Politique de Confidentialité

Version du 19 septembre 2026

Plateforme : Floxy

Responsable du traitement : Florentin Coppey Sàrl, Somlaproz 23, 1937 Orsières, Suisse

1. Introduction et champ d'application

La présente Politique de Confidentialité décrit comment Florentin Coppey Sàrl (ci-après « nous ») collecte, utilise, partage et protège vos données personnelles lorsque vous utilisez la plateforme Floxy (ci-après la « Plateforme »).

Florentin Coppey Sàrl, Somlaproz 23, 1937 Orsières, Suisse, est le responsable du traitement au sens de la loi fédérale sur la protection des données (nLPD, RS 235.1) et, le cas échéant, du Règlement général sur la protection des données (RGPD). Contact : info@floxy.ch.

Nous nous engageons à respecter les normes les plus strictes en matière de protection des données, conformément au droit suisse et européen.

2. Notre philosophie de confidentialité

La Plateforme a été conçue dès le départ selon le principe du « zero-knowledge » : nous ne pouvons techniquement pas lire le contenu de vos documents, ni celui de vos informations personnelles chiffrées. Deux exceptions : les pages que vous faites analyser par l'IA sortent de ce chiffrement le temps du traitement, et c'est vous qui le déclenchez (voir § 3.3, § 3.5 et § 3.10) ; et votre appareil transmet une copie lisible de trois données démographiques (canton, sexe, année de naissance) pour nos statistiques internes (voir § 3.1).

Limite technique : certaines métadonnées non chiffrées restent visibles par nos serveurs pour faire fonctionner le service, notamment le nombre et la taille de vos documents, l'horodatage de vos dépôts, et le statut de votre compte et de ses profils. Ces métadonnées ne révèlent jamais le contenu de vos documents ni de vos informations personnelles.

Chiffrement de bout en bout (E2EE) : vos documents sont chiffrés sur votre appareil avec AES-256-GCM avant d'être envoyés à nos serveurs. Les clés de chiffrement ne quittent jamais votre appareil.

Confidentialité dès la conception : chaque fonctionnalité est développée en plaçant la protection de votre vie privée au premier plan.

Minimisation des données : nous limitons les données traitées à celles nécessaires aux finalités décrites dans cette politique, notamment la fourniture, la sécurité et l’amélioration du service. La mesure du temps actif, ses limites et les droits applicables sont précisés au § 15.

Mesure d'audience minimale : nous utilisons Google Analytics (GA4) pour mesurer l’usage et produire des statistiques d’usage agrégées du site et de l'application. Sur le site, GA4 utilise des cookies et un identifiant client pseudonyme pour distinguer les visites ; dans l'application, un identifiant d'instance d'application pseudonyme qui distingue les installations. Dans les deux cas, GA4 ne reçoit jamais le contenu des documents ni un identifiant publicitaire mobile. Google Ads sert à la mesure de conversion publicitaire lors de l'inscription (voir § 3.7, § 3.8 et § 8) ; aucune empreinte numérique (fingerprinting) n'est utilisée.

3. Données que nous collectons

3.1 Données que vous nous fournissez directement

• Adresse email (lors de l'inscription) ;

• Nom et prénom (pour personnaliser votre expérience) ;

• Canton de domicile (pour les informations fiscales et les délais administratifs) ;

• Statistiques démographiques internes : l'application transmet à nos serveurs une copie lisible, rattachée à votre compte, de votre canton ainsi que du sexe et de l'année de naissance de la personne par défaut de votre profil ; votre appareil déchiffre localement ces deux derniers champs avant l'envoi. Ces trois données servent uniquement à établir des statistiques agrégées sur la population d'utilisateurs (répartition par canton, tranche d'âge et sexe). Elles ne sont pas anonymes : elles restent liées à votre compte tant qu'il existe. Elles sont réduites au minimum (l'année de naissance seule, jamais la date complète). Cette copie est hébergée en Suisse par Infomaniak Network SA, notre sous-traitant d'hébergement. Infomaniak ne l'utilise pas pour ses propres finalités. Des sous-traitants ultérieurs peuvent intervenir dans cette chaîne d'hébergement conformément à notre contrat de sous-traitance avec Infomaniak. Nous ne transmettons pas cette copie à des destinataires qui l'utiliseraient pour leurs propres finalités. Base légale : notre intérêt légitime à comprendre l'usage du service (art. 31 al. 1 nLPD). Conservation : voir § 9 ;

• Une valeur de mode de confidentialité IA. Elle est enregistrée sur votre compte, mais elle n'a plus aucun effet sur le traitement des documents : tous les documents sont masqués avant toute analyse IA (voir 3.5). Les comptes créés auparavant peuvent porter une autre valeur ; elle n'a pas davantage d'effet.

3.2 Données collectées automatiquement

• Adresse IP (pour la sécurité et la prévention des abus) ;

• Horodatages de connexion (pour l'audit de sécurité) ;

• Type de navigateur et système d'exploitation (pour la compatibilité technique) ;

• Type d'appareil (pour l'adaptation de l'interface).

Ces données techniques sont conservées dans les logs de sécurité pendant 90 jours, puis supprimées automatiquement.

3.3 Données chiffrées (que nous ne pouvons PAS lire)

• Vos documents (PDF, images, scans) : stockés sous forme de texte chiffré (ciphertext) ;

• Les métadonnées de vos documents (noms, dates, montants, catégories) : chiffrées côté client ;

• Vos informations personnelles (véhicules, propriétés, personnes de contact) : chiffrées côté client.

Point essentiel : ces données sont chiffrées de bout en bout. Ni Florentin Coppey Sàrl, ni aucun de nos sous-traitants, ne peut accéder à leur contenu en clair : cette garantie couvre le contenu de vos documents et les champs chiffrés listés ci-dessus. Deux exceptions. La première, que vous déclenchez vous-même : les pages que vous faites analyser par l'IA (§ 3.5 et § 3.10) sortent de ce chiffrement de bout en bout le temps du traitement, après avoir été préparées et masquées sur votre appareil. La seconde : votre appareil déchiffre localement le sexe et l'année de naissance de la personne par défaut et les transmet, avec votre canton, sous forme lisible pour les statistiques internes décrites au § 3.1 ; aucun autre de vos champs chiffrés n'est jamais transmis ainsi.

3.4 Données de paiement

Les paiements sont gérés exclusivement par Stripe, Inc. Nous ne stockons aucun numéro de carte bancaire. Nous transmettons à Stripe uniquement votre adresse email et les données de transaction nécessaires.

3.5 Données transmises à l'IA

Vos documents sont traités par une intelligence artificielle hébergée et opérée intégralement en Suisse par Infomaniak Network SA. Aucune donnée ne quitte le territoire suisse. Le contenu transmis n'est pas conservé durablement, mais il fait bien l'objet d'un traitement : Infomaniak le traite le temps nécessaire à la requête et conserve des métadonnées d'exploitation et de facturation, notamment (numéro de client, nombre, heure et durée des requêtes, taille et format des contenus). Chez nous, il transite sous enveloppe chiffrée le temps de la tâche, puis est supprimé automatiquement (durées au § 9). Avant toute transmission à l'IA, les données personnelles connues de votre foyer sont visuellement masquées dans votre navigateur. Cette détection ne garantit pas que chaque donnée personnelle, y compris celle de tiers inconnus, soit trouvée. Lorsque le masquage ne peut pas se terminer de manière fiable, le document est enregistré chiffré sans analyse IA. Cela s'applique par défaut à tous les documents, et aucun réglage ne permet de le modifier.

Lorsque l'IA vous pose des questions de clarification pendant l'analyse d'un document, le texte libre que vous tapez vous-même pour y répondre lui est transmis avec le document. Contrairement au contenu de vos documents, ce texte n'est pas masqué avant la transmission : évitez d'y saisir des données personnelles sensibles. Sa durée de conservation suit les mêmes règles que le reste du contenu transmis à l'IA (§ 9).

L'assistant conversationnel Floxy reçoit, avec votre message, un résumé textuel des données déjà déchiffrées de votre foyer (profil du compte, dont votre adresse postale, documents, membres du foyer, véhicules, biens immobiliers, abonnements), y compris des données personnelles telles qu'un nom, une date de naissance ou un employeur lorsqu'elles sont enregistrées. Ce résumé n'est pas masqué avant sa transmission. Sa durée de conservation suit les mêmes règles que le reste du contenu transmis à l'IA (§ 9).

3.6 Demandes de contact et de démonstration

Lorsque vous utilisez un formulaire de contact public (par exemple pour demander une démonstration du programme professionnel pour fiduciaires) :

• Nous collectons votre nom, votre adresse email, l'objet et le contenu de votre message, exclusivement pour répondre à votre demande ou, si vous nous signalez un intérêt pour une fonctionnalité, pour vous prévenir si Floxy l'ouvre ;

• Le destinataire de ces données est notre équipe support ;

• Votre adresse IP est conservée pour la prévention des abus, puis effacée automatiquement après 90 jours ;

• L'ensemble de la demande (nom, email, message) est supprimé après 24 mois.

Lorsque vous nous signalez un intérêt pour une fonctionnalité, nous conservons votre nom et votre adresse e-mail, au-delà du traitement de votre demande, dans le seul but de vous prévenir si Floxy l'ouvre ; ces données ne sont transmises à aucun tiers. Elles sont supprimées après 24 mois, comme toute demande de contact.

3.7 Statistiques d'utilisation (Google Analytics)

Sur le site web, Google Analytics (GA4) n'est chargé qu'après votre consentement Google explicite. Il mesure les visites et étapes d’usage sur le site web au moyen de cookies et d’un identifiant client, afin de produire des statistiques d’usage agrégées ; il ne reçoit jamais le contenu des documents ni un identifiant publicitaire mobile (par exemple IDFA ou l'ID publicitaire Android).

Dans l'application mobile, la mesure ne passe pas par un consentement Google : elle repose sur notre intérêt légitime (art. 31 al. 1 nLPD) à mesurer l'usage du service, au moyen de l'identifiant d'instance d'application décrit au § 2, sans identifiant ni signal publicitaires.

Base légale sur le site web : votre consentement (art. 6 al. 6 nLPD), que vous pouvez retirer à tout moment via le contrôle persistant des préférences de confidentialité Google ; dans l'application mobile : l'intérêt légitime décrit ci-dessus, auquel vous pouvez vous opposer directement dans l'app (Réglages > Vie privée), en plus des voies décrites au § 11. Sous-traitant et transferts : voir § 6 et § 7.

3.8 Mesure de conversion publicitaire (Google Ads)

Le script de mesure Google (gtag.js) n'est chargé qu'après votre consentement explicite ; ce chargement transmet alors à Google votre adresse IP et les caractéristiques techniques de votre navigateur (user-agent).

Si vous avez consenti à Google Ads, les données suivantes sont en plus transmises lors de la création de votre compte :

• Une empreinte cryptographique non réversible (hachage SHA-256) de votre adresse email. Google ne reçoit jamais votre adresse email en clair (Enhanced Conversions) ;

• Un identifiant de compte, utilisé uniquement pour éviter de compter deux fois la même inscription (transaction_id) ;

• Une valeur de conversion forfaitaire fixe de 1 CHF, qui ne reflète aucun montant réellement payé ;

• Si votre visite provient d'une publicité Google, l'identifiant de clic publicitaire associé (GCLID) est transmis lui aussi. Cet identifiant est également conservé sur nos serveurs jusqu'à la suppression de votre compte, dans le seul but de l'associer à la mesure de conversion.

Cette mesure sert à évaluer l'efficacité de nos campagnes publicitaires. Sa base légale est votre consentement (art. 6 al. 6 nLPD, voir § 4). Pour le rôle de Google dans ce traitement, voir § 6 ; pour le transfert international, voir § 7.

3.9 Adresse e-mail d'un courtier que vous nous indiquez

Lorsque vous demandez un mandat de courtage en saisissant l'adresse e-mail professionnelle de votre courtier (entrée « J'ai déjà un courtier ») :

• Cette adresse concerne un tiers (votre courtier). Elle est chiffrée au repos avec une clé détenue par Floxy : nos serveurs peuvent donc la lire, contrairement aux données du § 3.3. Elle sert uniquement à vérifier si elle correspond à un courtier déjà inscrit sur Floxy ;

• Aucun message n'est jamais envoyé à cette adresse, et elle n'est transmise à aucun tiers ;

• Elle est effacée dès la vérification, au plus tard après 1 jour ; la trace technique résiduelle (sans l'adresse) est supprimée après 7 jours ;

• Elle est effacée immédiatement si vous supprimez votre compte.

Base légale : intérêt légitime (art. 31 al. 1 nLPD) ; vérifier une mise en relation que vous initiez, sans démarcher le tiers concerné.

3.10 Analyse d'un relevé bancaire par l'IA (sur votre demande)

Cette analyse est une fonctionnalité distincte, désactivée par défaut. Elle ne démarre que si vous l'activez pour un relevé précis, après avoir lu le texte d'accord affiché à ce moment-là ; aucun réglage général ni accord antérieur ne la déclenche. Cet accord est révocable à tout moment ; les effets du retrait sont décrits ci-dessous. Un changement de fournisseur, de finalité ou de données transmises crée une nouvelle version de ce texte et exige un nouvel accord.

• Ce qui est transmis : les pages préparées du relevé, masquées comme au § 3.5. Le masquage couvre les identifiants que vous avez déclarés (noms, IBAN, numéros) ; le reste du texte imprimé peut subsister, notamment les contreparties, les montants, des IBAN non déclarés et des libellés pouvant révéler un état de santé, une conviction ou une appartenance. Ces pages sont masquées, elles ne sont pas anonymes ;

• Destinataire, pays et métadonnées : Infomaniak Network SA, en Suisse, comme sous-traitant (§ 6 et § 7). L'entraînement de modèles et la valorisation des contenus sont exclus. Le fournisseur traite le contenu le temps de la requête et en conserve des métadonnées d'exploitation et de facturation ; nos propres durées figurent au § 9 ;

• Ce que l'IA fait, et ne fait pas : elle extrait et classe les opérations et peut proposer des compléments administratifs ou fiscaux. En reliant de nombreuses opérations d'une même personne, elle procède à un profilage (§ 10). Elle ne crée aucune entité et ne confirme aucun fait fiscal : rien n'est inscrit dans votre dossier sans votre confirmation, et aucune décision automatisée n'est prise à votre égard ;

• Retrait et limites : le retrait arrête les analyses futures, y compris les lots et les reprises en cours. Un appel déjà transmis au fournisseur ne peut plus être rappelé, et les données que vous avez déjà confirmées dans votre dossier y restent jusqu'à ce que vous les corrigiez ou les supprimiez ;

• Personnes citées sur le relevé : un relevé nomme des tiers (contreparties, bénéficiaires, employeurs, proches) qui ne sont pas nécessairement nos utilisateurs. Votre accord ne vaut pas le leur. Ces personnes peuvent exercer les droits du § 11 en écrivant à l'adresse de contact qui y figure, sans avoir de compte Floxy ; nous leur répondons sans divulguer le dossier d'un autre utilisateur.

4. Comment nous utilisons vos données

Vos données sont traitées pour les finalités suivantes :

• Exécution du contrat (art. 31 al. 2 let. a nLPD) : fourniture du service de coffre-fort numérique, authentification, synchronisation, stockage chiffré ;

• Consentement (art. 6 al. 6 nLPD) : traitement de vos documents par l'IA suisse pour l'extraction de données structurées ;

• Consentement (art. 6 al. 6 nLPD) : mesure d’audience et étapes d’usage Google Analytics sur le site web, ainsi que mesure de conversion Google Ads, personnalisation publicitaire et réglages de données utilisateur Google (voir § 3.7 et § 3.8) ;

• Intérêts légitimes (art. 31 al. 1 nLPD) : sécurité de la Plateforme, prévention des abus, amélioration du service, mesure d'usage de l'application mobile (voir § 3.7) ;

• Obligations légales (art. 31 al. 2 let. b nLPD) : conservation des données de facturation conformément au droit commercial suisse (CO art. 958f).

Nous ne vendons jamais vos données. Nous ne les partageons pas avec des courtiers en données (data brokers).

5. Comment nous protégeons vos données

Florentin Coppey Sàrl met en œuvre les mesures techniques et organisationnelles suivantes conformément à l'art. 8 nLPD et à l'OPDo :

• Chiffrement de bout en bout AES-256-GCM pour tous les documents et métadonnées sensibles ;

• Hiérarchie de clés : clé maître dérivée de votre authentifiant matériel (Secure Enclave) → clé de données → clés par entité. Aucune clé ne transite par nos serveurs ;

• Authentification sans mot de passe via WebAuthn/FIDO2 (Touch ID, Face ID, clé de sécurité) ;

• Transport chiffré TLS 1.3 pour toutes les communications ;

• Hébergement sur infrastructure certifiée ISO 27001 (Infomaniak Network SA, Genève et Zurich) ;

• Sessions à durée limitée (1 heure avec fenêtre glissante) et verrouillage automatique après 15 minutes d'inactivité ;

• Phrase de récupération de 24 mots (BIP39) : seul mécanisme de récupération, sans intervention possible de notre part ;

• Aucun stockage de mots de passe : l'authentification repose entièrement sur la cryptographie matérielle.

6. Partage des données et sous-traitants

Nous faisons appel aux sous-traitants suivants, choisis pour leur engagement en matière de protection des données :

• Infomaniak Network SA (Genève, Suisse) : hébergement des serveurs, stockage objet et traitement IA. Vos données chiffrées restent exclusivement en Suisse (centres de données à Genève et Zurich). Le traitement IA s'effectue entièrement en Suisse. Le contenu transmis y est traité le temps nécessaire à la requête, sans entraînement de modèle ni valorisation ; Infomaniak en conserve des métadonnées d'exploitation et de facturation ;

• Stripe, Inc. (San Francisco, USA) : traitement des paiements. Transfert encadré par des SCC. Nous ne transmettons à Stripe que votre adresse email et les données de transaction ;

• Administration fédérale des contributions (AFC, Berne, Suisse) : calculateur fiscal officiel, relayé par nos serveurs afin que le calculateur ne voie jamais qui vous êtes. Une fois votre dossier fiscal complet, nous transmettons automatiquement votre revenu imposable, votre code postal, votre état civil et votre nombre d'enfants ; votre appartenance religieuse n'est transmise que lorsque vous lancez le calcul vous-même, jamais automatiquement. Aucun nom, aucun identifiant, aucun document ;

• Google Ireland Limited / Google LLC (Dublin, Irlande ; Mountain View, USA) : mesure d'audience et statistiques d’usage agrégées (Google Analytics) sur le site et l'application ; sur le site, GA4 utilise des cookies et un identifiant client pour distinguer les visites, et dans l'application, un identifiant d'instance d'application pseudonyme qui distingue les installations ; dans les deux cas, GA4 ne reçoit jamais le contenu des documents ni un identifiant publicitaire mobile ; transferts hors Suisse : voir § 7 ;

• GitHub, Inc. (USA) : hébergement du code source (aucune donnée utilisateur).

Pour la mesure de conversion publicitaire (Google Ads, voir § 3.8), Google Ireland Limited / Google LLC agit comme un responsable indépendant : il traite les données transmises (hachage d'email, GCLID, identifiant de compte) aussi pour ses propres finalités publicitaires, et non uniquement selon nos instructions. Le transfert vers les États-Unis est encadré par des clauses contractuelles types (art. 16-17 nLPD).

Nous ne vendons ni ne louons vos données personnelles. Nous ne les partageons pas avec des courtiers en données (data brokers). Aucun autre transfert n'est effectué sans garanties appropriées au sens des art. 16-17 nLPD.

7. Transferts internationaux de données

Vos données chiffrées sont stockées exclusivement en Suisse. Le traitement IA est effectué intégralement en Suisse par Infomaniak Network SA ; aucune donnée utilisateur ne quitte le territoire suisse pour le traitement IA. Les transferts suivants sont effectués hors de Suisse :

• Stripe, Inc. (USA) : transfert pour le traitement des paiements, encadré par des SCC ;

• Google Ireland Limited / Google LLC (Irlande / USA) : mesure d'audience et statistiques d’usage agrégées (Google Analytics), ainsi que mesure de conversion publicitaire (Google Ads). Irlande : État reconnu comme offrant une protection adéquate (annexe 1 OPDo) ; États-Unis : transferts encadrés par des SCC et, pour Google LLC, adhésion aux principes du Swiss-US Data Privacy Framework ;

• GitHub, Inc. (USA) : hébergement du code source uniquement (aucune donnée utilisateur).

8. Cookies et technologies de suivi

Sur le site web, Google Analytics (GA4) et Google Ads sont facultatifs : ils ne sont chargés qu'après un consentement Google explicite pour la mesure d’audience, les conversions d’inscription, la personnalisation publicitaire et les réglages de données utilisateur Google (voir § 3.7 et § 3.8). En dehors de ces outils, aucun autre cookie de pistage n'est utilisé.

Les cookies techniques strictement nécessaires au fonctionnement du service (session d'authentification) ne requièrent aucun consentement (art. 45c let. b LTC). Vous pouvez retirer le consentement Google à tout moment via le contrôle persistant des préférences de confidentialité Google ; Floxy envoie alors une mise à jour denied et expire les cookies Google qu’il peut supprimer sur ce domaine.

En dehors de Google Analytics, nous n'utilisons pas d'empreintes numériques (fingerprinting).

9. Durée de conservation

• Compte actif : vos données sont conservées tant que votre compte est actif ;

• Après suppression du compte : les données personnelles et documents chiffrés sont supprimés dans un délai de 30 jours, sous réserve des exceptions ci-dessous ;

• Identifiant anti-abus (email_hash) : une empreinte technique de votre adresse e-mail (hachage SHA-256) est conservée indéfiniment après la suppression du compte, dans le seul but de limiter l'offre d'essai gratuit à une utilisation par adresse e-mail ; cette empreinte ne permet pas de retrouver votre adresse, mais reste vérifiable si une adresse candidate est soumise ;

• Données de facturation : 10 ans, y compris après la suppression du compte, conformément au droit commercial suisse (CO art. 958f) ;

• Statistiques d'utilisation de l'IA : le lien entre votre compte et une trace d'utilisation (date, action, modèle, nombre de jetons, coût estimé, jamais le contenu) est limité à 90 jours à compter de chaque appel. Au-delà, la trace n'est plus accessible sous votre compte et est remplacée par des compteurs agrégés sans identifiant. La suppression de votre compte produit cet effet immédiatement, sans attendre ce délai ;

• Statistiques démographiques (canton, sexe, année de naissance, § 3.1) : conservées sous une forme rattachée à votre compte tant que celui-ci est actif, afin que les statistiques agrégées restent à jour ; supprimées lors de la suppression de votre compte, par la même procédure d'effacement que vos autres données personnelles. Les résultats agrégés (comptages par canton, tranche d'âge et sexe) ne contiennent aucun identifiant ;

• Preuve d'accord à l'analyse d'un relevé bancaire (§ 3.10) : conservée tant que l'accord est actif, puis 3 ans après son retrait ou la clôture du compte. Elle ne contient ni relevé ni transaction, seulement la version du texte accepté, sa langue, son empreinte et les dates ;

• Logs de sécurité : 90 jours, puis supprimés automatiquement ;

• Données IA (contenu transmis pour analyse) : aucune conservation durable. Sur nos serveurs, le contenu transite sous enveloppe chiffrée pendant le traitement de la tâche et en est retiré dès que celle-ci s'achève ; son résultat est supprimé au plus tard 1 heure après. Une tâche longue ou reprise garde son contenu jusqu'à sa fin : la durée suit le traitement, elle n'est pas plafonnée à l'avance. Chez Infomaniak, il est traité le temps de la requête ; le fournisseur en conserve des métadonnées d'exploitation et de facturation ;

• Demandes de contact : l'adresse IP est conservée 90 jours, puis l'ensemble de la demande (nom, email, message) est supprimé après 24 mois (voir § 3.6).

10. Traitement automatisé et profilage

L'extraction de données structurées de vos documents par l'IA constitue un traitement automatisé. Toutefois, ce traitement n'entraîne aucune décision ayant un effet juridique ou significatif sur vous (art. 21 nLPD).

Vous pouvez à tout moment corriger manuellement les données extraites. Hors de l'analyse décrite ci-dessous, ce traitement ne donne lieu à aucun profilage au sens de l'art. 5 let. f nLPD.

L'analyse d'un relevé bancaire que vous demandez (§ 3.10) va plus loin : en reliant de nombreuses opérations d'une même personne, elle permet d'évaluer des aspects de sa situation, comme son emploi, son logement, ses habitudes de dépense ou ses relations administratives. Elle constitue donc un profilage au sens de l'art. 5 let. f nLPD.

Dans les deux cas, l'IA propose et vous confirmez : aucune entité, aucun fait fiscal et aucune conséquence significative n'est créé sans votre geste, et aucune décision individuelle automatisée au sens de l'art. 21 nLPD n'est prise à votre égard.

11. Vos droits

Conformément à la nLPD (art. 25-29) et, le cas échéant, au RGPD, vous disposez des droits suivants :

• Droit d'accès (art. 25 nLPD) : obtenir la confirmation que vos données sont traitées et en recevoir une copie ;

• Droit de rectification : faire corriger les données inexactes vous concernant ;

• Droit à l'effacement : demander la suppression de vos données (réalisable via Paramètres > Supprimer mon compte) ;

• Droit à la portabilité (art. 28 nLPD) : recevoir vos données dans un format structuré et couramment utilisé (export disponible dans Paramètres) ;

• Droit d'opposition : vous opposer à un traitement fondé sur nos intérêts légitimes ;

• Droit de retirer votre consentement : à tout moment pour le traitement IA ou, sur le site web, pour Google Analytics/Google Ads, sans effet rétroactif. Utilisez le contrôle persistant des préférences de confidentialité Google pour retirer ce consentement aussi facilement que vous l’avez accordé.

Pour exercer vos droits, contactez : info@floxy.ch. Nous répondrons dans un délai de 30 jours.

12. Notification de violations de données

En cas de violation de la sécurité des données susceptible d'entraîner un risque élevé pour vos droits et libertés, Florentin Coppey Sàrl notifiera le Préposé fédéral à la protection des données et à la transparence (PFPDT) dans les meilleurs délais conformément à l'art. 24 nLPD, et vous en informera si nécessaire.

13. Protection des mineurs

La Plateforme n'est pas destinée aux personnes de moins de 16 ans. Nous ne collectons pas sciemment de données personnelles auprès de mineurs. Si nous découvrons qu'un mineur nous a fourni des données personnelles, nous les supprimerons rapidement.

14. Modifications de cette politique

Nous nous réservons le droit de modifier la présente Politique de Confidentialité. Toute modification substantielle vous sera notifiée par email avec un préavis de 30 jours. La poursuite de l'utilisation de la Plateforme après ce délai vaut acceptation des nouvelles conditions.

15. Mesure de l’utilisation du service

Pour mieux vous servir, comprendre l’adoption de Floxy et améliorer son fonctionnement, nous mesurons l’utilisation du service. Dans l’application native, cette mesure fonctionne automatiquement pour les comptes connectés, indépendamment de Google Analytics (GA4).

Elle estime votre temps actif par minutes entières, uniquement lorsque l’application est au premier plan, déverrouillée et récemment utilisée. Elle ne reconstitue pas votre activité passée. Les totaux journaliers sont associés à votre compte et consultables nominativement par les administrateurs Floxy habilités, sous forme de totaux sur 7 et 30 jours.

Cette mesure n’enregistre ni le contenu de vos documents, ni vos saisies, ni les écrans consultés, ni le détail de votre navigation ou de vos actions. Elle n’est pas transmise à Google Analytics, ne sert pas à la publicité et ne crée aucun score individuel ni décision automatisée à votre égard.

Les totaux journaliers sont conservés au maximum 30 jours dans la base active et effacés lors de la suppression du compte. Les copies de sauvegarde ne sont pas utilisées pour l’analyse de l’usage.

Ce traitement poursuit notre intérêt à améliorer le service et l’accompagnement des utilisateurs. Les droits décrits au § 11 restent applicables et peuvent être exercés auprès de notre contact de confidentialité. Une opposition déjà enregistrée est respectée.

16. Autorité de surveillance

Vous avez le droit de déposer une plainte auprès du Préposé fédéral à la protection des données et à la transparence (PFPDT) : Feldeggweg 1, 3003 Berne, Suisse, www.edoeb.admin.ch.

17. Contact

Florentin Coppey Sàrl

Somlaproz 23, 1937 Orsières, Suisse

Email : info@floxy.ch

Florentin Coppey Sàrl · Somlaproz 23, 1937 Orsières, Suisse · info@floxy.ch