This is a courtesy translation. The French version is legally binding.

Politique de Confidentialité

Last updated: March 20, 2026

La présente politique décrit comment Therago, exploité par Artt Services Sàrl, collecte, traite et protège vos données personnelles et celles de vos patients. Therago traite des données de santé — nous prenons cette responsabilité avec le plus grand sérieux.

1. Responsable du traitement

Artt Services Sàrl
Chemin Moïse-Duboule 3
1209 Genève, Suisse
Email : contact@therago.ch

Au sens de la nLPD, le thérapeute est le responsable du traitement des données de ses patients. Artt Services Sàrl agit en qualité de sous-traitant (Art. 9 nLPD) et traite les données uniquement selon les instructions du thérapeute.

2. Bases légales

3. Données collectées

3.1 Données du thérapeute (compte)

Nom, prénom, email, téléphone, adresse du cabinet, IBAN, numéro RCC, GLN, spécialité, logo. Ces données sont nécessaires au fonctionnement du Service et à la génération des factures.

3.2 Données patients (saisies par le thérapeute)

Nom, prénom, date de naissance, coordonnées, informations d'assurance, notes de séance, diagnostics, prescriptions, documents téléchargés. Ces données sont des données personnelles sensibles au sens de l'Art. 5 let. c nLPD.

3.3 Données techniques

Adresse IP, type de navigateur, horodatages d'accès, journaux d'audit. Ces données sont collectées pour la sécurité et la conformité.

4. Mesures de sécurité

Therago met en œuvre des mesures de sécurité de pointe pour protéger les données de santé :

4.1 Chiffrement

MesureDétail
Chiffrement au reposAES-256-GCM — chaque champ de données patient est chiffré individuellement
Chiffrement en transitTLS 1.3 sur toutes les communications
Clés de chiffrementUne clé maître unique par thérapeute — même notre équipe technique ne peut pas déchiffrer les données patients
Mots de passeHachés avec bcrypt (facteur de coût 12)

4.2 Architecture zéro-accès

Therago est conçu selon le principe du zéro-accès : les données patients sont chiffrées avec une clé que seul le thérapeute contrôle. Ni l'Exploitant, ni ses employés, ni son hébergeur ne peuvent accéder aux données patients en clair. Cette architecture constitue notre défense principale au regard de l'Art. 321 du Code pénal (secret professionnel).

4.3 Hébergement

ÉlémentDétail
HébergeurInfomaniak Network SA, Genève
LocalisationDatacenter de Genève, Suisse — exclusivement
CertificationISO 27001
Droit applicableDroit suisse uniquement (pas soumis au US CLOUD Act)
Énergie100% renouvelable (ISO 14001)

4.4 Contrôle d'accès

4.5 Sauvegardes

5. Intelligence artificielle et transcription

Therago utilise l'intelligence artificielle pour transcrire et structurer les notes de séance dictées par le thérapeute. Nous n'utilisons pas ChatGPT, Google Cloud, Amazon ou tout autre service cloud américain pour traiter vos données vocales.

6. Transferts de données

Les données patients chiffrées ne quittent jamais la Suisse. Les seuls transferts hors Suisse concernent :

7. Intégration Google Calendar

Therago propose une synchronisation optionnelle avec Google Calendar pour permettre aux thérapeutes de synchroniser leurs rendez-vous entre Therago et leur agenda Google.

7.1 Données accédées

7.2 Utilisation des données

7.3 Stockage et sécurité

7.4 Révocation

Therago respecte la Google API Services User Data Policy, y compris les exigences d'utilisation limitée (Limited Use).

8. Sous-traitants

Sous-traitantFonctionLocalisationDonnées traitées
Infomaniak Network SAHébergementGenève, SuisseDonnées chiffrées (pas d'accès en clair)
Infomaniak Network SA — service d'IAStructuration des notes de séance, lecture de documentsGenève, SuisseContenu des notes et images transmis en clair le temps du traitement
Resend, Inc.Acheminement des e-mails (factures, rappels, notifications)États-UnisNom et adresse e-mail du destinataire, facture jointe le cas échéant
MediData SATransmission électronique des factures aux assureurs, lorsque la fonction est activéeRoot (LU), SuisseFacture et données de patient exigées par l'assureur
Stripe Inc.Paiement abonnementsUSA (DPF certifié)Email + données de carte du thérapeute uniquement
Twilio Inc.Rappel de rendez-vous par SMS, la veilleUSANuméro du patient, nom du thérapeute, date et heure
Anthropic PBCAssistant de discussion, lecture des justificatifs de dépenseUSATexte saisi dans l'assistant, image du justificatif. Jamais les notes de séance ni les dossiers patients
Telegram FZ-LLCAlertes techniques et supervisionHors Suisse et hors UENom et e-mail du thérapeute, messages de l'assistant
Google LLC — messagerieRéception des signalements de problèmeUSANom, e-mail et texte du message
Google LLCSynchronisation agenda (Google Calendar)USA (DPF certifié)Créneau horaire et titre du rendez-vous. Pour un rendez-vous pris en ligne, le nom du patient est réduit à ses initiales. Ni note, ni diagnostic, ni coordonnée.

Les dossiers patients, les notes de séance et les enregistrements audio sont hébergés, traités et transcrits exclusivement à Genève. Quatre fonctions font toutefois intervenir un prestataire établi hors de Suisse, et le tableau ci-dessus dit précisément ce que chacun reçoit. Stripe, qui gère l'abonnement, ne reçoit aucune donnée de patient. Les autres n'interviennent que pour une fonction que vous activez ou une action que vous déclenchez : l'envoi d'une facture ou d'un rappel par e-mail, le rappel par SMS, la synchronisation d'agenda, l'assistant de discussion. Ces transferts reposent sur des garanties appropriées au sens de l'art. 16 LPD : chaque prestataire est lié par un contrat de sous-traitance et par les clauses contractuelles types dans leur version comportant une section consacrée aux transferts depuis la Suisse. Pour Resend, qui achemine vos e-mails, nous avons vérifié sur le texte contractuel que ces clauses couvrent explicitement la Suisse et la LPD fédérale. Nous conservons une copie exécutée de chacun de ces accords.

Aucun de ces prestataires n'a accès au dossier lui-même. Y compris l'intelligence artificielle : la structuration de vos notes et la transcription de vos dictées se font à Genève, sur nos serveurs, et l'enregistrement audio est effacé dès la transcription terminée.

La transcription audio des dictées s'exécute sur nos propres serveurs à Genève. Les enregistrements ne sont transmis à aucun tiers, y compris aux services d'intelligence artificielle mentionnés ci-dessus.

9. Durée de conservation

9.1 Pendant l'abonnement actif

9.2 Après résiliation de l'abonnement

Le thérapeute est soumis à des obligations légales de conservation des dossiers patients. En Suisse, le délai de prescription pour les lésions corporelles est de 20 ans (Art. 128a CO), et les lois cantonales imposent une conservation minimum de 10 ans après la dernière consultation (ex : Art. 57 de la Loi sur la santé, canton de Genève). En conséquence :

9.3 Données de compte (non médicales)

Les données de compte du thérapeute (email, nom, paramètres) sont conservées pendant la durée du contrat et la période d'archivage. Elles sont supprimées dans les 30 jours suivant la suppression définitive demandée par le thérapeute.

10. Droits des personnes concernées

Conformément à la nLPD, toute personne concernée dispose des droits suivants :

Pour les patients : les demandes doivent être adressées au thérapeute traitant (responsable du traitement), qui peut les exécuter directement depuis le Service.

Pour les thérapeutes : contacter contact@therago.ch.

11. Violation de données

En cas de violation de la sécurité des données susceptible d'entraîner un risque élevé pour les personnes concernées :

12. Cookies

Therago utilise uniquement des cookies techniques strictement nécessaires au fonctionnement du Service (authentification, préférences de session). Aucun cookie publicitaire ou de tracking n'est utilisé. Aucun outil d'analyse tiers (Google Analytics, etc.) n'est intégré.

13. Contact et réclamations

Pour toute question relative à la protection des données :
contact@therago.ch

Autorité de surveillance :
Préposé fédéral à la protection des données et à la transparence (PFPDT)
Feldeggweg 1, 3003 Berne
www.edoeb.admin.ch

Privacy Policy — Therago