Retour à l'accueil

Protection des données

Mise à jour le 2026-08-28

Cette déclaration explique quelles données personnelles sont traitées dans Viasign, pour quelles finalités, avec quels destinataires, pendant combien de temps, et comment exercer ses droits. Elle est établie conformément aux articles 19 et 20 de la Loi fédérale sur la protection des données (LPD) du 25 septembre 2020.

1. Responsable du traitement et rôles

Responsable
E-Secure Sàrl
Adresse
Route de Ferney 211, 1218 Le Grand-Saconnex, Suisse
Contact protection des données
dpo@e-secure.ch
Téléphone
+41 22 552 10 00

Viasign est utilisé par des organisations clientes. Deux rôles coexistent, et il est important de les distinguer :

  • E-Secure Sàrl est responsable du traitement pour l'exploitation de l'application elle-même : comptes des collaborateurs, journaux techniques, sécurité, facturation.
  • E-Secure Sàrl agit comme sous-traitant pour le contenu saisi par une organisation cliente : activités, rapports et feuilles d'intervention, mandats, entreprises et contacts. L'organisation cliente reste responsable de ces traitements ; les demandes des personnes concernées lui sont transmises lorsqu'elles la concernent.

2. Données traitées

  • Identité et coordonnées professionnelles : nom, prénom, adresse e-mail, fonction, organisation, langue, rôles applicatifs.
  • Données d'usage métier : activités saisies (date, durée, description, mandat), rapports et feuilles d'intervention, mandats et heures, entreprises et contacts clients, appréciations et commentaires de validation.
  • Données de compte et de sécurité : méthode d'accès (SSO d'entreprise, mot de passe, code à usage unique), état du second facteur, codes de récupération sous forme d'empreinte, dates de dernière connexion et de dernier changement de mot de passe.
  • Journaux techniques : journal d'audit des actions sensibles, journal des e-mails envoyés et de leurs échecs, tentatives d'accès au portail client sous forme d'empreinte d'adresse réseau, notifications applicatives.
  • Données d'agenda, uniquement si l'organisation active l'intégration Microsoft 365 : titre, date et participants des réunions créées depuis une activité.

Viasign n'est pas conçu pour recueillir des données sensibles au sens de l'art. 5 let. c LPD (santé, opinions religieuses, politiques ou syndicales, données pénales, données biométriques) : aucun champ n'est prévu à cet effet et les organisations clientes s'engagent à ne pas en saisir dans les champs libres.

3. Finalités et bases

  • Exécution du contrat conclu avec l'organisation cliente : mise à disposition de l'application, saisie des activités, production, validation et transmission des rapports.
  • Information des personnes concernées : envoi des liens de validation, des rappels et des accusés de réception.
  • Sécurité de l'application et prévention des abus : authentification, journalisation, limitation du débit, détection des envois en échec.
  • Respect des obligations légales : conservation des pièces et réponse aux demandes des autorités.

Les données ne sont ni vendues, ni louées, ni utilisées à des fins publicitaires. Aucun profilage à des fins de prospection n'est effectué.

4. Décisions automatisées

Lorsque l'organisation cliente a configuré cette option, un rapport transmis à un contact peut être validé automatiquement à l'échéance du délai annoncé dans l'e-mail, sans intervention humaine. Cette validation automatique est identifiée comme telle dans le document (cachet « Validé (Auto) ») et dans le journal d'audit. Une décision individuelle automatisée au sens de l'art. 21 LPD peut être contestée auprès de l'organisation émettrice, qui procède alors à un réexamen humain.

5. Destinataires et transferts

  • Membres autorisés de l'organisation cliente, selon les rôles et le périmètre définis dans l'application.
  • Contacts clients destinataires d'un rapport, via un lien à jeton unique ou un compte de portail.
  • Sous-traitants techniques listés sur la page « Sous-traitants » (hébergement, base de données, envoi d'e-mails, protection anti-abus, agenda Microsoft 365 le cas échéant, identité d'entreprise Entra ID).
  • Autorités, lorsque la loi l'exige.

Certains sous-traitants peuvent traiter des données hors de Suisse. Ces transferts n'ont lieu que vers des pays disposant d'une législation adéquate ou sur la base de garanties contractuelles reconnues (clauses types), conformément aux art. 16 et 17 LPD.

6. Durées de conservation

Les données métier (activités, rapports, mandats, entreprises, contacts) sont conservées pendant la durée du contrat, puis effacées à la fin de la relation contractuelle ou sur demande de l'organisation cliente, dans les limites des obligations légales de conservation. Les journaux techniques sont purgés automatiquement selon les durées suivantes :

CatégorieDurée
Journal d'audit1095 jours
Journal des e-mails envoyés365 jours
Échecs d'envoi d'e-mail365 jours
Tentatives d'accès au portail (empreintes)30 jours
Notifications applicatives lues180 jours
Codes de connexion à usage unique7 jours

Lorsqu'un collaborateur est supprimé, son compte est effacé ; les traces qu'il a laissées dans les journaux et les documents sont figées sous forme de nom et d'adresse e-mail, conservées 3 ans à des fins de traçabilité. Un contact peut supprimer son compte de portail à tout moment et revenir à l'accès par lien, sans perdre l'accès à ses rapports.

7. Vos droits

  • Droit d'accès (art. 25 LPD) : chaque utilisateur connecté peut télécharger une copie de ses données depuis son profil, ou en faire la demande par e-mail.
  • Droit de rectification (art. 32 LPD) : les données inexactes peuvent être corrigées dans l'application ou sur demande.
  • Droit à l'effacement et à l'opposition : sur demande, dans les limites des obligations légales de conservation et des instructions de l'organisation cliente.
  • Droit à la remise ou à la transmission des données (art. 28 LPD) : l'export mis à disposition est fourni dans un format lisible par machine.

Toute demande peut être adressée à dpo@e-secure.ch. Une réponse est apportée dans les meilleurs délais et au plus tard dans les 30 jours. Un recours reste ouvert auprès du Préposé fédéral à la protection des données et à la transparence (PFPDT).

8. Cookies et stockage local

Viasign n'utilise ni mesure d'audience, ni traceur publicitaire, ni réseau social intégré. Seuls des cookies et stockages strictement nécessaires au fonctionnement sont utilisés :

  • Cookie et stockage de session d'authentification : maintien de la connexion, expiré à la déconnexion ou après la période d'inactivité configurée.
  • Préférences d'interface : langue choisie et colonnes affichées dans les tableaux, conservées jusqu'à leur réinitialisation.
  • Brouillon de validation du portail client : conservé temporairement dans le navigateur pour éviter la perte d'une saisie, effacé après envoi.
  • Protection anti-robot Cloudflare Turnstile : jeton technique de courte durée, posé lors d'une demande d'accès au portail.

Ces éléments étant nécessaires au service demandé, aucun consentement préalable n'est requis. Ils peuvent être effacés à tout moment depuis les réglages du navigateur ; l'application reste alors utilisable, mais la session et les préférences sont perdues.

Les polices de caractères et les autres ressources d'affichage sont hébergées sur nos propres serveurs : l'affichage des pages, y compris celles du portail client, n'adresse aucune requête à un service tiers et ne transmet donc ni adresse IP ni identifiant de navigateur à un tel service.

9. Sécurité

Les mesures techniques et organisationnelles sont décrites dans les mentions légales : HTTPS et en-têtes de sécurité, authentification forte et second facteur, cloisonnement des données par organisation, journal d'audit, limitation du débit et surveillance des envois. En cas de violation de la sécurité des données entraînant un risque élevé, E-Secure Sàrl annonce l'incident au PFPDT et informe les personnes concernées, conformément à l'art. 24 LPD.

10. Modifications

Cette déclaration peut être adaptée en fonction de l'évolution de l'application ou du cadre légal. La version publiée sur cette page fait foi ; elle a été mise à jour le 2026-08-28. Le contenu légal est publié en français, en anglais et en italien ; en cas de divergence, la version française prévaut.