Smartheart réduit les coûts globaux de votre clinique !

Déclaration de confidentialité

Mise à jour : juillet 2026

Sommaire

  1. De quoi traite cette politique de confidentialité ?
  2. Qui est responsable du traitement de vos données ?
  3. Comment traitons-nous les données des patient(e)s ?
  4. Comment traitons-nous les données relatives à nos clients ?
  5. Comment traitons-nous les données à des fins publicitaires ?
  6. Comment communiquons-nous des données ?
  7. Comment traitons-nous les données en lien avec notre site internet ?
  8. Existe-t-il d'autres traitements ?
  9. Pendant combien de temps traitons-nous les données personnelles ?
  10. Comment protégeons-nous vos données ?
  11. Y a-t-il d'autres points à prendre en compte ?
  12. Quels sont vos droits ?

1. De quoi traite cette politique de confidentialité ?

Les « données personnelles » désignent toute information pouvant être mise en relation avec une personne déterminée, et « traiter » désigne toute manière d'en disposer, p. ex. la collecte, l'utilisation et la communication. Nous expliquons dans la présente politique de confidentialité comment nous procédons, notamment dans le cadre de notre activité commerciale et en lien avec notre site internet. Cette politique de confidentialité a une valeur informative et ne fait pas partie d'un contrat conclu avec vous, même si un contrat y renvoie.

Si vous souhaitez obtenir de plus amples informations sur notre traitement des données, n'hésitez pas à nous contacter (ch. 2).

2. Qui est responsable du traitement de vos données ?

Pour les traitements de données visés par la présente politique de confidentialité – dans la mesure où nous agissons en tant que responsable du traitement – la société suivante est le « responsable », c.-à-d. l'organe compétent en premier lieu en matière de protection des données (également « nous ») :

MySmartHeart AG

Sempacherstrasse 15

8032 Zurich

Si vous avez des questions relatives à la protection des données, vous pouvez vous adresser à :

+41 43 545 34 33

privacy@mshmedical.ch

Pour toute question en lien avec les données ECG, veuillez vous adresser à votre cabinet, votre clinique ou votre cardiologue.

3. Comment traitons-nous les données des patient(e)s ?

Nous proposons un service modulaire composé d'une plateforme, d'un capteur et d'un support, qui s'intègre dans les processus des cabinets médicaux et des cliniques. Un capteur enregistre ainsi des données ECG sur une période prolongée. Nous utilisons ces données ECG pour générer des rapports destinés à votre médecin, qui lui servent de proposition d'interprétation. En tant que patient(e), vous trouverez de plus amples informations à ce sujet dans la déclaration de consentement et de décharge de responsabilité que vous signez avant l'utilisation du système. Dans le cadre de cette activité, nous agissons en tant que sous-traitant du cabinet, de la clinique ou de votre cardiologue.

Nous pouvons également traiter vos données en tant que responsable du traitement. Cela concerne d'une part la conservation de la déclaration de consentement et de décharge de responsabilité, lorsque celle-ci nous est transmise, et, le cas échéant, le traitement de vos données lors du traitement de dommages survenus sur le système (p. ex. sur le capteur). À ces fins, nous utilisons votre nom, vos coordonnées, les indications relatives au responsable concerné et les indications relatives à la commande, mais pas vos données ECG, que nous traitons exclusivement selon les instructions du responsable du traitement.

4. Comment traitons-nous les données relatives à nos clients ?

Lorsque vous recourez à nos produits et services en tant que client(e), c.-à-d. en tant que cabinet médical, clinique ou cardiologue, nous traitons en règle générale moins de données personnelles que dans le cadre des patient(e)s. Ceci également parce que la loi sur la protection des données ne vise que les informations concernant des personnes physiques (êtres humains).

Nous traitons notamment des données issues de la phase précontractuelle (p. ex. dans un formulaire de commande) et des indications relatives à la conclusion du contrat elle-même (p. ex. date de conclusion et commande), ainsi que des indications relatives au contrat ou à la fourniture de prestations, aux paiements, aux contacts avec le service clientèle, aux créances et réclamations, à la résiliation du contrat et – s'il devait y avoir des litiges en lien avec le contrat – également à ceux-ci et aux procédures correspondantes. Si vous interagissez avec nos offres via un portail en ligne (p. ex. la plateforme SmartheartOS), nous traitons également des données de connexion (logs) relatives à votre login et à vos activités au sein de la plateforme.

Nous pouvons également traiter des indications issues de la communication avec nous et des indications sur les personnes dirigeantes, etc., dans le cadre des informations générales sur les entreprises avec lesquelles nous collaborons.

Nous traitons également les données mentionnées à des fins d'analyses statistiques, qui contribuent à l'amélioration et au développement de produits et de stratégies commerciales. Nous pouvons également les utiliser à des fins de marketing en lien avec une personne déterminée ; vous trouverez de plus amples informations à ce sujet au ch. 5.

5. Comment traitons-nous les données à des fins publicitaires ?

Nous traitons également des données personnelles afin de promouvoir nos prestations auprès de nos clients – mais pas auprès des patient(e)s :

  • Newsletter : Nous envoyons des informations électroniques et des newsletters, qui contiennent également de la publicité pour nos offres. Nous demandons préalablement votre consentement, sauf lorsque nous faisons la promotion de certaines offres auprès de clients existants.
  • Événements : Nous pouvons organiser des événements. Si vous y participez, nous traitons les données d'inscription pour l'organisation et le déroulement de l'événement et, le cas échéant, pour vous recontacter par la suite. Nous pouvons également réaliser des enregistrements lors de l'événement, que nous partageons par exemple sur les réseaux sociaux. Dans ce cas, nous vous en informons séparément.
  • Études de marché : Nous traitons également des données afin d'améliorer nos prestations et de développer de nouveaux produits, p. ex. des indications sur vos achats ou votre réaction à nos newsletters, ou des indications issues d'enquêtes et de sondages auprès de la clientèle, des réseaux sociaux, de services de veille médiatique et de sources publiques.

6. Comment communiquons-nous des données ?

Nous communiquons les données des patient(e)s dans le cadre de nos prestations à nos clients. Nous agissons alors, comme expliqué au ch. 3, en tant que sous-traitant. Nous pouvons toutefois également communiquer des données personnelles lorsque nous agissons en tant que responsable du traitement, notamment d'autres données (pas les données ECG) concernant les patient(e)s conformément au ch. 3, ainsi que des indications concernant notre client. Cela concerne notamment les destinataires suivants :

  • les personnes liées à nos clients, p. ex. les mandataires, garants, représentants et proches, ainsi que, pour les personnes de contact d'entreprises, les collaborateurs et l'entreprise elle-même ;
  • les offices, autorités et tribunaux dans le cadre de nos obligations légales et en lien avec des procédures dans lesquelles nous sommes partie ou tiers concernés ;
  • des tiers, p. ex. dans le cadre de l'acquisition ou de la vente d'actifs par nous-mêmes ;
  • des prestataires de services, en particulier des fournisseurs de services informatiques (par exemple des fournisseurs de services d'hébergement ou d'analyse de données), de services d'administration et de conseil, de services d'expédition et de logistique ; ainsi que des prestations bancaires, postales, etc. Vous trouverez de plus amples informations sur les prestataires de services relatifs à notre site internet au ch. 7. Ces prestataires de services peuvent également, dans la mesure nécessaire, traiter des données personnelles.

Les destinataires des données ne se trouvent pas uniquement en Suisse. Cela concerne en particulier certains prestataires de services (par exemple des prestataires informatiques tels que Microsoft en Irlande, avec un stockage temporaire des données aux Pays-Bas, ou, pour les candidatures, Typeform, dont le siège est en Espagne). Ceux-ci peuvent à leur tour faire appel à des sous-traitants, dont les sites peuvent se situer aussi bien au sein de l'UE ou de l'EEE qu'en dehors de cette région, potentiellement dans le monde entier. Nous pouvons également transmettre des données à des autorités et à d'autres personnes à l'étranger lorsque nous y sommes légalement tenus ou, par exemple, dans le cadre de la vente d'une entreprise ou d'une procédure judiciaire (voir ch. 8). Tous ces États ne disposent pas d'une protection des données adéquate. Nous compensons ce niveau de protection inférieur par des contrats appropriés, en particulier les clauses contractuelles types de la Commission européenne, disponibles ici. Dans certains cas, nous pouvons également transmettre des données conformément aux exigences légales en matière de protection des données sans de tels contrats, par exemple si vous avez consenti à la communication correspondante, ou si la communication est nécessaire à l'exécution du contrat, à la constatation, à l'exercice ou à l'exécution de prétentions juridiques, ou pour des intérêts publics prépondérants.

7. Comment traitons-nous les données en lien avec notre site internet ?

À chaque utilisation de notre site internet, certaines données sont générées pour des raisons techniques et sont temporairement enregistrées dans des fichiers journaux (logs), notamment l'adresse IP de l'appareil, des indications sur le fournisseur d'accès à Internet et sur le système d'exploitation de votre appareil, des indications sur l'URL de provenance, des indications sur le navigateur utilisé, la date et l'heure de l'accès, ainsi que les contenus consultés lors de la visite du site.

Notre site internet utilise également des cookies, c.-à-d. des fichiers que votre navigateur enregistre automatiquement sur votre appareil. Cela nous permet de distinguer les différents visiteurs, généralement sans toutefois les identifier. Les cookies peuvent également contenir des informations sur les pages consultées et la durée de la visite. Certains cookies (« cookies de session ») sont supprimés à la fermeture du navigateur. D'autres (« cookies persistants ») restent enregistrés pendant une certaine durée, afin que nous puissions reconnaître les visiteurs lors d'une visite ultérieure. Vous trouverez de plus amples informations à ce sujet dans notre Cookie Declaration séparée.

Vous pouvez configurer votre navigateur dans les paramètres afin qu'il bloque certains cookies ou technologies similaires, ou qu'il supprime les cookies et autres données enregistrées. Vous trouverez plus d'informations à ce sujet dans les pages d'aide de votre navigateur (généralement sous la rubrique « Protection des données »).

Nous exploitons nos propres profils sur LinkedIn et YouTube. Si vous communiquez avec nous sur ces plateformes ou si vous commentez ou diffusez des contenus, nous collectons à cet effet des données que nous utilisons principalement pour communiquer avec vous, à des fins de marketing et à des fins d'analyses statistiques (voir ch. 4 et 5). Veuillez noter que le fournisseur de la plateforme collecte et utilise également lui-même des données (p. ex. sur le comportement des utilisateurs), le cas échéant en combinaison avec d'autres données qu'il connaît déjà (p. ex. à des fins de marketing ou de personnalisation des contenus de la plateforme). Dans la mesure où nous sommes conjointement responsables avec le fournisseur, nous concluons un accord correspondant, sur lequel vous pouvez vous informer auprès du fournisseur.

8. Existe-t-il d'autres traitements ?

Oui, car de très nombreux processus ne sont pas possibles sans un traitement de données personnelles, y compris des processus internes usuels, voire inévitables. Il n'est pas toujours possible de déterminer précisément à l'avance l'étendue des données ainsi traitées, mais vous trouverez ci-après des indications sur des cas typiques (bien que pas nécessairement fréquents) :

  • Respect des exigences légales : Dans le cadre d'obligations ou de compétences légales et pour le respect de la réglementation interne, nous pouvons communiquer des données aux autorités.
  • Candidatures : Si vous postulez à un poste chez nous, nous traitons les données que nous recevons de vous dans le cadre de la procédure de candidature, ainsi que, le cas échéant, d'autres données issues de sources publiques, comme par exemple les réseaux sociaux professionnels. Nous utilisons ces données dans le cadre de votre candidature et pouvons également les utiliser à des fins statistiques non liées à une personne déterminée.
  • Prévention : Nous traitons des données afin de prévenir des infractions et d'autres manquements, par exemple dans le cadre de la lutte contre la fraude ou d'enquêtes internes.
  • Procédures juridiques : Dans la mesure où nous sommes impliqués dans des procédures juridiques (p. ex. une procédure judiciaire ou administrative), nous traitons des données, par exemple sur les parties à la procédure et d'autres personnes impliquées, comme des témoins ou des personnes appelées à fournir des renseignements, et communiquons des données à ces parties, tribunaux et autorités, le cas échéant également à l'étranger.
  • Sécurité informatique : Nous traitons également des données pour la surveillance, le contrôle, l'analyse, la sécurisation et la vérification de notre infrastructure informatique, ainsi que pour les sauvegardes et l'archivage des données.
  • Concurrence : Nous traitons des données sur nos concurrents et sur l'environnement du marché en général (p. ex. la situation politique, le paysage associatif, etc.). Nous pouvons également traiter à cet égard des données sur des personnes clés, notamment leur nom, leurs coordonnées, leur rôle ou leur fonction, ainsi que leurs déclarations publiques.
  • Transactions : Lorsque nous cédons ou acquérons des créances, d'autres valeurs, des parties d'entreprise ou des sociétés, nous traitons des données dans la mesure nécessaire à la préparation et à la réalisation de ces transactions, p. ex. des indications sur des clients ou leurs personnes de contact ou collaborateurs, et communiquons les données correspondantes également aux acheteurs ou vendeurs.
  • Autres finalités : Nous traitons des données dans la mesure nécessaire à d'autres finalités telles que la formation et le perfectionnement, l'administration (p. ex. la gestion des contrats, la comptabilité, la défense et l'exercice de prétentions, l'évaluation et l'amélioration des processus internes, l'établissement de statistiques et d'analyses anonymes), l'acquisition ou la cession de créances, d'activités, de parties d'entreprise ou d'entreprises, ainsi que la sauvegarde d'autres intérêts légitimes.

9. Pendant combien de temps traitons-nous les données personnelles ?

Nous traitons vos données personnelles aussi longtemps que cela est nécessaire à la finalité du traitement (pour les contrats, en règle générale pendant la durée de la relation contractuelle), aussi longtemps que nous avons un intérêt légitime à leur conservation (p. ex. pour faire valoir des prétentions juridiques, à des fins d'archivage et/ou pour garantir la sécurité informatique) et aussi longtemps que les données sont soumises à une obligation légale de conservation (pour certaines données, un délai de conservation de dix ans s'applique par exemple). À l'expiration de ces délais, nous supprimons ou anonymisons vos données personnelles. Les données médicales sont supprimées 365 jours après la fin de l'examen.

10. Comment protégeons-nous vos données ?

Nous prenons des mesures techniques et organisationnelles appropriées afin de garantir une sécurité adéquate de vos données personnelles au regard du risque encouru. Nous ne pouvons toutefois garantir une sécurité absolue des données ; certains risques résiduels ne peuvent généralement pas être exclus.

11. Y a-t-il d'autres points à prendre en compte ?

Selon le droit applicable, un traitement de données n'est autorisé que si le droit applicable l'autorise spécifiquement. Ce n'est pas le cas selon la loi suisse sur la protection des données, mais cela l'est par exemple selon le Règlement général sur la protection des données européen (RGPD), dans la mesure où celui-ci est applicable. Dans ce cas, nous fondons le traitement de vos données personnelles sur les bases légales suivantes :

  • Pour le traitement des données ECG, nous nous fondons sur l'autorisation du cabinet, de la clinique ou de votre cardiologue à traiter les données, car nous agissons en tant que sous-traitant de ceux-ci (voir ch. 3) ;
  • l'art. 6, al. 1, let. b RGPD pour les traitements nécessaires à l'exécution d'un contrat avec la personne concernée ainsi qu'à la mise en œuvre de mesures précontractuelles (voir ch. 3) ;
  • l'art. 6, al. 1, let. f RGPD pour les traitements nécessaires à la sauvegarde des intérêts légitimes de notre part ou de tiers, dans la mesure où les libertés et droits fondamentaux ainsi que les intérêts de la personne concernée ne prévalent pas. Cela concerne notamment le respect du droit suisse, notre intérêt à exercer nos activités de manière durable, conviviale, sûre et fiable, ainsi que les finalités visées au ch. 7 ;
  • l'art. 6, al. 1, let. c RGPD pour les traitements nécessaires à l'exécution d'une obligation légale en vertu du droit d'un État membre de l'Espace économique européen (EEE). L'EEE comprend les États de l'UE ainsi que l'Islande, la Norvège et le Liechtenstein ;
  • l'art. 6, al. 1, let. a RGPD pour les traitements que nous effectuons avec votre consentement exprès.

Vous n'êtes par ailleurs pas tenu(e) de nous communiquer des données, sous réserve de cas particuliers (p. ex. lorsque vous devez remplir une obligation contractuelle et que cela implique une communication de données à notre égard). Pour des raisons légales et autres, nous devons toutefois traiter des données lorsque nous concluons et exécutons des contrats.

12. Quels sont vos droits ?

Vous disposez de certains droits pour demander une copie de vos données personnelles ou pour exercer une influence sur notre traitement de ces données. Cela comprend, aux conditions et dans le cadre du droit applicable en matière de protection des données, les droits suivants :

  • Accès : Vous pouvez demander si nous traitons des données personnelles vous concernant, et si oui, lesquelles, ainsi que d'autres indications sur notre traitement des données.
  • Rectification et limitation : Vous pouvez faire rectifier des données personnelles inexactes et compléter des données incomplètes, ainsi que faire limiter le traitement de vos données.
  • Suppression et opposition : Vous pouvez faire supprimer des données personnelles et vous opposer, avec effet pour l'avenir, au traitement de vos données. Vous pouvez notamment, pour des motifs découlant de votre situation particulière, vous opposer à tout moment au traitement de données fondé sur notre intérêt légitime, ainsi qu'à notre traitement à des fins de marketing direct.
  • Portabilité : Vous pouvez recevoir les données personnelles que vous nous avez fournies dans un format structuré, courant et lisible par machine, dans la mesure où le traitement correspondant repose sur votre consentement ou est nécessaire à l'exécution du contrat.
  • Révocation : Dans la mesure où nous traitons des données sur la base de votre consentement, vous pouvez révoquer ce consentement à tout moment. La révocation ne vaut que pour l'avenir, et nous nous réservons le droit de continuer à traiter les données sur une autre base juridique en cas de révocation.

Si vous souhaitez faire valoir un tel droit, n'hésitez pas à nous contacter (ch. 2). En règle générale, nous devons alors vérifier votre identité. S'il s'agit de données que nous traitons en tant que sous-traitant (ch. 3), veuillez vous adresser à votre cabinet, votre clinique ou votre cardiologue.

Vous avez également la possibilité de déposer une réclamation contre notre traitement de vos données auprès de l'autorité de surveillance compétente, en Suisse auprès du Préposé fédéral à la protection des données et à la transparence (PFPDT). Dans la mesure où le RGPD est applicable, vous avez également le droit de déposer une réclamation auprès d'une autorité de surveillance européenne compétente en matière de protection des données.