ENTENTE DE TRAITEMENT DES DONNÉES
La présente Entente de traitement des données (« Entente ») fait partie des Conditions d'utilisation conclues entre le fournisseur de soins de santé ou l'organisation (« Client ») et Transcribe Health Corporation (« Transcribe Health »), une société constituée en vertu des lois fédérales du Canada. La présente Entente énonce les modalités selon lesquelles Transcribe Health traite des renseignements personnels pour le compte du Client dans le cadre des Services.
La présente Entente est conclue en application du principe 4.1.3 de la LPRPDE, lequel exige qu'une organisation qui transfère des renseignements personnels à un tiers à des fins de traitement assure un niveau de protection comparable pendant que les renseignements font l'objet d'un traitement. Lorsque le Client est assujetti à la HIPAA, la présente Entente s'applique conjointement avec l'Entente de sous-traitance.
Date de prise d'effet : 19 juin 2026
1. DÉFINITIONS ET INTERPRÉTATION
Dans la présente Entente de traitement des données, les termes suivants ont le sens indiqué ci-dessous. Lorsqu'un terme est défini dans la LPRPDE ou dans les règles de la HIPAA, la définition légale prévaut dans la mesure de toute incompatibilité.
- « Entente » désigne la présente Entente de traitement des données, y compris toutes les Annexes qui y sont jointes.
- « Client » désigne le fournisseur de soins de santé, la clinique ou toute autre organisation ayant conclu les Conditions d'utilisation avec Transcribe Health et pour le compte duquel des renseignements personnels sont traités.
- « personne concernée » désigne la personne physique à laquelle se rapportent les renseignements personnels, y compris les patients dont les consultations sont transcrites au moyen des Services.
- « Données à caractère personnel » a le même sens que « renseignements personnels » et est utilisé de manière interchangeable avec ce terme dans l'ensemble de la présente Entente; lorsque le Client ou une personne concernée est assujetti au RGPD ou au RGPD du Royaume-Uni, « Données à caractère personnel » a le sens donné à l'article 4, paragraphe 1, du RGPD.
- « renseignements personnels » désigne tout renseignement concernant une personne identifiable, au sens du paragraphe 2(1) de la LPRPDE, y compris les renseignements sur la santé et les renseignements médicaux protégés (Protected Health Information) au sens de la HIPAA.
- « Traitement » désigne toute opération effectuée sur des renseignements personnels, y compris la collecte, l'enregistrement, l'organisation, la conservation, l'adaptation, l'extraction, la consultation, l'utilisation, la communication par transmission, la diffusion, le rapprochement, la combinaison, la limitation, l'effacement ou la destruction.
- « Services » désigne la plateforme de transcription médicale propulsée par l'intelligence artificielle et les services connexes fournis par Transcribe Health au Client en vertu des Conditions d'utilisation.
- « sous-traitant ultérieur » désigne tout tiers mandaté par Transcribe Health pour traiter des renseignements personnels pour le compte du Client.
- « Transcribe Health » désigne Transcribe Health Corporation, une société constituée en vertu des lois fédérales du Canada, agissant à titre de sous-traitant des renseignements personnels pour le compte du Client.
- « RGPD » désigne le Règlement (UE) 2016/679 (Règlement général sur la protection des données), et « RGPD du Royaume-Uni » désigne ce Règlement tel qu'il fait partie du droit de l'Angleterre et du pays de Galles, de l'Écosse et de l'Irlande du Nord en vertu de l'European Union (Withdrawal) Act 2018.
- « autorité de contrôle » désigne tout organisme de réglementation en matière de protection des données ou de la vie privée ayant compétence sur le traitement, y compris le Commissariat à la protection de la vie privée du Canada, la Commission d'accès à l'information du Québec, les commissaires à l'information et à la protection de la vie privée de la Colombie-Britannique et de l'Alberta, l'autorité de contrôle compétente de l'UE, l'Information Commissioner's Office du Royaume-Uni, et la California Privacy Protection Agency ou le California Attorney General.
2. PORTÉE ET FINALITÉ DU TRAITEMENT
2.1. Limitation des finalités
Transcribe Health traite les renseignements personnels uniquement aux fins de la fourniture des Services décrits dans les Conditions d'utilisation. Ce traitement se limite à : (a) la réception et la conservation temporaire d'enregistrements audio de consultations de soins de santé; (b) la transcription des enregistrements audio en texte au moyen de l'intelligence artificielle; (c) la production de documentation clinique à partir des transcriptions; (d) la conservation des transcriptions et des documents produits pendant la période de conservation configurée par le Client; et (e) l'exploitation de la fonction autonome de clavardage Assistant, laquelle reçoit des questions cliniques soumises par des Utilisateurs autorisés (pouvant inclure un contexte relatif au patient), extrait des passages pertinents de sources publiques de littérature médicale, génère des réponses rédigées par l'IA accompagnées de citations de la littérature, conserve les conversations qui en résultent côté serveur, et fournit au fournisseur d'IA les messages antérieurs d'une conversation à titre de contexte pour les échanges subséquents.
Transcribe Health ne traite pas les renseignements personnels à des fins autres que celles précisées dans la présente Entente et dans les Conditions d'utilisation, à moins d'y être tenu par le droit applicable. En pareil cas, Transcribe Health informe le Client de cette exigence légale avant le traitement, à moins que la loi n'interdise une telle notification pour des motifs importants d'intérêt public.
2.2. Nature du traitement
Le traitement consiste en la transcription automatisée d'enregistrements audio contenant des consultations entre médecin et patient au moyen de modèles d'intelligence artificielle, la conservation des fichiers audio, la conservation persistante du texte de transcription, et la production de notes cliniques structurées. Par défaut, et indépendamment de toute politique de conservation facultative, les enregistrements audio sont automatiquement et définitivement supprimés quatre-vingt-dix (90) jours après l'achèvement de la transcription, et les transcriptions ainsi que les dossiers de séance sont conservés pendant sept (7) ans (sous réserve d'un minimum de six ans en vertu de la HIPAA), puis automatiquement supprimés. Ces fenêtres par défaut s'appliquent à chaque organisation Cliente et sont appliquées automatiquement par la plateforme. De façon distincte, le Client peut, de manière facultative, activer une politique de suppression automatique anticipée, configurable par fenêtres de 1 à 30 jours et désactivée par défaut; lorsqu'elle est activée, elle supprime le Contenu plus tôt que les fenêtres par défaut.
Le traitement comprend également l'exploitation de la fonction autonome de clavardage Assistant. Pour chaque échange utilisateur, l'Utilisateur autorisé du Client soumet une question clinique en texte libre (qui peut contenir des renseignements personnels concernant un patient si l'utilisateur choisit d'inclure un tel contexte); Transcribe Health extrait des passages pertinents de sources publiques de littérature médicale; la question, les passages extraits et les messages antérieurs de la même conversation sont transmis à un sous-traitant ultérieur d'IA sous contrat selon des modalités de non-conservation aux fins d'inférence; et la réponse générée par l'IA, accompagnée de ses citations de la littérature, est renvoyée à l'utilisateur et conservée dans l'infrastructure canadienne de Transcribe Health. Les conversations Assistant sont circonscrites à un seul Utilisateur autorisé au sein d'une seule organisation Cliente; le contenu n'est ni concaténé ni partagé entre les utilisateurs, les conversations ou les organisations. Les conversations Assistant sont conservées jusqu'à ce que l'Utilisateur autorisé les supprime, que le Client supprime le compte de l'utilisateur, ou que le Client résilie l'Entente.
L'extraction des citations de la littérature s'appuie sur un index local de métadonnées de littérature dépersonnalisées hébergé à l'intérieur de l'infrastructure canadienne de Transcribe Health (interrogé au moyen de la question brute de l'utilisateur, laquelle ne quitte pas l'infrastructure de Transcribe Health) ainsi que sur des appels parallèles à des API publiques de recherche médicale ne recevant aucun PHI. Les appels externes ne transportent que des variantes de requête expurgées de PHI dérivées de la question de l'utilisateur (par exemple, un nom générique de médicament ou une expression de symptôme); ils ne transportent aucun identifiant d'utilisateur, identifiant d'organisation, identifiant de conversation, identifiant de patient, ni aucun autre renseignement personnel. Puisqu'aucun renseignement personnel n'est transmis à ces API publiques de recherche, celles-ci constituent des sources de données publiques plutôt que des sous-traitants ultérieurs de renseignements personnels au sens de la présente Entente et ne sont donc pas énumérées à l'Annexe C.
Lorsque les Utilisateurs autorisés du Client installent l'extension Chrome Transcribe Health Medical Scribe, le traitement comprend en outre un chemin de capture côté navigateur. L'extension capte l'audio de la consultation dans le navigateur et, avant que toute donnée ne quitte l'appareil de l'utilisateur, chiffre cet audio au moyen d'une clé symétrique propre à chaque séance, générée et circonscrite côté client à la séance de navigateur active. L'extension transmet le texte chiffré (et non l'audio en clair) au système dorsal de Transcribe Health; le système dorsal ne déchiffre l'audio qu'à l'intérieur de l'environnement de traitement canadien de Transcribe Health aux fins de transcription et de production de notes cliniques, et l'audio déchiffré est ensuite assujetti aux mêmes règles de conservation décrites ci-dessus. L'extension produit également des données de télémétrie sans contenu (un identifiant de séance d'enregistrement, le système EHR détecté, la version de l'extension, les horodatages de capture et d'insertion, et des empreintes d'intégrité) servant à tenir un journal d'audit à l'épreuve des altérations, conservé localement pendant une fenêtre glissante limitée et reflété dans le journal d'audit côté serveur de Transcribe Health. L'extension n'introduit aucun nouveau sous-traitant ultérieur : elle ne communique qu'avec le système dorsal canadien existant de Transcribe Health, lequel mandate ensuite les sous-traitants ultérieurs énumérés à l'Annexe C selon les mêmes modalités que le reste des Services.
2.3. Catégories de renseignements personnels
Les renseignements personnels traités en vertu de la présente Entente comprennent : les noms et identifiants de patients mentionnés au cours des consultations; les renseignements sur la santé, y compris les symptômes, les diagnostics, les plans de traitement, les médicaments et les antécédents médicaux discutés au cours des consultations; les noms et identifiants professionnels des fournisseurs de soins de santé; et tout autre renseignement personnel communiqué verbalement au cours des consultations enregistrées.
Par l'intermédiaire de la fonction de clavardage Assistant, les catégories de renseignements personnels comprennent en outre : les questions en texte libre et tout contexte relatif au patient qu'un Utilisateur autorisé choisit d'inclure dans ces questions (lequel peut constituer des renseignements médicaux protégés, y compris des symptômes, diagnostics, traitements, médicaments, dates, âges et autres détails cliniques); les réponses générées par l'IA fournies en retour, y compris tout renseignement sur la santé qu'elles reproduisent ou résument; les citations et passages de la littérature joints à ces réponses; les titres de conversation (généralement rédigés par l'utilisateur ou résumés automatiquement à partir de la première question); l'historique ordonné des messages au sein d'une conversation; l'identifiant de l'Utilisateur autorisé ayant créé la conversation; et les horodatages.
2.4. Catégories de personnes concernées
Les personnes concernées dont les renseignements personnels sont traités en vertu de la présente Entente comprennent : les patients dont les consultations de soins de santé sont enregistrées et transcrites; les fournisseurs de soins de santé (médecins, infirmières, spécialistes) qui participent aux consultations enregistrées; et les autres personnes dont les renseignements pourraient être captés de manière fortuite au cours des consultations enregistrées.
3. OBLIGATIONS DE TRANSCRIBE HEALTH
3.1. Respect des instructions
Transcribe Health ne traite les renseignements personnels que sur instructions documentées du Client, y compris en ce qui concerne les transferts de renseignements personnels à l'extérieur du Canada. Les Conditions d'utilisation, la présente Entente et la configuration des Services par le Client constituent les instructions complètes du Client quant au traitement des renseignements personnels. Toute instruction supplémentaire ou différente doit faire l'objet d'une entente distincte par écrit.
3.2. Confidentialité
Transcribe Health veille à ce que toutes les personnes autorisées à traiter des renseignements personnels se soient engagées à respecter des obligations de confidentialité ou soient soumises à une obligation légale appropriée de confidentialité. L'accès aux renseignements personnels est restreint au personnel devant y accéder pour fournir les Services, conformément au principe du moindre privilège.
3.3. Mesures de sécurité
Transcribe Health met en œuvre et maintient des mesures techniques et organisationnelles appropriées afin de protéger les renseignements personnels contre tout traitement non autorisé ou illicite et contre toute perte, destruction ou détérioration accidentelle. Ces mesures sont décrites à l'Annexe B de la présente Entente et comprennent, sans s'y limiter : le chiffrement AES-256 pour les données au repos; le protocole TLS 1.2 ou supérieur pour les données en transit; l'authentification multifacteur pour tous les comptes utilisateurs; les contrôles d'accès fondés sur les rôles selon le principe du moindre privilège; la journalisation d'audit exhaustive de tous les accès aux renseignements personnels; les délais d'expiration de séance automatisés; des évaluations régulières des vulnérabilités; et des procédures documentées de réponse aux incidents.
Transcribe Health met régulièrement à l'essai, examine et évalue l'efficacité de ces mesures techniques et organisationnelles et les met à jour au besoin afin de maintenir un niveau de sécurité approprié, en tenant compte de l'état de l'art, des coûts de mise en œuvre, ainsi que de la nature, de la portée, du contexte et des finalités du traitement, de même que des risques pour les personnes concernées.
3.4. Sous-traitance ultérieure
Le Client accorde une autorisation générale à Transcribe Health pour mandater des sous-traitants ultérieurs aux fins de la fourniture des Services. La liste actuelle des sous-traitants ultérieurs figure à l'Annexe C de la présente Entente et est disponible à transcribe.health/legal/dpa. Transcribe Health fournit un préavis écrit d'au moins trente (30) jours avant de mandater tout nouveau sous-traitant ultérieur ou de remplacer un sous-traitant ultérieur existant. Le Client dispose de trente (30) jours à compter de la réception d'un tel préavis pour s'y opposer pour des motifs raisonnables. Si le Client s'y oppose et que Transcribe Health ne peut raisonnablement accommoder l'objection, le Client peut résilier sans pénalité les Services touchés.
Transcribe Health impose à chaque sous-traitant ultérieur, au moyen d'un contrat écrit, les mêmes obligations en matière de protection des données que celles énoncées dans la présente Entente, en particulier en offrant des garanties suffisantes quant à la mise en œuvre de mesures techniques et organisationnelles appropriées de manière à ce que le traitement réponde aux exigences du droit applicable en matière de protection des données, y compris l'article 28, paragraphe 4, du RGPD. Lorsqu'un sous-traitant ultérieur manque à ses obligations en matière de protection des données, Transcribe Health demeure responsable envers le Client de l'exécution des obligations de ce sous-traitant ultérieur, sous réserve des limitations de responsabilité prévues à l'article 10.
3.5. Assistance relative aux droits des personnes concernées
Transcribe Health aide le Client, par des mesures techniques et organisationnelles appropriées et dans la mesure du possible, à s'acquitter de son obligation de répondre aux demandes des personnes concernées exerçant leurs droits. Compte tenu de la nature des Services, le Client conserve un contrôle direct sur les données de séance, de transcription, de document clinique et de conversation Assistant par l'intermédiaire de l'interface de la plateforme et peut repérer, exporter, corriger, limiter ou supprimer des renseignements personnels sans nécessiter l'intervention de Transcribe Health. Lorsqu'une demande ne peut être satisfaite au moyen des outils en libre-service, Transcribe Health fournit une assistance raisonnable sur demande documentée du Client.
Les droits à l'égard desquels Transcribe Health fournit une assistance comprennent : en vertu de la LPRPDE et des lois provinciales applicables (y compris la Loi 25 du Québec, la BC PIPA et l'Alberta PIPA) — l'accès aux renseignements personnels et leur correction; le retrait du consentement; la déindexation et la cessation de la diffusion en vertu de l'article 7 de la Loi 25; et l'information relative à la prise de décision automatisée en vertu de l'article 12.1 de la Loi 25. En vertu du RGPD et du RGPD du Royaume-Uni (pour les personnes concernées de l'UE/du Royaume-Uni) : le droit d'accès (article 15) — satisfait par l'exportation des dossiers d'une personne concernée; la rectification (article 16) — satisfaite par l'édition au sein de la plateforme des transcriptions et des notes cliniques; l'effacement (article 17) — satisfait par les outils de suppression et les procédures de suppression prévues à l'article 3.7, sous réserve des périodes de conservation obligatoires énoncées à l'article 3.7 et des obligations légales de conservation prépondérantes de Transcribe Health et du Client; la limitation du traitement (article 18); la portabilité des données (article 20) — satisfaite par l'exportation dans un format couramment utilisé et lisible par machine; l'opposition (article 21); et les droits relatifs à la prise de décision individuelle automatisée, y compris le profilage (article 22). Pour plus de certitude, lorsqu'une personne concernée demande l'effacement de renseignements personnels que Transcribe Health ou le Client est tenu par la loi de conserver (y compris les enregistrements audio et les transcriptions assujettis aux périodes de conservation prévues à l'article 3.7), les données seront soustraites au traitement actif et supprimées uniquement à l'expiration de la période de conservation obligatoire applicable, conformément à l'article 17, paragraphe 3, point b), du RGPD et aux dispositions équivalentes du droit canadien.
Prise de décision automatisée (article 22; article 12.1 de la Loi 25; pour les personnes concernées de l'UE/du Royaume-Uni et les résidents du Québec, le cas échéant). Les Services appliquent un traitement automatisé pour produire des projets de transcription, de documentation clinique et de réponses du clavardage Assistant. Aucun de ces éléments ne constitue une décision fondée exclusivement sur un traitement automatisé produisant des effets juridiques à l'égard d'une personne concernée ou l'affectant de manière significative de façon similaire. Tout résultat généré par l'IA est un projet destiné à être examiné, corrigé et approuvé par un professionnel de la santé qualifié avant d'être utilisé ou versé à un dossier médical; un être humain intervient au point de chaque décision cliniquement significative. Transcribe Health ne prend pas de décisions exclusivement automatisées concernant les personnes concernées pour le compte du Client. Transcribe Health fournit au Client une information raisonnable sur la logique sous-jacente et les catégories de données d'entrée utilisées, dans la mesure où une telle information lui est disponible auprès de ses sous-traitants ultérieurs d'IA et est nécessaire pour que le Client réponde à une demande d'une personne concernée au titre de l'article 22 ou de l'article 12.1.
Transcribe Health fournit également une information et une assistance raisonnables pour appuyer une Évaluation des facteurs relatifs à la vie privée que le Client est tenu d'effectuer, y compris toute évaluation requise en vertu de l'article 17 de la Loi 25 relativement au transfert de renseignements personnels de résidents du Québec à l'extérieur du Québec, et toute Évaluation des facteurs relatifs à la vie privée au titre de l'article 3.5b.
3.5b. Évaluations des facteurs relatifs à la vie privée et consultation préalable
Compte tenu de la nature du traitement et des renseignements dont il dispose, Transcribe Health fournit au Client les renseignements, la documentation et l'assistance raisonnablement nécessaires pour permettre au Client de (a) réaliser des Évaluations des facteurs relatifs à la vie privée au titre de l'article 35 du RGPD (analyses d'impact relatives à la protection des données, DPIA) et des évaluations équivalentes en vertu du droit applicable, y compris le traitement à haut risque inhérent à la documentation clinique assistée par l'IA; (b) consulter une autorité de contrôle au titre de l'article 36 du RGPD lorsque le Client est tenu de le faire; et (c) répondre aux demandes, enquêtes, audits ou ordonnances d'une autorité de contrôle. Cette assistance est fournie à la demande raisonnable du Client et dans la mesure où les renseignements pertinents sont en la possession ou sous le contrôle de Transcribe Health. Transcribe Health tient à jour, et met à disposition par l'intermédiaire de son Centre de confiance, de la documentation sur la sécurité, des renseignements sur les sous-traitants ultérieurs et des sommaires d'Évaluation des incidences du transfert destinés à appuyer ces évaluations. (Applicable aux personnes concernées de l'UE/du Royaume-Uni et aux résidents du Québec, le cas échéant.)
3.6. Notification des atteintes
En cas d'Incident de sécurité touchant des renseignements personnels traités en vertu de la présente Entente, Transcribe Health en avise le Client sans retard injustifié, et en tout état de cause dans les cinq (5) jours ouvrables suivant la prise de connaissance de l'Incident de sécurité, et plus tôt lorsque cela est raisonnablement possible compte tenu de la gravité de l'incident et des propres échéances de notification du Client en vertu du droit applicable. Un « Incident de sécurité » comprend à cette fin une atteinte aux mesures de sécurité au sens de la LPRPDE, un incident de confidentialité au sens de l'article 3.5 de la Loi 25, et une violation de données à caractère personnel au sens de l'article 4, paragraphe 12, du RGPD (le cas échéant). La notification initiale comprend, dans la mesure raisonnablement disponible et conformément à l'article 33, paragraphe 3, du RGPD : (a) une description de la nature de l'Incident de sécurité, y compris, dans la mesure du possible, les catégories et le nombre approximatif de personnes concernées ainsi que les catégories et le nombre approximatif d'enregistrements concernés; (b) le nom et les coordonnées de la personne-ressource désignée par Transcribe Health pour la réponse aux incidents (le Responsable de la sécurité); (c) une description des conséquences probables de l'Incident de sécurité; et (d) une description des mesures prises ou proposées pour remédier à l'Incident de sécurité, y compris, le cas échéant, les mesures visant à en atténuer les éventuels effets négatifs. Lorsqu'il n'est pas possible de fournir l'ensemble de ces renseignements en une seule fois, ils peuvent être fournis de manière échelonnée sans autre retard injustifié, et Transcribe Health complète la notification initiale à mesure que des renseignements supplémentaires deviennent disponibles.
Cette obligation de notification dans un délai de cinq jours ouvrables est due au Client et s'applique en sus de, et de façon cohérente avec, les obligations de notification des atteintes de Transcribe Health à titre de Business Associate au sens de l'Entente de sous-traitance, lesquelles exigent également une notification au Client dans les cinq (5) jours ouvrables suivant la découverte. Aucune disposition du présent article ne modifie la propre obligation du Client, à titre d'entité visée (Covered Entity) ou de responsable du traitement, d'aviser les personnes touchées et les organismes de réglementation dans les délais qui lui sont imposés par la HIPAA (y compris l'échéance de notification individuelle de 60 jours prévue au 45 C.F.R. §164.404), la LPRPDE, la Loi 25, la BC PIPA, l'Alberta PIPA, le RGPD ou tout autre droit applicable. Après la notification initiale, Transcribe Health fournit au Client des mises à jour régulières sur l'état de la situation à des intervalles raisonnables jusqu'à la résolution de l'incident. Transcribe Health collabore avec le Client et prend des mesures commercialement raisonnables pour aider à l'enquête, à l'atténuation et à la correction de chaque Incident de sécurité de ce type, y compris la préservation et la fourniture d'éléments de preuve médico-légaux et de journaux.
3.7. Suppression et restitution des données
Au moment de la résiliation des Services ou sur demande du Client, Transcribe Health, au choix du Client, soit restitue au Client tous les renseignements personnels dans un format couramment utilisé et lisible par machine, soit supprime tous les renseignements personnels traités pour le compte du Client, y compris les copies détenues par les sous-traitants ultérieurs et dans les systèmes de sauvegarde. La suppression des systèmes actifs est achevée dans les trente (30) jours suivant la demande, et celle des systèmes de sauvegarde dans les quatre-vingt-dix (90) jours. Indépendamment de toute demande de suppression, la plateforme applique des fenêtres de conservation par défaut obligatoires à chaque organisation Cliente : les enregistrements audio sont automatiquement et définitivement supprimés quatre-vingt-dix (90) jours après l'achèvement de la transcription, et les transcriptions ainsi que les dossiers de séance sont conservés pendant sept (7) ans (sous réserve d'un minimum de six ans en vertu de la HIPAA), puis automatiquement supprimés. Le Client peut également supprimer plus tôt les Séances, les enregistrements audio, le texte de transcription et les documents cliniques, et — lorsque le Client a activé la politique de conservation automatique facultative (configurable par fenêtres de 1 à 30 jours et désactivée par défaut) — cette politique déclenche une suppression anticipée. Les journaux d'audit sont conservés pendant au moins six (6) ans afin de satisfaire aux exigences de documentation de la règle de sécurité de la HIPAA (45 CFR 164.312(b) et 164.530(j)).
Une fois la suppression achevée, Transcribe Health fournit au Client une attestation écrite confirmant que tous les renseignements personnels ont été supprimés conformément au présent article, y compris la confirmation que les sous-traitants ultérieurs se sont acquittés de leurs obligations de suppression.
3.8. Droits d'audit
Transcribe Health met à la disposition du Client tous les renseignements nécessaires pour démontrer le respect de la présente Entente et permet la réalisation d'audits, y compris des inspections, menés par le Client ou par un auditeur mandaté par le Client, et y contribue. Transcribe Health informe immédiatement le Client si, selon lui, une instruction du Client contrevient à la LPRPDE ou à d'autres dispositions applicables en matière de protection des données.
Transcribe Health tient un Centre de confiance à trust.transcribe.health où le Client peut consulter la documentation de sécurité courante de Transcribe Health, son statut de conformité, la liste des sous-traitants ultérieurs et, une fois disponibles, les rapports d'audit de tiers. Les droits d'audit et d'inspection du Client en vertu du présent article sont satisfaits par la mise à disposition par Transcribe Health, au moyen du Centre de confiance, de son rapport SOC 2 Type II ainsi que de sa certification ISO 27001 et de sa déclaration d'applicabilité une fois ces rapports et certifications délivrés, de même que de réponses à un nombre raisonnable de questionnaires de sécurité écrits du Client. Transcribe Health ne déclare pas détenir actuellement un rapport SOC 2 Type II ou une certification ISO 27001; son examen SOC 2 Type II est en cours, et le Centre de confiance reflète l'état actuel des certifications. Le Client ne peut exercer un droit d'audit sur place ou par un tiers indépendant au-delà de ce qui précède que (a) lorsque cela est requis par une ordonnance contraignante d'une autorité de contrôle, (b) à la suite d'un Incident de sécurité confirmé touchant les renseignements personnels du Client, ou (c) lorsque le droit applicable en matière de protection des données confère un droit d'audit auquel il ne peut être renoncé et que cette substitution ne peut satisfaire. Un tel audit est mené sur préavis écrit raisonnable, pendant les heures ouvrables, sous réserve d'obligations de confidentialité, d'une manière qui ne compromet pas la sécurité ou la confidentialité des données d'autres clients, et au plus une fois par période de douze mois, sauf ordonnance d'une autorité de contrôle ou Incident de sécurité confirmé.
4. OBLIGATIONS DU CLIENT
4.1. Fondement licite du traitement
Le Client garantit qu'il a obtenu tous les consentements, autorisations et fondements juridiques nécessaires en vertu de la LPRPDE, des lois provinciales applicables sur la protection de la vie privée et de la HIPAA pour la collecte et le traitement des renseignements personnels au moyen des Services. Le Client est responsable de fournir un avis approprié aux personnes concernées quant à l'utilisation de services de transcription propulsés par l'IA.
4.2. Instructions
Le Client est responsable de veiller à ce que ses instructions de traitement à Transcribe Health soient conformes à toutes les lois applicables en matière de protection des données. Le Client n'instruit pas Transcribe Health de traiter des renseignements personnels d'une manière qui contreviendrait à la LPRPDE, à la HIPAA ou à toute autre loi applicable.
4.3. Exactitude des données
Le Client est responsable de l'exactitude des renseignements personnels fournis à Transcribe Health et de leur mise à jour ou correction au besoin. Le Client reconnaît que la transcription par l'IA peut contenir des inexactitudes et il est responsable d'examiner et de corriger le résultat de la transcription avant de l'intégrer à des dossiers médicaux permanents.
4.4. Évaluations de la vie privée et des facteurs relatifs à la vie privée
Le Client est responsable de réaliser toute Évaluation des facteurs relatifs à la vie privée (analyse d'impact relative à la protection des données, DPIA) ou évaluation équivalente qui lui est requise à titre de responsable du traitement en vertu du droit applicable avant d'amorcer le traitement au moyen des Services, y compris (a) toute Évaluation des facteurs relatifs à la vie privée requise au titre de l'article 35 du RGPD pour un traitement à haut risque (le cas échéant), et (b) toute Évaluation des facteurs relatifs à la vie privée requise au titre de l'article 17 de la Loi 25 relativement à la communication ou au transfert de renseignements personnels de résidents du Québec à l'extérieur du Québec, y compris vers l'infrastructure de Transcribe Health ou ses sous-traitants ultérieurs. Transcribe Health fournit une collaboration et des renseignements raisonnables pour appuyer ces évaluations conformément aux articles 3.5 et 3.5b.
5. TRANSFERTS TRANSFRONTALIERS
5.1. Conservation des données
Toutes les données persistantes (bases de données, fichiers, sauvegardes) sont conservées au Canada sur une infrastructure contrôlée par Transcribe Health. Les renseignements personnels du Client au repos ne quittent pas la juridiction canadienne.
5.2. Transferts aux fins de traitement par l'IA
Pour fournir la transcription propulsée par l'IA, des données audio et du texte peuvent être transmis à des fournisseurs de services d'IA dont les points de terminaison d'API sont situés aux États-Unis. Ces transferts sont temporaires, uniquement en transit, et assujettis aux garanties suivantes : les données sont chiffrées au moyen du protocole TLS 1.2 ou supérieur pendant la transmission; il est contractuellement interdit aux fournisseurs d'IA de conserver, de stocker ou d'utiliser des renseignements personnels au-delà de la demande de traitement immédiate; les fournisseurs d'IA sont liés par des Ententes de sous-traitance le cas échéant; et les transferts se limitent au minimum de données nécessaire à la réalisation de la transcription.
Transcribe Health a réalisé une Évaluation des incidences du transfert pour ces transferts transfrontaliers et a déterminé que, avec les garanties contractuelles, techniques et organisationnelles en place, les transferts offrent un niveau de protection comparable à celui exigé par le principe 4.1.3 de la LPRPDE.
Transcribe Health a réalisé, et tient à jour, une Évaluation des incidences du transfert spécifique au traitement transfrontalier lié à la fonction autonome de clavardage Assistant, portant sur les catégories de données transmises au sous-traitant ultérieur d'IA sous contrat, les modalités contractuelles de non-conservation, l'expurgation du PHI appliquée aux requêtes externes à la littérature médicale, et l'analyse du risque résiduel pour le point de terminaison aux États-Unis. Un sommaire de cette évaluation est mis à la disposition du Client par l'intermédiaire du Centre de confiance sur demande.
5.3. Transparence
Le Client peut demander des renseignements sur les juridictions précises dans lesquelles les renseignements personnels sont traités. La liste actuelle des sous-traitants ultérieurs et de leurs juridictions figure à l'Annexe C.
6. DISPOSITIONS PROPRES À L'IA
6.1. Aucun entraînement de modèle
Transcribe Health n'utilise pas les renseignements personnels traités en vertu de la présente Entente pour entraîner, affiner ou améliorer un modèle d'intelligence artificielle ou d'apprentissage automatique. Tout traitement par l'IA est effectué au moyen de modèles préentraînés fournis par des sous-traitants ultérieurs qui sont contractuellement liés par la même restriction.
6.2. Exactitude des résultats de l'IA
Le Client reconnaît que les transcriptions et la documentation clinique générées par l'IA sont produites par des systèmes automatisés et peuvent contenir des erreurs, des omissions ou des inexactitudes. Transcribe Health ne garantit pas l'exactitude des résultats générés par l'IA. Le Client est seul responsable d'examiner, de vérifier et d'approuver tout contenu généré par l'IA avant de l'intégrer à des dossiers médicaux ou de s'y fier pour la prise de décision clinique.
6.3. Supervision humaine
Les Services sont conçus pour augmenter, et non remplacer, le jugement professionnel des fournisseurs de soins de santé. Le Client veille à ce que des professionnels de la santé qualifiés examinent tous les résultats générés par l'IA avant qu'ils ne soient finalisés. Transcribe Health fournit, au sein de la plateforme, des outils pour examiner et modifier les transcriptions et les notes cliniques.
7. DEMANDES DES AUTORITÉS GOUVERNEMENTALES ET POLICIÈRES
7.1. Notification
Si Transcribe Health reçoit d'une autorité gouvernementale ou d'un organisme d'application de la loi une demande d'accès à des renseignements personnels traités pour le compte du Client, Transcribe Health avise rapidement le Client de la demande avant de communiquer toute donnée, à moins qu'une telle notification ne soit interdite par le droit applicable. Lorsque la notification est interdite, Transcribe Health déploie des efforts commercialement raisonnables pour contester l'interdiction et pour rediriger l'autorité requérante afin qu'elle obtienne les données directement du Client.
7.2. Communication minimale
Dans l'éventualité où Transcribe Health serait contraint par la loi de communiquer des renseignements personnels à une autorité gouvernementale, Transcribe Health ne communique que la quantité minimale de renseignements nécessaire pour satisfaire à l'obligation légale et déploie des efforts commercialement raisonnables pour protéger la confidentialité des renseignements communiqués.
8. DISPOSITIONS RELATIVES AU BUSINESS ASSOCIATE EN VERTU DE LA HIPAA
Lorsque le Client est une entité visée (Covered Entity) ou un Business Associate au sens de la HIPAA, les modalités de l'Entente de sous-traitance (disponible à transcribe.health/legal/baa) sont incorporées par renvoi à la présente Entente. En cas de conflit entre la présente Entente et l'Entente de sous-traitance quant au traitement des renseignements médicaux protégés (Protected Health Information), l'Entente de sous-traitance prévaut.
9. ASSURANCE
Transcribe Health est en voie de souscrire une assurance responsabilité cybernétique et une assurance erreurs et omissions technologiques appropriées à la nature et à l'envergure des Services et a l'intention de maintenir une telle couverture une fois celle-ci liée. Transcribe Health ne fait, dans la présente Entente, aucune déclaration quant à un montant de couverture précis ou quant au fait qu'une telle police soit actuellement en vigueur, et toute référence à une assurance ne saurait être interprétée comme une garantie de couverture, une reconnaissance de responsabilité, ou un substitut aux limitations de responsabilité prévues à l'article 10. Sur demande écrite du Client à la suite de la liaison d'une police, Transcribe Health confirme l'existence et la portée générale de sa couverture alors en vigueur, sous réserve des modalités de confidentialité de la présente Entente.
10. RESPONSABILITÉ ET INDEMNISATION
10.1. Responsabilité
Chaque partie est responsable des dommages causés par un traitement qui contrevient aux lois applicables en matière de protection des données. Transcribe Health est responsable des dommages causés par un traitement qui n'est pas conforme à la présente Entente ou qui sort du cadre des instructions licites du Client ou y est contraire.
10.2. Indemnisation
Transcribe Health indemnise, défend et tient le Client à couvert de toute réclamation, dommage, perte et dépense de tiers (y compris les honoraires juridiques raisonnables) découlant d'un manquement de Transcribe Health à la présente Entente, de son traitement négligent ou fautif des renseignements personnels, ou de son défaut de se conformer aux lois applicables en matière de protection des données. Le Client indemnise, défend et tient Transcribe Health à couvert de toute réclamation de tiers découlant des instructions de traitement illicites du Client, de son défaut d'obtenir les consentements requis, ou d'un manquement aux obligations du Client en vertu de la présente Entente.
10.3. Limitation
Sauf disposition contraire du présent article, la responsabilité globale totale de l'une ou l'autre partie découlant de la présente Entente, de l'Entente de sous-traitance et des Conditions d'utilisation, ou s'y rapportant, est assujettie à, et n'excède pas, la limitation de responsabilité unique et combinée énoncée dans les Conditions d'utilisation, laquelle s'applique comme un plafond commun unique à la présente Entente, à l'Entente de sous-traitance et aux Conditions d'utilisation. Pour dissiper tout doute, la présente Entente n'établit aucun plafond de responsabilité distinct ou supérieur propre aux renseignements personnels ou aux renseignements médicaux protégés (Protected Health Information); le plafond des Conditions d'utilisation prévaut, y compris à l'égard de (i) Incidents de sécurité et atteintes à la confidentialité touchant des renseignements personnels, et (ii) des obligations d'indemnisation d'une partie en vertu de l'article 10.2, y compris les réclamations et amendes administratives découlant d'une personne concernée ou d'une autorité de contrôle au titre de l'article 82 du RGPD (le cas échéant).
Le plafond des Conditions d'utilisation ne s'applique pas uniquement à la responsabilité qui ne peut légalement être exclue ou limitée en vertu du droit applicable, y compris la responsabilité en cas de décès ou de préjudice corporel causé par la négligence d'une partie et la responsabilité en cas de fraude ou de fausse déclaration frauduleuse. Aucune disposition du présent article n'a pour effet de limiter ou d'exclure une responsabilité dans la mesure où une telle limitation ou exclusion est interdite par les dispositions impératives du droit applicable en matière de protection des données.
11. DURÉE ET RÉSILIATION
11.1. Durée
La présente Entente prend effet à la date à laquelle le Client accepte les Conditions d'utilisation et demeure en vigueur aussi longtemps que Transcribe Health traite des renseignements personnels pour le compte du Client.
11.2. Résiliation pour déficience de sécurité importante
Si un audit ou une évaluation révèle une déficience de sécurité importante dans le traitement des renseignements personnels par Transcribe Health, et que Transcribe Health ne corrige pas la déficience dans les trente (30) jours suivant la réception d'un avis écrit, le Client peut résilier sans pénalité la présente Entente et les Services connexes.
11.3. Survie
Les obligations suivantes survivent à la résiliation ou à l'expiration de la présente Entente aussi longtemps que Transcribe Health conserve des renseignements personnels du Client et, par la suite, dans la mesure requise par le droit applicable : les obligations relatives à la confidentialité et à la sécurité des renseignements personnels; la restitution ou la suppression des renseignements personnels au titre de l'article 3.7; l'assistance et la collaboration aux audits et aux demandes des autorités de contrôle au titre des articles 3.5b et 3.8; les obligations de notification des atteintes et d'assistance en cas d'incident au titre de l'article 3.6 à l'égard des Incidents de sécurité touchant des renseignements personnels traités pendant la durée; les limitations de responsabilité et l'indemnisation au titre de l'article 10; et les dispositions de l'Entente de sous-traitance.
12. DISPOSITIONS GÉNÉRALES
12.1. Droit applicable
La présente Entente est régie et interprétée conformément aux lois de la province de l'Ontario et aux lois fédérales du Canada qui y sont applicables, sans égard aux principes de conflit de lois.
12.2. Modifications et changements réglementaires
Transcribe Health peut mettre à jour la présente Entente de temps à autre afin de refléter des changements dans ses activités de traitement, ses sous-traitants ultérieurs ou le droit applicable. Les changements importants sont communiqués au Client moyennant un préavis écrit d'au moins trente (30) jours. La poursuite de l'utilisation des Services après un tel avis constitue une acceptation de l'Entente mise à jour. Dans l'éventualité où une nouvelle législation en matière de protection des données ou de nouvelles orientations réglementaires touchent de façon importante les obligations de l'une ou l'autre partie en vertu de la présente Entente, les deux parties négocient de bonne foi en vue de modifier la présente Entente afin d'assurer le maintien de la conformité.
12.3. Divisibilité
Si une disposition de la présente Entente est jugée invalide ou inapplicable, les dispositions restantes demeurent pleinement en vigueur et de plein effet.
12.4. Intégralité de l'entente
La présente Entente, conjointement avec les Conditions d'utilisation, la Politique de confidentialité, l'Entente de sous-traitance et (le cas échéant) l'Addenda sur la protection de la vie privée des consommateurs de la Californie prévu à l'article 13, constitue l'intégralité de l'entente entre les parties relativement au traitement des renseignements personnels et remplace toutes les ententes, déclarations et compréhensions antérieures relatives au traitement des données.
13. ADDENDA SUR LA PROTECTION DE LA VIE PRIVÉE DES CONSOMMATEURS DE LA CALIFORNIE
Le présent article s'applique lorsque, et dans la mesure où, le Client est une « business » et que Transcribe Health traite les renseignements personnels de résidents de la Californie pour le compte du Client, au sens du California Consumer Privacy Act of 2018 tel que modifié par le California Privacy Rights Act (collectivement, « CCPA »). Les termes utilisés dans le présent article et définis dans le CCPA ont le sens qui y est donné.
13.1. Statut de fournisseur de services
Les parties reconnaissent que Transcribe Health est un « Service Provider » au sens du CCPA §1798.140(ag), traitant les renseignements personnels que le Client lui communique aux fins commerciales limitées et précises de la fourniture des Services en vertu des Conditions d'utilisation.
13.2. Restrictions d'utilisation
Transcribe Health ne doit pas : (a) vendre ou partager (« sell » ou « share » au sens où ces termes sont définis dans le CCPA) des renseignements personnels; (b) conserver, utiliser ou communiquer des renseignements personnels à toute fin autre que la fin commerciale précise consistant à exécuter les Services, ou tel qu'autrement permis par le CCPA; (c) conserver, utiliser ou communiquer des renseignements personnels en dehors de la relation d'affaires directe entre les parties; ou (d) combiner les renseignements personnels reçus du Client ou pour son compte avec des renseignements personnels que Transcribe Health reçoit de toute autre personne ou pour son compte, ou qu'il collecte de sa propre interaction avec un consommateur, sauf dans la mesure permise par le CCPA §1798.140(ag)(1)(D) et ses règlements d'application. Transcribe Health certifie qu'il comprend et qu'il respectera les restrictions énoncées au présent article.
13.3. Assistance relative aux droits des consommateurs
Transcribe Health fournit une assistance raisonnable pour permettre au Client, à titre de « business », de donner suite aux demandes vérifiables des consommateurs visant à connaître, à accéder à, à corriger et à supprimer des renseignements personnels, et de donner suite aux demandes de limitation de l'utilisation et de la communication de renseignements personnels sensibles, conformément à l'article 3.5.
13.4. Sous-traitants ultérieurs
Transcribe Health ne mandate des sous-traitants ultérieurs qui traitent des renseignements personnels de résidents de la Californie qu'en vertu d'un contrat écrit qui les lie aux restrictions et obligations équivalentes énoncées au présent article, comme l'exige le CCPA §1798.140(ag)(1).
13.5. Conformité et avis
Transcribe Health se conforme à ses obligations à titre de Service Provider en vertu du CCPA et avise le Client s'il détermine qu'il ne peut plus respecter ces obligations. Le Client peut, sur avis, prendre des mesures raisonnables et appropriées pour faire cesser et corriger toute utilisation non autorisée des renseignements personnels.
ANNEXES
ANNEXE A : DÉTAILS DU TRAITEMENT
| Objet | Transcription propulsée par l'IA de consultations de soins de santé, production de documentation clinique, et exploitation de la fonction autonome de clavardage Assistant (questions-réponses cliniques fondées sur des données probantes avec citations de la littérature) |
| Durée | Pendant la durée de l'abonnement du Client aux Services. Par défaut, et indépendamment de toute politique de conservation facultative, les enregistrements audio sont automatiquement et définitivement supprimés 90 jours après l'achèvement de la transcription, et les transcriptions ainsi que les dossiers de séance sont conservés pendant sept (7) ans (sous réserve d'un minimum de six ans en vertu de la HIPAA), puis automatiquement supprimés. Ces fenêtres par défaut s'appliquent à chaque organisation et sont appliquées automatiquement par la plateforme. Le Client peut, de manière facultative, activer une politique de suppression automatique anticipée, configurable de 1 à 30 jours et désactivée par défaut, qui supprime le Contenu plus tôt que les fenêtres par défaut. |
| Nature du traitement | Transcription automatisée d'enregistrements audio, conservation temporaire de l'audio, conservation persistante du texte, création de notes cliniques générées par l'IA, et exploitation de la fonction autonome de clavardage Assistant : réception de questions cliniques soumises par l'utilisateur (pouvant inclure un contexte relatif au patient), extraction de passages de sources publiques de littérature médicale, transmission de la question et du contexte de conversation antérieur à un sous-traitant ultérieur d'IA à non-conservation aux fins d'inférence, renvoi d'une réponse générée par l'IA accompagnée de citations de la littérature, et conservation persistante de la conversation et de l'historique des messages qui en résultent |
| Finalité | Fournir au Client des services de transcription, de documentation clinique et d'intelligence clinique (clavardage Assistant) tels que décrits dans les Conditions d'utilisation |
| Catégories de personnes concernées | Patients, fournisseurs de soins de santé et autres personnes dont les renseignements sont captés au cours de consultations enregistrées ou inclus par des Utilisateurs autorisés dans des questions Assistant |
| Catégories de renseignements personnels | Renseignements sur la santé (symptômes, diagnostics, traitements, médicaments, antécédents médicaux), identifiants de patients (noms, dates de naissance telles que mentionnées), identifiants de fournisseurs, questions cliniques en texte libre et tout contexte relatif au patient soumis au clavardage Assistant, réponses générées par l'IA et citations de la littérature qui y sont jointes, titres de conversation, et historique des messages |
| Données sensibles | Renseignements sur la santé constituant des renseignements personnels sensibles en vertu de la LPRPDE (et de la Loi 25 du Québec), des données de catégorie particulière au titre de l'article 9 du RGPD (données de santé), et des renseignements médicaux protégés (Protected Health Information) en vertu de la HIPAA. Le clavardage Assistant peut recevoir de telles données sensibles au moyen de questions en texte libre si les Utilisateurs autorisés choisissent d'inclure un contexte relatif au patient. |
ANNEXE B : MESURES DE SÉCURITÉ TECHNIQUES ET ORGANISATIONNELLES
Chiffrement
- Chiffrement AES-256 pour toutes les données au repos (bases de données, stockage de fichiers, sauvegardes)
- TLS 1.2 ou supérieur pour toutes les données en transit
- Connexions de base de données chiffrées entre les services applicatifs
- Gestion des clés : les clés de chiffrement sont gérées séparément des données qu'elles protègent, l'accès étant restreint au Responsable de la sécurité et aux composants automatisés de gestion des clés de la plateforme. Les clés symétriques propres à chaque séance utilisées pour la capture côté navigateur sont générées et circonscrites par séance et ne sont pas réutilisées d'une séance à l'autre.
Contrôle d'accès
- Authentification multifacteur requise pour tous les comptes utilisateurs
- Contrôle d'accès fondé sur les rôles (RBAC) avec permissions fondées sur les capacités
- Principe du moindre privilège appliqué à tous les services
- Délai d'expiration de séance automatisé après une période d'inactivité
- Isolation des données au niveau de l'organisation dans une architecture multilocataire
Surveillance et journalisation
- Journalisation d'audit exhaustive de tous les accès aux renseignements personnels
- Journalisation des accès au PHI avec conservation distincte (6 ans)
- Surveillance en temps réel des événements de sécurité
- Alertes automatisées en cas d'activité suspecte
Sécurité de l'infrastructure
- Infrastructure Kubernetes auto-hébergée au Canada
- Segmentation du réseau avec règles de pare-feu
- Architecture à haute disponibilité avec basculement automatique
- Application régulière de correctifs de sécurité et gestion des vulnérabilités
Gestion des données
- Conservation des données configurable avec suppression automatique
- Intégrité des sauvegardes : les sauvegardes chiffrées font l'objet d'une validation périodique de restauration afin de confirmer leur récupérabilité et leur intégrité
- Cycle de vie borné des sauvegardes : les copies de sauvegarde chiffrées résiduelles sont périmées selon un cycle borné et automatisé à la suite de la suppression des systèmes actifs, conformément aux périodes de conservation prévues à l'article 3.7
- Procédures de suppression sécurisée des données
Pseudonymisation et minimisation des données
- Index de littérature dépersonnalisé : l'index d'extraction de l'Assistant ne contient que des métadonnées de littérature médicale dépersonnalisées; les questions brutes des patients ne sont pas transmises aux API de recherche externes, lesquelles ne reçoivent que des variantes de requête expurgées de PHI
- Minimisation des charges utiles transfrontalières : seul le minimum de données nécessaire à l'inférence par l'IA est transmis aux sous-traitants ultérieurs d'IA, selon des modalités de non-conservation
- Isolation des locataires et des utilisateurs : les conversations Assistant sont circonscrites à un seul Utilisateur autorisé au sein d'une seule organisation Cliente et ne sont pas combinées entre les utilisateurs, les conversations ou les organisations
Mesures organisationnelles
- Responsable de la sécurité (le fondateur), agissant à titre de Responsable de la sécurité HIPAA et de personne-ressource en matière de protection de la vie privée
- Politiques et procédures de sécurité documentées
- Formation annuelle de sensibilisation à la sécurité (planifiée au calendrier de conformité)
- Plan documenté de réponse aux incidents avec procédures d'escalade définies
- Évaluations régulières des risques et évaluations de sécurité
- Ententes de sous-traitance avec tous les sous-traitants ultérieurs manipulant du PHI
ANNEXE C : LISTE DES SOUS-TRAITANTS ULTÉRIEURS
Les sous-traitants ultérieurs suivants sont autorisés à traiter des renseignements personnels pour le compte du Client à la date de prise d'effet de la présente Entente. Cette liste est rapprochée de, et tenue cohérente avec, la liste canonique des sous-traitants ultérieurs publiée au Centre de confiance de Transcribe Health (trust.transcribe.health). Toute référence à des certifications ci-dessous renvoie aux attestations de tiers propres au sous-traitant ultérieur nommé, et non à des certifications détenues par Transcribe Health.
Google Cloud Platform / Vertex AI
Anthropic
Stripe
Cloudflare
GitHub
Coordonnées
Transcribe Health Corporation Responsable de la sécurité : hello@transcribe.health
En acceptant la présente Entente de traitement des données, le Client reconnaît qu'il l'a lue, comprise et qu'il accepte d'être lié par ses modalités, y compris les Annexes qui y sont jointes.