Politique de Confidentialité

Votre vie privée et la sécurité de vos données de santé sont notre priorité absolue.

Dernière mise à jour : Avril 2026

1 Introduction

Bienvenue sur DiaSmart.AI, une application mobile de gestion du diabète développée au Cameroun par NGOS THEODORE. Nous prenons la protection de vos données personnelles très au sérieux, en particulier compte tenu de la nature sensible des informations de santé que vous nous confiez.

La présente Politique de Confidentialité vous informe de manière claire et transparente sur la façon dont DiaSmart.AI collecte, utilise, stocke, partage et protège vos données personnelles, conformément au cadre juridique camerounais et aux recommandations internationales en matière de santé numérique, notamment :

En utilisant l'application DiaSmart.AI, vous reconnaissez avoir lu et accepté les termes de la présente politique.

ℹ️
Responsable du traitement :
NGOS THEODORE — ngostheo30@gmail.com
Conformément à l'article 2 de la Loi n°2024/017, applicable à toute organisation traitant des données à caractère personnel au Cameroun.

2 Données Collectées

2.1 Données de Santé (données sensibles)

2.2 Données Personnelles d'Identification

2.3 Données d'Utilisation

3 Finalités du Traitement

Vos données sont collectées et traitées pour les finalités suivantes, conformément à l'article 5 de la Loi n°2024/017 qui définit le traitement comme la collecte, le stockage et la destruction des données :

La base légale du traitement de vos données de santé est votre consentement explicite, accordé lors de l'inscription et révocable à tout moment, conformément aux recommandations de l'OMS sur le consentement du patient pour les données de santé numérique.

4 Stockage des Données

4.1 Base de données locale (Room Database)

Certaines données sont stockées localement sur votre appareil dans une base Room (SQLite) chiffrée, assurant un accès hors connexion et une disponibilité immédiate.

4.2 Cloud Firebase (Google Cloud)

Vos données sont synchronisées et sauvegardées sur les serveurs Firebase de Google. Les services utilisés sont :

Service Firebase Utilisation
Firebase Authentication Gestion de la connexion et de l'authentification sécurisée
Cloud Firestore Stockage et synchronisation en temps réel des données de santé
Firebase Cloud Messaging (FCM) Envoi de notifications push (rappels, alertes)
Firebase Hosting Hébergement du site web et de la documentation

4.3 Sauvegarde Cloud

La sauvegarde cloud est disponible avec votre consentement pour permettre la restauration de vos données en cas de perte ou de changement d'appareil.

Pour plus d'informations sur la localisation des données Google : firebase.google.com/support/privacy

5 Services Tiers

5.1 Google Gemini AI

Le chatbot intégré utilise l'API Google Gemini pour répondre à vos questions générales sur le diabète. Les requêtes peuvent être traitées par les serveurs de Google. Nous vous déconseillons de partager des informations d'identification personnelle directement dans le chatbot.

Politique de confidentialité Google →

5.2 Jitsi / WebRTC

Les fonctionnalités de téléconsultation par appel vidéo utilisent Jitsi, une solution open source basée sur WebRTC. Les communications vidéo sont chiffrées de bout en bout.

Sécurité Jitsi →

⚠️
Ces services tiers disposent de leurs propres politiques de confidentialité. DiaSmart.AI n'est pas responsable des pratiques de confidentialité de ces services.

6 Partage des Données

Vos données personnelles et de santé ne sont jamais vendues à des tiers. Le partage est strictement limité :

6.1 Partage Patient-Médecin

Le seul partage de données de santé prévu par DiaSmart.AI est celui que vous initiez entre vous (le patient) et votre médecin désigné. Ce partage :

6.2 Sous-traitants techniques

Vos données peuvent être traitées par nos sous-traitants techniques (Google Firebase, Google Gemini, Jitsi) dans le strict cadre de la fourniture des services décrits, sous couvert de contrats garantissant la protection de vos données.

6.3 Obligations légales

Nous pouvons divulguer vos données si la loi camerounaise l'exige ou en réponse à une demande légale valide d'une autorité compétente, conformément à la Loi n°2010/012 relative à la cybersécurité et à la cybercriminalité.

7 Vos Droits (Loi 2024/017)

Conformément à la Loi n°2024/017 du 23 décembre 2024 relative à la protection des données à caractère personnel au Cameroun, ainsi qu'aux recommandations de l'OMS en matière de santé numérique, vous disposez des droits suivants :

Droit d'accès

Obtenir une copie de toutes les données personnelles que nous détenons vous concernant, conformément aux dispositions de la Loi n°2024/017.

Droit de rectification

Demander la correction de données inexactes ou incomplètes vous concernant.

Droit à l'effacement

Demander la suppression définitive de vos données personnelles, sous réserve des obligations légales de conservation (Art. 13 et 29).

Portabilité des données

Exporter vos données dans un format structuré et lisible (CSV ou JSON), conformément au droit à la portabilité des données de santé recommandé par l'OMS (HL7 FHIR).

Droit d'opposition

Vous opposer au traitement de vos données ou en demander la limitation, conformément à la Loi n°2024/017.

Retrait du consentement

Retirer votre consentement à tout moment, sans effet rétroactif. Tout traitement non autorisé est passible d'une amende de 5 à 50 millions FCFA (Art. 55).

📩
Pour exercer l'un de ces droits, contactez-nous à ngostheo30@gmail.com. Nous répondrons dans un délai maximum de 30 jours. Vous pouvez également saisir l'Autorité de Protection des Données Personnelles du Cameroun créée par la Loi n°2024/017.

8 Conservation des Données

Conformément à l'article 13 de la Loi n°2024/017, la durée de conservation des données est limitée à la nécessité du traitement. L'article 29 impose la tenue de registres d'activités de traitement et de destruction.

Type de données Durée de conservation
Données de compte (profil, e-mail) Jusqu'à la suppression du compte
Données de santé (glycémie, HbA1c, etc.) Jusqu'à la suppression du compte ou demande d'effacement
Journaux d'activité et données techniques 12 mois maximum
Données de sauvegarde 30 jours après la suppression du compte
Données de consentement 5 ans à compter du retrait du consentement

À l'expiration de ces délais, vos données sont supprimées de façon permanente et sécurisée, conformément aux registres de destruction prévus par l'article 29 de la Loi n°2024/017.

9 Sécurité des Données

Conformément à l'article 27 de la Loi n°2024/017 (contrôles d'accès empêchant les accès non autorisés) et à la Loi n°2010/012 (obligations de sécurité des réseaux électroniques), nous mettons en œuvre les mesures suivantes pour protéger vos données :

⚠️
Malgré ces mesures, aucun système électronique n'est sécurisé à 100 %. Utilisez un mot de passe robuste et activez les options de sécurité de votre appareil. Le non-respect des obligations de sécurité est passible d'une amende de 5 à 20 millions FCFA (Art. 57, Loi n°2024/017).

10 Cookies et Technologies Similaires

Application Mobile

L'application mobile DiaSmart.AI n'utilise pas de cookies au sens traditionnel. Des technologies similaires (jetons de session, identifiants locaux) sont utilisées pour maintenir votre session active et assurer le bon fonctionnement de l'application.

Site Web DiaSmart.AI

Le site web associé à DiaSmart.AI peut utiliser des cookies techniques strictement nécessaires au fonctionnement du site. Ces cookies ne collectent pas d'informations permettant de vous identifier à des fins publicitaires. Aucun cookie de traçage ou de publicité comportementale n'est utilisé.

11 Protection des Mineurs

DiaSmart.AI est destinée aux personnes âgées de 16 ans et plus. Nous ne collectons pas sciemment des données personnelles concernant des enfants de moins de 16 ans sans le consentement préalable vérifiable d'un parent ou tuteur légal.

Si vous êtes le parent ou tuteur d'un enfant de moins de 16 ans et pensez qu'il nous a fourni des données sans votre consentement, contactez-nous immédiatement à ngostheo30@gmail.com. Nous procéderons à la suppression de ces données dans les meilleurs délais.

Dans le cas où DiaSmart.AI est utilisée pour la gestion du diabète d'un enfant, le compte doit être créé et géré par un parent ou tuteur légal.

12 Transferts Internationaux de Données

Vos données peuvent être transférées et traitées dans des pays situés hors du Cameroun, notamment aux États-Unis, où sont hébergés les services Google Firebase et Google Gemini.

Conformément à l'article 60 de la Loi n°2024/017, tout transfert international non autorisé de données à caractère personnel est passible d'une amende de 10 à 50 millions FCFA. Ces transferts sont encadrés par les mécanismes de conformité de Google et par des garanties contractuelles appropriées assurant un niveau de protection adéquat de vos données.

DiaSmart.AI s'engage à respecter les dispositions de la Convention de Malabo de l'Union Africaine en matière de transferts transfrontaliers de données personnelles.

13 Modifications de la Politique

Nous nous réservons le droit de modifier la présente Politique de Confidentialité pour refléter les évolutions légales, techniques ou fonctionnelles de DiaSmart.AI.

En cas de modification substantielle, vous serez informé :

Votre utilisation continue de l'application après cette date constituera votre acceptation des modifications.

14 Contact

Pour toute question ou demande relative à la présente Politique de Confidentialité ou au traitement de vos données personnelles :

NGOS THEODORE

Développeur de DiaSmart.AI

Nous nous engageons à répondre dans un délai de 30 jours ouvrables.

15 Droit Applicable

La présente Politique de Confidentialité est régie par le droit camerounais et les instruments juridiques internationaux applicables, notamment :

L'Autorité de Protection des Données Personnelles du Cameroun, créée par la Loi n°2024/017, est l'autorité de contrôle compétente. Vous pouvez la saisir pour toute réclamation relative au traitement de vos données personnelles.

Tout litige relatif à l'interprétation ou à l'exécution de la présente politique relève de la compétence exclusive des juridictions camerounaises.

⚠️
Date limite de conformité : conformément à l'article 73 de la Loi n°2024/017, toutes les organisations traitant des données à caractère personnel au Cameroun doivent se conformer à cette loi avant le 23 juin 2026. DiaSmart.AI est en conformité avec ces dispositions.

16 Cadre Juridique de Référence

Le tableau ci-dessous récapitule l'ensemble des textes juridiques et recommandations internationales sur lesquels repose la présente Politique de Confidentialité :

Texte juridique Articles clés
Loi n°2024/017 du 23 décembre 2024 — Protection des données à caractère personnel au Cameroun Art. 2 (champ d'application), Art. 5 (définition du traitement), Art. 13 (durée de conservation), Art. 27 (contrôles d'accès), Art. 29 (registres de traitement et destruction), Art. 55 (amende 5-50M FCFA pour traitement non autorisé), Art. 57 (amende 5-20M FCFA pour non-conformité sécurité), Art. 60 (amende 10-50M FCFA pour transferts internationaux non autorisés), Art. 73 (date limite de conformité : 23 juin 2026)
Loi n°2010/012 du 21 décembre 2010 — Cybersécurité et cybercriminalité au Cameroun Art. 41 (droit à la vie privée), Art. 74 (1-2 ans de prison + amende 1-5M FCFA pour atteinte à la vie privée), obligations de sécurité des réseaux électroniques
Loi n°2015/006 du 20 avril 2015 modifiant la Loi n°2010/013 — Communications électroniques au Cameroun Obligations des opérateurs en matière de protection des données, droits à la confidentialité des utilisateurs
Convention de Malabo — Union Africaine (2014) sur la cybersécurité et la protection des données personnelles Cadre continental de protection des données personnelles et de la vie privée, coopération en matière de cybersécurité
Stratégie mondiale OMS/WHO pour la santé numérique 2020-2025 Standards d'interopérabilité HL7 FHIR, lignes directrices SMART pour la santé numérique, consentement du patient, minimisation des données, droit à la portabilité des données de santé
↑ Retour en haut