Politique de confidentialité

Dernière mise à jour : 23 juillet 2026

Ceci est une traduction de travail d'un document juridique, pas encore relue par un avocat. En cas de doute, la version anglaise fait foi.

1. Responsable du traitement

Growis AG (CHE-236.625.032)
Anton-Julius-Eggstein-Gasse 1
6005 Lucerne, Suisse
Représenté par : Stefan Vukovic
Pour toute question de confidentialité et juridique : [email protected]

Growis AG est le responsable du traitement des données personnelles traitées via ce site au sens de la loi fédérale suisse sur la protection des données (nLPD), du Règlement général sur la protection des données de l'UE (RGPD) et des lois comparables.

2. Ce que nous collectons et pourquoi

Formulaire de contact

Lorsque vous envoyez le formulaire de contact, nous collectons les informations que vous saisissez : vos prénom et nom, e-mail professionnel, numéro de téléphone et fonction/rôle, ainsi que — facultativement — votre entreprise et le lien de votre profil LinkedIn, avec le service choisi et votre message. Prénom, nom, e-mail, téléphone, fonction et message sont obligatoires ; entreprise et LinkedIn sont facultatifs. Nous les utilisons uniquement pour répondre à votre demande et préparer un mandat éventuel. Base légale : mesures précontractuelles (art. 6, par. 1, let. b RGPD) et notre intérêt légitime à vous répondre.

Où votre demande est stockée (notre propre plateforme)

Votre envoi est stocké dans notre plateforme interne de gestion de la clientèle, qui exécute le CRM Twenty sur une infrastructure que nous exploitons nous-mêmes en Suisse. Vos données ne sont transmises à aucun fournisseur de CRM externe. Aucune décision produisant des effets juridiques ou significatifs comparables à votre égard n'est prise de manière exclusivement automatisée — une personne examine chaque demande.

Prise de rendez-vous (Google)

Si vous réservez un appel, Google LLC traite votre nom, votre e-mail et le créneau choisi via la prise de rendez-vous de Google Agenda, selon sa propre politique de confidentialité. Base légale : mesures précontractuelles.

Enregistrement et transcription des entretiens

Si vous participez à un entretien en ligne avec nous, nous l'enregistrons et le faisons transcrire automatiquement afin d'en établir un compte rendu. Nous vous en informons à l'avance par écrit, au-dessus du lien de l'entretien, puis de nouveau oralement en début d'entretien. Si vous ne souhaitez pas être enregistré, informez-nous à l'avance ou en début d'entretien : nous n'enregistrerons pas. Si vous vous y opposez en cours d'entretien, nous arrêtons immédiatement et supprimons l'enregistrement réalisé jusque-là.

L'enregistrement est traité et hébergé par notre prestataire tl;dv sur des serveurs situés dans l'UE ; un système d'IA est utilisé pour générer le résumé, tl;dv recourant à Anthropic comme sous-traitant ultérieur pour l'IA. Nous conservons l'enregistrement et la transcription pendant 12 mois, puis les supprimons. Vous pouvez à tout moment en demander la suppression anticipée à[email protected]. Base légale : votre consentement (art. 6, par. 1, let. a RGPD) ainsi que le consentement de tous les participants requis par l'art. 179ter du Code pénal suisse. Vous pouvez retirer votre consentement à tout moment, avec effet pour l'avenir.

Documents clients (Tresorit)

Si vous devenez client, nous échangeons documents et livrables via Tresorit, un prestataire suisse détenu par La Poste Suisse. Les fichiers sont chiffrés de bout en bout avec des clés que nous détenons — Tresorit ne peut pas en lire le contenu — et sont stockés dans des centres de données suisses. Base légale : exécution de notre contrat avec vous.

Protection contre le spam et les abus

Notre formulaire de contact est protégé par Cloudflare Turnstile, un CAPTCHA respectueux de la vie privée qui vérifie si un envoi provient d'un humain. Il traite des données techniques limitées, dont votre adresse IP, et n'utilise pas de cookies pour vous suivre d'un site à l'autre. Pour bloquer les envois en double et abusifs, nous pouvons aussi traiter brièvement votre adresse IP et une empreinte à sens unique de votre envoi. Base légale : notre intérêt légitime à un formulaire sûr et sans spam.

Mesure d'audience (sans cookies, sans consentement)

Nous utilisons Cloudflare Web Analytics, un service respectueux de la vie privée et sans cookies, qui fournit des statistiques de visite agrégées sans déposer de cookies, sans suivi intersites et sans constituer de profil vous concernant. Base légale : notre intérêt légitime à comprendre l'usage du site.

Analyse et publicité (uniquement avec votre consentement)

Avec votre accord explicite via notre bannière de cookies, nous utilisons en outre Google Analytics 4 (avec anonymisation IP) pour comprendre l'usage du site, et le pixel Meta pour mesurer la performance de nos campagnes. Aucun ne se charge avant votre acceptation. Base légale : consentement (art. 6, par. 1, let. a RGPD), révocable à tout moment (voir section 4).

Journaux techniques

Notre hébergeur Cloudflare traite les adresses IP et les métadonnées de requête pour livrer le site en toute sécurité et se défendre contre les attaques. Base légale : intérêt légitime à un site sûr et fonctionnel.

3. Destinataires et transferts internationaux

Nous traitons les données personnelles sur une infrastructure que nous exploitons nous-mêmes autant que possible. Les sous-traitants externes suivants participent au fonctionnement de ce site :

  • Cloudflare, Inc. (hébergement, sécurité, protection anti-bot Turnstile et Web Analytics sans cookies), États-Unis
  • Resend (e-mail transactionnel nous notifiant des envois de formulaire), États-Unis
  • Slack Technologies, LLC / Salesforce (notification interne des nouvelles demandes), États-Unis
  • Linear Orbit, Inc. (suivi interne des nouvelles demandes), États-Unis
  • Google LLC (prise de rendez-vous via Google Agenda), États-Unis
  • Google LLC (analyse), États-Unis, uniquement après consentement
  • Meta Platforms, Inc. (mesure publicitaire), États-Unis, uniquement après consentement

Au-delà de l'exploitation de ce site, les sous-traitants suivants interviennent :

  • tl;dv GmbH (enregistrement, transcription et résumé des entretiens en ligne), centres de données dans l'UE, avec Anthropic PBC (États-Unis) comme sous-traitant ultérieur pour l'IA
  • Tresorit AG (échange chiffré de documents clients), Suisse

Notre plateforme de gestion de la clientèle, bâtie sur le CRM Twenty, fonctionne sur une infrastructure que nous exploitons nous-mêmes en Suisse ; les données personnelles qu'elle détient ne sont pas partagées avec un fournisseur de CRM externe.

Les transferts vers les États-Unis reposent sur le Data Privacy Framework UE-US et Suisse-US lorsque le prestataire est certifié, et sinon sur les clauses contractuelles types. Nous ne vendons pas de données personnelles.

4. Cookies et retrait du consentement

Les cookies d'analyse et de marketing ne se chargent qu'après avoir cliqué « Tout accepter » dans notre bannière. « Seulement nécessaires » maintient le site sans cookies hormis votre choix enregistré. Cloudflare Web Analytics n'utilise aucun cookie et fonctionne donc indépendamment de ce choix. Vous pouvez changer d'avis à tout moment :

5. Conservation

Les données de demande sont conservées dans notre plateforme de gestion de la clientèle aussi longtemps que nécessaire pour traiter votre demande et gérer notre relation d'affaires, puis uniquement pour les obligations légales de conservation, avant d'être supprimées. Les copies dans notre boîte mail, dans Slack et dans Linear suivent le même principe et sont épurées dans le cours normal des opérations. Les enregistrements d'entretiens et leurs transcriptions sont conservés 12 mois, puis supprimés ; vous pouvez en demander la suppression anticipée à tout moment à[email protected]. Les données d'analyse sont conservées selon les paramètres de Google Analytics (14 mois) sous forme agrégée ; Cloudflare Web Analytics est purement agrégé. Les choix de consentement restent stockés dans votre navigateur jusqu'à réinitialisation.

6. Vos droits

En vertu de la nLPD et du RGPD, vous pouvez demander l'accès, la rectification, l'effacement, la limitation et la portabilité, et vous opposer à un traitement fondé sur l'intérêt légitime. Vous pouvez déposer une réclamation auprès du PFPDT ou de votre autorité de contrôle locale.

Résidents de Californie (CCPA/CPRA)

Vous avez le droit de connaître, corriger et supprimer vos informations personnelles, et de vous opposer au « partage » à des fins de publicité comportementale intercontextuelle. Nous ne vendons pas d'informations personnelles. Refuser notre bannière de cookies empêche le partage associé au pixel Meta. Pour exercer un droit, écrivez-nous ; nous ne vous pénalisons pas pour cela.

Autres juridictions

Lorsque des lois telles que l'APPI japonais, le PDPA singapourien ou des réglementations asiatiques comparables s'appliquent, nous respectons les droits d'accès, de rectification et d'effacement qu'elles accordent. Contactez-nous à l'adresse de la section 1.

7. Sécurité

Le site est servi exclusivement en HTTPS avec strict transport security et une politique de sécurité de contenu restrictive. Les envois de formulaire circulent chiffrés ; nous les recevons par e-mail (via Resend) et les stockons dans notre plateforme de gestion de la clientèle auto-hébergée, avec des notifications internes envoyées à Slack et Linear. Les données personnelles de notre CRM et les modèles d'IA qui le soutiennent restent sur une infrastructure que nous exploitons nous-mêmes. Pour sécuriser le formulaire, nous utilisons Cloudflare Turnstile et une limitation de débit de courte durée, comme décrit à la section 2.

8. Modifications

Nous mettons à jour cette politique lorsque nos outils ou la loi changent. La date en haut vous indique la version en vigueur.