Comment Carl protège vos données

La confidentialité n’est pas une fonctionnalité. C’est le fondement de Carl.

Lorsque vous utilisez Carl, vous nous confiez certaines des informations les plus sensibles de votre activité professionnelle — nous en sommes pleinement conscients. Qu’il s’agisse de vos notes de séance, des informations concernant vos patients ou de l’organisation de votre cabinet, ces données méritent le plus haut niveau de protection.

C’est pourquoi la sécurité, la confidentialité et le respect du secret professionnel ont été intégrés dès la conception de Carl. Ce ne sont pas des fonctionnalités ajoutées après coup, mais des principes qui guident chacune de nos décisions, du premier jour.

Vos données vous appartiennent

Hébergement principal en Europe

Données chiffrées en transit et au repos

Sauvegardes automatiques et chiffrées

Aucun audio conservé après transcription

Aucune donnée utilisée pour entraîner l’IA

Aucun diagnostic ni interprétation de l’IA

Conformité RGPD

01

Notre philosophie

La sécurité, la confidentialité et le respect du secret professionnel ne sont pas des fonctionnalités ajoutées après coup : ils font partie de la conception même de Carl, dès la première ligne de code.

Trois principes guident chacune de nos décisions techniques : ne collecter que ce qui est nécessaire, ne jamais laisser une information sensible transiter ou reposer sans protection, et laisser au professionnel — vous — le contrôle final sur ses données et sur les décisions cliniques qui en découlent.

02

Vos données vous appartiennent

Les données enregistrées dans Carl restent votre propriété exclusive. Vous gardez le contrôle de vos informations à tout moment : vous pouvez les consulter, les modifier, les exporter ou les supprimer selon vos besoins.

Carl ne revendique aucun droit sur le contenu de vos fiches patients. Notre modèle économique repose sur votre abonnement, jamais sur l’exploitation de vos données.

03

Hébergement principal en Europe

Les données applicatives principales de Carl — notamment les fiches patients, notes et documents conservés dans l’application — sont hébergées dans l’Union européenne chez Supabase.

Certains prestataires nécessaires au service peuvent néanmoins traiter des données hors de l’Espace économique européen. Lorsque cela est nécessaire, ces traitements sont encadrés par les garanties prévues par le RGPD.

04

Chiffrement des données

La sécurité de vos données commence par leur protection. Toutes les communications entre votre appareil et les serveurs de Carl sont chiffrées, et vos données le sont également lorsqu’elles sont stockées.

Ce chiffrement protège vos informations contre les accès non autorisés, aussi bien pendant leur transmission que lorsqu’elles sont conservées sur nos infrastructures.

05

Les enregistrements audio

Carl n’enregistre jamais vos séances. Lorsque vous utilisez la dictée vocale pour prendre vos notes, trois étapes se succèdent : votre enregistrement est transmis de manière sécurisée, une transcription est générée, puis l’audio est supprimé.

L’audio n’est jamais conservé après la transcription. Seul le texte que vous choisissez de conserver reste enregistré dans votre espace Carl — jamais le son de votre voix.

06

Protection de votre identité et de celle de vos patients

Carl est conçu selon le principe de minimisation des données : nous encourageons l’utilisation des seules informations strictement nécessaires à votre pratique.

Lorsque cela est compatible avec votre fonctionnement, l’utilisation du prénom seul ou d’identifiants internes permet de limiter davantage l’exposition des données personnelles de vos patients.

07

Contrôle des accès

La confidentialité de vos fiches patients est une priorité absolue. Les accès aux systèmes de production sont strictement limités aux personnes autorisées, selon le principe du moindre privilège.

Les équipes de Carl n’ont pas accès à vos fiches patients : notre architecture est conçue pour que les opérations de maintenance et d’exploitation puissent être réalisées sans accéder au contenu clinique que vous enregistrez. Chaque accès aux systèmes est contrôlé, limité et sécurisé.

08

Sauvegardes et continuité de service

Vos données représentent parfois plusieurs années de travail. C’est pourquoi elles sont protégées par des mécanismes de sauvegarde automatiques, réalisés régulièrement, chiffrés et stockés dans des environnements sécurisés — avec le même niveau de protection que vos données principales.

En cas d’incident matériel ou logiciel, des procédures de restauration permettent de préserver l’intégrité de vos informations et d’assurer la continuité du service. Notre objectif est simple : que vous puissiez retrouver vos données lorsque vous en avez besoin.

09

Protection de votre compte

L’accès à votre espace Carl est sécurisé. Nous mettons en œuvre des mécanismes destinés à protéger votre compte contre les accès non autorisés, et faisons évoluer en permanence nos mesures de sécurité afin de répondre aux meilleures pratiques du secteur.

10

Une IA responsable, jamais clinique

L’intelligence artificielle de Carl reste un assistant : elle ne remplace jamais votre expertise, ne pose aucun diagnostic, n’interprète jamais une situation clinique et ne formule aucune recommandation thérapeutique.

Son rôle se limite à :

  • Structurer vos notes

  • Générer des synthèses

  • Retrouver rapidement une information

  • Préparer vos prochaines séances

  • Simplifier votre organisation

Toutes les décisions cliniques restent entièrement entre vos mains.

11

Ce que Carl ne fera jamais

Nous pensons que certaines règles doivent être simples et sans ambiguïté.

Carl ne vendra jamais vos données.

Carl n’utilisera jamais vos fiches patients pour entraîner une intelligence artificielle.

Carl ne partagera jamais vos informations avec des tiers à des fins commerciales.

Carl ne diffusera jamais de publicité basée sur vos données.

Carl ne remplacera jamais votre jugement clinique.

Carl ne prendra jamais de décisions thérapeutiques à votre place.

12

Conformité RGPD et vos droits

Carl est développé conformément aux exigences du Règlement Général sur la Protection des Données. Nous appliquons notamment les principes suivants :

  • Minimisation des données

  • Limitation des finalités

  • Transparence

  • Sécurité des traitements

  • Confidentialité

Vous disposez à tout moment des droits garantis par le RGPD sur les données que vous traitez avec Carl : droit d’accès, droit de rectification, droit à l’effacement et droit à la portabilité.

13

Nos sous-traitants et leurs DPA

Nous sélectionnons chaque sous-traitant après une analyse de sa finalité, de ses mesures de sécurité, de la localisation des traitements, des transferts internationaux et de ses propres sous-traitants. Seuls les prestataires nécessaires au fonctionnement de Carl reçoivent les données strictement utiles au service qu’ils fournissent.

Conformément à l’article 28 du RGPD, chaque relation relevant de la sous-traitance est encadrée par un accord de traitement des données — Data Processing Agreement ou DPA.

La liste de nos sous-traitants et les documents DPA correspondants sont communiqués sur demande. Pour les obtenir, contactez notre DPO en utilisant le formulaire de contact.

14

Une sécurité en amélioration continue

La sécurité n’est jamais acquise. Nous faisons évoluer continuellement notre infrastructure, nos procédures et nos outils afin de maintenir un niveau de protection élevé face aux nouvelles menaces.

Conformément au RGPD, toute violation de données susceptible d’engendrer un risque pour vos droits est notifiée à l’autorité de contrôle compétente dans un délai de 72 heures, et vous êtes informé si vous êtes concerné. Notre ambition est de proposer une solution toujours plus fiable, plus transparente et plus respectueuse de la confidentialité des professionnels de l’accompagnement.

15

Questions fréquentes

Où sont stockées les données ?

Les données applicatives principales de Carl — notamment les fiches patients, notes et documents conservés dans l’application — sont hébergées dans l’Union européenne chez Supabase. Certains prestataires nécessaires au service peuvent néanmoins traiter des données hors de l’Espace économique européen, sous réserve des garanties prévues par le RGPD.

Que se passe-t-il en cas de panne ou d’incident technique ?

Vos données sont protégées par des sauvegardes automatiques, chiffrées et réalisées régulièrement. En cas d’incident matériel ou logiciel, des procédures de restauration permettent de préserver l’intégrité de vos informations et d’assurer la continuité du service.

Quelles mesures de sécurité mettez-vous en place ?

La sécurité est intégrée dès la conception de Carl. Les données sont chiffrées en transit et au repos, anonymisées lorsque cela est possible, et protégées par des mécanismes de sécurité conformes aux bonnes pratiques du secteur. Les accès sont sécurisés afin de garantir la confidentialité des informations de vos patients.

Mes données servent-elles à entraîner votre intelligence artificielle ?

Non. Les données que vous saisissez dans Carl ne sont jamais utilisées pour entraîner des modèles d’intelligence artificielle. Elles restent exclusivement destinées à votre pratique et sont traitées dans le respect de votre confidentialité.

Partagez-vous mes données avec des tiers ?

Non. Nous ne vendons ni ne partageons les données de vos patients à des fins commerciales. Les seuls prestataires auxquels nous faisons appel interviennent pour assurer le fonctionnement sécurisé du service et sont soumis à des obligations strictes de confidentialité.

Est-ce que Carl pose des diagnostics ou interprète les séances ?

Non. Carl ne remplace jamais votre expertise clinique. Il organise, structure et synthétise les informations que vous lui fournissez, mais il ne pose aucun diagnostic et ne formule aucune interprétation clinique.

Les enregistrements audio sont-ils conservés ?

Non. Les enregistrements audio sont utilisés uniquement pour réaliser la transcription, puis sont supprimés. Seul le contenu que vous choisissez de conserver dans la fiche patient reste enregistré.

Carl est-il conforme au RGPD ?

Oui. Carl est conçu pour respecter les exigences du Règlement Général sur la Protection des Données (RGPD). Nous appliquons notamment des principes de minimisation des données, de sécurité, de confidentialité et de transparence dans leur traitement.

Puis-je exporter mes données si je quitte Carl ?

Oui. Vos données vous appartiennent. Vous pouvez les exporter afin de les conserver ou de les importer dans un autre outil si vous décidez un jour de quitter Carl.

Nous avons créé Carl parce que nous pensons que les thérapeutes devraient consacrer leur énergie à leurs patients, et non à leur administratif.

La technologie doit rester discrète. Elle doit vous faire gagner du temps. Jamais vous faire perdre confiance.

Une question concernant la sécurité ?

Notre équipe reste à votre disposition pour répondre à toutes vos questions concernant la confidentialité, la sécurité ou la protection de vos données.

Dernière mise à jour : 29 août 2026. Ce document évolue avec le produit et sera mis à jour en conséquence.