LPD, RS 235.1
Politique de confidentialité
Quelles données sont traitées, par qui, où elles vivent, combien de temps, et ce que vous pouvez exiger.
Version 1.0, en vigueur au 15 août 2026
Objet
La présente politique décrit les traitements de données personnelles opérés par Origamed au sens de la loi fédérale sur la protection des données (LPD, RS 235.1), révisée et en vigueur depuis le 1er septembre 2023.
Elle distingue deux situations qu’il ne faut pas confondre : les données du praticien, pour lesquelles Origamed est responsable du traitement, et les données de ses patients, pour lesquelles le praticien est responsable et Origamed sous-traitant.
Responsable du traitement
Raison individuelle de droit suisse, IDE CHE-359.253.887
Route de Saint-Julien 65, 1212 Grand-Lancy, Suisse
support@origamed.com
Pour les données de patients, le responsable du traitement est le praticien titulaire du compte. Origamed intervient alors comme sous-traitant au sens de l’art. 9 LPD, dans les termes du contrat de sous-traitance.
Données collectées
Nous traitons les catégories suivantes :
- Identification du praticien : adresse électronique, nom du cabinet, coordonnées professionnelles, identifiants de facturation (GLN, RCC)
- Usage : fonctions utilisées, préférences, historique des échanges avec les fonctions d’assistance automatisée
- Données de cabinet : agenda, prestations, factures, documents. Elles appartiennent au praticien
- Données techniques : adresse IP, navigateur, système d’exploitation, horodatage des connexions
- Données de patients : administratives et cliniques, détaillées à l’article suivant. Elles relèvent de la responsabilité du praticien
Données de santé
Les données de santé sont des données personnelles sensibles au sens de l’art. 5 let. c LPD, soumises à des exigences renforcées.
Catégories traitées :
- Administratives : numéro AVS, assurance maladie (nom, numéro, GLN), assurance complémentaire, médecin traitant
- Cliniques : anamnèse, diagnostic principal, données cliniques, remarques, poids, taille, indice de masse corporelle, motif et objectifs des bons de prescription
- Résumés produits par Origamind : synthèse écrite de la consultation, établie à partir des échanges
- Enregistrements audio temporaires : captés en téléséance avec le consentement préalable du patient, aux seules fins de produire le résumé écrit. Seul ce résumé est conservé au dossier
Base légale. Le traitement repose sur le consentement explicite du patient (art. 6 al. 7 let. a LPD), recueilli par le praticien lors de la prise de rendez-vous ou de la première consultation.
Destinataires propres aux données de santé :
- MediData AG (Suisse) : acheminement des factures vers l’assureur
- Daily.co (infrastructure de séance dans l’Union européenne, à Francfort) : téléséances
- Fournisseurs de modèles (Google, Anthropic, OpenAI) : production des résumés de consultation
Bases légales
Nos traitements reposent sur les bases suivantes (art. 31 LPD) :
- Exécution du contrat (art. 31 al. 2 let. a) : fourniture des services souscrits
- Consentement (art. 31 al. 1) : communications commerciales et liste d’accès
- Consentement explicite pour données sensibles (art. 6 al. 7 let. a) : recueilli auprès du patient par le praticien
- Intérêt légitime (art. 31 al. 2 let. b) : sécurité de la plateforme et prévention des abus
- Obligation légale : conservations imposées par le droit suisse (CO, LIFD)
Durées de conservation
| Catégorie | Durée |
|---|---|
| Liste d’accès et prospects | 3 ans à compter de la collecte |
| Compte actif, données de cabinet | Durée du contrat |
| Après la fin du contrat | 90 jours de récupération, puis suppression sur demande |
| Dossiers patients | Sous la maîtrise du praticien, responsable du traitement |
| Journaux techniques | 12 mois glissants |
| Facturation Origamed | 10 ans (art. 958f CO) |
La suppression au terme de ces durées n’est pas encore automatisée : elle intervient sur demande écrite, dans le délai indiqué à l’article 10.
Vos droits
La LPD révisée vous reconnaît les droits suivants :
- Accès (art. 25 al. 1) : savoir si des données vous concernant sont traitées et en recevoir copie
- Rectification (art. 32) : faire corriger des données inexactes
- Effacement (art. 32) : sous réserve des conservations légales
- Remise ou transmission (art. 28) : recevoir vos données dans un format courant et lisible par machine
- Opposition : aux traitements fondés sur l’intérêt légitime
Ces droits s’exercent à support@origamed.com. Un patient s’adresse d’abord à son praticien, responsable du traitement, que nous assistons dans le traitement de la demande.
Vous pouvez en tout temps saisir le Préposé fédéral à la protection des données et à la transparence, Feldeggweg 1, 3003 Berne (edoeb.admin.ch).
Témoins de connexion
Nous n’utilisons que des témoins fonctionnels, nécessaires au service.
| Témoin | Finalité | Durée |
|---|---|---|
| sb-access-token | Authentification | Session |
| sb-refresh-token | Renouvellement de session | 7 jours |
| alisia-theme | Préférence de thème | 1 an |
Aucun témoin publicitaire, aucun outil d’analyse comportementale externe, aucune technologie de reciblage.
Transferts hors de Suisse
Vos données principales sont hébergées à Zurich, sur le territoire suisse. Certains prestataires traitent toutefois des données à l’étranger ; ces transferts sont encadrés par des clauses contractuelles types au sens de l’art. 16 LPD.
| Prestataire | Lieu | Données concernées |
|---|---|---|
| Supabase / AWS | Zurich, Suisse | Base de données, hors transfert international |
| Netlify | Union européenne et États-Unis | Exécution applicative |
| Daily.co | Francfort, Union européenne | Flux des téléséances |
| Google, Anthropic, OpenAI | États-Unis | Résumés de consultation, non anonymisés |
| Twilio | États-Unis | Numéro de téléphone et contenu du rappel |
| Resend | États-Unis | Adresse électronique, nom, date de séance |
| Stripe | États-Unis | Abonnement du praticien, aucune donnée de patient |
| MediData AG | Suisse | Factures transmises aux assureurs |
La liste nominative et les engagements de chaque sous-traitant figurent au contrat de sous-traitance.
Sécurité
Nous mettons en oeuvre les mesures techniques et organisationnelles suivantes (art. 8 LPD) :
- Chiffrement des communications en transit (TLS)
- Chiffrement au repos assuré par l’infrastructure d’hébergement
- Chiffrement applicatif supplémentaire (AES-256-GCM) des données extraites des ordonnances
- Authentification requise pour tout accès à des données de patients
- Isolation des données par compte au niveau de la base (Row Level Security)
- Journalisation technique des opérations, à des fins d’exploitation
- Sauvegardes régulières avec restauration à une date antérieure
En cas de violation de la sécurité des données entraînant un risque élevé pour les personnes concernées, le Préposé fédéral est informé dans les meilleurs délais (art. 24 LPD), et le praticien concerné est averti.
Délais de réponse
Les demandes d’accès, de rectification, de suppression et de remise (art. 25 et 28 LPD) sont traitées dans un délai de 30 jours. Elles font aujourd’hui l’objet d’un traitement manuel : le délai court dès réception d’une demande écrite.
Modifications
La présente politique peut être modifiée, notamment pour suivre l’évolution du cadre légal. Toute modification substantielle est annoncée par courriel ou dans la plateforme. La version en vigueur est celle publiée sur cette page.