Protection des données

Politique de confidentialité

Quelles données nous traitons, pourquoi, combien de temps, et vos droits.

Version en vigueur : 24 aoĂ»t 2026Droit suisse

Transparence sur le traitement de vos donnĂ©es — nLPD (Suisse) et RGPD (Union europĂ©enne).


1. Responsable du traitement

Entité
GoLynk, société simple
SiĂšge
Sion, Valais, Suisse

2. Portée

La présente politique décrit comment GoLynk traite les données personnelles des visiteurs et des utilisateurs, conformément à la nLPD (Suisse) et, lorsqu'il est applicable, au RGPD (UE).

3. Données collectées

3.1 Données que vous fournissez

  • Formulaire de contact : nom et prĂ©nom, e-mail, sujet, message.
  • CrĂ©ation de compte : e-mail, mot de passe, nom de la sociĂ©tĂ© ou du freelance.
  • Contenu applicatif : donnĂ©es saisies (projets, tĂąches, clients, CRM, trĂ©sorerie, calendrier, factures), fichiers importĂ©s.
  • Abonnements et crĂ©dits : type de plan, historique d'achat de crĂ©dits, identifiants de transaction Payrexx (aucune donnĂ©e bancaire n'est stockĂ©e par GoLynk).
  • Liens de portail client : lorsque vous activez la fonctionnalitĂ© de portail, GoLynk gĂ©nĂšre et stocke un jeton alĂ©atoire associĂ© Ă  l'un de vos clients tiers. Aucune donnĂ©e du client tiers n'est collectĂ©e directement par GoLynk (l'identification se fait par le jeton).

3.2 Données techniques et de sécurité

  • Adresse IP et mĂ©tadonnĂ©es de connexion (limitation de dĂ©bit, sĂ©curitĂ©).
  • Sessions et prĂ©fĂ©rences stockĂ©es localement (cookies et/ou localStorage).
  • Identifiants techniques (device_id) et empreinte de navigateur pour limiter la fraude.

4. Finalités du traitement

  • Fournir le Service : crĂ©ation de compte, authentification, accĂšs aux fonctionnalitĂ©s.
  • GĂ©rer les abonnements et les crĂ©dits : traitement des paiements par Payrexx, suivi du solde de crĂ©dits.
  • SĂ©curitĂ© : limitation des tentatives, dĂ©tection d'anomalies, prĂ©vention des accĂšs non autorisĂ©s.
  • Support : rĂ©pondre Ă  vos demandes.
  • Obligations lĂ©gales : conservation limitĂ©e lorsque la loi l'exige.
  • Portail client tokenisĂ© : permettre Ă  vos propres clients d'accĂ©der en lecture seule Ă  leurs factures et devis par un lien sĂ©curisĂ© que vous gĂ©nĂ©rez et contrĂŽlez.

5. Bases juridiques (RGPD si applicable)

  • ExĂ©cution du contrat : fournir le Service et ses fonctionnalitĂ©s.
  • IntĂ©rĂȘt lĂ©gitime : sĂ©curitĂ©, prĂ©vention des abus.
  • Consentement : uniquement pour les traitements optionnels (par exemple les traceurs non nĂ©cessaires).

6. Chiffrement des données

Le chiffrement s'applique à deux niveaux distincts, et nous préférons les décrire précisément plutÎt que d'annoncer une protection unique.

a) Coffre-fort — illisible par nous. Les coordonnĂ©es bancaires et de contact (IBAN, e-mails et tĂ©lĂ©phones de vos clients, IBAN et IDE de votre sociĂ©tĂ©) sont chiffrĂ©es dans votre navigateur en AES-256-GCM, avec une clĂ© dĂ©rivĂ©e d'un code personnel que vous seul connaissez et qui n'est jamais transmis. Nous ne dĂ©tenons pas cette clĂ© : nous ne pouvons pas lire ces champs.

b) ComptabilitĂ© — chiffrĂ©e au repos. Vos Ă©critures et vos comptes sont chiffrĂ©s en AES-256-GCM dans notre base. La clĂ©, en revanche, est dĂ©tenue par le service, parce que nos serveurs doivent dĂ©chiffrer ces donnĂ©es pour calculer votre bilan, votre compte de rĂ©sultat et votre dĂ©compte TVA. Ce chiffrement vous protĂšge d'une fuite de sauvegarde ou de support de stockage ; il ne rend pas vos Ă©critures illisibles pour GoLynk. Cette clĂ© peut ĂȘtre renouvelĂ©e depuis les paramĂštres de sĂ©curitĂ©.

7. Destinataires et sous-traitants

PrestataireUsageDonnées concernéesPays
SupabaseAuthentification et base de donnéesE-mail, contenu applicatif (chiffré)Union européenne
Payrexx AGPaiement (abonnements et crédits)E-mail, montant, référence de transactionSuisse (Thoune)
BrevoE-mail transactionnelE-mail, code de vérificationFrance / UE
HostingerHébergement du site vitrineIP, fichiers statiquesUE
CDN (Cloudflare, jsDelivr)Chargement de bibliothĂšquesIP, user-agentMondial (CDN)
Proton AG (ProtonDrive)Copie de secours chiffrĂ©e des documents de clĂŽture — uniquement si vous l'avez activĂ©e (option dĂ©sactivĂ©e par dĂ©faut, comptes Pro, rĂ©vocable Ă  tout moment)Documents comptables archivĂ©s (bilan, compte de rĂ©sultat, journal)Suisse

7 bis. Transmission à des organes officiels (déclarations fiscales)

À la demande explicite du Client (ou de sa fiduciaire mandatĂ©e), GoLynk peut servir de canal technique pour transmettre les documents comptables de clĂŽture (bilan, compte de rĂ©sultat, journal des Ă©critures au format PDF horodatĂ©) Ă  des organes officiels :

  • AutoritĂ©s fiscales cantonales
  • Administration fĂ©dĂ©rale des contributions (AFC)
  • Caisses de compensation AVS/AI

Cette transmission n'est jamais automatique et requiert une validation explicite et tracée du Client. Aucune autre catégorie de données personnelles n'est transmise. La traçabilité de l'envoi (horodatage, destinataire, empreinte du fichier) est conservée 10 ans (durée légale de conservation comptable, CO art. 958f).

7 ter. Portail client tokenisé (accÚs tiers en lecture seule)

GoLynk propose une fonctionnalitĂ© de portail client permettant Ă  l'Utilisateur (freelance ou sociĂ©tĂ©) de gĂ©nĂ©rer un lien sĂ©curisĂ© unique pour chacun de ses propres clients. Ce lien permet Ă  ces tiers — qui ne sont pas titulaires d'un compte GoLynk — d'accĂ©der en lecture seule Ă  leurs propres factures et devis, et de tĂ©lĂ©charger les PDF associĂ©s.

  • SĂ©curitĂ© du lien : chaque lien contient un jeton cryptographique alĂ©atoire de 288 bits, gĂ©nĂ©rĂ© cĂŽtĂ© serveur. Il est impossible Ă  deviner ou Ă  Ă©numĂ©rer.
  • Cloisonnement strict : un jeton donne accĂšs aux documents d'un seul client. Aucun accĂšs croisĂ© n'est techniquement possible.
  • DurĂ©e de validitĂ© : 90 jours, prolongĂ©e de 90 jours Ă  chaque accĂšs lĂ©gitime. L'Utilisateur peut rĂ©voquer un jeton instantanĂ©ment depuis son interface ; l'accĂšs est alors immĂ©diatement coupĂ©.
  • Aucune inscription : le client tiers n'a ni mot de passe ni compte Ă  crĂ©er. Aucun profilage, aucune donnĂ©e comportementale n'est collectĂ©e.
  • Audit minimal : seuls la date du dernier accĂšs et le nombre total d'accĂšs sont conservĂ©s (pour permettre Ă  l'Utilisateur de dĂ©tecter une anomalie). Aucune adresse IP du client tiers n'est conservĂ©e de maniĂšre persistante.
  • ResponsabilitĂ© de l'Utilisateur : l'Utilisateur reste responsable du traitement (RGPD / nLPD) des donnĂ©es de ses propres clients et de la transmission sĂ©curisĂ©e du lien Ă  son destinataire.

8. Communication à l'étranger

Aucune donnée ne quitte l'espace Suisse/EEE. En cas de changement, tous les clients seront avertis au minimum 30 jours à l'avance.

9. Durées de conservation

  • Comptes : pendant la relation contractuelle, puis suppression ou anonymisation.
  • Demandes de contact : 60 mois aprĂšs clĂŽture.
  • Journaux de sĂ©curitĂ© : 30 jours.
  • Transactions de crĂ©dits : pendant la durĂ©e du compte, plus les obligations lĂ©gales.
  • Jetons de portail client : tant que l'Utilisateur les conserve actifs. Expiration automatique aprĂšs 90 jours sans utilisation. Suppression immĂ©diate Ă  la rĂ©vocation.
  • DonnĂ©es locales (localStorage) : jusqu'Ă  leur suppression par l'utilisateur.

10. Sécurité

Nous mettons en place des mesures techniques et organisationnelles adaptĂ©es : chiffrement AES-256-GCM (coffre-fort cĂŽtĂ© client, comptabilitĂ© au repos — cf. § 6), contrĂŽles d'accĂšs (Row Level Security), authentification renforcĂ©e (2FA), rotation des clĂ©s, et limitation des abus. Voir la politique de sĂ©curitĂ©.

11. Violations de données

En cas de violation, nous appliquons un processus de gestion d'incident (détection, confinement, correction). Notification aux autorités et/ou aux personnes concernées conformément à la nLPD.

12. Vos droits

  • AccĂšs, rectification, effacement, limitation, opposition, droit Ă  l'oubli.
  • PortabilitĂ© (si applicable).
  • RĂ©clamation : PFPDT en Suisse, autoritĂ© compĂ©tente dans l'UE.
  • Contact : legal@golynk.ch.

13. Mises Ă  jour

Nous pouvons mettre à jour cette politique. En cas de changement substantiel, une nouvelle prise de connaissance sera demandée.