Politique de Confidentialité et Cookies Aixa
Dernière mise à jour : 22 August 2025
Responsable : Aixa LTD ("Aixa", "nous"), Rainstrasse 17, 8808 Pfäffikon SZ, Switzerland
Contact : privacy@iamaixa.com
Nous protégeons vos données personnelles conformément à la Loi fédérale suisse sur la protection des données (revDSG 2023) et au Règlement général sur la protection des données de l'UE (GDPR). Cet avis explique ce que nous collectons, pourquoi et quels sont vos droits.
1. Quelles données nous collectons
- Informations de compte : nom, adresse e-mail.
- Connexion via Microsoft Entra ID (Azure AD B2B) : lorsque vous vous connectez, Microsoft nous fournit des revendications d'identité limitées (prénom, nom, nom d'affichage, e-mail et un identifiant technique tel qu'un ID d'objet). Lors de la configuration, nous demandons également votre pays.
- Métadonnées de compte : ID de compte, date de création du compte, heure de dernière connexion.
- Journaux d'authentification et de sécurité : Microsoft Entra ID collecte automatiquement les données de connexion, y compris les adresses IP, les détails de l'appareil et les évaluations des risques. Ces journaux sont stockés en toute sécurité par Microsoft en notre nom. Aixa ne duplique pas les journaux complets de connexion/IP dans ses propres systèmes mais peut y accéder via Azure à des fins de sécurité et de conformité.
- Données d'utilisation : diagnostics techniques de base (par ex. messages d'erreur, IDs de requête) nécessaires pour exploiter et dépanner le service.
- Analyses (uniquement avec consentement) : cookies Google Analytics (par ex. pages visitées, temps passé, utilisation agrégée). GA anonymise les adresses IP et les analyses sont désactivées jusqu'à ce que vous donniez votre accord.
- Données de support : toute information que vous fournissez lorsque vous nous contactez.
2. Pourquoi nous traitons les données (bases juridiques)
- Nécessité contractuelle : pour vous fournir un compte, authentifier les connexions et fournir nos services.
- Intérêts légitimes : pour sécuriser nos systèmes, prévenir les abus et résoudre les problèmes techniques.
- Consentement : pour le suivi analytique et pour les communications marketing optionnelles.
3. Partage de données
- Hébergement : Microsoft Azure (serveurs en Suisse/UE).
- Authentification : Microsoft Entra ID (Azure AD B2B) enregistre et traite les événements de connexion.
- Analyses : Google Analytics (uniquement avec consentement).
- Nous ne vendons ni ne louons de données personnelles à des tiers.
4. Transferts internationaux
- Les données sont principalement traitées en Suisse et dans l'UE.
- Les transferts en dehors de ces régions n'ont lieu que si les fournisseurs (par ex. Google, Microsoft) sont soumis aux décisions d'adéquation de l'UE/Suisse ou liés par des Clauses Contractuelles Types.
- Certaines données personnelles peuvent être traitées en dehors de la Suisse et de l'UE/EEE (par ex. en Inde, par notre partenaire de développement contracté), sous Clauses Contractuelles Types et garanties équivalentes pour garantir la protection de vos droits.
5. Conservation des données
- Données de compte : tant que le compte est actif + jusqu'à 24 mois après l'inactivité.
- Données d'analyse : max. 12 mois (tel que configuré dans GA).
- Données d'e-mail : jusqu'à votre désinscription.
- Journaux d'authentification/sécurité (Azure) : conservés par Microsoft selon leurs politiques standard ; Aixa ne prolonge ni ne duplique ces journaux.
6. Vos droits
En vertu du GDPR et de la FADP suisse, vous avez le droit de :
- Accéder, rectifier ou effacer vos données.
- Restreindre ou vous opposer au traitement.
- Retirer votre consentement à tout moment (pour les analyses ou le marketing).
- Demander la portabilité des données.
- Déposer une plainte auprès du FDPIC (Suisse) ou de votre Autorité locale de protection des données de l'UE.
Pour exercer ces droits, contactez privacy@iamaixa.com.
7. Cookies et suivi
- Cookies strictement nécessaires : cookies de session requis pour une connexion sécurisée — toujours actifs.
- Cookies analytiques : Google Analytics — uniquement définis avec votre consentement explicite via la bannière de cookies.
- Cookies de paiement et de prévention de la fraude : Stripe — chargé uniquement lorsque vous ouvrez l'interface de facturation ou de tarification, jamais sur les pages de navigation générale. Stripe.js peut déposer __stripe_mid, __stripe_sid et m, et traiter votre adresse IP, vos identifiants d'appareil et de navigateur, les URL de référence et des signaux d'activité afin de sécuriser les paiements et de prévenir la fraude.
Modifier vos préférences :
Vous pouvez modifier vos préférences en matière de cookies à tout moment via le lien « Cookies » situé dans le pied de page du site, qui rouvre ce choix. Effacer les cookies dans votre navigateur fera également réapparaître la bannière.
8. Contact
Pour toute question ou demande liée à la confidentialité, envoyez un e-mail à privacy@iamaixa.com.