Protection des données (nLPD) - Conforme nLPD suisse
Dernière mise à jour: 10 mai 2026
Politique de confidentialité
UltraGuru CRM protège vos données personnelles conformément à la Loi fédérale suisse sur la protection des données (nLPD/LPD) entrée en vigueur le 1er septembre 2023, ainsi qu'aux normes internationales.
Cette politique s'applique à toutes les données personnelles traitées par UltraGuru CRM pour les professionnels de la beauté et des services en Suisse et à l'international. Nous travaillons selon la nLPD, le nLPD (pour les clients UE) et autres lois pertinentes.
Responsable du traitement et finalités
Qui nous sommes et pourquoi nous traitons les données
UltraGuru CRM (responsable du traitement) traite les données personnelles pour fournir des services de gestion d'entreprise: gestion clients, planification de rendez-vous, traitement des paiements, analytique et insights IA. Nous déterminons les finalités et moyens du traitement selon l'art. 31 nLPD.
Base légale du traitement:
Exécution du contrat (art. 31 nLPD) - traitement nécessaire pour fournir les services
Intérêt légitime (art. 31 nLPD) - amélioration du service et de la sécurité
Consentement explicite (art. 31 nLPD) - pour les communications marketing
Collecte et catégories de données
Quelles données nous collectons
Nous collectons et traitons les catégories suivantes de données personnelles selon le principe de minimisation (art. 6 nLPD):
Données du compte
Nom, email, téléphone, mot de passe (hashé), ID salon
Données clients
Informations de contact, historique de visites, préférences, formules de couleur
Conformément à la Loi fédérale suisse sur la protection des données (nLPD), vous disposez des droits suivants:
Droit d'information (art. 19)
Obtenir confirmation du traitement et copie des données
Droit à la portabilité (art. 20)
Exporter les données dans un format structuré et lisible
Droit de rectification/suppression (art. 21)
Demander la correction ou la suppression des données inexactes
Droit à la limitation du traitement (art. 22)
S'opposer au traitement ou le limiter
Droit de retirer le consentement
Retirer le consentement précédemment donné à tout moment
Mesures de sécurité (art. 7, 8 nLPD)
Comment nous protégeons vos données
Nous implémentons des mesures techniques et organisationnelles selon l'art. 7 (Protection dès la conception) et l'art. 8 (Protection par défaut) de la nLPD:
Chiffrement des données
AES-256 pour les données au repos, TLS 1.3 pour la transmission
Contrôle d'accès (RLS)
Row Level Security dans PostgreSQL pour l'isolation des locataires
Journal d'audit
⚠ legalPages.privacy.sectionFour.message3Desc
Conservation des données (art. 6 nLPD)
Durées de conservation des données
Nous conservons les données personnelles uniquement pendant la durée nécessaire aux finalités du traitement, selon le principe de minimisation (art. 6 nLPD):
Données du compte
Durée du contrat + 10 ans
Données clients
Jusqu'à suppression + 3 ans
Journaux d'événements
24 mois
Documents financiers
10 ans (selon CO suisse)
Transferts internationaux (art. 16 nLPD)
Transfert de données à l'étranger
Conformément à l'art. 16 nLPD, nous garantissons un niveau de protection adéquat lors du transfert de données hors Suisse:
Garanties de protection:
✓Transfert uniquement vers pays avec décision d'adéquation (UE/AEE, UK, Japon)
✓Clauses contractuelles types (CCT) pour autres pays
✓Résidence des données: Suisse/UE (région AWS Zurich)
Cookies et technologies de suivi (art. 7 nLPD)
Utilisation des cookies
Nous utilisons des cookies selon l'art. 7 nLPD (Protection dès la conception) avec consentement explicite:
Cookies essentiels
Authentification, session, sécurité - non désactivables
Cookies analytiques
Google Analytics, Hotjar - uniquement avec consentement explicite
Cookies marketing
Facebook Pixel, Google Ads - double consentement requis
Contact et autorité de contrôle
Nous contacter et exercer vos droits
Si vous avez des questions sur cette politique ou souhaitez exercer vos droits, contactez notre délégué à la protection des données (DPD):