Aller au contenu principal

Politique de confidentialité

Dernière mise à jour : · Version 2.0

La présente politique explique comment Numewoo – Estève Boucheret traite les données personnelles collectées sur ce site et dans le cadre de ses services, conformément à la loi fédérale sur la protection des données (LPD) et à son ordonnance (OPDo).

1. Responsable du traitement

Le responsable du traitement des données personnelles décrit dans la présente politique est :

Numewoo – Estève Boucheret
Entreprise individuelle (raison individuelle) de droit suisse, titulaire : Estève Boucheret
Adresse postale : Morges (VD) — adresse complète publiée prochainementE-mail : contact@numewoo.ch
Téléphone : +41 77 923 24 19

Pour toute question relative à la protection de vos données ou pour exercer vos droits, vous pouvez nous écrire à l'adresse e-mail ci-dessus.

2. Conseiller à la protection des données

Aucun conseiller à la protection des données n'a été désigné. Les demandes sont traitées directement par le titulaire de l'entreprise.

3. Données traitées

Nous traitons uniquement les données nécessaires aux finalités décrites ci-dessous. Selon votre utilisation du site et de nos services, il s'agit des catégories suivantes.

Consultation du site

Lors de chaque visite, l'hébergeur enregistre des données techniques dans des journaux serveur : adresse IP, date et heure, page consultée, référent, type de navigateur et de système d'exploitation. Ces données servent à fournir le site, à en assurer la sécurité et à diagnostiquer les incidents.

Mesure d'audience et performance

Nous utilisons Vercel Web Analytics et Vercel Speed Insights pour obtenir des statistiques de fréquentation et des mesures de performance (pages vues, provenance, type d'appareil, pays, temps de chargement). Ces outils fonctionnent sans cookie et ne nous permettent pas de vous identifier : nous n'avons accès qu'à des données agrégées.

Stockage local et journal des préférences

Votre choix concernant le bandeau d'information est enregistré dans le stockage local (localStorage) de votre navigateur. Afin de pouvoir documenter ce choix, nous l'enregistrons également dans un journal comprenant la date, les catégories choisies, votre adresse IP, l'agent utilisateur (navigateur) et, si vous êtes connecté, l'identifiant de votre compte.

Si vous vous connectez à votre espace client, un cookie de session strictement nécessaire à l'authentification est déposé. Nous n'utilisons pas de cookies publicitaires.

Formulaire de contact et échanges par e-mail

Nom, adresse e-mail, numéro de téléphone (facultatif), type de projet et contenu de votre message, ainsi que les échanges de correspondance qui en découlent.

Configurateur et demande de devis

Réponses saisies dans le configurateur (type de projet, fonctionnalités souhaitées, description), estimation indicative calculée et, lorsque vous demandez un devis, vos coordonnées (nom, entreprise, e-mail, téléphone) et les informations utiles à l'établissement de l'offre.

Compte client et exécution du projet

Prénom, nom, adresse e-mail, nom de l'entreprise, mot de passe (enregistré uniquement sous forme chiffrée par hachage), projets, historique des statuts, demandes de modification, livrables et contenus que vous nous transmettez pour la réalisation du site (textes, images, logos, etc.).

Paiement et facturation

Montants, dates, statut et références des paiements, devis acceptés et factures. En cas de paiement par virement (QR-facture), nous recevons de notre banque les informations figurant sur l'ordre de paiement (nom du donneur d'ordre, compte, référence). En cas de paiement par carte, celui-ci est traité par Stripe : nous recevons uniquement une référence de transaction et son statut, jamais le numéro complet de votre carte.

Sécurité et suivi des erreurs

Pour protéger le site contre les abus, le nombre de requêtes par adresse IP est limité pendant quelques minutes. Lorsqu'une erreur technique survient, un rapport est transmis à notre outil de suivi d'erreurs (description de l'erreur, page concernée, navigateur, contexte technique). Les mots de passe, jetons et autres champs sensibles sont masqués et les adresses e-mail sont partiellement masquées avant l'envoi ; ces rapports peuvent néanmoins contenir des données personnelles résiduelles.

4. Finalités et fondements

Nous traitons vos données pour les finalités suivantes :

  • Mesures précontractuelles et exécution du contrat : répondre à vos demandes, établir des devis, réaliser, livrer et maintenir les projets, gérer votre compte, encaisser les paiements, assurer le support.
  • Obligations légales : tenue et conservation des livres et pièces comptables pendant 10 ans (art. 958f du Code des obligations), réponse aux demandes des autorités compétentes.
  • Intérêt prépondérant : sécurité et bon fonctionnement du site, prévention des abus et de la fraude, correction des erreurs, statistiques de fréquentation agrégées, documentation de vos préférences, constatation, exercice ou défense de droits.
  • Consentement : lorsque nous vous le demandons expressément. Vous pouvez retirer votre consentement à tout moment pour l'avenir.

Nous n'utilisons pas vos données à des fins publicitaires, ne les vendons pas et ne réalisons pas de profilage.

5. Destinataires et sous-traitants

Nous faisons appel aux prestataires suivants, qui traitent des données pour notre compte en qualité de sous-traitants et sont liés par un contrat de traitement des données :

PrestataireRôlePaysGaranties en cas de communication à l'étranger
Vercel Inc.Hébergement du site, journaux serveur, mesure d'audience et de performanceÉtats-Unis (réseau mondial)Certification Swiss-U.S. Data Privacy Framework
Supabase Inc.Base de données (PostgreSQL) : comptes, projets, devis, messages, journal des préférencesServeurs situés dans l'Union européenne ou aux États-UnisCertification Swiss-U.S. Data Privacy Framework ou clauses contractuelles types avec avenant suisse
StripePaiement par carte (optionnel)Irlande, États-UnisCertification Swiss-U.S. Data Privacy Framework ou clauses contractuelles types avec avenant suisse
ResendEnvoi des e-mails transactionnelsÉtats-UnisCertification Swiss-U.S. Data Privacy Framework ou clauses contractuelles types avec avenant suisse
SentrySuivi des erreurs techniquesÉtats-UnisCertification Swiss-U.S. Data Privacy Framework ou clauses contractuelles types avec avenant suisse
UpstashLimitation du nombre de requêtes (adresse IP)Union européenne ou États-UnisCertification Swiss-U.S. Data Privacy Framework ou clauses contractuelles types avec avenant suisse
Infomaniak Network SAMessagerie électronique (contact@numewoo.ch)SuissePas de communication à l'étranger

Pour les paiements par carte, Stripe traite également certaines données en tant que responsable indépendant (notamment pour la prévention de la fraude et le respect de ses obligations réglementaires), conformément à sa propre déclaration de confidentialité. Les paiements par virement transitent par notre établissement bancaire. Nous pouvons en outre communiquer des données à une fiduciaire chargée de notre comptabilité, à nos conseillers ou aux autorités lorsque la loi l'exige.

6. Communication de données à l'étranger

Certains prestataires sont établis ou traitent des données hors de Suisse, en particulier aux États-Unis. Une communication n'a lieu que vers un État dont la législation assure un niveau de protection adéquat selon le Conseil fédéral, ou vers un destinataire certifié selon le Swiss-U.S. Data Privacy Framework, ou encore sur la base de garanties appropriées telles que les clauses contractuelles types reconnues par le Préposé fédéral à la protection des données et à la transparence (PFPDT), conformément aux art. 16 et 17 LPD. Vous pouvez obtenir des informations sur ces garanties en nous contactant.

7. Durées de conservation

Nous conservons les données aussi longtemps que la finalité l'exige ou que la loi l'impose, puis nous les effaçons ou les anonymisons :

CatégorieDurée
Journaux serveur de l'hébergeur30 jours au maximum
Limitation des requêtes (adresse IP)Quelques minutes
Rapports d'erreurs techniques90 jours au maximum
Journal des préférences (IP, navigateur, choix)12 mois
Messages de contact sans suite contractuelle12 mois après le dernier échange
Demandes de devis non acceptées12 mois après la demande
Compte clientJusqu'à sa suppression, ou 3 ans après la dernière activité
Données de projet et correspondance contractuelleDurée du contrat, puis 10 ans (délai de prescription, art. 127 CO)
Devis acceptés, factures, pièces de paiement10 ans (art. 958f CO)
Liens de réinitialisation du mot de passe1 heure

Lors de la suppression d'un compte, les données d'identification sont anonymisées ; les pièces soumises à l'obligation de conservation comptable sont conservées jusqu'à l'échéance du délai légal.

8. Sécurité des données

Nous prenons des mesures techniques et organisationnelles appropriées pour protéger vos données : chiffrement des communications (HTTPS/TLS), mots de passe enregistrés uniquement sous forme hachée, accès aux données limité aux personnes qui en ont besoin, masquage des données sensibles dans les rapports d'erreurs et recours à des prestataires reconnus. Aucun système n'offre toutefois une sécurité absolue.

9. Décisions individuelles automatisées

Le configurateur calcule une estimation de prix indicative à partir de vos réponses. Cette estimation ne constitue pas une décision : toute offre est vérifiée et validée par une personne avant de vous être adressée. Nous ne prenons aucune décision individuelle automatisée au sens de l'art. 21 LPD.

10. Vos droits

Dans les limites prévues par la loi, vous disposez notamment des droits suivants :

  • Droit d'accès (art. 25 LPD) : obtenir gratuitement, en principe dans un délai de 30 jours, les informations sur les données que nous traitons à votre sujet.
  • Rectification des données inexactes ou incomplètes.
  • Effacement de vos données, sous réserve des obligations légales de conservation.
  • Opposition à un traitement, notamment fondé sur notre intérêt prépondérant.
  • Remise ou transmission (art. 28 LPD) des données que vous nous avez communiquées, dans un format électronique courant.
  • Retrait du consentement à tout moment, avec effet pour l'avenir.

Pour exercer ces droits, écrivez-nous à contact@numewoo.ch. Afin d'éviter toute communication abusive, nous pouvons vous demander de justifier de votre identité. Nous pouvons restreindre ou refuser une demande dans les cas prévus par la loi ; nous vous en indiquerons alors le motif.

11. Autorité de surveillance

Vous avez le droit de vous adresser au Préposé fédéral à la protection des données et à la transparence (PFPDT), Feldeggweg 1, 3003 Berne, www.edoeb.admin.ch. Nous vous invitons toutefois à nous contacter d'abord, afin que nous puissions répondre à votre demande.

12. Personnes se trouvant dans l'Union européenne

Si vous vous trouvez dans l'Union européenne ou l'Espace économique européen et que nous vous proposons nos services, le Règlement général sur la protection des données (RGPD) peut s'appliquer en vertu de son art. 3 al. 2. Vous disposez alors des droits prévus par le RGPD (accès, rectification, effacement, limitation, portabilité, opposition) et du droit d'introduire une réclamation auprès de l'autorité de protection des données de votre lieu de résidence. Les fondements indiqués au chapitre « Finalités et fondements » correspondent à l'art. 6 al. 1 let. a, b, c et f RGPD.

13. Modifications

Nous pouvons adapter la présente politique en fonction de l'évolution de nos services ou de la législation. La version publiée sur cette page fait foi. Voir aussi l'Impressum et les conditions générales.