Politique de confidentialité de Tonic AI - Édition Enterprise
Version 1.0 – Juin 2026
La présente Politique de confidentialité Enterprise explique la manière dont Tonic Easy Medical S.A. (« Tonic », « nous », « notre ») traite les Données à caractère personnel lorsque tu accèdes à Tonic AI en tant qu’Utilisateur Autorisé dans le cadre d’un Contrat d’Abonnement conclu entre Tonic et ton employeur ou l’organisation avec laquelle tu collabores (le « Client »).
La présente politique s’applique exclusivement à l’accès Enterprise. La Politique de confidentialité de Tonic – Édition Individuelle, publiée sur le site internet de Tonic, s’applique uniquement à l’utilisation individuelle directe de la plateforme Tonic, y compris Tonic AI, en dehors de tout abonnement d’entreprise. Si tu disposes des deux types d’accès, la présente Politique de confidentialité Enterprise régit ton activité dans le cadre de l’Édition Enterprise.
- Rôles en matière de protection des données
1.1. Dans le cadre de ton utilisation Enterprise de Tonic AI, le Client agit en qualité de Responsable du traitement pour : (a) les informations relatives à ton compte et les données d’authentification ; (b) les journaux d’utilisation qui te sont attribuables en tant qu’Utilisateur Autorisé ; et (c) toute Donnée à caractère personnel susceptible d’être incluse par inadvertance dans les Inputs.
1.2. Tonic agit en qualité de Sous-traitant pour le compte du Client aux fins définies dans la présente politique et dans le Contrat d’Abonnement.
1.3. Tonic agit en qualité de Responsable du traitement exclusivement pour : (a) la génération de jeux de données agrégés et irréversiblement anonymisés. Une fois l’anonymisation achevée, les jeux de données qui en résultent ne relèvent plus du champ d’application du RGPD et ne constituent plus des Données à caractère personnel au sens de l’article 4, paragraphe 1, du RGPD ; et (b) les Données à caractère personnel limitées que Tonic est tenue de conserver afin de respecter ses propres obligations légales (y compris les obligations de vigilance prévues par le MDR et les obligations de conservation des données en matière de pharmacovigilance, sur la base de l’article 6, paragraphe 1, point c), du RGPD).
1.4. Tonic peut également agir en qualité de Responsable du traitement indépendant pour les activités de traitement liées à la conformité réglementaire, aux incidents de sécurité, aux analyses fondées sur des données anonymisées et à l’intégrité de la plateforme (article 6, paragraphe 1, point f), du RGPD – intérêt légitime à maintenir un service sûr et fiable).
- Données à caractère personnel que nous traitons
2.1. Lorsque tu accèdes à Tonic AI dans le cadre de l’Édition Enterprise, les catégories suivantes de Données à caractère personnel sont traitées :
- Données d’identification et données professionnelles : nom, adresse email professionnelle, identifiant professionnel, spécialité professionnelle, pays d’exercice et l’entité juridique par l’intermédiaire de laquelle tu es autorisé.
- Données d’authentification : identifiants d’authentification, jetons d’authentification multifactorielle.
- Données techniques et d’utilisation : adresse IP, identifiant de l’appareil, type de navigateur, système d’exploitation, horodatages de connexion, durée de session et journaux d’accès.
- Inputs : requêtes et prompts que tu soumets à Tonic AI dans le cadre du support à la décision clinique, qui peuvent contenir accessoirement des Données à caractère personnel malgré l’interdiction prévue à la clause 4 des Conditions d’Utilisation Enterprise.
2.2. Tonic ne collecte pas auprès des Utilisateurs Autorisés : date de naissance, adresse personnelle, numéro de téléphone personnel, situation matrimoniale, informations financières ou toute Donnée à caractère personnel sensible qui n’est pas nécessaire à l’authentification et à l’utilisation dans le cadre Enterprise.
- Finalités et bases juridiques
3.1. Tonic traite les Données à caractère personnel pour les finalités suivantes et sur les bases juridiques suivantes :
- Fourniture du service et gestion du compte – exécution du Contrat d’Abonnement (article 6, paragraphe 1, point b), du RGPD pour le Client ; article 28 du RGPD pour Tonic en qualité de Sous-traitant).
- Sécurité, surveillance et détection des utilisations abusives – intérêt légitime de Tonic et du Client (article 6, paragraphe 1, point f), du RGPD) à maintenir une plateforme sécurisée.
- Respect du MDR (obligations applicables aux dispositifs médicaux de Classe IIa), du règlement européen sur l’intelligence artificielle (AI Act) et de la législation en matière de pharmacovigilance – respect d’une obligation légale (article 6, paragraphe 1, point c), du RGPD).
- Génération de jeux de données agrégés et irréversiblement anonymisés afin d’exploiter et d’améliorer Tonic AI ainsi que les produits d’insights de Tonic – intérêt légitime (article 6, paragraphe 1, point f), du RGPD), l’anonymisation ayant pour effet que les jeux de données résultants ne relèvent plus du champ d’application du RGPD.
- Pharmacovigilance et données relatives aux événements indésirables
4.1. Tonic AI n’est pas un canal de déclaration en matière de pharmacovigilance. Tu dois signaler les effets indésirables liés aux médicaments ou les incidents liés aux dispositifs médicaux à l’autorité nationale compétente par l’intermédiaire du canal approprié (par exemple, en Italie : AIFA ; au Portugal : Infarmed ; dans les autres juridictions : l’autorité compétente concernée).
4.2. Si des informations relatives à un événement indésirable suspecté sont néanmoins incluses dans un Input, Tonic les traite exclusivement afin de respecter ses obligations légales au titre de l’article 87 du MDR (vigilance) et de la législation applicable en matière de pharmacovigilance, sur la base de l’article 6, paragraphe 1, point c), du RGPD.
4.3. Les Données à caractère personnel identifiables traitées dans le cadre de la pharmacovigilance ne sont jamais utilisées à des fins d’analyse, d’entraînement de l’intelligence artificielle ou à des fins commerciales. La durée de conservation de ces Données à caractère personnel peut dépasser les périodes de conservation standard prévues par la présente politique lorsque la réglementation applicable l’exige.
- Données agrégées et anonymisées
5.1. Tonic génère des jeux de données agrégés et irréversiblement anonymisés (article 6, paragraphe 1, point f), du RGPD – intérêt légitime à exploiter et à améliorer la plateforme ainsi que les produits d’insights de Tonic) à partir des Inputs, des Outputs et des données d’utilisation de la plateforme. Le processus d’anonymisation applique au minimum les mesures de contrôle suivantes :
- Suppression des identifiants directs.
- Transformation ou généralisation des identifiants indirects.
- Agrégation en groupes respectant des seuils minimaux de taille de cohorte.
- Évaluations périodiques du risque de réidentification.
5.2. Tonic peut utiliser ces jeux de données anonymisés pour exploiter et commercialiser les produits d’insights de Tonic (y compris Tonic BI). Les jeux de données anonymisés ne constituent pas des Données à caractère personnel et ne permettent pas la réidentification d’un professionnel de santé, d’un patient ou de toute autre personne.
Les mesures d’agrégation et d’anonymisation sont conçues pour empêcher l’identification ou l’individualisation de professionnels de santé.
Tonic n’utilisera pas les jeux de données anonymisés provenant principalement de l’activité du Client pour générer des informations concurrentielles spécifiques au Client ni pour entraîner des modèles fondation sans le consentement écrit préalable du Client.
- Divulgation et partage
6.1. Tonic ne vend pas, ne loue pas et ne commercialise d’aucune autre manière tes Données à caractère personnel identifiables.
6.2. Tonic peut partager des Données à caractère personnel avec : (a) des sous-traitants fournissant des services d’infrastructure, d’hébergement, de sécurité ou d’analyse, chacun étant lié par des obligations en matière de protection des données offrant un niveau de protection au moins équivalent à celui que Tonic doit au Client, conformément à l’article 28, paragraphe 4, du RGPD ; (b) les autorités réglementaires compétentes lorsque la loi l’exige (y compris dans le cadre de la vigilance prévue par le MDR (article 87) et de la pharmacovigilance) ; et (c) le Client, sous la forme de tableaux de bord administratifs et de journaux d’audit reflétant ton utilisation autorisée.
6.3. Tonic ne divulgue pas le contenu des Inputs à d’autres Utilisateurs Autorisés, à d’autres clients ni à aucun tiers non autorisé au titre du Contrat d’Abonnement.
- Localisation des données et transferts internationaux
7.1. Les Données à caractère personnel sont stockées et traitées au sein de l’Espace économique européen (EEE).
7.2. Lorsqu’un transfert en dehors de l’EEE est nécessaire au fonctionnement de Tonic AI, ce transfert est soumis : (a) à des garanties appropriées conformément au chapitre V du RGPD (y compris les Clauses Contractuelles Types) ; et (b) aux exigences relatives au consentement et à la localisation des données prévues dans le Contrat d’Abonnement, lesquelles peuvent être plus strictes que les garanties prévues par le seul RGPD.
- Conservation
8.1. Les Données à caractère personnel sont conservées pendant toute la durée du Contrat d’Abonnement ainsi que pendant la période de suppression prévue par celui-ci après sa résiliation, sauf lorsque : (a) une durée de conservation plus longue est imposée par la loi (y compris les obligations de conservation liées à la vigilance au titre du MDR et à la pharmacovigilance) ; ou (b) les Données à caractère personnel ont été irréversiblement anonymisées, auquel cas les jeux de données qui en résultent ne constituent plus des Données à caractère personnel et peuvent être conservés par Tonic.
8.2. À la résiliation du Contrat d’Abonnement, les Inputs sont supprimés conformément au calendrier et à la procédure prévus dans ce contrat, y compris la délivrance, sur demande, d’un certificat de suppression signé par le Délégué à la protection des données de Tonic.
- Tes droits en tant que personne concernée
9.1. Tu disposes des droits prévus au chapitre III du RGPD, notamment : le droit d’accès (article 15), le droit de rectification (article 16), le droit à l’effacement (article 17), le droit à la limitation du traitement (article 18), le droit à la portabilité des données (article 20) et le droit d’opposition (article 21). Lorsque cela est applicable, tu peux également retirer ton consentement à tout moment, sans que cela n’affecte la licéité des traitements effectués avant ce retrait.
9.2. Étant donné que ton employeur ou l’organisation avec laquelle tu collabores agit en qualité de Responsable du traitement pour la plupart des traitements couverts par la présente politique, tu dois exercer ces droits principalement auprès de ton employeur ou de l’organisation avec laquelle tu collabores. Si tu contactes directement Tonic, Tonic transmettra ta demande à ton employeur ou à l’organisation avec laquelle tu collabores et t’assistera dans le traitement de celle-ci.
9.3. Tu peux introduire une réclamation auprès de l’autorité de contrôle de ton lieu de résidence habituelle, de ton lieu de travail ou du lieu de l’infraction alléguée, conformément à l’article 77 du RGPD. Par exemple, en France : Commission Nationale de l’Informatique et des Libertés (CNIL) (www.cnil.fr); au Portugal : Comissão Nacional de Proteção de Dados (www.cnpd.pt).
- Sécurité
10.1. Tonic met en œuvre des mesures techniques et organisationnelles appropriées conformément à l’article 32 du RGPD, notamment : le chiffrement des données au repos et en transit, des contrôles d’accès conformes au principe du moindre privilège, des mécanismes d’authentification, la journalisation et la surveillance, des tests de sécurité réguliers, ainsi qu’un système de gestion de la sécurité de l’information aligné sur la norme ISO 27001.
10.2. Tonic notifie le Client, sans retard injustifié et, en tout état de cause, dans un délai de soixante-douze (72) heures, de toute violation de Données à caractère personnel affectant les données du Client, conformément au Contrat d’Abonnement et à l’article 33 du RGPD.
- Sous-traitants
11.1. Tonic fait appel à des sous-traitants pour fournir certains éléments du service Tonic AI. Le Client accorde une autorisation générale écrite pour ce recours dans le cadre du Contrat d’Abonnement. Une liste des sous-traitants est mise à la disposition du Client sur demande écrite. Tonic notifie au Client tout ajout ou remplacement d’un sous-traitant au moins trente (30) jours avant que cette modification ne prenne effet, afin de permettre au Client de s’y opposer pour des motifs spécifiques et documentés relatifs à la protection des données, conformément au Contrat d’Abonnement.
11.2. Tous les sous-traitants sont liés par des obligations en matière de protection des données offrant un niveau de protection au moins équivalent à celui que Tonic doit au Client, conformément à l’article 28, paragraphe 4, du RGPD, et font l’objet d’un examen préalable portant sur la sécurité et la conformité en matière de protection des données avant leur engagement.
- Transparence spécifique à l’intelligence artificielle
12.1. Tu interagis avec un système d’intelligence artificielle. Tonic AI intègre un dispositif médical de Classe IIa portant le marquage CE, dont la destination est de soutenir la prise de décision clinique, et non de la remplacer.
12.2. Tonic respecte les obligations applicables prévues par le règlement (UE) 2024/1689 (AI Act), notamment celles relatives à la transparence, à la documentation technique, à la gestion des risques, à la supervision humaine et à la surveillance après commercialisation.
12.3. Les Données à caractère personnel identifiables ne sont pas utilisées pour entraîner les modèles fondation de Tonic. Les données agrégées et irréversiblement anonymisées peuvent être utilisées pour l’évaluation et l’amélioration des modèles.
- Modifications de la présente Politique de confidentialité Enterprise
13.1. Tonic peut mettre à jour la présente politique de temps à autre. Les modifications non substantielles te seront notifiées par l’intermédiaire de la plateforme ou par email.
13.2. Les modifications substantielles qui portent atteinte aux droits des Utilisateurs Autorisés, ou qui affectent les droits du Client au titre du Contrat d’Abonnement, ne prendront effet qu’après le consentement écrit préalable du Client.
- Contact et Délégué à la protection des données
Pour toute question concernant la présente Politique de confidentialité Enterprise ou pour exercer tes droits en tant que personne concernée :
Tonic Easy Medical S.A. – Délégué à la protection des données
Rua do Heroísmo 283 Arm. 1, 4300-259 Porto, Portugal
Téléphone : +351 223 162 973 | Email : dpo@tonicapp.com