Sécurité des données de santé
Dernière mise à jour : 18 mai 2026
1. Introduction
Vos données de santé sont parmi les plus sensibles que vous puissiez confier à un tiers. Chez MyFit.care, nous considérons leur protection comme une exigence non négociable : elles sont traitées conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi belge du 30 juillet 2018 relative à la protection des données à caractère personnel, sous le contrôle de l’Autorité de protection des données (APD).
Cette page détaille les mesures techniques, organisationnelles et contractuelles que nous mettons en œuvre, ainsi que notre architecture local-first qui vous laisse le contrôle sur la localisation de vos données.
2. Type de données traitées
MyFit.care traite des données de santé relevant des catégories particulières de données à caractère personnel définies à l’article 9 du RGPD. Cela inclut :
- Données biométriques : poids, composition corporelle, fréquence cardiaque, HRV
- Données métaboliques : glycémie, sueur, électrolytes
- Données de sommeil et de récupération
- Pathologies déclarées et journaux de symptômes
- Données nutritionnelles associées à un profil médical
Leur traitement repose sur votre consentement explicite (article 9.2.a RGPD), révocable à tout moment.
3. Principes fondamentaux
Minimisation
Nous ne collectons que les données strictement nécessaires à la fonctionnalité utilisée (art. 5.1.c RGPD).
Chiffrement
Chaque donnée est chiffrée en transit (TLS 1.3) et au repos (AES-256).
Consentement explicite
Votre consentement est demande granulairement pour chaque catégorie de données, avec retrait simple à tout moment.
4. Architecture technique
4.1 Chiffrement en transit (TLS 1.3)
Toutes les communications entre l’application, votre appareil et nos serveurs utilisent le protocole TLS 1.3 avec des suites de chiffrement modernes (AES-GCM, ChaCha20-Poly1305). Les certificats sont renouvelés automatiquement (Let’s Encrypt / ACME) et nous appliquons :
- HSTS (HTTP Strict Transport Security) avec preload
- Certificate Pinning sur les applications mobiles
- Perfect Forward Secrecy (PFS)
4.2 Chiffrement au repos (AES-256)
Les données stockées sur nos bases de données et nos sauvegardes sont chiffrées avec l’algorithme AES-256 en mode GCM. Les clés maîtres sont gérées via un service KMS dédié, avec rotation périodique et séparation stricte des rôles.
4.3 Authentification HMAC-SHA256 pour Garmin
L’intégration avec Garmin Health API repose sur OAuth 2.0 et signature HMAC-SHA256 de chaque requête. Chaque message entrant est vérifié cryptographiquement pour garantir son intégrité et prévenir toute altération ou replay.
4.4 Hébergement et certification HDS
Vos données sont chiffrées en transit (TLS 1.3) et le cache de l’application sur votre appareil est chiffré en AES-256-GCM. Les sessions et les fichiers Garmin sont hébergés en France, chez OVH SAS (Roubaix). Les données applicatives (repas, activités, symptômes) reposent aujourd’hui sur une infrastructure cloud sécurisée (Convex), encadrée par le RGPD et des clauses contractuelles types. Le rapatriement complet vers un hébergement certifié HDS (Hébergeur de Données de Santé) en France figure dans notre feuille de route : cette page sera mise à jour à chaque étape.
5. Flux de données : local-first et cloud
MyFit.care est conçu selon une philosophie local-first. Vos données vous appartiennent : le cache de l’application sur votre appareil est chiffré (AES-256-GCM), et vous choisissez ce qui est synchronisé et partagé.
Mode local
L’application mobile peut fonctionner 100% en local :
- Stockage chiffré sur l’appareil
- Synchronisation Garmin en direct via Bluetooth/USB
- Analyses IA sur l’appareil (modèles embarqués)
- Aucune donnée envoyée à nos serveurs
Mode cloud
Activé lorsque vous le choisissez, pour :
- Synchronisation multi-appareils (mobile, web, tablette)
- Dashboard partage avec votre médecin
- Sauvegarde chiffrée et restauration
- Analyses IA avancées sur le cloud
Vous pouvez basculer entre ces deux modes à tout moment depuis les paramètres de l’application, avec migration automatique et chiffrée de vos données. Désactiver le cloud déclenche la suppression des données synchronisées côté serveur sous 30 jours.
6. Segmentation et contrôle d’accès
- Architecture multi-tenant avec isolation stricte des données par utilisateur
- Contrôle d’accès basé sur les rôles (RBAC) avec principe du moindre privilège
- Authentification à deux facteurs (2FA) disponible et recommandée
- Journalisation exhaustive des accès, horodatée et immuable
- Ségrégation des environnements (dev / staging / production)
7. Audits et tests de sécurité
Nous maintenons un programme continu d’audit et de test :
- Tests de pénétration annuels réalisés par un prestataire qualifié PASSI
- Scans de vulnérabilité automatisés hebdomadaires (dépendances, images Docker, code)
- Analyse statique et dynamique (SAST/DAST) dans le pipeline CI/CD
- Programme de divulgation responsable : support@myfit.care
- Revue de code obligatoire avant toute mise en production
8. Réponse aux incidents
Nous disposons d’un plan de réponse aux incidents (PRI) aligné avec les exigences du RGPD :
- Détection 24/7 via SIEM et alertes automatiques
- Équipe de réponse dédiée (CSIRT interne)
- Notification à l’Autorité de protection des données (APD) dans les 72 heures en cas de violation (art. 33 RGPD)
- Notification aux utilisateurs concernés sans délai en cas de risque élevé (art. 34 RGPD)
- Analyse post-mortem et mise en place de mesures correctives
9. Sauvegardes et continuité
- Sauvegardes chiffrées quotidiennes avec rétention différenciée (7 jours, 30 jours, 1 an)
- Redondance multi-zones au sein de l’Union européenne
- Tests de restauration périodiques
- Plan de continuité d’activité (PCA) et plan de reprise d’activité (PRA)
10. Vos droits et votre contrôle
À tout moment, depuis Paramètres → Confidentialité de l’application, vous pouvez :
- Consulter l’intégralité des données collectées vous concernant
- Exporter vos données au format FHIR, JSON ou CSV
- Supprimer certaines catégories ou l’intégralité de vos données
- Choisir le mode local ou cloud
- Révoquer un consentement ou une intégration tierce (Garmin, Apple Health)
- Télécharger le journal de vos accès (audit log personnel)
Voir la Politique de confidentialité pour le détail de vos droits RGPD.
11. Engagements contractuels avec nos sous-traitants
Chaque sous-traitant (Convex, Anthropic, Stripe, Garmin, OVH) est lié à MyFit.care par un accord de traitement de données (DPA - article 28 RGPD), avec obligations de sécurité equivalentes, audits possibles, et sous-traitance ultérieure encadrée. La liste des sous-traitants et leurs finalités est publiée et mise à jour dans la Politique de confidentialité.
12. Contact DPO
Pour toute question relative à la sécurité ou à la protection des données de santé, contactez notre Délégué à la Protection des Données :
DPO : dpo@myfit.care
Sécurité : support@myfit.care
Éditeur : Cryptaguard SRL, Fazantenlaan 9, 1600 Sint-Pieters-Leeuw, Belgique — numéro d’entreprise BCE 1007.610.660.
Voir également : Mentions légales · Politique de confidentialité · CGU