Politique de Confidentialité
Dernière mise à jour : Avril 2025
1. Introduction
K. Universe Commerce ("nous", "notre"), opérant sous la marque déposée Evoswiss, accorde une grande importance à la protection de votre vie privée. Cette politique de confidentialité détaille nos pratiques relatives à la collecte, l'utilisation, le traitement et la protection de vos données.
2. Données collectées
Nous collectons uniquement les données strictement nécessaires :
- Pour les professionnels : Nom, prénom, e-mail, structure, numéro IDE, etc.
- Pour les clients finaux : uniquement dans le cadre d'une demande de leasing, des documents justificatifs peuvent être transmis (CNI, fiches de salaire, etc.)
3. Finalités & base légale
Toutes les données sont traitées sur la base du contrat ou du consentement explicite. Elles sont utilisées pour :
- Création et gestion de compte
- Facturation et paiements (via Stripe)
- Vérification de conformité professionnelle
- Traitement des demandes de leasing
- Amélioration du service
4. Sous-traitants et prestataires
Nous travaillons avec des prestataires de confiance pour l'authentification (via un prestataire sécurisé externe), le paiement, l'hébergement cloud sécurisé et la gestion de bases de données managées. Aucun de ces partenaires n'a accès aux données au-delà de ce qui est nécessaire à leur mission.
5. Localisation et sécurité des données
Les données sont traitées de manière partagée entre la Suisse (traitements techniques automatisés) et l'Europe (stockage cloud distribué). Nous utilisons des mécanismes de sauvegarde automatique et des pare-feux pour prévenir toute intrusion.
5bis. Chiffrement des documents
Tous les documents transmis sont stockés dans un service cloud sécurisé (Cloudflare R2) bénéficiant d'un chiffrement automatique au repos (AES-256). Ce chiffrement est géré par le fournisseur, et les fichiers ne sont pas accessibles librement sans autorisation ou authentification via l'application.
6. Durée de conservation
L'application ne conserve aucune donnée au-delà de ce qui est strictement nécessaire au fonctionnement du service. L'utilisateur a la possibilité de supprimer tout fichier ou document qu'il a transmis, de manière autonome et immédiate.
Lorsqu'un document est supprimé par un utilisateur (ex. : justificatif pour une demande de leasing), celui-ci est immédiatement désindexé et n'est plus accessible depuis l'application ou la base de données.
Aucun archivage automatisé ou copie de sécurité indépendante des fichiers n'est effectuée. Nous ne conservons ni historique, ni trace de ces documents une fois supprimés.
Cette politique découle de notre position : Drive n'est pas un ERP ou un logiciel de conservation légale. L'utilisateur reste responsable de ses propres obligations d'archivage.
7. Vos droits
Conformément au RGPD et à la LPD, vous pouvez exercer vos droits d'accès, de rectification, d'opposition, d'effacement ou de limitation du traitement à tout moment par simple demande à contact@evoswiss.ch
8. Cookies et traceurs
Actuellement, seuls des cookies fonctionnels sont utilisés. Toute intégration future de cookies marketing nécessitera votre consentement explicite via une bannière dédiée.
9. Suspension de compte
Nous nous réservons le droit de suspendre tout compte suspecté d'usage frauduleux ou de violation manifeste des lois suisses (ex. : usurpation d'identité d'un garage).
Sécurité des documents transmis & limitation de responsabilité
Les documents transmis par les utilisateurs (ex. : carte d'identité, justificatifs de revenus) ne sont pas chiffrés sur les serveurs, mais sont protégés via une série de mesures techniques :
- Chaque fichier est stocké sous un identifiant unique et non prévisible dans notre système de fichiers (Cloudflare R2)
- Le lien vers un document n'est jamais enregistré tel quel dans la base de données
- L'accès à un document est limité aux utilisateurs authentifiés de la structure (garage) concernée
- Lorsqu'un document est consulté, il est rendu temporairement public à travers un lien à durée de vie limitée
Bien que ces mesures réduisent significativement le risque d'accès non autorisé, nous recommandons aux utilisateurs de ne transmettre que les documents strictement nécessaires. En cas de suspicion de faille, veuillez nous contacter immédiatement.
L'Éditeur peut accéder techniquement aux documents uniquement dans le cadre d'interventions justifiées (support utilisateur, maintenance ou sécurité). Aucun accès n'est effectué sans motif légitime, et aucune lecture des contenus n'est effectuée à des fins commerciales, analytiques ou non techniques.
L'utilisateur reste entièrement responsable de la légalité des fichiers transmis, et l'Éditeur décline toute responsabilité en cas d'usage frauduleux ou non conforme aux lois locales.
10. Modifications
Cette politique est susceptible d'être mise à jour. Vous serez notifié par e-mail en cas de changement significatif.
11. Juridiction applicable
En cas de litige, seul le droit suisse s'applique. La juridiction compétente est celle du Canton de Genève.
12. Contact
Pour toute demande liée à la confidentialité, veuillez contacter : contact@evoswiss.ch