Sornexia ← Retour au site

Protection des données

Politique de confidentialité

Sornexia traite vos données personnelles avec sobriété : nous ne collectons que ce qui est nécessaire pour vous répondre, et nous ne les revendons jamais. Cette page explique quoi, pourquoi et vos droits.

Dernière mise à jour · 9 août 2026

01 Responsable du traitement

Le responsable du traitement des données est :

Raison sociale
Sornexia Sàrl
Siège
Chemin des Celtes 6
2822 Courroux
Suisse
E-mail
[email protected]
N° IDE
CHE-446.731.139

Pour toute question relative à vos données personnelles, écrivez-nous à cette adresse. Nous répondons dans les meilleurs délais et, s'agissant d'une demande d'accès, dans un délai de trente jours.

02 Cadre légal

Nous traitons vos données conformément à la loi fédérale suisse sur la protection des données (LPD) révisée, entrée en vigueur le 1er septembre 2023, et à son ordonnance d'exécution (OPDo), ainsi qu'au Règlement général sur la protection des données (RGPD) lorsque celui-ci s'applique à des personnes situées dans l'Union européenne.

Nous ne sommes pas établis dans l'Union européenne. Le traitement décrit ici est occasionnel, limité aux données de contact que vous nous transmettez, ne porte sur aucune catégorie particulière de données et ne présente pas de risque élevé pour vos droits : il relève de l'exception prévue à l'article 27 §2 du RGPD, qui nous dispense de désigner un représentant dans l'Union. Si cette situation devait évoluer, nous en désignerions un et l'indiquerions ici.

03 Données que nous traitons

Nous ne collectons des données que lorsque vous nous contactez de votre propre initiative. Selon le canal utilisé, il peut s'agir de :

  • Formulaire de contact — prénom, nom, adresse e-mail, entreprise et contenu de votre message ; votre numéro de téléphone si vous choisissez de le renseigner. S'y ajoutent automatiquement la page depuis laquelle le formulaire a été envoyé, la date et l'heure de l'envoi, et celles de votre consentement.
  • E-mail — votre adresse et les informations que vous choisissez de nous communiquer.
  • Téléphone — votre numéro et les éléments échangés lors de l'appel.
  • Prise de rendez-vous en ligne — prénom, nom, e-mail, entreprise, créneau et durée réservés, via notre outil de planification.
  • Participants que vous invitez — si vous ajoutez d'autres participants à un rendez-vous (cinq au maximum), leur adresse e-mail nous est transmise afin de leur envoyer l'invitation. Nous ne l'utilisons à aucune autre fin. Merci de ne renseigner que des adresses de personnes informées de cette invitation ; elles peuvent exercer auprès de nous tous les droits décrits au point 10.
  • Données techniques de connexion — adresse IP et métadonnées de requête, traitées par notre prestataire de sécurité pour protéger le site contre les abus (voir le point 06).

Nous ne demandons jamais de données sensibles (santé, opinions, etc.) et nous vous invitons à ne pas en transmettre par ces canaux.

04 Finalités & bases légales

Vos données sont utilisées uniquement pour :

  • Répondre à vos demandes et assurer le suivi de nos échanges.
  • Organiser un rendez-vous ou un premier entretien.
  • Établir et gérer la relation commerciale ou contractuelle qui en découlerait.
  • Protéger le site contre les envois automatisés et les abus.

Sous l'angle du RGPD, lorsqu'il s'applique, ces traitements reposent sur les mesures précontractuelles prises à votre demande puis sur l'exécution du contrat (art. 6 §1 let. b), sur votre consentement pour l'envoi du formulaire (art. 6 §1 let. a), et sur notre intérêt légitime à répondre aux sollicitations et à maintenir un site sûr et fonctionnel (art. 6 §1 let. f). Sous l'angle de la LPD, ces traitements sont proportionnés, reconnaissables et limités aux finalités annoncées ici.

05 Décisions automatisées

Nous concevons des systèmes d'intelligence artificielle pour nos clients ; nous n'en appliquons aucun à votre égard sur ce site. Vos demandes sont lues et traitées par une personne. Aucune décision produisant des effets juridiques ou vous affectant de manière significative n'est prise de manière automatisée, et nous n'établissons aucun profil à partir de votre navigation, au sens de l'art. 21 LPD et de l'art. 22 RGPD.

06 Prestataires & localisation des données

Nous faisons appel à un nombre limité de prestataires soigneusement choisis, qui agissent comme sous-traitants. Le site et notre messagerie sont hébergés en Suisse ; les demandes que vous nous adressez sont ensuite enregistrées dans notre base de données hébergée en Allemagne (Union européenne). Certaines connexions transitent en outre par le réseau de nos prestataires techniques (voir Cloudflare ci-dessous).

Infomaniak Network SA Suisse

Hébergement du site, messagerie de l'adresse [email protected], et infrastructure cloud sur laquelle tournent nos outils internes de traitement des demandes (voir ci-dessous). L'ensemble est situé sur des serveurs en Suisse.

n8n — instance auto-hébergée Suisse

Les demandes envoyées depuis le formulaire sont acheminées par notre automatisation n8n, un logiciel libre que nous hébergeons nous-mêmes sur l'infrastructure Infomaniak mentionnée ci-dessus. À cette étape, vos données ne sont confiées à aucun éditeur tiers.

Baserow B.V. Allemagne · UE

Base de données dans laquelle sont enregistrées les demandes reçues par le formulaire (nom, adresse e-mail, entreprise, téléphone et contenu du message), et qui nous sert de fichier de suivi commercial. Service en nuage exploité par Baserow B.V. (Amsterdam, Pays-Bas), dont les données clients sont hébergées en Allemagne — Union européenne, territoire bénéficiant d'une reconnaissance d'adéquation du Conseil fédéral. Traitements encadrés par la politique de confidentialité de Baserow et par ses conditions générales, qui incorporent par renvoi son accord de traitement des données.

Cal.com (cal.eu) UE

Planification des entretiens en ligne. Données hébergées sur l'instance européenne de Cal.com, dans l'Union européenne — territoire bénéficiant d'une reconnaissance d'adéquation du Conseil fédéral.

Cloudflare, Inc. États-Unis · réseau mondial

Réseau de diffusion et de sécurité placé devant le site. Cloudflare assure le proxy et le chiffrement TLS des connexions, la limitation de débit, la protection anti-bot Turnstile (vérification invisible, sans CAPTCHA), l'acheminement du formulaire de contact et de la prise de rendez-vous via une fonction Cloudflare Workers, ainsi que le contrôle d'accès à nos espaces d'administration (Cloudflare Access / Zero Trust). À ce titre, des données techniques de connexion (adresse IP, métadonnées de requête) transitent par son réseau mondial. Traitements encadrés par la politique de confidentialité Turnstile et l'accord de traitement des données (DPA) de Cloudflare.

Transferts hors de Suisse

Le recours à Cloudflare, Inc. implique un transfert de données techniques de connexion vers les États-Unis. Ce transfert est couvert par la certification de Cloudflare au Swiss–U.S. Data Privacy Framework, dont le Conseil fédéral a reconnu l'adéquation avec effet au 15 septembre 2024 (annexe 1 OPDo), ainsi que, pour les personnes relevant du RGPD, par le cadre EU–U.S. Data Privacy Framework et par les clauses contractuelles types de la Commission européenne intégrées à son DPA. Les données confiées à Cal.com et à Baserow demeurent quant à elles dans l'Union européenne, territoire dont le Conseil fédéral reconnaît l'adéquation (annexe 1 OPDo). Nous n'effectuons aucun autre transfert hors de Suisse ou de l'Espace économique européen.

Nous ne vendons, ne louons et ne cédons vos données à aucun tiers à des fins commerciales.

07 Cookies

Ce site n'utilise aucun cookie publicitaire, aucun traceur tiers et aucun outil de mesure d'audience. Aucune donnée de navigation n'est collectée à des fins statistiques ou de profilage, et aucun cookie n'est déposé lors d'une simple consultation.

Seuls des cookies strictement nécessaires peuvent être déposés par Cloudflare pour distinguer un visiteur humain d'un robot et protéger le site contre les abus. Ils ne servent ni à vous identifier, ni à vous suivre d'un site à l'autre, et ne requièrent pas votre consentement. Vous pouvez à tout moment les bloquer ou les supprimer dans les réglages de votre navigateur ; la prise de rendez-vous et le formulaire pourraient alors ne plus fonctionner.

08 Durée de conservation

Nous conservons vos données aussi longtemps que nécessaire à la finalité poursuivie :

  • Demandes restées sans suite : supprimées dans un délai raisonnable, en général sous 12 mois.
  • Relation client : pendant la durée de la collaboration, puis dix ans pour les pièces soumises à l'obligation de conservation comptable (art. 958f CO).
  • Adresses des participants invités à un rendez-vous : supprimées une fois l'entretien passé, sauf si la personne devient elle-même un interlocuteur du dossier.

09 Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées afin de protéger vos données contre la perte, l'accès non autorisé ou toute utilisation abusive : hébergement en Suisse et dans l'Union européenne, connexions chiffrées de bout en bout, accès restreint et authentifié à nos outils internes, et cloisonnement des secrets d'accès à nos services.

10 Vos droits

Conformément à la législation applicable, vous disposez à tout moment des droits suivants sur vos données :

  • Accès — savoir quelles données nous détenons à votre sujet.
  • Rectification — corriger des informations inexactes.
  • Effacement — demander la suppression de vos données.
  • Opposition & limitation — vous opposer à un traitement ou en demander la restriction.
  • Portabilité — recevoir vos données dans un format lisible.
  • Retrait du consentement — revenir à tout moment sur l'accord donné lors de l'envoi du formulaire. Le retrait vaut pour l'avenir ; il ne remet pas en cause la licéité de ce qui a été traité auparavant.

Pour exercer ces droits, écrivez-nous à [email protected]. L'exercice de ces droits est gratuit.

Si notre réponse ne vous satisfait pas, vous pouvez adresser une réclamation au Préposé fédéral à la protection des données et à la transparence (PFPDT), à Berne. Si vous résidez dans l'Union européenne, vous pouvez également saisir l'autorité de contrôle de votre État membre (art. 77 RGPD).

11 Modifications

Cette politique peut être adaptée pour refléter l'évolution de nos services ou du cadre légal. La date de dernière mise à jour figure en haut de page. Nous vous invitons à la consulter régulièrement.