Politique de confidentialité
Version du 10 octobre 2026 · applicable aux personnes en Suisse (nLPD) et dans l'Union européenne (RGPD)
1. Responsable du traitement
Clément Polidoro, Phare, 48 rue de Lyon, Genève. Contact pour la protection des données : contact@phare-local.ch.
2. Données traitées et finalités
| Données | Finalité | Base légale (RGPD) |
|---|---|---|
| Comptes : adresse e-mail, nom (facultatif), mot de passe (enregistré uniquement sous forme chiffrée irréversible), réglages de double authentification | Accès sécurisé à l'espace client | Contrat (art. 6.1.b) |
| Journal des connexions : date, adresse e-mail saisie, adresse IP, succès ou échec | Sécurité, prévention des intrusions | Intérêt légitime (art. 6.1.f) |
| Entreprise cliente : nom, site, ville, secteur, questions suivies, concurrents, analyses, scores, contenus et articles préparés | Fournir le service | Contrat (art. 6.1.b) |
| Abonnement : formule, statut, identifiants et montants transmis par Stripe (jamais les données de carte) | Facturation, gestion de l'abonnement | Contrat et obligation légale (art. 6.1.b et c) |
| Avis saisis par le client : prénom et initiale de l'auteur, note, texte, date | Suivi de la réputation, préparation de propositions de réponses que le client publie lui-même | Nous agissons pour le client (sous-traitant, annexe des CGV) |
| Connexion WordPress : identifiants d'accès enregistrés chiffrés | Créer des brouillons d'articles | Contrat (art. 6.1.b), sur mandat du client |
| Demande de démo ou de contact (site public) : nom, entreprise, e-mail, téléphone et site (facultatifs), pays, formule qui intéresse, message. L'adresse IP sert seulement, en mémoire et pendant 24 heures au plus, à limiter les envois abusifs ; elle n'est pas enregistrée | Répondre à la demande | Mesures précontractuelles et consentement (art. 6.1.b et a) |
| E-mails envoyés : destinataire, sujet, date, résultat de l'envoi | Alertes et récapitulatifs du service | Contrat (art. 6.1.b) |
Nous ne vendons aucune donnée et ne faisons aucune publicité ciblée. Aucune décision automatisée produisant des effets juridiques n'est prise à votre égard.
3. Intelligence artificielle
Pour mesurer la visibilité, les questions suivies (sans donnée personnelle) sont envoyées aux services d'IA. Pour proposer une réponse à un avis, le texte de l'avis, le prénom de son auteur et des informations sur l'entreprise sont transmis au fournisseur d'IA chargé de la rédaction. Les fournisseurs sont sollicités par leur interface professionnelle (API) ; leurs conditions d'utilisation des données envoyées par ce moyen sont régies par leurs contrats et politiques ; nous ne leur transmettons que les données nécessaires à chaque tâche.
4. Sous-traitants et transferts à l'étranger
| Prestataire | Rôle |
|---|---|
| Infomaniak Network SA | Hébergement du service et des bases de données (Suisse), envoi des e-mails, sauvegardes |
| OpenAI | Interrogation de ChatGPT (mesure de visibilité) ; analyse des réponses des IA |
| Anthropic | Interrogation de Claude (mesure de visibilité) ; rédaction de textes et de propositions de réponses aux avis |
| Perplexity AI | Interrogation de Perplexity (mesure de visibilité) |
| Google (Gemini) | Interrogation de Gemini (mesure de visibilité) |
| Google (PageSpeed Insights) | Audit technique du site public du client (seule l'adresse du site est transmise) |
| DataForSEO | Résumés IA de Google (AI Overviews), formules Pro et Premium |
| Stripe | Paiement des abonnements, factures, gestion de la carte (nous ne voyons jamais les données de carte) |
Notre serveur et nos bases de données sont hébergés en Suisse. Certains prestataires ci-dessus peuvent traiter des données dans d'autres pays. Lorsqu'un pays n'offre pas un niveau de protection adéquat, le transfert n'a lieu que sur la base de l'une des garanties prévues par l'art. 16 LPD et, le cas échéant, par les art. 44 et suivants du RGPD (par exemple des clauses contractuelles types). Les informations sur ces garanties peuvent être obtenues à l'adresse contact@phare-local.ch.
5. Durées de conservation
- Données du client et de ses comptes : pendant l'abonnement, puis 90 jours après sa fin, puis suppression définitive.
- Connexion WordPress : effacée dès la fin de l'abonnement.
- Journal des connexions : 90 jours.
- Demandes de démo ou de contact (e-mail reçu) : 3 ans après le dernier échange, puis effacement.
- Sauvegardes chiffrées : 30 jours.
- Lien d'activation d'un compte : 72 heures.
- Factures et pièces comptables : conservées par Stripe et par nous pendant la durée légale (10 ans en Suisse).
6. Sécurité
Connexion chiffrée (HTTPS), mots de passe enregistrés sous forme chiffrée irréversible, double authentification obligatoire pour les administrateurs et proposée aux clients, accès strictement limité aux données de son entreprise, identifiants tiers chiffrés, sauvegardes chiffrées, hébergement en Suisse.
7. Vos droits
Vous pouvez demander l'accès à vos données, leur rectification, leur effacement, leur remise dans un format courant (portabilité), la limitation du traitement ou vous y opposer (art. 25 à 32 nLPD ; art. 15 à 21 RGPD). Depuis votre espace (« Mon compte »), vous pouvez télécharger vos données et demander leur suppression. Sinon, écrivez à contact@phare-local.ch. Nous répondons dans un délai de 30 jours.
Vous pouvez aussi vous adresser au Préposé fédéral à la protection des données et à la transparence (PFPDT, Suisse, edoeb.admin.ch) ou, depuis la France, à la CNIL (cnil.fr).
8. Cookies
Uniquement des cookies nécessaires au fonctionnement : voir la page cookies.
9. Modifications
Cette politique peut évoluer ; la date de version figure en haut de page. Les clients sont informés par e-mail de toute modification importante.