Politique de confidentialité
Mise à jour : 25 août 2026.
1. Champ d'application
Cette politique décrit les traitements de données liés au site et à la plateforme HORLOGIS. Elle vise notamment les exigences de la loi fédérale suisse sur la protection des données (LPD). Lorsque d'autres règles impératives s'appliquent à une personne ou à un traitement, elles demeurent réservées.
2. Données traitées
Selon l'utilisation : identité professionnelle, coordonnées, société, rôle, informations de profil, authentification, paramètres d'abonnement, données de paiement reçues de Stripe, demandes d'offre, offres, messages, fichiers professionnels, journaux de sécurité, consentements et données techniques nécessaires au fonctionnement.
3. Finalités
Nous traitons ces données pour créer et sécuriser les comptes, fournir les fonctions HORLOGIS, gérer les abonnements, faciliter les relations B2B, envoyer les notifications nécessaires, prévenir la fraude et les abus, assurer la sécurité, diagnostiquer les incidents, sauvegarder le service, respecter les obligations légales et améliorer le produit lorsque cela est permis.
4. Minimisation et anonymat métier
HORLOGIS utilise des alias et des contrôles d'autorisation afin d'éviter la révélation inutile de l'identité réelle entre utilisateurs. Les écrans et API ne doivent exposer que les informations nécessaires au rôle et à l'étape du processus. Les journaux techniques sont conçus pour éviter l'enregistrement de secrets et limiter les données personnelles.
5. Hébergement suisse
Le cœur applicatif, la base PostgreSQL et les sauvegardes métier de HORLOGIS sont exploités sur l'infrastructure Infomaniak en Suisse. Les emails transactionnels HORLOGIS sont envoyés via le SMTP Infomaniak. Cette affirmation d'hébergement suisse ne signifie pas que chaque prestataire facultatif utilisé par une fonction spécifique traite nécessairement toutes ses données exclusivement en Suisse.
6. Prestataires et communications
Selon les fonctions activées, HORLOGIS peut recourir notamment à Infomaniak pour l'infrastructure et l'email, Stripe pour les paiements, Sentry pour le diagnostic d'erreurs, PostHog et Google Analytics pour la mesure d'audience après consentement lorsque configurés, ainsi qu'à Anthropic ou Google Gemini lorsqu'un utilisateur déclenche explicitement une fonction d'intelligence artificielle. Les données transmises sont limitées à ce qui est nécessaire à la fonction ; des mesures de réduction et d'anonymisation sont appliquées lorsque techniquement possible.
7. Intelligence artificielle
Les fonctions IA sont optionnelles et ne prennent pas de décision commerciale autonome. Des informations techniques saisies par l'utilisateur peuvent être transmises au fournisseur du modèle sélectionné. HORLOGIS retire les champs d'identité structurés évidents et limite les volumes avant transmission, mais l'utilisateur doit éviter d'insérer des données personnelles ou secrets inutiles dans un texte libre. Les résultats IA doivent être vérifiés humainement.
8. Paiements
Les données de carte ne sont pas stockées par HORLOGIS : le parcours de paiement est traité par Stripe. HORLOGIS conserve les identifiants techniques et statuts nécessaires pour relier l'abonnement au compte et déterminer les droits d'accès.
9. Mesure d'audience et consentement
Les outils de mesure d'audience non nécessaires ne sont pas chargés par HORLOGIS sans choix positif de l'utilisateur. Le refus n'empêche pas l'utilisation des fonctions essentielles. Les choix sont décrits dans la page Cookies et mesure d'audience.
10. Sécurité
Les mesures comprennent notamment chiffrement TLS en transit, mots de passe hachés, contrôle d'accès par rôle et propriété, clés sensibles côté serveur, limitation de débit, journalisation de sécurité, sauvegardes, surveillance, séparation des fichiers privés et procédures de déploiement avec rollback.
11. Conservation
Les données sont conservées pendant la durée nécessaire à la fourniture du service, à la sécurité, à la preuve des opérations et aux obligations légales ou contractuelles. La fermeture d'un compte déclenche la suppression ou l'anonymisation des données qui ne doivent plus être conservées, sous réserve des obligations de conservation et de la protection des droits de tiers.
12. Droits
Selon le droit applicable, une personne peut demander l'accès à ses données, leur rectification, leur export lorsqu'il est prévu, ou la suppression/anonymisation des données qui ne doivent plus être conservées. Les demandes sont adressées à contact@horlogis.ch. Une vérification raisonnable de l'identité peut être demandée avant toute communication sensible.
13. Transferts internationaux
Lorsqu'un prestataire facultatif traite des données hors de Suisse, PEP's Swiss SA vise à limiter les données concernées et à utiliser les mécanismes contractuels et garanties appropriés disponibles auprès de ce prestataire. Les fonctionnalités concernées et les prestataires peuvent évoluer ; la présente politique est mise à jour en cas de changement substantiel.
14. Contact
Questions de confidentialité, exercice d'un droit ou signalement : contact@horlogis.ch.