Document en cours de finalisation juridique. Les coordonnées sociétaires complètes seront publiées après finalisation administrative. Pour toute question contractuelle ou demande officielle, contactez legal@iafactory.ch.

Politique de confidentialité

Dernière mise à jour : 9 juin 2026

1. Responsable du traitement

Le responsable du traitement des données personnelles collectées via iafactory.ch est :

  • Marque exploitée : iafactory
  • Point de contact opérationnel actuel : Boualem Bensalem
  • Raison sociale / adresse / UID : en cours de finalisation administrative
  • Contact : privacy@iafactory.ch

2. Cadre légal applicable

Le traitement des données personnelles est régi par la Loi fédérale sur la protection des données (LPD / nFADP) du 25 septembre 2020, entrée en vigueur le 1er septembre 2023, ainsi que par son ordonnance d'application (OPDo). Pour les utilisateurs résidant dans l'Union européenne, le Règlement général sur la protection des données (RGPD) s'applique également.

3. Données collectées

Nous collectons les catégories de données suivantes :

  • Compte : nom, prénom, adresse e-mail, mot de passe haché, organisation.
  • Facturation : adresse, TVA, moyens de paiement (traités par notre prestataire PCI-DSS, aucune donnée de carte n'est stockée sur nos serveurs).
  • Contenu utilisateur : conversations, prompts, documents, fichiers téléversés dans le Drive.
  • Données techniques : adresse IP, type navigateur, horodatages, identifiants de session, logs d'erreurs.

4. Finalités et bases légales

  • Exécution du contrat (art. 31 al. 2 let. a LPD) : fournir l'accès aux modèles IA, exécuter les prompts, stocker les conversations.
  • Facturation et obligations légales (art. 31 al. 2 let. c LPD) : tenue des livres de comptes (10 ans), TVA.
  • Intérêts légitimes (art. 31 al. 2 let. d LPD) : sécurité, prévention des abus, amélioration du service.
  • Consentement (art. 6 al. 7 LPD) : communications marketing optionnelles, cookies non essentiels.

5. Durée de conservation

  • Compte actif : tant que le compte reste actif, puis 30 jours après la suppression.
  • Conversations et prompts : jusqu'à suppression par l'utilisateur.
  • Données de facturation : 10 ans (art. 958f al. 1 CO).
  • Logs techniques : 90 jours.

6. Hébergement et sous-traitants

Les données sont hébergées en Suisse, chez Infomaniak Network SA (centre de données à Genève), sur une infrastructure certifiée ISO 27001. Les principaux sous-traitants ultérieurs (art. 9 LPD) sont :

  • Infomaniak Network SA (Genève, Suisse) — hébergement de l'infrastructure et des données.
  • Fournisseurs de modèles IA — OpenAI, Anthropic, Mistral, Google, selon le modèle sélectionné par l'utilisateur. Les fournisseurs de modèles IA accessibles via leur API n'utilisent pas, selon leurs conditions d'utilisation, les données transmises par l'API pour entraîner leurs modèles.
  • Prestataire de paiement — Stripe Payments Europe (IE).

Lors de transferts hors Suisse ou UE/EEE, nous appliquons les garanties appropriées (art. 16 LPD) : clauses contractuelles types, pays reconnus comme offrant un niveau de protection adéquat par le Préposé fédéral à la protection des données et à la transparence (PFPDT).

7. Vos droits

Conformément aux articles 25 à 29 LPD, vous disposez des droits suivants :

  • Droit d'accès à vos données personnelles.
  • Droit de rectification des données inexactes.
  • Droit à l'effacement (« droit à l'oubli »).
  • Droit à la portabilité (art. 28 LPD).
  • Droit de s'opposer au traitement.
  • Droit de déposer une plainte auprès du PFPDT.

Pour exercer vos droits, écrivez à privacy@iafactory.ch. Nous répondons sous 30 jours.

8. Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées (art. 8 LPD) : chiffrement TLS 1.3 en transit, AES-256 au repos, authentification à deux facteurs disponible, contrôles d'accès par rôle, audits de sécurité réguliers.

9. Cookies

Nous utilisons exclusivement les cookies strictement nécessaires au fonctionnement du service (session, préférences de langue, sécurité). Aucun cookie de traçage publicitaire n'est déposé sans consentement explicite.

10. Modifications

La présente politique peut être mise à jour. Toute modification substantielle sera notifiée par e-mail ou via l'application au moins 30 jours avant son entrée en vigueur.