Politique de confidentialité
Dernière mise à jour : 04 octobre 2026 · Version 2.0
Chez AlpineOpus SNC, nous partons d'un principe simple : vos données vous appartiennent. Nous collectons le strict minimum nécessaire pour faire fonctionner nos services, nous l'écrivons ici noir sur blanc, et nous ne faisons rien d'autre avec.
Cette politique s'applique à nos sites (alpineopus.ch, timetiker.ch) et à toutes nos applications, dont TimeTiker (ensemble, les « Services »).
En bref
- Pas de publicité, pas de traceurs publicitaires, pas de revente de données. Jamais.
- Aucun cookie autre que ceux strictement nécessaires : pas de bannière de cookies, parce qu'il n'y a rien à accepter.
- Vos données de compte et d'application sont stockées en Suisse, chez Infomaniak. Nos sites vitrines sont hébergés en France (Union européenne).
- Deux prestataires internationaux interviennent, faute d'équivalent suisse aussi complet : Cloudflare, qui protège nos services contre les attaques, et Stripe, qui traite les paiements. Nous ne voyons ni ne stockons jamais votre numéro de carte.
- Nos statistiques sont anonymes ou agrégées, mesurées par nos propres outils, sans aucun service tiers.
- Vous pouvez consulter, exporter, corriger ou supprimer vos données à tout moment.
1. Qui est responsable de vos données ?
AlpineOpus SNC (IDE CHE-234.971.753)
Route de Cossonay 11, 1008 Prilly, Vaud, Suisse
contact@alpineopus.ch : vous écrivez directement aux associés fondateurs.
2. Ce que nous ne faisons pas
- Aucune publicité ni traceur : pas de Google Analytics, pas de Pixel Meta, pas de SDK publicitaire ou de mesure d'audience tiers, ni sur nos sites ni dans nos applications.
- Aucune vente ni location de données à des courtiers en données ou à quiconque.
- Aucun profilage à des fins commerciales.
- Aucune utilisation de vos données pour entraîner des modèles d'intelligence artificielle.
- Aucun accès superflu à votre appareil : nos applications ne demandent l'accès à vos contacts, micro, caméra ou localisation que si une fonctionnalité que vous choisissez d'utiliser l'exige réellement. Dans ce cas, nous l'expliquons et le système de votre appareil vous demande votre accord.
- Aucune consultation du contenu de vos données d'application (ce que vous saisissez dans nos apps), sauf si vous nous le demandez pour du support, si une obligation légale nous y contraint, ou si une intervention technique ponctuelle l'exige (par exemple une restauration de sauvegarde).
3. Quelles données traitons-nous, pourquoi et combien de temps ?
La loi suisse (nLPD) ne nous impose pas d'indiquer une base légale. Nous le faisons quand même, car le Règlement européen (RGPD) l'exige pour nos utilisateurs résidant dans l'Union européenne.
| Données | Pourquoi | Base légale (RGPD) | Conservation |
|---|---|---|---|
| Compte : adresse e-mail, mot de passe (stocké uniquement sous forme hachée avec Argon2id) | Créer et sécuriser votre compte, vous associer à vos licences | Exécution du contrat | Tant que le compte existe |
| Données d'application : le contenu que vous saisissez dans nos apps | Vous fournir le service | Exécution du contrat | Tant que le compte existe, puis suppression (voir section 8) |
| Paiement : traité directement par Stripe (carte, pays, éventuellement code postal) | Encaisser vos achats et abonnements | Exécution du contrat | Chez Stripe, selon sa politique. Nous ne recevons que la confirmation du paiement, le type et les 4 derniers chiffres de la carte. |
| Pièces comptables : e-mail, montant, date, produit acheté | Comptabilité | Obligation légale | 10 ans (art. 958f CO) |
| Facture nominative : nom, entreprise, adresse, uniquement si vous en demandez une | Établir la facture demandée | Exécution du contrat / obligation légale | 10 ans (art. 958f CO) |
| Vérification de licence : identifiant de compte, version de l'app, date de dernière activité | Activer votre licence et savoir combien de comptes utilisent réellement nos apps | Exécution du contrat / intérêt légitime | Tant que le compte existe (seule la date la plus récente est conservée) |
| Support : vos e-mails et leur contenu | Répondre à vos demandes | Intérêt légitime | 24 mois après le dernier échange |
| Journaux de sécurité : adresse IP, date, requête, type de navigateur | Prévenir les abus et les attaques (chez nous et chez Cloudflare) | Intérêt légitime | Chez nous : 30 jours maximum, sauf incident de sécurité en cours. Chez Cloudflare : selon sa politique. |
Statistiques. Pour savoir si nos produits sont utilisés, nous mesurons :
- le nombre de téléchargements, au moyen d'un simple compteur sur nos serveurs, sans adresse IP ni identifiant ;
- la fréquentation de nos sites, au moyen de Umami auto-hébergé chez Infomaniak, sans cookie, sans stockage d'adresse IP et sans suivi d'un site à l'autre. Nous n'obtenons que des chiffres agrégés (nombre de visites, pages consultées, pays).
Ces statistiques ne permettent pas de vous identifier.
Comptes inactifs. Un compte sans abonnement ni licence active et sans connexion depuis 24 mois est supprimé, après un avertissement envoyé par e-mail 30 jours avant.
4. Cookies
Nous n'utilisons que des cookies strictement nécessaires : par exemple, le cookie de session qui vous garde connecté. Aucun cookie de mesure, publicitaire ou de traçage. C'est pourquoi vous ne verrez pas de bannière de cookies chez nous.
Cloudflare peut déposer des cookies techniques servant uniquement à distinguer les visiteurs légitimes des robots malveillants. Lors du paiement, Stripe peut utiliser ses propres cookies, nécessaires à la prévention de la fraude.
5. Avec qui partageons-nous vos données ?
Uniquement avec les prestataires indispensables au fonctionnement des Services. Ils sont liés par contrat et ne peuvent utiliser vos données que pour nous fournir leur service.
| Prestataire | Rôle | Lieu |
|---|---|---|
| Infomaniak Network SA | Hébergement des applications, des API et des bases de données ; e-mails | Suisse |
| Webstrator (Octogency) | Hébergement de nos sites vitrines (p. ex. alpineopus.ch) | France |
| Cloudflare, Inc. | Protection contre les attaques (pare-feu, anti-DDoS), acheminement sécurisé du trafic vers nos sites et API | Réseau mondial, dont la Suisse, l'UE et les États-Unis |
| Stripe (Stripe Payments Europe Ltd / Stripe, LLC) | Traitement des paiements | Irlande, États-Unis |
| Apple / Google, si une app est distribuée via l'App Store ou Google Play | Distribution et achats intégrés, soumis à leurs propres politiques | Monde |
Pour la prévention de la fraude et ses obligations réglementaires, Stripe agit comme responsable de traitement indépendant ; sa politique de confidentialité est disponible sur stripe.com/privacy.
6. Transferts hors de Suisse
Vos données de compte et d'application sont stockées en Suisse. Certaines données sont toutefois traitées à l'étranger :
- Sites vitrines (Webstrator) : hébergés en France. Ils ne contiennent aucun compte utilisateur ; seuls les journaux techniques des visites y sont traités.
- Cloudflare : tout le trafic vers nos sites et nos API transite par le réseau de Cloudflare, qui le filtre avant de nous le transmettre. Pour cela, Cloudflare traite les échanges en transit, y compris leur contenu, depuis le centre de données le plus proche de vous, qui peut se trouver hors de Suisse. Cloudflare ne conserve pas vos données d'application : il ne garde que des journaux techniques (adresse IP, requête) et, le cas échéant, une copie en cache de nos pages publiques.
- Stripe : données de paiement, traitées en Irlande et aux États-Unis.
Garanties applicables :
- la France et l'Irlande offrent un niveau de protection adéquat reconnu par la Suisse ;
- pour les États-Unis, Cloudflare, Inc. et Stripe, LLC sont certifiées sous le Swiss-U.S. Data Privacy Framework, reconnu par le Conseil fédéral. À défaut, des clauses contractuelles types s'appliquent.
7. Sécurité
- Chiffrement de toutes les connexions (HTTPS/TLS).
- Mots de passe stockés uniquement sous forme hachée.
- Chiffrement des données.
- Accès aux systèmes limité aux associés, avec authentification forte.
- Sauvegardes régulières, hébergées en Suisse.
En cas de violation de données présentant un risque pour vous, nous vous en informons dans les meilleurs délais, ainsi que le Préposé fédéral à la protection des données et à la transparence (PFPDT) lorsque la loi l'exige.
8. Suppression de votre compte
Vous pouvez supprimer votre compte à tout moment depuis vos paramètres / par e-mail. Nous supprimons alors vos données dans un délai de 30 jours. Les sauvegardes sont purgées dans les 30 jours suivants. Seules les pièces comptables sont conservées 10 ans, comme la loi l'impose.
Avant de supprimer votre compte, vous pouvez exporter vos données.
9. Vos droits
Où que vous résidiez, vous disposez des droits suivants :
- Accès : savoir quelles données nous détenons sur vous et en obtenir une copie.
- Rectification : corriger des données inexactes.
- Effacement : faire supprimer vos données.
- Portabilité : recevoir vos données dans un format courant et lisible par machine.
- Opposition : vous opposer à un traitement fondé sur notre intérêt légitime.
- Limitation (RGPD) : faire geler temporairement un traitement.
Écrivez-nous à contact@alpineopus.ch. Nous répondons gratuitement, dans un délai de 30 jours. Nous ne vous demandons que ce qui est nécessaire pour vérifier que la demande vient bien de vous (en général, un e-mail envoyé depuis l'adresse de votre compte suffit).
Vous pouvez aussi déposer une réclamation auprès du Préposé fédéral à la protection des données et à la transparence (PFPDT). Si vous résidez dans l'Union européenne, vous pouvez vous adresser à l'autorité de protection des données de votre pays.
10. Données de tiers saisies dans nos applications
Si vous utilisez nos applications pour traiter des données d'autres personnes (par exemple celles de vos collaborateurs ou de vos clients), c'est vous qui êtes responsable de ce traitement ; nous agissons uniquement comme sous-traitant, selon vos instructions. Pour les entreprises, notre accord de traitement des données fait partie intégrante de nos Conditions générales.
11. Demandes des autorités
Nous ne communiquons des données à une autorité que sur la base d'une décision juridiquement contraignante d'une autorité suisse compétente. Une autorité étrangère doit passer par l'entraide judiciaire internationale. Nous contestons les demandes que nous jugeons infondées et, lorsque la loi le permet, nous informons la personne concernée.
12. Mineurs
Nos Services ne s'adressent pas aux enfants de moins de 16 ans. Entre 16 et 18 ans, l'accord du représentant légal est nécessaire.
13. Modifications
Si nous modifions cette politique de manière importante, nous vous en informons par e-mail au moins 30 jours avant son entrée en vigueur. La date et la version figurent en haut de cette page.
14. Nous contacter
contact@alpineopus.ch
AlpineOpus SNC
Route de Cossonay 11
1008 Prilly, Vaud
Suisse