MeridianDesk : politique de confidentialité
Dernière mise à jour : 15 juillet 2026
Contact : contact@aubora.co
Comment MeridianDesk traite les données. En bref : tout reste sur le Mac du prescripteur.
1. Objet de la présente notice. La présente notice explique comment l’application MeridianDesk traite les données sur le Mac du prescripteur. MeridianDesk est un logiciel exclusivement local : il s’exécute sur l’ordinateur du prescripteur et est conçu de telle sorte que les données des patients ne quittent jamais cet ordinateur.
2. Données traitées par l’application. MeridianDesk importe un fichier de données qu’un patient a exporté depuis l’application Meridian. Ce fichier peut contenir des informations de santé permettant d’identifier le patient. L’application lit ce fichier, recalcule une courbe pharmacocinétique estimée aux fins d’examen, puis en affiche le résultat. MeridianDesk est en lecture seule à l’égard des données propres du patient : l’application ne peut ni modifier, ni compléter, ni supprimer les données présentes sur le téléphone du patient.
3. Lieu de stockage des données. Les fichiers importés et les données de travail de l’application sont stockés localement sur le Mac du prescripteur, dans le répertoire Application Support de l’utilisateur et les espaces de stockage locaux associés. Aucune copie n’est créée sur un serveur contrôlé par Aubora.
4. Absence de transmission à Aubora ou à des tiers. MeridianDesk ne transmet à Aubora ni à aucun tiers les données des patients, les fichiers importés ou les résultats calculés. Le traitement se déroule intégralement sur le Mac du prescripteur.
5. Absence de mesure d’audience et de télémétrie. MeridianDesk ne collecte aucune mesure d’audience, aucune donnée de télémétrie, aucun identifiant de suivi et aucune donnée comportementale. Aubora ne reçoit aucune information sur la manière dont l’application est utilisée, ni sur le moment ou l’auteur de son utilisation.
6. Le prescripteur est responsable de traitement. Dès lors que le prescripteur décide d’importer des données identifiantes de patients sur son propre Mac et de les traiter aux fins d’une consultation, il est le responsable de traitement de ces données au sens du Règlement général sur la protection des données (RGPD). Aubora ne fournit que le logiciel : Aubora ne reçoit ni ne traite les données des patients et n’est donc ni responsable de traitement, ni sous-traitant de ces données. Le prescripteur demeure tenu par ses obligations de secret médical et par la réglementation applicable en matière de protection des données, y compris, en France, le Code de la santé publique.
7. Données relevant d’une catégorie particulière. Les données de santé constituent une catégorie particulière de données à caractère personnel au sens de l’article 9 du RGPD et bénéficient d’une protection renforcée. Il appartient au prescripteur, en qualité de responsable de traitement, de déterminer une base légale appropriée et une condition applicable au traitement de ces données, ainsi que de les traiter conformément à la loi et aux règles professionnelles.
8. Droits des personnes concernées. Les patients disposent des droits reconnus par la réglementation relative à la protection des données, notamment les droits d’accès, de rectification, d’effacement, de limitation et d’opposition, dans les conditions et limites prévues par la loi. Aubora ne détenant aucune donnée de patient, elle ne peut donner suite à aucune de ces demandes. Il revient au prescripteur, responsable de traitement et détenteur des données, de recevoir et de traiter directement ces demandes.
9. Conservation et suppression. Le prescripteur maîtrise la durée de conservation des fichiers importés et des résultats calculés. La suppression d’un fichier de patient par les moyens habituels du système d’exploitation, ou par l’application lorsqu’elle le permet, retire ce fichier du Mac du prescripteur. Aubora n’en conserve aucune copie et n’assure donc aucune conservation pour le compte du prescripteur.
10. Recommandations de sécurité. Le prescripteur est responsable de la sécurité de l’appareil sur lequel les données des patients sont stockées. Aubora recommande d’activer le chiffrement intégral du disque FileVault, de protéger le compte utilisateur du Mac par un mot de passe robuste, de maintenir le système d’exploitation à jour et de limiter l’accès physique et logique à l’appareil.
11. Accès facultatif au calendrier. Si, et seulement si, le prescripteur active la fonction « patients vus aujourd’hui », MeridianDesk lit le calendrier local du Mac à seule fin de faire correspondre les noms des patients. Cet accès est local : aucun contenu du calendrier n’est conservé par l’application ni transmis à Aubora ou à un tiers.
12. Transferts internationaux. Le traitement s’effectuant localement sur le Mac du prescripteur et aucune donnée n’étant transmise à Aubora ni à un tiers, MeridianDesk ne réalise aucun transfert de données de patients, y compris aucun transfert en dehors de l’Union européenne ou de l’Espace économique européen.
13. Autorité de contrôle. Un patient qui estime que ses données ont été traitées de manière illicite peut saisir l’autorité de contrôle compétente. En France, cette autorité est la Commission nationale de l’informatique et des libertés (CNIL).
14. Éditeur et contact. MeridianDesk est édité par Aubora SAS (société en formation), Paris, France. Pour toute question relative à l’application, écrire à contact@aubora.co. Les questions des patients relatives au traitement de leurs propres données doivent être adressées au prescripteur, responsable de traitement.