Déclaration de protection des données pour LevantiqOne
Self Service pour Cloud Basic et Cloud 100% Swiss
v 1.0
Sommaire
La présente déclaration de protection des données décrit le traitement de données personnelles par Levantiq AG en lien avec le site https://levantiqone.ch/, l’application https://app.levantiqone.ch/ et l’offre LevantiqOne Self Service. L’offre s’adresse aux entreprises et aux personnes exerçant une activité professionnelle en Suisse. Elle repose sur le droit suisse de la protection des données ; les dispositions impérativement applicables du droit étranger de la protection des données demeurent réservées.
1 Responsable du traitement et contact
Levantiq AG, Feldpark 17, 6300 Zoug, Suisse, est responsable des traitements de données effectués pour ses propres finalités et décrits ci-après. Veuillez adresser vos questions relatives à la protection des données ainsi que vos demandes d’accès et de suppression à support@levantiq.ch ou par écrit à l’adresse ci-dessus avec la mention « Protection des données ».
2 Notre rôle concernant les données des clients
Nous traitons les données de compte, de contrat, de facturation et de contact en tant que responsable du traitement dans la mesure où nous en déterminons nous-mêmes les finalités et les moyens. Cela concerne notamment les prospects, les personnes de contact professionnelles et les utilisateurs de LevantiqOne.
En revanche, nous traitons en principe pour le compte des clients les contenus qu’ils saisissent dans LevantiqOne ou font collecter via des connexions. Il s’agit notamment des données de contact et de clientèle, des e-mails, des messages, des enregistrements de conversations et des transcriptions, des documents, des données de projets, de tâches et de temps ainsi que des entrées et des résultats des fonctionnalités d’IA. Le responsable du traitement est en principe le client concerné ; ses informations relatives à la protection des données et l’annexe 1 des CG relative à la sous-traitance font foi. Si le client est lui-même sous-traitant, la répartition des rôles dépend de la chaîne de traitement concernée.
3 Données et finalités du traitement
Lors de l’inscription et de la gestion de l’abonnement, nous traitons les données d’identité, d’entreprise et de contact fournies, le nombre d’utilisateurs, la configuration de l’abonnement et les autorisations, ainsi que la version contractuelle acceptée et le moment du consentement. Ces données servent à la conclusion, à la preuve et à l’exécution du contrat ainsi qu’à la gestion des accès et du contrat.
Nous utilisons Stripe pour la facturation des abonnements LevantiqOne. Le numéro de carte et le CVC sont traités exclusivement par Stripe et ne sont pas stockés chez Levantiq. Nous traitons les données nécessaires à la facturation, à l’affectation des paiements et à l’exécution du contrat.
Lorsque vous nous contactez, nous traitons vos coordonnées, le contenu de votre demande et les informations nécessaires pour y répondre. La boîte e-mail d’assistance et les e-mails système automatiques, par exemple les invitations et les messages relatifs à la gestion du compte, sont exploités via Infomaniak ; l’envoi s’effectue via Infomaniak SMTP. Les accès de l’assistance aux contenus que nous traitons pour le compte des clients sont soumis à l’accord de sous-traitance.
Dans la mesure nécessaire, nous traitons des données techniques de connexion, d’accès et de journalisation afin d’assurer une exploitation sûre, de résoudre les erreurs et d’examiner les abus.
Nous recevons les données de votre part, de votre organisation ou de l’administration de ses comptes et des services impliqués dans les opérations mentionnées. Dans le cadre de la sous-traitance, les données peuvent également provenir de connexions autorisées, d’actions sur Internet ordonnées par l’utilisateur et des systèmes tiers concernés.
Nous traitons en outre les données nécessaires au respect d’obligations légales et à la constatation, à l’exercice ou à la défense de droits en justice. Les informations d’inscription et de facturation indiquées comme nécessaires sont requises pour conclure le contrat ou fournir la prestation. Sans elles, nous ne pouvons pas fournir la prestation concernée.
4 Marketing et actualités produit
L’envoi de messages marketing facultatifs et d’actualités produit via Infomaniak est prévu. Après l’introduction de cette fonctionnalité, nous n’utiliserons les données de compte et de contact nécessaires à cet effet que si vous activez l’option correspondante lors de l’inscription ou dans votre compte. Cette option est désactivée par défaut. Vous pouvez la désactiver à tout moment dans votre compte et ainsi retirer votre consentement pour les envois futurs.
Vous recevez les messages contractuels, de sécurité et système nécessaires ainsi que les réponses aux demandes d’assistance indépendamment de cette inscription facultative, dans la mesure où ils sont nécessaires à l’exécution du contrat ou au traitement de votre demande.
5 Traitement par l’IA et stockage
Cloud · Basic : l’application, la base de données, les fichiers et les sauvegardes se trouvent intégralement chez Infomaniak en Suisse. Le traitement par les LLM s’effectue via OpenRouter et Microsoft Azure au sein de l’Union européenne.
Cloud · 100% Swiss : l’application, tous les stockages mentionnés et le traitement par les LLM se trouvent chez Infomaniak en Suisse.
Pour les deux abonnements, le principe Zero Data Retention s’applique au niveau des services LLM. Les entrées et les sorties n’y sont pas conservées au-delà de la fourniture de la prestation. Les prestataires d’IA sont contractuellement tenus de n’utiliser les données ni pour entraîner des modèles ni à d’autres fins propres.
Les entrées et les résultats sont toutefois stockés dans LevantiqOne comme données du client dans le système chez Infomaniak. Cela s’applique également aux informations que les utilisateurs transmettent dans leurs instructions à Levi Work. L’engagement Zero Data Retention au niveau du service LLM ne signifie donc pas que les entrées et les résultats sont immédiatement supprimés de LevantiqOne. Les règles de suppression figurent au chiffre 8.
Levantiq n’utilise les données des clients traitées pour leur compte ni pour entraîner des modèles d’IA ni à d’autres fins propres, notamment l’analyse, le benchmarking ou l’amélioration du produit. Self Service n’est pas destiné au traitement de secrets soumis à un secret professionnel légal, notamment selon l’art. 321 CP.
6 Levi Work et communication à des tiers
Levi Work peut, sur instruction de l’utilisateur, agir sur Internet, transmettre des informations à des systèmes tiers et tenter d’effectuer des actions telles que des commandes. Les données utilisées pour l’action demandée sont alors transmises aux sites, services ou destinataires concernés. Les entrées sont stockées dans le système ; dans la mesure où elles sont utilisées pour le traitement par l’IA, elles sont soumises aux traitements décrits au chiffre 5. Les utilisateurs sont responsables de la licéité et de l’exactitude de leurs entrées ainsi que de leurs instructions et autorisations. Les obligations propres à Levantiq subsistent.
Les e-mails ne sont envoyés automatiquement qu’aux adresses e-mail ou domaines autorisés par l’utilisateur dans les paramètres. Pour tous les autres destinataires, seuls des brouillons sont créés. La plateforme peut ainsi agir automatiquement dans les limites des instructions et autorisations données ; l’utilisateur ne vérifie pas nécessairement chaque action individuellement.
Pour les connexions activées et les actions sur Internet ordonnées, les conditions et informations de protection des données du système tiers s’appliquent au traitement dans celui-ci. Les engagements de localisation relatifs à l’exploitation de la plateforme et aux services LLM ne s’étendent pas aux destinataires externes ou aux sites choisis par l’utilisateur. L’abonnement Cloud · 100% Swiss n’empêche pas non plus les transmissions vers des systèmes tiers étrangers ordonnées par l’utilisateur.
Au sein de Levantiq, les personnes compétentes disposent d’un accès dans la mesure nécessaire. Infomaniak Network SA, Genève, assure l’hébergement, l’exploitation de la base de données, des fichiers et des sauvegardes, l’infrastructure e-mail et, dans l’abonnement Swiss, le traitement par les LLM. Dans l’abonnement Basic, OpenRouter, Microsoft Azure et les fournisseurs de modèles utilisés par leur intermédiaire s’y ajoutent. Stripe traite des données pour le paiement de l’abonnement. La liste détaillée des prestataires est disponible auprès de notre point de contact en matière de protection des données.
Des données peuvent également être communiquées aux autorités, aux tribunaux ou à des conseillers professionnels dans la mesure où la loi l’exige ou où cela est nécessaire et autorisé pour préserver des prétentions juridiques légitimes.
6a Données utilisateur Google
Lorsqu’une organisation a choisi Google Workspace comme suite de productivité, ses utilisateurs peuvent connecter leur compte Google à LevantiqOne. La connexion est facultative et est accordée par l’utilisateur sur l’écran de consentement de Google. Elle peut être révoquée à tout moment en déconnectant le compte dans LevantiqOne ou en retirant l’accès dans les paramètres de sécurité du compte Google.
Nous demandons uniquement les autorisations suivantes et n’utilisons les données ainsi obtenues qu’aux fins indiquées :
- gmail.modify – lister et lire les messages que l’utilisateur ouvre dans LevantiqOne, créer des brouillons et appliquer ou retirer des libellés Gmail lors du classement ou de l’archivage d’un message.
- gmail.send – envoyer un message rédigé ou approuvé par l’utilisateur. L’envoi automatique est limité aux destinataires et domaines approuvés dans les paramètres ; pour tous les autres destinataires, seul un brouillon est créé.
- calendar – lire l’agenda de l’utilisateur, créer et mettre à jour des événements sur son instruction, et associer un enregistrement de réunion à l’entrée d’agenda correspondante.
- contacts.readonly – associer les participants d’une réunion aux contacts existants.
- drive.file – enregistrer et lire des documents dans le dossier sélectionné par l’organisation et les indexer pour la recherche documentaire dans l’application. Cette autorisation ne couvre que les fichiers créés par LevantiqOne et ceux que l’utilisateur sélectionne expressément ; elle ne donne aucun accès au reste du Drive.
Le contenu des messages, les entrées d’agenda, les contacts et les documents obtenus de cette manière constituent des données des clients au sens de la section 2 et sont stockés dans le système chez Infomaniak conformément aux sections 5, 7 et 8. Les jetons d’accès et de rafraîchissement sont stockés sous forme chiffrée et ne servent qu’à exécuter les opérations décrites ci-dessus. Lorsqu’un utilisateur demande à l’assistant de traiter ces données, les contenus concernés sont traités par les services de modèles de langage décrits à la section 5, aux conditions Zero Data Retention qui y sont prévues.
L’utilisation par LevantiqOne des informations reçues via les API Google est conforme à la Google API Services User Data Policy, y compris aux exigences Limited Use. En particulier, les données utilisateur Google ne sont pas utilisées pour développer, améliorer ou entraîner des modèles généralisés d’intelligence artificielle ou d’apprentissage automatique, ne sont pas vendues et ne sont pas transmises à des tiers, sauf dans la mesure nécessaire pour fournir ou améliorer les fonctionnalités demandées par l’utilisateur, pour respecter le droit applicable ou dans le cadre d’une fusion ou acquisition. Tout accès humain n’a lieu qu’avec le consentement exprès de l’utilisateur, lorsque cela est nécessaire pour des raisons de sécurité, pour respecter le droit applicable, ou sur des données agrégées et anonymisées.
7 Pays de traitement
Les données de la plateforme et les sauvegardes sont stockées en Suisse chez Infomaniak. L’UE est définie comme zone de traitement pour les LLM dans l’abonnement Basic ; dans l’abonnement Swiss, ce traitement a lieu en Suisse.
En cas de communication dans des États n’assurant pas une protection légale adéquate des données, nous assurons une protection appropriée, notamment par des clauses contractuelles types reconnues et les mesures supplémentaires nécessaires, sauf exception légale applicable. Vous pouvez obtenir des informations sur ces garanties auprès de notre contact pour la protection des données.
8 Conservation et suppression
Nous conservons les données de compte et de contrat aussi longtemps qu’elles sont nécessaires à l’exécution du contrat, au respect d’obligations légales ou à la préservation de droits en justice. Les pièces comptables et documents commerciaux soumis à une obligation légale de conservation sont en principe conservés pendant dix ans à compter de la fin de l’exercice concerné. Cette durée ne s’applique pas indistinctement à toutes les données de compte.
Les e-mails d’assistance relatifs à des demandes clôturées sont supprimés 60 jours après la clôture, sauf obligation légale de conservation contraire. Les journaux techniques ne sont conservés que le temps nécessaire à l’exploitation sécurisée, au dépannage et à l’investigation des abus, et sont supprimés selon des cycles réguliers. Les données de compte devenues inutiles sont supprimées dès que les finalités décrites dans la présente section ne s’appliquent plus.
Les demandes de suppression adressées à support@levantiq.ch sont traitées manuellement. Les données concernées sont supprimées du système actif dans les 30 jours suivant la réception de la demande ; les copies de sauvegarde correspondantes le sont au plus tard dans les 90 jours suivant la réception de cette même demande. Les conditions légales du droit à la suppression et les obligations légales de conservation demeurent réservées. Si une demande ne peut être satisfaite en tout ou en partie, nous en informons la personne qui l’a soumise.
Pour les données des clients traitées pour leur compte, les règles suivantes s’appliquent à la fin du contrat en l’absence de demande de suppression distincte : possibilité d’exportation pendant 30 jours, puis suppression dans les 30 jours suivants et suppression ou écrasement des sauvegardes dans un délai maximal de 30 jours supplémentaires. Une instruction expresse de suppression donnée par le client pendant la période d’exportation prime, pour les données concernées, sur la poursuite de leur mise à disposition pour exportation. Sur demande, nous confirmons la suppression par écrit. Une demande de suppression ne remplace pas la résiliation de l’abonnement.
9 Cookies et stockages techniques
Le site et l’application utilisent des cookies de session techniquement nécessaires à la connexion, à la gestion des sessions et au fonctionnement. Aucun service tiers d’analyse ou de suivi n’est actuellement utilisé. Vous pouvez supprimer ou bloquer les cookies dans les paramètres de votre navigateur ; cela peut limiter la connexion et d’autres fonctionnalités nécessaires.
9a Applications mobiles et notifications push
LevantiqOne est également disponible sous forme d’application mobile native. L’application donne accès aux mêmes données des clients que l’application web et est soumise aux mêmes autorisations de l’organisation ; elle ne crée pas de catégorie de traitement distincte. Les points suivants s’appliquent spécifiquement à l’usage mobile.
Enregistrements et transcriptions. Les utilisateurs peuvent démarrer un enregistrement au microphone ou téléverser un fichier audio afin de faire transcrire et résumer une réunion. Un enregistrement est toujours démarré délibérément par l’utilisateur ; l’application n’enregistre pas en arrière-plan. Les enregistrements, transcriptions, résumés et tâches qui en découlent sont des données des clients au sens de la section 2 et sont traités conformément aux sections 5 et 8. L’utilisateur et son organisation sont responsables d’informer les participants à la réunion et de recueillir tout consentement requis par la loi avant le début d’un enregistrement.
Fichiers et photos. L’application accède aux fichiers, aux photos et à la caméra uniquement pour l’élément que l’utilisateur sélectionne ou capture délibérément en vue d’un téléversement. Elle ne lit pas la bibliothèque multimédia de l’appareil au-delà de cette sélection.
Notifications push. Sous Android, l’application utilise Google Firebase Cloud Messaging pour distribuer des notifications liées au travail. Après la connexion, l’application initialise Firebase Messaging et peut demander l’autorisation d’envoyer des notifications. Firebase traite un identifiant d’installation, la version de l’application ainsi que les métadonnées d’appareil ou d’application nécessaires à la fourniture du service. Si l’autorisation est accordée, nous associons le jeton d’enregistrement obtenu à l’utilisateur connecté et à son organisation et l’utilisons exclusivement pour la distribution des notifications. Le jeton est supprimé lorsque l’utilisateur se déconnecte et lorsque Firebase signale qu’il n’est plus valable. Google indique que les données d’installation Firebase sont supprimées des systèmes actifs et de sauvegarde dans un délai de 180 jours suivant une demande de suppression du développeur.
Publicité, analyse et rapports d’incident. L’application ne contient aucun SDK publicitaire et aucune donnée personnelle n’est traitée à des fins publicitaires. Aucun identifiant publicitaire n’est collecté. L’application ne contient aucun SDK d’analyse ou de rapport d’incident.
Paiements. Les abonnements sont gérés sur des pages web hébergées par Stripe. Le numéro de carte et le CVC sont traités exclusivement par Stripe, comme décrit à la section 3, et ne sont pas collectés par l’application mobile.
10 Sécurité des données
Nous mettons en œuvre des mesures de protection techniques et organisationnelles appropriées. Pour la plateforme, sont notamment prévus le chiffrement en transit et au repos, la séparation des tenants, les comptes personnalisés, les accès fondés sur les rôles, la journalisation, les sauvegardes quotidiennes et les engagements de confidentialité. Les détails concernant la sous-traitance et les mesures de protection figurent à l’annexe 1 des CG ou sont disponibles sur demande.
11 Vos droits
Conformément au droit applicable, vous pouvez demander l’accès à vos données personnelles, leur rectification ou leur suppression ainsi que la cessation de traitements illicites. Sous réserve des conditions légales, vous pouvez demander la remise ou la transmission de vos données. Vous pouvez retirer un consentement avec effet pour l’avenir. Des obligations légales et des intérêts dignes de protection prépondérants peuvent limiter certaines demandes.
Veuillez adresser votre demande à support@levantiq.ch. Nous pouvons demander les informations nécessaires à la vérification de votre identité. Si une demande concerne des données que nous traitons exclusivement pour le compte d’un client, ce dernier est en principe compétent ; nous l’assistons conformément à l’accord de sous-traitance.
Dans la mesure où une décision individuelle exclusivement automatisée produit des effets juridiques à votre égard ou vous affecte de manière significative, les obligations légales d’information et les droits légaux s’appliquent, notamment le droit de faire valoir votre point de vue et, en principe, de demander un réexamen par une personne physique. Pour les décisions prises pour le compte d’un client, la demande doit en principe lui être adressée.
Vous pouvez vous adresser au Préposé fédéral à la protection des données et à la transparence (PFPDT), https://www.edoeb.admin.ch/.
12 Modifications
Nous mettons à jour la présente déclaration lorsque les traitements effectifs ou les exigences légales changent. La version actuelle est accessible sur https://levantiqone.ch/ et dans l’application https://app.levantiqone.ch/. Nous informons des modifications importantes sous une forme appropriée. Une mise à jour ne remplace pas un consentement requis.