Pour toute question relative à la présente politique ou à l'exercice de vos droits, vous pouvez nous contacter à l'adresse e-mail ci-dessus.
Art. 02
Données personnelles collectées
Dans le cadre de l'utilisation de DevisArtisa, nous collectons les données suivantes concernant nos clients (artisans) :
Nom et prénom
Adresse e-mail
Numéro de téléphone
Nom de l'entreprise
Adresse postale
Numéro IDE (Identifiant d'entreprise suisse)
Métier / secteur d'activité
Identifiant Stripe (Stripe Customer ID) — référence technique permettant de relier votre compte à notre prestataire de paiement
Données de paiement : les informations de carte bancaire (numéro, date d'expiration, cryptogramme) sont collectées et stockées exclusivement par Stripe, Inc. DevisArtisa n'y a pas accès et ne les enregistre pas sur ses propres serveurs.
Art. 03
Finalités du traitement
Les données collectées sont utilisées aux fins suivantes :
Création et gestion de votre compte utilisateur
Génération et envoi de devis
Traitement des paiements via Stripe
Communication relative à votre compte (notifications, support)
Respect des obligations légales et comptables
Nous ne traitons vos données qu'à des fins déterminées, explicites et légitimes, conformément à l'art. 6 de la loi fédérale sur la protection des données (nLPD) et à l'art. 6 du Règlement général sur la protection des données (RGPD).
Art. 04
Base légale du traitement
Le traitement de vos données repose sur les bases légales suivantes :
Exécution du contrat (art. 6 al. 1 lit. b RGPD / art. 6 nLPD) : pour la gestion de votre compte et la fourniture du service
Obligation légale (art. 6 al. 1 lit. c RGPD) : pour le respect des obligations comptables et fiscales suisses
Intérêt légitime (art. 6 al. 1 lit. f RGPD) : pour la sécurité du service et la prévention des fraudes
Art. 05
Sous-traitants et transferts de données
Pour assurer le fonctionnement de DevisArtisa, nous faisons appel aux sous-traitants suivants :
SupabaseHébergement & Auth
Rôle : hébergement de la base de données et gestion de l'authentification.
Localisation : serveurs situés en Union européenne (région eu-central).
Garanties : Supabase est conforme au RGPD et offre des garanties adéquates pour les transferts de données.
Stripe, Inc.Paiement
Rôle : traitement des paiements en ligne.
Localisation : États-Unis et Union européenne.
Garanties : Stripe est certifié PCI DSS (niveau 1) et conforme au RGPD. Pour les transferts vers les États-Unis, Stripe s'appuie sur les clauses contractuelles types approuvées par la Commission européenne.
Note : les données de carte bancaire sont traitées et stockées exclusivement par Stripe. DevisArtisa n'a accès qu'à un identifiant de référence (Stripe Customer ID).
Aucune donnée personnelle n'est vendue, louée ou cédée à des tiers à des fins commerciales.
Art. 06
Durée de conservation
Données de compte : pendant toute la durée de la relation contractuelle, puis 5 ans après la clôture du compte (délai de prescription ordinaire, art. 127 CO)
Données de facturation et paiements : 10 ans, conformément aux obligations comptables suisses (art. 958f CO)
Logs techniques : 12 mois maximum
À l'expiration de ces délais, les données sont supprimées ou anonymisées.
Art. 07
Cookies et traceurs
DevisArtisa utilise uniquement des cookies techniques strictement nécessaires au fonctionnement de l'application :
Cookies de session d'authentification (Supabase Auth) : permettent de maintenir votre session active
Cookies de préférences : mémorisent vos paramètres d'affichage
Ces cookies ne collectent aucune donnée à des fins publicitaires ou de suivi comportemental. Aucun cookie tiers à des fins d'analyse ou de marketing n'est utilisé. Leur utilisation ne nécessite pas de consentement préalable au sens du droit suisse et européen.
Art. 08
Vos droits
Conformément à la nLPD et au RGPD, vous disposez des droits suivants :
Droit d'accès : obtenir une copie de vos données personnelles
Droit de rectification : faire corriger des données inexactes ou incomplètes
Droit à l'effacement : demander la suppression de vos données, dans les limites des obligations légales
Droit à la portabilité : recevoir vos données dans un format structuré et lisible par machine
Droit d'opposition : vous opposer à un traitement fondé sur notre intérêt légitime
Droit à la limitation : demander la suspension temporaire du traitement
Nous nous engageons à répondre dans un délai de 30 jours. En cas de réponse insatisfaisante, vous pouvez adresser une réclamation au Préposé fédéral à la protection des données et à la transparence (PFPDT) : www.edoeb.admin.ch.
Art. 09
Sécurité des données
DevisArtisa met en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données :
Chiffrement des communications (HTTPS/TLS)
Authentification sécurisée via Supabase Auth
Accès aux données limité au personnel strictement habilité
Paiements traités par Stripe (certifié PCI DSS niveau 1)
Art. 10
Modifications de la présente politique
La présente politique peut être mise à jour pour refléter des évolutions légales ou des changements dans notre service. La date de dernière mise à jour est indiquée en tête de document.
En cas de modification substantielle, vous serez informé par e-mail ou via une notification dans l'application.
Art. 11
Droit applicable
La présente politique est régie par le droit suisse, notamment :
La loi fédérale sur la protection des données (nLPD) du 25 septembre 2020, en vigueur depuis le 1er septembre 2023
L'ordonnance sur la protection des données (OPDo)
Le Règlement général sur la protection des données (RGPD — UE 2016/679), applicable dans la mesure où des personnes résidant dans l'Union européenne sont concernées
Tout litige relatif à la présente politique sera soumis à la compétence des tribunaux suisses.