Politique de confidentialité
Plateforme « POWER DUCK Augmented Vital@Work Navigator » & services de WIN-WIN FOR WORK GmbH
Cette déclaration de confidentialité vous informe de manière transparente sur la façon dont WIN-WIN FOR WORK GmbH (ci-après « nous ») traite les données personnelles. Notre traitement des données est conforme à la loi suisse sur la protection des données (nLPD), au règlement général sur la protection des données de l’UE (RGPD) ainsi qu’aux obligations de transparence du règlement de l’UE sur l’IA (EU AI Act).
Table des matières
- Séparation dogmatique des rôles : Responsable du traitement vs Sous-traitant
A. WIN-WIN FOR WORK en tant que responsable du traitement
B. WIN-WIN FOR WORK en tant que sous-traitant - Organisme responsable en Suisse et représentations dans l’UE
- Catégories de données personnelles traitées
A. Données commerciales générales
B. Données d’application spécifiques dans la plateforme SaaS - Garde-fous du système et règles de traitement strictes
- Utilisation de l’IA et assurances juridiques
5.1 Détermination de la finalité et délimitation
5.2 Assurances juridiques impératives
5.3 Transparence sur les risques résiduels des analyses par IA - Découplage absolu de l’IA pour les enquêtes quantitatives
- Transmission des données et partenaires technologiques
A. Infrastructure technique du système (modules SaaS)
B. Fournisseurs de modèles d’IA
1. Infrastructures mondiales (surveillance de la sécurité et stockage temporaire)
2. Infrastructure locale en Suisse (hébergée chez Infomaniak en Suisse)
C. Prestataires commerciaux et administratifs généraux
D. Transferts vers des pays tiers et bases juridiques - Services web, cookies et réseaux sociaux
- Transfert international de données et sécurité des données
- Vos droits et leur exercice gratuit
- Droit applicable
1. Séparation dogmatique des rôles : Responsable du traitement vs Sous-traitant
A. WIN-WIN FOR WORK en tant que responsable du traitement
Nous sommes le responsable du traitement pour les opérations de traitement des données dont nous déterminons nous-mêmes les finalités et les moyens. Cela concerne essentiellement :
-
-
- la visite de nos sites web (winwinforwork.org, weEmpower.ch, mypowerduck.com, powerduck.ai, powerduck-app.ai).
- l’inscription à notre communauté, à la newsletter ou l’utilisation du blog.
- l’exécution de contrats concernant des formations physiques, des conseils, des commandes sur la boutique en ligne et des processus commerciaux.
- la gestion administrative des collaborations avec des partenaires indépendants certifiés et des revendeurs (resellers).
-
B. WIN-WIN FOR WORK en tant que sous-traitant
Lors de l’exploitation de nos applications SaaS « POWER DUCK Augmented Vital@Work Navigator » et « Human to Human Hub » pour nos clients entreprises B2B, WIN-WIN FOR WORK agit en tant que sous-traitant soumis aux instructions.
| Exception à la sous-traitance : Nous sommes le responsable autonome du traitement lors du traitement des données de télémétrie et d’utilisation afin de garantir la stabilité du système et l’amélioration des produits. |
-
-
- Souveraineté des données du client : Le client B2B respectif est le seul responsable du traitement, possède la pleine souveraineté sur les données et décide de manière autonome des finalités du traitement ainsi que des comptes utilisateurs. Nous traitons les données de contenu à caractère personnel strictement selon les instructions sur la base d’un contrat de sous-traitance (CPD).
- Exploitation de la plateforme comme outil purement orienté processus : Le système est exploité exclusivement comme un outil orienté processus pour la structuration, l’organisation et l’accompagnement de projets, de transformations et de processus de changement. Il sert à la documentation des jalons, à la planification des ressources et à la fourniture de mesures de progression agrégées au niveau du département. Il ancre le modèle « Vital@Work » comme standard durable pour le développement organisationnel.
- Répartition claire des obligations : Le client B2B porte la responsabilité exclusive de toutes les données de contenu, modules de connaissances et instructions saisis dans le H2H Hub. Il s’assure que le système n’est pas utilisé contractuellement pour la surveillance des employés ou pour la distribution automatisée des tâches. Nous fournissons l’infrastructure technique et effectuons exclusivement des optimisations automatisées de format et de structure des flux de données, sans procéder à des analyses de contenu.
-
2. Organisme responsable en Suisse et représentations dans l’UE
Les organismes suivants sont compétents pour les questions relatives à la protection des données :
Responsable en Suisse :
-
-
- WIN-WIN FOR WORK GmbH, Gisibachstrasse 13, 6405 Immensee, Suisse
- E-mail : Datenschutz@winwinforwork.org
- Directeur général : Christian Czupalla
-
Représentant dans l’UE :
-
-
- LEXR Germany Rechtsanwalts GmbH, Gormannstr. 14, 10119 Berlin
- Interlocutrice UE pour la protection des données
- E-mail : contact@lexr.com
-
3. Catégories de données personnelles traitées
A. Données commerciales générales
-
-
- Données de base : Nom, coordonnées, fonction, informations sur la relation commerciale.
- Données contractuelles et de facturation : Détails de paiement, données de facturation.
- Données des partenaires et consultants : Statut de certification, données de facturation et de commission des revendeurs.
- Données de communication : Contenus des e-mails, formulaires de contact ou chats.
-
B. Données d’application spécifiques dans la plateforme SaaS
-
-
- Données de compte : Adresse e-mail, nom, mot de passe crypté.
- Profils de consultants : Nom/initiales, profil court, localisation (ville/pays), liens de contact.
- Données de projet : Nom du projet, descriptions, états cibles, jalons, équipes de projet assignées.
- Autorisations : Statut de partage des documents, autorisations d’accès.
- Suppression pour inactivité : Pour la minimisation des données, les comptes inactifs, y compris toutes les données de profil et les documents de projet, sont automatiquement supprimés après 6 mois d’inactivité.
- Données des employés : Le traitement des données est fondé juridiquement sur la nécessité de l’exécution de la relation de travail ou sur les intérêts légitimes de l’employeur.
-
4. Garde-fous du système et règles de traitement strictes
Pour respecter le droit de la protection des données et le droit du travail, le « POWER DUCK Augmented Vital@Work Navigator » traite les données en appliquant des garde-fous technologiques incontournables :
| Catégorie de données | Finalité du traitement | Mesure de protection technique / Garde-fou |
| Saisies de texte générales | Navigation et orientation méthodique dans le processus de transformation. | Le système réagit exclusivement aux saisies de texte. Aucune collecte de métadonnées comportementales. |
| Saisies de texte sur les émotions/perspectives | Détection des blocages structurels de l’organisation globale. | Pseudonymisation optimale selon le degré de développement actuel de la solution. Une séparation du nom, de l’e-mail et du rôle est effectuée par le système avant le traitement par l’IA. Seuls des retours de processus généralisés et transversaux aux départements sont mis à la disposition de la direction. Toute déduction sur des individus est minimisée par ces filtres de prompt et de contenu intégrés (mis en œuvre sous forme d’instructions strictes et de prompts système au niveau de l’application). Ces filtres ne modifient pas les données par masquage physique (ce qui permet de préserver intégralement la qualité du traitement et l’inférence précise du Navigator), mais excluent systématiquement les évaluations de performance au niveau de l’application. |
| Données biométriques | NE SONT PAS COLLECTÉES | Le système est totalement « aveugle » aux données biométriques et ne dispose d’aucun capteur pour l’analyse des expressions faciales ou de la voix, afin de respecter l’interdiction de la reconnaissance des émotions sur le lieu de travail. |
| Données de performance personnelles / KPI | NE SONT PAS COLLECTÉES | Des prompts système et des instructions intégrés au système bloquent proactivement toute tentative de requête sur des profils de performance individuels, des évaluations comportementales ou des KPI personnels. |
| Interdiction explicite de détournement de finalité : La plateforme n’est techniquement et conceptuellement pas prévue pour la saisie, la surveillance ou l’évaluation du comportement des employés. Si un utilisateur alimente abusivement le système avec des données comportementales, il sort de la finalité prévue techniquement et contractuellement par le fournisseur. |
5. Utilisation de l’IA et assurances juridiques
Le Navigator sert d’outil d’orientation purement assistant pour la numérisation du modèle Vital@Work. L’intelligence artificielle soutient exclusivement l’utilisateur humain.
5.1 Détermination de la finalité et délimitation
-
-
- Pur outil d’assistance : Le système aide à la navigation dans les processus et donne des recommandations d’action impersonnelles. Il ne possède aucun pouvoir de décision propre et n’attribue aucune tâche de manière algorithmique.
- Aucune évaluation comportementale : Le système n’est techniquement pas en mesure d’évaluer, de surveiller ou de prédire la performance, la motivation ou l’état psychologique d’employés individuels identifiables.
-
5.2 Assurances juridiques impératives
-
-
- Exclusion absolue du profilage : Aucun profilage au sens de l’art. 22 du RGPD ou de la nLPD n’a lieu. Les caractéristiques individuelles visant à prédire la performance au travail ou le comportement ne sont catégoriquement pas évaluées.
- Aucune décision individuelle automatisée : Le principe strict de « l’humain dans la boucle » (Human-in-the-Loop) s’applique. L’IA agit de manière purement préparatoire. Toute décision relative au droit du travail ou à l’organisation est prise exclusivement par l’utilisateur humain.
- Respect du droit du travail suisse : Grâce à des filtres intégrés, une agrégation respectueuse des données et la pseudonymisation irréversible des retours, la protection de la personnalité ainsi que l’interdiction des systèmes de surveillance du comportement sont garanties par le système. Comme les prompts système et les instructions bloquent les requêtes de performance illicites, il est garanti contractuellement et techniquement qu’aucune évaluation de performance ou de comportement ne peut être déterminée via l’utilisation du Navigator.
- Filtres de prompt et de contenu intégrés (entrée et sortie via instructions système et prompts système) : Avant la transmission système des saisies de texte aux modèles de langage génératifs (niveau d’entrée) ainsi qu’avant la livraison des réponses générées (niveau de sortie), la Plateforme applique des filtres de prompt et de contenu dynamiques intégrés au logiciel, implémentés comme instructions et prompts système (System Instructions) stricts directement au niveau applicatif. Ces prompts système et instructions au niveau système ne servent expressément pas à un masquage physique falsificateur (caviardage) de données textuelles saisies, ce qui permet de préserver intégralement la qualité de traitement sémantique, le contexte de contenu et le fonctionnement précis du Navigator pour l’utilisateur. Ces filtres d’instructions au niveau applicatif garantissent plutôt que les utilisateurs ne peuvent déterminer, interroger ou générer via l’utilisation du Navigator aucune évaluation de performance, appréciation comportementale ou analyse KPI personnelle de collaborateurs. Ils fonctionnent comme des garde-fous natifs directement intégrés dans la logique de traitement pour faire respecter l’interdiction de traitement de données de performance (limitation de finalité). Cela évite l’apparition de risques de sécurité et de latence externes (par ex. par des proxies tiers non fiables), tandis que la qualité de traitement complète pour garantir la fonction Navigator reste intacte.
-
5.3 Transparence sur les risques résiduels des analyses par IA
Nous indiquons de manière transparente que, même avec des filtres de prompt et de contenu fonctionnant de manière optimale, il existe un risque résiduel inhérent au système. Les modèles de langage génératifs pourraient théoriquement tirer des conclusions sur des individus à partir du contexte textuel pur restant. Par cette information sur les risques, la responsabilité de l’output et de son utilisation licite est transférée au client B2B. Le client agit en tant que responsable du traitement au sens de la protection des données et doit toujours vérifier de manière critique les résultats générés dans le cadre de son devoir de diligence (« Human-in-the-Loop »).
6. Découplage absolu de l’IA pour les enquêtes quantitatives
Pour éliminer tout risque lié à la protection des données concernant les enquêtes et les mesures de progression, l’architecture système stricte suivante s’applique :
-
-
- Découplage technique complet : Les enquêtes en ligne facultatives pour le contrôle de la progression sont traitées exclusivement via la plateforme externe 2ASK (orbiz Software GmbH, Constance, Allemagne). Il n’existe aucune connexion de données ou d’API entre les enquêtes et les systèmes d’IA ou les modèles de langage de la plateforme.
- Aucun KPI de performance ou de comportement : Aucune donnée personnelle, texte libre ou métadonnée n’est collectée via l’outil d’enquête. Les questions sont basées exclusivement sur des questions à choix multiples quantitatives et standardisées sur les conditions cadres des processus.
- Anonymat au niveau de l’équipe : Les résultats sont évalués exclusivement sous forme anonymisée et agrégée mathématiquement au niveau de grandes unités organisationnelles. Une attribution des réponses à des personnes concrètes ou à leur performance individuelle est techniquement impossible.
- Emplacement sécurisé du serveur : Toutes les données d’enquête sont hébergées et traitées sur des serveurs dédiés d’orbiz Software GmbH en Allemagne.
-
7. Transmission des données et partenaires technologiques
Le traitement des données de contenu via des interfaces de programmation (API) s’effectue toujours en garantissant la pleine liberté de choix pour nos clients et selon le principe de minimisation des données. Afin de vous offrir le plus grand bénéfice client possible, une flexibilité maximale et une sécurité sans compromis, notre architecture système repose sur le fait que vous pouvez choisir de manière autonome entre des API mondiales et des modèles fermés exploités en Suisse pour vos différents assistants. Nous nous assurons que la fonctionnalité, la sécurité du système et votre bénéfice administratif sont toujours appliqués et optimisés en continu conformément aux directives et possibilités techniques actuelles des partenaires technologiques respectifs. Un entraînement permanent des modèles par les partenaires contractuels respectifs sur vos données de contenu saisies est contractuellement exclu de manière systématique.
A. Infrastructure technique du système (modules SaaS)
-
-
- Exploitation des applications Power Duck : AI now AG, Suisse
- Infrastructure & hébergement cloud : Microsoft Ireland Operations Limited (résidence des données : Suisse / Genève/Zurich). Ressources Azure propres dans le tenant du responsable pour le stockage crypté du système.
- Service de base de données : MongoDB, Inc. (résidence des données : Suisse). Service de base de données cloud sur l’infrastructure Azure pour le stockage des données Powerduck.
- Hébergement frontend : Netlify, Inc. (résidence des données : UE).
- Gestion de l’identité & SSO : Okta, Inc. / Auth0 (résidence des données : UE).
- Notifications système (e-mail) : Twilio Inc. / SendGrid (résidence des données : UE).
- Surveillance de la stabilité & optimisation du système : Sentry (résidence des données : UE) et PostHog (résidence des données : UE, configuration purement technique et opérationnelle).
-
B. Fournisseurs de modèles d’IA
Lors de la création de la configuration individuelle du client (individualisation) et de l’exploitation des différents assistants numériques sur la plateforme, le donneur d’ordre (client) a toujours le choix libre et illimité des interfaces de programmation (API) et des infrastructures par lesquelles le traitement des données pour l’assistant respectif doit être effectué. Les choix possibles sont :
-
-
- Infrastructures mondiales (avec intégration de partenaires contractuels mondiaux, pour lesquels le traitement technique s’effectue aux États-Unis ou dans l’UE) ou
- Infrastructures suisses locales avec un modèle fermé et encapsulé (hébergé sur des serveurs suisses chez Infomaniak à Genève), pour lesquelles l’intégralité du traitement des données (inférence) et l’exécution temporaire s’effectuent exclusivement et intégralement physiquement en Suisse et aucune donnée ne s’écoule vers des tiers.
-
Cette architecture flexible garantit intégralement la souveraineté et l’autonomie numériques du Client. Le mandant peut décider de manière autonome pour chaque assistant quel modèle doit être activement utilisé, modifier ou faire adapter à tout moment de manière autonome les configurations de modèle pour ses assistants en exploitation et réagir de manière flexible à des exigences de conformité internes modifiées. Aucun modèle déterminé n’est imposé pour les assistants par le fournisseur de plateforme.
1. Infrastructures mondiales (surveillance de la sécurité et stockage temporaire)
Déclaration récapitulative sur la surveillance de la sécurité des partenaires contractuels basés aux États-Unis : Afin de garantir la sécurité, la stabilité et l’intégrité des services fournis, l’infrastructure technique des partenaires contractuels basés aux États-Unis prévoit par défaut une surveillance automatisée et temporaire de la sécurité et des abus (Abuse ou Safety Monitoring). Celle-ci s’exécute en arrière-plan et sert exclusivement à détecter et à contrer les accès non autorisés au système, les abus ou les violations graves des directives. Il est expressément convenu et garanti contractuellement que les données de contenu transmises (prompts et completions) ne seront en aucun cas utilisées pour l’entraînement de modèles d’IA ou pour l’amélioration des produits des fournisseurs.
Tous les partenaires contractuels basés aux États-Unis ne disposent pas d’un accord spécial approuvé pour le stockage zéro donnée (Zero Data Retention – ZDR) ou d’une surveillance de sécurité modifiée (Modified Abuse Monitoring) ; les données de contenu transmises pour la détection des abus et la garantie de la sécurité du système sont stockées temporairement sur les infrastructures protégées des partenaires contractuels respectifs. Ce contrôle de sécurité s’effectue selon les directives correspondantes de l’exploitant respectif. À l’expiration de cette fenêtre de contrôle, ces données sont supprimées automatiquement et définitivement dans le backend, à moins qu’il n’existe un soupçon concret et fondé d’abus du système ou un incident de sécurité. En cas de soupçon d’abus fondé ou d’incident de sécurité, cette période peut être prolongée pour la durée de la clarification et de la conservation des preuves.
Anthropic Ireland, Limited
-
-
- Lieu de traitement : USA (l’inférence est exécutée sur les serveurs d’Anthropic, PBC aux USA).
- Configuration : API Claude sous les conditions d’utilisation commerciale (Commercial Terms of Service) et CPD.
- Exclusion de l’entraînement des modèles : Aucun entraînement de modèle sur les données clients. Il est garanti contractuellement que tout le trafic API n’est à aucun moment utilisé pour l’entraînement des modèles Claude.
- Liberté de choix du client : Le client a toujours le libre choix lors de l’exploitation et peut décider de manière autonome d’utiliser ce modèle, de modifier la configuration ou de passer à un modèle fermé en Suisse.
-
Microsoft Azure AI Foundry
-
-
- Lieu de traitement (inférence) : Suisse / CH. L’inférence s’effectue exclusivement via des déploiements régionaux (nord de la Suisse) ou des déploiements Data Zone (Data Zone Standard), ce qui garantit contractuellement que les données restent physiquement en Suisse.
- Configuration : ressources Azure propres au responsable dans son environnement client (pas de capacités PTU dédiées sur une infrastructure partagée).
- Exclusion de l’entraînement du modèle : aucun entraînement du modèle sur les données du client ; aucune transmission à OpenAI.
- Liberté de choix du client : le client dispose à tout moment d’une liberté de choix totale et peut décider de manière autonome d’utiliser ce modèle suisse fermé ou de passer de manière flexible à un autre modèle.
-
OpenAI Ireland Limited
-
-
- Lieu de traitement : États-Unis (inférence technique sur les serveurs d’OpenAI OpCo, LLC aux États-Unis).
- Configuration : plateforme API régie par les Conditions générales d’OpenAI Business, avec un avenant sur le traitement des données (DPA) intégré.
- Exclusion de l’entraînement des modèles : Totalement exclue par contrat. Les données client (prompts et complétions) transmises via l’API ne sont en aucun cas utilisées pour l’entraînement des modèles OpenAI.
- Liberté de choix du client : le client dispose à tout moment d’une liberté de choix et peut décider de manière autonome d’utiliser ce modèle, de modifier la configuration ou de passer à un modèle fermé en Suisse.
-
Google AI Studio
-
-
- Lieu de traitement : USA / UE (sur les serveurs mondiaux de Google).
- Configuration : API Gemini Developer dans le niveau payant (Paid Tier avec facturation active) sous les conditions supplémentaires de l’API Gemini.
- Exclusion de l’entraînement des modèles : Entièrement exclu contractuellement. Dans le niveau payant (Paid Tier avec facturation activée), tout entraînement de modèle et toute vérification manuelle par des examinateurs humains sont exclus.
- Liberté de choix du client : Le client a toujours le libre choix lors de l’exploitation et peut décider de manière autonome d’utiliser ce modèle, de modifier la configuration ou de passer à un modèle fermé en Suisse.
-
Perplexity AI, Inc.
-
-
- Lieu de traitement : USA (l’inférence s’effectue sur les serveurs de Perplexity AI, Inc. aux USA).
- Configuration : API Chat Completions. Lors de l’utilisation de la recherche en temps réel, les requêtes saisies ou les termes de recherche qui en découlent sont transmis à l’infrastructure de recherche et d’indexation de Perplexity ainsi qu’aux fournisseurs de modèles utilisés.
- Exclusion de l’entraînement des modèles : Entièrement exclu contractuellement. Une politique stricte de rétention zéro donnée (ZDR) s’applique aux contenus de l’API ; les données de contenu ne sont pas utilisées pour l’entraînement des modèles.
- Liberté de choix du client : Le client a toujours le libre choix lors de l’exploitation et peut décider de manière autonome d’utiliser ce modèle, de modifier la configuration ou de passer à un modèle fermé en Suisse.
-
2. Infrastructure locale en Suisse (hébergée chez Infomaniak en Suisse)
Infomaniak Network SA
-
-
- Configuration & cadre contractuel : Hébergement cloud et exploitation des modèles sur une infrastructure physique entièrement exploitée en Suisse (Genève/Zurich, Rue Eugène-Marziano 25, 1227 Acacias) conformément à l’accord de traitement des données personnelles (CPD) conclu entre les parties, sous le régime du droit suisse et avec un traitement exclusif des données en Suisse.
- Résidence des données & lieu de traitement (inférence) : Suisse / CH. Les données de contenu sont exclusivement traitées et stockées sur l’infrastructure suisse. Une transmission ou un partage des données vers des pays en dehors de la Suisse ou de l’UE/EEE est strictement interdit contractuellement selon l’art. 13.1 du CPD d’Infomaniak sans le consentement écrit préalable du client (responsable du traitement).
- Exclusion contractuelle & technique de l’entraînement des modèles : Toute utilisation des données saisies ou générées (prompts et completions) pour l’entraînement des modèles open source (Apertus, Qwen, Kimi, Mistral, Gemma) ou à d’autres fins en dehors de la fourniture des services convenus est contractuellement et techniquement exclue selon les art. 2.1.2 et 2.1.3 du CPD d’Infomaniak.
- Protection absolue contre la fuite de données vers des fournisseurs tiers de LLM : Comme les modèles open source (Apertus, Qwen, Kimi, Mistral, Gemma) sont entièrement encapsulés et isolés au sein de notre tenant suisse sur les serveurs d’Infomaniak, il n’existe techniquement à aucun moment de connexion API, de données ou de réseau avec les développeurs originaux des modèles (comme Alibaba Group pour Qwen ou Moonshot AI pour Kimi) ou d’autres plateformes d’IA externes. Une fuite de données clients vers des fournisseurs tiers étrangers est ainsi rendue techniquement impossible ; la pleine souveraineté des données demeure sans faille en Suisse.
- Liberté de choix du client : Le client a toujours le libre choix lors de l’exploitation et peut décider de manière autonome d’utiliser ce modèle suisse fermé ou de passer de manière flexible à un autre modèle.
-
Apertus
-
-
- Lieu de traitement (inférence) : Suisse / CH. Modèle spécialisé pour les analyses structurelles, exécuté sur l’infrastructure cloud d’Infomaniak conforme à la protection des données.
- Lieu de stockage (surveillance de la sécurité) : Aucun stockage. L’exécution s’effectue exclusivement de manière transitoire dans la mémoire vive (RAM) des serveurs suisses ; aucun journal des contenus de prompt n’est effectué.
- Liberté de choix du client : Le client a toujours le libre choix de sélectionner ou de modifier ce modèle en cours d’exploitation.
-
Qwen
-
-
- Lieu de traitement (inférence) : Suisse / CH. Modèle de langage open source pour l’analyse de texte, exploité dans l’environnement suisse isolé.
- Lieu de stockage (surveillance de la sécurité) : Aucun stockage. Traitement RAM volatil ; pas de journalisation ni de fuite de données.
- Liberté de choix du client : Le client a toujours le libre choix de sélectionner ou de modifier ce modèle en cours d’exploitation.
-
Kimi
-
-
- Lieu de traitement (inférence) : Suisse / CH. Modèle de langage pour l’analyse contextuelle de documents volumineux, exploité de manière isolée chez Infomaniak.
- Lieu de stockage (surveillance de la sécurité) : Aucun stockage. Traitement RAM volatil ; pas de journalisation ni de fuite de données.
- Liberté de choix du client : Le client a toujours le libre choix de sélectionner ou de modifier ce modèle en cours d’exploitation.
-
Mistral
-
-
- Lieu de traitement (inférence) : Suisse / CH. Modèle de langage open source pour l’analyse de texte et la structuration logique, exploité dans l’environnement suisse isolé d’Infomaniak.
- Lieu de stockage (surveillance de la sécurité) : Aucun stockage. Traitement RAM volatil ; pas de journalisation ni de fuite de données.
- Liberté de choix du client : Le client a toujours le libre choix de sélectionner ou de modifier ce modèle en cours d’exploitation.
-
Gamma
-
-
- Lieu de traitement (inférence) : Suisse / CH. Modèle de langage open source spécialisé pour les tâches d’assistance, exploité dans l’environnement suisse isolé.
- Lieu de stockage (surveillance de la sécurité) : Aucun stockage. Traitement RAM volatil ; pas de journalisation ni de fuite de données.
- Liberté de choix du client : Le client a toujours le libre choix de sélectionner ou de modifier ce modèle en cours d’exploitation.
-
C. Prestataires commerciaux et administratifs généraux
-
-
- Logiciel ERP & comptabilité : Bexio AG, Rapperswil, Suisse.
- Organisation des projets et du travail : com Ltd. (centres de données dans l’UE/USA).
- Infrastructure de bureau & stockage cloud : Google Ireland Limited (Google Workspace, UE) et Microsoft Ireland Operations Limited (Office 365, UE).
- Prestataires de services de paiement : Stripe, PayPal ou PostFinance traitent les données de carte de crédit et de facturation sous leur propre responsabilité en matière de protection des données.
-
D. Transferts vers des pays tiers et bases juridiques
Dans la mesure où le traitement par les prestataires mentionnés a lieu dans des pays sans niveau de protection des données adéquat (en particulier les États-Unis), le transfert est sécurisé par la conclusion des clauses contractuelles types (CCT) de la Commission européenne (en tenant compte des adaptations suisses du PFPDT) ainsi que par des mesures de sécurité techniques et organisationnelles supplémentaires (telles que la pseudonymisation côté serveur, la mise en œuvre de filtres de prompt et de contenu intégrés au niveau de l’application au moyen de prompts système stricts et d’instructions visant à empêcher les évaluations de performance tout en préservant la qualité du traitement, et des routages de secours locaux en Suisse via Infomaniak). Certains prestataires sont en outre certifiés dans le cadre du Swiss-U.S. et de l’EU-U.S. Data Privacy Framework (DPF).
8. Services web, cookies et réseaux sociaux
Pour la mise à disposition, la sécurisation et l’optimisation de notre site web ainsi que de notre plateforme SaaS, nous utilisons différents cookies, services d’analyse et services de tiers :
-
-
- Utilisation de cookies, du stockage local et de la télémétrie : Pour garantir la sécurité de fonctionnement, la stabilité du système et la mise à disposition sans erreur de notre plateforme SaaS, nous utilisons exclusivement des cookies et des technologies de stockage local techniquement indispensables. Comme notre plateforme SaaS renonce systématiquement au suivi publicitaire ou marketing soumis à consentement, aucune bannière de cookies n’est active ni requise. Le traitement des données sert exclusivement à l’exploitation technique et à l’optimisation du système.
- Cookies : Nous utilisons de petits fichiers texte pour distinguer les visiteurs les uns des autres sans les identifier personnellement.
- Cookies fonctionnels : Nécessaires pour les réglages, la langue et la connexion ; sans consentement.
- Cookies analytiques : Mesurent l’audience et optimisent les contenus ; une information est donnée via une bannière d’information lors de l’accès au site web.
- Désactivation : Possible via les paramètres du navigateur ; peut limiter les fonctionnalités.
- Google reCaptcha : Pour distinguer la saisie humaine des accès automatisés dans les formulaires. Traite l’adresse IP, l’utilisation du site web, la durée de la visite, le compte Google, les mouvements de souris et les puzzles d’images. Le service s’exécute en arrière-plan sans information séparée.
- Google Analytics : Analyse le comportement d’utilisation pour l’amélioration du site web. Collecte les pages consultées, les clics, la localisation approximative, l’adresse IP, les détails techniques et la source d’origine. L’adresse IP est raccourcie via « anonymizeIP » dans l’UE/EEE. La suppression des données a lieu après 12 mois. Le service est basé sur votre consentement.
- Google Ads / AdWords : Mesure le succès des annonces publicitaires Google. Lors d’un clic sur une annonce, un cookie (validité de 30 jours, pas d’identification personnelle) est placé. Enregistre le nombre total d’utilisateurs redirigés pour des statistiques anonymes. Opposition possible par la désactivation des cookies dans le navigateur ou le blocage du domaine googleleadservices.com.
- Google Maps : Intègre directement des cartes. Google enregistre votre consultation de page et associe les données à votre compte Google si vous êtes connecté. Google utilise les données pour la publicité, l’étude de marché et la conception adaptée aux besoins. L’opposition doit être adressée directement à Google.
- Google Tag Manager : Interface de gestion pour les balises de site web. Le Tag Manager lui-même ne traite aucune donnée à caractère personnel.
- Extensions WordPress : Pour la mise à disposition de notre boutique en ligne et de notre espace membres, nous utilisons des extensions WordPress d’Automattic Inc. (USA) / WooCommerce Inc. (USA/Irlande).
- Extensions : WooCommerce (système de boutique), YITH WooCommerce Membership Premium, YITH Event Ticket, WP Jobmanager.
- Données traitées : Nom, adresse, entreprise, adresse de facturation/livraison, e-mail, numéro de téléphone, rôle/département, informations de paiement ainsi que fichiers journaux du serveur.
- Remarque : Automattic traite les données en tant que responsable autonome, également à ses propres fins de marketing, et utilise des cookies/balises web. Le traitement a également lieu aux États-Unis, les fournisseurs américains étant certifiés selon le Swiss-US ou l’EU-US Data Privacy Framework ou nous ayant conclu des clauses contractuelles types pour garantir un niveau de protection des données adéquat. Opposition et désactivation des cookies possibles dans le navigateur.
- Extensions de réseaux sociaux (boutons de partage) : Permettent de partager des contenus sur vos profils. Par leur utilisation, des données personnelles sont transmises à l’exploitant respectif, qui les traite sous sa propre responsabilité.
- Facebook (Facebook Inc., USA) : Établit une connexion directe avec le serveur et transmet l’adresse IP ainsi que la visite du site web. Opposition par déconnexion avant la visite du site web ou via des modules complémentaires du navigateur.
- X (X Corp., USA) : Associe les pages visitées à votre compte. Opposition par déconnexion ou ajustement des paramètres de confidentialité sur X.
- LinkedIn (LinkedIn Corp., USA) : Attribue votre visite avec l’adresse IP à LinkedIn (bouton Recommander).
- Xing (Xing AG, Allemagne) : Connexion au serveur sans stockage de données personnelles, d’adresse IP ou d’analyse du comportement d’utilisation.
- YouTube (Google Ireland Ltd.) : Intègre des vidéos YouTube ; le traitement des données s’effectue conformément aux conditions d’utilisation et aux règles de confidentialité de Google.
-
9. Transfert international de données et sécurité des données
-
-
- Sécurisation du transfert de données : En cas de transferts vers des pays tiers, nous concluons des clauses contractuelles types et nous nous appuyons sur le Swiss-US ou l’EU-US Data Privacy Framework. De plus, nous effectuons des analyses d’impact des transferts (TIA).
- Résidence des données : Le stockage permanent des données de votre plateforme s’effectue exclusivement en Suisse (de préférence) ou dans l’Union européenne.
- Protection des accès (2FA) : Pour tous les comptes super-administrateurs administratifs de la plateforme, une authentification à deux facteurs est activée par défaut et obligatoire.
- Cryptage selon l’état de la technique : Toutes les transmissions de données sont cryptées. Nous renonçons à la désignation statique d’algorithmes rigides afin de garantir l’adaptation agile aux futurs standards technologiques de sécurité.
-
10. Vos droits et leur exercice gratuit
Conformément à la nLPD et au RGPD, vous disposez de droits gratuits d’accès, de rectification, de suppression, de limitation, d’opposition et de portabilité des données.
Veuillez envoyer votre demande à Datenschutz@winwinforwork.org. Pour la vérification de l’identité, nous utilisons exclusivement des procédures économes en données : si vous faites la demande par e-mail, nous vérifions votre identité par une courte confirmation informelle à l’adresse e-mail enregistrée chez nous. Alternativement, vous pouvez soumettre votre demande directement et de manière vérifiée via votre espace de connexion protégé par mot de passe sur la plateforme. Nous traitons votre demande dans le délai légal de 30 jours.
-
-
- L’autorité de surveillance compétente en Suisse est : Préposé fédéral à la protection des données et à la transparence, Feldeggweg 1, CH-3003 Berne. Site web : www.edoeb.admin.ch
- Droit de recours dans l’Union européenne : Si vous vous trouvez dans l’Union européenne ou si les dispositions du RGPD vous sont applicables, vous avez, en plus du droit de recours en Suisse, le droit de déposer une plainte auprès d’une autorité de surveillance de la protection des données dans l’État membre de l’UE de votre lieu de résidence habituel, de votre lieu de travail ou du lieu de la violation présumée de la protection des données, si vous estimez que le traitement des données personnelles vous concernant enfreint le RGPD.
-
11. Droit applicable
Cette déclaration est soumise au droit suisse (à l’exclusion des règles de conflit de lois). Pour les consommateurs ayant leur résidence habituelle dans l’UE, les dispositions impératives de protection des consommateurs de leur pays d’origine restent applicables.
