MBBS SARL (ci-après « MBBS SARL » ou « nous »), société à responsabilité limitée de droit suisse, inscrite au Registre du Commerce du canton de Genève, dont le siège social est situé Rue de Cornavin 11, 1201 Genève, Suisse, est responsable du traitement des données personnelles collectées via la plateforme Optimal Work (ci-après « la Plateforme »).
La présente politique de confidentialité décrit comment nous collectons, utilisons, stockons, partageons et protégeons vos données personnelles conformément à la nouvelle Loi fédérale sur la protection des données (nLPD, RS 235.1) entrée en vigueur le 1er septembre 2023, à son ordonnance d'application (OPDo), et au Règlement général sur la protection des données (RGPD, UE 2016/679) lorsque applicable.
Responsable : MBBS SARL
Adresse : Rue de Cornavin 11, 1201 Genève, Suisse
Email : [email protected]
Téléphone : +41 78 320 55 80
Pour toute question relative à la protection de vos données personnelles ou pour exercer vos droits, vous pouvez nous contacter à l'adresse email ci-dessus.
Dans le cadre de l'utilisation de la Plateforme, nous collectons les catégories de données suivantes :
Conformément à l'art. 6 nLPD et à l'art. 6 RGPD, nous traitons vos données pour les finalités suivantes :
| Finalité | Base juridique |
|---|---|
| Fourniture et gestion de la Plateforme | Exécution du contrat (art. 6§1b RGPD) |
| Gestion des ressources humaines et administration du personnel | Exécution du contrat de travail |
| Suivi des heures de travail et pointages | Obligation légale (droit du travail suisse) |
| Gestion de la facturation et des paiements | Exécution du contrat |
| Communication interne (chat, notifications) | Intérêt légitime |
| Assistance par intelligence artificielle | Intérêt légitime / Consentement |
| Sécurité et prévention des fraudes | Intérêt légitime |
| Amélioration de la Plateforme et statistiques | Intérêt légitime / Consentement |
| Respect des obligations légales et fiscales | Obligation légale |
Conformément à l'art. 9 nLPD, nous faisons appel aux sous-traitants suivants pour le fonctionnement de la Plateforme. Chaque sous-traitant est lié par un accord de traitement des données (DPA) garantissant un niveau de protection adéquat :
| Sous-traitant | Finalité | Localisation | Garanties |
|---|---|---|---|
| Supabase Inc. | Base de données (PostgreSQL) | USA | CCT, SOC 2 |
| Amazon Web Services | Stockage de fichiers (S3) | USA / UE | CCT, ISO 27001 |
| Stripe Inc. | Traitement des paiements | USA | PCI DSS, CCT |
| OpenRouter / OpenAI | Intelligence artificielle (agents IA) | USA | CCT, DPA |
| Hostinger | Email SMTP | UE (Lituanie) | RGPD |
| Google (Gmail) | Email transactionnel (fallback) | USA | CCT, ISO 27001 |
Vos données ne sont jamais vendues à des tiers. Elles ne sont partagées qu'avec les sous-traitants ci-dessus et, le cas échéant, avec les autorités compétentes en cas d'obligation légale.
Certains de nos sous-traitants sont situés aux États-Unis. Conformément à l'art. 16-17 nLPD et aux art. 44-49 RGPD, ces transferts sont encadrés par les clauses contractuelles types (CCT) adoptées par la Commission européenne et reconnues par le Préposé fédéral à la protection des données et à la transparence (PFPDT). Nous nous assurons que chaque sous-traitant offre un niveau de protection des données adéquat, conformément à la liste des pays reconnus par le Conseil fédéral suisse et aux évaluations d'impact sur les transferts (TIA) réalisées le cas échéant.
Nous conservons vos données personnelles uniquement pendant la durée nécessaire aux finalités pour lesquelles elles ont été collectées, conformément au principe de proportionnalité (art. 6§4 nLPD) :
| Type de données | Durée de conservation |
|---|---|
| Données du compte utilisateur | Durée de l'abonnement + 30 jours |
| Documents comptables et contractuels | 10 ans (art. 958f CO) |
| Données de connexion et journaux | 12 mois |
| Messages de chat | Durée de l'abonnement + 30 jours |
| Interactions avec les agents IA | 12 mois |
| Données de paiement (identifiants Stripe) | 10 ans (obligations fiscales) |
Les données sont supprimées ou anonymisées à l'expiration de ces délais, sauf obligation légale de conservation plus longue.
Conformément à l'art. 8 nLPD (sécurité des données) et au principe de « Privacy by Design and by Default » (art. 7 nLPD), nous mettons en œuvre les mesures techniques et organisationnelles suivantes :
La Plateforme intègre des agents d'intelligence artificielle (Einstein, Mathias, Expert Ascenseur) destinés à assister les utilisateurs dans leurs tâches quotidiennes. Conformément à l'art. 21 nLPD relatif au profilage :
La Plateforme utilise les catégories de cookies suivantes :
| Catégorie | Finalité | Durée | Consentement |
|---|---|---|---|
| Essentiels | Authentification, session, sécurité | Session / 30 jours | Non requis |
| Fonctionnels | Préférences (thème, langue) | 1 an | Non requis |
| Analytiques | Mesure d'audience (anonymisée) | 13 mois | Requis |
Vous pouvez gérer vos préférences de cookies via la bannière de consentement. Les cookies essentiels et fonctionnels ne peuvent pas être désactivés car ils sont nécessaires au fonctionnement de la Plateforme.
Conformément à la nLPD (art. 25-32) et au RGPD (art. 15-22), vous disposez des droits suivants :
Pour exercer ces droits, contactez-nous à l'adresse [email protected]. Nous répondrons à votre demande dans un délai de trente (30) jours. Si nous ne pouvons pas donner suite à votre demande, nous vous en informerons avec les motifs de notre refus.
Conformément à l'art. 24 nLPD, en cas de violation de la sécurité des données entraînant un risque élevé pour la personnalité ou les droits fondamentaux des personnes concernées, nous notifierons le Préposé fédéral à la protection des données et à la transparence (PFPDT) dans les meilleurs délais. Si la violation est susceptible d'entraîner un risque élevé pour les personnes concernées, nous les informerons également directement, sauf si cela exige un effort disproportionné.
Toute infraction à la présente politique de confidentialité, tout détournement des outils de la Plateforme, toute utilisation abusive ou non autorisée des données, et tout accès frauduleux au système entraîneront les conséquences suivantes :
Si vous estimez que le traitement de vos données personnelles n'est pas conforme à la législation applicable, vous avez le droit d'introduire une réclamation auprès du Préposé fédéral à la protection des données et à la transparence (PFPDT) :
Préposé fédéral à la protection des données et à la transparence (PFPDT)
Feldeggweg 1, CH-3003 Berne
Téléphone : +41 58 462 43 95
Site web : www.edoeb.admin.ch
Nous nous réservons le droit de modifier la présente politique de confidentialité à tout moment. Toute modification substantielle sera notifiée aux utilisateurs par email ou par notification dans la Plateforme au moins trente (30) jours avant son entrée en vigueur. La version en vigueur est toujours accessible sur cette page avec sa date de dernière mise à jour.
Pour toute question relative à la présente politique de confidentialité ou au traitement de vos données personnelles :