Politique de confidentialité
Dernière mise à jour : 6 septembre 2026 · conforme au règlement (UE) 2016/679 (RGPD)
Responsable de traitement
Hyvi LDA (voir mentions légales) est responsable des traitements décrits ci-dessous. Hyvi LDA n'est pas tenue de désigner un délégué à la protection des données ; toute question relative aux données personnelles peut être adressée à : contact@eudamed-conforma.eu.
Double qualité. Hyvi LDA est responsable de traitement pour les données qu'elle collecte pour son propre compte : comptes, organisations, facturation, journaux, demandes de contact et prospection commerciale. Elle est en revanche sous-traitante, au sens de l'article 28 du RGPD, pour les données personnelles que le client verse lui-même dans le service (celles que contiennent ses fichiers importés, ses dossiers de vigilance, les documents de sa base documentaire et les documents qu'il soumet à la traduction : nom et adresse électronique d'un responsable du respect de la réglementation, d'un distributeur, d'un correspondant d'autorité). Le client en reste le responsable de traitement ; Hyvi LDA ne les traite que sur son instruction. Le contrat écrit exigé par l'article 28.3 figure en annexe 1 des conditions générales de vente.
Données traitées et finalités
- Données de compte (adresse e-mail professionnelle, mot de passe haché, rôle) : création et gestion des accès. Base légale : exécution du contrat.
- Données d'organisation (raison sociale, SRN, adresse, contacts, TVA) : fourniture du service et facturation. Bases légales : exécution du contrat, obligation légale (facturation).
- Fichiers importés (données de dispositifs médicaux, dossiers de vigilance) : préparation et validation technique des soumissions EUDAMED / SwissDAMED. Base légale : exécution du contrat. Le service n'est pas destiné à recevoir des données de patients ; il appartient au client de ne pas importer de données de santé de personnes physiques identifiables. Les dossiers de vigilance ne doivent contenir aucune donnée directement identifiante de patient.
- Mandats de portefeuille (identité des organisations liées, nature du mandat, portées d'accès, dates d'acceptation ou de révocation) : permettre à une organisation d'accorder un accès consenti à une autre. Base légale : exécution du contrat. Ce partage est déclenché par le client ; Hyvi LDA n'atteste aucun mandat réglementaire.
- Journaux d'audit et journaux techniques (actions, horodatages, adresses IP) : sécurité, traçabilité, prévention des abus. Base légale : intérêt légitime.
- Requêtes adressées à l'assistant IA (contenu des questions posées) : fourniture de l'assistance documentaire. Base légale : exécution du contrat. Une dotation gratuite limitée d'accompagnement (chat) peut être utilisée sans abonnement d'assistance ; les fonctions avancées consomment des unités de l'abonnement ou des crédits d'appoint. Il est recommandé de ne pas inclure de données personnelles dans les requêtes adressées à l'assistant.
- Documents soumis à la traduction (texte extrait du fichier déposé, nom du fichier, nombre de caractères et de pages) : établissement du devis en unités, puis traduction après confirmation. Base légale : exécution du contrat. Le fichier d'origine n'est jamais conservé ; le texte qui en est extrait est stocké en clair dans la base de données le temps de la confirmation, puis supprimé, au plus tard six heures après le dépôt. Le texte intégral est transmis au fournisseur d'inférence au moment de la traduction, dans les conditions décrites plus bas.
- Base documentaire de l'organisation (documents déposés, texte des fragments qui en sont issus, vecteurs correspondants, nom, date et auteur du dépôt) : recherche documentaire et ancrage des réponses de l'assistant sur vos propres documents. Base légale : exécution du contrat. Ces documents, fragments et vecteurs sont conservés pendant toute la durée du contrat, et non de façon éphémère : la suppression d'un document par le client emporte celle de ses fragments et de ses vecteurs. Lorsqu'un fragment sert à ancrer une réponse, il est transmis au fournisseur d'inférence. N'y déposez aucun document contenant des données de santé ou des données personnelles de patients.
Prospection commerciale des opérateurs économiques
Cette rubrique s'adresse aux opérateurs économiques du secteur du dispositif médical qui reçoivent un message de présentation de Conforma sans être clients. Elle est distincte des traitements ci-dessus, qui concernent les utilisateurs du service.
- Finalité : présenter l'offre Conforma aux opérateurs économiques enregistrés dans les registres publics du dispositif médical, par message électronique professionnel.
- Base légale : intérêt légitime de Hyvi LDA à faire connaître un service professionnel à des professionnels de son secteur (article 6.1.f du RGPD). Un test de mise en balance a été formalisé dans le registre des traitements.
- Origine des données : les coordonnées ne sont ni achetées ni aspirées. Elles proviennent de deux registres publics : le jeu de données ouvert des acteurs EUDAMED publié par la Commission européenne (api.datalake.sante.service.ec.europa.eu/eudamed/actors) et l'export public du registre CHRN des acteurs suisses publié par Swissmedic. Une minorité de fiches provient de contacts recueillis par l'équipe, notamment lors de salons professionnels.
- Catégories de données : identifiant d'enregistrement (SRN ou CHRN), raison sociale, type d'acteur, statut d'enregistrement, numéro de TVA, adresse postale, pays, adresse électronique professionnelle, téléphone, site internet et, lorsque le registre le publie, le nom du responsable du respect de la réglementation. Chaque message envoyé est journalisé (adresse, date, modèle, langue).
- Personnes concernées : ce traitement vise des personnes morales. Certaines données publiées par les registres se rapportent toutefois à des personnes physiques identifiées ; les adresses reconnues comme nominatives sont exclues de tout envoi.
- Destinataires : l'équipe de Hyvi LDA, et OVH SAS (France) en qualité d'hébergeur et de fournisseur du service d'expédition. Aucune de ces données n'est transmise à OpenRouter, Inc. ni à aucun autre destinataire hors de l'Union européenne. Elles ne sont ni vendues, ni louées, ni cédées.
- Pays soumis au consentement préalable : les opérateurs établis dans un pays dont le droit subordonne la prospection au consentement préalable du destinataire (l'Allemagne, l'Autriche, l'Italie, la Hongrie, la Grèce, la Suisse et le Liechtenstein) sont rendus structurellement non démarchables : aucun message ne leur est adressé.
- Pays à régime national incertain : sont traités de la même manière, et donc également rendus non démarchables, les pays dont le droit pose le consentement en principe ou le fait dépendre de la qualification du destinataire : l'Espagne, le Danemark, la Pologne, la Slovaquie, la Roumanie, la Bulgarie, la Croatie, la Slovénie et Chypre. Aucun message n'y est adressé en dehors d'une relation ou d'un intérêt manifesté au préalable, établi fiche par fiche.
- Durées de conservation : 3 ans à compter du dernier contact ou du dernier import pour une fiche restée sans interaction, au terme desquels la fiche est supprimée ; 3 ans pour le journal des envois. La liste de suppression, elle, est conservée sans limitation de durée : c'est la seule manière de garantir qu'une opposition ne soit jamais oubliée.
- Droit d'opposition : chaque message comporte un lien de désinscription qui fonctionne immédiatement, sans compte ni justification, ainsi qu'un bouton de désinscription natif dans les messageries qui le prennent en charge. L'adresse est alors inscrite en liste de suppression et n'est plus jamais sollicitée. Vous pouvez également écrire à contact@eudamed-conforma.eu pour vous opposer, faire rectifier vos coordonnées, en demander l'effacement ou la limitation ; il y est donné suite dans un délai d'un mois.
- Délai de recontact : une même adresse n'est pas sollicitée plus d'une fois par période de 90 jours, et un seul message est adressé par boîte, même lorsque plusieurs enregistrements du registre partagent la même adresse.
- Absence de décision automatisée : aucune décision produisant des effets juridiques n'est prise de manière automatisée, et aucun profilage n'est effectué.
Durées de conservation
- Comptes et données d'organisation : durée du contrat, puis 3 ans à des fins probatoires.
- Fichiers importés et XML générés : durée du contrat ou du compte ; suppression sur demande ou à la clôture du compte (et non au seul basculement vers la formule Découverte).
- Documents de la base documentaire, fragments et vecteurs qui en dérivent : durée du contrat ou du compte ; suppression immédiate lorsque le client supprime le document, et à la clôture du compte dans les conditions de l'article 7 des conditions générales de vente.
- Texte extrait d'un document soumis à la traduction : 6 heures au plus à compter du dépôt, ou suppression immédiate dès la traduction confirmée. Le fichier d'origine n'est pas conservé.
- Documents de facturation : 10 ans (obligation comptable).
- Journaux techniques et d'audit : 12 mois.
- Fiches de prospection sans interaction : 3 ans ; journal des envois de prospection : 3 ans ; liste de suppression : sans limitation de durée.
Destinataires et sous-traitants
- OVH SAS (France) : hébergement de l'infrastructure et des sauvegardes, et acheminement des courriers électroniques (SMTP). Données hébergées dans l'Union européenne.
- Stripe Payments Europe, Ltd (Irlande) : uniquement si le règlement en ligne est utilisé ; Stripe traite les données de paiement en qualité de responsable de traitement propre pour la lutte contre la fraude. Le service ne stocke aucun numéro de carte.
- OpenRouter, Inc. (États-Unis) : acheminement vers les modèles de langage des contenus soumis à l'assistance par IA. Les modèles atteints (notamment Anthropic et Google) sont fournis via OpenRouter. Ce transfert hors de l'Union européenne est encadré par les garanties de l'article 46 du RGPD (clauses contractuelles types). La rubrique ci-dessous énumère précisément ce qui est transmis et ce qui ne l'est pas.
Ce qui est transmis à OpenRouter, Inc.
Chaque fonction de l'assistance par IA envoie au fournisseur de modèles le contenu dont elle a besoin pour répondre. Sont transmis :
- le contenu des questions posées à l'assistant ;
- les extraits des documents que votre organisation a déposés dans sa base documentaire, lorsque ces extraits servent à ancrer la réponse de l'assistant ; il s'agit de fragments de vos propres documents, pas seulement du corpus réglementaire public ;
- le rapport de contrôle d'un fichier importé, lorsque vous demandez un score de qualité ou posez une question sur ce fichier : nom du fichier, nombre de lignes, verdict, colonnes requises absentes et jusqu'à quinze constats d'erreur décrits ligne par ligne ;
- la description que vous rédigez et la structure des colonnes à remplir, lorsque vous demandez à l'assistant de proposer une grille de saisie ;
- le texte intégral d'un document, lorsque vous en demandez la traduction.
Ne sont pas transmis : vos identifiants et mots de passe, les données de votre compte et de votre organisation, vos données de facturation, les fichiers Excel importés dans leur intégralité (seul le rapport de contrôle décrit ci-dessus l'est), ni les fichiers XML produits.
Ces envois n'ont lieu qu'à votre demande explicite, fonction par fonction : aucune donnée n'est adressée au fournisseur de modèles en dehors d'une action que vous déclenchez. Hyvi LDA ne maîtrise pas les durées de conservation ni les politiques d'entraînement propres à chaque fournisseur de modèles atteint par l'intermédiaire d'OpenRouter, Inc. : n'adressez à l'assistant, ne déposez dans la base documentaire et ne soumettez à la traduction aucune donnée que vous ne pourriez pas confier à un prestataire établi hors de l'Union européenne, en particulier aucune donnée de santé et aucune donnée personnelle de patient. La consigne vaut pour toutes les fonctions de l'assistance, et pas seulement pour le contenu des questions.
- Si vous ne souhaitez aucun transfert hors de l'Union européenne, n'activez pas l'assistance par IA et n'utilisez pas la dotation gratuite d'accompagnement : le reste du service (import, contrôle, conversion, production du XML, vigilance) fonctionne intégralement sans elle et sans aucun envoi à OpenRouter, Inc.
À l'exception des envois à l'assistance par IA décrits ci-dessus, Hyvi LDA ne réalise aucun transfert de données hors de l'Union européenne. Aucune donnée n'est vendue ni transmise à des fins publicitaires.
Cookies et stockage local
Le service n'utilise aucun cookie HTTP de mesure d'audience ni traceur publicitaire. Aucune bannière de consentement n'est requise. L'authentification repose sur un jeton conservé dans le stockage local du navigateur, et non sur un cookie de session. La liste détaillée des clés de stockage local (langue, jeton, profil, brouillons, préférences d'assistant) figure dans la politique relative aux cookies et au stockage local. Les polices de caractères sont hébergées sur nos serveurs : aucune ressource n'est chargée depuis un tiers à des fins de tracking.
Sécurité
Échanges chiffrés en HTTPS/TLS, mots de passe hachés (bcrypt), cloisonnement strict des données par organisation, limitation des tentatives de connexion, journal d'audit, hébergement dans l'Union européenne, sauvegardes quotidiennes à accès restreint.
Vos droits
Conformément aux articles 15 à 22 du RGPD, vous disposez des droits d'accès, de rectification, d'effacement, de limitation, de portabilité et d'opposition. Exercice des droits : contact@eudamed-conforma.eu. Vous pouvez introduire une réclamation auprès de la Commission nationale de protection des données (CNPD, Portugal, www.cnpd.pt) ou de l'autorité de contrôle de votre État membre.
Privacy policy
Last updated: 6 September 2026 · compliant with Regulation (EU) 2016/679 (GDPR)
Data controller
Hyvi LDA (see legal notice) is the controller for the processing described below. Hyvi LDA is not required to appoint a data protection officer; any question relating to personal data may be sent to: contact@eudamed-conforma.eu.
Dual capacity. Hyvi LDA acts as controller for the data it collects on its own behalf: accounts, organisations, invoicing, logs, contact requests and commercial prospecting. It acts as a processor, within the meaning of Article 28 GDPR, for the personal data the customer itself places in the service (the data contained in its imported files, its vigilance cases, the documents in its document base and the documents it submits for translation: the name and e-mail address of a person responsible for regulatory compliance, of a distributor, of an authority contact). The customer remains the controller of that data; Hyvi LDA processes it only on the customer's instructions. The written contract required by Article 28(3) is set out in Annex 1 to the terms of sale.
Data processed and purposes
- Account data (business e-mail address, hashed password, role): creation and management of access. Legal basis: performance of the contract.
- Organisation data (company name, SRN, address, contacts, VAT): provision of the service and invoicing. Legal bases: performance of the contract, legal obligation (invoicing).
- Imported files (medical device data, vigilance cases): technical preparation and validation of EUDAMED / SwissDAMED submissions. Legal basis: performance of the contract. The service is not intended to receive patient data; the customer must not import health data of identifiable natural persons. Vigilance cases must not contain any directly identifying patient data.
- Portfolio mandates (identity of the linked organisations, nature of the mandate, access scopes, dates of acceptance or revocation): enabling an organisation to grant consented access to another. Legal basis: performance of the contract. That sharing is initiated by the customer; Hyvi LDA does not attest any regulatory mandate.
- Audit and technical logs (actions, timestamps, IP addresses): security, traceability, abuse prevention. Legal basis: legitimate interest.
- Queries sent to the AI assistant (content of the questions asked): provision of documentary assistance. Legal basis: performance of the contract. A limited free accompaniment allowance (chat) may be used without an AI assistance subscription; advanced features consume units from the subscription or top-up credits. Users are advised not to include personal data in queries sent to the assistant.
- Documents submitted for translation (text extracted from the uploaded file, file name, number of characters and pages): production of the quote in units, then translation once confirmed. Legal basis: performance of the contract. The original file is never kept; the text extracted from it is stored in clear in the database pending confirmation, then deleted, at the latest six hours after upload. The full text is transmitted to the inference provider at the time of translation, under the conditions described below.
- The organisation's document base (uploaded documents, the text of the chunks derived from them, the corresponding vectors, name, date and author of the upload): document search and grounding of the assistant's answers on your own documents. Legal basis: performance of the contract. These documents, chunks and vectors are kept for the entire duration of the contract, not on an ephemeral basis: deletion of a document by the customer entails deletion of its chunks and vectors. Where a chunk is used to ground an answer, it is transmitted to the inference provider. Do not upload any document containing health data or patient personal data.
Commercial prospecting of economic operators
This section addresses economic operators in the medical device sector who receive an introductory message about Conforma without being customers. It is separate from the processing described above, which concerns users of the service.
- Purpose: introducing the Conforma service to economic operators registered in the public medical device registries, by professional e-mail message.
- Legal basis: the legitimate interest of Hyvi LDA in making a professional service known to professionals in its sector (Article 6(1)(f) GDPR). A balancing test has been formalised in the record of processing activities.
- Source of the data: contact details are neither purchased nor scraped. They come from two public registries: the open dataset of EUDAMED actors published by the European Commission (api.datalake.sante.service.ec.europa.eu/eudamed/actors) and the public export of the CHRN registry of Swiss actors published by Swissmedic. A minority of records comes from contacts collected by the team, notably at trade fairs.
- Categories of data: registration identifier (SRN or CHRN), company name, actor type, registration status, VAT number, postal address, country, business e-mail address, telephone, website and, where the registry publishes it, the name of the person responsible for regulatory compliance. Every message sent is logged (address, date, template, language).
- Data subjects: this processing targets legal persons. Some data published by the registries nevertheless relates to identified natural persons; addresses recognised as personal are excluded from any sending.
- Recipients: the Hyvi LDA team, and OVH SAS (France) as host and provider of the sending service. None of this data is transmitted to OpenRouter, Inc. or to any other recipient outside the European Union. It is neither sold, rented nor assigned.
- Countries requiring prior consent: operators established in a country whose law makes prospecting subject to the recipient's prior consent (Germany, Austria, Italy, Hungary, Greece, Switzerland and Liechtenstein) are made structurally non-contactable: no message is sent to them.
- Countries with an unsettled national regime: the same treatment, and therefore the same non-contactable status, applies to countries whose law requires consent in principle or makes it depend on the classification of the recipient: Spain, Denmark, Poland, Slovakia, Romania, Bulgaria, Croatia, Slovenia and Cyprus. No message is sent there outside a pre-existing relationship or an interest expressed beforehand, established record by record.
- Retention periods: 3 years from the last contact or the last import for a record that has had no interaction, after which the record is deleted; 3 years for the sending log. The suppression list is kept without time limit: this is the only way to guarantee that an objection is never forgotten.
- Right to object: every message contains an unsubscribe link that works immediately, without an account or justification, as well as a native unsubscribe button in mail clients that support it. The address is then added to the suppression list and is never contacted again. You may also write to contact@eudamed-conforma.eu to object, have your details corrected, or request their erasure or restriction; such requests are answered within one month.
- Re-contact interval: the same address is not contacted more than once in any 90-day period, and a single message is sent per mailbox, even where several registry records share the same address.
- No automated decision-making: no decision producing legal effects is taken by automated means, and no profiling is carried out.
Retention periods
- Accounts and organisation data: duration of the contract, then 3 years for evidentiary purposes.
- Imported files and generated XML: duration of the contract or account; deleted on request or upon account closure (and not upon a mere switch to the Discovery plan).
- Document base documents, and the chunks and vectors derived from them: duration of the contract or account; deleted immediately when the customer deletes the document, and upon account closure under the conditions of Article 7 of the terms of sale.
- Text extracted from a document submitted for translation: 6 hours at most from upload, or deleted immediately once the translation is confirmed. The original file is not kept.
- Invoicing documents: 10 years (accounting obligation).
- Technical and audit logs: 12 months.
- Prospecting records without interaction: 3 years; prospecting sending log: 3 years; suppression list: without time limit.
Recipients and processors
- OVH SAS (France): hosting of the infrastructure and backups, and delivery of e-mail (SMTP). Data hosted within the European Union.
- Stripe Payments Europe, Ltd (Ireland): only when online payment is used; Stripe processes payment data as an independent controller for fraud prevention. The service stores no card numbers.
- OpenRouter, Inc. (United States): routing to the language models of the content submitted to the AI assistance. The models reached (in particular Anthropic and Google) are provided through OpenRouter. This transfer outside the European Union is governed by the safeguards of Article 46 GDPR (standard contractual clauses). The section below sets out exactly what is transmitted and what is not.
What is transmitted to OpenRouter, Inc.
Each AI assistance feature sends the model provider the content it needs in order to answer. The following are transmitted:
- the content of the questions asked of the assistant;
- excerpts from the documents your organisation has uploaded to its document base, where those excerpts are used to ground the assistant's answer; these are fragments of your own documents, not only of the public regulatory corpus;
- the validation report of an imported file, when you request a quality score or ask a question about that file: file name, number of rows, verdict, missing required columns and up to fifteen findings described row by row;
- the description you write and the structure of the columns to be filled, when you ask the assistant to propose a data grid;
- the full text of a document, when you request its translation.
The following are not transmitted: your credentials and passwords, your account and organisation data, your invoicing data, imported Excel files in their entirety (only the validation report described above is), and the XML files produced.
These transmissions occur only at your explicit request, feature by feature: no data is sent to the model provider outside an action you initiate. Hyvi LDA does not control the retention periods or training policies of each model provider reached through OpenRouter, Inc.: do not send the assistant, upload to the document base or submit for translation any data you could not entrust to a provider established outside the European Union, in particular no health data and no patient personal data. This applies to every AI assistance feature, not only to the content of questions.
- If you want no transfer outside the European Union, do not activate the AI assistance and do not use the free accompaniment allowance: the rest of the service (import, validation, conversion, XML generation, vigilance) works in full without it and without any transmission to OpenRouter, Inc.
Apart from the AI assistance transmissions described above, Hyvi LDA performs no transfer of data outside the European Union. No data is sold or shared for advertising purposes.
Cookies and local storage
The service uses no HTTP analytics cookies and no advertising trackers. No consent banner is required. Authentication relies on a token kept in the browser's local storage, not on a session cookie. The detailed list of local storage keys (language, token, profile, drafts, assistant preferences) is set out in the cookies and local storage policy. Fonts are hosted on our own servers: no third-party resource is loaded for tracking purposes.
Security
HTTPS/TLS encryption in transit, hashed passwords (bcrypt), strict per-organisation data segregation, login rate limiting, audit log, hosting within the European Union, daily backups with restricted access.
Your rights
Under Articles 15 to 22 of the GDPR, you have the rights of access, rectification, erasure, restriction, portability and objection. To exercise them: contact@eudamed-conforma.eu. You may lodge a complaint with the Portuguese Data Protection Authority (CNPD, www.cnpd.pt) or the supervisory authority of your Member State.