1. Responsable du traitement
Lightnet Multimedia GmbH, 3376 Graben, Suisse. E-mail : info@windesk.ch.
2. Champ d\'application
Cette politique s\'applique au site windesk.ch, au portail client app.windesk.ch et aux applications WinDesk de bureau (client et hôte). Le traitement de données dans le cadre des relations de support et contractuelles s\'applique en complément.
3. Données traitées
Visite du site : adresse IP (anonymisée), type de navigateur, référent, horodatage. Conservé max. 7 jours dans les journaux serveur.
Analytics : nous utilisons Plausible (sans cookie, hébergé UE) et Google Analytics 4 avec anonymisation IP et Consent Mode v2 (refus par défaut pour les cookies publicitaires).
Utilisation du compte : e-mail, mot de passe haché (bcrypt), niveau d\'abonnement, statistiques d\'utilisation (nombre de sessions, durée, IDs d\'hôte).
Données de paiement : via Stripe. Nous ne stockons pas les données de carte, uniquement les IDs de transaction et les données de facturation.
Sessions distantes : métadonnées (heure, durée, IDs client/hôte, hash de fichier). Le contenu des sessions nous est protégé par le chiffrement E2E.
Suivi des clics de téléchargement : lorsque vous cliquez un bouton de téléchargement, nous enregistrons le clic avec plateforme, version, locale linguistique et pays (GeoIP). L\'identification de personnes individuelles n\'est pas possible ; les IPs sont agrégées en sous-réseaux /24 après 24 heures. Ces données servent exclusivement à l\'analyse de marché et ne sont pas partagées.
4. Bases légales
Traitement sur la base de l\'exécution du contrat (art. 31 al. 2 let. a nLPD / art. 6 par. 1 let. b RGPD), de l\'intérêt légitime (sécurité, prévention des abus) et — le cas échéant — de votre consentement.
5. Durée de conservation
Journaux serveur : 7 jours. Journaux de session : 180 jours. Journaux de clics de téléchargement : 24h brutes, puis agrégés en sous-réseau /24, anonymisés après 30 jours. Données de facturation : 10 ans (CO art. 958f). Données de compte : jusqu\'à la suppression du compte + 30 jours de grâce.
6. Communication à des tiers
Nous communiquons des données personnelles uniquement à des sous-traitants avec lesquels nous avons signé des contrats de sous-traitance : Stripe (paiements), Hetzner/Infomaniak (hébergement), Plausible (analytics), Google (analytics, avec Consent Mode). Pas de revente à des tiers.
7. Vos droits
Vous avez des droits d\'accès, de rectification, d\'effacement, de limitation du traitement, de portabilité des données et d\'opposition. Les plaintes peuvent être déposées auprès du Préposé fédéral à la protection des données et à la transparence (PFPDT). Demandes à nous : info@windesk.ch.
8. Sécurité
Mesures techniques et organisationnelles : TLS 1.3 pour toutes les connexions, chiffrement E2E AES-256-GCM pour les sessions, contrôle d\'accès basé sur les rôles, authentification multi-facteurs pour les comptes privilégiés, audits de sécurité réguliers.
9. Modifications
Nous mettons à jour cette politique en cas de changements substantiels de notre traitement. La version actuelle est toujours disponible sur /fr/confidentialite.