1 Introduction
Bienvenue sur DiaSmart.AI, une application mobile de gestion du diabète développée au Cameroun par NGOS THEODORE. Nous prenons la protection de vos données personnelles très au sérieux, en particulier compte tenu de la nature sensible des informations de santé que vous nous confiez.
La présente Politique de Confidentialité vous informe de manière claire et transparente sur la façon dont DiaSmart.AI collecte, utilise, stocke, partage et protège vos données personnelles, conformément au cadre juridique camerounais et aux recommandations internationales en matière de santé numérique, notamment :
- Loi n°2024/017 du 23 décembre 2024 relative à la protection des données à caractère personnel au Cameroun
- Loi n°2010/012 du 21 décembre 2010 relative à la cybersécurité et à la cybercriminalité au Cameroun
- Loi n°2015/006 du 20 avril 2015 modifiant la Loi n°2010/013 régissant les communications électroniques au Cameroun
- Convention de Malabo de l'Union Africaine (2014) sur la cybersécurité et la protection des données personnelles
- Stratégie mondiale OMS/WHO pour la santé numérique 2020-2025, incluant les standards HL7 FHIR, les lignes directrices SMART, le consentement du patient et le principe de minimisation des données
En utilisant l'application DiaSmart.AI, vous reconnaissez avoir lu et accepté les termes de la présente politique.
NGOS THEODORE — ngostheo30@gmail.com
Conformément à l'article 2 de la Loi n°2024/017, applicable à toute organisation traitant des données à caractère personnel au Cameroun.
2 Données Collectées
2.1 Données de Santé (données sensibles)
- Mesures de glycémie (taux de glucose sanguin)
- Taux d'HbA1c
- Traitements médicamenteux (médicaments, posologies, horaires)
- Rendez-vous médicaux et consultations
- Entrées du journal de santé personnel
- Objectifs glycémiques personnalisés et historique des tendances
2.2 Données Personnelles d'Identification
- Nom et prénom
- Adresse e-mail
- Date de naissance
- Type de diabète (Type 1, Type 2, gestationnel, etc.)
- Informations de profil médical
2.3 Données d'Utilisation
- Données de navigation et d'interaction dans l'application
- Identifiants de session et jetons d'authentification
- Journaux d'erreurs et données de diagnostic techniques
- Préférences et paramètres de l'application
- Informations sur l'appareil (modèle, OS, version de l'application)
- Adresse IP (collectée par Firebase lors des connexions)
3 Finalités du Traitement
Vos données sont collectées et traitées pour les finalités suivantes, conformément à l'article 5 de la Loi n°2024/017 qui définit le traitement comme la collecte, le stockage et la destruction des données :
- Fourniture du service : permettre le suivi et la gestion personnalisée de votre diabète
- Communication patient-médecin : faciliter le partage sécurisé de données de santé avec votre professionnel de santé désigné
- Assistance intelligente : alimenter le chatbot (Google Gemini AI) pour vous fournir des informations générales sur le diabète
- Téléconsultation : permettre les appels vidéo sécurisés avec votre médecin via Jitsi/WebRTC
- Notifications et rappels : vous envoyer des rappels de médicaments et de rendez-vous via FCM
- Sauvegarde et restauration : assurer la continuité de vos données en cas de changement d'appareil
- Amélioration du service : analyser les données d'utilisation anonymisées
- Sécurité : prévenir les fraudes et les accès non autorisés
4 Stockage des Données
4.1 Base de données locale (Room Database)
Certaines données sont stockées localement sur votre appareil dans une base Room (SQLite) chiffrée, assurant un accès hors connexion et une disponibilité immédiate.
4.2 Cloud Firebase (Google Cloud)
Vos données sont synchronisées et sauvegardées sur les serveurs Firebase de Google. Les services utilisés sont :
| Service Firebase | Utilisation |
|---|---|
| Firebase Authentication | Gestion de la connexion et de l'authentification sécurisée |
| Cloud Firestore | Stockage et synchronisation en temps réel des données de santé |
| Firebase Cloud Messaging (FCM) | Envoi de notifications push (rappels, alertes) |
| Firebase Hosting | Hébergement du site web et de la documentation |
4.3 Sauvegarde Cloud
La sauvegarde cloud est disponible avec votre consentement pour permettre la restauration de vos données en cas de perte ou de changement d'appareil.
Pour plus d'informations sur la localisation des données Google : firebase.google.com/support/privacy
5 Services Tiers
5.1 Google Gemini AI
Le chatbot intégré utilise l'API Google Gemini pour répondre à vos questions générales sur le diabète. Les requêtes peuvent être traitées par les serveurs de Google. Nous vous déconseillons de partager des informations d'identification personnelle directement dans le chatbot.
Politique de confidentialité Google →
5.2 Jitsi / WebRTC
Les fonctionnalités de téléconsultation par appel vidéo utilisent Jitsi, une solution open source basée sur WebRTC. Les communications vidéo sont chiffrées de bout en bout.
6 Partage des Données
Vos données personnelles et de santé ne sont jamais vendues à des tiers. Le partage est strictement limité :
6.1 Partage Patient-Médecin
Le seul partage de données de santé prévu par DiaSmart.AI est celui que vous initiez entre vous (le patient) et votre médecin désigné. Ce partage :
- Requiert votre consentement explicite et préalable
- Est limité au professionnel de santé que vous avez vous-même sélectionné
- Peut être révoqué à tout moment depuis les paramètres de l'application
6.2 Sous-traitants techniques
Vos données peuvent être traitées par nos sous-traitants techniques (Google Firebase, Google Gemini, Jitsi) dans le strict cadre de la fourniture des services décrits, sous couvert de contrats garantissant la protection de vos données.
6.3 Obligations légales
Nous pouvons divulguer vos données si la loi camerounaise l'exige ou en réponse à une demande légale valide d'une autorité compétente, conformément à la Loi n°2010/012 relative à la cybersécurité et à la cybercriminalité.
7 Vos Droits (Loi 2024/017)
Conformément à la Loi n°2024/017 du 23 décembre 2024 relative à la protection des données à caractère personnel au Cameroun, ainsi qu'aux recommandations de l'OMS en matière de santé numérique, vous disposez des droits suivants :
Droit d'accès
Obtenir une copie de toutes les données personnelles que nous détenons vous concernant, conformément aux dispositions de la Loi n°2024/017.
Droit de rectification
Demander la correction de données inexactes ou incomplètes vous concernant.
Droit à l'effacement
Demander la suppression définitive de vos données personnelles, sous réserve des obligations légales de conservation (Art. 13 et 29).
Portabilité des données
Exporter vos données dans un format structuré et lisible (CSV ou JSON), conformément au droit à la portabilité des données de santé recommandé par l'OMS (HL7 FHIR).
Droit d'opposition
Vous opposer au traitement de vos données ou en demander la limitation, conformément à la Loi n°2024/017.
Retrait du consentement
Retirer votre consentement à tout moment, sans effet rétroactif. Tout traitement non autorisé est passible d'une amende de 5 à 50 millions FCFA (Art. 55).
8 Conservation des Données
Conformément à l'article 13 de la Loi n°2024/017, la durée de conservation des données est limitée à la nécessité du traitement. L'article 29 impose la tenue de registres d'activités de traitement et de destruction.
| Type de données | Durée de conservation |
|---|---|
| Données de compte (profil, e-mail) | Jusqu'à la suppression du compte |
| Données de santé (glycémie, HbA1c, etc.) | Jusqu'à la suppression du compte ou demande d'effacement |
| Journaux d'activité et données techniques | 12 mois maximum |
| Données de sauvegarde | 30 jours après la suppression du compte |
| Données de consentement | 5 ans à compter du retrait du consentement |
À l'expiration de ces délais, vos données sont supprimées de façon permanente et sécurisée, conformément aux registres de destruction prévus par l'article 29 de la Loi n°2024/017.
9 Sécurité des Données
Conformément à l'article 27 de la Loi n°2024/017 (contrôles d'accès empêchant les accès non autorisés) et à la Loi n°2010/012 (obligations de sécurité des réseaux électroniques), nous mettons en œuvre les mesures suivantes pour protéger vos données :
- 🔒 Chiffrement des données : les données sensibles sont chiffrées en transit (TLS/HTTPS) et au repos.
- 🛡️ Règles de sécurité Firebase : des règles d'accès strictes garantissent que chaque utilisateur accède uniquement à ses propres données.
- 🔑 Accès authentifié uniquement : toutes les opérations sur les données nécessitent une authentification préalable.
- 📱 Base de données locale chiffrée : la base Room sur l'appareil est protégée par chiffrement.
- 📹 Chiffrement des appels vidéo : les communications via Jitsi/WebRTC sont chiffrées de bout en bout.
- 🔐 Mots de passe sécurisés : les mots de passe ne sont jamais stockés en clair ; ils sont gérés par Firebase Authentication.
10 Cookies et Technologies Similaires
Application Mobile
L'application mobile DiaSmart.AI n'utilise pas de cookies au sens traditionnel. Des technologies similaires (jetons de session, identifiants locaux) sont utilisées pour maintenir votre session active et assurer le bon fonctionnement de l'application.
Site Web DiaSmart.AI
Le site web associé à DiaSmart.AI peut utiliser des cookies techniques strictement nécessaires au fonctionnement du site. Ces cookies ne collectent pas d'informations permettant de vous identifier à des fins publicitaires. Aucun cookie de traçage ou de publicité comportementale n'est utilisé.
11 Protection des Mineurs
DiaSmart.AI est destinée aux personnes âgées de 16 ans et plus. Nous ne collectons pas sciemment des données personnelles concernant des enfants de moins de 16 ans sans le consentement préalable vérifiable d'un parent ou tuteur légal.
Si vous êtes le parent ou tuteur d'un enfant de moins de 16 ans et pensez qu'il nous a fourni des données sans votre consentement, contactez-nous immédiatement à ngostheo30@gmail.com. Nous procéderons à la suppression de ces données dans les meilleurs délais.
Dans le cas où DiaSmart.AI est utilisée pour la gestion du diabète d'un enfant, le compte doit être créé et géré par un parent ou tuteur légal.
12 Transferts Internationaux de Données
Vos données peuvent être transférées et traitées dans des pays situés hors du Cameroun, notamment aux États-Unis, où sont hébergés les services Google Firebase et Google Gemini.
Conformément à l'article 60 de la Loi n°2024/017, tout transfert international non autorisé de données à caractère personnel est passible d'une amende de 10 à 50 millions FCFA. Ces transferts sont encadrés par les mécanismes de conformité de Google et par des garanties contractuelles appropriées assurant un niveau de protection adéquat de vos données.
DiaSmart.AI s'engage à respecter les dispositions de la Convention de Malabo de l'Union Africaine en matière de transferts transfrontaliers de données personnelles.
13 Modifications de la Politique
Nous nous réservons le droit de modifier la présente Politique de Confidentialité pour refléter les évolutions légales, techniques ou fonctionnelles de DiaSmart.AI.
En cas de modification substantielle, vous serez informé :
- Par une notification dans l'application
- Par e-mail à l'adresse associée à votre compte
- Par la mise à jour de la date « Dernière mise à jour » en haut de ce document
Votre utilisation continue de l'application après cette date constituera votre acceptation des modifications.
14 Contact
Pour toute question ou demande relative à la présente Politique de Confidentialité ou au traitement de vos données personnelles :
NGOS THEODORE
Développeur de DiaSmart.AI
Nous nous engageons à répondre dans un délai de 30 jours ouvrables.
ngostheo30@gmail.com15 Droit Applicable
La présente Politique de Confidentialité est régie par le droit camerounais et les instruments juridiques internationaux applicables, notamment :
- Loi n°2024/017 du 23 décembre 2024 relative à la protection des données à caractère personnel au Cameroun
- Loi n°2010/012 du 21 décembre 2010 relative à la cybersécurité et à la cybercriminalité au Cameroun
- Loi n°2015/006 du 20 avril 2015 modifiant la Loi n°2010/013 régissant les communications électroniques au Cameroun
- Convention de Malabo de l'Union Africaine (2014) sur la cybersécurité et la protection des données personnelles
- Stratégie mondiale OMS/WHO pour la santé numérique 2020-2025
L'Autorité de Protection des Données Personnelles du Cameroun, créée par la Loi n°2024/017, est l'autorité de contrôle compétente. Vous pouvez la saisir pour toute réclamation relative au traitement de vos données personnelles.
Tout litige relatif à l'interprétation ou à l'exécution de la présente politique relève de la compétence exclusive des juridictions camerounaises.
16 Cadre Juridique de Référence
Le tableau ci-dessous récapitule l'ensemble des textes juridiques et recommandations internationales sur lesquels repose la présente Politique de Confidentialité :
| Texte juridique | Articles clés |
|---|---|
| Loi n°2024/017 du 23 décembre 2024 — Protection des données à caractère personnel au Cameroun | Art. 2 (champ d'application), Art. 5 (définition du traitement), Art. 13 (durée de conservation), Art. 27 (contrôles d'accès), Art. 29 (registres de traitement et destruction), Art. 55 (amende 5-50M FCFA pour traitement non autorisé), Art. 57 (amende 5-20M FCFA pour non-conformité sécurité), Art. 60 (amende 10-50M FCFA pour transferts internationaux non autorisés), Art. 73 (date limite de conformité : 23 juin 2026) |
| Loi n°2010/012 du 21 décembre 2010 — Cybersécurité et cybercriminalité au Cameroun | Art. 41 (droit à la vie privée), Art. 74 (1-2 ans de prison + amende 1-5M FCFA pour atteinte à la vie privée), obligations de sécurité des réseaux électroniques |
| Loi n°2015/006 du 20 avril 2015 modifiant la Loi n°2010/013 — Communications électroniques au Cameroun | Obligations des opérateurs en matière de protection des données, droits à la confidentialité des utilisateurs |
| Convention de Malabo — Union Africaine (2014) sur la cybersécurité et la protection des données personnelles | Cadre continental de protection des données personnelles et de la vie privée, coopération en matière de cybersécurité |
| Stratégie mondiale OMS/WHO pour la santé numérique 2020-2025 | Standards d'interopérabilité HL7 FHIR, lignes directrices SMART pour la santé numérique, consentement du patient, minimisation des données, droit à la portabilité des données de santé |