Politique de confidentialité de MédiSub

Version du 1er septembre 2026

Les fonctions médicamenteuses de MédiSub fonctionnent hors ligne, sans compte, publicité, télémétrie ni analyse comportementale. L’éditeur ne reçoit aucune donnée de carnet ou de santé depuis l’application.

Responsable et contact

MédiSub est éditée par Kryptonits, SIREN 913 310 611. Toute question relative à la confidentialité peut être adressée à [email protected].

Données traitées sur l’appareil

Selon ce que vous saisissez, MédiSub peut traiter localement des noms ou pseudonymes de profils, année de naissance, poids, traitements, horaires, prises, stock, allergies, antécédents, grossesse ou allaitement, informations rénales ou hépatiques, usages de substances, notes et informations lues sur une boîte de médicament. Ces données servent uniquement à fournir le carnet, le pilulier, les rappels et les vérifications documentaires demandées.

Ces informations sont conservées dans le stockage sécurisé Android via flutter_secure_storage. La sauvegarde automatique Android et le transfert automatique vers un autre appareil sont désactivés. Elles restent jusqu’à leur modification, leur suppression dans l’application ou la désinstallation de l’application.

Caméra

L’accès à la caméra est demandé uniquement lorsque vous ouvrez le lecteur de code. Le flux sert au décodage en direct du code présent sur une boîte. MédiSub ne conserve aucune image et ne transmet aucune image. Refuser la permission empêche le scan, mais la recherche manuelle reste disponible.

Notifications locales

Si vous les activez, MédiSub programme sur l’appareil des notifications locales pour les prises et certaines échéances de conservation. Les horaires et le contenu des rappels ne sont envoyés à aucun serveur. Vous pouvez refuser ou retirer la permission dans Android et désactiver les rappels dans l’application.

Liens officiels et navigateur

Les liens vers des sources officielles, notamment la BDPM, l’ANSM, l’EMA, l’ANS ou l’Assurance Maladie, sont ouverts dans votre navigateur externe. MédiSub ne reçoit pas votre navigation. Le navigateur et le site consulté appliquent leurs propres règles de confidentialité.

Exports décidés par l’utilisateur

Vous pouvez créer une sauvegarde chiffrée protégée par une phrase de passe. Elle n’est exportée qu’à votre initiative ; MédiSub et son éditeur ne reçoivent ni la sauvegarde ni la phrase de passe. Vous choisissez ensuite où la conserver ou à qui la transmettre. Sans la phrase de passe, son contenu est irrécupérable.

Vous pouvez aussi créer localement une synthèse de consultation au format PDF et choisir de la partager. Ce document contient des données du profil actif en clair. Sa transmission dépend exclusivement de l’application ou du destinataire que vous sélectionnez. Vérifiez le destinataire avant tout partage.

Connexion pour les mises à jour

Lorsque vous ouvrez la section Mise à jour et demandez une vérification ou un téléchargement, MédiSub contacte exclusivement https://kryptonits.com/downloads/medisub/ afin de récupérer un manifeste technique ou un fichier APK. Aucune donnée du carnet, du profil, du traitement ou de santé n’est incluse dans ces requêtes.

Comme pour toute connexion HTTPS, l’adresse IP, la date, le chemin demandé, des en-têtes réseau et le résultat de la requête peuvent être traités par l’hébergeur et le service de protection du site pour acheminer la réponse, sécuriser le service et diagnostiquer les erreurs. MédiSub ne contient aucun identifiant publicitaire, compte distant, SDK de télémétrie ou outil d’analyse comportementale et ne vend aucune donnée.

Sécurité

Le stockage local s’appuie sur le stockage sécurisé Android. Les sauvegardes exportées utilisent un chiffrement AES-256-GCM et une clé dérivée de la phrase de passe. Les captures d’écran, enregistrements d’écran et aperçus dans les applications récentes sont bloqués dans les versions distribuées. Aucun mécanisme ne supprime le risque lié à un appareil compromis, à une phrase de passe divulguée ou à un export envoyé au mauvais destinataire.

Suppression et conservation

Dans MédiSub, ouvrez Réglages, puis Supprimer toutes les données, et confirmez. Cette action supprime les profils et traitements du stockage local et annule les notifications associées. La désinstallation supprime également les données de l’application. MédiSub ne proposant aucun compte ni stockage serveur, aucune demande externe de suppression de compte n’est nécessaire. Les copies que vous avez exportées restent sous votre contrôle et doivent être supprimées séparément à leur emplacement de destination.

Enfants

MédiSub n’est pas spécifiquement destinée aux enfants. Un adulte peut créer un profil local pour une autre personne. L’application n’envoie aucune donnée de ce profil à l’éditeur.

Évolution de cette politique

Cette politique correspond à la version Android décrite ci-dessus. Toute version ajoutant une synchronisation, un compte, de la publicité, de la télémétrie ou un nouveau partage de données devra mettre à jour cette politique et la déclaration Data safety avant sa diffusion.