Politique de confidentialité – NOWA

Votre parcours de fertilité est intime. Votre vie privée l’est tout autant. Chez Nowa, la protection de vos données personnelles est une priorité absolue. Cette politique explique comment nous collectons, utilisons et protégeons vos données, conformément au RGPD et à la loi Informatique et Libertés. Lorsque cela s’applique (p. ex. usage de nos modèles IA via OpenAI), nous respectons les exigences HIPAA via un Business Associate Agreement (BAA).


1. Qui sommes-nous ?

NOWA.CARE — Société par actions simplifiée unipersonnelle (SASU)

  • SIREN : 990 265 647
  • RCS : Evry
  • Capital social : 1 000 €
  • Siège social : ZA Courtaboeuf, 7 avenue de Laponie, 91940 Les Ulis, France
  • Président : Figonia Holding
  • DPO : Hugo Manoukian – dpo@nowa.care
  • Contact : support@nowa.care

Ces informations légales sont issues des registres officiels (INSEE, BODACC, RCS) et tenues à jour sur Pappers.


2. Quelles données collectons-nous ?

a. Données que vous nous fournissez

  • Informations de compte : prénom, nom, email, mot de passe.
  • Données médicales : âge, sexe, antécédents, résultats d’analyses, traitements, activité sexuelle, hygiène et mode de vie, etc.
  • Documents importés : analyses, comptes rendus, ordonnances.
  • Saisie app : humeur, traitements, notes, suivi quotidien.
  • Facturation : nom, pays, code postal ; paiement via Stripe (Nowa ne conserve pas vos numéros de carte).

b. Données collectées automatiquement

  • Données techniques : IP, type d’appareil, OS, langue, horodatage.
  • Usage de l’app et du site.
  • Cookies et traceurs (cf. section Cookies).

c. Données reçues de tiers (sur autorisation)

  • Professionnels de santé partenaires (avec votre consentement).
  • Services connectés (Apple HealthKit, Google Fit, etc.).

3. Finalités et bases légales

FinalitéBase légale
Accompagnement personnalisé et plan d’actionExécution du contrat
Centraliser et analyser vos documents (IA/OCR, structuration)Intérêt légitime / Consentement
Génération d’un plan via IA avec supervision humaineConsentement
Amélioration produit et parcours (analytics)Intérêt légitime
Statistiques et études à partir de données anonymiséesIntérêt légitime
Projets de recherche médicale (anonymisé)Consentement
Abonnements, paiements, facturationExécution du contrat
Support client et gestion des demandesExécution du contrat
Communautés et canaux (WhatsApp, email)Consentement
Obligations légales (sécurité, fiscalité)Obligation légale

4. IA, OCR et anonymisation

Vos documents médicaux peuvent être analysés par des modèles d’IA (ex. OpenAI) après anonymisation systématique (retraits des identifiants directs). Ces traitements servent à structurer les informations et alimenter votre Plan Fertilité Évolutif, avec supervision humaine. Aucune décision médicale n’est prise de manière entièrement automatisée.

Nowa a conclu un Business Associate Agreement (BAA) avec OpenAI. Les flux hors UE sont encadrés par des Clauses Contractuelles Types (CCT) de la Commission européenne. Vous pouvez demander une révision humaine de toute interprétation automatisée.


5. Partage de vos données

Nous ne vendons ni ne louons vos données. Les partages sont limités et contractuellement encadrés :

  • Hébergement : OVHcloud (France), certifié HDS.
  • IA : OpenAI (BAA HIPAA, CCT pour transferts internationaux).
  • Paiements : Stripe (certifié PCI-DSS ; Nowa ne stocke pas les cartes).
  • Analytics & marketing : PostHog (produit), Google Analytics 4 & Google Tag Manager, Meta Pixel, Pinterest Tag.
  • Emailing : Brevo (Sendinblue).
  • Communautés : WhatsApp (groupes abonnés, canal public ; inscription volontaire).
  • Partenaires de santé : médecins, cliniques, laboratoires uniquement avec votre accord explicite.
  • Autorités : lorsque la loi l’exige.

Les prestataires sont soumis au RGPD et/ou à des garanties adéquates (CCT, BCR, BAA). Les données personnelles sont hébergées prioritairement dans l’Union Européenne.


6. Durées de conservation

TypeDurée
Compte inactif5 ans après dernière activité
Documents médicaux5 ans max
Données de paiementSelon Stripe (exigences légales) ; Nowa ne conserve pas les cartes
Données anonymisées (IA/recherche)Illimité
Logs & analyticsJusqu’à 13 mois
Messages WhatsAppDurée d’activité du groupe / suppression à la demande

7. Vos droits

Vous pouvez à tout moment exercer vos droits : accès, rectification, suppression, opposition, portabilité, retrait du consentement. Pour cela, écrivez à support@nowa.care. Nous répondons sous 30 jours.

Vous pouvez également saisir la CNIL.


8. Sécurité

  • Hébergement certifié HDS (OVHcloud, France).
  • Chiffrement TLS 1.3 en transit, AES-256 au repos.
  • Contrôles d’accès stricts, MFA, journalisation et audits.
  • Anonymisation avant traitements IA externes.

9. Données des mineurs

L’application est réservée aux 18 ans et plus. Si un mineur l’utilise sans autorisation parentale, nous supprimons les données concernées.


10. Transferts internationaux

Les données sont hébergées dans l’UE. Les transferts nécessaires (ex. traitements IA) sont encadrés par des Clauses Contractuelles Types et, pour OpenAI, par un BAA HIPAA, assurant un niveau de protection adéquat.


11. Cookies & traceurs

Un bandeau permet de gérer vos préférences. Les catégories suivantes peuvent être utilisées :

  • Techniques (obligatoires) : fonctionnement du site/app.
  • Fonctionnels : préférences d’interface.
  • Analytics : PostHog (produit), GA4 (site/app).
  • Marketing : Meta Pixel, Pinterest Tag (mesure & retargeting).

Le dépôt des traceurs non essentiels est soumis à votre consentement. Vous pouvez le retirer à tout moment.


12. Communautés et canaux

Nous proposons des espaces communautaires :

  • Groupe privé abonnés (WhatsApp) : échanges entre membres, médecins/experts ; l’accès dépend du statut d’abonnement.
  • Canal public (WhatsApp) : infos et contenus, sans support individuel ni présence des médecins.

Votre inscription est volontaire. Vos messages peuvent être visibles des autres membres. Vous pouvez quitter le groupe ou demander la suppression de vos données.


13. Études et recherche

Certaines données strictement anonymisées peuvent être utilisées pour des analyses ou projets de recherche, seuls ou avec des partenaires de santé agréés. Aucune information identifiante n’est transmise.


14. Mises à jour

Cette politique peut évoluer. En cas de changement substantiel, nous vous informerons par email ou dans l’app. La version en vigueur reste accessible sur notre site.


15. Résumé

Ce que nous faisonsVotre contrôle
Analyser vos docs via IA (après anonymisation) avec supervision humaineConsentement & droit à révision humaine
Créer votre Plan Fertilité personnaliséExécution du contrat
Héberger en France (OVHcloud HDS)Droit d’accès & suppression
Communiquer (email, WhatsApp)Désinscription possible
Mesurer et améliorer (PostHog, GA4, Pinterest, Meta)Gestion via bandeau cookies
Utiliser des données anonymisées pour la rechercheConsentement/anonymisation