Protection des données pour les entreprises de service
Comment nous traitons les données générées par l'utilisation d'ASSETLY par une entreprise de service. Pour les clientes et clients finaux ayant scanné une étiquette, la déclaration séparée s'applique.
État : septembre 2026
01Qui est responsable
Pour les données de votre propre compte – nom, adresse de courriel, rôle, journaux de connexion et données de facturation – nous sommes responsables au sens de la loi révisée sur la protection des données (nLPD).
Pour les données de vos clients finaux, c'est vous qui êtes responsable. Nous les traitons exclusivement sur mandat et selon vos instructions.
02Quelles données nous traitons
Données de compte : nom, adresse de courriel, empreinte du mot de passe, rôle, appartenance à une organisation.
Données d'utilisation : moments de connexion, modifications consignées au journal d'audit, journaux techniques avec données personnelles masquées.
Données de contenu que vous saisissez : clients, sites, installations, annonces, documents et photos.
03Finalité et base juridique
Nous traitons vos données pour fournir le service, facturer, empêcher les abus et remplir des obligations légales. La base est le contrat conclu entre nous.
Aucune analyse n'est faite à travers plusieurs mandants. Vos données ne sont ni vendues ni utilisées pour la publicité de tiers.
04Sous-traitance
Pour les données de vos clients finaux, nous agissons comme sous-traitante. Le contrat de sous-traitance règle les instructions, la confidentialité, les mesures techniques et organisationnelles, l'annonce des violations de la sécurité des données ainsi que la suppression et la restitution.
Il fait partie du contrat principal et vous est soumis pour signature avant la première utilisation productive.
05Sous-traitants ultérieurs
Nous recourons à des prestataires pour l'hébergement, la base de données, le stockage de fichiers, l'envoi de courriels, la protection contre les robots, la journalisation des erreurs et l'analyse produit. Ils figurent individuellement, avec leur finalité et leur emplacement, dans la liste des sous-traitants. Nous annonçons les changements à l'avance.
06Où se trouvent les données
Selon la variante d'exploitation choisie, les données sont stockées dans l'Union européenne ou en Suisse. La variante applicable à votre installation figure dans le contrat et sur la liste des sous-traitants. Nous n'affirmons pas un hébergement suisse là où il n'existe pas.
07Conservation et suppression
Les pièces jointes aux annonces sont supprimées après 24 mois, les annonces closes après cinq ans, les journaux de scan après 24 mois puis conservés uniquement sous forme de totaux mensuels, les journaux d'audit après 24 mois.
À la fin du contrat, votre mandant est entièrement supprimé après un délai de grâce de trente jours. La suppression est effectuée par un processus automatique et non par décision au cas par cas.
08Cookies et mesure d'audience
Dans le portail, nous posons un cookie de session techniquement nécessaire et un cookie pour la langue choisie. Les deux sont nécessaires au fonctionnement.
Sur les pages publiques d'installation que voient vos clients finaux, nous ne posons aucun cookie d'analyse et ne mesurons aucun comportement d'une page à l'autre.
09Vos droits
Vous avez le droit d'accéder à vos données, de les faire rectifier ou supprimer et d'en obtenir la remise. Adressez-vous à l'adresse indiquée dans les mentions légales. Vous pouvez en outre saisir le Préposé fédéral à la protection des données et à la transparence.
10Sécurité et modifications
L'accès aux données est cloisonné par mandant dans la base de données, les transmissions sont chiffrées, les fichiers sont analysés avant d'être livrés et les opérations d'écriture sont journalisées.
Cette déclaration peut être adaptée. Nous vous communiquons les modifications importantes à l'avance.
Ce texte est la version tenue à jour par l'exploitante. Il ne remplace pas un conseil juridique ; pour le cas concret, c'est le contrat signé qui fait foi.