Privacy Policy
Walterdesk SA - Version of 1 June 2026
1. Responsable du traitement
Le responsable du traitement des données personnelles décrites dans la présente politique est Walterdesk SA, Rue du RhÎne 118, 1204 GenÚve, Suisse (ci-aprÚs « nous »).
Pour toute question relative Ă la protection des donnĂ©es, vous pouvez contacter notre conseiller Ă la protection des donnĂ©es (DPO) Ă lâadresse dpo@walterdesk.ch ou par courrier Ă lâadresse du siĂšge.
Pour les donnĂ©es traitĂ©es au sein des instances clientes (conversations, fichiers, comptes des collaborateurs), lâentreprise cliente est responsable du traitement et nous agissons en qualitĂ© de sous-traitant, sur la base dâun contrat de sous-traitance conforme Ă lâart. 9 LPD et Ă lâart. 28 RGPD.
2. Données que nous collectons
Selon votre interaction avec nos services, nous traitons les catégories de données suivantes :
- Données de compte : nom, prénom, adresse email professionnelle, fonction, mot de passe (haché), organisation de rattachement.
- Données de facturation : raison sociale, adresse, numéro de TVA, données de paiement traitées par notre prestataire Stripe (nous ne stockons jamais les numéros de carte).
- DonnĂ©es dâutilisation de la plateforme : journaux de connexion, actions dâadministration, mĂ©triques dâusage agrĂ©gĂ©es (volumes de conversations par organisation).
- Contenus des instances : conversations avec les modĂšles dâIA et fichiers importĂ©s, traitĂ©s exclusivement pour fournir le service, pour le compte de lâentreprise cliente.
- Données de prospection : informations transmises via les formulaires de contact ou de démo (nom, email, entreprise, taille, message).
- Données techniques : adresse IP, type de navigateur, pages consultées sur le site public.
3. Finalités et bases légales
Nous traitons vos données pour les finalités suivantes :
- Fourniture des services souscrits (exécution du contrat) : création et exploitation de votre instance, gestion des utilisateurs, support.
- Facturation et comptabilité (exécution du contrat et obligations légales, notamment le droit comptable suisse).
- RĂ©ponse Ă vos demandes de contact et de dĂ©monstration (mesures prĂ©contractuelles et intĂ©rĂȘt lĂ©gitime).
- SĂ©curitĂ© de lâinfrastructure : dĂ©tection dâabus, journalisation, prĂ©vention des incidents (intĂ©rĂȘt lĂ©gitime prĂ©pondĂ©rant).
- AmĂ©lioration de nos services sur la base de mĂ©triques agrĂ©gĂ©es et anonymisĂ©es (intĂ©rĂȘt lĂ©gitime).
- Communication commerciale auprĂšs de nos clients existants, avec possibilitĂ© dâopposition Ă tout moment (intĂ©rĂȘt lĂ©gitime ; consentement lorsque requis).
4. Sous-traitants et destinataires
Nous ne vendons ni ne louons vos donnĂ©es. Elles ne sont communiquĂ©es quâaux sous-traitants strictement nĂ©cessaires Ă la fourniture des services, liĂ©s par contrat :
- HĂ©bergeur de droit suisse : hĂ©bergement de lâensemble de lâinfrastructure et des donnĂ©es, exclusivement dans des datacenters sĂ©curisĂ©s et redondants situĂ©s en Suisse. LâidentitĂ© de lâhĂ©bergeur est communiquĂ©e sur demande.
- Stripe Payments Europe Ltd (Irlande) : traitement des paiements par carte. Stripe traite les donnĂ©es de paiement en tant que prestataire certifiĂ© PCI-DSS ; des transferts vers les Ătats-Unis encadrĂ©s par des garanties appropriĂ©es peuvent intervenir.
- ModĂšles dâIA open source (Llama, Qwen, Mixtral, DeepSeek...) : ils sont exĂ©cutĂ©s sur une passerelle souveraine hĂ©bergĂ©e en Suisse. Les requĂȘtes ne sont transmises Ă aucun fournisseur de modĂšles propriĂ©taire (OpenAI, Anthropic, etc.) et ne sont jamais utilisĂ©es pour lâentraĂźnement. Le stockage des conversations demeure en Suisse.
5. Durées de conservation
Nous conservons les données uniquement le temps nécessaire aux finalités décrites :
- DonnĂ©es de compte et contenus des instances : pendant la durĂ©e du contrat, puis suppression dĂ©finitive 30 jours aprĂšs sa fin (dĂ©lai dâexport accordĂ© au client).
- Données de facturation : 10 ans, conformément aux obligations de conservation du droit comptable suisse (art. 958f CO).
- Journaux techniques et de sĂ©curitĂ© : 30 Ă 90 jours selon le plan, jusquâĂ 3 ans avec lâadd-on de rĂ©tention Ă©tendue activĂ© par le client.
- Données de prospection : 24 mois aprÚs le dernier contact, sauf relation contractuelle nouée entre-temps.
- Sauvegardes chiffrées : cycle de rotation de 30 jours au maximum aprÚs la suppression des données de production.
6. Sécurité des données
Nous mettons en Ćuvre des mesures techniques et organisationnelles conformes Ă lâĂ©tat de la technique : chiffrement AES-256-GCM au repos et TLS 1.3 en transit, isolation des instances par client, contrĂŽle dâaccĂšs basĂ© sur les rĂŽles, journalisation des accĂšs, sauvegardes chiffrĂ©es et gestion centralisĂ©e des secrets. Le dĂ©tail figure sur notre page SĂ©curitĂ©.
Lâensemble des donnĂ©es est hĂ©bergĂ© en Suisse. Aucune donnĂ©e des instances clientes nâest stockĂ©e hors du territoire suisse.
7. Vos droits
Conformément à la LPD et, le cas échéant, au RGPD, vous disposez des droits suivants sur vos données personnelles :
- Droit dâaccĂšs : obtenir la confirmation que des donnĂ©es vous concernant sont traitĂ©es et en recevoir copie.
- Droit de rectification : faire corriger des données inexactes ou incomplÚtes.
- Droit Ă lâeffacement : demander la suppression de vos donnĂ©es, sous rĂ©serve de nos obligations lĂ©gales de conservation.
- Droit à la portabilité : recevoir les données que vous nous avez fournies dans un format structuré et couramment utilisé.
- Droit dâopposition : vous opposer Ă un traitement fondĂ© sur notre intĂ©rĂȘt lĂ©gitime, notamment Ă des fins de prospection.
- Droit de retirer votre consentement Ă tout moment, lorsque le traitement repose sur celui-ci.
8. Exercice de vos droits et réclamations
Pour exercer vos droits, adressez votre demande à dpo@walterdesk.ch en justifiant de votre identité. Nous répondons dans un délai de 30 jours.
Si vous estimez que le traitement de vos donnĂ©es viole le droit de la protection des donnĂ©es, vous pouvez saisir le PrĂ©posĂ© fĂ©dĂ©ral Ă la protection des donnĂ©es et Ă la transparence (PFPDT), Feldeggweg 1, 3003 Berne, Suisse. Les personnes situĂ©es dans lâUnion europĂ©enne peuvent Ă©galement sâadresser Ă leur autoritĂ© de contrĂŽle nationale.
Lorsque la demande concerne des donnĂ©es traitĂ©es au sein de lâinstance dâune entreprise cliente, nous la transmettons sans dĂ©lai Ă cette derniĂšre, qui demeure responsable du traitement.
9. Cookies et mesure dâaudience
Le site public utilise uniquement des cookies techniques nĂ©cessaires Ă son fonctionnement (prĂ©fĂ©rence de thĂšme, session dâauthentification). Nous nâutilisons pas de cookies publicitaires ni de traceurs tiers Ă des fins de profilage.
10. Modifications de la présente politique
Nous pouvons adapter la prĂ©sente politique pour reflĂ©ter lâĂ©volution de nos services ou du cadre lĂ©gal. La version en vigueur est publiĂ©e sur cette page avec sa date de mise Ă jour. En cas de modification substantielle, les clients sont informĂ©s par email au moins 30 jours Ă lâavance.