Politique de confidentialité
La présente politique explique comment TalentWide SA traite les données personnelles dans le cadre du site et de l’application DiagNow. Elle est rédigée conformément à la Loi fédérale suisse sur la protection des données (LPD/nLPD) et, lorsque cela est applicable, au RGPD.
- 1. Responsable et contact
- 2. Rôles respectifs
- 3. Données traitées
- 4. Finalités du traitement
- 5. Sous-traitants et destinataires
- 6. Localisation et transferts
- 7. Mesure produit et gestion des balises
- 8. Paiements
- 9. E-mails et SMTP
- 10. Application Android et copies hors ligne
- 11. Durées de conservation
- 12. Sécurité
- 13. Droits des personnes concernées
- 14. Cookies
- 15. Modifications
1. Responsable et contact
TalentWide SA
Rue de Lausanne 127, 1202 Genève, Suisse
IDE : CHE-260.347.514
Contact protection des données : info@diagnow.ch
2. Rôles respectifs
TalentWide SA est responsable des traitements liés au site, aux comptes utilisateurs, à la sécurité, à la facturation, au support, à la mesure produit et à l’exploitation de la plateforme.
Pour les données métier saisies par une organisation dans DiagNow, notamment ses clients, contacts, rapports, photos, plans, devis, factures, rendez-vous et commentaires, l’organisation utilisatrice reste responsable de déterminer si elle a le droit de collecter et traiter ces données. TalentWide SA intervient alors comme prestataire technique pour héberger, traiter, afficher, exporter et sécuriser ces données dans le cadre du service.
3. Données traitées
Selon votre utilisation de DiagNow, nous pouvons traiter les catégories suivantes :
| Catégorie | Exemples |
|---|---|
| Compte utilisateur | Nom, prénom, adresse e-mail, mot de passe haché, préférences, signature, libellé professionnel, paramètres de sécurité. |
| Organisation | Raison sociale, adresse, e-mail de facturation, paramètres d’entreprise, membres, rôles, invitations, quotas d’utilisateurs et stockage. |
| Abonnement et facturation | Pack choisi, essai gratuit, nombre d’utilisateurs, stockage souscrit, statut d’abonnement, historique de souscription et portail de facturation. |
| Données métier | Clients, contacts, devis, factures, paiements, relances, rapports polluants, rapports VDI, plans, photos, annexes, commentaires, rendez-vous et exports PDF. |
| Données potentiellement sensibles | Photos, signatures, documents ou commentaires importés par les utilisateurs et pouvant contenir des données personnelles selon leur contenu. |
| Configuration d’envoi | Paramètres SMTP, hôte, port, identifiant, mot de passe chiffré, destinataires, objets et corps des e-mails programmés. |
| Données techniques | Adresse IP, agent utilisateur, identifiants de session, journaux de sécurité, erreurs applicatives, horodatages et métadonnées nécessaires au bon fonctionnement. |
| Mesure produit | Pages consultées, clics, formulaires soumis, parcours d’inscription, essai gratuit, abonnement, usage des modules, choix de consentement et données techniques liées au chargement du gestionnaire de balises. |
| Contact et support | Nom, e-mail, organisation, message, pièces jointes éventuelles, date et adresse IP lors de l’envoi. |
| Application Android et synchronisation | Identifiant d’appareil, jeton de synchronisation, état de connexion, données métier et fichiers conservés localement pour le mode hors ligne, ainsi que photos, plans ou documents choisis avec votre autorisation. |
4. Finalités du traitement
Les données sont traitées uniquement pour des finalités déterminées, notamment :
- Créer et gérer les comptes utilisateurs et les organisations.
- Fournir les modules DiagNow : rapports, CRM, devis, factures, agenda, exports PDF, portail client et paramètres.
- Assurer la sécurité, l’authentification, la prévention des abus et le cloisonnement des organisations.
- Gérer l’essai gratuit, les abonnements, les paiements, les factures et les accès au service.
- Fournir l’assistance, répondre aux demandes de contact et corriger les problèmes techniques.
- Mesurer l’usage réel du produit pour comprendre les parcours, améliorer l’ergonomie, prioriser les développements et détecter les fonctionnalités peu utilisées.
- Exécuter les intégrations choisies par l’organisation, notamment Bexio, les sources géographiques suisses et les services cartographiques. Aucun LIMS externe n’est actuellement utilisé en production.
- Permettre l’utilisation de l’application Android, la prise de photos, l’accès aux fichiers demandés et la synchronisation sécurisée, y compris temporairement hors ligne.
- Respecter les obligations légales, notamment comptables, fiscales et de sécurité.
5. Sous-traitants et destinataires
Nous faisons appel à un nombre limité de prestataires nécessaires au fonctionnement du service :
| Prestataire | Rôle | Localisation principale |
|---|---|---|
| Infomaniak Network SA | Hébergement de l’application, de la base de données, des fichiers et des sauvegardes. | Suisse |
| Stripe Payments Europe, Ltd. / Stripe, Inc. | Paiement en ligne, abonnements, portail de facturation, moyens de paiement, factures et événements de paiement. | Union européenne / États-Unis selon les services utilisés |
| PostHog | Mesure produit, événements d’usage, parcours d’inscription, abonnement et usage de l’application. | PostHog Cloud EU, région AWS eu-central-1, Francfort (Allemagne) |
| Google Tag Manager — Google Ireland Limited / Google LLC | Chargement et gestion du conteneur de balises, ainsi que transmission des signaux de consentement aux balises Google compatibles. | Union européenne / États-Unis selon l’infrastructure de Google |
| Prestataire SMTP configuré par l’organisation | Envoi d’e-mails par le prestataire externe choisi et configuré par l’organisation. DiagNow ne fournit pas de serveur SMTP. | Selon le prestataire choisi par l’organisation |
| bexio AG (si l’organisation active l’intégration) | Synchronisation des contacts, devis, factures, paiements et références comptables sélectionnés par l’organisation. | Suisse |
| swisstopo, RegBL/MADD de l’OFS et SITG Genève | Recherche d’adresses, bâtiments, parcelles et informations cadastrales issues de sources publiques suisses. | Suisse |
| OpenStreetMap Foundation / Nominatim | Géocodage et géocodage inverse d’une adresse ou de coordonnées lorsque cette fonction est utilisée. | Royaume-Uni / Europe selon l’infrastructure du service |
| LIMS externes | Aucun LIMS externe n’est actuellement utilisé en production. La politique sera mise à jour avant l’activation d’un tel service. | Sans objet actuellement |
| Google Maps ou Apple Plans (sur ouverture explicite) | Ouverture d’une adresse ou d’un itinéraire dans l’application cartographique choisie sur l’appareil. | Union européenne / États-Unis selon le fournisseur et l’appareil |
| Google Play / Android | Distribution et mise à jour de l’application Android, sécurité de la plateforme et diagnostics fournis par Google. | Union européenne / États-Unis selon l’infrastructure de Google |
Aucune donnée personnelle n’est vendue. Les données ne sont communiquées à des tiers que si cela est nécessaire au fonctionnement du service, au paiement, à la sécurité, au support, à la mesure produit, à l’envoi d’e-mails, au géocodage, à la cartographie, à une intégration activée par l’organisation, ou si la loi l’exige.
6. Localisation et transferts
L’application, la base de données, les fichiers et les sauvegardes sont hébergés chez Infomaniak en Suisse. PostHog Cloud EU est hébergé dans la région AWS eu-central-1 à Francfort, en Allemagne ; selon PostHog, les données d’événements, les données utilisateurs et le produit de cette instance européenne ne sont pas transférés aux États-Unis. Stripe, Google, Google Play/Android, OpenStreetMap/Nominatim, Apple et le prestataire SMTP choisi par l’organisation peuvent traiter les données nécessaires dans l’Union européenne ou dans d’autres pays selon le service utilisé. Bexio et les sources géographiques officielles suisses traitent principalement les données en Suisse. Aucun LIMS externe n’est actuellement utilisé en production. Lorsqu’un transfert vise un pays ne disposant pas d’un niveau de protection reconnu comme adéquat, nous nous appuyons sur les garanties contractuelles et mesures prévues par le prestataire concerné.
7. Mesure produit et gestion des balises
Avec votre consentement, DiagNow utilise PostHog pour comprendre comment le site et l’application sont utilisés : pages et routes consultées, types de clics et de formulaires, parcours vers l’essai gratuit, création de compte, création d’organisation, checkout et usage des principaux modules. Un refus n’empêche pas l’utilisation du service. Les pages du dashboard d’administration de la plateforme n’envoient aucun événement à PostHog et ne chargent ni PostHog ni Google Tag Manager.
Le session replay est limité aux pages publiques de présentation, après consentement. Il n’est jamais démarré dans l’application connectée ni dans le dashboard d’administration. Sur les pages publiques, les champs de saisie sont masqués et le support ainsi que les zones signalées comme sensibles sont exclus de l’enregistrement. Les enregistrements de session sont conservés au maximum 30 jours. Les événements d’analyse excluent texte libre, contenu métier, message, erreur détaillée, token ou autre secret. PostHog reçoit uniquement des identifiants internes pour les utilisateurs et organisations, jamais leur adresse e-mail ni leur nom dans les propriétés d’analyse.
Google Tag Manager est chargé sur les pages afin de gérer le conteneur GTM-PPXWSRVL. Avant toute décision, DiagNow transmet les états analytics et publicitaires comme refusés. L’acceptation autorise uniquement le stockage analytics ; les stockages et usages publicitaires restent refusés. Le chargement du conteneur peut communiquer à Google l’adresse IP et les données techniques usuelles de la requête, l’origine du site et l’état de consentement. Toute nouvelle balise ou finalité ajoutée au conteneur devra respecter ce choix et être documentée ici avant son activation.
Vous pouvez accepter, refuser ou modifier ce choix à tout moment depuis notre politique cookies. Le choix est conservé dans le stockage local de votre navigateur.
8. Paiements
Les paiements et abonnements sont traités par Stripe. Lorsque vous accédez au checkout ou au portail de facturation sur le site Web, Stripe peut traiter les informations nécessaires au paiement, à la prévention de la fraude, à la facturation et à la gestion de l’abonnement. L’application Android ne présente pas de paiement ou de lien d’achat Stripe. DiagNow ne stocke pas les numéros complets de carte bancaire.
9. E-mails et SMTP
DiagNow ne fournit pas de service ni de serveur SMTP. L’organisation ou l’utilisateur connecte son propre prestataire de messagerie afin d’envoyer les e-mails automatiques, devis, factures, rapports et messages depuis son adresse. Les identifiants SMTP sont stockés chiffrés et servent uniquement à établir cette connexion. Nous ne lisons pas la boîte e-mail de l’utilisateur. Pour les e-mails programmés ou envoyés depuis DiagNow, nous traitons les destinataires, l’objet, le contenu du message et les pièces nécessaires à l’envoi. Les conditions et la localisation du traitement dépendent du prestataire choisi par l’organisation ou l’utilisateur.
10. Application Android et copies hors ligne
L’application Android peut enregistrer sur l’appareil une base locale et des copies de données métier, photos, plans et documents afin de permettre la consultation, la saisie et la synchronisation lorsque la connexion est momentanément indisponible. Ces données restent sous le contrôle du système Android et peuvent subsister sur l’appareil après une déconnexion.
La suppression d’un compte révoque les sessions et jetons mobiles côté serveur et empêche toute nouvelle synchronisation. Un serveur ne peut toutefois pas effacer à distance une copie située sur un appareil qui ne se reconnecte pas. Pour une suppression immédiate sur l’appareil, l’utilisateur doit effacer les données de DiagNow dans les réglages Android ou désinstaller l’application.
L’accès à la caméra, aux photos, aux fichiers ou aux notifications est utilisé uniquement pour la fonction demandée et dépend des autorisations accordées dans Android. Google Play et Android peuvent traiter leurs propres données techniques et diagnostics selon les paramètres du compte et de l’appareil.
11. Durées de conservation
- Compte actif : pendant la durée d’utilisation du service.
- Compte supprimé : suppression ou anonymisation dans un délai raisonnable, sauf obligation légale ou nécessité de sécurité.
- Données d’organisation : conservées pendant la durée du contrat, puis supprimées ou exportables selon les modalités convenues.
- Pièces comptables : les factures émises, paiements et pièces justificatives réellement soumises à conservation sont conservés 10 ans à compter de la fin de l’exercice concerné, conformément notamment à l’art. 958f CO. Lors de la fermeture d’une organisation, ces pièces sont séparées des données opérationnelles et placées dans une archive légale scellée qui conserve l’identité de l’organisation, les références et les empreintes d’intégrité nécessaires pour pouvoir les retrouver. Cette archive est accessible uniquement aux administrateurs habilités, puis purgée à l’échéance sauf blocage légal. Les brouillons et simples devis ne sont pas automatiquement des pièces comptables à conserver pendant 10 ans.
- Journaux techniques et sécurité : conservés pendant la durée nécessaire à la sécurité, au diagnostic et à la prévention des abus.
- Données PostHog : les enregistrements de session sont conservés au maximum 30 jours. Les événements analytiques suivent la durée configurée dans le projet PostHog ou sont supprimés à la suite d’une demande d’effacement vérifiée.
- Demandes de contact/support : conservées le temps nécessaire au traitement de la demande et au suivi commercial ou support.
12. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles adaptées, notamment :
- Chiffrement HTTPS des communications.
- Mots de passe stockés sous forme hachée.
- Authentification à deux facteurs disponible.
- Chiffrement des secrets sensibles, comme les mots de passe SMTP.
- Cloisonnement des organisations et contrôle des droits d’accès.
- Sauvegardes et mesures de continuité chez l’hébergeur.
- Limitation des accès internes aux besoins d’exploitation, de support et de sécurité.
13. Droits des personnes concernées
Conformément à la LPD, vous pouvez demander l’accès à vos données personnelles, leur rectification, leur suppression lorsque les conditions sont réunies, ainsi que des informations sur leur traitement. Vous pouvez également vous opposer à certains traitements lorsque la loi le permet.
Pour exercer ces droits, contactez-nous à info@diagnow.ch en indiquant clairement votre demande. Nous pouvons demander une preuve d’identité si nécessaire. Vous pouvez également contacter le Préposé fédéral à la protection des données et à la transparence (PFPDT).
Si votre demande concerne des données saisies par une organisation utilisatrice dans DiagNow, il est possible que nous devions transmettre ou coordonner la demande avec cette organisation, car elle reste responsable de ses propres données métier.
La procédure détaillée pour demander la suppression d’un compte DiagNow est accessible publiquement.
14. Cookies
DiagNow utilise des cookies nécessaires au fonctionnement du service, notamment session, sécurité CSRF et préférences. Le prestataire de paiement peut utiliser des cookies lors du checkout ou du portail de facturation. Google Tag Manager est chargé avec les stockages facultatifs refusés par défaut ; PostHog et les balises de mesure facultatives ne sont activés qu’après votre consentement explicite. Les stockages publicitaires Google restent refusés. Pour plus de détails ou pour modifier votre choix, consultez notre politique cookies.
15. Modifications
Cette politique peut être mise à jour pour tenir compte d’évolutions légales, techniques ou fonctionnelles. La date de dernière mise à jour figure en haut de page. En cas de modification substantielle, nous pouvons informer les utilisateurs par e-mail, notification dans l’application ou message sur le site.