Protection des données

Politique de confidentialité

Traitement des données personnelles conformément à la loi fédérale révisée sur la protection des données (nLPD) et à son ordonnance.

1. Responsable du traitement

Le responsable du traitement est Hospiloop, dont les coordonnées figurent dans les mentions légales. Toute question relative aux données peut être adressée via le formulaire de contact.

2. Données collectées

Données d'établissement : raison sociale, numéro IDE, type d'établissement, adresse, canton, ville, personne de contact, téléphone, justificatifs de vérification.

Données de compte : adresse e-mail, mot de passe chiffré, langue d'interface, rôle.

Données de facturation : adresse de facturation, IBAN, numéro de TVA, identifiants du compte de paiement.

Données de transaction : annonces, commandes, locations, montants, documents générés, avis.

Données de communication : messages échangés sur la plateforme, demandes de contact, signalements.

Données techniques : adresse IP, horodatages d'acceptation contractuelle, journaux d'erreurs et de sécurité.

3. Finalités et bases justificatives

Fourniture du service : création de compte, publication d'annonces, mise en relation, exécution des paiements et génération des documents (exécution du contrat).

Vérification des établissements et prévention de la fraude et du contournement (intérêt légitime, obligations légales).

Obligations légales et comptables, notamment la conservation des pièces justificatives.

Amélioration du service et statistiques agrégées (intérêt légitime). Aucune décision individuelle automatisée n'est prise à l'égard des utilisateurs.

4. Durée de conservation

Données de compte et d'établissement : pendant la durée de la relation, puis jusqu'à 12 mois après la clôture du compte.

Pièces comptables, factures et contrats : 10 ans, conformément au droit suisse.

Messages et journaux de sécurité : jusqu'à 24 mois.

Justificatifs de vérification : jusqu'à 5 ans après la fin de la relation, à des fins de preuve.

5. Communication à des tiers et sous-traitants

Les données ne sont pas vendues. Elles sont communiquées aux parties d'une transaction dans la mesure nécessaire à son exécution (par exemple les coordonnées de facturation après paiement).

Sous-traitants principaux : Supabase (hébergement de la base de données, authentification et stockage de fichiers), Stripe (traitement des paiements, séquestre et versements), Anthropic (analyse assistée par IA des photos d'annonces).

Certains sous-traitants peuvent traiter des données hors de Suisse ou de l'UE. Ces transferts sont encadrés par des clauses contractuelles types ou un mécanisme équivalent reconnu.

6. Droits des personnes concernées

Vous disposez d'un droit d'accès, de rectification, d'effacement, d'opposition, de limitation du traitement et de portabilité de vos données, ainsi que du droit de retirer un consentement donné.

Ces droits s'exercent via le formulaire de contact. Une pièce justificative d'identité ou de représentation de l'établissement peut être demandée.

Vous pouvez également adresser une communication au Préposé fédéral à la protection des données et à la transparence (PFPDT).

7. Sécurité

Les données sont protégées par du chiffrement en transit, un cloisonnement des accès au niveau de la base de données, des rôles applicatifs et une journalisation des accès sensibles. Les documents (justificatifs, contrats, factures) sont stockés dans des espaces privés.

8. Cookies et stockage local

La plateforme utilise le stockage local du navigateur pour la session d'authentification, la langue choisie et la sauvegarde des brouillons d'annonces. Aucun cookie publicitaire ou de suivi tiers n'est utilisé.

9. Modifications

La présente politique peut être adaptée. La version en vigueur est publiée sur cette page.