Pour l'instant, le service SKIIN n'est proposé qu'aux résidents suisses. D'autres pays seront bientôt disponibles.

Dernière mise à jour : 23 juillet 2025

Myant - Politique de confidentialité

Cette politique de confidentialité explique comment Myant Medical Corp, ses filiales, ses sociétés affiliées, ses divisions (collectivement " Société ", " Myant ", " nous " ou " notre ") recueille, utilise, divulgue et protège vos données personnelles lorsque vous utilisez le kit SKIIN™, le vêtement SKIIN™, SKIIN™ Pod, l'application mobile SKIIN CONNECTED LIFE APP (SCLA), l'application mobile SKIIN CONNECTED LIFE HEARTBEAT (SCLA-А), le portail de la clinique virtuelle Myant (MVCP) et tout service connexe (collectivement, " SKIIN™ " ou " Services "). Parce que SKIIN™ est un dispositif médical qui enregistre des données de santé sensibles, nous nous engageons fermement à respecter les lois applicables en matière de confidentialité et de protection des données, y compris le Règlement général sur la protection des données (RGPD) de l'UE, la Loi fédérale suisse sur la protection des données (LFPD), la Loi sur la protection des renseignements personnels et les documents électroniques (LPRPDE) et la Loi sur la protection des renseignements personnels sur la santé (LPRPS).

 

Important : veuillez lire attentivement la présente politique de confidentialité. En utilisant les services, vous reconnaissez avoir lu et compris les informations qu'elle contient. Si vous n'êtes pas d'accord avec une partie de cette politique, ne continuez pas à utiliser les services ou l'appareil SKIIN.

 

 

1. Identité et représentants du contrôleur

 

Contrôleur principal :

  • Nom : Myant Medical Corp.
  • Adresse : 2660 Speakman Drive, Mississauga, Ontario L5K 2L1, Canada
  • Courriel : privacy@myant.ca
  • Délégué à la protection des données : dpo@myant.ca

 

Fabricant légal de l'UE (GDPR Article 27) :

  • Nom : be-on-market GmbH
  • Adresse : D-91244 Reichenschwand, Lilienstrasse 33, Allemagne
  • Courriel : info@boq.com

 

Représentant suisse - CH-REP :

  • Nom : Beyond Conception GmbH
  • Adresse : Roosstrasse 53, 8832 Wollerau, Suisse

 

Relations avec les prestataires de soins de santé : Lorsque les prestataires de soins de santé utilisent nos services de dépistage SKIIN™, un accord de traitement des données distinct régit la relation de traitement. Dans ce cas, votre prestataire de soins de santé agit en tant que contrôleur de données et Myant en tant que responsable du traitement des données. La présente politique de confidentialité s'applique aux relations directes des patients avec Myant.

 

2. Champ d'application et couverture

2.1 Champ d'application et contexte des dispositifs médicaux

  • Les composants matériels et logiciels SKIIN™ sont des dispositifs médicaux dans l'Union européenne, en Suisse et au Canada, et sont soumis à la réglementation applicable en matière de dispositifs médicaux.

 

2.2 Couverture géographique

  • La présente politique s'applique aux personnes résidant au Canada, en Suisse et dans l'Union européenne qui utilisent directement les appareils SKIIN™ ou Myant Health .
  • Services de dépistage SKIIN™ : actuellement disponibles au Canada, en Suisse et en Europe.
  • Relation avec le fournisseur de soins de santé : Lorsque vous recevez des services impliquant Myant. Services, y compris les services de dépistage SKIIN™, par l'intermédiaire de votre prestataire de soins de santé, la politique de confidentialité de votre prestataire et un accord de traitement des données distinct régissent la relation.
  • Couvre les données collectées via le matériel portable, les applications mobiles, les sites web et les services associés.

 

2.3 Limites d'âge

  • Les services sont destinés aux personnes âgées de 18 ans ou plus.
  • Nous ne traitons pas sciemment les données personnelles d'enfants n'ayant pas atteint la limite d'âge applicable.
  • Si nous découvrons que nous avons collecté des données auprès d'un mineur, nous les supprimerons, à moins d'obtenir un consentement parental valable.

 

2.4 Types de relations et politiques applicables

Relation directe avec le patient

  • Lorsque vous achetez des appareils SKIIN™ directement ou que vous créez un compte Myant Health , la présente politique de confidentialité s'applique intégralement.
  • Myant agit en tant que contrôleur de données pour vos informations personnelles et de santé.

Relation avec le prestataire de soins (dépistage SKIIN™)

  • Lorsque vous recevez des services de dépistage SKIIN™ par l'intermédiaire de votre médecin, d'une clinique ou d'un hôpital, c'est la politique de confidentialité de votre prestataire de soins qui s'applique en premier lieu.
  • Myant traite vos données en tant que responsable du traitement des données dans le cadre d'un accord de traitement des données distinct.
  • Votre prestataire de soins de santé détermine les finalités et les moyens du traitement.
  • Vous devez consulter la présente politique de confidentialité et les pratiques de votre fournisseur de soins de santé en matière de protection de la vie privée.

Participation à la recherche

  • Des avis de consentement et de confidentialité distincts s'appliquent aux études de recherche.
  • Les données dépersonnalisées peuvent être traitées en vertu de différents cadres juridiques.
  • Des avis spécifiques sur la protection de la vie privée dans le cadre de la recherche sont fournis au moment de l'obtention du consentement.

 

3. Les informations que nous recueillons

 

Nous recueillons des informations de trois manières : (1) les informations que vous nous fournissez, (2) les informations que nous recueillons automatiquement et (3) les informations que nous recevons d'autres sources.

 

3.1 Informations fournies par l'utilisateur

Informations sur le compte et le profil :

  • Nom, adresse électronique, adresse, numéro de téléphone, date de naissance, sexe.
  • Pays, langue préférée, fuseau horaire.
  • Taille, poids, conditions médicales (facultatif).
  • Informations d'identification et de sécurité du compte.
  • Préférences et paramètres du profil.

 

Informations sur la santé et les soins médicaux :

  • les informations sur les médicaments que vous choisissez de fournir.
  • Objectifs de santé et informations sur le mode de vie.
  • Les antécédents médicaux ou les pathologies que vous choisissez de partager.
  • Informations sur le prestataire de soins de santé (en cas de connexion aux services de dépistage SKIIN™).
  • Mémos vocaux, notes ou étiquettes que vous ajoutez aux enregistrements ECG.

 

Données de communication :

  • Demandes de renseignements et correspondance relatives à l'assistance à la clientèle.
  • Retour d'information, réponses aux enquêtes et participation à la recherche.
  • Inscription à des événements et participation à des activités promotionnelles.

 

Informations sur le paiement :

  • L'adresse de facturation et les détails de la méthode de paiement (traités par des processeurs de paiement tiers).
  • L'historique des transactions et les dossiers d'achat.

 

3.2 Informations collectées automatiquement

Données sanitaires et biométriques (peuvent varier d'une région à l'autre en fonction des instructions d'utilisation respectives) :

  • Formes d'ondes ECG et données relatives au rythme cardiaque.
  • Fréquence cardiaque, variabilité de la fréquence cardiaque.
  • Taux et schémas de respiration.
  • Niveaux d'activité, pas, mesures de la posture.
  • Les habitudes de sommeil et les indicateurs de qualité.
  • Indicateurs de stress et scores de santé dérivés.
  • Emplacement de l'enregistrement ECG sur le corps (poitrine, corps).

 

Informations techniques et sur les appareils :

  • Modèle d'appareil, système d'exploitation, version du logiciel.
  • Identifiants uniques d'appareils et identifiants d'utilisateurs.
  • Adresse IP et localisation approximative (ville/pays).
  • Informations sur la connexion au réseau.
  • Rapports d'accident et données de diagnostic.
  • Modèles d'utilisation de l'application et informations sur la session.

 

Informations sur l'utilisation :

  • Caractéristiques consultées et fréquence d'utilisation.
  • Temps passé dans les différentes sections de l'application.
  • Paramètres et préférences.
  • Activités d'exportation et de partage de données.

 

3.3 Informations provenant d'autres sources

Fournisseurs de soins de santé :

  • Rapports médicaux, références ou évaluations (avec votre consentement).
  • Les données d'intégration des dossiers médicaux électroniques (lorsqu'elles sont autorisées).

 

Applications de santé tierces :

  • Données provenant de trackers de fitness connectés ou d'applications de santé (avec votre autorisation).
  • Intégration avec Apple Health, Google Fit ou des plateformes similaires.

 

Partenaires commerciaux :

  • Informations provenant de distributeurs agréés ou d'établissements de soins de santé.
  • Données relatives à la collaboration en matière de recherche (anonymes/dépersonnalisées).

 

4. Objectifs et base juridique

Nous traitons vos données à caractère personnel uniquement à des fins légitimes et clairement définies sur la base de fondements juridiques valables :

 

4.1 Services médicaux de base

Objectif

  • Fournir des services de surveillance ECG, de suivi de la santé, de fonctionnalité des dispositifs médicaux, de dépistage SKIIN™.

 

Base juridique

  • Exécution du contrat (GDPR Art. 6(1)(b)) pour la prestation de services.
  • Consentement explicite (GDPR Art. 9(2)(a)) pour les catégories particulières de données relatives à la santé.
  • Exception pour les professionnels de la santé (GDPR Art. 9(2)(h)) pour les services médicaux de dépistage SKIIN™.

 

4.2 Services des prestataires de soins de santé (dépistage SKIIN™)

Objectif

  • Fournir des évaluations cardiaques à domicile, une surveillance Holter, un examen par un cardiologue et des rapports médicaux.

Base juridique

  • Exécution des contrats pour la prestation de services de santé.
  • Consentement explicite au traitement des données relatives à la santé.
  • Obligation légale de vigilance en matière de dispositifs médicaux et de réglementation des soins de santé.

 

4.3 Amélioration des services et analyse

Objectif

  • Améliorer les algorithmes des appareils, améliorer l'expérience des utilisateurs, développer de nouvelles fonctionnalités.

Base juridique

  • Intérêts légitimes (GDPR Art. 6(1)(f)) pour l'amélioration des produits.
  • Consentement (GDPR Art. 6(1)(a)) pour l'analyse facultative et la participation à la recherche.

 

4.4 Assistance à la clientèle et sécurité

Objectif

  • Résoudre les problèmes, fournir une assistance technique, assurer la sécurité des appareils.

Base juridique

  • Intérêts légitimes pour le soutien de base.
  • Consentement explicite lors de l'analyse des données relatives à la santé à des fins de soutien.

 

4.5 Conformité juridique et réglementaire

Objectif

  • Respecter les réglementations relatives aux dispositifs médicaux, les rapports sur les effets indésirables et la conformité financière.

Base juridique

  • Obligation légale (GDPR Art. 6(1)(c)).
  • En vertu de la réglementation MDR/Santé Canada, certains dossiers sont conservés jusqu'à 10 ans.


4.6 Sécurité et prévention de la fraude

Objectif

  • Protéger les comptes d'utilisateurs, détecter les accès non autorisés, prévenir les abus.

Base juridique

  • Intérêts légitimes pour le maintien de la sécurité.
  • Obligation légale de respecter certaines exigences en matière de sécurité.

 

4.7 Marketing et communication

Objectif

  • Mises à jour des produits, conseils de santé, offres promotionnelles.

Base juridique

  • Intérêts légitimes pour les mises à jour essentielles des produits.
  • Consentement pour les communications marketing (vous pouvez vous désinscrire à tout moment).

 

Veuillez noter que lorsque vos données sont traitées dans le cadre de services fournis par votre prestataire de soins de santé (le modèle de " relation avec le prestataire de soins de santé " ou " dépistage SKIIN™ "), il se peut que vous deviez adresser vos demandes de droits à la vie privée à votre prestataire, qui agit en tant que responsable du traitement des données.

 

5. Comment nous partageons vos informations

Nous ne partageons vos informations que dans des circonstances limitées et avec des garanties appropriées :

5.1 Fournisseurs de soins de santé

  • Avec votre consentement explicite, nous pouvons partager les données de l'ECG et les informations relatives à la santé avec les prestataires de soins de santé que vous avez désignés.
  • Les services de dépistage SKIIN™ impliquent un partage avec des cardiologues et des professionnels médicaux agréés.


Nous engageons des fournisseurs de services tiers vérifiés pour aider à exploiter les services SKIIN™ et Myant Health . Ces prestataires (" Sous-traitants ") traitent vos données en notre nom en vertu de l'Art. GDPR. 28 et des accords de protection des données équivalents :

 

  • Infrastructure et hébergement
    • Les fournisseurs d'hébergement en nuage (AWS Canada/Irlande, Microsoft Azure EU) garantissant la conformité de la résidence des données.
    • Réseaux de diffusion de contenu pour la performance des applications et des sites web.
    • Hébergement de bases de données avec services de cryptage et de sauvegarde.
  • Soins de santé et services médicaux
    • Des cardiologues et des techniciens cardiaques certifiés pour l'analyse SKIIN™ Screening.
    • Partenaires d'intégration des dossiers médicaux électroniques (avec votre consentement).
    • Services de surveillance des dispositifs médicaux et d'établissement de rapports sur la sécurité.
  • Communication et soutien
    • Plates-formes d'assistance à la clientèle pour le traitement des questions et l'assistance technique.
    • Les fournisseurs de services de courrier électronique pour les notifications de compte et les communications.
    • Services de SMS/notification pour les alertes sanitaires et les rappels.
  • Analyses et performances (avec votre consentement)
    • Surveillance des performances de l'application (rapports de crash, suivi des erreurs).
    • Plateformes d'analyse de l'utilisation pour l'amélioration des services.
    • Plateformes de tests A/B pour l'optimisation de l'expérience utilisateur.
  • Logistique et traitement des commandes
    • Partenaires d'expédition et de logistique pour la livraison des appareils.
    • Traitement des retours et gestion des stocks.
    • Services de conformité douanière et maritime internationale.
  • Recherche et développement (avec consentement séparé)
    • Fournisseurs de services de dépersonnalisation et d'anonymisation.
    • Organismes de recherche clinique pour les études approuvées.
    • Les instituts de recherche universitaires dans le cadre d'accords de partage de données.

Chaque fournisseur est contrôlé quant au respect de la protection des données et est lié par des obligations en matière de traitement des données :

  • Traiter les données uniquement selon nos instructions.
  • Mettre en œuvre des mesures de sécurité appropriées.
  • vous aider à faire valoir vos droits en matière de protection de la vie privée.
  • Signaler immédiatement tout incident de sécurité.
  • Supprimer ou renvoyer les données à la fin du contrat.

Liste actuelle des sous-traitants : Pour obtenir une liste complète et actualisée des sous-traitants, de leur localisation et des services fournis, veuillez contacter privacy@myant.ca

 

6. Transferts internationaux de données

6.1 Emplacement des données primaires

  • Les données de santé sont principalement stockées au Canada (soumises à la LPRPDE), dans l'UE (installations conformes au GDPR) et en Suisse (conformes au FADP).
  • Nous utilisons des centres de données certifiés répondant aux normes ISO 27001 et SOC 2.

6.2 Garanties transfrontalières

  • Lorsque les transferts de données ont lieu en dehors du Canada ou de l'UE :
    • Décisions relatives à l'adéquation : Nous nous appuyons sur les décisions d'adéquation de la Commission européenne lorsqu'elles sont disponibles.
    • Clauses contractuelles types : Clauses contractuelles types de l'UE pour les transferts sans adéquation.
    • Évaluations de l'impact des transferts : Évaluation régulière des risques de transfert et des garanties.

6.3 Conformité régionale spécifique

  • France : Soumis aux exigences du HDS (Hébergeur de Données de Santé) s'il traite des données de santé françaises.
  • Canada : Conformité à la LPRPDE et à la LPRPDE pour les informations personnelles sur la santé.
  • Suisse : Conformité au RGPD avec des protections équivalentes à celles du GDPR.

 

7. Conservation des données

7.1 Données du compte actif

  • Conservé tant que votre compte reste actif afin d'assurer un suivi continu de votre état de santé.
  • Les comptes inactifs (24 mois ou plus) reçoivent un avis de suppression avant la suppression des données.

7.2 Données sur la santé

  • Enregistrements ECG : Conservées selon vos préférences (par défaut : disponibles dans l'application pendant 1 an).
  • SKIIN™ Données médicales de dépistage : 7 ans (exigence réglementaire en matière de santé).
  • Données de recherche : En cas de consentement, elles peuvent être conservées plus longtemps sous une forme dépersonnalisée.

7.3 Dossiers juridiques et réglementaires

  • Vigilance à l'égard des dispositifs médicaux : Jusqu'à 10 ans après la mise sur le marché (exigence du RDM/Santé Canada).
  • Registres financiers : 7 ans (conformité fiscale et comptable).

7.4 Assistance et données techniques

  • Registres d'assistance à la clientèle : 3 ans après la résolution du cas.
  • Rapports d'accidents et diagnostics : 18 mois.
  • Sauvegardes cryptées : 6 mois pour la reprise après sinistre.

 

8. Vos droits en matière de protection de la vie privée

Vous disposez de droits étendus en ce qui concerne vos données personnelles :

8.1 Droits d'accès

8.2 Correction et achèvement

  • Mettre à jour les informations inexactes ou incomplètes via les paramètres de l'application ou une demande d'assistance.

8.3 Droits de suppression

  • supprimer votre compte et les données qui y sont associées (sous réserve des exigences légales en matière de conservation).
  • Retirer le consentement pour des activités de traitement spécifiques.

8.4 Portabilité des données

  • Recevez vos données dans un format lisible par machine.
  • demander le transfert direct à un autre prestataire de soins de santé (lorsque cela est techniquement possible).

8.5 Restrictions de traitement

  • Limiter la manière dont nous traitons vos données dans des circonstances spécifiques.
  • S'opposer au traitement fondé sur les intérêts légitimes.

8.6 Option de refus en matière de marketing

  • Se désabonner des communications marketing à tout moment.
  • Se désinscrire par le biais des liens de messagerie ou des paramètres de l'application.

8.7 Retrait du consentement

  • Retirer son consentement pour tout traitement fondé sur le consentement.
  • Note : Cela peut affecter la fonctionnalité du service pour le traitement des données de santé.

 

Exercer ses droits : Contactez privacy@myant.ca ou utilisez les paramètres de l'application. Nous répondons dans les 30 jours et pouvons demander une vérification d'identité.

 

9. Mesures de sécurité

Nous mettons en œuvre des mesures de sécurité complètes comme l'exigent l'article 32 du GDPR et les réglementations relatives aux dispositifs médicaux :

 

9.1 Garanties techniques

  • Cryptage de bout en bout pour la transmission des données (TLS 1.3).
  • Cryptage AES-256 pour les données au repos.
  • Authentification sécurisée et contrôles d'accès.
  • Tests de sécurité et de pénétration réguliers.

9.2 Mesures organisationnelles

  • Formation du personnel à la sécurité et accords de confidentialité.
  • Contrôles d'accès basés sur les rôles avec le principe du moindre privilège.
  • Audits de sécurité et examens de conformité réguliers.
  • Procédures d'intervention en cas d'incident avec notification de l'infraction dans les 72 heures.

9.3 Sécurité des appareils

  • Firmware signé pour éviter les manipulations.
  • Stockage sécurisé des clés sur les appareils mobiles.
  • Mises à jour et correctifs de sécurité réguliers.

 

10. Cookies et suivi

10.1 Cookies du site web

  • Essentiel : Nécessaire pour le fonctionnement et la sécurité du site.
  • Analyse : Avec le consentement de l'utilisateur, pour comprendre les schémas d'utilisation du site.
  • Marketing : Avec le consentement de l'intéressé, pour un contenu personnalisé.
  • Déclaration sur les cookies : https://myanthealth.eu/pages/cookie-declaration.

10.2 Analyse des applications mobiles

  • Analyse facultative de l'utilisation afin d'améliorer les performances de l'application.
  • Rapport de crash pour améliorer la stabilité.
  • Toutes les analyses nécessitent un consentement explicite.

 

Gestion des cookies : Contrôler les préférences via la bannière de cookies du site web ou les paramètres de l'application.

 

11. Vie privée des enfants

  • Services non destinés aux utilisateurs de moins de 18 ans.
  • Pas de collecte délibérée de données relatives aux enfants sans le consentement des parents.
  • Les parents peuvent demander la suppression de toute donnée concernant leurs enfants collectée par inadvertance.

 

12. Modifications de la politique de confidentialité

 

12.1 Notifications de mise à jour

  • Les modifications matérielles sont communiquées par courriel et par des notifications dans l'application.
  • Préavis de 30 jours pour les changements significatifs affectant l'utilisation des données.

12.2 Poursuite du service

  • Le fait de continuer à l'utiliser après les modifications indique qu'il l'accepte.
  • Vous pouvez supprimer votre compte si vous n'êtes pas d'accord avec les mises à jour.

 

13. Coordonnées et plaintes

 

13.1 Contacts pour la protection de la vie privée

  • Vie privée générale : privacy@myant.ca
  • Délégué à la protection des données : dpo@myant.ca
  • Adresse : Myant Medical Corp, 2660 Speakman Drive, Mississauga, ON L5K 2L1, Canada

13.2 Plaintes réglementaires

Vous pouvez déposer une plainte auprès des autorités de surveillance compétentes :

Canada :

  • Commissariat à la protection de la vie privée du Canada : www.priv.gc.ca.

L'Union européenne :

  • Votre autorité locale de protection des données.
  • Les contacts de l'autorité de contrôle principale sont disponibles sur edpb.europa.eu.

Suisse :

  • Préposé fédéral à la protection des données et à la transparence (PFPDT).

États-Unis :

  • Les autorités nationales compétentes en matière de protection de la vie privée, le cas échéant.

 

Nous vous encourageons à nous contacter d'abord pour résoudre directement toute question relative à la protection de la vie privée.

En utilisant la plateforme Myant Health , y compris les appareils SKIIN™, vous nous confiez des données de santé sensibles. Nous nous engageons à gagner et à conserver cette confiance grâce à des pratiques transparentes en matière de confidentialité, à des mesures de sécurité robustes, à
et à une stricte conformité réglementaire.

Pour toute question concernant la présente politique de confidentialité ou pour exercer vos droits en matière de confidentialité, contactez-nous à l'adresse suivante.
privacy@myant.ca.