Politique de confidentialité
Dernière mise à jour : septembre 2026
La présente politique explique comment LonHea SA traite les données personnelles, conformément à la loi fédérale suisse sur la protection des données (LPD) et, lorsqu’il s’applique, au Règlement général sur la protection des données (RGPD, UE 2016/679).
1. Responsable du traitement
LonHea SA, Rue Saint-Pierre 18, 1700 Fribourg, Suisse (IDE CHE-382.936.665). Pour toute question relative à la protection des données, écrivez à info@lonhea.health.
2. Données traitées
- Données d’identification et de contact : nom, prénom, adresse électronique, numéro de téléphone, date de naissance.
- Données de santé : résultats de bilans fonctionnels et biologiques, mesures physiologiques (dont la variabilité de la fréquence cardiaque), et informations communiquées lors des consultations. Ces données constituent des données personnelles sensibles au sens de la LPD et des catégories particulières de données au sens du RGPD.
- Données techniques : informations nécessaires au fonctionnement et à la sécurité de la plateforme MyLonHea (journaux d’accès, identifiants de session).
La simple consultation de ce site ne donne lieu à aucune collecte de données personnelles par nos soins, au-delà des journaux techniques tenus par notre hébergeur à des fins de sécurité et d’exploitation.
3. Finalités et bases juridiques
- Fournir nos prestations et le suivi associé — exécution du contrat.
- Traiter les données de santé — votre consentement explicite.
- Répondre à vos demandes — intérêt légitime et mesures précontractuelles.
- Respecter nos obligations légales, notamment en matière de dossiers de patients — obligation légale.
4. Ce que nous ne faisons pas
Vos données de santé ne sont jamais vendues, louées ni échangées. Elles ne sont pas utilisées à des fins publicitaires, de profilage commercial ou de décision entièrement automatisée produisant des effets juridiques à votre égard. Toute lecture assistée par un outil informatique est revue et validée par un professionnel de santé avant de vous être communiquée.
5. Destinataires
Vos données peuvent être traitées par des prestataires agissant pour notre compte (hébergement, maintenance de la plateforme), liés par contrat, tenus à la confidentialité et autorisés à traiter les données uniquement sur nos instructions. Elles sont accessibles aux professionnels de santé impliqués dans votre prise en charge, et à eux seuls.
6. Transferts à l’étranger
Nos données sont hébergées en Suisse. Si un transfert vers un pays ne disposant pas d’une protection adéquate devait avoir lieu, il serait encadré par les garanties appropriées prévues par la LPD et le RGPD, notamment des clauses contractuelles types.
7. Durée de conservation
Les données de santé sont conservées pendant la durée exigée par la législation suisse applicable aux dossiers de patients. Les autres données sont conservées le temps nécessaire aux finalités décrites, puis supprimées ou anonymisées.
8. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées : chiffrement des communications, contrôle des accès fondé sur les rôles, cloisonnement des données entre centres, journalisation des consultations et limitation des accès au strict nécessaire.
9. Vos droits
Vous disposez d’un droit d’accès, de rectification, d’effacement, de limitation du traitement, d’opposition et de portabilité, ainsi que du droit de retirer à tout moment un consentement donné, sans que ce retrait n’affecte la licéité du traitement antérieur. Pour exercer ces droits, écrivez à info@lonhea.health ; nous pourrons vous demander de justifier votre identité.
Vous pouvez également adresser une réclamation au Préposé fédéral à la protection des données et à la transparence (PFPDT) en Suisse ou, si le RGPD s’applique à votre situation, à l’autorité de contrôle de votre État de résidence.
10. Cookies
Ce site ne dépose aucun cookie de mesure d’audience ou de publicité et n’intègre aucun service tiers de suivi. Un stockage local du navigateur est utilisé uniquement pour mémoriser la langue d’affichage choisie ; il ne contient aucune donnée personnelle.
11. Application mobile
L’application mobile MyLonHea traite les mêmes catégories de données selon les mêmes principes. Les autorisations qu’elle demande — Bluetooth pour la connexion d’un capteur de fréquence cardiaque, notifications — servent exclusivement aux fonctionnalités correspondantes, vous sont expliquées au moment de la demande, et peuvent être refusées ou révoquées à tout moment depuis les réglages de votre appareil.
12. Modifications
Cette politique peut être mise à jour. La date de dernière mise à jour figure en haut de cette page.
Privacy policy
Last updated: September 2026
This policy explains how LonHea SA processes personal data, in accordance with the Swiss Federal Act on Data Protection (FADP) and, where applicable, the General Data Protection Regulation (GDPR, EU 2016/679).
1. Data controller
LonHea SA, Rue Saint-Pierre 18, 1700 Fribourg, Switzerland (company ID CHE-382.936.665). For any data protection question, write to info@lonhea.health.
2. Data we process
- Identification and contact data: first and last name, email address, phone number, date of birth.
- Health data: results of functional and biological assessments, physiological measurements (including heart-rate variability), and information shared during consultations. This is sensitive personal data under the FADP and a special category of data under the GDPR.
- Technical data: information required to operate and secure the MyLonHea platform (access logs, session identifiers).
Simply browsing this website involves no collection of personal data by us, beyond the technical logs kept by our host for security and operational purposes.
3. Purposes and legal bases
- Providing our services and the associated follow-up — performance of the contract.
- Processing health data — your explicit consent.
- Answering your enquiries — legitimate interest and pre-contractual steps.
- Meeting our legal obligations, in particular regarding patient records — legal obligation.
4. What we do not do
Your health data is never sold, rented or exchanged. It is not used for advertising, commercial profiling, or fully automated decisions producing legal effects concerning you. Any computer-assisted reading is reviewed and approved by a health professional before it is shared with you.
5. Recipients
Your data may be processed by providers acting on our behalf (hosting, platform maintenance), bound by contract and confidentiality, and permitted to process data only on our instructions. It is accessible to the health professionals involved in your care, and to them alone.
6. Transfers abroad
Our data is hosted in Switzerland. Should a transfer to a country without adequate protection become necessary, it would be covered by the appropriate safeguards provided for under the FADP and the GDPR, in particular standard contractual clauses.
7. Retention
Health data is retained for the period required by Swiss legislation applicable to patient records. Other data is kept for as long as needed for the purposes described, then deleted or anonymised.
8. Security
We apply appropriate technical and organisational measures: encryption in transit, role-based access control, separation of data between centres, access logging, and least-privilege access.
9. Your rights
You have the right to access, rectify, erase, restrict, object to and port your data, and to withdraw consent at any time, without affecting the lawfulness of processing carried out beforehand. To exercise these rights, write to info@lonhea.health; we may ask you to confirm your identity.
You may also lodge a complaint with the Federal Data Protection and Information Commissioner (FDPIC) in Switzerland or, where the GDPR applies to your situation, with the supervisory authority of your country of residence.
10. Cookies
This site sets no analytics or advertising cookies and embeds no third-party tracking service. Browser local storage is used solely to remember your chosen display language; it contains no personal data.
11. Mobile application
The MyLonHea mobile app processes the same categories of data under the same principles. The permissions it requests — Bluetooth to connect a heart-rate sensor, notifications — are used solely for the corresponding features, are explained at the moment they are requested, and can be declined or revoked at any time in your device settings.
12. Changes
This policy may be updated. The date of the latest update appears at the top of this page.