Aller au contenu
Commencer

Politique de confidentialité

Cette page décrit ce que ce site, healio.ch et gethealio.ai, fait des données des personnes qui le consultent. Elle ne couvre pas l’application Healio elle-même, qui a ses propres conditions d’utilisation et sa propre déclaration de protection des données, remises aux établissements qui l’adoptent. Elle est courte, et elle est écrite pour être lue.

En bref

  • Ce site ne dépose aucun cookie, n’utilise aucun outil de mesure d’audience et ne charge rien depuis un tiers.
  • Une seule chose y collecte des données : le formulaire de demande de démo, et uniquement ce que vous y écrivez.
  • Ces données servent à vous répondre. Nous ne les vendons, ne les louons et ne les cédons à personne.
  • Vous pouvez à tout moment savoir ce que nous détenons sur vous, le faire corriger ou le faire effacer.

Qui est responsable

Le responsable du traitement, au sens de la loi fédérale sur la protection des données (LPD), est :

Pour toute question de protection des données, toute demande d’accès ou d’effacement : Raphaël Breitschmid, security@healio.ch. Une personne de l’équipe vous répond.

Ce que ce site ne fait pas

Il n’y a sur ce site ni compte, ni connexion, ni cookie, ni pixel de suivi, ni outil de statistiques, ni police de caractères ni script chargé depuis un serveur tiers. Les pages sont des fichiers servis tels quels. Les quelques scripts qu’elles contiennent sont les nôtres, servis depuis le site lui-même, et ne servent qu’à des éléments d’interface précis : refermer le menu, animer une illustration, reporter dans le formulaire l’adresse e-mail que vous avez saisie ailleurs sur le site. Ils ne contactent aucun serveur et n’envoient rien de vous.

Il n’y a donc pas de bandeau de consentement aux cookies, parce qu’il n’y a rien à quoi consentir.

Consulter le site

Comme tout site, celui-ci est servi par un hébergeur. Il s’agit de Cloudflare, Inc. (San Francisco, États-Unis), qui livre les pages depuis son réseau de serveurs, dont plusieurs en Suisse. Pour le faire, Cloudflare traite les données techniques que tout navigateur envoie à tout serveur : votre adresse IP, le type de navigateur, la page demandée, la date et l’heure. Cloudflare les utilise pour acheminer les pages, se protéger des attaques et garantir la disponibilité du site, et les conserve pendant une durée limitée, selon sa propre politique de protection des données.

Nous ne tenons de notre côté aucun journal des visites. Cloudflare établit, à partir des requêtes qu’il sert, des statistiques de trafic agrégées que nous pouvons consulter et qui ne désignent personne. Deux choses seulement laissent en plus une trace chez Cloudflare, que notre équipe peut consulter : l’envoi du formulaire de demande de démo, et la demande d’une adresse qui n’existe pas sur le site. Cette trace contient la date, l’adresse demandée, le résultat et les données techniques de la requête ; notre programme n’y écrit ni vos coordonnées ni votre message. Cloudflare l’efface après 7 jours au plus.

Cloudflare est certifiée dans le cadre du Swiss-U.S. Data Privacy Framework, que le Conseil fédéral reconnaît depuis le 15 septembre 2024 comme offrant un niveau de protection adéquat. Tant que cette certification est active, c’est elle qui autorise ce traitement aux États-Unis sans garantie supplémentaire.

L’application Healio, elle, est un autre système : ses données — les plannings, les absences, les personnes — sont hébergées en Suisse et ne transitent jamais par ce site. C’est à elle que se rapporte le label « swiss hosting » au bas de cette page, pas au site que vous lisez. Sa propre déclaration de protection des données le détaille.

Demander une démo

Le formulaire de demande de démo est le seul endroit du site où vous nous confiez des données. Il vous demande :

  • votre prénom et votre nom ;
  • votre adresse e-mail professionnelle ;
  • si vous le souhaitez, le nom de votre établissement ou cabinet, votre numéro de téléphone et un message : ces trois champs sont facultatifs.

À l’envoi, nous y ajoutons la langue de la page ainsi que la date et l’heure. Rien d’autre. Le message est un champ libre : n’y inscrivez aucune donnée concernant un patient, un membre de votre personnel ou la santé d’une personne — la démonstration n’en a pas besoin.

Les petits champs e-mail de la page d’accueil et du pied de page ne nous envoient rien : ils ouvrent le formulaire de demande de démo avec votre adresse déjà remplie. Elle y passe par la mémoire de session de votre navigateur ou, à défaut, par l’adresse de la page du formulaire, comme toute page demandée.

Nous utilisons ces données pour une seule chose : vous recontacter, convenir d’une démonstration et, si vous le souhaitez, vous adresser une offre. Nous ne vous demandons pas de consentement séparé, parce que répondre à votre demande est précisément l’usage pour lequel vous nous écrivez. Ces données ne servent à aucune prospection sans rapport avec votre demande et à aucune lettre d’information.

Voici ce qui se passe quand vous appuyez sur « Demander une démo » :

  1. Votre demande arrive sur notre programme, exécuté sur les serveurs de Cloudflare. Il compte d’abord les tentatives d’envoi par adresse IP, pour bloquer les envois automatisés en masse : au-delà de 5 tentatives en 60 secondes depuis une même adresse, il demande d’attendre une minute. Ce compteur ne porte que sur les 60 dernières secondes et n’est jamais rattaché à votre demande.
  2. Il vérifie ensuite que la demande est complète et lisible. Il n’enregistre rien : aucune base de données, aucun fichier, aucune copie.
  3. Votre demande est transmise à folk, notre outil de gestion des contacts, édité par Folk Inc. (États-Unis) et hébergé chez Amazon Web Services, aux États-Unis. C’est là que la personne de l’équipe qui vous répondra la lit. folk décrit ses mesures de sécurité et ses sous-traitants sur sa page dédiée.
  4. Votre demande enregistrée, notre programme prévient l’équipe dans un canal interne Slack, pour qu’elle vous réponde vite. Ce message ne contient rien de ce que vous avez écrit : la langue de la page, l’adresse du site, un lien vers folk, et c’est tout.

Si l’envoi échoue, une page vous le dit, dans votre langue, et vous renvoie au formulaire. Une exception : si folk enregistre vos coordonnées mais refuse votre message, la page de remerciement s’affiche quand même — nous avons de quoi vous répondre, pas ce que vous nous avez écrit. Dans ce cas, sans nouvelles de nous sous deux jours ouvrables, écrivez-nous à security@healio.ch.

Une demande qui n’atteint pas folk part en revanche dans ce canal Slack en entier : prénom, nom, adresse e-mail, établissement, téléphone et message. C’est voulu. Notre programme ne conserve rien et folk ne l’a pas reçue, donc ce message est alors la seule copie de votre demande qui existe : l’équipe vous répond à partir de là et la reporte dans folk à la main. Sur ce seul chemin, Slack est donc destinataire de ce que vous nous écrivez.

Nous conservons votre demande le temps de vous répondre et d’en assurer le suivi, puis nous l’effaçons. Si votre établissement devient client de Healio, nous gardons ce qui documente le contrat, pendant la durée que la loi prévoit ; les données de l’application relèvent de sa propre déclaration. Les copies de sauvegarde de folk disparaissent ensuite, dans le délai que fixe folk.

À qui les données sont transmises

Nous ne vendons ni ne louons vos données, et nous ne les communiquons qu’aux destinataires décrits ici, pour les usages indiqués : nos sous-traitants techniques, qui agissent sur nos instructions et sont liés par contrat, et les sous-traitants auxquels ils recourent eux-mêmes, comme Amazon Web Services pour l’hébergement de folk.

  • Cloudflare, Inc. — hébergement du site et réception du formulaire ;
  • folk (Folk Inc.) — conservation et suivi des demandes de démo ;
  • Slack (Slack Technologies, LLC, une société de Salesforce, Inc.) — notification interne de l’équipe : la langue et l’adresse du site à chaque envoi, et la demande entière dans le seul cas où elle n’a pas atteint folk.

Nous pouvons être tenus de communiquer des données à une autorité si la loi nous y oblige.

Où les données sont conservées

Le site est servi depuis le centre de données de Cloudflare le plus proche de vous — en Suisse, pour la plupart de nos visiteurs — et le formulaire est reçu par un serveur de Cloudflare ; Cloudflare traite les données techniques de ces requêtes aux États-Unis. Les demandes de démo sont conservées par folk aux États-Unis, et les notifications internes par Slack aux États-Unis, dans notre canal, aussi longtemps que le prévoit le réglage de conservation de notre espace de travail. Pour tout traitement en dehors de la Suisse, nous nous appuyons sur une décision d’adéquation du Conseil fédéral — c’est le cas des entreprises américaines certifiées dans le volet suisse du Data Privacy Framework, comme Cloudflare et Amazon Web Services — ou, à défaut, sur les clauses contractuelles types reconnues par le Préposé fédéral.

Comment les données sont protégées

Le site n’est accessible qu’en connexion chiffrée (HTTPS), et il l’impose. Il interdit à votre navigateur de charger tout script et toute ressource d’une autre origine que la sienne. Le formulaire est vérifié côté serveur, protégé contre les envois automatisés, et notre programme ne journalise jamais le contenu d’une demande : en cas d’erreur, il note qu’une erreur a eu lieu, dans quelle langue, et ce que le service de destination a répondu — jamais vos coordonnées ni votre message.

Vos droits

Vous pouvez nous demander si nous traitons des données vous concernant et lesquelles, en obtenir une copie, les faire corriger ou effacer, et vous opposer à un traitement. Nous examinons chaque demande dans les limites que la loi prévoit, et nous expliquons tout refus, toute restriction ou tout report. Si vous le souhaitez, nous vous remettons aussi ces données dans un format courant. Écrivez-nous à l’adresse indiquée plus haut : une demande d’accès reçoit en principe une réponse gratuite dans les 30 jours, et les autres demandes sont traitées sans délai excessif. Nous pouvons vous demander de confirmer votre identité avant de communiquer des données, pour ne pas les remettre à la mauvaise personne.

Si vous estimez que nous ne respectons pas la loi, vous pouvez le signaler au Préposé fédéral à la protection des données et à la transparence (PFPDT), à Berne, ou faire valoir vos droits devant un tribunal civil.

Modifications

Cette page change quand le site change — un nouvel outil, un nouveau sous-traitant, une nouvelle durée de conservation. La date au bas de cette page indique la dernière modification. Si nous devions un jour utiliser des données déjà confiées à une autre fin que celle décrite ici, nous vous en informerions d’abord.

Dernière mise à jour : 7 septembre 2026.