Document légal · Dernière mise à jour : 6 mai 2026
Politique de confidentialité
Cette politique décrit comment JONITU Sàrl, exploitante du centre ITU Clinic et du site mbst.ch, collecte, utilise et protège vos données personnelles. Elle est rédigée en conformité avec la nouvelle loi fédérale suisse sur la protection des données (nLPD) entrée en vigueur le 1er septembre 2023 et, lorsque vous résidez dans l'Union européenne, avec le Règlement général sur la protection des données (RGPD).
1. Responsable du traitement
Le responsable du traitement au sens de l'article 5 nLPD et de l'article 4 RGPD est :
- JONITU Sàrl
- Chemin des Mélèzes 24 A, 1197 Prangins, Suisse
- IDE
- CHE-398.237.662
- Contact pour la protection des données
- admin@ituclinic.com
La société n'est pas tenue de désigner un délégué à la protection des données au sens de l'article 10 nLPD. Pour toute question relative au traitement de vos données, contactez directement l'adresse ci-dessus.
2. Données personnelles collectées
Le site mbst.ch collecte uniquement les données strictement nécessaires à la finalité poursuivie :
2.1 Données transmises via le formulaire « Évaluer mon cas »
- Prénom
- Numéro de téléphone
- Description libre du motif de la demande (champ optionnel pouvant contenir des données de santé)
- Consentement explicite au traitement (case à cocher horodatée)
- Paramètres de provenance (utm_source, utm_medium, utm_campaign) permettant de mesurer l'efficacité de nos campagnes publicitaires
2.2 Données techniques de navigation
- Adresse IP, identifiants de session, type d'appareil et de navigateur
- Date, heure et durée de visite, pages consultées
- Pays et région approximatifs déduits de l'adresse IP (jamais la géolocalisation précise)
2.3 Données de mesure publicitaire (avec votre consentement)
- Identifiants de campagne et événements de conversion transmis aux plateformes Google Ads et Meta Ads
- Cookies et identifiants techniques posés par Google Tag Manager, Google Analytics, et le pixel Meta lorsque ces services sont activés
3. Finalités et base légale du traitement
- Traitement de votre demande d'évaluation médicale
- Vous recontacter, étudier votre dossier, organiser un rendez-vous si pertinent. Base légale : votre consentement explicite (article 6 nLPD ; article 6 §1 lit. a RGPD), le cas échéant exécution d'une prestation pré-contractuelle.
- Sécurité du formulaire (anti-spam)
- Vérifier que la soumission n'est pas frauduleuse. Base légale : intérêt légitime à protéger l'intégrité du service.
- Mesure d'audience anonyme et amélioration du site
- Comprendre comment le site est utilisé. Base légale : intérêt légitime, ou consentement lorsque des cookies non essentiels sont posés.
- Suivi des conversions publicitaires
- Mesurer la performance de nos campagnes Google Ads et Meta Ads. Base légale : votre consentement préalable.
- Respect des obligations légales
- Conservation imposée par la législation suisse, notamment en matière de comptabilité, de prescription civile et de droit de la santé. Base légale : obligation légale (article 31 al. 1 lit. b nLPD ; article 6 §1 lit. c RGPD).
4. Durée de conservation
- Demandes d'évaluation non converties : 24 mois à compter du dernier contact, puis suppression définitive ou anonymisation.
- Demandes converties en prise en charge clinique : les données médicales rejoignent le dossier patient ITU Clinic et sont conservées 20 ans à compter de la dernière consultation, en application des règles cantonales et fédérales de conservation des dossiers médicaux.
- Données techniques (logs serveur) : 12 mois maximum.
- Cookies de mesure et de publicité : durée spécifiée dans le bandeau de consentement (généralement 6 à 13 mois).
5. Destinataires et sous-traitants
Vos données ne sont jamais vendues. Elles sont accessibles à l'équipe clinique d'ITU Clinic et à un nombre limité de sous-traitants techniques, liés par contrat de sous-traitance conforme à l'article 9 nLPD et à l'article 28 RGPD :
- Vercel Inc.
- Rôle : Hébergement et diffusion du site
Localisation : UE / États-Unis (Data Privacy Framework)
Finalité : Mise à disposition technique du site et de ses pages, journaux d'accès limités au strict nécessaire opérationnel. - Google LLC (Google Workspace · Google Sheets · Apps Script)
- Rôle : Stockage primaire des leads issus du formulaire
Localisation : UE / États-Unis (Data Privacy Framework)
Finalité : Réception et conservation des coordonnées transmises via le formulaire « Évaluer mon cas », pour traitement interne par l'équipe ITU Clinic. - Resend Inc.
- Rôle : Notification email lors de la réception d'un lead
Localisation : UE / États-Unis (clauses contractuelles types)
Finalité : Envoi d'une notification au cabinet à chaque nouvelle demande d'évaluation. Échec d'envoi = pas d'impact sur la conservation du lead. - Cloudflare, Inc. (Turnstile)
- Rôle : Protection anti-spam invisible
Localisation : UE / États-Unis
Finalité : Vérification que le visiteur n'est pas un robot lors de la soumission du formulaire. Aucune donnée personnelle n'est stockée par ce service. - Google LLC (Google Tag Manager · Google Ads · Google Analytics)
- Rôle : Mesure d'audience et suivi des conversions publicitaires
Localisation : UE / États-Unis (Data Privacy Framework)
Finalité : Mesure agrégée du trafic, attribution des conversions issues des campagnes Google Ads, optimisation des campagnes. Activé uniquement après consentement. - Meta Platforms Ireland Ltd.
- Rôle : Suivi des conversions publicitaires Meta Ads
Localisation : UE (Irlande) avec transferts encadrés vers les États-Unis
Finalité : Attribution des conversions issues des campagnes Facebook / Instagram, via le pixel Meta. Activé uniquement après consentement.
6. Hébergement et localisation des données
Le site est hébergé chez Vercel Inc., 440 N Barranca Ave #4133, Covina, CA 91723, États-Unis.
Le site est hébergé sur l'infrastructure Vercel (Edge Network). Le rendu et la diffusion sont opérés depuis les régions Vercel de l'Union européenne lorsque c'est possible. Les transferts de données vers les États-Unis sont encadrés par le cadre Data Privacy Framework UE-USA (août 2023) et par les clauses contractuelles types de la Commission européenne, reconnues par la Suisse.
Les coordonnées transmises via le formulaire sont stockées dans l'écosystème Google Workspace de JONITU Sàrl, dont les centres de données sont localisés dans l'Union européenne et aux États-Unis, dans le cadre des garanties juridiques mentionnées plus haut.
7. Transferts internationaux
Certains de nos sous-traitants sont établis aux États-Unis. Ces transferts sont encadrés par :
- la décision d'adéquation du Conseil fédéral suisse du 14 août 2024 reconnaissant le Swiss-US Data Privacy Framework ;
- la décision d'adéquation de la Commission européenne du 10 juillet 2023 (EU-US Data Privacy Framework) ;
- les clauses contractuelles types de la Commission européenne (modules pertinents) lorsque le sous-traitant n'est pas certifié au cadre Data Privacy Framework.
8. Vos droits
Conformément aux articles 25 à 30 nLPD et aux articles 15 à 22 RGPD, vous disposez des droits suivants :
- Droit d'accès : obtenir la confirmation que vos données sont traitées et en recevoir une copie.
- Droit de rectification : demander la correction d'une donnée inexacte ou incomplète.
- Droit à la suppression (« droit à l'oubli ») : demander l'effacement de vos données lorsque leur conservation n'est plus justifiée.
- Droit d'opposition : vous opposer à un traitement fondé sur l'intérêt légitime.
- Droit à la limitation : restreindre temporairement le traitement de vos données.
- Droit à la portabilité : recevoir vos données dans un format structuré et lisible par machine.
- Droit de retirer votre consentement à tout moment, sans que ce retrait n'affecte la licéité du traitement antérieur.
Pour exercer un de ces droits, écrivez à admin@ituclinic.com en précisant le droit invoqué et en joignant un justificatif d'identité si nécessaire. Une réponse vous sera apportée dans un délai maximal de 30 jours.
Vous avez également le droit d'introduire une réclamation auprès du Préposé fédéral à la protection des données et à la transparence (PFPDT) à Berne (edoeb.admin.ch) ou auprès de l'autorité de contrôle compétente dans votre pays de résidence si vous êtes établi dans l'Union européenne.
10. Sécurité des données
JONITU Sàrl met en œuvre des mesures techniques et organisationnelles appropriées au regard de la sensibilité des données traitées :
- chiffrement TLS 1.3 sur l'ensemble du site et des API ;
- séparation des accès et authentification renforcée pour les collaborateurs habilités ;
- protection anti-spam et anti-bot via Cloudflare Turnstile ;
- journalisation des accès et alerte en cas d'anomalie ;
- sauvegardes chiffrées et plan de continuité d'activité documenté.
En cas de violation de données susceptible d'engendrer un risque élevé pour vos droits et libertés, vous serez informé sans délai conformément à l'article 24 nLPD et à l'article 34 RGPD.
11. Mineurs
Le site n'est pas conçu pour collecter intentionnellement des données concernant des personnes de moins de 16 ans. Si vous êtes mineur, le formulaire ne doit être soumis qu'avec l'accord d'un représentant légal. Si vous estimez qu'un mineur a transmis ses données sans autorisation, écrivez à admin@ituclinic.com pour suppression immédiate.
12. Modifications
La présente politique peut être adaptée pour refléter une évolution de la législation, des outils techniques ou de l'activité de JONITU Sàrl. La version en vigueur est celle publiée sur cette page. Toute modification substantielle vous sera signalée par un bandeau visible sur le site.
Dernière mise à jour : 6 mai 2026.
Pour toute question relative à ce document, adressez-vous à admin@ituclinic.com ou par courrier à JONITU Sàrl, Chemin des Mélèzes 24 A, 1197 Prangins, Suisse.