POLITIQUE DE CONFIDENTIALITÉ
DERNIÈRE MISE À JOUR : 16 JUIN 2025
CONFORME RGPD ET LPD SUISSE
INTRODUCTION
BRUTAL.AI Sàrl s'engage à protéger votre vie privée et vos données personnelles. Cette politique explique comment nous collectons, utilisons et protégeons vos informations.
Nous respectons scrupuleusement le Règlement Général sur la Protection des Données (RGPD) européen et la Loi fédérale suisse sur la Protection des Données (LPD).
Cette politique s'applique à tous les services BRUTAL.AI : site web, appareils, logiciels et support technique.
Responsable du traitement :
BRUTAL.AI Sàrl
Rue des Données 404
1200 Genève, Suisse
Email : privacy@brutaai.com
DONNÉES COLLECTÉES
DONNÉES FOURNIES DIRECTEMENT
Lorsque vous utilisez nos services, nous collectons uniquement les données nécessaires :
- • Nom et prénom
- • Adresse email
- • Numéro de téléphone (optionnel)
- • Adresse de livraison
- • Informations de paiement (traitées par des tiers sécurisés)
- • Messages de support technique
DONNÉES COLLECTÉES AUTOMATIQUEMENT
Notre site collecte automatiquement certaines informations techniques :
- • Adresse IP (anonymisée après 24h)
- • Type de navigateur et version
- • Système d'exploitation
- • Pages visitées et durée
- • Référent (site d'origine)
- • Langue du navigateur
DONNÉES DES APPAREILS
Nos appareils IA peuvent collecter :
- • Données d'utilisation anonymisées
- • Logs de performance technique
- • Rapports d'erreur automatiques
- • Statistiques d'usage (avec votre consentement)
IMPORTANT : Aucune donnée personnelle n'est stockée sur nos appareils. Tout traitement se fait localement ou avec chiffrement bout-en-bout.
UTILISATION DES DONNÉES
Nous utilisons vos données uniquement pour :
TRAITEMENT DES COMMANDES
- • Confirmer et traiter vos achats
- • Organiser la livraison
- • Émettre les factures
- • Gérer les retours et garanties
SUPPORT CLIENT
- • Répondre à vos questions
- • Fournir une assistance technique
- • Résoudre les problèmes
- • Améliorer nos produits
AMÉLIORATION DES SERVICES
- • Analyser l'utilisation du site (données anonymes)
- • Optimiser les performances
- • Développer de nouvelles fonctionnalités
- • Prévenir la fraude
COMMUNICATION (AVEC CONSENTEMENT)
- • Newsletter produits (désabonnement facile)
- • Mises à jour importantes
- • Alertes de sécurité
BASE LÉGALE : Exécution du contrat, intérêt légitime, consentement explicite selon le cas.
PARTAGE DES DONNÉES
PRINCIPE FONDAMENTAL : Nous ne vendons jamais vos données personnelles.
PARTENAIRES NÉCESSAIRES
Nous partageons certaines données uniquement avec :
- • Transporteurs : Nom, adresse pour livraison
- • Processeurs de paiement : Données financières sécurisées
- • Hébergeurs : Données techniques (serveurs en Suisse)
- • Support technique : Logs d'erreur anonymisés
OBLIGATIONS LÉGALES
Nous pouvons divulguer des données si :
- • Requis par la loi suisse
- • Ordonnance judiciaire
- • Protection de nos droits légitimes
- • Prévention de fraude
TRANSFERTS INTERNATIONAUX
Toutes nos données sont stockées en Suisse. Aucun transfert vers des pays tiers sans protection adéquate.
En cas de transfert exceptionnel : clauses contractuelles types de la Commission européenne.
STOCKAGE ET CONSERVATION
DURÉE DE CONSERVATION
- • Données client actif : Tant que le compte existe
- • Données de commande : 10 ans (obligation comptable)
- • Données de support : 3 ans après résolution
- • Données marketing : Jusqu'au désabonnement
- • Logs techniques : 12 mois maximum
LOCALISATION
Toutes les données sont stockées en Suisse dans des centres de données certifiés ISO 27001.
Nos serveurs sont situés à :
- • Genève (serveur principal)
- • Zurich (sauvegarde)
- • Bâle (disaster recovery)
SUPPRESSION
À l'expiration des délais ou sur demande, vos données sont :
- • Supprimées définitivement
- • Anonymisées (statistiques)
- • Archivées (obligations légales uniquement)
SÉCURITÉ DES DONNÉES
MESURES TECHNIQUES
- • Chiffrement SSL/TLS 256 bits
- • Chiffrement des bases de données
- • Authentification à deux facteurs
- • Pare-feu avancés
- • Surveillance 24/7
- • Sauvegardes chiffrées quotidiennes
MESURES ORGANISATIONNELLES
- • Accès limité aux données (principe du moindre privilège)
- • Formation sécurité obligatoire
- • Audits de sécurité réguliers
- • Politique de mots de passe stricte
- • Contrats de confidentialité
CERTIFICATIONS
- • ISO 27001 (Management sécurité)
- • SOC 2 Type II
- • Certification OFCOM
- • Audit RGPD annuel
INCIDENT DE SÉCURITÉ
En cas de violation de données :
- • Notification aux autorités sous 72h
- • Information des clients concernés
- • Mesures correctives immédiates
- • Rapport public si nécessaire
VOS DROITS
Conformément au RGPD et à la LPD suisse, vous disposez des droits suivants :
DROIT D'ACCÈS
Vous pouvez demander une copie de toutes vos données personnelles que nous détenons.
DROIT DE RECTIFICATION
Vous pouvez corriger ou mettre à jour vos données inexactes ou incomplètes.
DROIT À L'EFFACEMENT
Vous pouvez demander la suppression de vos données dans certains cas :
- • Données plus nécessaires
- • Retrait du consentement
- • Traitement illicite
- • Obligation légale
DROIT À LA PORTABILITÉ
Vous pouvez récupérer vos données dans un format structuré et lisible par machine.
DROIT D'OPPOSITION
Vous pouvez vous opposer au traitement de vos données pour :
- • Marketing direct
- • Profilage
- • Intérêt légitime
DROIT À LA LIMITATION
Vous pouvez demander la limitation du traitement en cas de :
- • Contestation de l'exactitude
- • Traitement illicite
- • Opposition au traitement
EXERCER VOS DROITS
Pour exercer vos droits :
- • Email : privacy@brutaai.com
- • Courrier : Service DPO, Rue des Données 404, 1200 Genève
- • Réponse sous 30 jours maximum
- • Justificatif d'identité requis
DROIT DE RECOURS
Vous pouvez déposer une plainte auprès de :
- • Préposé fédéral à la protection des données (Suisse)
- • Autorité de contrôle RGPD de votre pays
MODIFICATIONS DE CETTE POLITIQUE
Nous pouvons modifier cette politique pour :
- • Respecter les évolutions légales
- • Améliorer nos services
- • Clarifier nos pratiques
En cas de modification importante :
- • Notification par email
- • Bannière sur le site
- • Délai de 30 jours avant application
Historique des versions disponible sur demande.
CONTACT PROTECTION DES DONNÉES
DÉLÉGUÉ À LA PROTECTION DES DONNÉES (DPO)
Dr. Thomas SCHNEIDER
BRUTAL.AI Sàrl
Rue des Données 404
1200 Genève, Suisse
Email : privacy@brutaai.com
Téléphone : +41 22 555 4040
Horaires : Lun-Ven 9h-17h CET