Politique de confidentialité
La présente politique explique comment TalentWide SA traite les données personnelles dans le cadre du site et de l'application DiagNow. Elle est rédigée conformément à la Loi fédérale suisse sur la protection des données (LPD/nLPD) et, lorsque cela est applicable, au RGPD.
- 1. Responsable et contact
- 2. Rôles respectifs
- 3. Données traitées
- 4. Finalités du traitement
- 5. Sous-traitants et destinataires
- 6. Localisation et transferts
- 7. Mesure produit PostHog
- 8. Paiements Stripe
- 9. E-mails et SMTP
- 10. Durées de conservation
- 11. Sécurité
- 12. Droits des personnes concernées
- 13. Cookies
- 14. Modifications
1. Responsable et contact
TalentWide SA
Rue de Lausanne 127, 1202 Genève, Suisse
IDE : CHE-260.347.514
Contact protection des données : info@diagnow.ch
2. Rôles respectifs
TalentWide SA est responsable des traitements liés au site, aux comptes utilisateurs, à la sécurité, à la facturation, au support, à la mesure produit et à l'exploitation de la plateforme.
Pour les données métier saisies par une organisation dans DiagNow, notamment ses clients, contacts, rapports, photos, plans, devis, factures, rendez-vous et commentaires, l'organisation utilisatrice reste responsable de déterminer si elle a le droit de collecter et traiter ces données. TalentWide SA intervient alors comme prestataire technique pour héberger, traiter, afficher, exporter et sécuriser ces données dans le cadre du service.
3. Données traitées
Selon votre utilisation de DiagNow, nous pouvons traiter les catégories suivantes :
| Catégorie | Exemples |
|---|---|
| Compte utilisateur | Nom, prénom, adresse e-mail, mot de passe haché, préférences, signature, libellé professionnel, paramètres de sécurité. |
| Organisation | Raison sociale, adresse, e-mail de facturation, paramètres d'entreprise, membres, rôles, invitations, quotas d'utilisateurs et stockage. |
| Abonnement et facturation | Pack choisi, essai gratuit, nombre d'utilisateurs, stockage souscrit, statut d'abonnement, identifiants client et abonnement Stripe, historique de checkout et portail de facturation. |
| Données métier | Clients, contacts, devis, factures, paiements, relances, rapports polluants, rapports VDI, plans, photos, annexes, commentaires, rendez-vous et exports PDF. |
| Données potentiellement sensibles | Photos, signatures, documents ou commentaires importés par les utilisateurs et pouvant contenir des données personnelles selon leur contenu. |
| Configuration d'envoi | Paramètres SMTP, hôte, port, identifiant, mot de passe chiffré, destinataires, objets et corps des e-mails programmés. |
| Données techniques | Adresse IP, agent utilisateur, identifiants de session, journaux de sécurité, erreurs applicatives, horodatages et métadonnées nécessaires au bon fonctionnement. |
| Mesure produit | Pages consultées, clics, formulaires soumis, parcours d'inscription, essai gratuit, abonnement, usage des modules CRM, rapports, agenda et paramètres. |
| Contact et support | Nom, e-mail, organisation, message, pièces jointes éventuelles, date et adresse IP lors de l'envoi. |
4. Finalités du traitement
Les données sont traitées uniquement pour des finalités déterminées, notamment :
- Créer et gérer les comptes utilisateurs et les organisations.
- Fournir les modules DiagNow : rapports, CRM, devis, factures, agenda, exports PDF, portail client et paramètres.
- Assurer la sécurité, l'authentification, la prévention des abus et le cloisonnement des organisations.
- Gérer l'essai gratuit, les abonnements, les paiements, les factures et les accès au service.
- Fournir l'assistance, répondre aux demandes de contact et corriger les problèmes techniques.
- Mesurer l'usage réel du produit pour comprendre les parcours, améliorer l'ergonomie, prioriser les développements et détecter les fonctionnalités peu utilisées.
- Respecter les obligations légales, notamment comptables, fiscales et de sécurité.
5. Sous-traitants et destinataires
Nous faisons appel à un nombre limité de prestataires nécessaires au fonctionnement du service :
| Prestataire | Rôle | Localisation principale |
|---|---|---|
| Infomaniak Network SA | Hébergement de l'application, base de données, stockage, sauvegardes et e-mails de service. | Suisse |
| Stripe Payments Europe, Ltd. / Stripe, Inc. | Paiement en ligne, abonnements, portail de facturation, moyens de paiement, factures Stripe et événements de paiement. | Union européenne / États-Unis selon les services Stripe utilisés |
| PostHog | Mesure produit, événements d'usage, parcours d'inscription, abonnement et usage de l'application. | Union européenne lorsque l'hébergement PostHog EU est configuré |
| Prestataire SMTP configuré par l'organisation | Envoi d'e-mails depuis l'adresse de l'organisation lorsque celle-ci configure son propre serveur SMTP. | Selon le prestataire choisi par l'organisation |
Aucune donnée personnelle n'est vendue. Les données ne sont communiquées à des tiers que si cela est nécessaire au fonctionnement du service, au paiement, à la sécurité, au support, à la mesure produit, à l'envoi d'e-mails demandé par l'utilisateur ou si la loi l'exige.
6. Localisation et transferts
Les données applicatives principales sont hébergées chez Infomaniak en Suisse. Certains prestataires, notamment Stripe ou PostHog, peuvent traiter des données dans l'Union européenne ou dans d'autres pays. Lorsque des données sont transférées vers un pays ne disposant pas d'un niveau de protection reconnu comme adéquat, nous nous appuyons sur les garanties contractuelles et mesures prévues par le prestataire concerné.
7. Mesure produit PostHog
DiagNow utilise PostHog pour comprendre comment le site et l'application sont utilisés : pages vues, clics, formulaires soumis, parcours vers l'essai gratuit, création de compte, création d'organisation, checkout, usage des pages CRM, rapports, agenda et paramètres. Cette mesure nous aide à améliorer l'application et à identifier les fonctionnalités réellement utiles.
Nous évitons d'envoyer volontairement le contenu métier sensible dans PostHog : pas de contenu de rapports, de devis, de factures, de photos, de champs libres ou de mots de passe. Certains événements peuvent toutefois contenir des métadonnées techniques, comme l'identifiant interne d'une organisation, d'un utilisateur, d'une route ou d'un élément métier.
8. Paiements Stripe
Les paiements et abonnements sont traités par Stripe. Lorsque vous accédez au checkout ou au portail de facturation, Stripe peut traiter les informations nécessaires au paiement, à la prévention de la fraude, à la facturation et à la gestion de l'abonnement. DiagNow ne stocke pas les numéros complets de carte bancaire.
9. E-mails et SMTP
DiagNow permet de connecter un serveur SMTP afin d'envoyer des devis, factures, rapports et messages depuis l'adresse de l'organisation. Les identifiants SMTP sont stockés chiffrés. Nous ne lisons pas la boîte e-mail de l'utilisateur. Pour les e-mails programmés ou envoyés depuis DiagNow, nous traitons les destinataires, l'objet, le contenu du message et les pièces nécessaires à l'envoi.
10. Durées de conservation
- Compte actif : pendant la durée d'utilisation du service.
- Compte supprimé : suppression ou anonymisation dans un délai raisonnable, sauf obligation légale ou nécessité de sécurité.
- Données d'organisation : conservées pendant la durée du contrat, puis supprimées ou exportables selon les modalités convenues.
- Pièces comptables : conservées 10 ans conformément aux obligations comptables suisses.
- Journaux techniques et sécurité : conservés pendant la durée nécessaire à la sécurité, au diagnostic et à la prévention des abus.
- Données PostHog : conservées selon la configuration de l'outil et les besoins d'analyse produit.
- Demandes de contact/support : conservées le temps nécessaire au traitement de la demande et au suivi commercial ou support.
11. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles adaptées, notamment :
- Chiffrement HTTPS des communications.
- Mots de passe stockés sous forme hachée.
- Authentification à deux facteurs disponible.
- Chiffrement des secrets sensibles, comme les mots de passe SMTP.
- Cloisonnement des organisations et contrôle des droits d'accès.
- Sauvegardes et mesures de continuité chez l'hébergeur.
- Limitation des accès internes aux besoins d'exploitation, de support et de sécurité.
12. Droits des personnes concernées
Conformément à la LPD, vous pouvez demander l'accès à vos données personnelles, leur rectification, leur suppression lorsque les conditions sont réunies, ainsi que des informations sur leur traitement. Vous pouvez également vous opposer à certains traitements lorsque la loi le permet.
Pour exercer ces droits, contactez-nous à info@diagnow.ch en indiquant clairement votre demande. Nous pouvons demander une preuve d'identité si nécessaire. Vous pouvez également contacter le Préposé fédéral à la protection des données et à la transparence (PFPDT).
Si votre demande concerne des données saisies par une organisation utilisatrice dans DiagNow, il est possible que nous devions transmettre ou coordonner la demande avec cette organisation, car elle reste responsable de ses propres données métier.
13. Cookies
DiagNow utilise des cookies nécessaires au fonctionnement du service, notamment session, sécurité CSRF et préférences. Stripe peut utiliser des cookies lors du checkout ou du portail de facturation. PostHog peut utiliser des cookies ou technologies similaires pour la mesure produit. Aucun cookie publicitaire n'est déposé. Pour plus de détails, consultez notre politique cookies.
14. Modifications
Cette politique peut être mise à jour pour tenir compte d'évolutions légales, techniques ou fonctionnelles. La date de dernière mise à jour figure en haut de page. En cas de modification substantielle, nous pouvons informer les utilisateurs par e-mail, notification dans l'application ou message sur le site.