Politique de confidentialité.
Comment Kodia traite les données personnelles conformément à la loi fédérale suisse sur la protection des données (LPD).
Dernière mise à jour : 6 août 2026.
1. Qui sommes-nous ?
Kodia est exploité par MS2 Partners Sàrl (CHE-240.674.424), Route de Lausanne 15, 1180 Rolle, Vaud, Suisse (« Kodia », « nous », « notre »). Contact : contact@kodia.ch.
La présente Politique de confidentialité explique comment nous traitons les données personnelles en lien avec le site internet Kodia et Kodia Chat. Kodia est un service suisse principalement régi par la loi fédérale suisse sur la protection des données (LPD).
2. Langue
La présente Politique de confidentialité est publiée en français, en anglais, en allemand et en italien. La version française constitue le texte faisant foi et prévaut en cas de conflit ou de divergence entre les différentes versions.
3. Rôles : votre cabinet et Kodia
Pour les données relatives aux comptes, à la facturation et au fonctionnement du service, Kodia agit en qualité de responsable du traitement.
Kodia n’a pas besoin de recevoir et n’entend pas recevoir d’informations permettant d’identifier un patient. Avant de soumettre un texte clinique, vous devez supprimer les noms, dates de naissance, adresses, numéros d’identification et toute autre information permettant d’identifier une personne. Kodia n’a pas besoin de connaître l’identité d’un patient pour suggérer des codes.
La suppression des identifiants directs ne rend pas toujours une note juridiquement anonyme, car un patient peut rester identifiable en fonction du contexte. Si le contenu soumis contient néanmoins des données personnelles, l’organisation de soins concernée demeure responsable du traitement. Lorsqu’un service de facturation traite des données pour le compte de cette organisation, il agit en qualité de sous-traitant et Kodia agit en qualité de sous-traitant ultérieur. Kodia traite ce contenu uniquement afin de fournir le service et conformément aux instructions du responsable du traitement.
4. Kodia Audit et Kodia Review
Kodia Audit et Kodia Review sont des prestations réalisées pour des organisations de soins. Dans le cadre de ces services, l’organisation cliente agit en qualité de responsable du traitement et Kodia agit uniquement en qualité de sous-traitant. Le périmètre du traitement, les mesures de sécurité, les sous-traitants ultérieurs et la durée de conservation des données cliniques et de facturation fournies par le client sont régis par l’accord de traitement des données conclu avec chaque client. La présente Politique de confidentialité continue de s’appliquer aux données relatives aux comptes, aux contacts, à la facturation et à la sécurité pour lesquelles Kodia agit en qualité de responsable du traitement.
5. Ce que nous ne conservons pas par défaut
Le service est conçu de manière à réduire au minimum la conservation des données :
- Nous ne conservons pas par défaut les données cliniques saisies sur nos serveurs. Elles peuvent être conservées si vous activez la synchronisation de l’historique des conversations (section 7) ou créez une session partagée (section 8).
- Nous ne conservons pas les embeddings ni les représentations vectorielles dérivées de vos saisies.
- Par défaut, vos questions et vos conversations sont conservées uniquement dans le stockage local de votre navigateur. Chaque question est temporairement transmise à Kodia et à Amazon Bedrock dans la mesure nécessaire au traitement de la demande, mais elle n’est pas conservée sur nos serveurs, sauf si vous activez la synchronisation de l’historique des conversations (section 7) ou créez une session partagée (section 8).
- Nous ne vendons pas de données personnelles et nous n’utilisons pas les requêtes des clients, les documents cliniques ou les données de facturation pour entraîner des modèles d’intelligence artificielle.
6. Ce que nous pouvons conserver
- Données de compte — adresse e-mail, mot de passe haché, nom facultatif, préférence linguistique, horodatage de l’acceptation des conditions, préférence relative aux e-mails marketing et préférences en matière de consentement.
- Données relatives au cabinet et à l’équipe — identifiant du cabinet ou de l’organisation, nom du cabinet, canton par défaut facultatif, appartenance à une équipe, statut des invitations et association entre les utilisateurs et les cabinets.
- Données relatives aux prestataires — nom d’affichage du prestataire, GLN/ZSR s’ils sont fournis, ainsi que les informations relatives aux qualifications ou aux valeurs intrinsèques utilisées pour filtrer les suggestions.
- Historique des conversations — uniquement si vous activez la synchronisation de l’historique des conversations. Voir la section 7.
- Sessions partagées — si vous partagez une session de conversation, le contenu de la conversation et un jeton de partage sont conservés afin de permettre l’accès au moyen du lien. Voir la section 8.
- Données relatives aux résultats — codes suggérés et résultats relatifs aux forfaits ambulatoires, accompagnés des métadonnées correspondantes, telles que les horodatages et le prestataire sélectionné.
- Journaux de sécurité et d’audit — événements de connexion, journaux d’audit du système et métadonnées techniques nécessaires au fonctionnement et à la protection du service, notamment l’adresse IP, les informations relatives au navigateur et à l’appareil, les horodatages des requêtes et les informations relatives aux erreurs.
- Données de facturation — identifiants clients Stripe, historique des achats et identifiants de factures ou de reçus.
- Correspondance — messages que vous nous envoyez par e-mail ou au moyen de nos canaux d’assistance.
7. Synchronisation de l’historique des conversations — activation facultative
La synchronisation de l’historique des conversations vous permet d’accéder à vos conversations depuis plusieurs appareils. Elle est désactivée par défaut et nécessite une activation explicite de votre part.
Fonctionnement par défaut, sans activation
- Vos questions et vos conversations sont conservées uniquement dans le stockage local de votre navigateur.
- Chaque question est temporairement transmise à Kodia et à Amazon Bedrock dans la mesure nécessaire au traitement de la demande et à la génération d’une réponse. Aucun contenu n’est conservé sur nos serveurs au-delà de ce qui est nécessaire à cette opération.
- Si vous effacez les données de votre navigateur ou changez d’appareil, votre historique local des conversations est perdu.
Si vous activez la synchronisation de l’historique des conversations
- Vous activez cette fonctionnalité dans la section Paramètres de l’application.
- Vos questions, les réponses et les métadonnées associées, telles que les horodatages et les codes référencés, sont conservées sur nos serveurs en Suisse.
- Nous enregistrons la date et l’heure auxquelles vous avez activé cette fonctionnalité à des fins d’audit.
Désactivation et suppression de l’historique
- Vous pouvez désactiver la fonctionnalité à tout moment dans les Paramètres. Toutes les sessions de conversation conservées sont alors rapidement supprimées de nos systèmes actifs.
- La désactivation n’a aucune incidence sur le stockage local de votre navigateur.
- Même lorsque la fonctionnalité est activée, vous pouvez supprimer à tout moment certaines sessions ou l’intégralité de votre historique.
- Des copies chiffrées peuvent subsister dans les sauvegardes pendant une durée maximale de 90 jours avant d’être écrasées. Elles ne sont pas accessibles au moyen du service et ne sont pas utilisées dans le cadre du traitement ordinaire. Si une sauvegarde est restaurée, les demandes de suppression applicables sont de nouveau exécutées.
8. Sessions de conversation partagées
Vous pouvez partager une session de conversation en générant un lien de partage. Le contenu de la conversation est alors conservé sur nos serveurs et accessible à toute personne disposant du lien, sans authentification. Le lien peut être transmis par n’importe quel destinataire.
Ne partagez pas de sessions contenant des informations confidentielles ou permettant d’identifier un patient. Vous pouvez révoquer un lien de partage à tout moment. La session cesse alors d’être accessible publiquement, mais la révocation ne permet pas de supprimer les copies, captures d’écran ou exportations déjà réalisées par les personnes ayant consulté la session.
Les sessions partagées ne révèlent pas aux personnes qui les consultent votre nom, votre adresse e-mail ou les informations relatives à votre compte. Le partage est indépendant de la synchronisation de l’historique des conversations et ne nécessite pas que celle-ci soit activée.
9. Pourquoi nous traitons des données
Nous traitons des données afin de fournir et d’exploiter le service, notamment pour l’authentification, la gestion de l’utilisation des crédits, ainsi que l’affichage et l’exportation des résultats ; pour sécuriser le service, notamment par la prévention de la fraude, la surveillance des abus et la tenue d’une piste d’audit ; pour fournir une assistance et répondre aux demandes ; ainsi que pour gérer la facturation, les reçus et la comptabilité.
10. Lieu du traitement
L’application Kodia et sa base de données sont hébergées en Suisse par Infomaniak. Les demandes de suggestions de codes et les requêtes adressées à Kodia Chat sont transmises à Amazon Bedrock par l’intermédiaire du point de terminaison AWS Europe (Zurich), au moyen d’un profil d’inférence géographique européen. En fonction des capacités disponibles, l’inférence d’intelligence artificielle peut être réalisée en Suisse ou dans des régions AWS situées en Allemagne, en Suède, en Italie, en Espagne, en Irlande ou en France.
La journalisation des invocations de modèles est désactivée dans notre configuration. Amazon Bedrock n’utilise pas les données des clients pour entraîner ses modèles et ne conserve pas les requêtes ou les réponses dans cette configuration.
Les données conservées en Suisse comprennent les données de compte, les codes suggérés, les journaux d’audit, les données de facturation ainsi que, si vous activez la synchronisation de l’historique des conversations, vos conversations.
11. Prestataires de services, destinataires et sous-traitants ultérieurs
- Infomaniak (Suisse) — hébergement de l’application et de la base de données. Les données restent en Suisse.
- Amazon Web Services — inférence d’intelligence artificielle au moyen d’Amazon Bedrock. Les requêtes sont transmises par l’intermédiaire du point de terminaison AWS Europe (Zurich), au moyen d’un profil d’inférence géographique européen. En fonction des capacités disponibles, l’inférence peut être réalisée en Suisse ou dans des régions AWS situées en Allemagne, en Suède, en Italie, en Espagne, en Irlande ou en France.
- Sociétés du groupe Stripe, principalement Stripe Payments Europe, Limited (Irlande) — traitement des paiements, émission de reçus et de factures, prévention de la fraude et respect de la réglementation financière. Selon l’activité de traitement concernée, Stripe peut agir en qualité de sous-traitant ou de responsable du traitement indépendant. Les données peuvent être traitées en Irlande et dans d’autres pays, notamment aux États-Unis. Stripe conserve généralement les données personnelles liées aux paiements pendant une durée de cinq ans ou plus après la fin de la relation avec le client ou après la dernière transaction, en fonction des obligations légales, réglementaires, comptables et de prévention de la fraude applicables.
- Resend, exploité par Plus Five Five, Inc. (États-Unis) — envoi des e-mails de vérification et des e-mails transactionnels. Resend traite aux États-Unis les adresses e-mail des destinataires, le contenu des messages et les métadonnées relatives à leur acheminement. Dans le cadre des offres standard, les données relatives aux e-mails sont généralement conservées pendant 30 jours. Kodia n’utilise pas Resend pour transmettre des informations cliniques ou relatives à des patients.
Les transferts vers l’Union européenne reposent sur la reconnaissance par le Conseil fédéral suisse du niveau de protection adéquat offert par l’Espace économique européen. Les transferts vers les États-Unis reposent sur le cadre de protection des données Suisse–États-Unis lorsque le destinataire concerné est certifié. À défaut, ils reposent sur des clauses contractuelles types reconnues et adaptées au droit suisse de la protection des données. Stripe est certifié au titre du cadre de protection des données Suisse–États-Unis. Les transferts vers Resend reposent sur des clauses contractuelles types adaptées à la Suisse. Des données peuvent également être communiquées lorsque la loi ou une autorité compétente l’exige.
12. Durée de conservation
Nous ne conservons les données que pendant la durée nécessaire aux finalités décrites ci-dessus. Les durées de conservation habituelles sont les suivantes :
- Données relatives aux comptes et aux cabinets — jusqu’à la suppression du compte, sauf si leur conservation est imposée par la loi.
- Historique des conversations, lorsque la fonctionnalité est activée — jusqu’à ce que vous le supprimiez, désactiviez la fonctionnalité ou supprimiez votre compte. La suppression des systèmes actifs intervient rapidement ; les sauvegardes chiffrées sont écrasées dans un délai de 90 jours.
- Journaux de sécurité et d’audit — généralement pendant une durée maximale de 24 mois, après quoi ils sont supprimés ou anonymisés.
- Documents de facturation — généralement pendant 10 ans, afin de respecter les obligations comptables et fiscales.
- Sauvegardes — généralement pendant une durée de 30 à 90 jours.
Ces durées de conservation concernent les données conservées par Kodia. Les prestataires de services peuvent conserver des données pendant des durées différentes lorsque leurs propres obligations légales, réglementaires, contractuelles ou de sécurité l’exigent, comme indiqué à la section 11 et dans leurs conditions de confidentialité applicables.
13. Vos droits
Dans les limites prévues par la LPD, vous pouvez demander si nous traitons des données personnelles vous concernant et, le cas échéant, demander leur rectification ou leur suppression. Contact : contact@kodia.ch.
Vous pouvez également gérer certaines données directement dans l’application : activer ou désactiver la synchronisation de l’historique des conversations dans Paramètres → Données ; supprimer certaines sessions de conversation ou l’intégralité de votre historique ; désactiver la fonctionnalité, ce qui entraîne la suppression de toutes les données de conversation conservées dans nos systèmes actifs (voir la section 7) ; révoquer des liens de session partagée, ce qui met immédiatement fin à leur accès public ; et supprimer votre compte.
Lorsque vous supprimez votre compte, les données relatives à votre compte, à votre cabinet et à vos conversations sont supprimées ou anonymisées. Certains documents sont conservés lorsque la loi ou la sécurité du service l’exige, notamment les documents de facturation, les journaux de sécurité et d’audit ainsi que les sauvegardes chiffrées, conformément aux durées indiquées à la section 12.
Si vous utilisez Kodia par l’intermédiaire d’un cabinet ou d’un service de facturation, les demandes relatives à du contenu concernant un patient peuvent devoir être traitées par cette organisation en qualité de responsable du traitement.
Vous avez également le droit de déposer une plainte auprès du Préposé fédéral à la protection des données et à la transparence (PFPDT), à Berne.
14. Sécurité et notification des violations
Nous appliquons des mesures techniques et organisationnelles adaptées à la sensibilité des données, notamment le chiffrement des données en transit, des contrôles d’accès et la journalisation des audits.
Lorsque Kodia agit en qualité de responsable du traitement, nous notifions au PFPDT toute violation de la sécurité des données susceptible d’entraîner un risque élevé pour les personnes concernées et informons ces personnes lorsque cela est requis. Lorsque Kodia agit en qualité de sous-traitant, nous informons rapidement le responsable du traitement concerné et l’assistons dans le respect de ses propres obligations.
15. Cookies et stockage local
Nous n’utilisons pas de cookies publicitaires tiers et nous n’utilisons pas d’outils d’analyse par défaut. Nous utilisons uniquement les mécanismes de stockage techniques essentiels nécessaires à la connexion, à la gestion de la session et aux préférences, telles que la langue.
Les journaux techniques décrits à la section 6, notamment l’adresse IP et les informations relatives au navigateur, sont enregistrés afin d’exploiter et de sécuriser le service. Ils ne sont pas utilisés pour analyser votre comportement, établir des profils ou mesurer l’audience.
Par défaut, vos questions et vos conversations sont conservées uniquement dans le stockage local de votre navigateur. Chaque question est temporairement transmise à Kodia et à Amazon Bedrock dans la mesure nécessaire au traitement de la demande, mais elle n’est pas conservée sur nos serveurs, sauf si vous activez la synchronisation de l’historique des conversations ou créez une session partagée. La suppression des données de votre navigateur entraîne la suppression de l’historique des conversations conservé localement.
16. Assistance automatisée
Kodia fournit des suggestions de codage assistées par intelligence artificielle. Kodia ne prend pas de décisions entièrement automatisées produisant des effets juridiques. Une vérification humaine par le cabinet est requise avant toute facturation.
17. Utilisateurs visés
Kodia est un outil professionnel destiné aux prestataires de soins, au personnel des cabinets et aux services de facturation. Il n’est pas destiné aux patients ni aux personnes âgées de moins de 16 ans.
18. Modifications
Nous pouvons mettre à jour la présente Politique de confidentialité à mesure que le service ou la législation évolue. La version en vigueur est toujours publiée sur cette page.
19. Contact
MS2 Partners Sàrl (CHE-240.674.424)
Route de Lausanne 15, 1180 Rolle, Vaud, Suisse
E-mail : contact@kodia.ch