Politique de protection des données
Applicable à partir du: 02/09/2026

1. Qui nous sommes et comment nous contacter

Responsable du traitement : DomaFlow c/o Fiorenzo Comini, Via Alle Vigne 8, 6963 Pregassona, Suisse. Pour toute question concernant la protection des données, écrivez à privacy@domaflow.com. Nous répondons dans les 30 jours.

2. À qui s'adresse cette politique

Nous traitons les données personnelles de quatre catégories de personnes, avec des rôles et des règles différents :

Distinction importante

Pour les données que nos clients téléchargent sur la plateforme — dossiers des locataires et propriétaires, documents, enregistrements d'assemblées — le responsable du traitement est le client, pas nous. Si vous êtes locataire ou propriétaire et souhaitez exercer vos droits, adressez-vous à la société de gestion immobilière qui nous a engagés.

QuiDans quel contexteNotre rôle
Visiteurs du siteNavigation sur domaflow.comResponsable
Utilisateurs de la plateformeAccès et utilisation de DomaFlow par le personnel de nos clientsResponsable du compte, sous-traitant pour le contenu
Signataires d'offres et de contratsSignature électronique de nos documents commerciauxResponsable
Personnes dont les données sont traitées par nos clientsLocataires, propriétaires, fournisseurs et participants aux assembléesSous-traitant, sur instruction du client

3. Quelles données nous traitons

3.1 Données de compte et de contact

Nom, prénom, adresse e-mail, numéro de téléphone, entreprise, fonction, langue préférée.

3.2 Données contractuelles et de facturation

Données de l'entreprise, adresse, numéro d'identification de l'entreprise, numéro TVA, informations de paiement, documents émis (offres, contrats, factures) et leur statut.

3.3 Données d'utilisation et techniques

Adresse IP, type de navigateur et d'appareil, pages visitées, date et heure des accès, journaux d'application, cookies techniques et de préférence.

3.4 Données de signature électronique

Pour chaque signataire d'une offre ou d'un contrat, nous enregistrons : adresse e-mail vérifiée, nom et fonction déclarés, date et heure de chaque événement pertinent, adresse IP, identificateur du navigateur, image de signature et empreinte cryptographique du document signé. Ces données constituent la preuve de la signature et sont conservées pour la durée spécifiée à la section 8.

3.5 Contenu téléchargé par les clients

Documents, dossiers, enregistrements audio d'assemblées et tout autre contenu téléchargé sur la plateforme. Nous agissons en tant que sous-traitant pour ces données.

3.6 Communications

Messages que vous nous envoyez, demandes d'assistance, correspondance commerciale.

4. Pourquoi nous les traitons et sur quelle base juridique

Décisions automatisées

Nous n'utilisons pas de données personnelles identifiables pour former des modèles d'IA. Nous ne prenons pas de décisions automatisées qui ont des effets juridiques ou impactent significativement les individus.

FinalitéDonnéesBase juridique
Fournir le service et exécuter le contrat3.1, 3.2, 3.3, 3.5Exécution du contrat
Gérer le cycle commercial (offres, signature, facturation, recouvrement)3.1, 3.2, 3.4Exécution du contrat et mesures précontractuelles
Prouver la signature du document3.4Intérêt légitime à la preuve de la relation ; exécution du contrat
Respecter les obligations légales (comptabilité, TVA, conservation décennale)3.2Obligation légale (CO art. 958f suisse, loi sur la TVA)
Sécurité de la plateforme, prévention des abus3.3Intérêt légitime
Support client3.1, 3.6Exécution du contrat
Améliorer le service avec des données agrégées et anonymisées3.3Intérêt légitime
Communications commerciales sur services similaires3.1Intérêt légitime, avec droit de refus à tout moment

5. Fonctionnalités d'intelligence artificielle

La plateforme utilise des modèles d'IA pour la transcription et la verbalisation d'assemblées, la génération et la modification de documents commerciaux, ainsi que l'assistance conversationnelle et vocale.

Comment cela fonctionne en pratique :

  • Le contenu nécessaire au traitement (texte de document, pistes audio, instructions de l'utilisateur) est transmis au fournisseur de modèles, qui le traite et retourne le résultat.
  • Le contenu transmis n'est pas utilisé par les fournisseurs pour former leurs modèles. Nous utilisons uniquement des offres commerciales qui excluent contractuellement cet usage.
  • Le traitement peut avoir lieu sur une infrastructure située en dehors de la Suisse et de l'EEE. Voir section 7.
  • Nous ne transmettons pas d'images de signature, d'identifiants d'accès ou de données bancaires aux fournisseurs d'IA.

6. Avec qui nous partageons les données

Nous utilisons des fournisseurs tiers qui traitent les données personnelles en notre nom. Nous avons conclu un accord de traitement des données avec chacun.

6.1 Infrastructure et services essentiels

FournisseurFonctionLieu de traitement
Microsoft (Graph API / Azure AD)Synchronisation/envoi courrier Outlook, OneDrive/SharePoint, connexion OAuthEurope / USA
Google (Gmail, Calendrier, Drive, OAuth)Synchronisation Gmail, Calendrier, Recherche Drive, OAuth GoogleSuisse ou pays avec protection adéquate
Zernio (Fournisseur BSP WhatsApp)Envoi/réception messages WhatsAppEurope
TelegramEnvoi/réception messages TelegramRussie / pays avec protection adéquate
BrevoLivraison e-mail transactionnel, codes de vérificationUnion européenne
PayrexxPaiement / facturation abonnementSuisse

6.2 Fournisseurs de modèles d'IA

Nous utilisons un ou plusieurs fournisseurs dans cette catégorie, sélectionnés en fonction de la fonctionnalité requise et de la performance du modèle. À la date de mise à jour de cette politique, nous utilisons : Google (modèles Gemini), OpenAI, Anthropic, AssemblyAI (transcription audio), Mistral AI.

6.3 Autres destinataires

Nous partageons les données avec des conseillers (syndic, conseil juridique), des institutions financières pour le recouvrement et des autorités, lorsque la loi l'exige. Nous ne vendons pas de données personnelles et ne les mettons pas à disposition de tiers à des fins de marketing.

7. Transferts internationaux

Certains des fournisseurs énumérés à la section 6 traitent les données en dehors de la Suisse.

Union européenne

L'infrastructure d'application et la base de données sont hébergées en Irlande. Les États membres de l'UE figurent sur la liste des pays dont la législation offre une protection adéquate : le transfert ne nécessite aucune sauvegarde supplémentaire.

Google

En vertu de l'avenant de traitement des données que nous avons accepté, Google s'engage à traiter les données soumises à la LPD suisse soit en Suisse, soit dans un pays avec protection adéquate.

USA et autres pays

Certains fournisseurs — notamment les fournisseurs de modèles d'IA — peuvent traiter les données aux USA ou dans d'autres pays sans lois de protection reconnues comme adéquates. Dans ces cas, le transfert est basé sur les clauses contractuelles types reconnues par le PFPDT ou la certification du fournisseur en vertu du Swiss–U.S. Data Privacy Framework. Vous pouvez obtenir une copie des garanties applicables en écrivant à privacy@domaflow.com.

8. Combien de temps nous conservons les données

Suppression

À l'expiration, les données sont supprimées ou anonymisées de manière irréversible.

CatégorieDurée
Données de comptePour la durée de la relation, puis 12 mois
Documents commerciaux et contractuels10 ans à compter de la fin de l'année fiscale
Preuves de signature électronique10 ans
Contenu téléchargé par clientsPour la durée du contrat, plus 12 mois de délai de grâce pour l'export
Journaux d'application et données techniques12 mois
Correspondance commerciale3 ans à compter du dernier contact

9. Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles adaptées au risque : chiffrement des données en transit et au repos, contrôle d'accès basé sur le principe du privilège minimum, séparation des secrets d'application côté serveur, journalisation des activités dans un registre immuable, vérification e-mail via code unique.

Violations de sécurité

En cas de violation de sécurité qui pose un risque élevé pour la personnalité ou les droits fondamentaux de personnes, nous notifions le PFPDT et, le cas échéant, les personnes concernées et les clients, sans délai injustifié.

10. Vos droits

Dans les limites prévues par la loi, vous avez le droit de : obtenir des informations sur vos données ; les corriger si elles sont inexactes ; demander leur suppression ou la limitation du traitement ; recevoir vos données dans un format électronique ; vous opposer au traitement fondé sur notre intérêt légitime ; révoquer votre consentement à tout moment.

Comment exercer vos droits

Pour exercer ces droits, écrivez à privacy@domaflow.com. Nous pouvons demander des informations pour vous identifier avec une certitude raisonnable. Si vous pensez que le traitement viole la loi, vous pouvez contacter le Préposé fédéral à la protection des données et à la transparence (PFPDT), Feldeggweg 1, 3003 Berne, et — le cas échéant — l'autorité de contrôle compétente de votre pays de résidence.

11. Cookies

Nous utilisons des cookies techniques nécessaires au fonctionnement du site et de la plateforme (authentification, sécurité, préférences de langue et de thème). Nous n'utilisons pas de cookies de profilage publicitaire. Vous pouvez supprimer les cookies dans les paramètres du navigateur ; la désactivation des cookies techniques peut empêcher les services de fonctionner.

12. Modifications

Nous pouvons mettre à jour cette politique. Les versions antérieures restent disponibles avec les informations de date d'applicabilité. Les changements matériels sont communiqués aux clients au moins 30 jours à l'avance. Version 2.0 — applicable à partir du 02.09.2026. Historique des versions : https://domaflow.com/fr/privacy/versions