Confidentialité

Responsable du traitement

Le responsable du traitement des données au sens de la loi fédérale révisée sur la protection des données (nLPD) est :

SchäferSoft GmbH
IDE : CHE-352.307.571
Contact : info@schaefersoft.ch

Droit applicable

La présente politique de confidentialité se fonde en premier lieu sur la loi fédérale révisée sur la protection des données (nLPD), entrée en vigueur le 1er septembre 2023. Dans la mesure où des personnes de l’Espace économique européen sont concernées, le Règlement général sur la protection des données de l’UE (RGPD) s’applique à titre complémentaire. Pour les indications relatives à la base légale ci-après, le droit suisse est donc mentionné en premier et – lorsque cela est pertinent – le RGPD à titre complémentaire.

Collecte et traitement des données personnelles

Nous traitons des données personnelles uniquement dans la mesure nécessaire au fonctionnement, à l’utilisation et à la sécurité de nos services. Cela comprend notamment :

  • Coordonnées (nom, adresse e-mail, adresse)
  • Données contractuelles et de facturation
  • Données de paiement dans le cadre du traitement des paiements
  • Données d’utilisation et de journalisation (p. ex. horaires de connexion, fichiers journaux techniques du serveur)

La fourniture des données nécessaires à l’exécution du contrat est une condition préalable à l’utilisation de notre logiciel.

Finalité du traitement des données

Le traitement vise à fournir et à améliorer notre logiciel, à exécuter le contrat, à établir les factures, à garantir la sécurité et la disponibilité techniques ainsi qu’à communiquer avec les utilisatrices et utilisateurs.

Hébergement et fichiers journaux du serveur

Notre application est exploitée sur des serveurs situés en Suisse (hébergement des données en Suisse). Lors de la consultation de notre site web, le serveur crée et traite automatiquement des fichiers journaux. Ceux-ci comprennent notamment l’adresse IP, la date et l’heure de l’accès, le navigateur utilisé (user-agent) ainsi que l’URL consultée.

Ces données servent à l’exploitation sûre et stable du site web ainsi qu’à la détection et à la prévention des abus. La base légale est notre intérêt légitime à une exploitation sûre (nLPD ; art. 6 par. 1 let. f RGPD).

Services tiers utilisés

Pour l’exploitation, la sécurité et l’analyse de notre site web, nous utilisons les services suivants. Lorsque des données sont transférées à l’étranger, vous trouverez des précisions sur les garanties dans la section « Traitement des données à l’étranger ».

  • Hébergement – serveurs en Suisse – Finalité : exploitation et mise à disposition du site web et de l’application ; données : fichiers journaux du serveur (adresse IP, horodatage, user-agent, URL consultée) ; base légale : intérêt légitime à une exploitation sûre et stable.
  • Cloudflare CDN & reverse proxy (Cloudflare, Inc., États-Unis) – Finalité : diffusion de l’ensemble du site web via un réseau de distribution de contenu, mise en cache des contenus ainsi que protection contre les attaques (pare-feu applicatif web, protection anti-DDoS) ; données : adresse IP des visiteurs et métadonnées des requêtes ; base légale : intérêt légitime à la sécurité, à la disponibilité et à la performance.
  • Cloudflare Turnstile (Cloudflare, Inc., États-Unis) – Finalité : protection du formulaire de contact contre les bots et le spam (alternative au CAPTCHA) ; à cette occasion, un script est chargé depuis challenges.cloudflare.com ; données : adresse IP ainsi que signaux du navigateur et d’interaction ; base légale : intérêt légitime à la protection contre les abus.
  • Cloudflare Web Analytics (Cloudflare, Inc., États-Unis) – Finalité : mesure d’audience agrégée et respectueuse de la vie privée, sans cookies et sans suivi intersites ; données : données d’accès agrégées et anonymes ; base légale : intérêt légitime à l’analyse de l’utilisation du site web.
  • Google Analytics 4 (Google Ireland Ltd., Irlande ; Google LLC, États-Unis) – Finalité : analyse de l’audience et de l’utilisation ; chargé exclusivement après votre consentement explicite via la bannière de cookies, l’anonymisation de l’adresse IP (anonymize_ip) est active ; données : adresse IP tronquée, données d’utilisation, cookies (_ga, _ga_<ID>, _gid, _gat) ; base légale : consentement (nLPD ; art. 6 par. 1 let. a RGPD), révocable à tout moment via les paramètres des cookies.
  • Stripe (Stripe Payments Europe Ltd., Irlande ; Stripe, Inc., États-Unis) – Finalité : traitement des paiements et des abonnements pour les forfaits payants ; données : données de facturation et de paiement (nom, adresse, moyen de paiement, données de transaction) ; les données de carte sont traitées exclusivement et directement par Stripe (PCI-DSS) ; base légale : exécution du contrat.
  • Envoi d’e-mails via notre propre serveur de messagerie – Finalité : envoi d’e-mails de compte et transactionnels ainsi que réponses aux demandes de contact ; aucun prestataire de messagerie externe n’est utilisé ; données : adresse e-mail et contenu du message ; base légale : exécution du contrat ou intérêt légitime à la communication.
  • Polices de caractères – aucun fournisseur externe – Seules des polices fournies localement ou propres au système sont utilisées. Aucune police de fournisseurs externes (p. ex. Google Fonts ou Adobe Fonts) n’est chargée ; aucune donnée personnelle (en particulier aucune adresse IP) n’est ainsi transmise à un CDN de polices.

Cookies et consentement

Nous utilisons des cookies et des technologies comparables, en partie de manière obligatoire pour l’exploitation, en partie uniquement après votre consentement.

Les cookies techniquement nécessaires sont indispensables au fonctionnement du site web et sont déposés sans consentement. Il s’agit notamment du cookie de session, du cookie de protection CSRF (XSRF-TOKEN) ainsi que du cookie qui enregistre votre choix dans la bannière de cookies.

Bannière de cookies et consentement : via une bannière, vous décidez si des services non nécessaires peuvent être chargés. Votre choix est enregistré dans un cookie et peut être modifié ou révoqué à tout moment via les paramètres des cookies.

Google Analytics n’est chargé qu’après votre consentement explicite et ne dépose des cookies qu’à ce moment-là (notamment _ga, _ga_<ID>, _gid, _gat).

Cloudflare Web Analytics, en revanche, fonctionne entièrement sans cookies et sans suivi intersites et ne nécessite donc aucun consentement.

Transmission des données

Une transmission à des tiers n’a lieu que si cela est nécessaire à l’exploitation – notamment aux prestataires mentionnés dans la section « Services tiers utilisés », par exemple pour l’hébergement, la sécurité, l’analyse et le traitement des paiements – ou s’il existe une obligation légale en ce sens. Les contrats de sous-traitance requis en matière de protection des données sont conclus avec les sous-traitants.

Traitement des données à l’étranger

Certains des services que nous utilisons traitent des données en dehors de la Suisse et de l’EEE, en particulier aux États-Unis. Cela concerne notamment Cloudflare, Inc. (CDN/reverse proxy, Turnstile, Web Analytics), Google LLC (Google Analytics) et Stripe, Inc. (traitement des paiements).

Ces transferts s’effectuent sur la base de garanties appropriées : les prestataires mentionnés sont certifiés sous l’EU-US Data Privacy Framework ou le Swiss-US Data Privacy Framework ; à titre complémentaire, les clauses contractuelles types de la Commission européenne s’appliquent.

Conservation et sécurité

Les données personnelles sont stockées sur des serveurs situés en Suisse et ne sont conservées que le temps nécessaire aux finalités indiquées ou exigé par les durées légales de conservation. Nous mettons en œuvre des mesures techniques et organisationnelles appropriées (p. ex. transmission chiffrée, contrôles d’accès) afin de protéger les données contre la perte, l’accès non autorisé et l’abus.

Droits des personnes concernées

Dans le cadre du droit applicable, vous disposez notamment du droit d’accès, de rectification, d’effacement, de limitation du traitement, de remise ou de portabilité des données ainsi que du droit de révoquer à tout moment, avec effet pour l’avenir, un consentement accordé. Vous avez en outre le droit de déposer une plainte auprès de l’autorité de surveillance compétente (en Suisse : le Préposé fédéral à la protection des données et à la transparence, PFPDT). Veuillez adresser vos demandes à info@schaefersoft.ch.

Modifications de la politique de confidentialité

Nous nous réservons le droit d’adapter cette politique de confidentialité à tout moment. La version actuelle publiée sur notre site web fait toujours foi.

Dernière mise à jour : 27.06.2026