Aller au contenu

Dernière mise à jour : 30 septembre 2026

Politique de confidentialité

Nous prenons la protection de vos données personnelles au sérieux. Cette politique explique quelles données nous traitons lorsque vous utilisez Zertify, pourquoi nous en avons besoin et quels droits vous avez.

01Responsable du traitement

Le responsable du traitement des données sur ce site est G6 Agency AG, Bahnhof-Park 2, 6340 Baar, Suisse (IDE : CHE-333.056.061 MWST).

Pour toute question sur la protection des données, vous pouvez nous joindre à info@zertify.ch.

02Champ d'application et droit applicable

Nous traitons les données personnelles conformément à la loi fédérale suisse sur la protection des données (LPD). Lorsque notre offre s'adresse à des personnes dans l'Union européenne ou l'Espace économique européen, nous respectons en outre le Règlement général sur la protection des données (RGPD).

03Quelles données nous traitons

Selon votre utilisation, nous traitons les catégories de données personnelles suivantes :

  • Données techniques lors de la visite du site, par exemple adresse IP, date et heure, pages consultées, type de navigateur et système d'exploitation (fichiers journaux du serveur).
  • Données de compte et de contact, par exemple nom, adresse e-mail, entreprise et adresse de facturation.
  • Données d'évaluation, c'est-à-dire vos réponses à l'auto-évaluation, le résultat et les normes choisies.
  • Données de commande et de paiement, par exemple certificats achetés, montants, factures et statut du paiement. Nous ne recevons pas les données de carte, elles sont traitées directement par le prestataire de paiement.
  • Données du certificat affichées sur la page publique de vérification : nom de l'entreprise, norme, numéro du certificat, dates de délivrance et d'expiration et statut.
  • Le contenu de vos demandes, par exemple via le formulaire de contact ou par e-mail.
  • Avec votre consentement : données de mesure d'audience et de publicité, par exemple identifiants de cookies et paramètres de campagne.

04Finalités et bases juridiques

Nous traitons les données personnelles pour proposer l'auto-évaluation et la délivrance de certificats, exécuter les contrats, gérer les paiements, répondre aux demandes, assurer la sécurité et la stabilité du site, respecter nos obligations légales et améliorer notre offre.

Les bases juridiques selon le RGPD sont l'exécution du contrat (art. 6, al. 1, let. b), nos intérêts légitimes à un fonctionnement sûr et efficace du site (let. f), les obligations légales (let. c) et votre consentement (let. a), notamment pour le suivi et la publicité. Selon la LPD, nous nous fondons sur la proportionnalité du traitement et sur votre consentement lorsqu'il est requis.

05Hébergement et base de données (Supabase)

Nous utilisons Supabase pour la base de données, l'authentification et le stockage de fichiers. Vos données de compte, d'évaluation, de commande et de certificat y sont enregistrées. Nous exploitons l'infrastructure auprès d'un hébergeur que nous avons mandaté.

Des contrats de sous-traitance existent avec les prestataires concernés. L'accès est limité au strict nécessaire.

06Traitement des paiements (Stripe)

Nous traitons les paiements via Stripe (Stripe Payments Europe, Ltd., Irlande, et Stripe, Inc., États-Unis). Lors du paiement, vous êtes redirigé vers une page de Stripe. Stripe traite vos données de paiement en tant que responsable distinct ou pour notre compte, selon les conditions de confidentialité de Stripe.

Nous recevons de Stripe des informations sur le statut du paiement, le montant et la facture, mais pas vos données de carte complètes.

07Envoi d'e-mails (Resend)

Nous envoyons les e-mails transactionnels tels que confirmations, factures, envoi du certificat et réponses aux demandes via Resend (Resend, Inc., États-Unis). Votre adresse e-mail, le contenu du message et des données techniques d'envoi sont alors traités.

08Rapport d'audit et assistance par IA

Si vous commandez le rapport d'audit facultatif, celui-ci peut être établi avec l'aide d'un service d'IA. Nous transmettons pour cela vos réponses à l'évaluation, en règle générale sans nom ni coordonnées. Merci de ne pas saisir de données personnelles sensibles dans les champs de texte libre.

09Cookies et consentement

Nous utilisons des cookies nécessaires, par exemple pour la connexion, le réglage de la langue et votre choix en matière de cookies. Ils sont indispensables au fonctionnement du site.

Nous n'utilisons des cookies et technologies similaires de mesure d'audience et de publicité que si vous y consentez dans l'avis sur les cookies. Vous pouvez modifier ou retirer votre choix à tout moment, et supprimer ou bloquer les cookies dans les paramètres de votre navigateur.

10Suivi et publicité (Google Ads, Meta, LinkedIn)

Avec votre consentement, nous utilisons des services pour mesurer l'efficacité de notre publicité et diffuser des annonces :

  • Google Ads (Google Ireland Limited, Irlande, ou Google LLC, États-Unis) pour la mesure des conversions et la diffusion d'annonces.
  • Meta Pixel (Meta Platforms Ireland Limited, Irlande) pour la mesure des conversions et la diffusion d'annonces sur Facebook et Instagram.
  • LinkedIn Insight Tag (LinkedIn Ireland Unlimited Company, Irlande) pour la mesure des conversions et la constitution d'audiences.

Des identifiants tels que les identifiants de cookies, les identifiants de clic issus des annonces (par exemple gclid ou fbclid), les paramètres de campagne ainsi que des informations sur votre visite et vos commandes peuvent alors être transmis aux fournisseurs. Sans votre consentement, ces services ne sont pas chargés.

Les fournisseurs traitent en partie les données en tant que responsables distincts. Vous trouverez plus d'informations dans leurs politiques de confidentialité.

11Communication à l'étranger

Certains des prestataires cités ont leur siège aux États-Unis ou y traitent des données. La communication a lieu sur la base d'une décision d'adéquation (par exemple le Data Privacy Framework pour les entreprises certifiées) ou avec des garanties appropriées, notamment les clauses contractuelles types de l'UE, également reconnues par le Préposé fédéral à la protection des données et à la transparence (PFPDT).

12Conservation

Nous conservons les données personnelles uniquement aussi longtemps que nécessaire aux finalités indiquées ou que la loi l'exige. Nous conservons les pièces comptables pendant dix ans. Les données du certificat restent enregistrées pendant la durée de validité, puis à titre de preuve. Les fichiers journaux sont supprimés après une courte durée.

13Sécurité des données

Nous prenons des mesures techniques et organisationnelles appropriées pour protéger vos données, dont la transmission chiffrée, des restrictions d'accès et des rôles séparés. Une sécurité complète sur internet ne peut toutefois pas être garantie.

14Vos droits

Dans le cadre du droit applicable, vous disposez des droits suivants :

  • Accès aux données personnelles que nous traitons à votre sujet.
  • Rectification des données inexactes.
  • Effacement de vos données, sauf obligation de conservation.
  • Limitation du traitement et opposition au traitement.
  • Remise ou transfert de vos données dans un format courant (portabilité).
  • Retrait d'un consentement donné, avec effet pour l'avenir.

Pour exercer vos droits, écrivez à info@zertify.ch. Nous pouvons demander une preuve d'identité.

Vous pouvez également déposer une plainte auprès d'une autorité de protection des données, en Suisse auprès du PFPDT, dans l'UE auprès de l'autorité de contrôle de votre lieu de résidence.

15Modifications de cette politique

Nous pouvons adapter cette politique de confidentialité à tout moment, par exemple lors de l'introduction de nouveaux services ou d'un changement de réglementation. La version publiée sur le site fait foi.