Politique de confidentialité
Statut: 2026-08-21
1. Responsable du traitement
Anfrimil Establishment, Gapetschstrasse 91, 9494 Schaan, Liechtenstein. Contact pour les questions de protection des données: [email protected].
2. Champ d'application et bases légales
Nous traitons les données personnelles conformément au Règlement général sur la protection des données (RGPD) de l'UE, qui est directement applicable dans l'Espace Économique Européen et donc au Liechtenstein, ainsi qu'à la loi liechtensteinoise sur la protection des données. Pour les utilisateurs suisses, nous respectons également la loi suisse sur la protection des données (LPD). Les bases légales sont notamment l'exécution d'un contrat (Art. 6 al. 1 let. b RGPD), les intérêts légitimes (let. f) et, si nécessaire, votre consentement (let. a).
3. Quelles données nous traitons
a) Compte client et profil d'entreprise
Lors de l'inscription, nous collectons le nom de l'entreprise, l'adresse e-mail et le mot de passe (crypté via notre service d'authentification). Lors de l'onboarding, nous collectons les données publiques de l'entreprise (services, adresse, heures d'ouverture, zone de service), qui sont affichées sur nos pages de comparaison publiques comme convenu. Nous ne demandons délibérément aucune donnée personnelle des employés.
b) Données d'utilisation
Pour le diagnostic des erreurs, le support et l'amélioration du service, nous enregistrons les événements techniques (par exemple, les consultations de pages dans l'espace client, les actions déclenchées, les messages d'erreur) avec horodatage et attribution de compte. Lors de l'exploitation des serveurs, nous traitons également les données de journalisation du serveur (y compris l'adresse IP, la date et l'heure de l'accès, les informations techniques du terminal) pour assurer le fonctionnement et la sécurité (Art. 6, paragraphe 1, lettre f du RGPD). Ces journaux sont supprimés au plus tard après 90 jours. Nous n'utilisons pas de cookies publicitaires ou de suivi de tiers. Lors d'une simple visite du site web, aucun cookie n'est défini. Si vous choisissez une langue, nous enregistrons ce choix dans un cookie techniquement nécessaire, et lors de la connexion, nous utilisons un cookie de session techniquement nécessaire ainsi que le stockage local de connexion de notre service de connexion (Google Firebase) dans le navigateur. Ceux-ci sont nécessaires pour le service demandé et ne nécessitent pas de consentement. C'est pourquoi nous n'affichons pas de bannière de cookies.
c) Données des prospects (premier contact)
Pour le premier contact avec les entreprises, nous traitons les données d'entreprise disponibles publiquement (par exemple, le nom de l'entreprise, les coordonnées commerciales du propre site web de l'entreprise). Ces données proviennent de sources accessibles au public, notamment le site web de l'entreprise ainsi que les annuaires publics d'entreprises et de secteurs. La base juridique est notre intérêt légitime à la prospection directe commerciale (Art. 6 al. 1 let. f RGPD). Nous utilisons des prestataires de services d'IA pour la création de messages personnalisés. Seules les données d'entreprise publiques mentionnées sont transmises. Vous pouvez vous opposer à cette utilisation à tout moment. Chaque message contient un lien de désabonnement, et nous tenons une liste de blocage afin qu'aucun nouveau contact ne soit établi.
d) Newsletter
Nous envoyons notre newsletter uniquement avec votre consentement (Art. 6 al. 1 let. a RGPD). Votre adresse e-mail ainsi que l'heure d'inscription et de désinscription sont traitées à cette fin. Vous pouvez vous désabonner à tout moment via le lien figurant dans chaque numéro. Le consentement est alors révoqué pour l'avenir.
4. Destinataires et sous-traitants
Nous employons des prestataires de services soigneusement sélectionnés avec lesquels des contrats de traitement de données sont en place ou seront conclus: Google Cloud (hébergement et base de données, région UE/Francfort), Firebase (authentification), Brevo (envoi d'e-mails, UE), ainsi que les fournisseurs d'IA mentionnés au point 5. L'historique du chat de support n'est mis en cache localement dans votre navigateur que pendant 24 heures et peut être supprimé en effaçant les données de votre navigateur. Les paiements sont traités par un revendeur de paiement (Merchant of Record: Paddle); celui-ci est seul responsable des données de paiement, nous ne recevons pas de données de paiement complètes.
5. Intelligence Artificielle (IA)
Le service crée et maintient du contenu avec le soutien de modèles d'IA. Pour cela, nous transmettons les données nécessaires via l'interface d'intermédiation OpenRouter (OpenRouter Inc., USA) au modèle linguistique utilisé pour chaque tâche, actuellement Anthropic (Claude) ou Google (Gemini). Pour les motifs d'images marketing, nous utilisons fal.ai (USA); aucune donnée personnelle n'y est transmise. Le transfert vers des pays tiers est effectué sur la base de clauses contractuelles types de l'UE ou de garanties équivalentes des fournisseurs.
Selon la tâche, les données traitées sont: les données opérationnelles que vous fournissez et le contenu de votre site web (pour les textes de profil et les pages de comparaison publiques), vos messages dans le chat d'onboarding et de support, et lors du premier contact, les données d'entreprise publiquement disponibles de l'entreprise contactée. Veuillez ne pas saisir de catégories spéciales de données personnelles dans les chats; seules les données opérationnelles sont nécessaires pour le service.
Selon les paramètres que nous avons choisis et les conditions des fournisseurs, les entrées transmises ne sont pas utilisées pour l'entraînement des modèles d'IA. Les requêtes peuvent être stockées temporairement par les fournisseurs à des fins de détection d'abus. Aucune prise de décision automatisée ayant un effet juridique n'a lieu (voir point 7).
6. Durée de conservation
Nous stockons les données personnelles tant que le compte client existe ou que des obligations légales de conservation l'exigent. Après la suppression du compte, les données sont supprimées ou anonymisées, sauf si des obligations de conservation s'y opposent. En détail: les journaux de serveur sont supprimés au plus tard après 90 jours. Nous conservons les données de facturation et de comptabilité pendant la durée des délais de conservation légaux (jusqu'à 10 ans). Nous maintenons la liste de blocage pour les premiers contacts de manière permanente afin de respecter un refus déclaré une fois pour toutes. Nous conservons les preuves de consentement aux CGV (date, version, adresse IP) de manière permanente à des fins de preuve.
7. Vos droits
Vous avez le droit d'accès, de rectification, d'effacement, de limitation du traitement, de portabilité des données et d'opposition. Dans la mesure où un traitement est fondé sur votre consentement, vous pouvez le révoquer à tout moment avec effet pour l'avenir. Une prise de décision automatisée avec un effet juridique vous concernant au sens de l'Art. 22 du RGPD n'a pas lieu. Les clients peuvent exporter leurs données directement dans l'espace client et demander la suppression de leur compte à cet endroit ou nous écrire à [email protected]. L'autorité de surveillance compétente est le service de protection des données de la Principauté du Liechtenstein (datenschutzstelle.li); vous pouvez également contacter l'autorité de surveillance de votre pays de résidence.
8. Sécurité des données
Toutes les connexions sont cryptées TLS. L'accès aux données clients est limité au strict nécessaire et est journalisé. Les données sont stockées dans des centres de données de l'UE.
9. Modifications
Nous adapterons cette déclaration si le service ou la législation change. La version publiée ici est toujours celle en vigueur.
Version linguistique faisant foi
Ce texte est disponible en plusieurs langues. Les traductions sont fournies à titre de compréhension. Seule la version allemande fait foi et est juridiquement contraignante. En cas de divergences entre les versions linguistiques, seule la version allemande est applicable.