DatenschutzerklÀrung
Walterdesk SA - Version vom 1. Juni 2026
1. Responsable du traitement
Le responsable du traitement des données personnelles décrites dans la présente politique est Walterdesk SA, Rue du RhÎne 118, 1204 GenÚve, Suisse (ci-aprÚs « nous »).
Pour toute question relative Ă la protection des donnĂ©es, vous pouvez contacter notre conseiller Ă la protection des donnĂ©es (DPO) Ă lâadresse dpo@walterdesk.ch ou par courrier Ă lâadresse du siĂšge.
Pour les donnĂ©es traitĂ©es au sein des instances clientes (conversations, fichiers, comptes des collaborateurs), lâentreprise cliente est responsable du traitement et nous agissons en qualitĂ© de sous-traitant, sur la base dâun contrat de sous-traitance conforme Ă lâart. 9 LPD et Ă lâart. 28 RGPD.
2. Données que nous collectons
Selon votre interaction avec nos services, nous traitons les catégories de données suivantes :
- Données de compte : nom, prénom, adresse email professionnelle, fonction, mot de passe (haché), organisation de rattachement.
- Données de facturation : raison sociale, adresse, numéro de TVA, données de paiement traitées par notre prestataire Stripe (nous ne stockons jamais les numéros de carte).
- DonnĂ©es dâutilisation de la plateforme : journaux de connexion, actions dâadministration, mĂ©triques dâusage agrĂ©gĂ©es (volumes de conversations par organisation).
- Contenus des instances : conversations avec les modĂšles dâIA et fichiers importĂ©s, traitĂ©s exclusivement pour fournir le service, pour le compte de lâentreprise cliente.
- Données de prospection : informations transmises via les formulaires de contact ou de démo (nom, email, entreprise, taille, message).
- Données techniques : adresse IP, type de navigateur, pages consultées sur le site public.
3. Finalités et bases légales
Nous traitons vos données pour les finalités suivantes :
- Fourniture des services souscrits (exécution du contrat) : création et exploitation de votre instance, gestion des utilisateurs, support.
- Facturation et comptabilité (exécution du contrat et obligations légales, notamment le droit comptable suisse).
- RĂ©ponse Ă vos demandes de contact et de dĂ©monstration (mesures prĂ©contractuelles et intĂ©rĂȘt lĂ©gitime).
- SĂ©curitĂ© de lâinfrastructure : dĂ©tection dâabus, journalisation, prĂ©vention des incidents (intĂ©rĂȘt lĂ©gitime prĂ©pondĂ©rant).
- AmĂ©lioration de nos services sur la base de mĂ©triques agrĂ©gĂ©es et anonymisĂ©es (intĂ©rĂȘt lĂ©gitime).
- Communication commerciale auprĂšs de nos clients existants, avec possibilitĂ© dâopposition Ă tout moment (intĂ©rĂȘt lĂ©gitime ; consentement lorsque requis).
4. Sous-traitants et destinataires
Nous ne vendons ni ne louons vos donnĂ©es. Elles ne sont communiquĂ©es quâaux sous-traitants strictement nĂ©cessaires Ă la fourniture des services, liĂ©s par contrat :
- HĂ©bergeur de droit suisse : hĂ©bergement de lâensemble de lâinfrastructure et des donnĂ©es, exclusivement dans des datacenters sĂ©curisĂ©s et redondants situĂ©s en Suisse. LâidentitĂ© de lâhĂ©bergeur est communiquĂ©e sur demande.
- Stripe Payments Europe Ltd (Irlande) : traitement des paiements par carte. Stripe traite les donnĂ©es de paiement en tant que prestataire certifiĂ© PCI-DSS ; des transferts vers les Ătats-Unis encadrĂ©s par des garanties appropriĂ©es peuvent intervenir.
- ModĂšles dâIA open source (Llama, Qwen, Mixtral, DeepSeek...) : ils sont exĂ©cutĂ©s sur une passerelle souveraine hĂ©bergĂ©e en Suisse. Les requĂȘtes ne sont transmises Ă aucun fournisseur de modĂšles propriĂ©taire (OpenAI, Anthropic, etc.) et ne sont jamais utilisĂ©es pour lâentraĂźnement. Le stockage des conversations demeure en Suisse.
5. Durées de conservation
Nous conservons les données uniquement le temps nécessaire aux finalités décrites :
- DonnĂ©es de compte et contenus des instances : pendant la durĂ©e du contrat, puis suppression dĂ©finitive 30 jours aprĂšs sa fin (dĂ©lai dâexport accordĂ© au client).
- Données de facturation : 10 ans, conformément aux obligations de conservation du droit comptable suisse (art. 958f CO).
- Journaux techniques et de sĂ©curitĂ© : 30 Ă 90 jours selon le plan, jusquâĂ 3 ans avec lâadd-on de rĂ©tention Ă©tendue activĂ© par le client.
- Données de prospection : 24 mois aprÚs le dernier contact, sauf relation contractuelle nouée entre-temps.
- Sauvegardes chiffrées : cycle de rotation de 30 jours au maximum aprÚs la suppression des données de production.
6. Sécurité des données
Nous mettons en Ćuvre des mesures techniques et organisationnelles conformes Ă lâĂ©tat de la technique : chiffrement AES-256-GCM au repos et TLS 1.3 en transit, isolation des instances par client, contrĂŽle dâaccĂšs basĂ© sur les rĂŽles, journalisation des accĂšs, sauvegardes chiffrĂ©es et gestion centralisĂ©e des secrets. Le dĂ©tail figure sur notre page SĂ©curitĂ©.
Lâensemble des donnĂ©es est hĂ©bergĂ© en Suisse. Aucune donnĂ©e des instances clientes nâest stockĂ©e hors du territoire suisse.
7. Vos droits
Conformément à la LPD et, le cas échéant, au RGPD, vous disposez des droits suivants sur vos données personnelles :
- Droit dâaccĂšs : obtenir la confirmation que des donnĂ©es vous concernant sont traitĂ©es et en recevoir copie.
- Droit de rectification : faire corriger des données inexactes ou incomplÚtes.
- Droit Ă lâeffacement : demander la suppression de vos donnĂ©es, sous rĂ©serve de nos obligations lĂ©gales de conservation.
- Droit à la portabilité : recevoir les données que vous nous avez fournies dans un format structuré et couramment utilisé.
- Droit dâopposition : vous opposer Ă un traitement fondĂ© sur notre intĂ©rĂȘt lĂ©gitime, notamment Ă des fins de prospection.
- Droit de retirer votre consentement Ă tout moment, lorsque le traitement repose sur celui-ci.
8. Exercice de vos droits et réclamations
Pour exercer vos droits, adressez votre demande à dpo@walterdesk.ch en justifiant de votre identité. Nous répondons dans un délai de 30 jours.
Si vous estimez que le traitement de vos donnĂ©es viole le droit de la protection des donnĂ©es, vous pouvez saisir le PrĂ©posĂ© fĂ©dĂ©ral Ă la protection des donnĂ©es et Ă la transparence (PFPDT), Feldeggweg 1, 3003 Berne, Suisse. Les personnes situĂ©es dans lâUnion europĂ©enne peuvent Ă©galement sâadresser Ă leur autoritĂ© de contrĂŽle nationale.
Lorsque la demande concerne des donnĂ©es traitĂ©es au sein de lâinstance dâune entreprise cliente, nous la transmettons sans dĂ©lai Ă cette derniĂšre, qui demeure responsable du traitement.
9. Cookies et mesure dâaudience
Le site public utilise uniquement des cookies techniques nĂ©cessaires Ă son fonctionnement (prĂ©fĂ©rence de thĂšme, session dâauthentification). Nous nâutilisons pas de cookies publicitaires ni de traceurs tiers Ă des fins de profilage.
10. Modifications de la présente politique
Nous pouvons adapter la prĂ©sente politique pour reflĂ©ter lâĂ©volution de nos services ou du cadre lĂ©gal. La version en vigueur est publiĂ©e sur cette page avec sa date de mise Ă jour. En cas de modification substantielle, les clients sont informĂ©s par email au moins 30 jours Ă lâavance.