Conditions générales Unomed®
CG Unomed AG — version 1.3, état au 3 février 2026. Traduction non contraignante — seule la version allemande fait foi.
1. Champ d'application et hiérarchie contractuelle
1.1 Les présentes conditions générales (CG) régissent l'utilisation des prestations cloud d'Unomed AG (le prestataire) par des clients professionnels (le client).
1.2 Des conditions du client divergentes ou complémentaires ne s'appliquent que si le prestataire les accepte par écrit.
1.3 Hiérarchie contractuelle : (i) l'offre, la commande ou le contrat principal individuel, (ii) les présentes CG, (iii) l'ABV (contrat de sous-traitance des données). Pour les questions de protection des données et de sous-traitance, l'ABV prime les présentes CG dans la mesure où il règle ces questions ; des dérogations figurant dans le contrat principal ou l'offre ne s'appliquent que si elles sont expressément désignées comme dérogation à l'ABV et qu'elles sont admissibles au regard du droit de la protection des données.
2. Prestations et modules
2.1 Le prestataire fournit des prestations de software as a service, en particulier (liste non exhaustive) :
- Unomed Basic & Pro (messagerie, annuaire, cloud storage, cloud PACS gratuit)
- Cloud PACS avec visionneuse DICOM, cloud connector et extensions de visionneuse intégrables en option
- Codage CIM-10 (propositions et assistance, transfert vers le logiciel de cabinet / PIS)
- Assistant IA (assistance administrative, expérimental)
- Voice-to-text (v2t) / Ambient (expérimental)
2.2 L'étendue concrète des prestations résulte de la commande ou de l'offre concernée, du forfait activé et des fonctions disponibles dans la plateforme.
2.3 Le prestataire peut faire évoluer et modifier ses prestations (p. ex. interface, processus, composants techniques), pour autant que le but contractuel ne soit pas substantiellement compromis.
2.4 Prestations et composants de tiers : lorsque le prestataire intègre ou revend des prestations de tiers (p. ex. composants de visionneuse certifiés, intégrations, prestations de communication ou d'infrastructure), des conditions d'utilisation ou de licence supplémentaires des tiers concernés peuvent s'appliquer. Le client en prend connaissance et les respecte dans la mesure nécessaire à l'utilisation.
2.5 Disponibilité et modification des prestations de tiers : les prestations de tiers peuvent être modifiées, restreintes ou supprimées en dehors de la sphère d'influence du prestataire. Dans la mesure permise par la loi, le prestataire ne répond pas des perturbations ni des modifications de telles prestations de tiers. Le prestataire s'efforce de proposer des solutions équivalentes lorsque cela est économiquement et techniquement raisonnable.
2.6 Traitement des paiements : les paiements sont traités par un prestataire de services de paiement externe. Le prestataire ne fournit pas de services de paiement, mais met uniquement à disposition l'intégration technique. Les conditions du prestataire de services de paiement peuvent s'appliquer.
3. Usage médical, interprétation diagnostique et visionneuses tierces
3.1 La plateforme Unomed ainsi que la visionneuse DICOM incluse par défaut (p. ex. OHIF) ne sont pas destinées à l'interprétation diagnostique et ne sont pas homologuées comme visionneuses de diagnostic.
3.2 Si le client a besoin de fonctions d'interprétation ou de diagnostic, il peut acquérir séparément une visionneuse de diagnostic certifiée d'un tiers. Le prestataire peut la fournir en qualité de revendeur et l'intégrer techniquement.
3.3 Le tiers concerné est responsable, en tant que fabricant, de la destination, de la conformité, de la certification, du mode d'emploi, des mises à jour et des obligations de vigilance de la visionneuse de diagnostic certifiée.
3.4 Le prestataire ne fournit aucune prestation médicale. Le client reste responsable de l'appréciation professionnelle et du respect des obligations déontologiques et réglementaires qui lui incombent. Les résultats des fonctions d'IA, de v2t, d'Ambient ou de codage ne constituent qu'une aide et doivent être vérifiés sur le fond par le client. Ces résultats sont une assistance probabiliste ; le client les vérifie avant toute réutilisation (en particulier dans la documentation, le codage ou le dossier du patient).
4. Fonctions de test et fonctions expérimentales
4.1 Les fonctions signalées comme expérimentales (en particulier l'assistant IA, v2t et Ambient) peuvent varier en qualité, en disponibilité et en comportement et peuvent être adaptées ou supprimées sans préavis.
4.2 Les fonctions expérimentales ne fondent aucune garantie ni aucun SLA.
5. Conclusion du contrat, accès, organisations
5.1 Le contrat est conclu par (i) la signature d'une offre ou d'un contrat principal, (ii) l'activation ou la commande dans la plateforme, ou (iii) l'utilisation des prestations.
5.2 Certains modules (en particulier cloud PACS et connector) requièrent la création d'une organisation dans la plateforme.
5.3 Le client peut gérer plusieurs organisations. Des organisations supplémentaires peuvent entraîner des coûts supplémentaires.
6. Obligations de collaboration du client
6.1 Le client met à disposition en temps utile : les personnes de contact compétentes (métier / informatique), l'accès aux systèmes nécessaires, les paramètres DICOM et réseau requis, les autorisations réseau et pare-feu, une connexion internet stable ainsi que des cas de test et des études de test, dans la mesure nécessaire à la mise en service.
6.2 Les composants tiers et les systèmes du client (p. ex. modalités, licences DICOM, réseau et pare-feu du cabinet, informatique locale y compris les appareils sur lesquels tourne l'UCC, PIS, Swiss-MR ou autres intégrations) relèvent de la responsabilité du client (maintenance, disponibilité, mises à jour du système d'exploitation).
6.3 Le client est responsable de la gestion des utilisateurs, des rôles et autorisations, de l'exactitude des données, de la documentation médicale et des obligations légales de conservation.
6.4 Le client s'assure qu'il existe une base juridique suffisante pour le traitement des données de patients (en particulier les consentements nécessaires des patientes et patients ou une autorisation légale) et que les droits des personnes concernées et les devoirs d'information sont respectés.
7. Usage autorisé et comportements interdits
7.1 Le client n'utilise les prestations que dans le cadre du contrat et conformément au droit applicable, en particulier au droit de la protection des données et aux obligations relevant du secret professionnel.
7.2 Il est interdit au client :
- a) d'utiliser les prestations de manière illicite ou de porter atteinte aux droits de tiers ;
- b) de contourner des mesures de sécurité ou d'accéder sans autorisation à des systèmes, des comptes ou des données ;
- c) de diffuser du code malveillant, des logiciels malveillants, du spam ou d'autres contenus nuisibles ;
- d) de perturber les prestations ou de les solliciter de manière excessive (p. ex. par des requêtes automatisées ou du scraping, des téléversements de masse ou le contournement de limites de débit) ;
- e) de décompiler, désassembler ou faire de l'ingénierie inverse sur des logiciels ou des interfaces, sauf si le droit impératif l'autorise ;
- f) d'effectuer des tests d'intrusion, des analyses de vulnérabilité ou des tests de sécurité similaires sans l'accord écrit préalable du prestataire.
7.3 Le client est responsable des contenus et des données que lui-même ou ses utilisateurs déposent dans la plateforme ou y transmettent (en particulier messagerie et téléversements), ainsi que de l'adressage correct des destinataires.
7.4 Les failles de sécurité et les incidents pertinents en matière de sécurité doivent être annoncés sans délai au prestataire à support@unomed.ch. Le client s'abstient de les exploiter et de les rendre publics et convient au préalable avec le prestataire d'une éventuelle divulgation.
8. Comptes, organisations, droits d'administration et sécurité des accès
8.1 Le client désigne au sein de chaque organisation au moins une personne comme administrateur ou propriétaire de l'organisation. Vis-à-vis du prestataire, cette personne est habilitée à donner des instructions organisationnelles et relatives à l'utilisation au sein de l'organisation (p. ex. gestion des utilisateurs, rôles, autorisations, souscription de modules ou de forfaits), sauf si le prestataire doit mettre en doute cette habilitation pour des motifs objectifs.
8.2 Le client est responsable de la gestion des utilisateurs (création, modification, blocage / désactivation), des rôles et des autorisations, ainsi que du départ des collaborateurs et de tiers (en particulier en cas de sortie, de changement de rôle ou de fonction).
8.3 Les données d'accès doivent être traitées de manière confidentielle et ne doivent pas être partagées ni rendues accessibles à des tiers. Le client veille à ce que ses utilisateurs emploient des mots de passe sûrs et protègent leurs appareils de manière adéquate.
8.4 Dans la mesure où cela est techniquement disponible et raisonnablement exigible, le client doit activer la MFA pour les administrateurs et propriétaires d'organisation ainsi que pour les utilisateurs disposant de droits étendus ; pour le reste, la MFA est recommandée.
8.5 Le client informe le prestataire sans délai des soupçons ou des incidents de sécurité effectifs de son côté, en particulier en cas de données d'accès compromises, d'accès non autorisé, de perte ou de vol d'appareils ou d'autres circonstances susceptibles de compromettre la sécurité des comptes ou des données.
8.6 Les actes accomplis dans la plateforme au moyen de données d'accès valables sont réputés imputables au client ou à ses utilisateurs, sauf si le prestataire doit en répondre.
9. Prix et bases tarifaires
9.1 Les prix indiqués sur le site du prestataire sous Tarifs s'appliquent, sauf offre ou convention individuelle divergente.
9.2 Le prestataire peut adapter les prix moyennant un préavis de 30 jours pour le début d'une nouvelle période de facturation. Si le client continue d'utiliser les prestations après l'entrée en vigueur, les nouveaux prix s'appliquent. En cas de refus, le client peut résilier jusqu'à l'entrée en vigueur.
9.3 Tous les prix s'entendent en CHF et hors TVA (le cas échéant). Les éventuels impôts, taxes, impôts à la source ou obligations d'autoliquidation à l'étranger sont à la charge du client. Les paiements doivent être effectués sans déduction ; les frais bancaires sont à la charge du client.
10. Facturation, modèles de facturation, portail de paiement
10.1 Le client choisit une période de facturation selon la plateforme ou une convention individuelle. Les forfaits et modules activés dans la plateforme ou dans l'offre sont déterminants.
10.2 Facturation par utilisateur : la facturation se fonde sur le nombre d'utilisateurs pertinent au regard du contrat, tel qu'indiqué dans la plateforme pour la période de facturation.
10.3 Modules, options et capacités supplémentaires : le cloud PACS et les autres options sont facturés selon la souscription. Le stockage supplémentaire et les tokens sont facturés selon le pack supplémentaire souscrit ou selon l'utilisation effective.
10.4 Paiement et portail de paiement : la facturation est automatisée via le système de paiement intégré. Le client enregistre un moyen de paiement valable (p. ex. carte de crédit) et en assure la validité et la couverture.
10.5 Si un prélèvement échoue ou si le client tombe en demeure, le prestataire l'en informe. Si le paiement n'intervient pas dans un délai supplémentaire raisonnable, le prestataire peut restreindre ou bloquer l'accès de manière proportionnée jusqu'au règlement de tous les montants dus. L'intérêt moratoire selon le CO demeure réservé.
11. Durée et résiliation
11.1 Le contrat entre en vigueur à la signature ou à l'utilisation / première mise en service. La facturation débute à la mise en service ou selon la plateforme ou une convention individuelle.
11.2 Le client peut résilier en tout temps dans le portail de paiement. La résiliation prend effet à la fin de la période de facturation en cours. Aucune nouvelle période n'est ensuite ouverte. L'accès reste pleinement disponible jusqu'à la fin de la période en cours.
11.3 Pas de remboursement : le remboursement de redevances déjà échues ou prélevées pour des périodes de facturation fournies ou entamées (même partiellement) est exclu dans la mesure permise par la loi.
11.4 Si une résiliation via le portail de paiement n'est pas possible pour des raisons techniques, le client peut résilier par courriel à support@unomed.ch.
12. Support, maintenance, disponibilité
12.1 Le support et l'exploitation sont en principe fournis au mieux des possibilités (best effort). Il n'existe aucun délai garanti de réaction ou de rétablissement, sauf convention écrite. Le prestataire s'efforce d'assurer une exploitation sûre et stable des prestations.
12.2 Des fenêtres de maintenance et des restrictions temporaires sont admissibles dans la mesure nécessaire à l'exploitation, à la sécurité ou au développement. Les travaux de maintenance ont lieu si possible en dehors des heures usuelles de consultation ou sont annoncés à l'avance lorsque cela est raisonnable. Les interruptions dues à des perturbations chez des hébergeurs ou des fournisseurs cloud échappent à la sphère d'influence du prestataire ; toute responsabilité est exclue dans la mesure permise par la loi.
12.3 Mises à jour et composants locaux : les mises à jour des composants cloud sont fournies automatiquement. Pour les composants exploités localement (p. ex. cloud connector), le prestataire met les mises à jour à disposition en téléchargement ou en libre-service. Le client est responsable de l'installation des mises à jour locales conformément aux instructions. Lorsqu'un soutien du prestataire est nécessaire (support à distance ou intervention sur place), il est facturé selon le temps consacré au tarif horaire en vigueur.
13. Mise en route, intégration, migration, formation
13.1 La mise en route, l'intégration (p. ex. PIS, réseau, DICOM), la maintenance, les migrations et les formations sont en principe des prestations supplémentaires payantes, offertes et facturées séparément.
13.2 Pour de telles prestations supplémentaires, le prestataire peut faire appel à des partenaires externes. Selon ce qui est convenu, la prestation est soit (i) fournie et facturée par le prestataire (le cas échéant avec le soutien d'un partenaire), soit (ii) fournie directement par un partenaire. Dans le cas (ii), le client conclut le contrat directement avec le partenaire ; les prix et conditions de ce dernier s'appliquent.
13.3 En cas de report à bref délai, d'annulation ou d'interruption d'une prestation supplémentaire convenue, le travail déjà accompli ainsi que les coûts de tiers ou de partenaires non annulables peuvent être facturés.
14. Données, sécurité des données, protection des données et hébergement
14.1 Le prestataire traite des données pour fournir les prestations et exploiter la plateforme. Dans la mesure où le prestataire traite des données personnelles sur mandat du client, en particulier des données de patients, il le fait en qualité de sous-traitant au sens de la LPD suisse.
14.2 Les détails de la sous-traitance (objet, durée, nature et finalité, catégories de données, mesures techniques et organisationnelles, sous-traitants ultérieurs, annonces, devoirs d'assistance, etc.) sont réglés dans le contrat de sous-traitance (ABV), qui fait partie intégrante de la relation contractuelle lorsque des données de patients ou d'autres données personnelles particulièrement sensibles sont traitées.
14.3 En outre, une déclaration de protection des données du prestataire peut s'appliquer à ses propres traitements (p. ex. site internet, marketing, administration des comptes) ; elle est publiée sur le site internet.
14.4 Hébergement : les données sont hébergées principalement en Suisse. Le recours à des sous-traitants ultérieurs en Suisse ou dans des États offrant un niveau de protection comparable demeure réservé ; les détails (y compris les catégories de sous-traitants ultérieurs et les éventuels emplacements) sont réglés dans l'ABV.
14.5 Le prestataire peut recourir à des sous-traitants ultérieurs dans la mesure nécessaire. Les exigences en matière de protection des données applicables aux sous-traitants ultérieurs sont précisées dans l'ABV.
15. Sauvegardes et restauration
15.1 Le prestataire effectue des sauvegardes à des fins d'exploitation et pour faciliter la restauration après des perturbations techniques. Il en détermine l'étendue et la fréquence à sa libre appréciation.
15.2 Les sauvegardes ne remplacent pas les sauvegardes du côté du client et ne fondent aucun droit à une restauration dans chaque cas particulier (p. ex. en cas de suppression par inadvertance par le client), dans la mesure permise par la loi.
15.3 Sur demande, le prestataire peut assister le client, contre rémunération, pour des concepts de sauvegarde locaux ou des exports.
16. Export des données, obligations d'archivage, fin du contrat, suppression
16.1 Il incombe au client de sauvegarder ses données en tout temps, et en particulier avant la fin du contrat, au moyen des possibilités d'export prévues. Le prestataire ne garantit pas que les données soient encore disponibles après la fin du contrat.
16.2 Les obligations d'archivage et de conservation (en particulier dans le domaine de la santé) incombent exclusivement au client. Le prestataire n'assume aucune obligation d'archivage à long terme, sauf convention écrite expresse.
16.3 Une fois la résiliation entrée en vigueur et la période de facturation échue, l'accès à la plateforme n'est en principe plus possible. Si le client souhaite conserver l'accès et la conservation des données, il doit continuer à souscrire les forfaits ou modules correspondants ; la fin du contrat par résiliation intervient sous la responsabilité du client.
16.4 Le prestataire supprimera les données dans un délai raisonnable après la fin du contrat. Le client n'a droit à aucune durée de conservation déterminée après la fin du contrat.
16.5 Après la fin du contrat, la suppression peut intervenir avec un décalage pour des raisons techniques ou organisationnelles. Le prestataire peut donc conserver brièvement des données, exclusivement pour liquider la fin du contrat. Il n'en résulte aucune obligation de conservation ou de restauration ; les données ne sont pas utilisées à d'autres fins (en particulier pas pour l'entraînement d'IA).
16.6 Une migration de données, une mise à disposition de données en dehors des possibilités d'export standard ou des restaurations n'interviennent que contre rémunération (offre séparée) et uniquement dans la mesure techniquement possible.
16.7 Forfait gratuit (p. ex. Unomed Basic avec PACS Free) : en cas d'inactivité d'au moins 9 mois (aucune connexion), le prestataire peut supprimer les données après notification préalable par courriel moyennant un délai de 30 jours. Pendant ce délai, le prestataire permet au client d'exporter ses données.
17. Droits sur le logiciel, droits d'utilisation, contenus
17.1 Le logiciel et les droits de marque demeurent auprès du prestataire ou de ses concédants de licence.
17.2 Le client reçoit, pour la durée du contrat, un droit d'utilisation non exclusif, non transmissible et non sous-licenciable dans l'étendue convenue.
17.3 Le client demeure titulaire de ses contenus et données. Il accorde au prestataire les droits de traitement, de transmission et de conservation nécessaires à la fourniture des prestations.
18. Open source
18.1 Les prestations peuvent contenir des composants open source. Le client accepte les conditions de licence open source applicables.
18.2 Le prestataire peut mettre à disposition des mentions et des textes de licence dans la plateforme ou sous forme d'annexe ou de lien (« mentions open source »). En cas de conflit, les conditions de licence open source impératives priment.
19. Confidentialité, secret professionnel, auxiliaires
19.1 Les deux parties traitent de manière confidentielle les informations non publiques de l'autre partie.
19.2 Dans la mesure où des données de patients ou d'autres informations soumises au secret professionnel sont traitées dans le cadre de la fourniture des prestations, il incombe au client de veiller à ce que le prestataire et les personnes qu'il fait intervenir puissent être appelés comme auxiliaires.
19.3 Le prestataire astreint ses collaborateurs ainsi que les tiers auxquels il fait appel et qui peuvent accéder à de telles informations dans le cadre de l'exécution du contrat à une confidentialité correspondant au secret professionnel et aux obligations contractuelles. L'accès n'a lieu que dans la mesure nécessaire à l'exploitation, au support, à la maintenance ou aux prestations supplémentaires convenues contractuellement.
20. Mention comme référence
Le prestataire peut citer le client (nom et logo) comme référence. Le client peut s'y opposer en tout temps par courriel à support@unomed.ch.
21. Garantie
21.1 Le prestataire fournit ses prestations avec le soin usuel dans la branche, mais ne doit aucun résultat déterminé.
21.2 Les garanties pour les défauts et l'éviction sont exclues dans la mesure permise par la loi. En particulier, aucune disponibilité permanente ni absence d'erreurs n'est garantie. Pour les logiciels et prestations de tiers, les conditions des tiers concernés s'appliquent ; le prestataire n'offre à cet égard aucune garantie, dans la mesure admissible.
22. Responsabilité
22.1 Le prestataire ne répond que des dommages qu'il cause intentionnellement ou par négligence grave. Pour la négligence légère, il ne répond que dans la mesure où la loi l'impose.
22.2 Dans la mesure permise par la loi, la responsabilité est limitée en montant aux redevances payées par le client au cours des 12 derniers mois, mais au maximum à CHF 5'000. Le montant le plus bas est déterminant.
22.3 Dans la mesure permise par la loi, les dommages indirects et consécutifs sont exclus (p. ex. gain manqué, perte de données, interruption d'exploitation).
22.4 Le client est responsable de la sauvegarde de ses données, d'une configuration correcte, des autorisations, des mesures organisationnelles et des obligations légales d'archivage.
22.5 La responsabilité légale impérative (en particulier en cas de dommage corporel) demeure réservée.
23. Mise hors de cause
Le client met le prestataire hors de cause pour les prétentions de tiers résultant d'une utilisation illicite des prestations, des contenus ou données du client, de l'absence de base juridique ou de consentement, ou de violations du secret professionnel ou de la protection des données par le client, et prend en charge les frais raisonnables de défense juridique.
24. Blocage en cas de violations et de risques de sécurité
24.1 Le prestataire peut bloquer ou restreindre temporairement les accès s'il existe des indices concrets de (i) violations du ch. 7, (ii) abus, (iii) risques de sécurité ou (iv) atteintes au droit, pour autant que cela soit proportionné.
24.2 Dans la mesure du raisonnable, le prestataire informe le client au préalable ou sans délai après coup. Dans les cas urgents, le prestataire peut prendre des mesures immédiates.
25. Force majeure
25.1 Aucune partie ne répond des retards ou de l'inexécution dans la mesure où ils sont causés par des événements de force majeure (p. ex. événements naturels, guerre, terrorisme, pandémies, grève, décisions des autorités, panne des réseaux électriques ou de télécommunication, pannes de réseau, perturbations chez des hébergeurs ou fournisseurs cloud).
25.2 La partie touchée informe si possible l'autre partie de la durée et des effets. Les obligations de prestation sont suspendues pour la durée et dans l'étendue de la force majeure. Les obligations légales de paiement pour des prestations déjà fournies demeurent réservées.
26. Communications
26.1 Les communications du prestataire au client peuvent être faites par courriel à l'adresse de contact enregistrée dans le compte, par notification dans l'application ou via le portail de paiement, et sont réputées reçues dès leur envoi ou leur affichage. Le client veille à ce que l'adresse électronique enregistrée soit à jour et que les communications puissent être reçues.
26.2 Les communications du client au prestataire ayant une portée juridique (p. ex. résiliation selon le ch. 11.4, réclamations, avis juridiques) doivent être adressées par courriel à support@unomed.ch ou à une adresse juridique désignée par le prestataire.
26.3 La communication de support et les questions techniques ne fondent aucun engagement juridiquement contraignant sans confirmation expresse du prestataire.
27. Modifications des CG
27.1 Le prestataire peut modifier les présentes CG. Les modifications sont communiquées au client sous une forme appropriée (p. ex. courriel ou avis dans la plateforme) 30 jours à l'avance.
27.2 Si le client s'y oppose avant l'entrée en vigueur, les CG précédentes continuent de s'appliquer jusqu'à la fin de la période de facturation en cours. Les deux parties peuvent résilier la relation contractuelle pour la fin de la période de facturation en cours. Si le client continue d'utiliser les prestations dès le début de la période de facturation suivante, les modifications sont réputées acceptées.
28. Dispositions finales
28.1 Le prestataire peut transférer des droits et obligations à des sociétés liées ou à des successeurs en droit.
28.2 Si certaines dispositions devaient être inopérantes, le contrat demeure valable pour le surplus ; la disposition inopérante est remplacée par une règle admissible qui se rapproche le plus de son but.
28.3 Le droit suisse est applicable (à l'exclusion de la CVIM et des règles de conflit de lois). Le for est à Zurich, Suisse.
Contact
Unomed AG
Tramstrasse 9
8050 Zurich
Courriel : support@unomed.ch