Qui est responsable ?
Éditeur / Responsable du traitement : Kilian Basalo — LocApp
Avenue de Béthusy 66, 1012 Lausanne, Suisse
Contact : info@locapp.ch
Champ d’application
Cette politique s’applique (i) à l’application mobile LocApp, qui fournit l’assistance locative et le stockage de documents, et (ii) au site locapp.ch, qui présente le service, propose un assistant de questions rapides et oriente vers les stores.
LocApp est conforme au droit suisse (nLPD) et compatible RGPD pour les personnes concernées dans l’UE/EEE.
Données que nous traitons
- Compte : nom, prénom, e-mail, téléphone, adresse, ville, canton (et, le cas échéant, informations de gérance).
- Utilisation : conversations avec l’IA (journaux), documents transférés, historiques de cas, logs techniques (horodatage, IP abrégée, appareil).
- Paiements : identifiants techniques de transaction et d’abonnement fournis par Apple Pay ou Google Pay. Aucune donnée de carte n’est stockée par LocApp.
Assistant de questions rapides sur le site
L’assistant est accessible sans inscription. Lors du premier envoi, Firebase crée une session technique anonyme. Les questions, les réponses précédentes nécessaires à l’échange et le canton choisi sont transmis à notre service Firebase / Google Cloud et à OpenAI pour produire une réponse. Évitez de saisir des noms, adresses ou autres données sensibles.
Le site garde l’échange dans la mémoire de la page : il est effacé de l’affichage lors d’un rechargement ou de la fermeture de la page et n’est pas ajouté automatiquement à un historique LocApp. Si vous choisissez de générer un code de reprise, une copie des messages, du canton choisi et des démarches suggérées est conservée temporairement dans Firestore pour la transmettre à l’application. Le code est personnel, valable 30 minutes et réservé au premier appareil ou compte qui le reprend. Les copies expirées sont purgées automatiquement par un traitement régulier. Sans génération de code, aucun transfert n’est préparé. Les traitements et journaux techniques des prestataires restent distincts de cet affichage temporaire.
Un identifiant aléatoire et la session technique sont conservés dans le navigateur pour appliquer les limites d’utilisation. Le serveur conserve des compteurs de quota, des identifiants de conversation, les catégories de démarches suggérées et des empreintes de l’identifiant de navigateur et de l’adresse IP pour limiter les abus. La génération et la saisie des codes de reprise font également l’objet de limites par session et par adresse IP. Aucun message ni code de reprise n’est placé dans une URL, un QR code ou les liens des stores. La page d’accueil qui contient le chat n’intègre pas de pixel publicitaire.
Statistiques de fréquentation du site
Nous comptons les pages vues, les conversations qui reçoivent une première réponse et les clics vers les stores pour comprendre l’utilisation du site. Ces compteurs quotidiens sont regroupés par page et par store, sans identifiant de visiteur, cookie de mesure d’audience, contenu de conversation, canton, compte, référent ou paramètres d’URL. Ils ne permettent pas de confirmer une installation ni de compter des visiteurs uniques.
Chaque envoi porte un identifiant aléatoire propre à cet événement pour éviter un double comptage. Ce reçu technique expire après deux jours et est ensuite supprimé automatiquement ; il ne relie pas les visites entre elles. Les signaux « Do Not Track » et « Global Privacy Control » du navigateur désactivent ces compteurs. Une empreinte temporaire de l’adresse IP sert à limiter les abus en mémoire du service pendant une minute ; elle n’est pas enregistrée dans les statistiques. Les journaux techniques de l’hébergement restent distincts de ces compteurs.
Finalités et bases légales
- Fournir le service (exécution du contrat) : création de compte, gestion des cas, génération de documents, support.
- Paiements et abonnements (exécution du contrat/intérêt légitime) : traitement des transactions, renouvellements, prévention de la fraude.
- Amélioration et sécurité (intérêt légitime) : statistiques agrégées, débogage, sécurisation.
- Communication (intérêt légitime/consentement) : notifications de service (obligatoires), information produit (opt-in).
Destinataires et sous-traitants
- Firebase / Google Cloud (authentification, base de données, stockage de fichiers).
- Apple Pay et Google Pay (paiements, abonnements).
- Prestataires strictement nécessaires (e-mail transactionnel, analytics non intrusifs si activés).
Ces prestataires traitent des données pour notre compte ou en tant qu’intermédiaires de paiement. LocApp ne reçoit jamais les données complètes de votre moyen de paiement.
Transferts internationaux
Notre sous-traitant Firebase / Google Cloud peut traiter certaines données depuis les États-Unis. Ce transfert est encadré par le Swiss-U.S. Data Privacy Framework, auquel Google LLC adhère, ainsi que par l'Avenant relatif au traitement des données dans le cloud (Cloud Data Processing Addendum) conclu entre LocApp et Google.
Pour tout autre transfert de données en dehors de la Suisse/UE, nous veillons à des garanties appropriées (clauses contractuelles types, pays reconnus adéquats, ou mécanismes équivalents).
Durées de conservation
- Compte et abonnements : pendant la relation contractuelle et les délais légaux de prescription/archivage.
- Historique de cas et documents : selon réglages du compte et besoins du service ; vous pouvez les supprimer.
- Logs techniques : courte durée pour sécurité et débogage.
Vos droits
Vous disposez des droits d’accès, rectification, suppression, opposition (selon cas), et portabilité lorsque applicable. Pour exercer ces droits : info@locapp.ch.
Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées (chiffrement en transit, contrôle d’accès, sauvegardes). Aucun système n’est infaillible ; signalez tout incident à info@locapp.ch.
Modifications
Nous pouvons mettre à jour cette politique. Les changements importants seront annoncés de manière visible.