Avis de confidentialité
Bienvenue chez Radiology Check et sur notre site web www.radiologycheck.com. Chez Radiology Check, nous prenons la protection de vos données très au sérieux. Nous vous expliquons ci-après quelles informations nous collectons lorsque vous utilisez notre site web et nos services, et comment elles sont utilisées.
Les principes fondamentaux
Nous sommes basés en Suisse et nous conformons principalement à la Loi fédérale sur la protection des données (LPD/DSG).
Qui est le Responsable du traitement des données ?
Le Responsable du traitement est radiologycheck.com GmbH, Riedbachstrasse 78H, 3027 Bern, Suisse ("Radiology Check", "nous", "notre").
Si vous avez des questions ou souhaitez exercer vos droits, veuillez nous contacter à info@radiologycheck.com ou nous écrire à l'adresse ci-dessus.
Données que nous collectons automatiquement
Données de journal
Chaque fois que vous visitez notre site web, notre système collecte automatiquement les données suivantes de l'appareil visiteur et les stocke dans un fichier journal : (i) nom du fichier consulté, (ii) date et heure de la visite, (iii) quantité de données transférées, (iv) notification de récupération réussie, type et version du navigateur utilisé, (v) adresse IP (identification de l'appareil de l'utilisateur), (vi) système d'exploitation de l'appareil visiteur, (vii) fournisseur d'accès Internet de l'appareil visiteur, (viii) site web à partir duquel vous accédez à notre site, et (ix) les pages de notre site web que vous consultez. La base juridique, si nécessaire, de ce traitement est notre intérêt légitime.
Hébergement
Les services d'hébergement que nous utilisons pour l'exploitation de notre site web sont fournis par hosttech GmbH, Richterswil, Suisse. Ce faisant, hosttech traite les données d'inventaire, de contact, de contenu, d'utilisation, les métadonnées et les données de communication des clients, des parties intéressées et des visiteurs de notre site web et de nos services, sur la base de nos intérêts légitimes dans une fourniture efficace et sécurisée du site web et des services en lien avec la fourniture de services contractuels et la conclusion du contrat pour nos services. Les données elles-mêmes sont hébergées par Amazon Web Services, Inc. (USA), mais il est convenu que le traitement des données aura lieu en Suisse. Si des données personnelles sont néanmoins traitées dans des pays tiers (notamment par Amazon Web Services, Inc., USA), les clauses contractuelles types de l'UE s'appliquent et/ou le transfert s'effectue dans le cadre du programme Data Privacy Framework (https://www.dataprivacyframework.gov).
Système de gestion de contenu
Nous utilisons le système de gestion de contenu (CMS) WordPress d'Automattic Inc pour publier et maintenir le contenu créé et édité et les textes sur notre site web. Cela signifie que tous les contenus et textes qui nous sont soumis sont transférés à WordPress. Cela représente un intérêt légitime.
Réseau de diffusion de contenu
Nous utilisons également le réseau de diffusion de contenu (CDN) WordPress d'Automattic Inc pour distribuer notre contenu en ligne. Notre CDN est un réseau de serveurs régionalement distribués exploités par nos prestataires techniques, interconnectés via Internet. Lorsque vous visitez notre site web, le navigateur de votre appareil transmet des informations à ces prestataires, qui sont collectées dans les fichiers journaux de serveur correspondants. Les fichiers journaux de serveur sont généralement anonymisés puis transmis sans référence personnelle. Les fichiers journaux de serveur comprennent notamment i) des informations sur le navigateur et le système d'exploitation utilisés, ii) les pages précédemment visitées (URL de référence), iii) l'adresse IP de l'appareil utilisé, iv) le nom du fournisseur Internet, et v) la date, l'heure de toutes les pages vues, y compris la quantité de données transférées. La base juridique du traitement est notre intérêt légitime.
Cookies
Nous utilisons des cookies sur notre site web. Les cookies sont des informations transmises depuis notre serveur web ou des serveurs web tiers à votre navigateur et y sont stockées pour une récupération ultérieure. Les cookies peuvent être de petits fichiers ou d'autres types de stockage d'informations. Il existe différents types de cookies : i) Cookies essentiels. Les cookies essentiels sont des cookies nécessaires au bon fonctionnement et à la convivialité du site web ; et ii) Cookies non essentiels. Les cookies non essentiels sont tous les cookies qui ne relèvent pas de la définition des cookies essentiels, comme les cookies utilisés pour analyser votre comportement sur un site web (cookies "analytiques") ou les cookies utilisés pour vous afficher des publicités (cookies "publicitaires").
Pour plus d'informations sur les cookies que nous utilisons, veuillez consulter notre Cookie Policy. La base juridique du traitement est notre intérêt légitime et votre consentement.
Consentement aux cookies
Notre site web utilise un outil de consentement aux cookies pour obtenir votre consentement au stockage de cookies et pour documenter ce consentement. Lorsque vous accédez à notre site web, les données personnelles suivantes nous sont transmises : a) Votre/vos consentement(s) ou la révocation de votre/vos consentement(s) ; b) Votre adresse IP ; c) Informations sur votre navigateur ; d) Informations sur votre appareil ; e) L'heure de votre visite sur notre site web. La base du traitement est notre intérêt légitime et votre consentement.
Services et contenus de tiers
Nous utilisons des contenus ou des offres de services de fournisseurs tiers sur la base de nos intérêts légitimes afin d'intégrer leur contenu et leurs services ("services").
Cela nécessite toujours que les fournisseurs tiers de ce contenu connaissent l'adresse IP de l'utilisateur, car sans l'adresse IP, ils ne pourraient pas envoyer le contenu à leur navigateur. L'adresse IP est donc nécessaire pour l'affichage de ce contenu.
Vous trouverez ci-après un aperçu des fournisseurs tiers et de leur contenu, ainsi que des liens vers leurs politiques de confidentialité contenant des informations complémentaires sur le traitement des données et les mesures dites de désinscription, le cas échéant :
- Analyse : Google Analytics par Google LLC,
- Gestion des balises : Google Tag Manager et Google Site Tag par Google LLC,
- Remarketing et publicité : Google Ads par Google LLC,
Si vous ne souhaitez pas participer à notre personnalisation publicitaire ou à notre reciblage/suivi, vous pouvez vous opposer à la publicité comportementale sur les sites web suivants : Your Online Choices, Digital Advertising Alliance of Canada, Network Advertising Initiative ou AdChoices.
Données que nous collectons directement
Contact
Le traitement des données personnelles dépend de la nature de votre contact. En plus de votre nom et de votre adresse e-mail, adresse IP ou numéro de téléphone, nous collectons généralement le contexte de votre message, qui peut également contenir certaines données personnelles. Les données personnelles collectées lorsque vous nous contactez sont utilisées pour traiter votre demande, et la base juridique est, si nécessaire, l'exécution d'un contrat ou les mesures précontractuelles à la demande de la personne concernée.
Nous offrons également la possibilité de nous contacter via le service de messagerie WhatsApp. Si vous nous contactez via WhatsApp, nous stockons et utilisons le numéro de téléphone mobile que vous utilisez et – si fourni – vos prénom et nom conformément à la fourniture d'une mesure contractuelle ou précontractuelle pour traiter et répondre à votre demande.
Nous sommes présents sur les réseaux sociaux et traitons des données vous concernant dans ce contexte. Nous recevons des données de votre part (par exemple lorsque vous communiquez avec nous ou commentez notre contenu) et des plateformes (par exemple des statistiques). Les fournisseurs de réseaux sociaux peuvent analyser votre utilisation et traiter ces données avec d'autres données qu'ils détiennent sur vous. Ils traitent également ces données à leurs propres fins (par exemple à des fins de marketing et d'études de marché et pour administrer leurs plateformes) et agissent en tant que responsables du traitement distincts. Pour plus d'informations sur le traitement par les opérateurs de réseaux sociaux, veuillez vous référer aux avis de confidentialité des plateformes respectives :
- Facebook: www.facebook.com/privacy/policy
- Instagram: privacycenter.instagram.com/policy
- LinkedIn: linkedin.com/legal/privacy-policy
- Reddit: reddit.com/policies/privacy-policy
- Medium: policy.medium.com/medium-privacy-policy
La base juridique, si nécessaire, de notre présence sur les réseaux sociaux est notre intérêt légitime à commercialiser nos services.
Inscription
Nous traitons votre prénom, nom, adresse e-mail et les données relatives à votre contrat avec nous pour gérer la relation contractuelle entre vous et nous. Nous exigeons également que vous vérifiez votre compte e-mail et vous envoyons un code de vérification par e-mail. Les données fournies seront utilisées aux fins de la création et de l'utilisation du compte et de la fourniture et/ou de l'utilisation de nos services. Ce traitement est nécessaire à l'exécution du contrat avec vous ou aux mesures précontractuelles à votre demande.
Profil
En tant qu'utilisateur enregistré, vous avez la possibilité de créer un profil utilisateur en quelques clics. Bien entendu, vous pouvez modifier les informations à tout moment via les paramètres de votre profil. La base juridique du traitement de vos données personnelles est l'établissement et la mise en œuvre du contrat utilisateur pour l'utilisation du service. Si vous saisissez des données que nous ne nécessitons pas pour le traitement du contrat, vous le faites volontairement et nous traitons donc ces données avec votre consentement.
Deuxième avis (y compris les données de santé)
Nous traitons diverses données dans le cadre de la fourniture de nos services, de l'émission d'un deuxième avis et de l'initiation et de l'exécution de la relation contractuelle existant entre vous et nous.
Si vous nous avez mandatés pour fournir un service, nous traitons vos données (si fournies : nom, coordonnées (adresse e-mail et numéro de téléphone), adresse et toutes les informations requises dans le cadre de l'exécution des services, y compris les données de santé, exclusivement aux fins du traitement et de la gestion de la relation contractuelle. Un tel traitement des données de santé est nécessaire au diagnostic médical et à la fourniture de soins de santé.
Pour la gestion des données et le support client, nous stockons les données relatives à votre contrat avec nous dans notre système de gestion de la relation client InOne Health fourni par Swisscom Health (Swisscom (Schweiz) AG). PACSonWEB est notre système d'archivage et de communication d'images – le système utilisé pour transférer, stocker et mettre à disposition les images médicales (IRM, CT, radiographie) pour le diagnostic. Les données sont hébergées par Swisscom. Nous avons conclu un accord de traitement des données avec l'opérateur du logiciel, DH Healthcare GmbH, ainsi qu'avec Schenk Röntgenbedarf AG, le distributeur de PACSonWEB.
Ce traitement de données est nécessaire pour les diagnostics et l'exécution du contrat avec vous. Il est également effectué dans notre intérêt légitime à fournir notre service client.
Comptabilité financière et paiements
Les paiements sont traités via le prestataire de services de paiement Stripe Payments Europe Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irlande ("Stripe"). Les formulaires Stripe sont ouverts dans un onglet ou une fenêtre de navigateur séparé(e). Stripe collecte les données personnelles suivantes : adresse IP et données de navigateur, identifiant unique de l'utilisateur (pour identifier l'utilisateur entre nous et Stripe), nom du titulaire de la carte, pays, détails de la carte de crédit, date et heure de la transaction, montant de la transaction, nom du fournisseur. Stripe assume un double rôle de responsable du traitement et de sous-traitant. En tant que responsable du traitement, Stripe utilise vos données transmises pour remplir ses obligations réglementaires. Nous n'avons aucune influence sur ce processus. Nous avons conclu un accord de traitement des données avec Stripe. Le programme Data Privacy Framework (https://www.dataprivacyframework.gov) s'applique et/ou des clauses contractuelles types de l'UE (SCCs) sont utilisées pour les transferts internationaux, notamment vers Stripe Inc, San Francisco, California, USA. Pour plus d'informations sur le traitement des données : https://stripe.com/privacy-center/legal
Lors de paiements entre nous, les noms/raisons sociales, adresses et coordonnées bancaires sont également traités par notre banque, notre comptable externe et le fournisseur cloud Bexio AG. Nos documents comptables peuvent également être traités par des auditeurs externes. Ces données sont conservées pendant 10 ans. Le traitement sert, d'une part, à remplir les obligations légales (par exemple comptabilité, paiement des impôts) et, d'autre part, à exécuter le contrat avec vous.
Données de paiement
Si vous effectuez un achat, votre paiement sera traité via notre prestataire de services de paiement. Les données de paiement sont exclusivement traitées par notre prestataire de services de paiement et nous n'avons accès à aucune donnée de paiement que vous pourriez soumettre. Ce traitement est nécessaire à l'exécution du contrat.
Marketing
Si vous nous avez donné votre consentement séparé pour traiter vos données (généralement des données de contact) à des fins de marketing et de promotion, nous sommes en droit de vous contacter à ces fins par les canaux de communication pour lesquels vous avez donné votre consentement.
Vous pouvez nous donner votre consentement de différentes manières, par exemple en cochant une case sur un formulaire demandant l'autorisation de vous envoyer des informations marketing, ou parfois votre consentement est implicite du fait de vos interactions ou de votre relation contractuelle avec nous. Dans les cas où votre consentement est implicite, il est basé sur l'hypothèse que vous pourriez raisonnablement vous attendre à recevoir une communication marketing basée sur vos interactions ou votre relation contractuelle avec nous.
Le marketing direct se fait généralement par e-mail, mais peut inclure d'autres canaux moins traditionnels ou nouveaux. Ces formes de contact sont gérées par nous ou par nos sous-traitants. Tout marketing direct adressé envoyé ou réalisé par nous ou en notre nom vous offrira la possibilité de vous désinscrire.
Principes généraux
Fournisseurs informatiques
Les données personnelles ou secondaires qui nous sont communiquées par e-mail ou téléphone/vidéoconférence sont également traitées par les fournisseurs correspondants. Les données stockées électroniquement sont également traitées par notre fournisseur de serveur informatique. Notre sous-traitant informatique externe peut également avoir accès aux données personnelles. Ces opérations de traitement de données sont généralement effectuées en Suisse. Il peut arriver qu'un prestataire de services, en particulier ses employés, prenne connaissance de données personnelles en dehors de la Suisse et également en dehors de l'UE/EEE. Si, exceptionnellement, des données sont transférées vers des pays ne disposant pas d'une protection adéquate des données, cela est effectué dans le cadre de clauses de protection des données standard et/ou le programme Data Privacy Framework s'applique (https://www.dataprivacyframework.gov).
Combien de temps mes données seront-elles conservées ?
Dans la mesure nécessaire, nous traitons et stockons vos données personnelles pour la durée de notre relation commerciale, qui comprend, par exemple, l'initiation et l'exécution d'un contrat ainsi que jusqu'à l'expiration des délais de prescription pertinents pour faire valoir des droits. Les données médicales et les données contractuelles associées sont conservées pendant 20 ans. Les données comptables sont conservées pendant 10 ans. Les fichiers journaux sont conservés pendant 12 mois au maximum.
Vos droits
- Droit à l'information
- Droit de rectification
- Droit à l'effacement
- Droit à la portabilité des données
- Droit d'opposition
- Droit de retirer son consentement
- Droit de déposer une plainte auprès d'une autorité de contrôle
- Droit de ne pas faire l'objet d'une décision fondée exclusivement sur un traitement automatisé
Si vous avez des questions sur le type de données personnelles que nous détenons sur vous, ou si vous souhaitez exercer l'un de vos droits, veuillez nous contacter.
Date d'entrée en vigueur
Février 2026
