Confidentialité · clypeus.ch

Seulement ce dont nous avons besoin.

Cette déclaration décrit quelles données clypeus.ch collecte, à quelles fins nous les traitons, à qui elles sont transmises et combien de temps nous les conservons. Elle suit la loi suisse révisée sur la protection des données (LPD révisée / revDSG, en vigueur depuis le 1 septembre 2023).

État Mai 2026 — les changements substantiels sont suivis ici.
Périmètre clypeus.ch et toutes les sous-domaines associés.
Responsable Clypeus Horizon GmbH, Niederhasli ZH — détails dans les mentions légales.
Raison sociale
Clypeus Horizon GmbH société à responsabilité limitée de droit suisse · IDE CHE-145.672.308 · Registre du commerce du canton de Zurich
Siège
Rooswiesenstrasse 29, 8155 Niederhasli, Suisse
Contact confidentialité
contact@clypeus.ch objet « Confidentialité » — de préférence chiffré via Threema / Signal
Formulaire de contact
Champs : nom, entreprise, e-mail, secteur, sujet, brève description optionnelle.
Fonction : le formulaire prépare un e-mail dans votre propre programme de messagerie — il ne transmet aucune donnée à notre serveur. Nous ne recevons la demande qu'au moment où vous envoyez l'e-mail depuis votre programme. Ce qui suit est décrit au bloc suivant. Aucune conservation côté serveur des saisies du formulaire à aucun moment.
E-mail vers nous
Données : adresse d'expéditeur, contenu et pièces jointes de votre message.
Finalité : traitement de votre demande.
Base légale : intérêt légitime / communication précontractuelle (art. 31 al. 1 et al. 2 let. a LPD révisée). L'e-mail n'est pas chiffré de bout en bout. Pour les contenus sensibles, utilisez Threema, Signal ou convenez d'une clé PGP.
Journaux serveur
Données : adresse IP (raccourcie si possible), horodatage, ressource appelée, identifiant navigateur et OS, référent.
Finalité : sécurité opérationnelle, défense et analyse d'attaques, stabilité technique.
Base légale : intérêt légitime (art. 31 al. 1 LPD révisée). Les journaux sont créés automatiquement par notre hébergeur et supprimés après un court délai (voir conservation).
Stockage du thème
Données : une seule entrée clypeus-theme dans le localStorage de votre navigateur, avec la valeur dark ou light.
Finalité : restauration de votre choix de thème à votre prochaine visite. Stocké exclusivement dans votre navigateur, non transmis à nous, sans données personnelles, et peut être supprimé à tout moment via les paramètres de votre navigateur.

Ce que nous ne collectons pas : données de profilage ou de tracking, données de localisation, données biométriques, données personnelles particulièrement sensibles au sens de l'art. 5 let. c LPD révisée. Nous n'utilisons ni pixels publicitaires, ni plugins sociaux, ni traceurs inter-sites.

Demandes
Pendant l'amorçage du mandat ; après conclusion du mandat, jusqu'à 10 ans si une obligation commerciale de conservation s'applique (art. 958f CO). Les demandes n'ayant pas conduit à un mandat sont supprimées au plus tard après 12 mois.
Correspondance e-mail
Comme pour les demandes ; la correspondance liée au mandat selon les obligations de conservation du CO.
Journaux serveur
Maximum 30 jours, puis suppression automatique chez l'hébergeur.
localStorage du thème
Stocké exclusivement localement ; aucune durée de conservation de notre côté.
Hébergeur et e-mail
Infomaniak Network SA, Genève, Suisse — entreprise suisse, droit suisse, centres de données en Suisse, certifié ISO 27001 / 27018 / 9001 / 14001 / 50001. Nous utilisons Infomaniak à la fois pour l'hébergement de clypeus.ch et pour les boîtes e-mail. Un contrat de sous-traitance selon l'art. 9 LPD révisée est en place.
Mesure d'audience
GoatCounter — outil d'analyse open source, sans cookies, compte brawua.goatcounter.com, hébergé en Allemagne (UE). Détails à la section v. Données de pages vues agrégées, sans identification personnelle, adresses IP non conservées.
Autres destinataires
Aucun. Nous ne transmettons pas de données à des réseaux publicitaires, des courtiers de données ou des tiers comparables. Une transmission aux autorités n'a lieu que sur base légale.
Transfert à l'étranger
Les données d'audience agrégées sont traitées via GoatCounter en Allemagne (UE). Sinon, aucune transmission à l'étranger. L'Allemagne figure sur la liste du Conseil fédéral des États avec un niveau de protection des données équivalent (annexe 1 OPDo) — le transfert est licite selon l'art. 16 LPD révisée sans garanties supplémentaires.
Cookies
Ce site ne pose aucun cookie — ni propre, ni de tiers. Aucune bannière cookie n'est donc nécessaire.
localStorage
Une seule entrée (clypeus-theme) enregistre votre choix de thème localement dans votre navigateur. Aucune transmission à nous, aucune référence personnelle. Vous pouvez supprimer ou bloquer ce stockage à tout moment via les paramètres de votre navigateur, sans perte de fonctionnalité.
Polices
Fraunces, Manrope, JetBrains Mono sont servies depuis le même serveur que ce site (Infomaniak, Suisse). Aucun CDN tiers, aucune connexion à Google Fonts ou services similaires lors du chargement des polices, aucun transfert de votre adresse IP vers des serveurs de polices externes.
Chiffrement
clypeus.ch est servi exclusivement en HTTPS (TLS 1.2 ou supérieur). L'accès HTTP non chiffré est empêché par HSTS.
Réseaux sociaux
Aucune intégration. Aucun bouton « like », aucun pixel de tracking, aucune iframe de LinkedIn, X, Facebook, Instagram ou plateformes comparables.

GoatCounter est actif — un outil d'analyse open source sans cookies et sans référence personnelle. Il compte les pages vues et les origines de référent, enregistre la famille de navigateur et d'OS ainsi qu'une indication approximative de langue et de région — mais ne pose aucun cookie, ne crée aucun profil et ne fait aucun fingerprinting. Les adresses IP ne sont traitées que brièvement pour éviter les comptages multiples, puis ne sont pas conservées.

Les statistiques agrégées sont chez GoatCounter (hébergé en Allemagne, UE) sous le compte brawua.goatcounter.com. Le script de mesure est livré depuis gc.zgo.at. La déclaration de confidentialité du fournisseur est consultable sous goatcounter.com/help/gdpr.

Base légale : intérêt légitime à une mesure d'audience respectueuse de la vie privée (art. 31 al. 1 LPD révisée). Le traitement ne porte pas sensiblement atteinte aux droits de la personnalité en raison de sa nature agrégée et sans cookies.

Ce que nous n'utilisons pas : cookies, heatmaps, A/B testing, session recording, pixels publicitaires, tracking inter-sites, plugins sociaux.

  • Droit d'accès aux données vous concernant, à la finalité du traitement, aux destinataires et à la durée de conservation prévue (art. 25 LPD révisée).
  • Rectification des données inexactes (art. 32 al. 1 LPD révisée).
  • Effacement ou destruction, sauf obligation légale de conservation contraire (art. 32 al. 2 let. c LPD révisée).
  • Opposition à un traitement lorsque des intérêts prépondérants dignes de protection sont lésés (art. 30 al. 2 let. b LPD révisée).
  • Remise ou transmission des données dans un format électronique courant (art. 28 LPD révisée).
  • Retrait du consentement à tout moment avec effet pour l'avenir, si le traitement repose sur un consentement (art. 6 al. 7 LPD révisée).
  • Plainte auprès de l'autorité de surveillance auprès du Préposé fédéral à la protection des données et à la transparence (PFPDT / EDÖB).

Nous n'exigeons en règle générale aucune preuve d'identité au-delà de la confirmation de l'adresse e-mail de contact. Pour les demandes qui paraissent douteuses, nous nous réservons le droit d'exiger une vérification de plausibilité supplémentaire — exclusivement pour protéger la personne concernée contre une divulgation non autorisée.

Threema
FUY2HJUM Le clic ouvre Threema ou affiche la fiche ID pour ajout manuel. Vérification de l'empreinte en personne sur demande.
Signal
clypeus.01 Le clic ouvre un chat dans Signal (username : clypeus.01).
PGP
Clé publique sur demande. Empreinte vérifiée sur un second canal sur demande.
En personne
Pour les mandats particulièrement sensibles, nous convenons d'une rencontre sur place à Zurich ou chez vous.

Les changements substantiels sont signalés par une nouvelle date d'état en haut de page. Lorsque les changements touchent aux droits des utilisateurs — nouveaux destinataires, nouvelles finalités de traitement ou nouvel outil d'analyse — nous vous en informerons en outre activement, lorsque nous pouvons vous joindre.

Nous conservons une version archivée des états antérieurs en interne et la mettons à disposition sur demande.