1. Responsable du traitement
Le responsable du traitement de vos données personnelles est :
Vitenza
[Raison sociale complète à insérer]
[Adresse du siège]
[NPA, Ville], Suisse
Numéro IDE : CHE-XXX.XXX.XXX
Pour toute question relative au traitement de vos données, vous pouvez contacter notre responsable à l'adresse privacy@vitenza.ch.
2. Données collectées
Nous collectons uniquement les données que vous nous fournissez directement en utilisant le simulateur :
Données de profil (anonymes jusqu'à l'étape 10)
- Canton de résidence
- Âge
- Situation familiale (célibataire, en couple, famille, monoparental·e)
- Statut professionnel (salarié, indépendant, frontalier, rentier)
- Revenu annuel brut déclaré
- Cotisation 3e pilier A actuelle (si renseignée)
- Objectif principal (retraite, immobilier, optimisation fiscale, protection)
Coordonnées (collectées uniquement à l'étape 10, si vous souhaitez être recontacté·e)
- Prénom et nom
- Adresse email
- Numéro de téléphone
- Horodatage et adresse IP au moment du consentement (à titre de preuve légale)
Données techniques
- Type de navigateur, système d'exploitation, résolution d'écran
- Pages visitées et durée de session (analytics agrégés, sans cookies de pistage)
- Interactions avec le simulateur (numéros d'étapes validées, pour mesurer les taux d'abandon)
Nous ne collectons jamais votre numéro AVS, vos relevés bancaires, vos données de santé ou toute autre information sensible au sens de l'article 5 nLPD.
3. Finalités et bases légales
Vos données sont traitées pour les finalités suivantes :
- Simulation de prévoyance — calculer votre économie d'impôt estimée et votre projection de capital à 65 ans. Base légale : exécution d'un service que vous avez demandé.
- Prise de contact commerciale — vous rappeler pour approfondir votre situation et vous proposer des solutions de prévoyance. Base légale : votre consentement explicite (art. 31 al. 1 nLPD).
- Amélioration du service — mesurer les taux de complétion du tunnel, identifier les points de friction. Base légale : intérêt légitime (art. 31 al. 2 nLPD). Ces données sont agrégées et anonymisées.
- Communication marketing — vous envoyer des conseils et actualités par email, uniquement si vous l'avez expressément accepté. Base légale : votre consentement, révocable à tout moment.
- Conformité légale — conserver les preuves de consentement et répondre à d'éventuelles obligations légales ou demandes d'autorités. Base légale : obligation légale.
4. Destinataires de vos données
Équipe Vitenza
Nos experts en prévoyance accèdent à vos données uniquement si vous avez demandé à être recontacté·e, et uniquement pour donner suite à votre demande.
Partenaire commercial (uniquement avec consentement explicite)
Si vous avez coché la case « J'accepte que Vitenza enregistre mes données pour me recontacter » à l'étape 10, vos coordonnées et votre profil de simulation peuvent être transmis à un partenaire commercial habilité à exercer l'activité de courtage en prévoyance en Suisse. L'identité de ce partenaire vous sera communiquée avant tout contact, et vous pouvez à tout moment retirer ce consentement.
Prestataires techniques (sous-traitants au sens de l'art. 9 nLPD)
- Vercel Inc. — hébergement web (serveurs en région Frankfurt, UE)
- Supabase Inc. — base de données PostgreSQL (région Frankfurt, UE)
- Resend Inc. — envoi d'emails transactionnels (région Frankfurt, UE)
- Plausible Analytics ou Matomo — mesure d'audience cookieless
Chaque sous-traitant a signé un accord de traitement de données conforme à la nLPD et au RGPD.
5. Durée de conservation
- Leads contactés et convertis : 10 ans (obligation de conservation comptable et fiscale).
- Leads non convertis : 12 mois, puis suppression automatique.
- Événements anonymes du simulateur : agrégés à 90 jours, puis supprimés.
- Preuves de consentement : 10 ans.
- Logs serveur : 6 mois maximum.
6. Vos droits
Conformément à la nLPD (et au RGPD si vous résidez dans l'UE), vous disposez des droits suivants :
- Droit d'accès — obtenir une copie de toutes les données que nous détenons à votre sujet.
- Droit de rectification — corriger une information inexacte ou incomplète.
- Droit à l'effacement — demander la suppression de vos données, sous réserve de nos obligations légales de conservation.
- Droit de limitation — suspendre certains traitements pendant la vérification d'une demande.
- Droit de portabilité — récupérer vos données dans un format structuré, exploitable sur un autre service.
- Droit d'opposition — vous opposer à un traitement fondé sur l'intérêt légitime.
- Droit de retrait du consentement — à tout moment, par un clic sur le lien de désinscription en bas de nos emails, ou en nous écrivant.
Pour exercer l'un de ces droits, écrivez-nous à privacy@vitenza.ch. Nous répondons dans un délai maximal de 30 jours.
Si vous estimez que nous ne respectons pas vos droits, vous pouvez saisir le Préposé fédéral à la protection des données et à la transparence (PFPDT) à Berne : www.edoeb.admin.ch.
7. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles adaptées à la sensibilité des données traitées :
- Connexion HTTPS/TLS 1.3 obligatoire sur toutes les pages.
- Chiffrement au repos des données en base (AES-256).
- Authentification à deux facteurs (2FA) sur tous les accès administrateurs.
- Sauvegardes quotidiennes chiffrées, conservées 30 jours.
- Logs d'accès aux données sensibles conservés 6 mois.
- Audit de sécurité externe annuel.
En cas de violation de données susceptible d'entraîner un risque élevé pour vos droits, nous vous informerons dans les meilleurs délais, conformément à l'article 24 nLPD.
8. Cookies et analytics
Vitenza n'utilise aucun cookie publicitaire, aucun traceur tiers, aucun pixel de réseau social. Nous mesurons l'audience de notre site avec Plausible Analytics, un outil cookieless qui respecte votre vie privée par conception : aucun identifiant persistant, aucune donnée personnelle, aucune empreinte de navigateur.
Plausible n'est chargé qu'après votre consentement explicite donné via la bannière ou depuis la page Cookies. Tant que vous n'avez pas accepté (ou si vous avez activé le signal Do-Not-Track de votre navigateur), aucun script de mesure d'audience n'est injecté.
Les événements métier que nous mesurons (démarrage du simulateur, complétion, soumission de lead) sont enrichis avec des tranches anonymisées — votre tranche d'âge (par exemple « 35-44 ») et votre tranche de revenu (par exemple « 80-120k »), jamais les valeurs exactes. Cette bucketisation interdit toute ré-identification indirecte.
Nous utilisons un stockage local (localStorage) dans votre navigateur pour :
- Sauvegarder vos réponses en cours de simulation, afin que vous puissiez reprendre si vous fermez accidentellement l'onglet. Ces données ne quittent jamais votre appareil tant que vous n'avez pas validé le formulaire de contact.
- Enregistrer votre préférence de consentement (clé
vitenza_consent, durée 13 mois) pour ne pas vous redemander à chaque visite.
Vous pouvez effacer ces données à tout moment via les paramètres de votre navigateur, ou modifier votre choix de consentement depuis la page Cookies. Le détail complet (nom, finalité, durée, tiers impliqués) y est documenté.
9. Transferts internationaux
Toutes nos données sont hébergées dans l'Union européenne (région Frankfurt) ou en Suisse. Aucune donnée personnelle n'est transférée hors de l'Espace économique européen ou de la Suisse sans garanties appropriées (clauses contractuelles types de la Commission européenne ou décisions d'adéquation).
10. Modifications de cette politique
Nous pouvons être amenés à mettre à jour cette politique pour refléter des évolutions légales, techniques ou de nos services. Toute modification substantielle vous sera notifiée par email au moins 30 jours avant son entrée en vigueur, si vous nous avez communiqué une adresse.
La date de la dernière mise à jour est indiquée en tête de ce document.
11. Contact
Pour toute question, demande d'accès, de rectification ou de suppression, contactez-nous :
Par email : privacy@vitenza.ch
Par courrier : Vitenza — [Adresse postale complète à insérer]