This is a courtesy translation. The French version is legally binding.
Politique de Confidentialité
Last updated: March 20, 2026
La présente politique décrit comment Therago, exploité par Artt Services Sàrl, collecte, traite et protège vos données personnelles et celles de vos patients. Therago traite des données de santé — nous prenons cette responsabilité avec le plus grand sérieux.
1. Responsable du traitement
Artt Services Sàrl
Chemin Moïse-Duboule 3
1209 Genève, Suisse
Email : contact@therago.ch
Au sens de la nLPD, le thérapeute est le responsable du traitement des données de ses patients. Artt Services Sàrl agit en qualité de sous-traitant (Art. 9 nLPD) et traite les données uniquement selon les instructions du thérapeute.
2. Bases légales
- Loi fédérale sur la protection des données (nLPD) — RS 235.1, en vigueur depuis le 1er septembre 2023
- Ordonnance sur la protection des données (OPDo) — RS 235.11
- Règlement général sur la protection des données (RGPD) — applicable dans la mesure où des données de résidents UE sont traitées
- Art. 321 du Code pénal suisse — secret professionnel, dont les obligations s'appliquent à notre personnel
3. Données collectées
3.1 Données du thérapeute (compte)
Nom, prénom, email, téléphone, adresse du cabinet, IBAN, numéro RCC, GLN, spécialité, logo. Ces données sont nécessaires au fonctionnement du Service et à la génération des factures.
3.2 Données patients (saisies par le thérapeute)
Nom, prénom, date de naissance, coordonnées, informations d'assurance, notes de séance, diagnostics, prescriptions, documents téléchargés. Ces données sont des données personnelles sensibles au sens de l'Art. 5 let. c nLPD.
3.3 Données techniques
Adresse IP, type de navigateur, horodatages d'accès, journaux d'audit. Ces données sont collectées pour la sécurité et la conformité.
4. Mesures de sécurité
Therago met en œuvre des mesures de sécurité de pointe pour protéger les données de santé :
4.1 Chiffrement
| Mesure | Détail |
|---|---|
| Chiffrement au repos | AES-256-GCM — chaque champ de données patient est chiffré individuellement |
| Chiffrement en transit | TLS 1.3 sur toutes les communications |
| Clés de chiffrement | Une clé maître unique par thérapeute — même notre équipe technique ne peut pas déchiffrer les données patients |
| Mots de passe | Hachés avec bcrypt (facteur de coût 12) |
4.2 Architecture zéro-accès
Therago est conçu selon le principe du zéro-accès : les données patients sont chiffrées avec une clé que seul le thérapeute contrôle. Ni l'Exploitant, ni ses employés, ni son hébergeur ne peuvent accéder aux données patients en clair. Cette architecture constitue notre défense principale au regard de l'Art. 321 du Code pénal (secret professionnel).
4.3 Hébergement
| Élément | Détail |
|---|---|
| Hébergeur | Infomaniak Network SA, Genève |
| Localisation | Datacenter de Genève, Suisse — exclusivement |
| Certification | ISO 27001 |
| Droit applicable | Droit suisse uniquement (pas soumis au US CLOUD Act) |
| Énergie | 100% renouvelable (ISO 14001) |
4.4 Contrôle d'accès
- Authentification par JWT (jetons à durée limitée : 15 minutes)
- Authentification à deux facteurs (2FA) disponible
- Séparation stricte des données entre thérapeutes
- Journal d'audit complet : chaque accès à un dossier patient est enregistré (qui, quoi, quand, depuis où)
4.5 Sauvegardes
- Sauvegardes chiffrées quotidiennes
- Rétention de 30 jours
- Stockées séparément des données principales, en Suisse
5. Intelligence artificielle et transcription
Therago utilise l'intelligence artificielle pour transcrire et structurer les notes de séance dictées par le thérapeute. Nous n'utilisons pas ChatGPT, Google Cloud, Amazon ou tout autre service cloud américain pour traiter vos données vocales.
- Transcription vocale : traitée exclusivement sur nos propres serveurs situés à Genève (Infomaniak, ISO 27001). L'audio n'est jamais stocké — il est supprimé immédiatement après transcription. Aucun enregistrement audio ne quitte la Suisse.
- Structuration des notes : les données sont anonymisées (noms, dates de naissance et identifiants remplacés par des tokens) avant tout traitement. Le service d'IA ne reçoit aucune donnée identifiante.
- Aucun entraînement : vos données ne sont jamais utilisées pour entraîner des modèles d'IA. Ni maintenant, ni à l'avenir. Cette garantie est inscrite dans nos Conditions Générales d'Utilisation.
- Chiffrement : toutes les données patients sont chiffrées avec AES-256-GCM, avec une clé unique par thérapeute. Même notre équipe technique ne peut pas déchiffrer vos dossiers.
- Validation humaine : chaque note générée est présentée au thérapeute pour relecture et validation avant enregistrement.
6. Transferts de données
Les données patients chiffrées ne quittent jamais la Suisse. Les seuls transferts hors Suisse concernent :
- Stripe (paiement des abonnements) : traite uniquement les données de facturation du thérapeute (pas les données patients). Stripe Inc. est certifié sous le Swiss-US Data Privacy Framework.
- Service d'IA (structuration de notes) : reçoit uniquement du texte anonymisé, sans aucune donnée identifiante. Les données ne sont jamais utilisées pour l'entraînement de modèles. La transcription vocale (Whisper) est entièrement auto-hébergée en Suisse et ne fait l'objet d'aucun transfert.
7. Intégration Google Calendar
Therago propose une synchronisation optionnelle avec Google Calendar pour permettre aux thérapeutes de synchroniser leurs rendez-vous entre Therago et leur agenda Google.
7.1 Données accédées
- Événements du calendrier (création, modification, suppression)
- Disponibilités
7.2 Utilisation des données
- Synchronisation bidirectionnelle des rendez-vous uniquement
- Sont synchronisés le créneau horaire et le titre du rendez-vous. Ni note, ni diagnostic, ni coordonnée ne sont transmis. Pour un rendez-vous pris en ligne, dont Therago compose le titre, le nom du patient est réduit à ses initiales avant l'envoi (« Hypnose 60min — M. D. »). Un titre que vous rédigez vous-même part tel quel : si vous y inscrivez un nom, ce nom sera transmis à Google
- Les données Google Calendar ne sont pas utilisées à d'autres fins que la synchronisation des rendez-vous
7.3 Stockage et sécurité
- Les données Google Calendar ne sont pas stockées par Therago au-delà de la synchronisation en temps réel
- Les tokens d'accès Google sont chiffrés (AES-256-GCM) et stockés exclusivement en Suisse
7.4 Révocation
- Le thérapeute peut déconnecter Google Calendar à tout moment depuis ses paramètres Therago
- La révocation supprime immédiatement les tokens d'accès stockés
- Aucune donnée Google n'est conservée après déconnexion
Therago respecte la Google API Services User Data Policy, y compris les exigences d'utilisation limitée (Limited Use).
8. Sous-traitants
| Sous-traitant | Fonction | Localisation | Données traitées |
|---|---|---|---|
| Infomaniak Network SA | Hébergement | Genève, Suisse | Données chiffrées (pas d'accès en clair) |
| Infomaniak Network SA — service d'IA | Structuration des notes de séance, lecture de documents | Genève, Suisse | Contenu des notes et images transmis en clair le temps du traitement |
| Resend, Inc. | Acheminement des e-mails (factures, rappels, notifications) | États-Unis | Nom et adresse e-mail du destinataire, facture jointe le cas échéant |
| MediData SA | Transmission électronique des factures aux assureurs, lorsque la fonction est activée | Root (LU), Suisse | Facture et données de patient exigées par l'assureur |
| Stripe Inc. | Paiement abonnements | USA (DPF certifié) | Email + données de carte du thérapeute uniquement |
| Twilio Inc. | Rappel de rendez-vous par SMS, la veille | USA | Numéro du patient, nom du thérapeute, date et heure |
| Anthropic PBC | Assistant de discussion, lecture des justificatifs de dépense | USA | Texte saisi dans l'assistant, image du justificatif. Jamais les notes de séance ni les dossiers patients |
| Telegram FZ-LLC | Alertes techniques et supervision | Hors Suisse et hors UE | Nom et e-mail du thérapeute, messages de l'assistant |
| Google LLC — messagerie | Réception des signalements de problème | USA | Nom, e-mail et texte du message |
| Google LLC | Synchronisation agenda (Google Calendar) | USA (DPF certifié) | Créneau horaire et titre du rendez-vous. Pour un rendez-vous pris en ligne, le nom du patient est réduit à ses initiales. Ni note, ni diagnostic, ni coordonnée. |
Les dossiers patients, les notes de séance et les enregistrements audio sont hébergés, traités et transcrits exclusivement à Genève. Quatre fonctions font toutefois intervenir un prestataire établi hors de Suisse, et le tableau ci-dessus dit précisément ce que chacun reçoit. Stripe, qui gère l'abonnement, ne reçoit aucune donnée de patient. Les autres n'interviennent que pour une fonction que vous activez ou une action que vous déclenchez : l'envoi d'une facture ou d'un rappel par e-mail, le rappel par SMS, la synchronisation d'agenda, l'assistant de discussion. Ces transferts reposent sur des garanties appropriées au sens de l'art. 16 LPD : chaque prestataire est lié par un contrat de sous-traitance et par les clauses contractuelles types dans leur version comportant une section consacrée aux transferts depuis la Suisse. Pour Resend, qui achemine vos e-mails, nous avons vérifié sur le texte contractuel que ces clauses couvrent explicitement la Suisse et la LPD fédérale. Nous conservons une copie exécutée de chacun de ces accords.
Aucun de ces prestataires n'a accès au dossier lui-même. Y compris l'intelligence artificielle : la structuration de vos notes et la transcription de vos dictées se font à Genève, sur nos serveurs, et l'enregistrement audio est effacé dès la transcription terminée.
La transcription audio des dictées s'exécute sur nos propres serveurs à Genève. Les enregistrements ne sont transmis à aucun tiers, y compris aux services d'intelligence artificielle mentionnés ci-dessus.
9. Durée de conservation
9.1 Pendant l'abonnement actif
- Données patients : conservées tant que le compte du thérapeute est actif
- Audio de dictée : supprimé immédiatement après transcription (rétention : 0)
- Journaux d'audit : conservés 10 ans (obligation légale comptable, Art. 958f CO)
9.2 Après résiliation de l'abonnement
Le thérapeute est soumis à des obligations légales de conservation des dossiers patients. En Suisse, le délai de prescription pour les lésions corporelles est de 20 ans (Art. 128a CO), et les lois cantonales imposent une conservation minimum de 10 ans après la dernière consultation (ex : Art. 57 de la Loi sur la santé, canton de Genève). En conséquence :
- Période de grâce (90 jours) : accès complet au Service pour exporter les données (CSV, JSON, PDF). Rappels par email aux jours 1, 30, 60 et 80.
- Mode archive (après 90 jours) : le compte passe en lecture seule. Le thérapeute peut consulter et exporter ses dossiers patients, mais ne peut plus créer de contenu. Ce mode est gratuit et persiste jusqu'à demande explicite de suppression.
- Suppression : uniquement sur demande écrite du thérapeute à contact@therago.ch. Therago ne supprime jamais unilatéralement les dossiers patients pour ne pas mettre le thérapeute en infraction. Un dernier export complet est proposé avant toute suppression.
9.3 Données de compte (non médicales)
Les données de compte du thérapeute (email, nom, paramètres) sont conservées pendant la durée du contrat et la période d'archivage. Elles sont supprimées dans les 30 jours suivant la suppression définitive demandée par le thérapeute.
10. Droits des personnes concernées
Conformément à la nLPD, toute personne concernée dispose des droits suivants :
- Droit d'accès (Art. 25 nLPD) : obtenir une copie de ses données
- Droit de rectification : corriger les données inexactes
- Droit à l'effacement : demander la suppression (sous réserve des obligations légales de conservation)
- Droit à la portabilité (Art. 28 nLPD) : recevoir ses données dans un format structuré (CSV/JSON)
- Droit de retirer son consentement à tout moment
Pour les patients : les demandes doivent être adressées au thérapeute traitant (responsable du traitement), qui peut les exécuter directement depuis le Service.
Pour les thérapeutes : contacter contact@therago.ch.
11. Violation de données
En cas de violation de la sécurité des données susceptible d'entraîner un risque élevé pour les personnes concernées :
- Le Préposé fédéral à la protection des données (PFPDT) est notifié dans les plus brefs délais
- Les thérapeutes concernés sont notifiés dans les 24 heures
- Un rapport d'incident détaillé est communiqué avec les mesures correctives
12. Cookies
Therago utilise uniquement des cookies techniques strictement nécessaires au fonctionnement du Service (authentification, préférences de session). Aucun cookie publicitaire ou de tracking n'est utilisé. Aucun outil d'analyse tiers (Google Analytics, etc.) n'est intégré.
13. Contact et réclamations
Pour toute question relative à la protection des données :
contact@therago.ch
Autorité de surveillance :
Préposé fédéral à la protection des données et à la transparence (PFPDT)
Feldeggweg 1, 3003 Berne
www.edoeb.admin.ch