Protection des données

Politique de confidentialité

Quelles données nous traitons, pourquoi, combien de temps, et vos droits.

Version en vigueur : 24 août 2026Droit suisse

Transparence sur le traitement de vos données — nLPD (Suisse) et RGPD (Union européenne).


1. Responsable du traitement

Entité
GoLynk, société simple
Siège
Sion, Valais, Suisse

2. Portée

La présente politique décrit comment GoLynk traite les données personnelles des visiteurs et des utilisateurs, conformément à la nLPD (Suisse) et, lorsqu'il est applicable, au RGPD (UE).

3. Données collectées

3.1 Données que vous fournissez

  • Formulaire de contact : nom et prénom, e-mail, sujet, message.
  • Création de compte : e-mail, mot de passe, nom de la société ou du freelance.
  • Contenu applicatif : données saisies (projets, tâches, clients, CRM, trésorerie, calendrier, factures), fichiers importés.
  • Abonnements et crédits : type de plan, historique d'achat de crédits, identifiants de transaction Payrexx (aucune donnée bancaire n'est stockée par GoLynk).
  • Liens de portail client : lorsque vous activez la fonctionnalité de portail, GoLynk génère et stocke un jeton aléatoire associé à l'un de vos clients tiers. Aucune donnée du client tiers n'est collectée directement par GoLynk (l'identification se fait par le jeton).

3.2 Données techniques et de sécurité

  • Adresse IP et métadonnées de connexion (limitation de débit, sécurité).
  • Sessions et préférences stockées localement (cookies et/ou localStorage).
  • Identifiants techniques (device_id) et empreinte de navigateur pour limiter la fraude.

4. Finalités du traitement

  • Fournir le Service : création de compte, authentification, accès aux fonctionnalités.
  • Gérer les abonnements et les crédits : traitement des paiements par Payrexx, suivi du solde de crédits.
  • Sécurité : limitation des tentatives, détection d'anomalies, prévention des accès non autorisés.
  • Support : répondre à vos demandes.
  • Obligations légales : conservation limitée lorsque la loi l'exige.
  • Portail client tokenisé : permettre à vos propres clients d'accéder en lecture seule à leurs factures et devis par un lien sécurisé que vous générez et contrôlez.

5. Bases juridiques (RGPD si applicable)

  • Exécution du contrat : fournir le Service et ses fonctionnalités.
  • Intérêt légitime : sécurité, prévention des abus.
  • Consentement : uniquement pour les traitements optionnels (par exemple les traceurs non nécessaires).

6. Chiffrement des données

Le chiffrement s'applique à deux niveaux distincts, et nous préférons les décrire précisément plutôt que d'annoncer une protection unique.

a) Coffre-fort — illisible par nous. Les coordonnées bancaires et de contact (IBAN, e-mails et téléphones de vos clients, IBAN et IDE de votre société) sont chiffrées dans votre navigateur en AES-256-GCM, avec une clé dérivée d'un code personnel que vous seul connaissez et qui n'est jamais transmis. Nous ne détenons pas cette clé : nous ne pouvons pas lire ces champs.

b) Comptabilité — chiffrée au repos. Vos écritures et vos comptes sont chiffrés en AES-256-GCM dans notre base. La clé, en revanche, est détenue par le service, parce que nos serveurs doivent déchiffrer ces données pour calculer votre bilan, votre compte de résultat et votre décompte TVA. Ce chiffrement vous protège d'une fuite de sauvegarde ou de support de stockage ; il ne rend pas vos écritures illisibles pour GoLynk. Cette clé peut être renouvelée depuis les paramètres de sécurité.

7. Destinataires et sous-traitants

PrestataireUsageDonnées concernéesPays
SupabaseAuthentification et base de donnéesE-mail, contenu applicatif (chiffré)Union européenne
Payrexx AGPaiement (abonnements et crédits)E-mail, montant, référence de transactionSuisse (Thoune)
BrevoE-mail transactionnelE-mail, code de vérificationFrance / UE
HostingerHébergement du site vitrineIP, fichiers statiquesUE
CDN (Cloudflare, jsDelivr)Chargement de bibliothèquesIP, user-agentMondial (CDN)
Proton AG (ProtonDrive)Copie de secours chiffrée des documents de clôture — uniquement si vous l'avez activée (option désactivée par défaut, comptes Pro, révocable à tout moment)Documents comptables archivés (bilan, compte de résultat, journal)Suisse

7 bis. Transmission à des organes officiels (déclarations fiscales)

À la demande explicite du Client (ou de sa fiduciaire mandatée), GoLynk peut servir de canal technique pour transmettre les documents comptables de clôture (bilan, compte de résultat, journal des écritures au format PDF horodaté) à des organes officiels :

  • Autorités fiscales cantonales
  • Administration fédérale des contributions (AFC)
  • Caisses de compensation AVS/AI

Cette transmission n'est jamais automatique et requiert une validation explicite et tracée du Client. Aucune autre catégorie de données personnelles n'est transmise. La traçabilité de l'envoi (horodatage, destinataire, empreinte du fichier) est conservée 10 ans (durée légale de conservation comptable, CO art. 958f).

7 ter. Portail client tokenisé (accès tiers en lecture seule)

GoLynk propose une fonctionnalité de portail client permettant à l'Utilisateur (freelance ou société) de générer un lien sécurisé unique pour chacun de ses propres clients. Ce lien permet à ces tiers — qui ne sont pas titulaires d'un compte GoLynk — d'accéder en lecture seule à leurs propres factures et devis, et de télécharger les PDF associés.

  • Sécurité du lien : chaque lien contient un jeton cryptographique aléatoire de 288 bits, généré côté serveur. Il est impossible à deviner ou à énumérer.
  • Cloisonnement strict : un jeton donne accès aux documents d'un seul client. Aucun accès croisé n'est techniquement possible.
  • Durée de validité : 90 jours, prolongée de 90 jours à chaque accès légitime. L'Utilisateur peut révoquer un jeton instantanément depuis son interface ; l'accès est alors immédiatement coupé.
  • Aucune inscription : le client tiers n'a ni mot de passe ni compte à créer. Aucun profilage, aucune donnée comportementale n'est collectée.
  • Audit minimal : seuls la date du dernier accès et le nombre total d'accès sont conservés (pour permettre à l'Utilisateur de détecter une anomalie). Aucune adresse IP du client tiers n'est conservée de manière persistante.
  • Responsabilité de l'Utilisateur : l'Utilisateur reste responsable du traitement (RGPD / nLPD) des données de ses propres clients et de la transmission sécurisée du lien à son destinataire.

8. Communication à l'étranger

Aucune donnée ne quitte l'espace Suisse/EEE. En cas de changement, tous les clients seront avertis au minimum 30 jours à l'avance.

9. Durées de conservation

  • Comptes : pendant la relation contractuelle, puis suppression ou anonymisation.
  • Demandes de contact : 60 mois après clôture.
  • Journaux de sécurité : 30 jours.
  • Transactions de crédits : pendant la durée du compte, plus les obligations légales.
  • Jetons de portail client : tant que l'Utilisateur les conserve actifs. Expiration automatique après 90 jours sans utilisation. Suppression immédiate à la révocation.
  • Données locales (localStorage) : jusqu'à leur suppression par l'utilisateur.

10. Sécurité

Nous mettons en place des mesures techniques et organisationnelles adaptées : chiffrement AES-256-GCM (coffre-fort côté client, comptabilité au repos — cf. § 6), contrôles d'accès (Row Level Security), authentification renforcée (2FA), rotation des clés, et limitation des abus. Voir la politique de sécurité.

11. Violations de données

En cas de violation, nous appliquons un processus de gestion d'incident (détection, confinement, correction). Notification aux autorités et/ou aux personnes concernées conformément à la nLPD.

12. Vos droits

  • Accès, rectification, effacement, limitation, opposition, droit à l'oubli.
  • Portabilité (si applicable).
  • Réclamation : PFPDT en Suisse, autorité compétente dans l'UE.
  • Contact : legal@golynk.ch.

13. Mises à jour

Nous pouvons mettre à jour cette politique. En cas de changement substantiel, une nouvelle prise de connaissance sera demandée.