Protection des données
Politique de confidentialité
Quelles données nous traitons, pourquoi, combien de temps, et vos droits.
Transparence sur le traitement de vos donnĂ©es â nLPD (Suisse) et RGPD (Union europĂ©enne).
1. Responsable du traitement
2. Portée
La présente politique décrit comment GoLynk traite les données personnelles des visiteurs et des utilisateurs, conformément à la nLPD (Suisse) et, lorsqu'il est applicable, au RGPD (UE).
3. Données collectées
3.1 Données que vous fournissez
- Formulaire de contact : nom et prénom, e-mail, sujet, message.
- Création de compte : e-mail, mot de passe, nom de la société ou du freelance.
- Contenu applicatif : données saisies (projets, tùches, clients, CRM, trésorerie, calendrier, factures), fichiers importés.
- Abonnements et crédits : type de plan, historique d'achat de crédits, identifiants de transaction Payrexx (aucune donnée bancaire n'est stockée par GoLynk).
- Liens de portail client : lorsque vous activez la fonctionnalité de portail, GoLynk génÚre et stocke un jeton aléatoire associé à l'un de vos clients tiers. Aucune donnée du client tiers n'est collectée directement par GoLynk (l'identification se fait par le jeton).
3.2 Données techniques et de sécurité
- Adresse IP et métadonnées de connexion (limitation de débit, sécurité).
- Sessions et préférences stockées localement (cookies et/ou localStorage).
- Identifiants techniques (device_id) et empreinte de navigateur pour limiter la fraude.
4. Finalités du traitement
- Fournir le Service : création de compte, authentification, accÚs aux fonctionnalités.
- Gérer les abonnements et les crédits : traitement des paiements par Payrexx, suivi du solde de crédits.
- Sécurité : limitation des tentatives, détection d'anomalies, prévention des accÚs non autorisés.
- Support : répondre à vos demandes.
- Obligations légales : conservation limitée lorsque la loi l'exige.
- Portail client tokenisé : permettre à vos propres clients d'accéder en lecture seule à leurs factures et devis par un lien sécurisé que vous générez et contrÎlez.
5. Bases juridiques (RGPD si applicable)
- Exécution du contrat : fournir le Service et ses fonctionnalités.
- IntĂ©rĂȘt lĂ©gitime : sĂ©curitĂ©, prĂ©vention des abus.
- Consentement : uniquement pour les traitements optionnels (par exemple les traceurs non nécessaires).
6. Chiffrement des données
Le chiffrement s'applique à deux niveaux distincts, et nous préférons les décrire précisément plutÎt que d'annoncer une protection unique.
a) Coffre-fort â illisible par nous. Les coordonnĂ©es bancaires et de contact (IBAN, e-mails et tĂ©lĂ©phones de vos clients, IBAN et IDE de votre sociĂ©tĂ©) sont chiffrĂ©es dans votre navigateur en AES-256-GCM, avec une clĂ© dĂ©rivĂ©e d'un code personnel que vous seul connaissez et qui n'est jamais transmis. Nous ne dĂ©tenons pas cette clĂ© : nous ne pouvons pas lire ces champs.
b) ComptabilitĂ© â chiffrĂ©e au repos. Vos Ă©critures et vos comptes sont chiffrĂ©s en AES-256-GCM dans notre base. La clĂ©, en revanche, est dĂ©tenue par le service, parce que nos serveurs doivent dĂ©chiffrer ces donnĂ©es pour calculer votre bilan, votre compte de rĂ©sultat et votre dĂ©compte TVA. Ce chiffrement vous protĂšge d'une fuite de sauvegarde ou de support de stockage ; il ne rend pas vos Ă©critures illisibles pour GoLynk. Cette clĂ© peut ĂȘtre renouvelĂ©e depuis les paramĂštres de sĂ©curitĂ©.
7. Destinataires et sous-traitants
| Prestataire | Usage | Données concernées | Pays |
|---|---|---|---|
| Supabase | Authentification et base de données | E-mail, contenu applicatif (chiffré) | Union européenne |
| Payrexx AG | Paiement (abonnements et crédits) | E-mail, montant, référence de transaction | Suisse (Thoune) |
| Brevo | E-mail transactionnel | E-mail, code de vérification | France / UE |
| Hostinger | Hébergement du site vitrine | IP, fichiers statiques | UE |
| CDN (Cloudflare, jsDelivr) | Chargement de bibliothĂšques | IP, user-agent | Mondial (CDN) |
| Proton AG (ProtonDrive) | Copie de secours chiffrĂ©e des documents de clĂŽture â uniquement si vous l'avez activĂ©e (option dĂ©sactivĂ©e par dĂ©faut, comptes Pro, rĂ©vocable Ă tout moment) | Documents comptables archivĂ©s (bilan, compte de rĂ©sultat, journal) | Suisse |
7 bis. Transmission à des organes officiels (déclarations fiscales)
à la demande explicite du Client (ou de sa fiduciaire mandatée), GoLynk peut servir de canal technique pour transmettre les documents comptables de clÎture (bilan, compte de résultat, journal des écritures au format PDF horodaté) à des organes officiels :
- Autorités fiscales cantonales
- Administration fédérale des contributions (AFC)
- Caisses de compensation AVS/AI
Cette transmission n'est jamais automatique et requiert une validation explicite et tracée du Client. Aucune autre catégorie de données personnelles n'est transmise. La traçabilité de l'envoi (horodatage, destinataire, empreinte du fichier) est conservée 10 ans (durée légale de conservation comptable, CO art. 958f).
7 ter. Portail client tokenisé (accÚs tiers en lecture seule)
GoLynk propose une fonctionnalitĂ© de portail client permettant Ă l'Utilisateur (freelance ou sociĂ©tĂ©) de gĂ©nĂ©rer un lien sĂ©curisĂ© unique pour chacun de ses propres clients. Ce lien permet Ă ces tiers â qui ne sont pas titulaires d'un compte GoLynk â d'accĂ©der en lecture seule Ă leurs propres factures et devis, et de tĂ©lĂ©charger les PDF associĂ©s.
- Sécurité du lien : chaque lien contient un jeton cryptographique aléatoire de 288 bits, généré cÎté serveur. Il est impossible à deviner ou à énumérer.
- Cloisonnement strict : un jeton donne accÚs aux documents d'un seul client. Aucun accÚs croisé n'est techniquement possible.
- Durée de validité : 90 jours, prolongée de 90 jours à chaque accÚs légitime. L'Utilisateur peut révoquer un jeton instantanément depuis son interface ; l'accÚs est alors immédiatement coupé.
- Aucune inscription : le client tiers n'a ni mot de passe ni compte à créer. Aucun profilage, aucune donnée comportementale n'est collectée.
- Audit minimal : seuls la date du dernier accÚs et le nombre total d'accÚs sont conservés (pour permettre à l'Utilisateur de détecter une anomalie). Aucune adresse IP du client tiers n'est conservée de maniÚre persistante.
- Responsabilité de l'Utilisateur : l'Utilisateur reste responsable du traitement (RGPD / nLPD) des données de ses propres clients et de la transmission sécurisée du lien à son destinataire.
8. Communication à l'étranger
Aucune donnée ne quitte l'espace Suisse/EEE. En cas de changement, tous les clients seront avertis au minimum 30 jours à l'avance.
9. Durées de conservation
- Comptes : pendant la relation contractuelle, puis suppression ou anonymisation.
- Demandes de contact : 60 mois aprĂšs clĂŽture.
- Journaux de sécurité : 30 jours.
- Transactions de crédits : pendant la durée du compte, plus les obligations légales.
- Jetons de portail client : tant que l'Utilisateur les conserve actifs. Expiration automatique aprÚs 90 jours sans utilisation. Suppression immédiate à la révocation.
- Données locales (localStorage) : jusqu'à leur suppression par l'utilisateur.
10. Sécurité
Nous mettons en place des mesures techniques et organisationnelles adaptĂ©es : chiffrement AES-256-GCM (coffre-fort cĂŽtĂ© client, comptabilitĂ© au repos â cf. § 6), contrĂŽles d'accĂšs (Row Level Security), authentification renforcĂ©e (2FA), rotation des clĂ©s, et limitation des abus. Voir la politique de sĂ©curitĂ©.
11. Violations de données
En cas de violation, nous appliquons un processus de gestion d'incident (détection, confinement, correction). Notification aux autorités et/ou aux personnes concernées conformément à la nLPD.
12. Vos droits
- AccĂšs, rectification, effacement, limitation, opposition, droit Ă l'oubli.
- Portabilité (si applicable).
- Réclamation : PFPDT en Suisse, autorité compétente dans l'UE.
- Contact : legal@golynk.ch.
13. Mises Ă jour
Nous pouvons mettre à jour cette politique. En cas de changement substantiel, une nouvelle prise de connaissance sera demandée.