Dernière mise à jour : juillet 2026
aidX AG, Bachtelstrasse 57, 8330 Pfäffikon ZH, Suisse. E-mail : privacy@aidx.ch
Avant toute transmission de données cliniques, un processus de pseudonymisation s'exécute automatiquement dans votre navigateur : les noms, lieux, dates et autres identifiants personnels sont détectés et remplacés par des variables neutres, de sorte que les données des patients n'atteignent jamais nos serveurs ni l'IA sous une forme identifiable. L'ensemble des données cliniques est ensuite chiffré côté client à l'aide de clés générées à partir de votre appareil. Nos serveurs n'ont pas accès au contenu en clair de vos sessions.
Les paiements sont traités par Stripe, Inc. (stripe.com), un prestataire de services de paiement certifié PCI DSS de niveau 1. Lorsque vous vous abonnez, Stripe recueille et traite vos informations de paiement conformément à sa propre politique de confidentialité (stripe.com/privacy). Nous ne recevons de Stripe que le statut de votre abonnement ; aucun détail complet de paiement n'est stocké sur nos serveurs. aidX AG est la partie contractante pour votre abonnement.
Le traitement par IA s'effectue sur notre propre infrastructure en Suisse et chez un petit nombre de sous-traitants agréés, liés par des accords de traitement des données : la transcription clinique est réalisée en Suisse (Infomaniak), et l'analyse des textes cliniques sur Google Cloud Vertex AI au sein de l'Union européenne. Le contenu clinique étant pseudonymisé dans votre navigateur avant de quitter votre appareil (voir la Politique de chiffrement à connaissance nulle), aucune donnée permettant d'identifier directement les patients n'est transmise à ces prestataires. Votre contenu n’est pas utilisé pour entraîner des modèles d’IA tiers.
L'infrastructure centrale, les bases de données et les transcriptions archivées sont hébergées par Infomaniak Network SA en Suisse. Certaines analyses de textes cliniques sont traitées de manière temporaire sur Google Cloud Vertex AI au sein de l'Union européenne (région de données de l'UE) ; aucune donnée clinique n'est stockée en dehors de la Suisse.
Si vous connectez un compte Zoom, nous n’accédons qu’aux informations nécessaires à l’enregistrement et à la transcription des réunions que vous organisez. Lors d’une session en direct, nous recevons le flux audio de la réunion via le protocole RTMS (Real-Time Media Streams) de Zoom, une fois que l’organisateur a lancé la session et que Zoom a affiché son avis de partage de données aux participants ; ce flux audio est uniquement relayé en mémoire, converti en texte et n’est jamais stocké sous forme de fichier audio brut — seule la transcription chiffrée est conservée. Les métadonnées de la réunion (telles que l’identifiant de la réunion et l’URL de participation) sont utilisées uniquement pour configurer la session et y participer. Vos jetons OAuth Zoom sont stockés sous forme chiffrée, ne sont jamais exposés à votre navigateur, et sont révoqués et supprimés immédiatement lorsque vous vous déconnectez de Zoom. Nous n’intervenons que sur les réunions créées, lancées ou organisées par votre propre compte. Le traitement de vos données par Zoom est régi par la politique de confidentialité de Zoom.
Nous faisons appel à un petit nombre de sous-traitants soigneusement sélectionnés, qui sont tous liés par un accord de traitement des données, et ce uniquement lorsqu'ils reçoivent effectivement des données à caractère personnel :
Vous avez le droit de :
Pour exercer vos droits : privacy@aidX.ch
Nous utilisons uniquement les cookies techniquement nécessaires à la gestion des sessions. Aucun cookie de suivi ou publicitaire n'est utilisé.
Nous mettons en œuvre des pratiques de sécurité conformes à la norme ISO 27001, notamment le chiffrement côté client, le chiffrement en transit et au repos, les contrôles d'accès et des examens de sécurité réguliers.
Nous vous informerons de tout changement important par e-mail ou par notification dans l'application.
aidX AG · Bachtelstrasse 57 · 8330 Pfäffikon ZH privacy@aidx.ch