Digimat WebPV Retour

Déclaration de protection des données

Dernière mise à jour : 05.10.2026 · Application Digimat WebPV

La présente déclaration explique quelles données personnelles sont traitées dans le cadre de l'utilisation de Digimat WebPV, à quelles fins et selon quelles modalités. Elle est établie conformément à la loi fédérale suisse sur la protection des données (nLPD), en particulier à son devoir d'informer (art. 19 nLPD).

Nos engagements sur vos données

  • Aucune exploitation commerciale. Les données saisies dans une instance ne sont utilisées à aucune fin commerciale, publicitaire, statistique ou de profilage.
  • Jamais vendues, jamais cédées. Elles ne sont ni vendues, ni louées, ni transmises à des tiers à des fins commerciales ou de démarchage.
  • Elles restent celles du client. Le contenu d'une instance demeure sous le contrôle exclusif de l'organisation cliente et de son administrateur, qui peuvent en obtenir l'export ou la suppression à tout moment. L'exploitant n'y accède que pour fournir le service ou sur demande d'assistance — ces accès sont journalisés.
  • Fonctions d'IA limitées à la tâche demandée. Les contenus transmis aux prestataires d'IA ou de transcription le sont uniquement pour exécuter la fonction demandée par l'utilisateur (voir § 6).

1. Responsable du traitement

S + T Service & Technique SA

Route du Pas-de-l'Echelle 67
1255 Veyrier
Suisse

Personne de contact : Frédéric Hess
E-mail : fhess@st-sa.ch
Téléphone : +41 22 899 18 18
Site : www.st-sa.ch

2. Rôles : responsable et sous-traitant

L'application est fournie sous forme d'espaces clients cloisonnés (une « instance » par organisation cliente). Il faut distinguer deux situations :

  • Données saisies dans une instance (projets, procès-verbaux, participants, photos, documents) : l'organisation cliente en est le responsable du traitement ; l'exploitant de la plateforme agit comme sous-traitant, sur instruction, dans le cadre d'un contrat de sous-traitance (art. 9 nLPD).
  • Comptes d'administration de la plateforme, facturation et journaux techniques : l'exploitant est responsable du traitement.

3. Catégories de données traitées

  • Compte utilisateur : nom, prénom, e-mail, téléphone, fonction, entreprise, photo de profil, préférences, moyens d'authentification (mot de passe haché, passkey, code PIN haché).
  • Contenu métier : projets, procès-verbaux, points, commentaires, présences et convocations, plannings, agenda.
  • Fichiers et images : documents déposés, photos de chantier (susceptibles de contenir des personnes identifiables), plans annotés, diagrammes.
  • Enregistrements audio de séance et transcriptions, lorsque la fonction est activée et qu'un consentement a été confirmé (voir § 8).
  • Données financières de projet : offres, factures, commandes et montants associés.
  • Journaux : événements métier, journal de révisions de projet (conservé durablement), journaux d'accès et d'audit, erreurs techniques (y c. adresse IP et navigateur).

4. Finalités

Fourniture et exploitation du service (rédaction, publication et diffusion de procès-verbaux de chantier), gestion des accès et de la sécurité, envoi des notifications et des PV par e-mail, traçabilité et preuve des modifications, assistance, ainsi que facturation du service.

5. Cookies et technologies similaires

L'application utilise uniquement des cookies strictement nécessaires à son fonctionnement : cookie de session, protection contre la falsification de requêtes (CSRF) et, si vous l'activez, cookie d'« appareil de confiance » permettant le déverrouillage par code PIN. Aucun cookie publicitaire, aucun traceur tiers, aucune mesure d'audience n'est déposé. Ces cookies peuvent être supprimés à tout moment via les réglages du navigateur ; leur suppression peut empêcher la connexion.

6. Hébergement, sous-traitants et transferts

Vos données sont hébergées en Suisse. L'application et l'ensemble des données qu'elle conserve (comptes, procès-verbaux, photos, documents, journaux) sont hébergés chez KreativMedia, en Suisse. Les e-mails (envoi des PV, notifications) sont expédiés via le service SMTP configuré pour la plateforme.

Le prestataire d'hébergement peut être amené à changer à tout moment (évolution technique, capacité, continuité de service). Dans une telle hypothèse, la préférence sera toujours donnée à un hébergement situé en Suisse.

Seules deux fonctions optionnelles, si elles sont activées, transmettent ponctuellement du contenu à des prestataires spécialisés — le temps d'exécuter la tâche demandée :

  • Assistance par intelligence artificielle (reformulation, analyse, extraction, résumés) : le texte transmis est traité par un fournisseur d'IA — selon le paramétrage : Anthropic, OpenAI, Google ou DeepSeek. Ces prestataires sont situés hors de Suisse.
  • Transcription audio : selon le paramétrage, Infomaniak (Suisse), ou AssemblyAI, Deepgram, OpenAI (Whisper) — ces trois derniers hors de Suisse.

Lorsqu'un transfert a lieu vers un pays ne disposant pas d'une protection adéquate au sens de la nLPD, il est encadré par des garanties appropriées (clauses contractuelles types notamment). Une instance peut être configurée pour n'utiliser aucune de ces fonctions, ou uniquement des prestataires suisses — auquel cas aucune donnée ne quitte la Suisse.

7. Durée de conservation

Les données métier sont conservées tant que l'instance cliente est active, puis selon les instructions du client. Les suppressions sont d'abord effectuées de manière réversible (corbeille), avec purge définitive automatique après un délai paramétré. Les enregistrements audio sont supprimés automatiquement après un délai de rétention configuré, la transcription textuelle pouvant être conservée. Le journal de révisions d'un projet est conservé durablement à des fins de preuve.

8. Enregistrement des séances

L'import d'un enregistrement audio de séance n'est possible qu'après confirmation explicite que les personnes enregistrées en ont été informées et y ont consenti. En droit suisse, l'enregistrement d'une conversation à l'insu des participants est susceptible de sanctions pénales (art. 179bis ss CP).

9. Liens de partage public

Certains contenus peuvent être rendus accessibles par un lien non devinable, sans connexion. Toute personne disposant du lien peut consulter le contenu partagé ; ces liens peuvent être révoqués ou régénérés à tout moment par les responsables du projet.

10. Sécurité

Les accès sont protégés par mot de passe (haché), avec options d'authentification par passkey ou fournisseur d'identité (SSO). Les espaces clients sont strictement cloisonnés. Les accès et modifications sont journalisés. Les échanges transitent par une connexion chiffrée (HTTPS).

11. Vos droits

Vous disposez notamment d'un droit d'accès, de rectification, d'effacement et d'opposition, ainsi que du droit à la remise ou à la transmission de vos données (art. 25 ss nLPD). Si vos données ont été saisies dans l'espace d'une organisation cliente, adressez votre demande en priorité à cette organisation, qui en est responsable ; nous l'assistons en qualité de sous-traitant.

Pour toute demande relative à vos données, écrivez à fhess@st-sa.ch (Frédéric Hess, S + T Service & Technique SA). Nous pouvons vous demander de justifier votre identité avant de donner suite.

12. Modifications

La présente déclaration peut être adaptée à l'évolution du service ou du cadre légal. La version en vigueur est celle publiée sur cette page.