Aller au contenu
Unomed

Politique de confidentialité Unomed®

État au 8 février 2026. Traduction non contraignante — seule la version allemande fait foi.

1. Responsable du traitement

Unomed AG
Tramstrasse 9
8050 Zurich
E-mail : info@unomed.ch

La présente politique de confidentialité s'applique à l'utilisation de notre site web, de notre web app et de notre app mobile (« services »). Elle indique quelles données personnelles nous collectons, comment nous les traitons et quels droits vous avez.

2. Champ d'application

La présente politique s'applique :

  • aux visiteuses et visiteurs de notre site web
  • aux utilisatrices et utilisateurs de la web app et de l'app mobile Unomed, y compris le personnel médical, les administrateurs d'organisation, les patientes et patients, les personnes morales et les autres personnes contactées.

3. Notions

Données personnelles : toutes les informations se rapportant à une personne identifiée ou identifiable.

Catégories particulières de données personnelles : données de santé et autres données sensibles au sens de la LPD et du RGPD.

Traitement : toute opération relative à des données personnelles, telle que la collecte, la conservation, l'utilisation ou l'effacement.

Partie A – Indications propres au site web

4. Collecte de données d'accès et de fichiers journaux

Lors de la consultation de notre site web, des informations techniques sont collectées automatiquement, notamment :

  • adresse IP
  • type et version du navigateur
  • système d'exploitation
  • URL de référence
  • date et heure de l'accès

Ces données sont traitées pour garantir le fonctionnement technique, pour la sécurité informatique et pour optimiser notre offre. Aucune analyse liée à une personne n'a lieu.

5. Cookies et technologies similaires

Nous utilisons des cookies et des technologies similaires afin de :

  • garantir le fonctionnement technique du site web
  • enregistrer des réglages (p. ex. langue, statut de connexion)
  • permettre certaines fonctions
  • analyser l'utilisation du site web (p. ex. Google Analytics, Matomo)

Les cookies non essentiels (statistiques, marketing) ne sont posés qu'après votre consentement exprès, que vous pouvez donner via notre bandeau cookies. Font partie des cookies essentiels les cookies de sécurité et de performance de notre CDN/WAF (p. ex. cf_clearance, _cfuvid). Ils sont nécessaires au fonctionnement et à la protection du site et sont posés sans consentement.

Remarque : vous pouvez à tout moment révoquer ou adapter votre consentement via le lien « Paramètres des cookies » sur notre site.

6. Contenus intégrés et services de tiers

Notre site web peut intégrer des contenus ou des fonctions de tiers (p. ex. cartes, polices de caractères). Ceux-ci ne sont chargés que si vous y avez consenti au préalable. Lors de la consultation de tels contenus, des informations techniques (y compris votre adresse IP) peuvent être transmises au fournisseur concerné.

Partie B – Web app et app mobile

7. Collecte et traitement des données

7.1 Types de données traitées

  • données de contact (nom, adresse e-mail, numéro de téléphone)
  • données du compte utilisateur (identifiant, statut de vérification, date de naissance, numéros GLN et RCC le cas échéant, titre professionnel, connaissances linguistiques, nationalité, sexe, lieu de travail)
  • contenus de communication (texte, fichiers, images, audio ; chiffrés de bout en bout, à l'exception des métadonnées techniques)
  • métadonnées de chat (p. ex. expéditeur, destinataire, horodatage)
  • fichiers téléversés (p. ex. PDF, images DICOM)
  • données de santé et données de patients (uniquement si elles sont fournies par l'utilisateur)
  • enregistrements audio et vocaux (uniquement pendant la transcription ; aucune conservation après la fin de la session)
  • données de journalisation (adresse IP, journaux techniques)
  • jetons de notification push
  • accès à la caméra et à la mémoire (lors de l'utilisation des fonctions correspondantes)
  • aucune collecte de données de localisation (malgré l'autorisation déclarée dans iOS ; aucune utilisation dans le code)

7.2 Sources des données

  • saisie directe par les utilisateurs
  • invitation par d'autres utilisateurs
  • transmission par des tiers (p. ex. dans le cadre de la communication avec les patients)

Lors du partage de liens d'invitation via des plateformes tierces (p. ex. e-mail, messagerie), les dispositions de protection des données du fournisseur concerné s'appliquent ; Unomed conçoit les invitations de manière minimale (aucun contenu de santé).

8. Finalités du traitement

Nous traitons les données exclusivement pour :

  • la communication et la collaboration médicales sécurisées
  • la communication avec les patients sans application ni compte requis (p. ex. via un lien e-mail ou SMS)
  • l'obtention et la gestion de deuxièmes avis (y compris le téléversement par le patient via un lien web ou un masque de téléversement)
  • la documentation et la transcription de la parole en texte (sans conservation des contenus audio ; aucune utilisation pour l'entraînement ou l'amélioration de modèles)
  • la mise à disposition d'un annuaire médical (réservé aux membres vérifiés)
  • la conservation de fichiers médicaux (y compris DICOM) dans un espace cloud sécurisé
  • l'envoi de notifications (push, e-mail, SMS)
  • la vérification de l'identité des utilisateurs (y compris contrôle de vivacité)
  • l'exploitation, la maintenance et la sécurité des services

9. Traitement pour le compte de fournisseurs de prestations médicales

Si vous utilisez nos services dans le cadre d'un traitement par une ou un médecin ou par un autre professionnel de la santé, nous traitons vos données exclusivement pour le compte de ce fournisseur de prestations médicales, en qualité d'auxiliaire au sens de l'art. 321 CP et de l'art. 9 LPD. Du point de vue de la protection des données, le professionnel de la santé reste responsable du traitement et répond de la licéité de celui-ci ainsi que de l'obtention des consentements nécessaires des patientes et patients.

Les obligations de conservation et les délais d'effacement sont fixés par le professionnel de la santé ou l'organisation ; Unomed traite les données exclusivement sur leurs instructions, conformément aux dispositions contractuelles (contrat de sous-traitance).

10. Bases légales

  • art. 31 al. 2 let. a LPD / art. 6 par. 1 let. b RGPD : exécution d'un contrat
  • art. 31 al. 2 let. b LPD / art. 6 par. 1 let. c RGPD : respect d'obligations légales
  • art. 31 al. 1 LPD / art. 6 par. 1 let. f RGPD : sauvegarde d'intérêts légitimes
  • art. 6 LPD / art. 6 par. 1 let. a RGPD : consentement
  • art. 9 par. 2 let. h RGPD : traitement de catégories particulières (données de santé) à des fins de soins de santé

11. Conservation et effacement

  • Les données ne sont conservées que le temps nécessaire à la finalité concernée.
  • Lorsque Unomed traite des données de santé et de patients pour le compte d'un professionnel de la santé ou d'une organisation, c'est celui-ci ou celle-ci qui, en tant que responsable du traitement, détermine la durée de conservation et l'effacement.
  • Les obligations légales d'archivage et de conservation (souvent 10 à 30 ans, selon le droit applicable et le fournisseur de prestations) incombent au client ou au fournisseur de prestations ; Unomed n'assume aucune obligation d'archivage à long terme, sauf convention écrite expresse.

12. Connect des données

Les données personnelles ne sont communiquées que :

  • à des sous-traitants (p. ex. hébergement, stockage, services d'envoi, traitement par IA)
  • sur la base d'obligations légales
  • lorsque nous sommes nous-mêmes responsables du traitement, avec le consentement exprès de la personne concernée

Lorsque nous agissons pour le compte d'un professionnel de la santé, c'est son habilitation légale ou le consentement obtenu qui vaut pour le recours à des auxiliaires.

Nous ne recourons qu'à des prestataires soigneusement sélectionnés, contractuellement tenus à la confidentialité et à un traitement sécurisé des données conformément à la LPD et au RGPD.

Une liste à jour de tous les sous-traitants peut nous être demandée à tout moment.

13. Sous-traitants (aperçu par fonction)

  • hébergement et exploitation de la base de données (serveurs en Suisse)
  • stockage cloud pour les fichiers et le DICOM (serveurs en Suisse)
  • contrôle d'identité et de vivacité (traitement dans l'UE (Irlande), conservation en Suisse)
  • reconnaissance vocale (traitement dans l'UE (Danemark), aucune conservation, aucun entraînement de modèle)
  • traitement assisté par LLM (serveurs en Suisse, modèle exploité localement, aucun entraînement de modèle)
  • envoi d'e-mails (serveurs en Suisse)
  • envoi de SMS (serveurs en Suisse)

14. Sécurité

  • chiffrement de bout en bout pour les chats et le traitement par IA
  • chiffrement en transit et au repos pour toutes les données conservées
  • restrictions d'accès fondées sur les rôles et la vérification
  • aucune communication ni vente de données à des tiers à des fins de marketing

15. Indications propres à l'app mobile

  • autorisations : microphone (transcription), caméra (téléversement de fichiers et d'images), accès à la mémoire
  • aucune saisie active de la localisation
  • notifications push via Firebase Cloud Messaging (uniquement le jeton de messagerie, ni analytics ni crashlytics)
  • aucun service d'analytique ou de suivi dans l'app ; uniquement des messages d'erreur techniques au niveau de l'API et du réseau

16. Droits des personnes concernées

Vous avez le droit :

  • d'accès
  • de rectification
  • d'effacement
  • à la limitation du traitement
  • à la portabilité des données
  • de révoquer les consentements donnés
  • de déposer une réclamation auprès de l'autorité de surveillance

17. Modifications de la présente politique de confidentialité

Nous nous réservons le droit d'adapter la présente politique de confidentialité à tout moment. La version en vigueur est consultable dans nos services.

18. Contact

Délégué à la protection des données :
Clemens Bürli, Unomed AG
E-mail : support@unomed.ch