Politique de confidentialité
Dernière mise à jour : juin 2026 - Conforme LPD & RGPD
1. Responsable du traitement
DaLabs SA, société de droit suisse dont le siège est à Genève, est responsable du traitement des données personnelles collectées via le site dalabs.ch et la plateforme DaLabs.
Contact DPO : privacy@dalabs.ch
2. Données collectées
2.1 Lors de la prise de contact ou d'une démonstration
- Nom, prénom, adresse e-mail, numéro de téléphone
- Nom de l'entreprise et secteur d'activité
- Contenu des échanges (formulaires, e-mails, démos vocales)
2.2 Lors de l'utilisation de la plateforme
- Données de connexion (e-mail, mot de passe hashé)
- Journaux d'utilisation des agents IA (transcriptions, durées d'appel)
- Informations de facturation (traitées par Stripe - nous ne stockons aucune donnée de carte bancaire)
- Données des patients/clients saisies dans le tableau de bord (selon configuration du client)
2.3 Données techniques
- Adresse IP, type de navigateur, pages visitées, durée de session
- Cookies fonctionnels (session, préférences) - aucun cookie publicitaire
3. Finalités et bases légales
| Finalité | Base légale |
|---|---|
| Fourniture du service et exécution du contrat | Exécution du contrat (art. 6.1.b RGPD) |
| Facturation et gestion comptable | Obligation légale |
| Amélioration du service et entraînement des modèles IA | Intérêt légitime (avec opt-out possible) |
| Communication commerciale (newsletters, offres) | Consentement |
| Sécurité et prévention des fraudes | Intérêt légitime |
4. Sous-traitants et transferts
DaLabs SA fait appel aux sous-traitants suivants, tous soumis à des garanties contractuelles conformes au RGPD :
| Prestataire | Rôle | Localisation |
|---|---|---|
| Vapi | Orchestration des agents vocaux | États-Unis (CCT UE) |
| Deepgram | Transcription de la parole | États-Unis (CCT UE) |
| Anthropic | Modèle de langage (LLM) des agents | États-Unis (CCT UE) |
| Cartesia | Synthèse vocale | États-Unis (CCT UE) |
| Twilio | Téléphonie et envoi de SMS | États-Unis (CCT UE) |
| Supabase | Base de données clients et patients | Europe (AWS Frankfurt) |
| Stripe | Traitement des paiements | Europe |
| Cloudflare | Hébergement du site et des services | Réseau mondial |
| n8n | Automatisation des rappels | Europe |
Les transferts vers les États-Unis sont encadrés par des Clauses Contractuelles Types (CCT) approuvées par la Commission européenne et reconnues par le PFPDT suisse.
5. Durée de conservation
- Données clients actifs : durée de la relation contractuelle + 5 ans
- Transcriptions d'appels IA : 90 jours par défaut (configurable par le client)
- Données de facturation : 10 ans (obligation légale suisse)
- Logs de sécurité : 12 mois
- Prospects : 3 ans après le dernier contact
6. Vos droits
Conformément à la Loi fédérale suisse sur la protection des données (LPD) et au RGPD, vous disposez des droits suivants :
- Accès : obtenir une copie de vos données personnelles
- Rectification : corriger des données inexactes ou incomplètes
- Effacement : demander la suppression de vos données
- Portabilité : recevoir vos données dans un format structuré
- Opposition : vous opposer à certains traitements fondés sur l'intérêt légitime
- Retrait du consentement : à tout moment pour les traitements fondés sur celui-ci
Pour exercer vos droits : privacy@dalabs.ch. Réponse sous 30 jours.
En cas de litige non résolu, vous pouvez saisir le Préposé fédéral à la protection des données (PFPDT) ou l'autorité de contrôle de votre pays de résidence.
7. Sécurité
DaLabs SA met en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données :
- Chiffrement des données en transit (TLS 1.3) et au repos (AES-256)
- Accès restreint aux données par rôles et authentification forte
- Sauvegardes quotidiennes chiffrées
- Audit de sécurité régulier
8. Cookies et mesure d'audience
En l'état actuel, ce site ne dépose aucun cookie. Ni cookie de session, ni cookie publicitaire, ni stockage local à des fins de suivi.
La fréquentation est mesurée avec Cloudflare Web Analytics, un outil sans cookie et sans identifiant persistant : il ne permet ni de vous reconnaître d'une visite à l'autre, ni de vous suivre sur d'autres sites. Aucun consentement n'est donc requis pour cette mesure.
Si nous activons un jour des outils de mesure publicitaire (par exemple un pixel Meta ou une balise Google Ads), ceux-ci déposeront des cookies. Dans ce cas, un bandeau vous demandera votre accord avant tout dépôt : ces outils restent entièrement bloqués tant que vous n'avez pas accepté. Refuser est aussi simple qu'accepter, et n'a aucune conséquence sur le fonctionnement du site.
Votre choix est conservé six mois dans votre navigateur, puis vous est redemandé. Vous pouvez en changer à tout moment via le lien « Gérer mes cookies » en bas de page.
Nos pages chargent également des polices de caractères depuis Google Fonts et, sur la page de démonstration, des ressources techniques depuis des réseaux de distribution publics. Ces services ne déposent pas de cookies mais reçoivent votre adresse IP du fait de la connexion.
9. Modifications
Cette politique peut être mise à jour. En cas de modification substantielle, vous serez notifié par e-mail ou via une bannière sur le site. La date de dernière mise à jour est indiquée en haut de ce document.