Politique de confidentialité
Version 0.1 — 12 août 2026. Statut : projet en attente de relecture par un avocat suisse.
Cette politique décrit comment AXIONYX.io Sàrl traite les données personnelles dans le cadre de ClaimTrace. Elle est rédigée selon la loi fédérale suisse sur la protection des données (nLPD, RS 235.1) et, pour les clients établis dans l'Union européenne, selon le RGPD.
1. Responsable et principe général
Responsable du traitement : AXIONYX.io Sàrl, IDE CHE-396.139.818, canton de Neuchâtel, Suisse. Coordonnées : mentions légales.
Tout traitement est licite, conforme à la bonne foi et proportionné (art. 6 nLPD). Nous appliquons un principe de minimisation : nous ne collectons que ce dont le Service a besoin pour fonctionner et pour être facturé.
2. Nos deux rôles, à ne pas confondre
Nous sommes responsable du traitement pour les données liées à votre compte, à votre facturation et à la consultation du site.
Nous sommes sous-traitant pour les données personnelles que vous nous feriez traiter en utilisant le Service. Par conception, le Service vise des données factuelles d'entités professionnelles — raison sociale, adresse, horaires, offres, coordonnées professionnelles publiées. Il ne constitue pas de profils de personnes physiques et ne collecte pas de coordonnées privées. Dans le cas où votre usage impliquerait néanmoins des données personnelles, vous en êtes le responsable du traitement et nous agissons sur vos instructions, dans le cadre de l'annexe de sous-traitance.
3. Données que nous traitons
3.1 Compte
| Donnée | Statut | Remarque |
|---|---|---|
| Adresse email | Obligatoire | Identifiant du compte, vérifié par lien |
| Mot de passe | Obligatoire | Stocké haché avec bcrypt et sel — jamais en clair |
| Société | Facultatif | — |
| Description du cas d'usage | Facultatif | Sert à qualifier le besoin |
3.2 Clés d'API
Nous conservons un condensé SHA-256 de chaque clé et un préfixe d'affichage. La valeur complète n'est affichée qu'une fois, à la création, et n'est jamais stockée : nous sommes techniquement incapables de la retrouver. Sont également associés à la clé : son offre, son solde de crédits, sa date de création et, le cas échéant, sa révocation.
3.3 Facturation
Historique des achats, identifiant client chez le prestataire de paiement, montants et dates. Aucune donnée de carte bancaire ne transite par nos serveurs ni n'y est stockée — la saisie se fait directement chez le prestataire.
3.4 Usage du Service
Pour chaque requête : le texte du besoin et le lieu soumis, le nombre d'entités traitées, la durée de traitement, un indicateur de coût interne et le libellé de la clé utilisée. Ces éléments servent à la facturation, au diagnostic et à la lutte contre l'abus.
Les résultats complets d'une requête (entités, faits, extraits verbatim et URL des sources) sont conservés temporairement pour vous permettre de les relire.
3.5 Adresse IP — ce que nous ne faisons pas
Votre adresse IP est utilisée uniquement en mémoire vive, le temps d'appliquer les limites anti-abus à l'inscription et à la connexion. Elle n'est jamais écrite en base de données et n'est associée à aucun compte.
3.6 Site web : aucun cookie, aucune mesure d'audience
Nous ne déposons aucun cookie. Nous n'utilisons aucun outil de mesure d'audience, aucun traceur publicitaire, aucun pixel de réseau social. Il n'y a donc pas de bandeau de consentement, parce qu'il n'y a rien à consentir.
Le site utilise le stockage local de votre navigateur, en première partie :
| Clé | Rôle |
|---|---|
ct_lang | Mémorise votre choix de langue |
ct_api_key | Conserve votre clé dans l'espace client, sur votre appareil uniquement |
ct_requests | Historique local de vos essais dans l'espace client |
Ces données restent sur votre appareil, ne nous sont pas transmises, et sont effaçables à tout moment en vidant le stockage du site depuis votre navigateur. Comme ct_api_key conserve votre clé sur l'appareil, évitez l'espace client sur un poste partagé.
Une réserve, dite franchement : les polices de caractères du site sont actuellement chargées depuis Google Fonts. Votre navigateur adresse donc une requête aux serveurs de Google, qui reçoit à cette occasion votre adresse IP. Nous prévoyons d'héberger ces polices nous-mêmes pour supprimer ce transfert.
4. Pourquoi nous traitons ces données
| Finalité | Base légale |
|---|---|
| Créer et gérer votre compte, fournir le Service | Exécution du contrat |
| Décompter les crédits, facturer, produire les pièces comptables | Exécution du contrat et obligation légale |
| Prévenir l'abus, la fraude et la surcharge (limites, anti-abus) | Intérêt légitime à protéger le Service et ses utilisateurs |
| Diagnostiquer les incidents et améliorer la fiabilité | Intérêt légitime au bon fonctionnement du Service |
| Vous adresser les messages nécessaires au Service (vérification, activation, incidents, évolution des conditions) | Exécution du contrat |
| Répondre à une obligation légale ou à une autorité compétente | Obligation légale |
| Faire valoir ou défendre nos droits | Intérêt légitime |
Nous n'utilisons pas vos données à des fins publicitaires et nous ne les vendons ni ne les louons à personne.
5. Durées de conservation
| Donnée | Durée |
|---|---|
| Compte (email, mot de passe haché, société, cas d'usage) | Tant que le compte existe |
| Jeton de session de l'espace client | 7 jours |
| Jeton de vérification d'email | 24 heures, usage unique |
| Cache des faits vérifiés | 12 heures |
| Résultats de requête relisibles | 24 heures |
| Cache de géocodage (correspondance lieu → coordonnées) | 30 jours |
| Journal technique d'usage (besoin soumis, lieu, durée, libellé de clé) | 12 mois |
| Journaux applicatifs | 90 jours |
| Événements du prestataire de paiement | 90 jours |
| Pièces comptables et de facturation | 10 ans, conformément à l'art. 958f al. 1 du Code des obligations |
6. Suppression de votre compte, et ce qui subsiste
Vous pouvez supprimer votre compte depuis l'espace client. Nous révoquons alors toutes vos clés et effaçons le mot de passe, la société, le cas d'usage et l'identifiant chez le prestataire de paiement.
Ce qui subsiste, et pourquoi : les pièces comptables liées à vos achats sont conservées dix ans, la loi nous l'imposant (art. 958f CO). Les journaux techniques s'effacent à l'échéance de leur durée propre.
À noter : après suppression, une réinscription avec la même adresse email n'est pas possible automatiquement. Écrivez-nous si vous souhaitez revenir.
7. À qui les données sont transmises
Nous recourons aux prestataires suivants. Aucun n'est autorisé à utiliser vos données pour son propre compte.
| Prestataire | Rôle | Traitement |
|---|---|---|
| Infomaniak | Hébergement de l'infrastructure | Suisse |
| MongoDB | Base de données | Région du service |
| Stripe | Paiement, facturation | Union européenne / États-Unis |
| Anthropic | Modèle d'IA — lecture et interprétation des sources | États-Unis |
| Serper.dev | Recherche web (résultats de moteur) | Hors Suisse |
| Google (Places API) | Découverte d'établissements | Hors Suisse |
| OpenStreetMap (Nominatim, Overpass) | Géocodage et découverte de lieux | Union européenne |
| DuckDuckGo | Recherche web de secours | Hors Suisse |
Le détail de la liste, tenue à jour, figure dans l'annexe de sous-traitance.
Transferts hors de Suisse. Certains de ces prestataires traitent des données à l'étranger. Ces communications reposent, selon le pays, sur une décision d'adéquation du Conseil fédéral ou sur des clauses contractuelles types garantissant un niveau de protection approprié (art. 16 et 17 nLPD). Une copie des garanties applicables peut être demandée.
Nous pouvons également communiquer des données à une autorité lorsque la loi nous y oblige. En cas de réorganisation de la société, les données suivraient l'activité transférée, dans les mêmes conditions de protection.
8. Sécurité
Conformément à l'art. 8 nLPD, nous prenons des mesures techniques et organisationnelles proportionnées au risque, parmi lesquelles :
- transport chiffré (HTTPS) sur l'ensemble du site et de l'API ;
- mots de passe hachés avec bcrypt et sel ; clés d'API stockées en condensé SHA-256 ;
- vérification cryptographique de l'authenticité des notifications de paiement ;
- limites anti-abus par adresse IP à l'inscription et à la connexion ;
- protections réseau contre les requêtes sortantes détournées, chaque redirection étant revalidée ;
- journalisation des accès, revues de sécurité avant mise en production, cloisonnement des données par compte.
Aucune transmission sur internet n'est sûre à 100 %. Nous ne prétendons pas le contraire ; nous mettons en œuvre les mesures que l'état de la technique commande.
9. Violation de la sécurité des données
En cas de violation entraînant vraisemblablement un risque élevé pour vos droits, nous en informons le Préposé fédéral à la protection des données et à la transparence dans les meilleurs délais (art. 24 nLPD), et vous en informons lorsque c'est nécessaire à votre protection. Lorsque nous agissons comme sous-traitant, nous annonçons toute violation au client responsable du traitement, sans délai (art. 24 al. 3 nLPD).
10. Vos droits
Vous pouvez demander : l'accès à vos données (art. 25 nLPD), leur rectification (art. 32 nLPD), leur effacement, la limitation ou l'opposition à un traitement fondé sur notre intérêt légitime, et la portabilité des données que vous nous avez fournies. Si le RGPD s'applique à vous, vous disposez des droits équivalents et du droit d'introduire une réclamation auprès de votre autorité de contrôle.
Adressez votre demande à l'adresse figurant dans les mentions légales. Nous répondons dans un délai raisonnable, en principe sous 30 jours. Nous pouvons demander un élément permettant de vérifier votre identité, afin de ne pas divulguer vos données à un tiers.
Vous êtes un établissement dont les informations publiées apparaissent dans nos résultats ? Vous pouvez demander la rectification ou l'effacement des données vous concernant dans nos caches, à la même adresse. Nous donnons suite dans un délai raisonnable et répercutons l'effacement.
11. Décision automatisée
Nous ne prenons aucune décision produisant des effets juridiques à votre égard sur la seule base d'un traitement automatisé, et nous n'effectuons pas de profilage de personnes physiques.
12. Modifications
Nous pouvons faire évoluer cette politique. Toute modification substantielle est annoncée par email au moins 30 jours avant son entrée en vigueur. La date de version figure en tête de ce document.
Documents liés : conditions d'utilisation · conditions de vente · sous-traitance des données · mentions légales