Responsable du traitement : DomaFlow c/o Fiorenzo Comini, Via Alle Vigne 8, 6963 Pregassona, Suisse. Pour toute question concernant la protection des données, écrivez à privacy@domaflow.com. Nous répondons dans les 30 jours.
Nous traitons les données personnelles de quatre catégories de personnes, avec des rôles et des règles différents :
Pour les données que nos clients téléchargent sur la plateforme — dossiers des locataires et propriétaires, documents, enregistrements d'assemblées — le responsable du traitement est le client, pas nous. Si vous êtes locataire ou propriétaire et souhaitez exercer vos droits, adressez-vous à la société de gestion immobilière qui nous a engagés.
| Qui | Dans quel contexte | Notre rôle |
|---|---|---|
| Visiteurs du site | Navigation sur domaflow.com | Responsable |
| Utilisateurs de la plateforme | Accès et utilisation de DomaFlow par le personnel de nos clients | Responsable du compte, sous-traitant pour le contenu |
| Signataires d'offres et de contrats | Signature électronique de nos documents commerciaux | Responsable |
| Personnes dont les données sont traitées par nos clients | Locataires, propriétaires, fournisseurs et participants aux assemblées | Sous-traitant, sur instruction du client |
Nom, prénom, adresse e-mail, numéro de téléphone, entreprise, fonction, langue préférée.
Données de l'entreprise, adresse, numéro d'identification de l'entreprise, numéro TVA, informations de paiement, documents émis (offres, contrats, factures) et leur statut.
Adresse IP, type de navigateur et d'appareil, pages visitées, date et heure des accès, journaux d'application, cookies techniques et de préférence.
Pour chaque signataire d'une offre ou d'un contrat, nous enregistrons : adresse e-mail vérifiée, nom et fonction déclarés, date et heure de chaque événement pertinent, adresse IP, identificateur du navigateur, image de signature et empreinte cryptographique du document signé. Ces données constituent la preuve de la signature et sont conservées pour la durée spécifiée à la section 8.
Documents, dossiers, enregistrements audio d'assemblées et tout autre contenu téléchargé sur la plateforme. Nous agissons en tant que sous-traitant pour ces données.
Messages que vous nous envoyez, demandes d'assistance, correspondance commerciale.
Nous n'utilisons pas de données personnelles identifiables pour former des modèles d'IA. Nous ne prenons pas de décisions automatisées qui ont des effets juridiques ou impactent significativement les individus.
| Finalité | Données | Base juridique |
|---|---|---|
| Fournir le service et exécuter le contrat | 3.1, 3.2, 3.3, 3.5 | Exécution du contrat |
| Gérer le cycle commercial (offres, signature, facturation, recouvrement) | 3.1, 3.2, 3.4 | Exécution du contrat et mesures précontractuelles |
| Prouver la signature du document | 3.4 | Intérêt légitime à la preuve de la relation ; exécution du contrat |
| Respecter les obligations légales (comptabilité, TVA, conservation décennale) | 3.2 | Obligation légale (CO art. 958f suisse, loi sur la TVA) |
| Sécurité de la plateforme, prévention des abus | 3.3 | Intérêt légitime |
| Support client | 3.1, 3.6 | Exécution du contrat |
| Améliorer le service avec des données agrégées et anonymisées | 3.3 | Intérêt légitime |
| Communications commerciales sur services similaires | 3.1 | Intérêt légitime, avec droit de refus à tout moment |
La plateforme utilise des modèles d'IA pour la transcription et la verbalisation d'assemblées, la génération et la modification de documents commerciaux, ainsi que l'assistance conversationnelle et vocale.
Nous utilisons des fournisseurs tiers qui traitent les données personnelles en notre nom. Nous avons conclu un accord de traitement des données avec chacun.
| Fournisseur | Fonction | Lieu de traitement |
|---|---|---|
| Microsoft (Graph API / Azure AD) | Synchronisation/envoi courrier Outlook, OneDrive/SharePoint, connexion OAuth | Europe / USA |
| Google (Gmail, Calendrier, Drive, OAuth) | Synchronisation Gmail, Calendrier, Recherche Drive, OAuth Google | Suisse ou pays avec protection adéquate |
| Zernio (Fournisseur BSP WhatsApp) | Envoi/réception messages WhatsApp | Europe |
| Telegram | Envoi/réception messages Telegram | Russie / pays avec protection adéquate |
| Brevo | Livraison e-mail transactionnel, codes de vérification | Union européenne |
| Payrexx | Paiement / facturation abonnement | Suisse |
Nous utilisons un ou plusieurs fournisseurs dans cette catégorie, sélectionnés en fonction de la fonctionnalité requise et de la performance du modèle. À la date de mise à jour de cette politique, nous utilisons : Google (modèles Gemini), OpenAI, Anthropic, AssemblyAI (transcription audio), Mistral AI.
Nous partageons les données avec des conseillers (syndic, conseil juridique), des institutions financières pour le recouvrement et des autorités, lorsque la loi l'exige. Nous ne vendons pas de données personnelles et ne les mettons pas à disposition de tiers à des fins de marketing.
Certains des fournisseurs énumérés à la section 6 traitent les données en dehors de la Suisse.
L'infrastructure d'application et la base de données sont hébergées en Irlande. Les États membres de l'UE figurent sur la liste des pays dont la législation offre une protection adéquate : le transfert ne nécessite aucune sauvegarde supplémentaire.
En vertu de l'avenant de traitement des données que nous avons accepté, Google s'engage à traiter les données soumises à la LPD suisse soit en Suisse, soit dans un pays avec protection adéquate.
Certains fournisseurs — notamment les fournisseurs de modèles d'IA — peuvent traiter les données aux USA ou dans d'autres pays sans lois de protection reconnues comme adéquates. Dans ces cas, le transfert est basé sur les clauses contractuelles types reconnues par le PFPDT ou la certification du fournisseur en vertu du Swiss–U.S. Data Privacy Framework. Vous pouvez obtenir une copie des garanties applicables en écrivant à privacy@domaflow.com.
À l'expiration, les données sont supprimées ou anonymisées de manière irréversible.
| Catégorie | Durée |
|---|---|
| Données de compte | Pour la durée de la relation, puis 12 mois |
| Documents commerciaux et contractuels | 10 ans à compter de la fin de l'année fiscale |
| Preuves de signature électronique | 10 ans |
| Contenu téléchargé par clients | Pour la durée du contrat, plus 12 mois de délai de grâce pour l'export |
| Journaux d'application et données techniques | 12 mois |
| Correspondance commerciale | 3 ans à compter du dernier contact |
Nous mettons en œuvre des mesures techniques et organisationnelles adaptées au risque : chiffrement des données en transit et au repos, contrôle d'accès basé sur le principe du privilège minimum, séparation des secrets d'application côté serveur, journalisation des activités dans un registre immuable, vérification e-mail via code unique.
En cas de violation de sécurité qui pose un risque élevé pour la personnalité ou les droits fondamentaux de personnes, nous notifions le PFPDT et, le cas échéant, les personnes concernées et les clients, sans délai injustifié.
Dans les limites prévues par la loi, vous avez le droit de : obtenir des informations sur vos données ; les corriger si elles sont inexactes ; demander leur suppression ou la limitation du traitement ; recevoir vos données dans un format électronique ; vous opposer au traitement fondé sur notre intérêt légitime ; révoquer votre consentement à tout moment.
Pour exercer ces droits, écrivez à privacy@domaflow.com. Nous pouvons demander des informations pour vous identifier avec une certitude raisonnable. Si vous pensez que le traitement viole la loi, vous pouvez contacter le Préposé fédéral à la protection des données et à la transparence (PFPDT), Feldeggweg 1, 3003 Berne, et — le cas échéant — l'autorité de contrôle compétente de votre pays de résidence.
Nous utilisons des cookies techniques nécessaires au fonctionnement du site et de la plateforme (authentification, sécurité, préférences de langue et de thème). Nous n'utilisons pas de cookies de profilage publicitaire. Vous pouvez supprimer les cookies dans les paramètres du navigateur ; la désactivation des cookies techniques peut empêcher les services de fonctionner.
Nous pouvons mettre à jour cette politique. Les versions antérieures restent disponibles avec les informations de date d'applicabilité. Les changements matériels sont communiqués aux clients au moins 30 jours à l'avance. Version 2.0 — applicable à partir du 02.09.2026. Historique des versions : https://domaflow.com/fr/privacy/versions