Homnics
  • Accueil
  • À propos
  • Partenaires
  • Eng | Fra
Homnics
  • Home
  • About us
  • Partners
  • Eng | Fra

Privacy Policy

Last updated July 26, 2026

This policy explains how personal information and health information are handled when you use Homnics. It is not a substitute for the privacy notice of your healthcare facility.

Who we are and our privacy roles

Homnics Inc., Québec business number 1178668894, registered April 26, 2023, is located at 12-5720 AV. Trans Island, Montréal, Québec H3W 3B2, Canada. Homnics Inc. operates the platform. It is a service provider or subprocessor for facility-controlled clinical data and a controller for its own account administration, security, support, legal, and compliance data.

Homnics Health Limited, registration number 8582370, is located at Aliyu Bisiriyu Drive, off Dele Orisabiyi Street, Ago, Okota, Oshodi-Isolo, Lagos State, Nigeria. It is the Nigerian contracting entity and processes facility-controlled clinical data for participating facilities. It may control its own contractual, support, security, and compliance records.

Each participating Nigerian healthcare facility or care provider controls its patients' clinical records. Homnics processes those records on the facility's instructions. Contact your facility about its clinical-record practices or contact Homnics for platform privacy questions.

Who may use Homnics

The applications may be downloaded in Nigeria, Canada, the United States, the European Union, and other regions. Patient care through Homnics is restricted to people registered with participating healthcare facilities located and licensed in Nigeria. Some professionals may provide remote care from the United States or Canada while acting through a participating Nigerian facility.

Information we collect

Depending on the services you use, we may process:

  • identity and contact details, date of birth, gender, address, and profile image;
  • emergency contacts, dependants, beneficiaries, and guardian relationships;
  • professional identity, licence documents, role, and facility affiliation;
  • appointments, telemedicine participation, and patient-professional messages;
  • symptoms, diagnoses, allergies, medical history, treatment, prescriptions, clinical notes, and uploaded health records;
  • camera and microphone activity when you use supported capture or consultation features;
  • push-notification tokens and delivery metadata;
  • authentication, security, device, IP address, audit, and application activity;
  • support, consent, privacy-request, account-closure, and deletion records;
  • payment, invoice, and transaction information when payment features are enabled; and
  • operational logs, metrics, and traces after configured sensitive-data filtering.

Homnics does not retain video-consultation recordings or transcripts.

Where information comes from

Information may come from patients; authorised parents or guardians; professionals and participating facilities; authorised remote professionals associated with those facilities; account, device, application, and security activity; integrations and service providers used for requested functionality; support interactions; and security investigations.

Why we process information

Depending on the jurisdiction and activity, we process information to provide the platform under a user, facility, or service contract; support healthcare delivery and management; meet legal, regulatory, tax, insurance, and professional obligations; secure the service, prevent fraud, investigate incidents, and maintain reliability; act with explicit consent where required; pursue legitimate interests not overridden by individual rights; protect vital interests in an emergency; and send marketing only with a separate opt-in where required.

Downloading or using the application is not blanket consent for all processing. We do not sell clinical data, provide it to data brokers, use it for behavioural advertising, or build advertising profiles from it.

Healthcare facilities and care providers

Professionals access patient information through their participating Nigerian facility. Access is restricted by role and facility association. Your facility determines the clinical purpose, permitted professional access, and retention period for your clinical record. Clinical-record requests may therefore need to be handled by that facility.

Service providers and disclosures

We disclose information only as needed to operate the service, deliver care, or meet legal duties:

  • AWS for infrastructure, PostgreSQL databases, S3 object storage, and self-hosted observability services;
  • Cloudflare for website and network delivery;
  • self-hosted Duende Identity on AWS for identity and authentication;
  • Apple, Google, Expo, and supporting infrastructure for app distribution and notifications;
  • Jitsi/JaaS for video consultations;
  • SendGrid, Twilio, and Resend for email and SMS;
  • Stripe and Paystack for payments where enabled; and
  • self-hosted Loki and Grafana on AWS for operational telemetry.

We may also disclose information to a participating facility, authorised care provider, professional adviser, regulator, law-enforcement authority, or successor organisation where permitted or required by law. Service providers are limited by contract and purpose.

International access and transfers

Data is hosted primarily in AWS. Authorised professionals may access patient information from Nigeria, the United States, or Canada while acting through the patient's Nigerian facility. Homnics uses role-based access controls and contractual, organisational, and technical safeguards for cross-border processing. Where required, Homnics completes privacy impact assessments and uses written transfer safeguards.

Security and operational telemetry

We use administrative, technical, and physical safeguards appropriate to the sensitivity of the information, including authenticated access, role and facility restrictions, encryption, monitoring, audit records, backups, and incident procedures. No security measure eliminates all risk. Sensitive data is filtered before OpenTelemetry data is exported to self-hosted Loki and Grafana on AWS. Telemetry supports security, reliability, troubleshooting, and performance, not advertising.

Camera, microphone, and notifications

Camera permission supports profile images, document or record capture, and video consultations. Microphone permission supports video consultations. Notification permission supports appointment, care, account, and security notifications. These permissions are requested when relevant, and denying one does not block unrelated features. Consultation audio and video are transmitted for the call but are not recorded or transcribed by Homnics.

Children and dependants

Independent Homnics accounts are for people aged 18 or older. A parent or guardian may add a child or other dependant as a beneficiary and manage that person's interactions and privacy requests. A minor does not receive an independent login. Turning 18 does not automatically create or transfer an account; a separate identity and authority verification process is required.

Retention and deletion

Data category Retention rule
Facility-controlled clinical records Facility-defined period; preserved if no approved period is configured
Active patient profile and account data While the account remains active
Eligible account data after verified deletion or approved closure Deleted or anonymised within 30 days
Clinical authorship, care messages, and audit attribution Facility clinical-record period
Non-clinical notification delivery metadata 12 months
Filtered logs, metrics, and traces 90 days
Support requests 2 years after resolution
Consent, privacy-request, and deletion audit 6 years
Payment, invoice, and tax records 6 years after the relevant fiscal year, or longer if required
Temporary uploads and failed fragments 7 days
Deleted production data remaining in backups No longer than 35 days

A legal, complaint, insurance, audit, or active-care hold may extend these periods. Account deletion and clinical-record retention are separate. Closing an account disables access and starts deletion or anonymisation of eligible Homnics-controlled data, but it does not require a facility to erase clinical records it must retain.

Delete a patient account

  1. Open the Homnics patient app and sign in.
  2. Open More and select Delete Account.
  3. Review the notice and confirm deletion.

Patient access is disabled immediately. Eligible Homnics-controlled account data is deleted or anonymised within 30 days. If you have forgotten your password, use Reset password and then return to the deletion screen.

If you cannot access the patient app, email support@homnics.com from the address registered to your account.

Close a professional account

  1. Open the Homnics professional app and sign in.
  2. Open Settings and select Request account closure.
  3. Review the notice and submit the request.

Professional access is disabled immediately. Homnics reviews the request because clinical records, prescriptions, signatures, and audit history may need to remain attributable to the professional. Eligible non-clinical account data is deleted or anonymised within 30 days after approval. If you have forgotten your password, use Reset password.

If you cannot access the professional app, email support@homnics.com from the address registered to your account.

Your rights

Subject to applicable law, identity verification, and clinical-record obligations, you may request information and access, correction, deletion, restriction or objection, portability, withdrawal of consent, human review of a qualifying automated decision, and information about international transfers and recipients. We aim to respond within 30 days unless law permits or requires another period. Contact your facility for rights concerning its clinical records or contact Homnics for platform-controlled information.

Complaints

Please contact us first so we can address your concern. Depending on the matter and applicable law, you may also complain to the Nigeria Data Protection Commission, the Commission d'accès à l'information du Québec, your healthcare facility, or the privacy regulator where you live.

Changes to this policy

We may update this policy as services, providers, or legal requirements change. We will update the effective date and provide additional notice when a change is material.

Contact us

Privacy lead: Lawrence Eze, CTO and Co-founder, Homnics Inc.
Email: lawrence.eze@homnics.com
Address: 12-5720 AV. Trans Island, Montréal, Québec H3W 3B2, Canada

Company

  • Home
  • About us
  • Privacy Policy
  • Account deletion

Get in touch

support@homnics.com

© Homnics. All rights reserved.

Healthcare infrastructure for modern Africa.

Politique de confidentialité

Date d'entrée en vigueur : 26 juillet 2026

Cette politique explique comment les renseignements personnels et de santé sont traités lorsque vous utilisez Homnics. Elle ne remplace pas l'avis de confidentialité de votre établissement de santé.

Qui nous sommes et nos rôles en matière de confidentialité

Homnics Inc., numéro d'entreprise du Québec 1178668894, immatriculée le 26 avril 2023, est située au 12-5720 AV. Trans Island, Montréal (Québec) H3W 3B2, Canada. Homnics Inc. exploite la plateforme. Elle agit comme fournisseur de services ou sous-traitant ultérieur pour les données cliniques contrôlées par les établissements et comme responsable pour ses propres données d'administration des comptes, de sécurité, de soutien, juridiques et de conformité.

Homnics Health Limited, numéro d'immatriculation 8582370, est située à Aliyu Bisiriyu Drive, off Dele Orisabiyi Street, Ago, Okota, Oshodi-Isolo, Lagos State, Nigeria. Elle est l'entité contractante nigériane et traite les données cliniques contrôlées par les établissements participants. Elle peut être responsable de ses propres dossiers contractuels, de soutien, de sécurité et de conformité.

Chaque établissement de santé ou prestataire de soins participant au Nigeria est responsable du dossier clinique de ses patients. Homnics traite ces dossiers selon ses instructions. Contactez votre établissement pour ses pratiques cliniques ou Homnics pour les questions liées à la plateforme.

Qui peut utiliser Homnics

Les applications peuvent être téléchargées au Nigeria, au Canada, aux États-Unis, dans l'Union européenne et dans d'autres régions. Les soins aux patients par Homnics sont réservés aux personnes inscrites auprès d'établissements participants situés et agréés au Nigeria. Certains professionnels peuvent fournir des soins à distance depuis les États-Unis ou le Canada tout en agissant par l'intermédiaire d'un établissement nigérian participant.

Renseignements que nous recueillons

Selon les services utilisés, nous pouvons traiter :

  • les renseignements d'identité et de contact, la date de naissance, le genre, l'adresse et la photo de profil;
  • les contacts d'urgence, personnes à charge, bénéficiaires et liens de tutelle;
  • l'identité professionnelle, les permis, le rôle et l'affiliation à un établissement;
  • les rendez-vous, la participation à la télémédecine et les messages patient-professionnel;
  • les symptômes, diagnostics, allergies, antécédents, traitements, ordonnances, notes cliniques et dossiers téléversés;
  • l'utilisation de la caméra et du microphone pour les fonctions prises en charge;
  • les jetons de notification poussée et les métadonnées de livraison;
  • les données d'authentification, de sécurité, d'appareil, d'adresse IP, d'audit et d'activité;
  • les dossiers de soutien, consentement, demandes de confidentialité, fermeture et suppression;
  • les paiements, factures et transactions lorsque ces fonctions sont activées; et
  • les journaux, métriques et traces opérationnels après filtrage configuré des données sensibles.

Homnics ne conserve aucun enregistrement ni aucune transcription des consultations vidéo.

Source des renseignements

Les renseignements peuvent provenir des patients; de leurs parents ou tuteurs autorisés; des professionnels et établissements participants; des professionnels à distance qui y sont associés; de l'activité du compte, de l'appareil, de l'application et de la sécurité; des intégrations et fournisseurs nécessaires aux fonctions demandées; des échanges avec le soutien; et des enquêtes de sécurité.

Pourquoi nous traitons les renseignements

Selon le territoire et l'activité, nous traitons les renseignements pour fournir la plateforme conformément à un contrat d'utilisateur, d'établissement ou de service; soutenir la prestation et la gestion des soins; respecter les obligations légales, réglementaires, fiscales, d'assurance et professionnelles; sécuriser le service, prévenir la fraude, enquêter sur les incidents et maintenir la fiabilité; agir avec un consentement explicite lorsque requis; poursuivre des intérêts légitimes qui ne l'emportent pas sur les droits individuels; protéger les intérêts vitaux en cas d'urgence; et envoyer du marketing uniquement avec un consentement distinct lorsque requis.

Le téléchargement ou l'utilisation de l'application ne constitue pas un consentement général à tout traitement. Nous ne vendons pas les données cliniques, ne les fournissons pas à des courtiers en données et ne les utilisons pas pour la publicité comportementale ou le profilage publicitaire.

Établissements de santé et prestataires de soins

Les professionnels accèdent aux renseignements des patients par leur établissement nigérian participant. L'accès est limité selon le rôle et l'affiliation à l'établissement. Votre établissement détermine la finalité clinique, les accès professionnels autorisés et la durée de conservation du dossier clinique. Les demandes relatives au dossier clinique peuvent donc devoir lui être adressées.

Fournisseurs de services et communications

Nous communiquons les renseignements seulement pour exploiter le service, fournir les soins ou respecter la loi :

  • AWS us-east-1 pour l'infrastructure, les bases PostgreSQL, le stockage S3 et l'observabilité autohébergée;
  • Cloudflare pour la diffusion du site et du réseau;
  • Duende Identity autohébergé sur AWS pour l'identité et l'authentification;
  • Apple, Google, Expo et leur infrastructure pour la distribution et les notifications;
  • Jitsi/JaaS pour les consultations vidéo;
  • SendGrid, Twilio et Resend pour les courriels et SMS;
  • Stripe et Paystack pour les paiements lorsqu'ils sont activés; et
  • Loki et Grafana autohébergés sur AWS pour la télémétrie opérationnelle.

Nous pouvons aussi communiquer des renseignements à un établissement participant, un prestataire autorisé, un conseiller professionnel, un organisme de réglementation, une autorité policière ou une organisation successeur lorsque la loi le permet ou l'exige. Les fournisseurs sont limités par contrat et par finalité.

Accès et transferts internationaux

Les données sont principalement hébergées dans AWS us-east-1 aux États-Unis. Des professionnels autorisés peuvent y accéder depuis le Nigeria, les États-Unis ou le Canada lorsqu'ils agissent par l'intermédiaire de l'établissement nigérian du patient. Homnics applique des contrôles d'accès fondés sur les rôles ainsi que des garanties contractuelles, organisationnelles et techniques. Lorsque requis, Homnics réalise des évaluations des facteurs relatifs à la vie privée et conclut des garanties écrites de transfert.

Sécurité et télémétrie opérationnelle

Nous appliquons des mesures administratives, techniques et physiques adaptées à la sensibilité des renseignements, notamment l'accès authentifié, les restrictions par rôle et établissement, le chiffrement, la surveillance, les journaux d'audit, les sauvegardes et les procédures d'incident. Aucune mesure n'élimine tout risque. Les données sensibles sont filtrées avant l'exportation des données OpenTelemetry vers Loki et Grafana autohébergés sur AWS. La télémétrie sert à la sécurité, la fiabilité, au dépannage et aux performances, et non à la publicité.

Caméra, microphone et notifications

La caméra sert aux photos de profil, à la capture de documents ou dossiers et aux consultations vidéo. Le microphone sert aux consultations vidéo. Les notifications concernent les rendez-vous, les soins, les comptes et la sécurité. Ces autorisations sont demandées lorsqu'elles sont utiles; leur refus ne bloque pas les fonctions sans rapport. Le son et la vidéo sont transmis pour l'appel, mais ne sont ni enregistrés ni transcrits par Homnics.

Enfants et personnes à charge

Les comptes Homnics indépendants sont réservés aux personnes de 18 ans ou plus. Un parent ou tuteur peut ajouter un enfant ou une autre personne à charge comme bénéficiaire et gérer ses interactions et demandes de confidentialité. Le mineur ne reçoit pas de connexion indépendante. Atteindre 18 ans ne crée ni ne transfère automatiquement un compte; une vérification distincte de l'identité et de l'autorité est requise.

Conservation et suppression

Catégorie de données Règle de conservation
Dossiers cliniques contrôlés par l'établissement Période définie par l'établissement; conservation si aucune période approuvée n'est configurée
Profil et compte patient actifs Pendant que le compte reste actif
Données de compte admissibles après suppression vérifiée ou fermeture approuvée Suppression ou anonymisation dans les 30 jours
Paternité clinique, messages de soins et attribution d'audit Période du dossier clinique de l'établissement
Métadonnées non cliniques de notification 12 mois
Journaux, métriques et traces filtrés 90 jours (90 days)
Demandes de soutien 2 ans après résolution
Consentements, demandes de confidentialité et audit de suppression 6 ans
Documents de paiement, facturation et fiscalité 6 ans après l'exercice concerné, ou plus si requis
Téléversements temporaires et fragments échoués 7 jours
Données supprimées restant dans les sauvegardes Au plus 35 jours (35 days)

Une obligation légale, plainte, assurance, audit ou période de soins actifs peut prolonger ces délais. La suppression du compte et la conservation clinique sont distinctes. Fermer un compte désactive l'accès et lance la suppression ou l'anonymisation des données admissibles contrôlées par Homnics, sans obliger l'établissement à effacer les dossiers cliniques qu'il doit conserver.

Supprimer un compte patient

  1. Ouvrez l'application patient Homnics et connectez-vous.
  2. Ouvrez Plus et sélectionnez Supprimer le compte.
  3. Lisez l'avis et confirmez la suppression.

L'accès patient est désactivé immédiatement. Les données de compte admissibles contrôlées par Homnics sont supprimées ou anonymisées dans les 30 jours. Si vous avez oublié votre mot de passe, utilisez Réinitialiser le mot de passe, puis revenez à l'écran de suppression.

Si vous ne pouvez pas accéder à l'application patient, écrivez à support@homnics.com depuis l'adresse inscrite à votre compte.

Fermer un compte professionnel

  1. Ouvrez l'application professionnelle Homnics et connectez-vous.
  2. Ouvrez Paramètres et sélectionnez Demander la fermeture du compte.
  3. Lisez l'avis et soumettez la demande.

L'accès professionnel est désactivé immédiatement. Homnics examine la demande, car les dossiers cliniques, ordonnances, signatures et historiques d'audit peuvent devoir rester attribués au professionnel. Les données de compte non cliniques admissibles sont supprimées ou anonymisées dans les 30 jours suivant l'approbation. Si vous avez oublié votre mot de passe, utilisez Réinitialiser le mot de passe.

Si vous ne pouvez pas accéder à l'application professionnelle, écrivez à support@homnics.com depuis l'adresse inscrite à votre compte.

Vos droits

Sous réserve de la loi applicable, de la vérification d'identité et des obligations cliniques, vous pouvez demander l'information et l'accès, la rectification, la suppression, la limitation ou l'opposition, la portabilité, le retrait du consentement, une révision humaine d'une décision automatisée admissible et des renseignements sur les transferts et destinataires internationaux. Nous visons une réponse dans les 30 jours, sauf délai différent permis ou exigé. Contactez votre établissement pour ses dossiers cliniques ou Homnics pour les renseignements contrôlés par la plateforme.

Plaintes

Contactez-nous d'abord afin que nous puissions répondre à votre préoccupation. Selon la question et la loi applicable, vous pouvez aussi déposer une plainte auprès de la Nigeria Data Protection Commission, de la Commission d'accès à l'information du Québec, de votre établissement de santé ou de l'autorité de protection des données de votre lieu de résidence.

Modifications de cette politique

Nous pouvons mettre cette politique à jour lorsque les services, fournisseurs ou exigences légales changent. Nous modifierons la date d'entrée en vigueur et fournirons un avis supplémentaire en cas de changement important.

Nous contacter

Responsable de la confidentialité : Lawrence Eze, CTO et cofondateur, Homnics Inc.
Courriel : lawrence.eze@homnics.com
Adresse : 12-5720 AV. Trans Island, Montréal (Québec) H3W 3B2, Canada

Entreprise

  • Accueil
  • À propos
  • Politique de confidentialité
  • Suppression du compte

Nous contacter

support@homnics.com

© Homnics. Tous droits réservés.

Infrastructure de santé pour l'Afrique moderne.