Dernière mise à jour : 12 Septembre 2025

Cette politique décrit comment PolluScan SA collecte, traite et protège vos données personnelles lors de l‘utilisation de notre service SaaS.

Table des matières

Finalités du traitement

Services tiers

Durée de conservation

Droits des utilisateurs

Sécurité des données

Transferts de données

Modifications

Contact

Finalités du traitement

Vos données sont traitées pour les finalités suivantes :

•Respecter nos obligations légales et contractuelles.

•Créer et gérer vos comptes utilisateurs.

•Permettre la réalisation, le stockage et le partage de rapports et analyses.

•Assurer la sécurité, la maintenance et l‘amélioration continue du service.

•Vous informer des mises à jour, incidents techniques ou nouvelles fonctionnalités (notifications push).

Services tiers

Nous faisons appel à des prestataires qui traitent certaines données pour notre compte :

  • Google Cloud Platform (GCP) — hébergement et stockage.
  • Supabase — base de données et authentification.
  • Sentry — suivi des erreurs et performances techniques (logs limités).
  • OneSignal — envoi de notifications push (web & mobile).

Ces prestataires s‘engagent à respecter la législation applicable et peuvent, le cas échéant, transférer des données hors de Suisse/UE.

Durée de conservation

Nous appliquons les durées maximales compatibles avec nos obligations :

  • Comptes utilisateurs : conservés tant que le compte est actif, puis jusqu‘à 5 ans après la désactivation.
  • Données professionnelles (rapports, analyses, documents) : conservées jusqu‘à 10 ans après leur création.
  • Logs techniques (Sentry) : conservés au maximum 12 mois.
  • Notifications push (OneSignal) : conservées uniquement tant que vous y avez consenti.

À l‘expiration de ces délais, les données sont supprimées ou anonymisées de manière sécurisée.

Droits des utilisateurs

Conformément à la LPD, vous disposez des droits suivants :

  • Accès à vos données personnelles.
  • Rectification des données inexactes ou incomplètes.
  • Suppression de vos données, dans les limites prévues par la loi.
  • Portabilité des données, lorsque applicable.
  • Opposition à certains traitements (ex. marketing).

Pour exercer vos droits, contactez-nous : info@polluscan.ch.

Sécurité des données

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données contre l‘accès non autorisé, la perte, la modification ou la divulgation. Cela inclut notamment :

  • chiffrement des données en transit et au repos (lorsque applicable) ;
  • contrôles d‘accès basés sur les rôles ;
  • journaux d‘audit et surveillance des incidents ;
  • procédures internes de gestion des incidents et sauvegardes régulières.

Les données sont stockées de manière sécurisée sur des serveurs situés en Suisse et/ou dans l‘UE via nos partenaires (GCP, Supabase).

Transferts de données à l‘étranger

Dans certains cas, vos données peuvent être transférées vers des pays tiers (par exemple USA pour OneSignal ou Sentry). Ces transferts sont encadrés par des garanties appropriées (clauses contractuelles type, certifications et accords spécifiques) afin d‘assurer un niveau de protection adéquat.

Modifications de la politique

Nous pouvons mettre à jour cette politique pour refléter des changements légaux, techniques ou opérationnels. En cas de modification substantielle, nous vous en informerons par e‑mail ou via l‘application.

Contact

Pour toute question relative à cette politique ou à vos données personnelles, contactez :

PolluScan SA

Rue Mathurin-Cordier 12

1005 Lausanne

Email : info@polluscan.ch

Tél :+41 (0)58 861 70 60