Aller au contenu
HoraDose
Accueil

Politique de confidentialité

Qui sommes-nous

HoraDose est une application de gestion personnelle de santé éditée par Poulinsoft. La présente politique couvre ce site web de présentation (le « site ») ainsi que l'application mobile HoraDose (l'« application »). Pour toute question relative à la vie privée, vous pouvez nous écrire à privacy@horadose.com.

Ce que ce site collecte — la liste d'attente

Ce site comporte un seul formulaire : l'inscription à la liste d'attente des personnes qui souhaitent tester l'application avant sa sortie. En dehors de ce formulaire, le site ne demande aucune donnée personnelle et ne permet pas de créer un compte.

Lorsque vous vous inscrivez, nous recueillons : votre adresse courriel (obligatoire), le type de téléphone que vous utiliserez — iPhone, Android ou les deux (obligatoire), votre prénom (facultatif), ainsi que la provenance de votre visite sous forme d'un mot-clé général (par exemple « facebook » ou « direct »). Nous conservons aussi la date de votre inscription et la version du texte de consentement qui vous a été présentée, afin de pouvoir démontrer, si nécessaire, à quoi vous avez consenti et quand.

Ces renseignements servent à trois choses, et à rien d'autre : vous envoyer l'invitation au test, vous transmettre les instructions, et vous donner des nouvelles occasionnelles sur l'avancement de l'application.

Ils sont conservés sur les serveurs de Supabase situés au Canada (région ca-central-1). Nous ne les vendons pas, ne les louons pas, et ne les utilisons pour aucune publicité.

Adresses des personnes inscrites sur Android — communication hors Québec

Le test interne d'Android exige que l'adresse de chaque testeur soit inscrite dans la console Google Play, exploitée par Google aux États-Unis. Sans cette inscription, le lien d'invitation ne fonctionne pas.

Par conséquent, si vous indiquez « Android » ou « les deux », votre adresse courriel sera communiquée à Google, à l'extérieur du Québec, dans ce seul but. Si vous indiquez « iPhone », votre adresse n'y est jamais transmise.

Aucune autre information que votre adresse courriel n'est transmise à Google dans ce cadre : ni votre prénom, ni la provenance de votre visite, ni la moindre donnée de santé.

Témoins, traceurs et mesure de fréquentation

Ce site ne dépose aucun cookie publicitaire ni traceur de suivi.

Nous utilisons Vercel Web Analytics et Vercel Speed Insights, fournis par Vercel Inc., pour mesurer la fréquentation et les performances techniques du site. Ces outils fonctionnent sans témoins et recueillent : la page consultée, la page de provenance, le pays ou la région approximative, le type d'appareil, et un identifiant de visiteur transformé en empreinte non réversible.

Cette mesure sert uniquement à savoir combien de personnes visitent le site et s'il fonctionne correctement. Elle ne permet pas de vous identifier, et elle n'est jamais recoupée avec la liste d'attente.

Bases légales

L'inscription à la liste d'attente repose sur votre consentement, que vous donnez en soumettant le formulaire après avoir lu le texte affiché juste au-dessus du bouton. Vous pouvez le retirer à tout moment.

La mesure d'audience agrégée repose sur notre intérêt légitime à assurer la sécurité et le bon fonctionnement du site.

Ces traitements s'inscrivent, à un niveau général, dans le cadre du Règlement général sur la protection des données (RGPD, art. 13), de la Loi 25 du Québec et de la LPRPDE (PIPEDA) au Canada.

Conservation

Nous supprimons automatiquement les inscriptions à la liste d'attente selon les délais suivants : 60 jours après un désabonnement ; 12 mois après une inscription jamais suivie d'une invitation ; 24 mois sans aucune invitation ni message.

Ces délais sont des maximums. Dès que le programme de test prend fin, la liste est détruite sans attendre ces échéances.

Lorsqu'une personne se désabonne, nous conservons sans limite de durée une empreinte non réversible de son adresse — jamais l'adresse elle-même. C'est le seul moyen de garantir qu'elle ne sera pas recontactée par erreur.

Vos droits

Vous pouvez à tout moment vous désabonner en un clic, à partir du lien présent dans chacun de nos messages. Le retrait est appliqué immédiatement.

Vous disposez également d'un droit d'accès, de rectification et de suppression concernant vos renseignements. Pour exercer ces droits, ou pour toute question relative à la vie privée, écrivez-nous à privacy@horadose.com. Nous répondons à cette adresse.

L'application HoraDose — vos données de santé restent sur votre appareil

Toutes les données de santé que vous saisissez dans l'application (médicaments, horaires, prises, humeur, journal, rendez-vous, contacts) sont stockées sur votre appareil, dans une base de données chiffrée. Par défaut, elles n'en sortent jamais.

Si vous activez une fonction qui les fait circuler — le partage avec un proche aidant, la sauvegarde, ou la synchronisation entre vos appareils — elles sont chiffrées sur votre appareil AVANT de partir, et la clé ne quitte jamais votre appareil. Ce qui transite par nos serveurs y est donc illisible pour nous. Chacune de ces fonctions est décrite ci-dessous.

HoraDose n'est pas un dispositif médical et ne remplace pas l'avis, le diagnostic ou le traitement d'un professionnel de santé.

Ce que l'application collecte lorsque vous utilisez certaines fonctions

Compte : l'application fonctionne sans compte, et ne vous demande jamais d'adresse courriel ni de mot de passe. Les fonctions qui mettent deux appareils en relation — le mode aidant « Ensemble », la sauvegarde et la synchronisation par nos serveurs — reposent sur une identité anonyme créée automatiquement sur votre appareil. Elle ne contient aucun renseignement permettant de vous identifier : ni nom, ni adresse courriel, ni numéro de téléphone.

Partage aidant-aidé (facultatif) : si vous choisissez de partager de l'information avec un proche aidant, celle-ci est chiffrée de bout en bout sur votre appareil avant l'envoi. Nos serveurs ne servent que de relais temporaire : ils ne peuvent pas lire le contenu, et celui-ci est supprimé après livraison au destinataire.

Sauvegarde et synchronisation (facultatives) : vos données sont chiffrées sur votre appareil avant tout envoi, et la clé de chiffrement demeure sur votre appareil. Lorsque votre espace infonuagique personnel est disponible (iCloud ou Google Drive), la sauvegarde y est déposée : elle reste alors entièrement chez vous. Lorsqu'il ne l'est pas — et pour synchroniser vos données entre plusieurs de vos appareils — elle transite par nos serveurs. Dans les deux cas le contenu est illisible, pour nous comme pour votre fournisseur infonuagique : nous ne détenons pas la clé.

Rapports de panne : afin de corriger les défaillances techniques, l'application transmet des rapports de plantage anonymisés (modèle d'appareil, version du système et de l'application, trace technique). Ces rapports ne contiennent jamais vos données de santé.

Achats et abonnements : les paiements sont traités par Apple ou Google. Nous recevons un identifiant de transaction et l'état de votre abonnement afin d'activer vos fonctions, sans aucune donnée de santé ni information bancaire.

Statistique d'utilisation anonyme : l'application émet un signal quotidien anonyme (identifiant aléatoire généré sur l'appareil, non relié à votre compte, accompagné de la version, de la plateforme et de la langue) qui nous permet de mesurer l'utilisation globale. À la réception de ce signal, nos serveurs déduisent le PAYS d'où provient la connexion, à partir de l'adresse IP de la requête : cette adresse n'est ni conservée ni consignée, seul un compteur par pays est incrémenté, et la précision ne descend jamais sous le pays. Aucune donnée de santé n'y figure, aucune courbe d'activité ne peut être rattachée à une personne, et vous pouvez désactiver cet envoi dans les réglages de l'application. Ces signaux sont automatiquement purgés après au plus 400 jours.

Compteurs d'usage anonymes : l'application compte aussi quels écrans sont utilisés et quelles fonctions sont activées (étapes de la configuration initiale franchies, écrans ouverts, autorisation des rappels, appareil ou proche relié, écran d'abonnement affiché). Ces compteurs ne portent AUCUN identifiant — ni le numéro aléatoire ci-dessus, ni aucun autre — et ne conservent aucune heure plus précise que la journée : rien ne permet, ni à nous ni à quiconque, de rattacher un usage à une personne ou de reconstituer le parcours d'un individu. Ils sont gouvernés par le même réglage que le signal quotidien, dans les réglages de l'application, et purgés après au plus 400 jours.

Suppression des données de l'application

Vous pouvez effacer l'ensemble de vos données directement dans l'application (vos données résidant sur votre appareil, leur suppression est immédiate et définitive), ou supprimer votre compte le cas échéant. Pour toute demande, consultez notre page Suppression des données ou écrivez-nous à privacy@horadose.com.

Version 1.4 — dernière mise à jour le 2026-08-13