ClaimTrace by AXIONYX.io Obtenir une clé

Politique de confidentialité

Version 0.1 — 12 août 2026. Statut : projet en attente de relecture par un avocat suisse.

Cette politique décrit comment AXIONYX.io Sàrl traite les données personnelles dans le cadre de ClaimTrace. Elle est rédigée selon la loi fédérale suisse sur la protection des données (nLPD, RS 235.1) et, pour les clients établis dans l'Union européenne, selon le RGPD.

1. Responsable et principe général

Responsable du traitement : AXIONYX.io Sàrl, IDE CHE-396.139.818, canton de Neuchâtel, Suisse. Coordonnées : mentions légales.

Tout traitement est licite, conforme à la bonne foi et proportionné (art. 6 nLPD). Nous appliquons un principe de minimisation : nous ne collectons que ce dont le Service a besoin pour fonctionner et pour être facturé.

2. Nos deux rôles, à ne pas confondre

Nous sommes responsable du traitement pour les données liées à votre compte, à votre facturation et à la consultation du site.

Nous sommes sous-traitant pour les données personnelles que vous nous feriez traiter en utilisant le Service. Par conception, le Service vise des données factuelles d'entités professionnelles — raison sociale, adresse, horaires, offres, coordonnées professionnelles publiées. Il ne constitue pas de profils de personnes physiques et ne collecte pas de coordonnées privées. Dans le cas où votre usage impliquerait néanmoins des données personnelles, vous en êtes le responsable du traitement et nous agissons sur vos instructions, dans le cadre de l'annexe de sous-traitance.

3. Données que nous traitons

3.1 Compte

DonnéeStatutRemarque
Adresse emailObligatoireIdentifiant du compte, vérifié par lien
Mot de passeObligatoireStocké haché avec bcrypt et sel — jamais en clair
SociétéFacultatif
Description du cas d'usageFacultatifSert à qualifier le besoin

3.2 Clés d'API

Nous conservons un condensé SHA-256 de chaque clé et un préfixe d'affichage. La valeur complète n'est affichée qu'une fois, à la création, et n'est jamais stockée : nous sommes techniquement incapables de la retrouver. Sont également associés à la clé : son offre, son solde de crédits, sa date de création et, le cas échéant, sa révocation.

3.3 Facturation

Historique des achats, identifiant client chez le prestataire de paiement, montants et dates. Aucune donnée de carte bancaire ne transite par nos serveurs ni n'y est stockée — la saisie se fait directement chez le prestataire.

3.4 Usage du Service

Pour chaque requête : le texte du besoin et le lieu soumis, le nombre d'entités traitées, la durée de traitement, un indicateur de coût interne et le libellé de la clé utilisée. Ces éléments servent à la facturation, au diagnostic et à la lutte contre l'abus.

Les résultats complets d'une requête (entités, faits, extraits verbatim et URL des sources) sont conservés temporairement pour vous permettre de les relire.

3.5 Adresse IP — ce que nous ne faisons pas

Votre adresse IP est utilisée uniquement en mémoire vive, le temps d'appliquer les limites anti-abus à l'inscription et à la connexion. Elle n'est jamais écrite en base de données et n'est associée à aucun compte.

3.6 Site web : aucun cookie, aucune mesure d'audience

Nous ne déposons aucun cookie. Nous n'utilisons aucun outil de mesure d'audience, aucun traceur publicitaire, aucun pixel de réseau social. Il n'y a donc pas de bandeau de consentement, parce qu'il n'y a rien à consentir.

Le site utilise le stockage local de votre navigateur, en première partie :

CléRôle
ct_langMémorise votre choix de langue
ct_api_keyConserve votre clé dans l'espace client, sur votre appareil uniquement
ct_requestsHistorique local de vos essais dans l'espace client

Ces données restent sur votre appareil, ne nous sont pas transmises, et sont effaçables à tout moment en vidant le stockage du site depuis votre navigateur. Comme ct_api_key conserve votre clé sur l'appareil, évitez l'espace client sur un poste partagé.

Une réserve, dite franchement : les polices de caractères du site sont actuellement chargées depuis Google Fonts. Votre navigateur adresse donc une requête aux serveurs de Google, qui reçoit à cette occasion votre adresse IP. Nous prévoyons d'héberger ces polices nous-mêmes pour supprimer ce transfert.

4. Pourquoi nous traitons ces données

FinalitéBase légale
Créer et gérer votre compte, fournir le ServiceExécution du contrat
Décompter les crédits, facturer, produire les pièces comptablesExécution du contrat et obligation légale
Prévenir l'abus, la fraude et la surcharge (limites, anti-abus)Intérêt légitime à protéger le Service et ses utilisateurs
Diagnostiquer les incidents et améliorer la fiabilitéIntérêt légitime au bon fonctionnement du Service
Vous adresser les messages nécessaires au Service (vérification, activation, incidents, évolution des conditions)Exécution du contrat
Répondre à une obligation légale ou à une autorité compétenteObligation légale
Faire valoir ou défendre nos droitsIntérêt légitime

Nous n'utilisons pas vos données à des fins publicitaires et nous ne les vendons ni ne les louons à personne.

5. Durées de conservation

DonnéeDurée
Compte (email, mot de passe haché, société, cas d'usage)Tant que le compte existe
Jeton de session de l'espace client7 jours
Jeton de vérification d'email24 heures, usage unique
Cache des faits vérifiés12 heures
Résultats de requête relisibles24 heures
Cache de géocodage (correspondance lieu → coordonnées)30 jours
Journal technique d'usage (besoin soumis, lieu, durée, libellé de clé)12 mois
Journaux applicatifs90 jours
Événements du prestataire de paiement90 jours
Pièces comptables et de facturation10 ans, conformément à l'art. 958f al. 1 du Code des obligations

6. Suppression de votre compte, et ce qui subsiste

Vous pouvez supprimer votre compte depuis l'espace client. Nous révoquons alors toutes vos clés et effaçons le mot de passe, la société, le cas d'usage et l'identifiant chez le prestataire de paiement.

Ce qui subsiste, et pourquoi : les pièces comptables liées à vos achats sont conservées dix ans, la loi nous l'imposant (art. 958f CO). Les journaux techniques s'effacent à l'échéance de leur durée propre.

À noter : après suppression, une réinscription avec la même adresse email n'est pas possible automatiquement. Écrivez-nous si vous souhaitez revenir.

7. À qui les données sont transmises

Nous recourons aux prestataires suivants. Aucun n'est autorisé à utiliser vos données pour son propre compte.

PrestataireRôleTraitement
InfomaniakHébergement de l'infrastructureSuisse
MongoDBBase de donnéesRégion du service
StripePaiement, facturationUnion européenne / États-Unis
AnthropicModèle d'IA — lecture et interprétation des sourcesÉtats-Unis
Serper.devRecherche web (résultats de moteur)Hors Suisse
Google (Places API)Découverte d'établissementsHors Suisse
OpenStreetMap (Nominatim, Overpass)Géocodage et découverte de lieuxUnion européenne
DuckDuckGoRecherche web de secoursHors Suisse

Le détail de la liste, tenue à jour, figure dans l'annexe de sous-traitance.

Transferts hors de Suisse. Certains de ces prestataires traitent des données à l'étranger. Ces communications reposent, selon le pays, sur une décision d'adéquation du Conseil fédéral ou sur des clauses contractuelles types garantissant un niveau de protection approprié (art. 16 et 17 nLPD). Une copie des garanties applicables peut être demandée.

Nous pouvons également communiquer des données à une autorité lorsque la loi nous y oblige. En cas de réorganisation de la société, les données suivraient l'activité transférée, dans les mêmes conditions de protection.

8. Sécurité

Conformément à l'art. 8 nLPD, nous prenons des mesures techniques et organisationnelles proportionnées au risque, parmi lesquelles :

  • transport chiffré (HTTPS) sur l'ensemble du site et de l'API ;
  • mots de passe hachés avec bcrypt et sel ; clés d'API stockées en condensé SHA-256 ;
  • vérification cryptographique de l'authenticité des notifications de paiement ;
  • limites anti-abus par adresse IP à l'inscription et à la connexion ;
  • protections réseau contre les requêtes sortantes détournées, chaque redirection étant revalidée ;
  • journalisation des accès, revues de sécurité avant mise en production, cloisonnement des données par compte.

Aucune transmission sur internet n'est sûre à 100 %. Nous ne prétendons pas le contraire ; nous mettons en œuvre les mesures que l'état de la technique commande.

9. Violation de la sécurité des données

En cas de violation entraînant vraisemblablement un risque élevé pour vos droits, nous en informons le Préposé fédéral à la protection des données et à la transparence dans les meilleurs délais (art. 24 nLPD), et vous en informons lorsque c'est nécessaire à votre protection. Lorsque nous agissons comme sous-traitant, nous annonçons toute violation au client responsable du traitement, sans délai (art. 24 al. 3 nLPD).

10. Vos droits

Vous pouvez demander : l'accès à vos données (art. 25 nLPD), leur rectification (art. 32 nLPD), leur effacement, la limitation ou l'opposition à un traitement fondé sur notre intérêt légitime, et la portabilité des données que vous nous avez fournies. Si le RGPD s'applique à vous, vous disposez des droits équivalents et du droit d'introduire une réclamation auprès de votre autorité de contrôle.

Adressez votre demande à l'adresse figurant dans les mentions légales. Nous répondons dans un délai raisonnable, en principe sous 30 jours. Nous pouvons demander un élément permettant de vérifier votre identité, afin de ne pas divulguer vos données à un tiers.

Vous êtes un établissement dont les informations publiées apparaissent dans nos résultats ? Vous pouvez demander la rectification ou l'effacement des données vous concernant dans nos caches, à la même adresse. Nous donnons suite dans un délai raisonnable et répercutons l'effacement.

11. Décision automatisée

Nous ne prenons aucune décision produisant des effets juridiques à votre égard sur la seule base d'un traitement automatisé, et nous n'effectuons pas de profilage de personnes physiques.

12. Modifications

Nous pouvons faire évoluer cette politique. Toute modification substantielle est annoncée par email au moins 30 jours avant son entrée en vigueur. La date de version figure en tête de ce document.

Documents liés : conditions d'utilisation · conditions de vente · sous-traitance des données · mentions légales