Aller au contenu principal
Chappuis Sanitaire
Confidentialité

Vos données,
clairement.

Cette politique détaille comment Chappuis Sanitaire Sàrl collecte, utilise et protège vos données personnelles. Elle est conforme au Règlement général sur la protection des données (RGPD, UE 2016/679) et à la loi fédérale suisse sur la protection des données (LPD révisée, entrée en vigueur le 1er septembre 2023).

Dernière mise à jour : 17 avril 2026.

Responsable du traitement

Chappuis Sanitaire Sàrl
Chemin de Plein-Air 1, 1180 Rolle (VD), Suisse
UID CHE-110.521.608

Contact protection des données : contact@chappuis-sanitaire.ch · 078 657 73 65

Données que nous collectons

Quand vous utilisez le chatbot de qualification ou nous contactez, nous collectons :

  • Identification : nom, prénom
  • Coordonnées : numéro de téléphone, adresse email
  • Localisation: adresse d'intervention (commune, rue, numéro)
  • Contenu de la demande : description du problème, créneau souhaité, photos si vous en joignez
  • Techniques: adresse IP, user-agent, langue préférée (logs d'hébergement techniques, conservés 30 jours)

Base légale

Nous traitons vos données sur les bases suivantes :

  • Mesures précontractuelles (RGPD art. 6(1)(b) / LPD art. 31 al. 2 lit. a) : vous nous sollicitez pour un devis, un conseil ou une intervention — nous traitons vos données pour vous répondre.
  • Exécution du contrat (RGPD art. 6(1)(b)) : une fois le chantier accepté, vos données servent à facturer, planifier, et assurer le suivi.
  • Obligations légales (RGPD art. 6(1)(c)) : conservation comptable des factures (10 ans selon le Code des obligations suisse art. 958f).
  • Intérêt légitime(RGPD art. 6(1)(f)) : sécurité du site (rate-limiting, logs), prévention de l'abus.

Vous ne consentez pas à du marketing. Nous ne vous envoyons pas de newsletter sans opt-in explicite (actuellement non proposé).

Finalités du traitement

  • Qualification et traitement de votre demande
  • Rappel par l'artisan pour planifier la visite
  • Établissement du devis écrit
  • Exécution du chantier et facturation
  • Archivage comptable et fiscal (obligation légale CH)
  • Sécurité et bon fonctionnement du site (logs anti-abuse)

Sous-traitants et transferts hors UE/CH

Pour fonctionner, le site s'appuie sur des prestataires techniques sous-traitants, dont certains sont établis aux États-Unis. Les transferts sont encadrés par le EU-US Data Privacy Framework (DPF) et/ou les clauses contractuelles types de la Commission européenne (décision 2021/914/UE).

Vercel Inc.

Hébergement du site et routage HTTPS

États-Unis (California) · DPF + clauses types

Google LLC (Gemini API)

Modèle de langage pour qualifier votre demande dans le chatbot

États-Unis · DPF + clauses types

Resend Inc.

Envoi des emails transactionnels (confirmation, notification)

États-Unis (Delaware) · DPF + clauses types

ImprovMX

Transfert d'email entrant vers l'inbox de l'artisan

France (UE) · Dans l'UE — pas de transfert hors UE

Infomaniak Network SA

Gestion DNS du domaine chappuis-sanitaire.ch

Suisse · Dans la juridiction CH — pas de transfert hors CH

Durée de conservation

  • Demandes sans suite : 12 mois après le dernier contact, puis suppression.
  • Clients avec intervention : 10 ans (obligation comptable CH, Code des obligations art. 958f).
  • Logs techniques (IP, user-agent) : 30 jours, puis purge automatique.
  • Emails transactionnels : conservés chez Resend selon leur politique (90 jours par défaut).

Vos droits

Conformément au RGPD (art. 15-22) et à la LPD suisse (art. 25-32), vous avez droit à :

  • Accès : obtenir une copie des données que nous détenons sur vous
  • Rectification : corriger des données inexactes
  • Effacement(« droit à l'oubli ») : sous réserve des obligations de conservation comptable
  • Portabilité : recevoir vos données dans un format structuré et lisible
  • Oppositionau traitement fondé sur l'intérêt légitime
  • Limitation du traitement dans les cas prévus par la loi

Pour exercer ces droits, écrivez à contact@chappuis-sanitaire.ch depuis l'email que vous nous avez communiqué, ou par courrier postal à l'adresse du siège. Nous répondons sous 30 jours maximum.

Réclamation : vous pouvez déposer une plainte auprès du Préposé fédéral à la protection des données et à la transparence (PFPDT, Berne), ou auprès de toute autorité de contrôle européenne (CNIL en France, GPDP en Italie, etc.).

Cookies et traceurs

Ce site n'utilise aucun cookie tiers de tracking. Pas de Google Analytics, pas de Facebook Pixel, pas de remarketing. Seuls des cookies techniques strictement nécessaires au fonctionnement (session HTTPS, préférences de scroll smooth) peuvent être déposés par l'hébergeur ; ils ne contiennent aucune information identifiante.

Si nous ajoutons plus tard un outil d'analytics respectueux de la vie privée (Plausible, Umami), nous préviendrons sur cette page et demanderons votre consentement préalable s'il est requis.

Sécurité

Les échanges avec le site sont chiffrés en HTTPS (TLS 1.3), avec en-têtes HSTS, CSP strict, X-Frame-Options DENY, et X-Content-Type-Options nosniff. L'historique des conversations chatbot est signé par HMAC-SHA256 côté serveur pour prévenir toute manipulation. L'accès aux données est limité à l'artisan et aux sous-traitants techniques listés ci-dessus.

Modifications

Cette politique peut être mise à jour pour refléter des évolutions légales ou techniques. La date de dernière mise à jour figure en haut du document. Nous vous recommandons de la consulter périodiquement.

Voir aussi : Mentions légales