Juridique

Politique de confidentialité

Un aperçu compact de ce que Revelar traite, pourquoi c'est nécessaire, combien de temps les données sont conservées et comment exercer vos droits.

Dernière mise à jour : 2026-08-13

1. Contrôleur des données

Revelar est un nom commercial de Lucas Van Houtven, Bautersemstraat 3 bus 201, 2550 Kontich, Belgique, numéro d'entreprise et de TVA BE 1024.931.197. Revelar est responsable du traitement pour les données de compte et de produit qu'il contrôle. Pour les données de patients saisies lors d'un usage clinique sous un accord de traitement des données (DPA), l'organisation cliente est responsable du traitement et Revelar agit comme sous-traitant sur ses instructions. Les conditions de traitement des données de santé au titre de l'article 9 du RGPD relèvent du client responsable du traitement et s'exercent via l'accord article 28. Pour les questions de confidentialité, contactez privacy@revelar.xyz. Pour l'assistance, contactez support@revelar.xyz.

2. Données que nous traitons

Données du compte

Adresse électronique, identifiants d'authentification, champs du profil, paramètres, état de la facturation et données relatives à l'appartenance à l'organisation.

Texte du rapport de l'espace de travail

Le texte du rapport peut être traité pendant les flux de travail actifs de l'IA et de la dictée, mais Revelar ne le conserve pas en tant qu'archive de rapport côté serveur.

Métadonnées d'utilisation

Métadonnées relatives au produit, à la facturation, au crédit et à la sécurité nécessaires au fonctionnement du service.

Données techniques

Métadonnées de session, d'appareil, de diagnostic et de sécurité nécessaires à l'authentification, à la prévention des abus, au débogage et à la fiabilité.

Audio vocal de dictée

Lorsque vous dictez, l'audio vocal est envoyé à un fournisseur de reconnaissance vocale tiers configuré afin de produire la transcription qui apparaît dans votre compte rendu.

Données de réservation et de contact

Les coordonnées que vous envoyez depuis le site public, comme votre adresse email, un nom facultatif, les horaires d'appel que vous avez choisis et la page d'origine de la demande. Elles servent à planifier et à répondre à cette demande.

3. Base juridique

Contrat, article 6, paragraphe 1, point b

Traitement nécessaire pour fournir l'espace de travail de compte rendu, l'assistance IA, la dictée et les fonctions d'organisation auxquels vous avez souscrit.

Contrat et obligation légale, article 6, paragraphe 1, points b et c

Traitement nécessaire à l'accès au compte, aux courriels d'authentification, à la facturation, aux paramètres, à l'assistance et aux obligations comptables légales.

Intérêts légitimes, article 6, paragraphe 1, point f

Surveillance de sécurité, prévention des abus et diagnostics à courte conservation. L'intérêt est de garder le service fiable et sûr, mis en balance avec une durée de conservation bornée.

Consentement, article 6, paragraphe 1, point a

Les communications marketing reposent sur le consentement et peuvent être retirées à tout moment.

4. Rétention

Texte du rapport sur l'espace de travail
Session locale active, non conservée en tant qu'archive du serveur
État de relecture des modifications IA
Session locale active
Données du compte
Jusqu'à ce que la demande de suppression ou le cycle de vie du compte soit nécessaire
Métadonnées de sécurité et de diagnostic
Si nécessaire pour des raisons de sécurité, de fiabilité et d'obligations légales
Fragments de comptes rendus pour l'audit de sécurité
180 jours, puis supprimés par une tâche planifiée. Chaque fragment est limité à 600 caractères.
Diagnostics développeur
30 jours, puis supprimés par une tâche planifiée. Peuvent contenir de courts fragments de transcription ou de compte rendu.
Préférences de formulation apprises
Jusqu'à ce que vous les supprimiez ou que vous supprimiez votre compte.

5. Vos droits

Pour exercer ces droits, envoyez un courriel à privacy@revelar.xyz ou utilisez la page d'exportation des données du compte.

  • Accéder à vos données personnelles par le biais de la fonction d'exportation de données ou de la demande de confidentialité.
  • Demander la correction de données personnelles inexactes.
  • Demander la suppression de votre compte et de vos données personnelles, sous réserve des obligations légales de conservation.
  • Recevez des données de compte exportables au format JSON.
  • S'opposer au traitement le cas échéant.
  • Retirer à tout moment votre consentement à recevoir des communications marketing.
  • Demander la limitation du traitement lorsque l'article 18 s'applique.
  • Introduire une réclamation auprès de l'Autorité de protection des données, rue de la Presse 35, 1000 Bruxelles, contact@apd-gba.be.

6. Traitement de l'IA

Les requêtes IA peuvent traiter le texte actuel du compte rendu lorsque l'utilisateur demande de l'aide. La dictée en direct envoie l'audio vocal à un fournisseur de reconnaissance vocale tiers configuré afin de convertir la parole en texte éditable. Les preuves de rétention fournisseur et de non-entraînement sont suivies par route IA et par route de dictée avant toute revendication publique plus forte. La terminologie courte que vous validez peut aussi être réutilisée comme vocabulaire de reconnaissance pour d'autres utilisateurs, mais uniquement lorsque le modèle juge le terme réutilisable et exempt de données patient ; aucun texte de compte rendu, transcription ou contexte patient n'est partagé avec lui, et vous pouvez faire retirer un terme partagé en écrivant à privacy@revelar.xyz.

7. Processeurs

Supabase

Authentification, base de données, données de compte, données d'organisation et stockage soutenu par RLS.

Vercel

Hébergement, runtime sans serveur et infrastructure de déploiement.

Google

Connexion OAuth où les utilisateurs choisissent l'authentification Google.

Resend

Emails d authentification via Supabase SMTP et emails support depuis support@revelar.xyz. Les emails ne doivent pas contenir de contenu clinique.

Fournisseur de dictée en temps réel

Convertit l'audio vocal dicté en texte éditable pendant la dictée en direct. Le fournisseur précis est configuré par déploiement, et l'audio vocal est traité par ce fournisseur afin de produire la transcription.

Fournisseurs de modèles IA via la Vercel AI Gateway

Traitent le texte actuel du compte rendu afin de produire les propositions de formulation, de mise en forme et de structure que vous demandez. Les fournisseurs précis sont atteints via la passerelle et peuvent traiter hors de l'UE.

Stripe

Paiements et facturation des abonnements pour les formules payantes. Stripe reçoit des identifiants de facturation et de compte, jamais le contenu des comptes rendus.

Sentry

Surveillance des erreurs d'exécution. Sentry ne reçoit que des métadonnées d'erreur, ni texte de compte rendu, ni corps de requête, ni en-têtes.

8. Cookies et stockage local

Revelar utilise des cookies d'authentification nécessaires et le stockage local du navigateur pour des fonctions produit demandées telles que les sessions, l'état de l'espace de travail, la langue, la sélection d'organisation et les avertissements de première utilisation. Revelar n'utilise aucun cookie d'analyse, de publicité ou de suivi tiers.

9. Transferts internationaux

Revelar utilise un traitement prioritairement UE quand il est documente, y compris les routes de dictee temps reel configurees et l envoi de domaine Resend depuis l Irlande. Le support fournisseur, les donnees de compte, les metadonnees email et les logs peuvent impliquer un traitement hors UE, donc ce n est pas une revendication de residence EU-only. Le DPA client, la liste des sous-traitants et les mecanismes de transfert doivent encore etre publies avant des revendications plus fortes.

10. Mesures de sécurité

  • TLS en transit et chiffrement géré par le fournisseur pour l'infrastructure hébergée.
  • Sécurité au niveau des lignes et contrôles d'appartenance pour les données relatives aux comptes et aux organisations.
  • Les contrôles d'inactivité de l'espace de travail effacent l'état de l'espace de travail local.
  • Le texte des rapports de l'espace de travail n'est pas conservé en tant qu'archive de rapport côté serveur.

11. Contact

Pour les questions relatives à la protection de la vie privée, les demandes des personnes concernées, les questions relatives au DPA ou les plaintes, contactez notre boîte aux lettres électronique pour la protection de la vie privée.

privacy@revelar.xyz

12. Mises à jour

Cet avis de confidentialité peut être mis à jour au fur et à mesure de l'évolution du produit, de la liste des sous-traitants, du DPA et de la posture de déploiement clinique.