Famō — famo.health
Politique de confidentialité
Dernière mise à jour : 3 août 2026
1. Préambule
La présente politique de confidentialité (« la Politique ») a pour objet d'informer les utilisateurs du service Famō (« le Service »), accessible à l'adresse famo.health, sur la manière dont leurs données à caractère personnel sont collectées, traitées, conservées, sécurisées et sur les droits dont ils disposent à cet égard. Elle est établie conformément au Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 (« RGPD ») et à la loi n°78-17 du 6 janvier 1978 modifiée relative à l'informatique, aux fichiers et aux libertés (« Loi Informatique et Libertés »).
En créant un compte et en utilisant le Service, l'utilisateur reconnaît avoir pris connaissance de la présente Politique.
2. Définitions
- Donnée à caractère personnel : toute information se rapportant à une personne physique identifiée ou identifiable.
- Traitement : toute opération portant sur des données personnelles (collecte, enregistrement, conservation, modification, consultation, communication, effacement, etc.).
- Responsable du traitement : la personne qui détermine les finalités et les moyens du traitement.
- Sous-traitant : la personne qui traite des données personnelles pour le compte du responsable du traitement.
- Cercle familial : le groupe d'utilisateurs constitué autour d'un même proche accompagné, disposant d'un accès partagé aux données le concernant.
- Professionnel de santé invité : intervenant extérieur au cercle familial (aide-soignant, infirmier, kinésithérapeute, médecin traitant, chirurgien, ou autre profession de santé) invité nommément par un administrateur du cercle, disposant d'un accès restreint tel que décrit à la section 6.2.
3. Responsable du traitement
Le responsable du traitement des données collectées via le Service est :
M. Adhoute, exerçant sous le nom commercial Famō
Adresse de contact : contact@famo.health
Cette mention légale sera mise à jour avec la dénomination sociale, la forme juridique et le numéro d'immatriculation (SIRET) dès la constitution d'une structure juridique dédiée à l'exploitation du Service. Jusqu'à cette immatriculation, le responsable du traitement est l'exploitant individuel du Service.
Aucun délégué à la protection des données (DPO) n'est formellement désigné à ce stade, le Service ne remplissant pas les critères de désignation obligatoire prévus à l'article 37 du RGPD. Toute question relative à la protection des données peut néanmoins être adressée à contact@famo.health, qui fait office de point de contact unique.
4. Données collectées
4.1 Données de compte
Nom, prénom, adresse email, mot de passe. Le mot de passe est stocké sous forme hachée (chiffrement à sens unique) par notre prestataire d'authentification ; il n'est à aucun moment accessible en clair, y compris par nous-mêmes ou par nos équipes.
4.2 Données relatives au proche accompagné
Nom, date de naissance, photo de profil (facultative), notes libres. Ces informations sont saisies volontairement par les membres du cercle familial et concernent une tierce personne (le proche accompagné), qui n'est généralement pas elle-même utilisatrice directe du Service. La photo, lorsqu'elle est ajoutée, est visible par l'ensemble des membres du cercle ainsi que par tout professionnel de santé invité autorisé à suivre ce proche (mêmes règles de visibilité que le nom — voir section 6.2).
4.3 Données de santé
Sont collectées, à la seule initiative des utilisateurs :
- Médicaments suivis : nom, dosage, catégorie thérapeutique, caractère critique, horaires de prise ;
- Historique des prises (administré ou non, horodatage, auteur de la saisie) ;
- Informations d'ordonnance : libellé, date d'expiration ;
- Mesures de suivi : tension artérielle, poids, glycémie, température, pouls, saturation en oxygène, et toute autre mesure libre saisie par l'utilisateur ;
- Entrées de journal (texte libre, horodaté, avec étiquettes thématiques telles que « santé », « humeur », « urgence ») ;
- Documents téléversés : ordonnances, comptes-rendus médicaux, résultats d'analyses, et tout autre document déposé par les utilisateurs.
Ces données relèvent de la catégorie des données concernant la santé, données sensibles au sens de l'article 9, paragraphe 1, du RGPD. Leur traitement repose exclusivement sur le consentement explicitede la personne qui les saisit (article 9, paragraphe 2, point a). Aucune de ces données n'est collectée par un moyen automatisé ou déduite par inférence : elles résultent uniquement d'une saisie manuelle et volontaire.
4.4 Données de coordination familiale
Planning des visites (dates, personne assignée, notes), historique des invitations envoyées et acceptées au sein d'un cercle, rôle de chaque membre (administrateur, membre, lecture seule, ou professionnel de santé invité — voir section 6.2). Pour un professionnel de santé invité, la catégorie professionnelle déclarée par l'administrateur qui l'invite (aide-soignant, infirmier, kinésithérapeute, médecin traitant, chirurgien, ou autre) est également enregistrée, ainsi que l'identité de l'auteur et la date de toute modification qu'il apporte au traitement médicamenteux du proche accompagné.
4.5 Données techniques et de connexion
Adresse IP, horodatage des connexions, identifiant de session. Trois cookies techniques sont déposés : un cookie d'authentification (maintien de la session), un cookie fonctionnel mémorisant, pour un cercle suivant plusieurs proches, lequel est actuellement consulté, et un cookie fonctionnel équivalent mémorisant, pour un compte rattaché à plusieurs cercles familiaux, lequel cercle est actuellement consulté ; aucun autre cookie n'est utilisé (voir section 12).
4.6 Minimisation des données
Conformément au principe de minimisation posé par l'article 5, paragraphe 1, point c) du RGPD, seules les données strictement nécessaires au fonctionnement du Service sont collectées.
5. Finalités du traitement
| Finalité | Données concernées | Base légale |
|---|---|---|
| Création et gestion du compte utilisateur | Données de compte | Exécution du contrat |
| Coordination entre membres d'un même cercle familial | Toutes les données saisies dans le cercle | Exécution du contrat |
| Suivi médical et de santé du proche accompagné | Données de santé | Consentement explicite |
| Envoi de notifications opérationnelles | Email, données déclenchant l'alerte | Exécution du contrat |
| Sécurité et prévention de la fraude | Données techniques et de connexion | Intérêt légitime |
Il est expressément précisé qu'aucune donnée n'est utilisée à des fins de prospection commerciale, de profilage publicitaire, de revente à des tiers, ni de prise de décision entièrement automatisée produisant des effets juridiques au sens de l'article 22 du RGPD.
6. Destinataires des données
6.1 Au sein du Service
Les données d'un cercle familial ne sont accessibles qu'aux membres de ce cercle. L'isolation entre cercles distincts est garantie par des mécanismes techniques au niveau de la base de données (politiques de sécurité au niveau ligne), empêchant tout accès croisé entre familles.
6.2 Professionnels de santé invités
Un administrateur de cercle peut inviter nommément un professionnel de santé (aide-soignant, infirmier, kinésithérapeute, médecin traitant, chirurgien, ou autre profession déclarée) afin de faciliter le suivi du proche accompagné. Le Service n'initie jamais lui-même cette mise en relation : elle résulte exclusivement d'une invitation explicite de la famille, à une adresse email qu'elle choisit.
Un professionnel de santé invité voit également, à titre d'information de base sur le proche qu'il accompagne, son nom, sa photo de profil lorsqu'elle est renseignée, et son âge calculé à partir de sa date de naissance lorsqu'elle est renseignée.
L'accès d'un professionnel de santé invité est volontairement restreint : constantes de santé, traitement médicamenteux (ajout, modification, confirmation de prise), ses propres notes de journal (à l'exclusion de celles rédigées par les membres de la famille ou par un autre professionnel), et les documents à caractère médical (ordonnances, analyses, comptes-rendus, à l'exclusion des documents personnels tels que pièces d'identité ou attestations d'assurance). Toutes les catégories professionnelles disposent des mêmes droits sur le traitement médicamenteux et les ordonnances. Il n'a pas accès au planning des visites familiales, à la liste des membres du cercle, ni à l'administration du cercle. Toute modification du traitement par un professionnel de santé est horodatée et associée à son identité.
Un professionnel de santé ne voit que les documents médicaux (ordonnances, analyses, comptes-rendus) qu'il a lui-même déposés — jamais ceux déposés par un autre professionnel invité dans le même cercle. La famille et les administrateurs du cercle conservent quant à eux une visibilité complète sur l'ensemble des documents médicaux, y compris ceux déposés par tout professionnel de santé invité.
Un même professionnel de santé peut être invité, avec un seul et même compte, par plusieurs cercles familiaux distincts (par exemple lorsqu'il suit déjà un autre proche accompagné sur le Service). Dans ce cas, l'isolation décrite à la section 6.1 s'applique à chaque cercle indépendamment : les données d'un cercle ne sont jamais visibles depuis un autre. Seul le nom des cercles auxquels ce professionnel a été invité lui est affiché, afin de lui permettre de naviguer entre eux.
Dans un cercle suivant plusieurs proches, un professionnel de santé invité n'accède qu'au(x) proche(s) explicitement choisi(s) par l'administrateur au moment de l'invitation — jamais aux autres proches du même cercle. Ce choix peut être modifié à tout moment par un administrateur, sans nécessiter le retrait puis la réinvitation du professionnel.
6.3 Sous-traitants techniques
| Catégorie de destinataire | Rôle | Localisation |
|---|---|---|
| Hébergeur de la base de données | Hébergement de la base de données, authentification, stockage de fichiers | Royaume-Uni |
| Hébergeur de l'application | Hébergement de l'application web | États-Unis |
| Prestataire d'envoi d'emails | Envoi des emails transactionnels (confirmation, invitations, rappels) | États-Unis |
Chacun de ces sous-traitants agit exclusivement sur instruction du responsable du traitement, dans le cadre défini par des conditions contractuelles intégrant les garanties exigées par l'article 28 du RGPD. Aucun de ces prestataires n'est autorisé à utiliser les données à ses propres fins. La liste précise et à jour des sous-traitants et de leurs coordonnées peut être communiquée sur simple demande à contact@famo.health.
6.4 Absence de sous-traitance en cascade non maîtrisée
Le Service ne fait appel à aucun sous-traitant additionnel autre que ceux listés ci-dessus pour le traitement direct des données personnelles des utilisateurs. Toute évolution de cette liste fera l'objet d'une mise à jour de la présente Politique.
7. Transferts de données hors Union européenne
Les données hébergées par notre hébergeur de base de données le sont au Royaume-Uni, pays bénéficiant d'une décision d'adéquation de la Commission européenne (décision d'exécution du 28 juin 2021), permettant leur transfert sans garantie contractuelle supplémentaire.
Les données transitant par notre hébergeur d'application et notre prestataire d'envoi d'emails, établis aux États-Unis, font l'objet d'un encadrement par les clauses contractuelles types adoptées par la Commission européenne et/ou par l'adhésion de ces prestataires au cadre de certification EU-U.S. Data Privacy Framework, lorsque applicable.
8. Durée de conservation
| Catégorie de données | Durée de conservation |
|---|---|
| Données de compte actif | Durée de vie du compte |
| Données de santé et de journal | Durée de vie du compte, ou jusqu'à suppression manuelle |
| Retrait d'un proche accompagné du cercle | Suppression immédiate et irréversible de tout son historique |
| Compte supprimé à la demande de l'utilisateur | Suppression ou anonymisation sous 30 jours |
| Invitations non acceptées | Expiration automatique après 7 jours |
| Journaux techniques de connexion | 12 mois maximum |
Le retrait d'un proche accompagné par un administrateur du cercle entraîne la suppression immédiate et définitive de l'ensemble des données le concernant (médicaments, visites, mesures de santé, entrées de journal, documents) : cette action, irréversible, est distincte de la suppression du compte d'un utilisateur. À l'inverse, le retrait d'un membre ou d'un professionnel de santé invité d'un cercle ne supprime que son accès à ce cercle précis : son compte et son profil demeurent intacts, notamment s'il reste rattaché à un autre cercle familial (voir section 6.2).
À l'issue de ces durées, les données sont supprimées définitivement ou anonymisées de manière irréversible, sauf obligation légale de conservation plus longue s'imposant au responsable du traitement ou à ses sous-traitants.
9. Sécurité des données
Le Service met en œuvre les mesures techniques et organisationnelles suivantes, proportionnées à la nature sensible des données traitées :
- Chiffrement des mots de passe par hachage à sens unique, sans possibilité de récupération en clair ;
- Chiffrement des données en transit (HTTPS/TLS) sur l'intégralité du Service ;
- Isolation stricte des données entre cercles familiaux au niveau de la base de données (Row Level Security) ;
- Vérification systématique de l'appartenance à un cercle avant toute écriture de donnée sensible, effectuée côté serveur ;
- Limitation stricte des accès administratifs aux données de production.
9.1 Violation de données
En cas de violation de données à caractère personnel susceptible d'engendrer un risque pour les droits et libertés des personnes concernées, le responsable du traitement s'engage à notifier la CNIL dans un délai de 72 heures à compter de la prise de connaissance de la violation, conformément à l'article 33 du RGPD, et à informer les personnes concernées sans délai injustifié lorsque le risque est élevé, conformément à l'article 34.
10. Mineurs
Le Service n'est pas destiné à être utilisé directement par des personnes mineures. Les informations relatives à un proche accompagné peuvent concerner une personne âgée, mais celle-ci n'est pas tenue de créer elle-même un compte : ce sont les membres majeurs de son entourage qui saisissent et gèrent ces informations en son nom, dans le cadre de l'aide qu'ils lui apportent.
11. Vos droits
Le proche accompagné (voir section 10) est, au sens du RGPD, une personne concernéeà part entière par le traitement de ses données de santé, au même titre que les utilisateurs directs du Service — même s'il n'est généralement pas lui-même titulaire d'un compte. Il dispose donc des mêmes droits que ceux décrits ci-dessous, qu'il peut exercer personnellement, par l'intermédiaire d'un représentant légal s'il fait l'objet d'une mesure de protection juridique, ou par un membre du cercle familial agissant en son nom et avec son accord.
Conformément aux articles 15 à 22 du RGPD, toute personne concernée dispose des droits suivants :
- Droit d'accès (article 15) : obtenir la confirmation qu'une donnée la concernant est traitée, et en obtenir une copie ;
- Droit de rectification (article 16) : corriger une donnée inexacte ou incomplète ;
- Droit à l'effacement (article 17) : demander la suppression de ses données, sous réserve des obligations légales de conservation ;
- Droit à la limitation du traitement (article 18) ;
- Droit à la portabilité (article 20) : recevoir les données fournies dans un format structuré, couramment utilisé et lisible par machine ;
- Droit d'opposition (article 21), pour les traitements fondés sur l'intérêt légitime ;
- Droit de retirer son consentement à tout moment, sans affecter la licéité du traitement effectué avant ce retrait ;
- Droit de définir des directives relatives au sort de ses données après son décès, conformément à l'article 85 de la Loi Informatique et Libertés.
11.1 Modalités d'exercice
Ces droits peuvent être exercés en adressant une demande à contact@famo.health, accompagnée d'un justificatif d'identité en cas de doute raisonnable sur l'identité du demandeur. Une réponse est apportée dans un délai d'un mois à compter de la réception de la demande, pouvant être prolongé de deux mois supplémentaires en cas de demande complexe.
11.2 Réclamation auprès de l'autorité de contrôle
Si une personne concernée estime que ses droits ne sont pas respectés, elle dispose du droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) : 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — cnil.fr
12. Cookies et traceurs
Le Service dépose deux cookies techniques :
- Un cookie de session, indispensable à l'authentification.
- Un cookie fonctionnel mémorisant, pour un cercle suivant plusieurs proches, lequel est actuellement consulté — pour éviter d'avoir à le resélectionner à chaque page.
- Un cookie fonctionnel équivalent mémorisant, pour un compte rattaché à plusieurs cercles familiaux (cas d'un professionnel de santé invité par plusieurs familles — voir section 6.2), lequel cercle est actuellement consulté.
Ces deux cookies sont strictement nécessaires à la fourniture du service demandé par l'utilisateur et sont, à ce titre, exemptés de recueil du consentement au titre de l'article 82 de la Loi Informatique et Libertés.
Aucun cookie de mesure d'audience, publicitaire, de traçage tiers ou de profilage n'est déposé. Le Service ne recourt à aucun outil d'analytics tiers à la date de la présente Politique.
13. Décisions automatisées
Le Service dérive un indicateur d'état général du proche accompagné (par exemple : « calme » ou « nécessite attention ») à partir de règles simples et transparentes (retard de prise de médicament, mesure hors norme, mention d'urgence dans le journal). Cet indicateur est purement informatif, ne produit aucun effet juridique ni ne donne lieu à une décision automatisée au sens de l'article 22 du RGPD : il ne fait qu'informer les utilisateurs, qui restent seuls décisionnaires de toute action à entreprendre.
14. Modification de la présente Politique
La présente Politique peut être modifiée à tout moment pour refléter une évolution du Service, de la réglementation ou des sous-traitants utilisés. Toute modification substantielle sera portée à la connaissance des utilisateurs par email, au moins 15 jours avant son entrée en vigueur. La date de dernière mise à jour figure en en-tête du présent document.
15. Droit applicable et juridiction compétente
La présente Politique est soumise au droit français. Tout litige relatif à son interprétation ou son exécution relève, à défaut de résolution amiable, de la compétence des juridictions françaises.
16. Contact
Pour toute question relative à la présente Politique ou à l'exercice de vos droits : contact@famo.health