Transparence et autodétermination

Ce que la nouvelle loi suisse sur la protection des données signifie pour les utilisateur·rice·s de Compassana

Peter Ebenhoch

30. August 2023

Map of Switzerland with paragraph sign and compassana icon on it
Compassana met l'accent sur des points similaires à ceux de la nouvelle loi suisse sur la protection des données. (Image symbolique : PD)

Moins de trois ans après son adoption, la nouvelle loi suisse sur la protection des données entrera en vigueur le 1er septembre 2023. Outre un alignement sur le règlement général européen sur la protection des données (RGPD),  elle renforce la protection des données en Suisse en améliorant la transparence et l'autodétermination.

Ce n'est pas un hasard si ces deux axes sont au cœur du développement de Compassana: Compassana s'engage entièrement à respecter les principes de la protection des données et de la confidentialité des données et repose exclusivement sur l'acceptation et le consentement des utilisatrices et des utilisateurs.

Deux principes

La protection des données commence par la sécurité des informations. L'écosystème de Compassana a été systématiquement modelé en fonction des principes de sécurité et de protection de la vie privée par conception et protection de la vie privée par défaut. Elle est basée sur la norme FHIR, leader mondial des applications de santé, et est exploitée dans un centre de données hautement sécurisé près de Zurich.

Toutes les données sont cryptées – on transit (en cours de transmission) et at rest (lors du stockage). Aucune donnée n'est stockée sur ton smartphone lui-même, elles ne peuvent donc pas être perdues avec l'appareil ou dérobées du smartphone par des cybercriminels.

La plateforme Compassana est régulièrement mise à l'épreuve par des professionnels suisses indépendants de la cybersécurité qui réalisent de véritables tests d'intrusion. Les menaces potentielles sont ainsi détectées à un stade précoce et les incidents de sécurité peuvent être évités dès le départ.

Uniquement avec votre consentement

L'application Compassana a été systématiquement conçue de la perspective des patientes et des patients, afin de rendre le système de santé suisse plus transparent, plus simple et plus intelligent. En conséquence, seuls toi et les services de santé et les professionnel·le·s de la santé que tu as autorisé·e·s ont accès à tes données.

Avec ton compte utilisateur personnel, tu accèdes à ton compte Compassana en toute discrétion, comme à un coffre-fort de données personnel. Nous utilisons d'ailleurs la même technologie que les banques.

L'application Compassana te permet d'enregistrer des informations médicales dans ton compte Compassana et de les échanger avec des professionnel·le·s de la santé en toute sécurité et conformité avec la protection des données; possibilité qui n’est pas donnée avec les e-mails normaux.

Chez Compassana, tu disposes librement de tes données de santé: tu es libre d'ouvrir un compte ou de le fermer. Seules les personnes ou les services que tu as autorisés ont accès et dans les limites temporelles que tu souhaites. Une présentation claire de tes consentements te permet d’y veiller. Aucune donnée n'est transmise sans ton accord, même pas à ton assurance maladie.

Des protocoles rigoureux

Notre équipe d’assistance ne peut accéder à ton compte Compassana qu'exceptionnellement et de manière compréhensible pour toi, par exemple pour t'aider à répondre à des questions et pour satisfaire au devoir d’informer selon la loi suisse sur la protection des données. Ces accès sont rigoureusement documentés.

Tu trouveras de plus amples informations sur la protection des données dans la  Déclaration de confidentialité et dans les Conditions d'utilisation, que nous mettons à jour en permanence.

Si tu as des questions ou des suggestions concernant la protection des données chez Compassana, n'hésite pas à contacter notre Responsable de la protection des données, Peter Ebenhoch.

Le Préposé fédéral à la protection des données et à la transparence (PFPDT) est à ta disposition pour te prodiguer des informations générales sur les autorités, des renseignements officiels et un soutien concernant la protection des données en Suisse.