Mise à jour : juillet 2026
Les « données personnelles » désignent toute information pouvant être mise en relation avec une personne déterminée, et « traiter » désigne toute manière d'en disposer, p. ex. la collecte, l'utilisation et la communication. Nous expliquons dans la présente politique de confidentialité comment nous procédons, notamment dans le cadre de notre activité commerciale et en lien avec notre site internet. Cette politique de confidentialité a une valeur informative et ne fait pas partie d'un contrat conclu avec vous, même si un contrat y renvoie.
Si vous souhaitez obtenir de plus amples informations sur notre traitement des données, n'hésitez pas à nous contacter (ch. 2).
Pour les traitements de données visés par la présente politique de confidentialité – dans la mesure où nous agissons en tant que responsable du traitement – la société suivante est le « responsable », c.-à-d. l'organe compétent en premier lieu en matière de protection des données (également « nous ») :
MySmartHeart AG
Sempacherstrasse 15
8032 Zurich
Si vous avez des questions relatives à la protection des données, vous pouvez vous adresser à :
+41 43 545 34 33
Pour toute question en lien avec les données ECG, veuillez vous adresser à votre cabinet, votre clinique ou votre cardiologue.
Nous proposons un service modulaire composé d'une plateforme, d'un capteur et d'un support, qui s'intègre dans les processus des cabinets médicaux et des cliniques. Un capteur enregistre ainsi des données ECG sur une période prolongée. Nous utilisons ces données ECG pour générer des rapports destinés à votre médecin, qui lui servent de proposition d'interprétation. En tant que patient(e), vous trouverez de plus amples informations à ce sujet dans la déclaration de consentement et de décharge de responsabilité que vous signez avant l'utilisation du système. Dans le cadre de cette activité, nous agissons en tant que sous-traitant du cabinet, de la clinique ou de votre cardiologue.
Nous pouvons également traiter vos données en tant que responsable du traitement. Cela concerne d'une part la conservation de la déclaration de consentement et de décharge de responsabilité, lorsque celle-ci nous est transmise, et, le cas échéant, le traitement de vos données lors du traitement de dommages survenus sur le système (p. ex. sur le capteur). À ces fins, nous utilisons votre nom, vos coordonnées, les indications relatives au responsable concerné et les indications relatives à la commande, mais pas vos données ECG, que nous traitons exclusivement selon les instructions du responsable du traitement.
Lorsque vous recourez à nos produits et services en tant que client(e), c.-à-d. en tant que cabinet médical, clinique ou cardiologue, nous traitons en règle générale moins de données personnelles que dans le cadre des patient(e)s. Ceci également parce que la loi sur la protection des données ne vise que les informations concernant des personnes physiques (êtres humains).
Nous traitons notamment des données issues de la phase précontractuelle (p. ex. dans un formulaire de commande) et des indications relatives à la conclusion du contrat elle-même (p. ex. date de conclusion et commande), ainsi que des indications relatives au contrat ou à la fourniture de prestations, aux paiements, aux contacts avec le service clientèle, aux créances et réclamations, à la résiliation du contrat et – s'il devait y avoir des litiges en lien avec le contrat – également à ceux-ci et aux procédures correspondantes. Si vous interagissez avec nos offres via un portail en ligne (p. ex. la plateforme SmartheartOS), nous traitons également des données de connexion (logs) relatives à votre login et à vos activités au sein de la plateforme.
Nous pouvons également traiter des indications issues de la communication avec nous et des indications sur les personnes dirigeantes, etc., dans le cadre des informations générales sur les entreprises avec lesquelles nous collaborons.
Nous traitons également les données mentionnées à des fins d'analyses statistiques, qui contribuent à l'amélioration et au développement de produits et de stratégies commerciales. Nous pouvons également les utiliser à des fins de marketing en lien avec une personne déterminée ; vous trouverez de plus amples informations à ce sujet au ch. 5.
Nous traitons également des données personnelles afin de promouvoir nos prestations auprès de nos clients – mais pas auprès des patient(e)s :
Nous communiquons les données des patient(e)s dans le cadre de nos prestations à nos clients. Nous agissons alors, comme expliqué au ch. 3, en tant que sous-traitant. Nous pouvons toutefois également communiquer des données personnelles lorsque nous agissons en tant que responsable du traitement, notamment d'autres données (pas les données ECG) concernant les patient(e)s conformément au ch. 3, ainsi que des indications concernant notre client. Cela concerne notamment les destinataires suivants :
Les destinataires des données ne se trouvent pas uniquement en Suisse. Cela concerne en particulier certains prestataires de services (par exemple des prestataires informatiques tels que Microsoft en Irlande, avec un stockage temporaire des données aux Pays-Bas, ou, pour les candidatures, Typeform, dont le siège est en Espagne). Ceux-ci peuvent à leur tour faire appel à des sous-traitants, dont les sites peuvent se situer aussi bien au sein de l'UE ou de l'EEE qu'en dehors de cette région, potentiellement dans le monde entier. Nous pouvons également transmettre des données à des autorités et à d'autres personnes à l'étranger lorsque nous y sommes légalement tenus ou, par exemple, dans le cadre de la vente d'une entreprise ou d'une procédure judiciaire (voir ch. 8). Tous ces États ne disposent pas d'une protection des données adéquate. Nous compensons ce niveau de protection inférieur par des contrats appropriés, en particulier les clauses contractuelles types de la Commission européenne, disponibles ici. Dans certains cas, nous pouvons également transmettre des données conformément aux exigences légales en matière de protection des données sans de tels contrats, par exemple si vous avez consenti à la communication correspondante, ou si la communication est nécessaire à l'exécution du contrat, à la constatation, à l'exercice ou à l'exécution de prétentions juridiques, ou pour des intérêts publics prépondérants.
À chaque utilisation de notre site internet, certaines données sont générées pour des raisons techniques et sont temporairement enregistrées dans des fichiers journaux (logs), notamment l'adresse IP de l'appareil, des indications sur le fournisseur d'accès à Internet et sur le système d'exploitation de votre appareil, des indications sur l'URL de provenance, des indications sur le navigateur utilisé, la date et l'heure de l'accès, ainsi que les contenus consultés lors de la visite du site.
Notre site internet utilise également des cookies, c.-à-d. des fichiers que votre navigateur enregistre automatiquement sur votre appareil. Cela nous permet de distinguer les différents visiteurs, généralement sans toutefois les identifier. Les cookies peuvent également contenir des informations sur les pages consultées et la durée de la visite. Certains cookies (« cookies de session ») sont supprimés à la fermeture du navigateur. D'autres (« cookies persistants ») restent enregistrés pendant une certaine durée, afin que nous puissions reconnaître les visiteurs lors d'une visite ultérieure. Vous trouverez de plus amples informations à ce sujet dans notre Cookie Declaration séparée.
Vous pouvez configurer votre navigateur dans les paramètres afin qu'il bloque certains cookies ou technologies similaires, ou qu'il supprime les cookies et autres données enregistrées. Vous trouverez plus d'informations à ce sujet dans les pages d'aide de votre navigateur (généralement sous la rubrique « Protection des données »).
Nous exploitons nos propres profils sur LinkedIn et YouTube. Si vous communiquez avec nous sur ces plateformes ou si vous commentez ou diffusez des contenus, nous collectons à cet effet des données que nous utilisons principalement pour communiquer avec vous, à des fins de marketing et à des fins d'analyses statistiques (voir ch. 4 et 5). Veuillez noter que le fournisseur de la plateforme collecte et utilise également lui-même des données (p. ex. sur le comportement des utilisateurs), le cas échéant en combinaison avec d'autres données qu'il connaît déjà (p. ex. à des fins de marketing ou de personnalisation des contenus de la plateforme). Dans la mesure où nous sommes conjointement responsables avec le fournisseur, nous concluons un accord correspondant, sur lequel vous pouvez vous informer auprès du fournisseur.
Oui, car de très nombreux processus ne sont pas possibles sans un traitement de données personnelles, y compris des processus internes usuels, voire inévitables. Il n'est pas toujours possible de déterminer précisément à l'avance l'étendue des données ainsi traitées, mais vous trouverez ci-après des indications sur des cas typiques (bien que pas nécessairement fréquents) :
Nous traitons vos données personnelles aussi longtemps que cela est nécessaire à la finalité du traitement (pour les contrats, en règle générale pendant la durée de la relation contractuelle), aussi longtemps que nous avons un intérêt légitime à leur conservation (p. ex. pour faire valoir des prétentions juridiques, à des fins d'archivage et/ou pour garantir la sécurité informatique) et aussi longtemps que les données sont soumises à une obligation légale de conservation (pour certaines données, un délai de conservation de dix ans s'applique par exemple). À l'expiration de ces délais, nous supprimons ou anonymisons vos données personnelles. Les données médicales sont supprimées 365 jours après la fin de l'examen.
Nous prenons des mesures techniques et organisationnelles appropriées afin de garantir une sécurité adéquate de vos données personnelles au regard du risque encouru. Nous ne pouvons toutefois garantir une sécurité absolue des données ; certains risques résiduels ne peuvent généralement pas être exclus.
Selon le droit applicable, un traitement de données n'est autorisé que si le droit applicable l'autorise spécifiquement. Ce n'est pas le cas selon la loi suisse sur la protection des données, mais cela l'est par exemple selon le Règlement général sur la protection des données européen (RGPD), dans la mesure où celui-ci est applicable. Dans ce cas, nous fondons le traitement de vos données personnelles sur les bases légales suivantes :
Vous n'êtes par ailleurs pas tenu(e) de nous communiquer des données, sous réserve de cas particuliers (p. ex. lorsque vous devez remplir une obligation contractuelle et que cela implique une communication de données à notre égard). Pour des raisons légales et autres, nous devons toutefois traiter des données lorsque nous concluons et exécutons des contrats.
Vous disposez de certains droits pour demander une copie de vos données personnelles ou pour exercer une influence sur notre traitement de ces données. Cela comprend, aux conditions et dans le cadre du droit applicable en matière de protection des données, les droits suivants :
Si vous souhaitez faire valoir un tel droit, n'hésitez pas à nous contacter (ch. 2). En règle générale, nous devons alors vérifier votre identité. S'il s'agit de données que nous traitons en tant que sous-traitant (ch. 3), veuillez vous adresser à votre cabinet, votre clinique ou votre cardiologue.
Vous avez également la possibilité de déposer une réclamation contre notre traitement de vos données auprès de l'autorité de surveillance compétente, en Suisse auprès du Préposé fédéral à la protection des données et à la transparence (PFPDT). Dans la mesure où le RGPD est applicable, vous avez également le droit de déposer une réclamation auprès d'une autorité de surveillance européenne compétente en matière de protection des données.