CQRD

Protection des données

Politique de confidentialité

Ce document couvre deux choses distinctes, qu'il vaut mieux ne pas confondre : ce que fait ce site web, et ce que fait la plateforme CQRD utilisée par les établissements clients. Le premier ne collecte rien ; la seconde traite des données professionnelles, et c'est encadré.

Dernière mise à jour : 10.08.2026

Ce site web ne collecte rien

cqrd.ch est un site statique. Concrètement, et vérifiablement :

  • Aucun cookie n'est déposé — il n'y a donc pas de bandeau à cliquer.
  • Aucun outil de mesure d'audience, aucun traceur, aucun bouton de réseau social.
  • Aucun formulaire : la seule façon de nous écrire est un lien e-mail classique, qui ouvre votre propre messagerie.
  • Aucune ressource externe : ni police de caractères distante, ni script, ni image hébergée ailleurs. Votre navigateur ne contacte que cqrd.ch.
  • Aucun journal de visite : le serveur web n'enregistre pas les adresses IP des visiteurs.

Une réserve honnête sur le dernier point : notre hébergeur peut, à son niveau d'infrastructure, conserver des journaux techniques à des fins de sécurité et de lutte contre les abus, indépendamment de notre configuration. Nous n'y avons pas accès et n'en faisons aucun usage.

Si vous nous écrivez à contact@cqrd.ch, votre message et votre adresse sont conservés le temps d'y répondre et d'assurer le suivi de l'échange.

La plateforme CQRD

Ce qui suit concerne l'application utilisée par les établissements de soins clients — pas ce site vitrine.

1. Responsable du traitement

CQRD est actuellement exploité par Quentin Carrier, à titre indépendant (aucune société n'est encore constituée). Contact pour toute question relative à la protection des données : contact@cqrd.ch.

2. Quelles données sont traitées

  • Données d'identification professionnelle des personnes utilisant l'outil pour le compte d'un établissement client : nom, prénom, titre, fonction, service, identifiant de connexion, adresse e-mail professionnelle, signature enregistrée (image).
  • Données d'activité : avis et votes sur les alertes de matériovigilance, commentaires de délibération du cercle, documents importés ou générés, horodatage et auteur de chaque action (journal d'audit).
  • Retours et suggestions envoyés via la bulle de contact de l'application.
  • Données techniques minimales nécessaires au fonctionnement de la session.

Aucune donnée de santé de patients n'est traitée. La plateforme concerne la sécurité des dispositifs médicaux eux-mêmes (matériovigilance), pas les dossiers médicaux des patients.

3. Finalités

  • Respecter les obligations légales de matériovigilance de l'établissement client : traçabilité de la réception des alertes Swissmedic, décision « concerné / non concerné », suivi du traitement par le cercle, information et signature de prise de connaissance par le personnel concerné, conservation vingt ans.
  • Assurer la sécurité et la traçabilité des actions (journal d'audit, intégrité des documents).
  • Améliorer le produit à partir des retours des utilisateurs.

4. Base légale

Le traitement repose sur l'exécution des obligations légales de matériovigilance qui incombent à l'établissement client (loi sur les produits thérapeutiques, dispositions Swissmedic) et sur l'intérêt légitime à assurer le bon fonctionnement et l'amélioration continue de l'outil.

Précision sur les rôles : pour les données de son propre personnel, chaque établissement client reste responsable du traitement au sens de la nLPD ; CQRD agit comme sous-traitant technique. Un accord de sous-traitance est formalisé avec chaque établissement client au-delà de la phase bêta.

5. Durée de conservation

  • Données liées à une alerte de matériovigilance et à son traitement : vingt ans, conformément à l'obligation légale.
  • Comptes utilisateurs : pendant la durée d'utilisation de la plateforme par l'établissement client.
  • Retours et suggestions : conservés pour le suivi produit ; suppression possible sur demande, sous réserve des données déjà liées à une obligation légale de conservation.

Conformément au principe de traçabilité du projet, les données ne sont jamais silencieusement écrasées ou perdues : un historique des versions est conservé.

6. Destinataires et sous-traitants

  • Infomaniak Network SA (Genève, Suisse) — hébergement des serveurs et des bases de données. Les données des utilisateurs de la plateforme sont hébergées en Suisse.
  • Anthropic (États-Unis) — utilisé uniquement pour générer un résumé automatique du contenu des publications Swissmedic, qui sont des documents publics. Seul le contenu de ces documents publics est transmis : aucune donnée personnelle des utilisateurs (noms, votes, commentaires) n'est envoyée à ce prestataire.
  • Swissmedic — source des publications d'alertes. Aucune donnée ne leur est transmise ; seule la consultation de leurs publications publiques est effectuée.

7. Transferts hors de Suisse

Le seul transfert hors de Suisse concerne le contenu de documents publics Swissmedic envoyés à Anthropic (États-Unis) pour la génération du résumé automatique — voir le point 6. Les données personnelles des utilisateurs de la plateforme ne quittent pas la Suisse.

8. Droits des personnes concernées

Conformément à la nLPD, toute personne concernée peut demander :

  • l'accès aux données la concernant,
  • leur rectification,
  • leur effacement, sous réserve des obligations légales de conservation en matière de matériovigilance,
  • la limitation ou l'opposition au traitement,
  • la portabilité de ses données.

Ces demandes s'exercent auprès du contact indiqué au point 1, ou auprès de l'administrateur de son établissement. Les personnes résidant dans l'Union européenne disposent de droits équivalents au titre du RGPD.

9. Sécurité

La plateforme met en œuvre des mesures techniques — authentification individuelle par mot de passe haché, connexion chiffrée HTTPS, cloisonnement des données par établissement, empreintes d'intégrité et historique de versions des documents — ainsi que des mesures organisationnelles.

Limite honnête : la plateforme est en phase de développement actif. Certaines protections propres à un environnement de production définitif (connexion par l'annuaire de l'établissement, infrastructure redondante) sont en cours de développement et documentées comme telles. CQRD ne revendique aucune certification : ni certification de conservation électronique, ni signature électronique qualifiée.

10. Modifications

Cette politique peut être mise à jour ; la date de dernière modification est indiquée en tête de page.

Statut de ce document. Il est rédigé pour la phase de développement et de démonstration. Il sera relu par un professionnel (avocat ou fiduciaire spécialisé en protection des données) avant toute mise en production avec de véritables données de clientèle, compte tenu du domaine concerné et des sanctions prévues par la nLPD.