Aller au contenu
Protection des données (nLPD) - Conforme nLPD suisse

Dernière mise à jour: 10 mai 2026

Politique de confidentialité

UltraGuru CRM protège vos données personnelles conformément à la Loi fédérale suisse sur la protection des données (nLPD/LPD) entrée en vigueur le 1er septembre 2023, ainsi qu'aux normes internationales.

Cette politique s'applique à toutes les données personnelles traitées par UltraGuru CRM pour les professionnels de la beauté et des services en Suisse et à l'international. Nous travaillons selon la nLPD, le nLPD (pour les clients UE) et autres lois pertinentes.

Responsable du traitement et finalités

Qui nous sommes et pourquoi nous traitons les données

UltraGuru CRM (responsable du traitement) traite les données personnelles pour fournir des services de gestion d'entreprise: gestion clients, planification de rendez-vous, traitement des paiements, analytique et insights IA. Nous déterminons les finalités et moyens du traitement selon l'art. 31 nLPD.

Base légale du traitement:

  • Exécution du contrat (art. 31 nLPD) - traitement nécessaire pour fournir les services
  • Intérêt légitime (art. 31 nLPD) - amélioration du service et de la sécurité
  • Consentement explicite (art. 31 nLPD) - pour les communications marketing

Collecte et catégories de données

Quelles données nous collectons

Nous collectons et traitons les catégories suivantes de données personnelles selon le principe de minimisation (art. 6 nLPD):

Données du compte

Nom, email, téléphone, mot de passe (hashé), ID salon

Données clients

Informations de contact, historique de visites, préférences, formules de couleur

Données commerciales

Rendez-vous, factures, paiements, rapports financiers

Données techniques

Adresses IP, cookies, journaux d'événements, métadonnées

Droits des personnes concernées (art. 19-24 nLPD)

Vos droits concernant vos données personnelles

Conformément à la Loi fédérale suisse sur la protection des données (nLPD), vous disposez des droits suivants:

Droit d'information (art. 19)

Obtenir confirmation du traitement et copie des données

Droit à la portabilité (art. 20)

Exporter les données dans un format structuré et lisible

Droit de rectification/suppression (art. 21)

Demander la correction ou la suppression des données inexactes

Droit à la limitation du traitement (art. 22)

S'opposer au traitement ou le limiter

Droit de retirer le consentement

Retirer le consentement précédemment donné à tout moment

Mesures de sécurité (art. 7, 8 nLPD)

Comment nous protégeons vos données

Nous implémentons des mesures techniques et organisationnelles selon l'art. 7 (Protection dès la conception) et l'art. 8 (Protection par défaut) de la nLPD:

Chiffrement des données

AES-256 pour les données au repos, TLS 1.3 pour la transmission

Contrôle d'accès (RLS)

Row Level Security dans PostgreSQL pour l'isolation des locataires

Journal d'audit

⚠ legalPages.privacy.sectionFour.message3Desc

Conservation des données (art. 6 nLPD)

Durées de conservation des données

Nous conservons les données personnelles uniquement pendant la durée nécessaire aux finalités du traitement, selon le principe de minimisation (art. 6 nLPD):

Données du compte

Durée du contrat + 10 ans

Données clients

Jusqu'à suppression + 3 ans

Journaux d'événements

24 mois

Documents financiers

10 ans (selon CO suisse)

Transferts internationaux (art. 16 nLPD)

Transfert de données à l'étranger

Conformément à l'art. 16 nLPD, nous garantissons un niveau de protection adéquat lors du transfert de données hors Suisse:

Garanties de protection:

  • Transfert uniquement vers pays avec décision d'adéquation (UE/AEE, UK, Japon)
  • Clauses contractuelles types (CCT) pour autres pays
  • Résidence des données: Suisse/UE (région AWS Zurich)

Cookies et technologies de suivi (art. 7 nLPD)

Utilisation des cookies

Nous utilisons des cookies selon l'art. 7 nLPD (Protection dès la conception) avec consentement explicite:

Cookies essentiels

Authentification, session, sécurité - non désactivables

Cookies analytiques

Google Analytics, Hotjar - uniquement avec consentement explicite

Cookies marketing

Facebook Pixel, Google Ads - double consentement requis

Contact et autorité de contrôle

Nous contacter et exercer vos droits

Si vous avez des questions sur cette politique ou souhaitez exercer vos droits, contactez notre délégué à la protection des données (DPD):

Délégué à la protection des données (DPD):

privacy@ultraguru.ch

Autorité de contrôle:

Préposé fédéral à la protection des données (PFPDP)

Feldeggweg 1, CH-3003 Berne, Suisse

www.edoeb.admin.ch

Pour toute question concernant la protection des données, contactez notre délégué: privacy@ultraguru.ch