Charte de protection des données

Nos engagements en matière de protection de la vie privée, en langage clair.

Dernière mise à jour · Version · 2026-07-09
S'applique à: Carewell Work et Carewell Pool

Carewell traite des données qui touchent au plus intime de la vie : la santé, le quotidien, les liens familiaux. Cette charte résume, en langage clair, les engagements que nous prenons à votre égard. Elle complète — sans la remplacer — notre politique de protection des données.

1. Vous êtes propriétaire de vos données

Vos données vous appartiennent et vous disposez de droits sur celles-ci. Nous les traitons pour vous fournir un service, jamais pour les revendre à des tiers à des fins commerciales. Vous pouvez à tout moment demander une copie, corriger, supprimer ou transférer vos données en écrivant à notre DPO.

2. Nous collectons le strict nécessaire

Nous suivons un principe simple : collecter uniquement ce qui est utile à la finalité poursuivie. Si une donnée n’est pas nécessaire à un service, nous ne la demandons pas. Si elle ne l’est plus, nous la supprimons, l’archivons conformément à nos obligations légales ou l’anonymisons lorsque cela est possible.

3. Vos données restent en Suisse autant que possible

Nos serveurs principaux et nos sauvegardes sont hébergés en Suisse par des prestataires soumis au droit suisse. Lorsque des traitements ou des transferts de données doivent être réalisés à l’étranger, nous privilégions autant que possible des pays reconnus comme offrant un niveau de protection adéquat au sens de la nLPD. Lorsqu’un sous-traitant est situé hors de Suisse, nous l’identifions clairement dans la liste des sous-traitants et nous mettons en place des garanties contractuelles adaptées (telles que les clauses contractuelles types reconnues ou des mécanismes de certification applicables).

4. Nous sécurisons vos données

Nous prenons des mesures de sécurité appropriées (tant organisationnelles que technologiques) pour protéger vos informations contre tout accès non autorisé, altération, divulgation ou destruction, conformément aux articles 1 à 3 OPDo.

Pour plus d’informations, consultez la liste de nos mesures techniques et organisationnelles (MTO) dans notre Politique de sécurité.

5. Vous gardez la maîtrise des accès

Au sein de votre institution ou de votre cercle familial, vous décidez qui peut voir quoi. Les rôles et les permissions sont configurables, et chaque accès est journalisé.

6. Nous ne nous cachons pas derrière notre algorithme

Lorsque nous utilisons des traitements automatisés pour vous proposer une mission, un professionnel ou une recommandation, vous pouvez demander une explication et demander une intervention humaine, conformément à l’art. 21 LPD.

7. Nous communiquons rapidement en cas d’incident

Si une violation de données venait à se produire et présentait un risque pour vos droits, nous vous en informerions ainsi que les autorités compétentes (PFPDT) dans les meilleurs délais, conformément à la nLPD.

8. Nous formons nos équipes et nos partenaires

Toute personne ayant accès à des données personnelles dans le cadre de son travail signe un engagement de confidentialité et suit régulièrement une formation au droit suisse de la protection des données.

9. Nous évaluons l’impact avant de lancer

Avant tout nouveau traitement susceptible d’entraîner un risque élevé pour vos droits (par exemple un nouveau service utilisant l’intelligence artificielle), nous réalisons une analyse d’impact relative à la protection des données (AIPD). Les conclusions sont disponibles sur demande auprès de notre DPO.

10. Vous pouvez toujours nous parler

Notre Délégué à la protection des données (DPO) est joignable à dpo@carewell.ch. Vous avez aussi le droit de saisir le Préposé fédéral à la protection des données et à la transparence (PFPDT) si vous estimez que nous n’avons pas respecté nos engagements.