Politique de confidentialité

Cette politique décrit le traitement des données personnelles dans le cadre de l'utilisation de MyFiducia.ai, conformément à la loi fédérale sur la protection des données (nLPD). Elle nomme chaque prestataire qui accède techniquement à vos données et le pays où il les traite : sans cette information, vous ne pouvez pas décider en connaissance de cause.

Responsable du traitement

JA Technology Sàrl, Route des Dragons 7, 1033 Cheseaux-sur-Lausanne, Suisse (IDE CHE-366.060.827), éditrice du service MyFiducia.ai.

Pour toute question relative à la protection des données, ou pour exercer vos droits : contact@myfiducia.ai.

Données traitées

Données de compte : nom, prénom, adresse e-mail, mot de passe (stocké sous forme de hachage argon2id, jamais en clair), secret de double authentification (chiffré en AES-256-GCM), et journal de vos sessions.

Données comptables de vos mandats : pièces justificatives, factures, relevés bancaires, écritures, ainsi que — si vous utilisez le module de paie — des données sensibles telles que salaires, numéros AVS, taux d'imposition à la source et coordonnées bancaires de salariés.

Données de facturation : formule d'abonnement, historique de paiement.

Données techniques : adresse IP, horodatage et journaux d'accès, conservés pour la sécurité et la détection d'abus.

Finalités et bases légales

Fournir le service que vous avez souscrit : exécution du contrat.

Automatiser la comptabilité (lecture des pièces, TVA, rapprochement bancaire) : exécution du contrat.

Sécuriser le service, détecter et bloquer les abus : intérêt légitime à protéger vos données et notre infrastructure.

Répondre aux obligations légales suisses, notamment la conservation des pièces comptables : obligation légale.

Mesurer l'audience des pages publiques : uniquement sur la base de votre consentement, révocable à tout moment.

Hébergement et localisation des données

Les données du service sont hébergées sur un serveur dédié exploité par OVH SAS, dans un centre de données situé à Strasbourg, en France. Elles ne sont pas hébergées en Suisse.

Ce transfert est licite : la France figure parmi les États dont le Conseil fédéral reconnaît le niveau de protection des données comme adéquat, ce qui dispense de garanties contractuelles supplémentaires. Nous l'indiquons explicitement plutôt que de laisser croire à un hébergement suisse.

Sous-traitants et destinataires

OVH SAS (France) — hébergement des serveurs, des bases de données et des documents déposés.

Anthropic PBC (États-Unis) — lecture automatique des pièces comptables. Lorsque vous déposez un justificatif, son contenu est transmis à ce prestataire pour en extraire le fournisseur, la date, les montants et le taux de TVA. Cela concerne le contenu de vos pièces ; ce transfert hors de Suisse et de l'Union européenne est encadré contractuellement. Si vous ne souhaitez pas que vos pièces soient traitées ainsi, écrivez-nous : la saisie manuelle reste possible.

Brevo (France) — acheminement des e-mails transactionnels : invitations, réinitialisation de mot de passe, notifications. Seules les adresses et le contenu de ces messages transitent.

Stripe (Irlande et États-Unis) — traitement des paiements par carte, lorsque vous souscrivez un abonnement. Nous ne recevons ni ne stockons vos numéros de carte.

Microsoft (Clarity) — mesure d'audience des pages publiques uniquement, et seulement si vous y avez consenti. Jamais dans votre espace comptable connecté.

Aucune donnée n'est vendue, louée ni transmise à des fins publicitaires.

Durée de conservation

Pièces et écritures comptables : 10 ans, conformément aux art. 958f et 957a CO. Cette durée s'impose à nous comme à vous ; nous ne pouvons pas supprimer une pièce comptable avant son terme, même sur demande.

Données de compte : le temps de la relation contractuelle, puis supprimées ou anonymisées.

Journaux techniques : douze mois au plus.

Après résiliation, vos données restent exportables pendant 30 jours, puis sont supprimées sous réserve des durées légales ci-dessus.

Sécurité

Chiffrement des échanges par TLS, cloisonnement strict des données entre organisations au niveau de la base (Row Level Security), mots de passe hachés en argon2id, secrets de double authentification chiffrés, journal d'audit des actions sensibles et sauvegardes régulières de la base.

Aucun système n'est infaillible. En cas de violation de la sécurité des données présentant un risque élevé pour vos droits, nous vous en informons et annonçons l'incident au Préposé fédéral à la protection des données et à la transparence (PFPDT), comme l'exige la nLPD.

Vos droits

Vous disposez d'un droit d'accès, de rectification, d'effacement et de portabilité de vos données, ainsi que du droit de vous opposer à certains traitements et de retirer votre consentement à la mesure d'audience à tout moment.

Pour les exercer : contact@myfiducia.ai. Nous répondons dans les meilleurs délais et au plus tard dans les trente jours.

Si notre réponse ne vous satisfait pas, vous pouvez saisir le Préposé fédéral à la protection des données et à la transparence (PFPDT), Feldeggweg 1, 3003 Berne.

Cookies et mesure d'audience

Cookies strictement nécessaires : deux cookies de session (jeton d'accès et jeton de rafraîchissement) permettent de vous maintenir connecté. Ils sont indispensables au fonctionnement et ne servent à rien d'autre.

Mesure d'audience : sur les pages publiques uniquement, nous proposons Microsoft Clarity. Il n'est chargé qu'après votre acceptation explicite. Tant que vous n'avez pas choisi, ou si vous refusez, aucune requête n'est envoyée à Microsoft et aucun cookie de mesure n'est déposé. Votre espace comptable connecté n'est jamais analysé.

Vous pouvez revenir sur votre choix à tout moment depuis le bas de cette page.

Dernière mise à jour : 29 juillet 2026.

    Politique de confidentialité — MyFiducia.ai