Dernière mise à jour : 12 Septembre 2025
Cette politique décrit comment PolluScan SA collecte, traite et protège vos données personnelles lors de l‘utilisation de notre service SaaS.
Table des matières
Finalités du traitement
Vos données sont traitées pour les finalités suivantes :
•Respecter nos obligations légales et contractuelles.
•Créer et gérer vos comptes utilisateurs.
•Permettre la réalisation, le stockage et le partage de rapports et analyses.
•Assurer la sécurité, la maintenance et l‘amélioration continue du service.
•Vous informer des mises à jour, incidents techniques ou nouvelles fonctionnalités (notifications push).
Services tiers
Nous faisons appel à des prestataires qui traitent certaines données pour notre compte :
- Google Cloud Platform (GCP) — hébergement et stockage.
- Supabase — base de données et authentification.
- Sentry — suivi des erreurs et performances techniques (logs limités).
- OneSignal — envoi de notifications push (web & mobile).
Ces prestataires s‘engagent à respecter la législation applicable et peuvent, le cas échéant, transférer des données hors de Suisse/UE.
Durée de conservation
Nous appliquons les durées maximales compatibles avec nos obligations :
- Comptes utilisateurs : conservés tant que le compte est actif, puis jusqu‘à 5 ans après la désactivation.
- Données professionnelles (rapports, analyses, documents) : conservées jusqu‘à 10 ans après leur création.
- Logs techniques (Sentry) : conservés au maximum 12 mois.
- Notifications push (OneSignal) : conservées uniquement tant que vous y avez consenti.
À l‘expiration de ces délais, les données sont supprimées ou anonymisées de manière sécurisée.
Droits des utilisateurs
Conformément à la LPD, vous disposez des droits suivants :
- Accès à vos données personnelles.
- Rectification des données inexactes ou incomplètes.
- Suppression de vos données, dans les limites prévues par la loi.
- Portabilité des données, lorsque applicable.
- Opposition à certains traitements (ex. marketing).
Pour exercer vos droits, contactez-nous : info@polluscan.ch.
Sécurité des données
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données contre l‘accès non autorisé, la perte, la modification ou la divulgation. Cela inclut notamment :
- chiffrement des données en transit et au repos (lorsque applicable) ;
- contrôles d‘accès basés sur les rôles ;
- journaux d‘audit et surveillance des incidents ;
- procédures internes de gestion des incidents et sauvegardes régulières.
Les données sont stockées de manière sécurisée sur des serveurs situés en Suisse et/ou dans l‘UE via nos partenaires (GCP, Supabase).
Transferts de données à l‘étranger
Dans certains cas, vos données peuvent être transférées vers des pays tiers (par exemple USA pour OneSignal ou Sentry). Ces transferts sont encadrés par des garanties appropriées (clauses contractuelles type, certifications et accords spécifiques) afin d‘assurer un niveau de protection adéquat.
Modifications de la politique
Nous pouvons mettre à jour cette politique pour refléter des changements légaux, techniques ou opérationnels. En cas de modification substantielle, nous vous en informerons par e‑mail ou via l‘application.
Contact
Pour toute question relative à cette politique ou à vos données personnelles, contactez :
PolluScan SA
Rue Mathurin-Cordier 12
1005 Lausanne
Email : info@polluscan.ch
Tél :+41 (0)58 861 70 60