Déclaration de protection des données d’Auftrion
État : 31 juillet 2026 · Loi suisse sur la protection des données
1. Responsabilités
Le fournisseur d’Auftrion est responsable des données liées à son propre contrat SaaS, au site web, à la sécurité, à la facturation et à la communication. Pour les données personnelles qu’un mandant enregistre dans Auftrion au sujet de ses collaborateurs, clients, contacts et sites, le mandant concerné est en principe responsable; Auftrion traite ces données selon ses instructions documentées, conformément à l’accord de traitement des données.
2. Catégories de données personnelles
- Données d’entreprise, de contact, contractuelles et de paiement
- Données d’utilisateur, de rôles, de connexion, de sécurité et de journalisation
- Données relatives aux clients, sites, interventions, devis, factures et communications
- Temps de travail, vacances, maladies, frais, salaires et documents du personnel
- Photos, PDF, check-lists, visites et données qualité
- Données relatives aux appareils, stocks, remises, maintenances et retours
- En option: points de localisation, précision, horodatage et statut technique du suivi
3. Finalités
Les données sont traitées afin de fournir, sécuriser, maintenir et améliorer la plateforme, d’exécuter les processus métier configurés par le mandant, d’assurer la facturation et la communication, d’analyser les erreurs, de prévenir les abus et de respecter les obligations légales. Les données des collaborateurs ne sont pas vendues à des tiers à des fins publicitaires.
4. Services de localisation pour employés
La fonction de localisation est désactivée par défaut. Un mandant peut choisir le mode «volontaire» ou «requis pour commencer le travail». Avant la première transmission, le but, le mode, l’intervalle, la durée de conservation et le point de contact sont affichés, et la prise de connaissance est documentée. En mode volontaire, l’autorisation peut être retirée dans le portail. En mode requis, l’employeur doit lui-même garantir la base légale en matière de travail et de protection des données, la nécessité du traitement ainsi qu’une solution raisonnable en cas d’objection justifiée ou de problème technique.
Les données ne sont transmises que lorsque l’application/PWA des collaborateurs est ouverte, que l’autorisation de l’appareil a été accordée et qu’une phase de travail est active, ou lorsqu’un contrôle de début est déclenché directement. L’application affiche clairement le statut actif. À la fin du travail, le statut en direct est supprimé; l’historique des positions est effacé après le court délai choisi par le mandant, au maximum après 30 jours. Aucun suivi caché n’a lieu lorsque l’application web est entièrement fermée.
5. Données particulièrement sensibles
Les données de santé, de salaire, de contrat et disciplinaires sont traitées uniquement pour le processus de personnel concerné. L’accès doit être limité aux rôles expressément autorisés. Les certificats médicaux ne doivent pas contenir de diagnostic lorsque celui-ci n’est pas nécessaire pour l’employeur.
6. Destinataires et sous-traitants
Selon la fonction activée, des prestataires d’hébergement, d’e-mail, de notifications push, de SMS, de cartographie, de géocodage, de paiement, de PDF ou d’IA peuvent recevoir des données. Seules les données nécessaires sont transmises. Les sous-traitants actuels, leurs emplacements, les garanties et la procédure de modification sont documentés dans l’accord de traitement des données ou ses annexes.
7. Communication de données à l’étranger
Lorsque des données sont communiquées dans des États ne disposant pas d’un niveau de protection adéquat, des garanties appropriées sont mises en place, par exemple des clauses contractuelles types reconnues ou d’autres mécanismes prévus par la loi. Le mandant en tient compte lorsqu’il informe les personnes concernées.
8. Mesures techniques et organisationnelles
Les mesures comprennent notamment HTTPS, les accès basés sur les rôles, la séparation logique des mandants, la protection CSRF, le hachage des mots de passe, l’authentification à deux facteurs facultative ou obligatoire pour les comptes particulièrement privilégiés, le stockage protégé des fichiers, les journaux d’audit, une conservation GPS courte, les processus de sauvegarde et de restauration ainsi que les mises à jour de sécurité. Une sécurité absolue ne peut pas être garantie techniquement.
9. Conservation et suppression
Les données sont conservées aussi longtemps que nécessaire pour le contrat, l’exploitation, la preuve, la sécurité, les obligations légales ou des prétentions légitimes. L’historique des positions suit le court délai défini par le mandant. Les documents comptables et salariaux peuvent être soumis à des délais légaux plus longs. Après la fin du contrat, l’accord de traitement des données, le délai d’exportation et le concept de suppression s’appliquent.
10. Cookies, PWA et autorisations de l’appareil
Seuls les cookies et stockages de session nécessaires au fonctionnement et à la sécurité sont utilisés. La localisation, la caméra, les notifications et l’installation de l’application ne sont activées qu’après une action visible de l’utilisateur ou une demande du navigateur. Les autorisations peuvent être retirées à tout moment dans le système d’exploitation.
11. Droits des personnes concernées
Dans le cadre légal, les personnes concernées peuvent demander l’accès, la rectification, la suppression, la remise ou la limitation du traitement. Pour les données d’un mandant, elles s’adressent en principe d’abord à l’employeur ou au mandant responsable. Auftrion assiste le mandant conformément à l’accord de traitement des données.
12. Incidents de sécurité et contact
Tout incident de sécurité présumé doit être signalé immédiatement à support@auftrion.ch. Le fournisseur analyse l’incident, en limite les effets et aide le mandant responsable à effectuer les notifications et communications requises par la loi.
13. Modifications
Cette déclaration est adaptée en cas de modification importante des fonctions, des fournisseurs ou du cadre juridique. La date de publication et la version restent traçables.
Journaux de confirmation et de preuve
Lors de l’acceptation des CG, du DPA ou des informations destinées aux collaborateurs, l’affectation de l’utilisateur et du mandant, la version du document et l’empreinte du contenu, l’heure, l’adresse IP, les informations du navigateur, la méthode de connexion, l’empreinte de session et l’identifiant de requête sont journalisés. Le but est de fournir une preuve traçable du contrat et de l’information ainsi que de détecter les abus. L’accès est limité aux administrateurs autorisés de la plateforme. L’adresse IP brute n’est utilisée ni pour la publicité ni pour le profilage et elle est supprimée ou anonymisée après l’expiration du délai requis pour la preuve, la sécurité et les prétentions légales.
L’adresse du fournisseur, les sous-traitants effectivement utilisés, les lieux d’hébergement et les coordonnées de contact doivent être complétés avant la mise en production.