Centimo← Retour à l'accueil

Politique de Confidentialité de Centimo

Centimo, version 1.0.0, entrée en vigueur le 01.04.2027


La présente politique de confidentialité (ci-après la « Politique ») s'applique à toute personne utilisant le logiciel Centimo (ci-après le « Service ») ainsi qu'à toute personne visitant notre site internet. Par « données personnelles », on entend toute information se rapportant à une personne physique identifiée ou identifiable.


1. Coordonnées

Responsable du traitement :

company sa address number npa city Suisse IDE : CHE-000.000.000

Contact pour toute question relative à la protection des données : Utilisez notre formulaire de demande relative à la protection des données.


2. Droit applicable

Le traitement de vos données est régi par la loi fédérale sur la protection des données (LPD). Centimo s'adresse actuellement aux clients établis en Suisse ; le Règlement général européen sur la protection des données (RGPD) ne s'applique dès lors pas aux traitements que Centimo effectue pour son propre compte.

Il appartient en revanche au Client d'évaluer si sa propre activité le soumet au RGPD, par exemple s'il propose des biens ou des services à des personnes se trouvant dans l'UE/EEE ou suit leur comportement. Dans une telle hypothèse, Centimo conclura avec lui, sur demande, un avenant de protection des données comportant les garanties requises par le RGPD.


3. Nature et étendue de la collecte de données

3.1 Données collectées directement auprès de vous

  • Données de compte : adresse e-mail, mot de passe (stocké sous forme hachée, jamais en clair) et, si vous les activez, les données techniques liées à l'authentification à deux facteurs (secret TOTP) ou aux clés d'accès (passkeys, standard WebAuthn). Si vous vous connectez via Google ou Microsoft, nous recevons l'identifiant et l'adresse e-mail associés à ce compte tiers.
  • Données d'organisation : nom de votre organisation, liste de ses propriétaires et de ses membres, groupes de permissions et invitations envoyées.
  • Données de facturation : identifiant client Stripe, formule d'abonnement souscrite, nombre de sièges, statut et historique de la souscription. Les données de paiement elles-mêmes (numéro de carte, etc.) sont saisies et traitées directement par Stripe et ne sont ni transmises, ni conservées par Centimo.
  • Données de sécurité et de connexion : adresse IP, identifiant de l'appareil utilisé (afin de limiter chaque compte à une seule session active à la fois), horodatage des connexions, journal d'audit des actions effectuées dans le Service.
  • Données de support : correspondances échangées avec notre support. Pour l'offre Enterprise, l'accès prioritaire au support téléphonique est vérifié sur la base du numéro de téléphone préalablement enregistré comme rattaché à l'organisation.
  • Appels téléphoniques au support : numéro appelant, horodatage et durée de l'appel, enregistrement audio et transcription écrite de celui-ci. Les appels sont pris en charge par un assistant vocal automatisé, qui en établit une transcription afin de qualifier votre demande et, selon le cas, d'ouvrir un ticket de support ou de transférer l'appel à un collaborateur. Vous en êtes informé au début de chaque appel. Nous vous invitons à ne communiquer lors de ces appels que les informations nécessaires au traitement de votre demande.
  • Données comptables saisies dans le Service : voir la limite de champ d'application ci-dessous.

3.2 Données techniques collectées lors de la visite de notre site

Adresse IP, type de navigateur et système d'exploitation, cookies, pages consultées, URL de provenance, horodatage. Voir l'article 7 (Cookies et traceurs) pour le détail des technologies utilisées et vos options de gestion.

3.3 Partage au sein de votre organisation

Le Service permet au titulaire d'une organisation d'inviter d'autres personnes (collaborateurs, co-titulaires, fiduciaire externe, etc.) et de leur attribuer des droits d'accès différenciés au moyen de groupes de permissions. Le titulaire de l'organisation conserve la maîtrise de ces droits d'accès et peut les restreindre ou les révoquer à tout moment. Centimo n'exerce aucun contrôle sur la décision d'un titulaire d'organisation d'inviter ou non un tiers.

3.4 Portée : vos données de compte, et non les données de vos propres clients

La présente Politique couvre vos données personnelles en tant qu'utilisateur du Service. Elle ne couvre pas les données personnelles que vous saisissez ou importez dans le Service dans le cadre de votre propre activité (par exemple des données figurant dans des factures ou écritures comptables concernant vos propres clients, fournisseurs ou employés). Pour ces données, Centimo agit en qualité de sous-traitant pour votre compte, vous demeurant responsable du traitement ; les modalités applicables sont décrites dans le Contrat de Sous-Traitance qui complète nos Conditions Générales.


4. Finalités et bases du traitement

Conformément à la LPD, un traitement de données est licite dès lors qu'il respecte les principes de licéité, de bonne foi, de proportionnalité et de finalité, et qu'il ne porte pas une atteinte illicite à la personnalité de la personne concernée. Nous traitons vos données pour les finalités suivantes :

Nécessaires à l'exécution du contrat conclu avec vous :

  • création et gestion de votre compte, accès au Service ;
  • facturation, gestion des abonnements et recouvrement ;
  • fourniture du support.

Fondées sur notre intérêt légitime :

  • sécurité du Service et de votre compte (authentification, détection d'usages anormaux, limitation à une session active par compte) ;
  • amélioration du Service, sur la base de statistiques d'usage agrégées ou anonymisées ;
  • prévention de la fraude et des abus ;
  • défense de nos droits en cas de litige.

Fondées sur une obligation légale :

  • respect de nos obligations comptables, fiscales et réglementaires.

Fondées sur votre consentement, lorsqu'il est requis (par exemple pour certains cookies non essentiels, voir article 7) : le consentement peut être retiré à tout moment, sans effet sur la licéité du traitement effectué avant ce retrait.


5. Transmission des données et destinataires

Vos données peuvent être communiquées aux destinataires suivants, dans la stricte mesure nécessaire aux finalités décrites ci-dessus :

Destinataire Rôle Localisation
Infomaniak Hébergement de l'infrastructure et des données Suisse
Stripe Traitement du paiement de votre abonnement Centimo (accès au Service), sans lien avec une éventuelle fonctionnalité de facturation ou de comptabilité au sein du Service elle-même Voir la politique de confidentialité de Stripe : stripe.com/legal/privacy-center (entités, localisation et garanties de transfert applicables, tenues à jour directement par Stripe)
Microsoft (Microsoft Graph) Envoi des e-mails transactionnels (confirmation de compte, réinitialisation de mot de passe, invitations, etc.) Tenant Microsoft 365/Entra d'company sa rattaché à la Suisse ; Microsoft indique que l'emplacement des données de ce tenant repose sur des « centres de données conformes aux clauses types de l'UE », c'est-à-dire que la localisation physique des données n'est pas garantie en Suisse ou dans l'UE/EEE, la protection reposant sur les clauses contractuelles types de l'UE comme garantie de transfert.
Twilio Acheminement des appels téléphoniques entrants et sortants du support, et enregistrement temporaire de ceux-ci États-Unis. L'enregistrement est téléchargé par Centimo vers son propre hébergement suisse (Infomaniak) puis supprimé de l'infrastructure de Twilio ; il n'y est donc pas conservé durablement. Garantie de transfert : clauses contractuelles types. Voir twilio.com/legal/privacy
Anthropic Traitement de la transcription de l'appel par l'assistant vocal automatisé (modèle de langage) États-Unis. Anthropic indique ne pas utiliser les données transmises via son API commerciale pour entraîner ses modèles. Garantie de transfert : clauses contractuelles types. Voir anthropic.com/legal/privacy
Cloudflare Protection contre les robots et les abus (CAPTCHA) lors de la création de compte et sur les formulaires publics de contact/protection des données États-Unis. Garantie de transfert : clauses contractuelles types. Voir cloudflare.com/privacypolicy
Google, Microsoft Authentification unique (SSO), uniquement si vous choisissez vous-même de l'activer, avec votre propre compte Google ou Microsoft personnel Dépend du compte tiers que vous utilisez et de sa propre localisation, propre à chaque utilisateur. Centimo n'a ni connaissance ni contrôle de cette localisation. Voir les politiques de confidentialité respectives de Google et de Microsoft pour plus d'informations.

Ces prestataires n'utilisent vos données que pour le compte de Centimo et selon nos instructions. Nous ne vendons ni ne louons vos données à des tiers, et nous ne les partageons pas à des fins publicitaires.


6. Transferts de données à l'étranger

Nos données sont hébergées en Suisse (Infomaniak). Certains destinataires mentionnés à l'article 5 traitent toutefois des données depuis l'étranger : Stripe (voir le lien fourni à l'article 5 pour le détail des garanties applicables), Microsoft, dont l'emplacement exact des données n'est pas garanti en Suisse ou dans l'UE/EEE mais repose sur les clauses contractuelles types de l'UE comme garantie de transfert (voir article 5), ainsi que Twilio et Anthropic pour les appels téléphoniques au support et leur transcription, et Cloudflare pour la protection contre les robots lors de la création de compte et sur les formulaires publics (voir article 5). Ces transferts bénéficient de garanties conformes à la LPD (pays reconnus par le Conseil fédéral comme offrant un niveau de protection adéquat, ou clauses contractuelles types).


7. Cookies et traceurs

Le Service utilise exclusivement des cookies et technologies similaires strictement nécessaires à son fonctionnement. Nous n'utilisons aucun cookie publicitaire ni, à ce jour, d'outil de mesure d'audience.

Technologie Finalité Base légale Durée de conservation
Cookie de session Maintenir votre session de connexion active, afin que vous n'ayez pas à vous reconnecter à chaque visite Nécessaire à l'exécution du contrat (fourniture du Service) 7 jours, renouvelée à chaque utilisation active du Service
Stockage local du navigateur (localStorage) Mémoriser certaines préférences et informations techniques propres à votre appareil, afin d'assurer le bon fonctionnement et la sécurité du Service Nécessaire à l'exécution du contrat (fourniture et sécurité du Service) Conservée sur votre appareil jusqu'à suppression par vos soins

Ces deux éléments étant strictement nécessaires au fonctionnement et à la sécurité du Service, ils ne requièrent pas votre consentement préalable. Vous pouvez à tout moment les supprimer via les réglages de votre navigateur (cookies et données de site), au besoin au prix d'une déconnexion et de la réinitialisation de certaines préférences.


8. Sécurité des données

Nous mettons en œuvre des mesures techniques et organisationnelles conformes aux standards reconnus du secteur, destinées à protéger vos données contre toute manipulation, perte, destruction, accès ou divulgation non autorisés, notamment :

  • chiffrement des communications (HTTPS/TLS) ;
  • hachage des mots de passe ;
  • prise en charge de l'authentification à deux facteurs (TOTP) et des clés d'accès (passkeys, WebAuthn) ;
  • limitation de chaque compte à une session active à la fois, avec alerte en cas de détection d'une utilisation anormale ;
  • journalisation des actions sensibles à des fins de traçabilité (conservée 180 jours) ;
  • gestion contrôlée des secrets d'infrastructure (secrets applicatifs chiffrés, jamais stockés en clair) ;
  • sauvegardes régulières et automatisées de la base de données, permettant une restauration en cas d'incident ;
  • accès interne du personnel de Centimo aux données limité selon le principe du moindre privilège, aux seules personnes en ayant besoin dans le cadre de leurs fonctions.

Nous ne pouvons toutefois garantir une sécurité absolue des transmissions de données sur Internet ; la transmission par e-mail comporte en particulier un risque d'interception par des tiers.


9. Profilage et décisions automatisées

Nous n'utilisons pas vos données à des fins de décision entièrement automatisée produisant des effets juridiques à votre égard ou vous affectant de manière significative de façon similaire, sans intervention humaine.

L'assistant vocal automatisé décrit à l'article 3.1 qualifie votre demande et peut, selon le cas, ouvrir un ticket de support ou transférer l'appel à un collaborateur. Ces opérations ne produisent pas d'effets juridiques à votre égard et ne vous affectent pas de manière significative ; vous pouvez en tout temps demander à être mis en relation avec une personne, ou nous écrire à l'adresse indiquée à l'article 14.


10. Durée de conservation

  • Données de compte et d'organisation : conservées aussi longtemps que le compte est actif. Pour les comptes de la formule Free restés inactifs, les données sont conservées 180 jours à compter de la dernière activité, puis supprimées. Pour les organisations ayant disposé d'un abonnement payant, les données sont conservées après la fin de la relation contractuelle afin de vous permettre de satisfaire à vos propres obligations légales de conservation (art. 958f CO, en principe 10 ans), puis supprimées au plus tard 10 ans après la fin de cette relation. Vous pouvez à tout moment en demander la suppression anticipée selon la procédure décrite à l'article 11.2.
  • Enregistrements et transcriptions des appels au support : conservés avec l'appel auquel ils se rapportent et supprimés avec les données de compte et d'organisation, selon les règles ci-dessus.
  • Journaux d'audit : 180 jours.
  • Données de facturation : conservées pendant la durée requise par nos obligations légales de conservation comptable et fiscale (en principe 10 ans en droit suisse).
  • Données opérationnelles techniques (journaux système, etc.) : conservées pour une durée limitée, en principe inférieure à douze mois.

Passé ces durées, les données sont supprimées ou anonymisées.


11. Vos droits

Conformément à la LPD (art. 25 ss.), vous disposez des droits suivants sur vos données personnelles :

  • droit d'accès : obtenir la confirmation que des données vous concernant sont traitées, et en obtenir une copie ;
  • droit de rectification : faire corriger des données inexactes ;
  • droit à la limitation ou à l'opposition, dans les cas prévus par la loi ;
  • droit à la portabilité : recevoir vos données dans un format structuré et couramment utilisé ;
  • droit à l'effacement, dans les limites de nos obligations légales de conservation (notamment comptables et fiscales).

11.1 Comment exercer vos droits Adressez votre demande au moyen de notre formulaire de demande relative à la protection des données, qui crée directement un dossier suivi par notre équipe support.

11.2 Vérification d'identité Afin d'éviter qu'une demande ne soit formulée par une personne non autorisée, en particulier pour toute demande d'effacement complet des données, nous demandons au requérant de justifier de son identité au moyen d'un document attestant qu'il est bien le titulaire des données concernées. Cette vérification vise exclusivement à protéger vos données contre une suppression demandée par un tiers non autorisé.

Le document d'identité transmis à cette seule fin est supprimé dès que la vérification a été effectuée, et au plus tard 30 jours après la clôture de la demande. Nous ne conservons ensuite qu'une trace de la vérification elle-même — date, type de document présenté, personne l'ayant effectuée et suite donnée à la demande — pendant 10 ans, soit la durée de la prescription contractuelle ordinaire en droit suisse (art. 127 CO), afin que Centimo soit en mesure d'établir qu'elle a procédé aux vérifications nécessaires en cas de contestation ultérieure, par exemple si la personne dont les données ont été supprimées affirme ne jamais avoir formulé cette demande (usurpation, accès non autorisé à sa messagerie, etc.). Cette trace ne contient aucune copie du document d'identité.

11.3 Délai de réponse Nous nous engageons à répondre à votre demande dans les meilleurs délais.

11.4 Réclamation Vous disposez du droit de déposer une réclamation auprès du Préposé fédéral à la protection des données et à la transparence (PFPDT).


12. Liens vers des sites tiers

Le Service ou notre site peuvent contenir des liens vers des sites tiers. Centimo n'exerce aucun contrôle sur ces sites et décline toute responsabilité quant à leur contenu ou à leurs pratiques en matière de protection des données.


13. Modification de la présente politique

Nous pouvons modifier la présente Politique, notamment pour refléter une évolution du Service ou de la réglementation applicable. La version publiée sur notre site fait foi. Toute modification substantielle vous sera notifiée par e-mail et/ou via le Service avant son entrée en vigueur.


14. Contact

company sa address number, npa city, Suisse Formulaire de contact · Demande relative à la protection des données