Portée de la politique
La présente politique s’applique aux visiteurs du site, prospects, clients, utilisateurs de comptes, bénéficiaires du support et personnes de contact de partenaires ou fournisseurs.
Elle concerne les traitements réalisés par DevAppiX en qualité de responsable du traitement. Lorsque DevAppiX traite des données exclusivement sur instruction d’un client professionnel, ce client demeure en principe responsable du traitement et un accord de sous-traitance peut compléter la présente politique.
Elle repose principalement sur la Loi fédérale suisse sur la protection des données (LPD). D’autres règles, notamment le RGPD européen, peuvent s’appliquer selon le marché visé et la situation de la personne concernée.
Catégories de données collectées
Nom, prénom, société, fonction, adresse, e-mail et téléphone.
Identifiants, historique, facturation, produits, abonnements et tickets.
Adresse IP, navigateur, appareil, système, journaux et session.
Incidents, captures, configurations, journaux et accès autorisés.
Messages, demandes de devis, appels, avis, choix et consentements.
Montant, devise, statut et référence ; pas le numéro complet de carte.
DevAppiX ne demande pas de données sensibles sans nécessité. Évitez de transmettre des mots de passe, clés privées ou données hautement confidentielles dans un formulaire ordinaire.
Finalités du traitement
- exploiter, sécuriser et améliorer le site ;
- créer et administrer les comptes ;
- répondre aux demandes et établir des devis ;
- traiter commandes, abonnements, paiements, factures et remboursements ;
- fournir les services IA, IT, Cloud, cybersécurité et développement ;
- assurer le support et diagnostiquer les incidents ;
- prévenir la fraude, les abus et les atteintes à la sécurité ;
- respecter les obligations légales, fiscales, comptables et contractuelles ;
- envoyer des communications commerciales lorsqu’elles sont autorisées ;
- constater, exercer ou défendre des droits.
Sources des données et fondements
Les données proviennent principalement de la personne concernée, de son employeur ou mandant, de son utilisation du site, de ses appareils, des prestataires de paiement ou de partenaires impliqués dans la prestation.
Selon le contexte, le traitement repose sur l’exécution d’un contrat ou de mesures précontractuelles, le respect d’une obligation légale, le consentement, ou l’intérêt légitime de DevAppiX à exploiter et sécuriser ses services, communiquer avec ses clients et défendre ses droits.
Lorsqu’un consentement est requis, il peut être retiré pour l’avenir.
Visite du site, hébergement et journaux
Lors de l’accès à devappix.ch, le serveur et les outils de sécurité peuvent enregistrer l’adresse IP, la date et l’heure, la ressource consultée, le site d’origine, le navigateur, le système d’exploitation et les événements de sécurité.
Ces données servent à fournir le contenu, maintenir la stabilité, détecter les attaques, prévenir les fraudes et établir des statistiques techniques.
Hébergeur : Infomaniak Network SA
Comptes et commandes
L’entreprise peut utiliser le site pour gérer le catalogue, le panier, la validation de commande, le compte client, les coupons, les factures et l’historique des achats.
Les données nécessaires comprennent les coordonnées, adresses, articles commandés, montants, statut de paiement, notes de commande, adresse IP et informations de compte.
Paiements sécurisés
Les paiements peuvent être traités par Stripe, PayPal, TWINT ou un autre prestataire affiché au moment du paiement.
DevAppiX ne conserve normalement pas le numéro complet de carte ni son cryptogramme. DevAppiX reçoit des informations limitées telles que le statut, le montant, la devise, le moyen de paiement masqué et l’identifiant de transaction.
Formulaires, e-mail, téléphone et WhatsApp
Lorsque vous utilisez un formulaire, l’e-mail, le téléphone ou WhatsApp, nous traitons vos coordonnées et le contenu de la demande afin d’y répondre, d’établir un devis, d’assurer le suivi et de prévenir les abus.
Les communications par messagerie tierce peuvent être traitées sur l’infrastructure du fournisseur, potentiellement à l’étranger.
Outil antispam/CAPTCHA : reCAPTCHA / Cloudflare Turnstile / Akismet / autre /.
Support informatique et accès à distance
Dans le cadre du support, DevAppiX peut traiter des informations sur les équipements, utilisateurs, comptes, logiciels, incidents, journaux système, captures d’écran et résultats de diagnostic.
Un accès à distance n’est établi qu’avec l’autorisation du Client et pour la durée nécessaire. Le Client reste responsable d’informer les utilisateurs concernés et de ne donner accès qu’aux données nécessaires.
Intelligence artificielle et automatisation
Certains services peuvent recourir à des modèles d’intelligence artificielle pour générer, résumer, classer, traduire, automatiser ou analyser du contenu. Selon la solution, des données peuvent être transmises au fournisseur du modèle ou de la plateforme.
DevAppiX applique un principe de minimisation. Le Client doit anonymiser les informations lorsque cela est possible et signaler toute restriction particulière.
Les contenus générés par IA peuvent nécessiter une vérification humaine. Fournisseurs IA effectivement utilisés : OPEN-AI.
Cookies et stockage local
Le site utilise des cookies nécessaires au panier, à la connexion, à la sécurité, à la langue et aux préférences. Avec votre choix lorsque requis, il peut aussi utiliser des cookies statistiques, marketing ou liés à des contenus externes.
Vous pouvez gérer vos préférences au moyen de la bannière de consentement et des paramètres du navigateur.
Mesure d’audience et contenus externes
Le site peut utiliser Google Analytics, Matomo, Jetpack ou les statistiques de l’hébergeur. Les données peuvent inclure les pages consultées, événements, durée, zone géographique approximative, appareil et source de trafic.
Outil réellement utilisé : GOOGLE ANALYTICS.
Les contenus intégrés tels que YouTube, Google Maps, réseaux sociaux ou polices distantes peuvent transmettre l’adresse IP au fournisseur. Ne conservez que les services réellement présents.
Newsletter et prospection
DevAppiX peut envoyer des informations relatives aux services commandés. Les communications promotionnelles sont envoyées avec le consentement requis ou dans les limites autorisées pour une relation commerciale existante.
Chaque message marketing contient un moyen simple de se désinscrire. .
Destinataires et sous-traitants
- hébergeurs, maintenance, sauvegarde et cybersécurité ;
- prestataires de paiement, banques et prévention de la fraude ;
- fournisseurs Cloud, e-mail, support, CRM, IA et collaboration ;
- comptables, conseillers, assureurs et recouvrement ;
- partenaires techniques intervenant sur une mission ;
- autorités ou tribunaux lorsque la loi l’exige.
Les prestataires ne reçoivent que les données nécessaires et sont sélectionnés selon des critères proportionnés de sécurité et de confidentialité.
Transferts de données à l’étranger
Certains prestataires peuvent traiter des données en Suisse, dans l’Espace économique européen, aux États-Unis ou dans d’autres pays. Lorsque le pays ne présente pas un niveau de protection reconnu comme adéquat, DevAppiX utilise, lorsque requis, des garanties telles que des clauses contractuelles types, des mesures complémentaires ou une exception légale.
Durées de conservation
Les données sont conservées aussi longtemps que nécessaire pour la finalité, la relation contractuelle, la sécurité, les garanties, les obligations de preuve et les délais légaux.
Durée raisonnable de suivi, puis suppression ou archivage limité.
Durée imposée par les obligations comptables et fiscales.
Durée utile au suivi, à la sécurité, aux garanties et à la preuve.
Durée proportionnée au risque, prolongée en cas d’incident.
Sécurité des données
DevAppiX met en œuvre des mesures adaptées au risque, notamment chiffrement TLS, contrôle des accès, authentification renforcée lorsque appropriée, mises à jour, sauvegardes, journalisation, limitation des privilèges et procédures de gestion des incidents.
La sécurité absolue n’existe pas. Les utilisateurs doivent protéger leurs mots de passe, activer l’authentification multifacteur lorsqu’elle est disponible et signaler toute activité suspecte.
Droits des personnes concernées
Dans les limites du droit applicable, vous pouvez demander :
- si nous traitons des données vous concernant et obtenir les informations prévues par la loi ;
- la rectification de données inexactes ;
- la suppression ou la limitation lorsque les conditions sont réunies ;
- la remise ou transmission de certaines données lorsque ce droit s’applique ;
- le retrait d’un consentement et l’opposition à la prospection ;
- des informations sur une décision individuelle automatisée, lorsqu’elle existe.
Envoyez votre demande à info@devappix.ch. Une preuve d’identité peut être demandée.
Vous pouvez également vous adresser au Préposé fédéral à la protection des données et à la transparence ou à l’autorité compétente de votre lieu de résidence lorsque cela est applicable.
Données des mineurs
Les offres professionnelles de DevAppiX ne sont pas destinées aux enfants. Une personne mineure ne doit transmettre des données ou passer commande qu’avec l’autorisation de son représentant légal lorsque celle-ci est requise.
Violations de la sécurité des données
DevAppiX analyse les incidents et prend les mesures de confinement, correction et documentation appropriées. Lorsqu’une violation présente le niveau de risque prévu par la loi, DevAppiX informe l’autorité compétente et, lorsque nécessaire, les personnes concernées.
Modifications de la politique
Cette politique peut être mise à jour pour refléter les changements légaux, techniques ou opérationnels. La version publiée sur cette page, accompagnée de sa date, est la version en vigueur.