Politique de confidentialité
Dernière mise à jour : juillet 2025 · Conforme LPD suisse (nLPD) et RGPD (UE)
01Responsable du traitement
Le responsable du traitement de vos données personnelles est :
[À COMPLÉTER : raison sociale exacte] (Simple.)
[À COMPLÉTER : adresse postale complète]
Genève, Suisse
Site : bysimple.ch
Contact confidentialité : [À COMPLÉTER : adresse e-mail DPO ou responsable de la protection des données]
L'outil Check 3A est accessible à l'adresse check.bysimple.ch. Il est édité et exploité par Simple. dans le cadre de ses activités de conseil financier en prévoyance.
02Données collectées
Dans le cadre de l'utilisation de l'Outil, les données suivantes peuvent être collectées :
2.1 Données saisies directement
- Prénom et adresse e-mail — collectés via le formulaire de capture final du parcours (intégration HubSpot).
- Réponses au questionnaire — assureur, année de souscription, prime mensuelle/annuelle, valeur de rachat, type de produit, statut fiscal, résidence, revenu imposable, état civil (ces informations sont facultatives pour certaines étapes).
- Consentement explicite — case cochée dans le formulaire.
2.2 Documents uploadés (optionnel)
L'utilisateur peut téléverser un document PDF (police d'assurance 3a ou relevé bancaire) afin d'automatiser l'extraction de données. Dans ce cas :
- Le fichier original est conservé sur nos serveurs le temps du traitement uniquement, puis supprimé automatiquement dans un délai de 24 heures.
- Les données extraites(caractéristiques de la police, montants) sont anonymisées et peuvent être conservées pour améliorer nos outils de lecture automatique (parseurs), sous réserve du consentement explicite de l'utilisateur.
2.3 Données techniques
- Adresse IP (anonymisée au niveau de l'hébergeur)
- Données de navigation collectées par les outils tiers (voir article 6)
03Finalités du traitement
Vos données sont traitées aux fins suivantes :
| Finalité | Base légale (LPD / RGPD) |
|---|---|
| Établir un diagnostic informatif personnalisé | Intérêt légitime / consentement |
| Envoyer le récapitulatif par e-mail | Consentement |
| Permettre la prise de rendez-vous (Calendly) | Consentement / exécution d'un service |
| Améliorer les outils de lecture des polices (parseurs) | Consentement explicite |
| Remarketing (Meta Pixel) | Consentement |
| Analyse d'audience et amélioration de l'Outil | Intérêt légitime |
04Durée de conservation
- Fichiers PDF uploadés : supprimés sous 24 heures.
- Données extraites anonymisées : [À COMPLÉTER : durée de conservation définie] — jusqu'au retrait du consentement.
- Données HubSpot (prénom, e-mail) : [À COMPLÉTER : durée de conservation dans le CRM, ex. 3 ans après dernier contact].
- Logs techniques :conservés le temps défini par l'hébergeur (voir article 5).
05Sous-traitants et transferts
Simple. fait appel aux sous-traitants suivants, susceptibles de traiter vos données :
HubSpot (CRM et e-mail marketing)
HubSpot, Inc. — siège social aux États-Unis. Les données (prénom, e-mail) sont transmises aux serveurs HubSpot pour la gestion des contacts et l'envoi d'e-mails transactionnels. Transfert hors CH/UE: encadré par les clauses contractuelles types de la Commission européenne (CCT) et la décision d'adéquation applicable. [À COMPLÉTER : vérifier la base de transfert en vigueur].
Meta (Meta Pixel — remarketing)
Meta Platforms, Inc. — siège social aux États-Unis. Le Meta Pixel collecte des données de navigation à des fins de remarketing et de mesure d'audience. Transfert hors CH/UE. Vous pouvez vous opposer à ce traitement via les paramètres de cookies (voir article 7) ou via les paramètres de votre compte Meta.
Netlify (hébergement)
Netlify, Inc. — hébergeur du site. [À COMPLÉTER : préciser les serveurs utilisés et la localisation]. Les données transitant par l'hébergeur incluent les adresses IP et les logs de requêtes, conservés selon la politique de Netlify.
Calendly (prise de rendez-vous)
Calendly LLC — siège social aux États-Unis. Utilisé pour la prise de rendez-vous en ligne. Transfert hors CH/UE. [À COMPLÉTER : base de transfert].
06Droits des personnes concernées
Conformément à la loi fédérale sur la protection des données (nLPD) et, le cas échéant, au Règlement général sur la protection des données (RGPD), vous disposez des droits suivants :
- Droit d'accès — obtenir confirmation que des données vous concernant sont traitées et en recevoir une copie.
- Droit de rectification — demander la correction de données inexactes.
- Droit à l'effacement — demander la suppression de vos données dans les cas prévus par la loi.
- Droit à la portabilité — recevoir vos données dans un format structuré et lisible.
- Droit d'opposition— vous opposer à un traitement fondé sur l'intérêt légitime.
- Retrait du consentement — retirer votre consentement à tout moment, sans affecter la licéité des traitements antérieurs.
Pour exercer ces droits, contactez-nous à : [À COMPLÉTER : adresse e-mail dédiée à la protection des données]. Nous répondrons dans un délai de 30 jours.
Vous avez également le droit de déposer une réclamation auprès du Préposé fédéral à la protection des données et à la transparence (PFPDT) (edoeb.admin.ch) ou, si vous résidez dans l'UE, auprès de l'autorité de contrôle compétente de votre État membre.
07Cookies et traceurs
L'Outil utilise les traceurs suivants :
Meta Pixel
Le Meta Pixel est un traceur publicitaire intégré sur l'Outil. Il permet de mesurer l'efficacité de campagnes publicitaires et de diffuser des annonces personnalisées via les plateformes Meta (Facebook, Instagram).
Ce traceur est déposé sous réserve de votre consentement. Vous pouvez retirer votre consentement à tout moment en [À COMPLÉTER : décrire le mécanisme de gestion des cookies implémenté sur le site].
Outils d'analyse (analytics)
[À COMPLÉTER : décrire les outils d'analyse d'audience utilisés — ex. PostHog/NanoCorp Analytics — et préciser s'ils sont soumis à consentement ou relevant de l'intérêt légitime].
[À COMPLÉTER : si un bandeau de consentement aux cookies est mis en place, décrire ici son fonctionnement et les catégories de cookies].
08Sécurité
Simple. met en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données contre tout accès non autorisé, toute divulgation, altération ou destruction. Les transmissions de données sont chiffrées via HTTPS/TLS.
En cas de violation de données susceptible de présenter un risque pour vos droits et libertés, nous nous engageons à en informer les autorités compétentes et, si nécessaire, les personnes concernées, dans les délais légaux.
09Modifications de la politique
La présente politique peut être mise à jour à tout moment. La date de dernière révision est indiquée en haut du document. En cas de modification substantielle, nous vous en informerons par e-mail si nous disposons de votre adresse, ou via une notice sur l'Outil.
10Contact et réclamation
Pour toute question relative à la protection de vos données personnelles : [À COMPLÉTER : adresse e-mail DPO / responsable protection des données]
[À COMPLÉTER : raison sociale complète]
[À COMPLÉTER : adresse postale]
Genève, Suisse