès internes limités et une gestion contrôlée des secrets ;
- des sauvegardes, journaux, outils de supervision et procédures de déploiement adaptés à l’architecture ;
- la minimisation des informations transmises aux outils de diagnostic.
Aucune mesure ne supprimant tout risque, l’utilisateur doit également protéger ses accès, utiliser des équipements appropriés et signaler rapidement tout usage suspect.
9. Violations de données
Delta Labs analyse les incidents de sécurité et prend les mesures appropriées pour les contenir et y remédier. Lorsqu’une violation de données personnelles relève de Delta Labs en qualité de responsable de traitement, elle effectue les notifications requises dans les délais légaux. Lorsqu’elle concerne des données confiées par un professionnel, Delta Labs l’en informe sans délai indu après en avoir pris connaissance et lui fournit les informations disponibles nécessaires à ses propres obligations.
10. Droits des personnes
Sous réserve des conditions prévues par la réglementation, l’utilisateur peut demander l’accès à ses données, leur rectification, leur effacement, leur portabilité ou la limitation de leur traitement, et peut s’opposer à certains traitements ou retirer un consentement.
La demande peut être adressée à admin@mydelta.app ou par courrier à Delta Labs SAS, 11 BIS Allée du Muguet, 79200 Parthenay, France. Delta Labs peut demander les informations raisonnablement nécessaires pour vérifier l’identité et répondre à la demande.
Pour les données d’un patient traitées dans Delta pour le compte d’un professionnel, la demande doit en principe être adressée à ce professionnel. Delta Labs l’assiste dans les conditions prévues par le DPA.
La personne concernée peut également introduire une réclamation auprès de l’autorité de contrôle compétente. En France, il s’agit de la CNIL : www.cnil.fr.
11. Intelligence artificielle et décisions automatisées
Les fonctions d’intelligence artificielle aident le professionnel à produire des transcriptions, brouillons, synthèses ou documents. Le professionnel doit relire, corriger et valider les contenus avant de les utiliser.
Delta n’utilise pas ces fonctions pour prendre, à la place du professionnel, une décision produisant des effets juridiques ou affectant significativement une personne sur la seule base d’un traitement automatisé.
12. Cookies et stockage local
Le Service utilise les cookies ou mécanismes de stockage nécessaires à l’authentification, à la sécurité, aux préférences et au fonctionnement de l’interface. Si Delta Labs introduit des traceurs non strictement nécessaires, l’information et, lorsque la loi l’exige, le consentement correspondant seront mis en place avant leur utilisation.
13. Données obligatoires
Les champs signalés comme obligatoires sont nécessaires à la création du compte, à la description du contexte professionnel, à la détermination des documents applicables, à la fourniture du Service ou à la facturation. À défaut, certaines étapes ou fonctionnalités peuvent ne pas être disponibles. Les autres informations sont facultatives, sauf lorsqu’elles deviennent nécessaires à une fonction expressément demandée.
14. Modification de la politique
Toute modification donne lieu à une version identifiable et datée. Selon la nature du changement, la nouvelle version peut être publiée sans notification particulière, faire l’objet d’une information ou nécessiter une nouvelle acceptation explicite.
La version et la langue présentées lors d’une acceptation sont conservées dans la preuve correspondante. La version française constitue la version de référence ; les traductions sont fournies pour faciliter la compréhension, sous réserve des règles impératives applicables.
15. Contact
Delta Labs SAS
11 BIS Allée du Muguet
79200 Parthenay, France
07 66 80 89 66