Nuvocare

Nuvocare

Accord de traitement des données (DPA)

Dernière mise à jour : août 2026.

Trame d’accord de traitement des données conclu au titre de l’article 28 du RGPD entre le professionnel de santé ou l’établissement client (le Responsable de traitement) et Nuvocare, SASU au capital de 1 000 €, RCS Paris 952 222 438, siège 36 rue Boussingault, 75013 Paris, en qualité de Sous-traitant, pour le traitement des données de santé des patients dans l’application Nuvocare. Cette trame est indicative et sera annexée au contrat d’abonnement.

1. Objet et rôles

Le Sous-traitant traite les données à caractère personnel pour le compte et sur instructions documentées du Responsable de traitement, aux seules fins de fournir l’application Nuvocare. Le Responsable de traitement détermine les finalités et les moyens du traitement ; il garantit disposer d’une base légale pour le traitement des données qu’il confie.

2. Nature des données et personnes concernées

  • Catégories de données : données d’identification des patients, données de santé (catégorie particulière au sens de l’article 9 RGPD), documents médicaux, consentements, données de rendez-vous et de facturation.
  • Personnes concernées : patients du Responsable de traitement, et personnels habilités.
  • Nature des opérations : collecte, enregistrement, conservation, consultation, mise à disposition, hébergement, suppression.

3. Durée

Le présent accord s’applique pendant toute la durée de l’abonnement. À son terme, le Sous-traitant procède à la restitution puis à la suppression des données selon les instructions du Responsable de traitement : restitution dans les 30 jours suivant la fin de l’abonnement, suppression au plus tard 90 jours après cette fin, sauvegardes incluses (voir article 10).

4. Obligations du Sous-traitant

  • Traiter les données uniquement sur instructions documentées du Responsable de traitement.
  • Garantir la confidentialité (personnel autorisé, engagé à la confidentialité).
  • Mettre en œuvre des mesures techniques et organisationnelles appropriées (article 32 RGPD).
  • Assister le Responsable de traitement pour les demandes d’exercice des droits des personnes.
  • Assister le Responsable de traitement pour la sécurité, les notifications de violation et les analyses d’impact (AIPD).
  • Notifier toute violation de données sans délai injustifié après en avoir pris connaissance.
  • Mettre à disposition les informations nécessaires pour démontrer le respect de l’article 28 et permettre des audits.

5. Hébergement des données de santé (HDS)

Les données de santé doivent être hébergées chez un hébergeur certifié « Hébergeur de Données de Santé » (HDS), conformément à l’article L. 1111-8 du Code de la santé publique.

Les données de santé traitées dans Nuvocare sont hébergées par Clever Cloud SAS, société française, sur son infrastructure certifiée HDS située en France (zone parhds) : application, base de données, authentification et stockage des documents. La bascule vers cet hébergeur a été réalisée le 30 juillet 2026. Aucune donnée de santé n’est hébergée hors de ce périmètre.

Clever Cloud SAS, société par actions simplifiée dont le siège social est situé 4 rue Voltaire, 44000 Nantes, France, immatriculée au RCS de Nantes sous le numéro 524 172 699, est titulaire du certificat HDS n° FR094504 délivré par Bureau Veritas Certification France (organisme accrédité COFRAC), valable jusqu’au 19 décembre 2027, couvrant les six activités du référentiel de certification « Hébergeur de données de santé » : mise à disposition et maintien en condition opérationnelle des sites physiques, de l’infrastructure matérielle, de l’infrastructure virtuelle et de la plateforme d’hébergement d’applications, administration et exploitation du système d’information, et sauvegarde des données de santé.

6. Sous-traitants ultérieurs

Le Responsable de traitement autorise le recours aux sous-traitants ultérieurs suivants, soumis aux mêmes obligations de protection des données :

  • Clever Cloud SAS (France) — hébergeur certifié HDS : application, base de données, authentification et stockage des documents de santé.
  • Mistral AI (France/UE) — transcription des dictées médicales.
  • OpenAI et Anthropic — aide à la rédaction des comptes rendus, sous engagement de non-réutilisation pour l’entraînement.
  • Stripe — paiement de l’abonnement (ne traite pas de données de santé).
  • Resend — emails transactionnels (ne traite pas de données de santé).
  • Vercel — sites vitrines pro.nuvocare.fr et www.nuvocare.fr uniquement (ne traite pas de données de santé).

Le Sous-traitant informe le Responsable de traitement de tout changement de sous-traitant ultérieur et lui permet de s’y opposer. Les accords de traitement des données conclus avec chaque sous-traitant ultérieur — dont les engagements de non-utilisation des contenus pour l’entraînement des modèles d’IA et, pour Mistral AI, la non-rétention des contenus (« zero data retention ») — sont documentés par le Sous-traitant et tenus à la disposition du Responsable de traitement sur demande. Les garanties de transfert hors UE sont décrites à l’article 7.

7. Transferts hors Union européenne

Tout transfert hors UE est encadré par des garanties appropriées (clauses contractuelles types). Les données de santé restent hébergées en France chez l’hébergeur certifié HDS et ne quittent pas ce périmètre.

8. Séparation des rails d’identité

Le Sous-traitant maintient une séparation stricte entre le rail d’authentification des professionnels (à terme Pro Santé Connect) et celui des patients (à terme France Connect + INS) ; aucun pont n’est établi entre les deux.

9. Sécurité et violations

Mesures en place : hébergement certifié HDS en France, chiffrement en transit (TLS) et au repos, contrôle d’accès par rôle appliqué jusqu’au niveau de la base de données (politiques d’accès ligne par ligne), journalisation des accès en mode append-only, séparation des rails d’identité professionnel / patient, authentification des patients par liens à usage unique, sauvegardes chiffrées avec restauration à un instant donné (PITR). En cas de violation de données à caractère personnel, le Sous-traitant notifie le Responsable de traitement sans délai injustifié et au plus tard 48 heures après en avoir pris connaissance, par email à l’adresse du titulaire du compte, en précisant la nature de la violation, les catégories de données et de personnes concernées, les conséquences probables et les mesures prises ou proposées pour y remédier.

10. Sort des données en fin de contrat

Au choix du Responsable de traitement, le Sous-traitant restitue les données dans un format structuré et exploitable puis les supprime, sauf obligation légale de conservation. La restitution peut être demandée dans les 30 jours suivant la fin de l’abonnement ; la suppression intervient au plus tard 90 jours après cette fin, sauvegardes incluses (délais identiques à l’article 7 des CGV). Il est rappelé que l’obligation de conservation du dossier médical incombe au Responsable de traitement.

11. Contact

Pour toute question relative au présent accord : contact@nuvocare.fr. Pour les questions relatives à la protection des données : dpo@nuvocare.fr (aucun délégué à la protection des données n’est désigné à ce jour).