Politique de confidentialité
Dernière mise à jour : [date] · Conforme à la loi fédérale sur la protection des données (nLPD)
1. Responsable du traitement
Pixelab Sàrl, [adresse], Suisse, est responsable du traitement des données personnelles dans le cadre du service Elevation. Contact : privacy@pixelab.ch.
2. Données traitées
- Données de compte : nom, e-mail, identifiants d'authentification (mot de passe haché, 2FA).
- Données métier saisies par l'utilisateur : sociétés, écritures comptables, factures, salaires, documents.
- Données techniques : journaux d'accès, adresse IP, user-agent (journal d'audit).
3. Finalités
Fournir et sécuriser le service, permettre la tenue de la comptabilité, respecter les obligations légales (notamment art. 958f CO), et assurer la traçabilité des actions sensibles.
4. Hébergement — 100% en Suisse
Les données sont hébergées exclusivement en Suisse (Infomaniak). Elevation n'utilise aucune API cloud étrangère ; les traitements par intelligence artificielle sont réalisés localement (Ollama). Aucun transfert de données hors de Suisse n'est effectué.
5. Durée de conservation
Les données comptables sont conservées conformément à l'obligation légale de conservation de 10 ans (art. 958f CO). Les autres données sont conservées pour la durée de la relation contractuelle, puis supprimées ou anonymisées.
6. Sécurité
Isolation stricte entre clients (Row-Level Security au niveau base de données), chiffrement des mots de passe (bcrypt), authentification à deux facteurs, journal d'audit horodaté des actions sensibles, et transport chiffré (HTTPS/TLS).
7. Sous-traitants
Hébergement : Infomaniak Network SA (Suisse). [Compléter la liste des éventuels sous-traitants — e-mail, etc. — tous situés en Suisse.]
8. Vos droits
Conformément à la nLPD, vous disposez d'un droit d'accès, de rectification, d'effacement, d'opposition et à la portabilité de vos données. Pour les exercer, contactez privacy@pixelab.ch. Vous pouvez aussi saisir le Préposé fédéral à la protection des données et à la transparence (PFPDT).
9. Cookies
Elevation utilise un cookie de session strictement nécessaire à l'authentification (sécurisé, HTTPOnly). Aucun cookie publicitaire ni de pistage tiers n'est utilisé.
⚠️ Ce document est un modèle et doit être validé par un·e juriste (conformité nLPD) avant le lancement public.