Politique de confidentialité

Dernière mise à jour : 11/06/2026 — Version 2.0

1. Responsable du traitement

Le responsable du traitement des données personnelles collectées via ce site est :

Codex IT, société de droit suisse
Limmatstrasse 260
8005 Zurich
Switzerland
IDE/UID : CHE-105.049.043
E-mail : contact@codex-it.io

Cette politique est établie conformément à la loi fédérale suisse sur la protection des données (LPD) et, pour les personnes situées dans l'Union européenne ou l'Espace économique européen, au règlement (UE) 2016/679 (RGPD), qui s'applique à nos traitements en vertu de son article 3.

2. Données collectées

  • Compte et identité : nom, prénom, adresse e-mail, mot de passe (haché), adresse de facturation ;
  • Commandes et facturation : historique des commandes, devis, factures ;
  • Paiement : traité par notre prestataire PayPal ; les données de carte ne transitent jamais par nos serveurs et n'y sont jamais stockées ;
  • Support : contenu des tickets, messages et pièces jointes ;
  • Avis clients : note, contenu de l'avis et nom d'affichage ;
  • Espace projet (VIP) : fichiers, messages et éléments de suivi des projets ;
  • Données techniques : journaux de connexion (adresse IP, horodatage, pages consultées) à des fins de sécurité, et données strictement nécessaires au fonctionnement (session, jeton CSRF, protection anti-robots Cloudflare Turnstile sur les pages d'authentification).

Nous ne collectons aucune donnée sensible et ne réalisons ni profilage ni décision entièrement automatisée produisant des effets juridiques.

3. Finalités et bases légales

  • Exécution du contrat (art. 6 §1 b RGPD) : création et gestion du compte, traitement des commandes et devis, facturation, support, suivi des projets ;
  • Obligations légales (art. 6 §1 c RGPD) : conservation des pièces comptables et fiscales ;
  • Consentement (art. 6 §1 a RGPD) : publication des avis clients ; le consentement peut être retiré à tout moment, sans effet rétroactif ;
  • Intérêt légitime (art. 6 §1 f RGPD) : sécurité du site (journaux, prévention de la fraude et des abus, protection anti-robots), statistiques internes agrégées, gestion des litiges et recouvrement.

4. Durées de conservation

  • Compte client : pendant la durée d'utilisation du service ; suppression ou anonymisation sous 72 h après demande de suppression du compte ;
  • Documents comptables (factures, commandes) : 10 ans, conformément aux obligations comptables suisses (art. 958f CO) ;
  • Tickets support et échanges projet : durée du contrat puis 3 ans à des fins de preuve ;
  • Journaux techniques : 12 mois au maximum ;
  • Avis publiés : jusqu'au retrait du consentement ou à la suppression du compte.

5. Destinataires et sous-traitants

Les données sont accessibles au seul personnel habilité de Codex IT et aux sous-traitants suivants, dans la stricte mesure nécessaire :

  • PayPal — traitement sécurisé des paiements (carte bancaire ou compte PayPal) ;
  • Cloudflare — hébergement du site et des données ;
  • Cloudflare — protection anti-robots (Turnstile) sur les pages d'authentification.

Chaque sous-traitant est lié par un contrat conforme à l'article 28 RGPD et à l'article 9 LPD. Aucune donnée n'est vendue ni louée à des tiers. Des données peuvent être communiquées aux autorités lorsque la loi l'exige.

6. Transferts internationaux

Les données sont hébergées en Suisse et/ou dans l'Union européenne. La Suisse bénéficie d'une décision d'adéquation de la Commission européenne, et l'UE/EEE figure sur la liste des États offrant un niveau de protection adéquat au sens de la LPD : les transferts entre ces territoires sont donc autorisés. Lorsqu'un sous-traitant traite des données en dehors de ces territoires (par exemple certains services de PayPal ou Cloudflare aux États-Unis), le transfert est encadré par des garanties appropriées : clauses contractuelles types de la Commission européenne et/ou certification au cadre de protection des données applicable.

7. Cookies et traceurs

Le site n'utilise que des cookies strictement nécessaires à son fonctionnement : cookie de session, jeton de sécurité CSRF et, le cas échéant, témoin technique du dispositif anti-robots. Ces cookies ne requièrent pas de consentement. Le site n'utilise ni cookies publicitaires, ni traceurs de suivi inter-sites. Si des cookies de mesure d'audience ou marketing devaient être introduits, ils seraient soumis à un recueil de consentement préalable.

8. Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées : chiffrement des communications (HTTPS/TLS), hachage des mots de passe, contrôle d'accès par rôles, limitation des tentatives de connexion, protection anti-robots, journalisation, cloisonnement des fichiers privés et sauvegardes. En cas de violation de données susceptible d'engendrer un risque élevé pour vos droits, vous en serez informé conformément aux art. 24 LPD et 33-34 RGPD.

9. Vos droits

Conformément à la LPD et au RGPD, vous disposez des droits suivants :

  • Accès : obtenir la confirmation que des données vous concernant sont traitées et en recevoir copie (export disponible depuis votre espace client) ;
  • Rectification : faire corriger des données inexactes (modifiables depuis votre profil) ;
  • Effacement : demander la suppression de vos données (suppression de compte depuis l'espace client, anonymisation sous 72 h), sous réserve des conservations légales ;
  • Limitation et opposition : limiter un traitement ou vous opposer aux traitements fondés sur l'intérêt légitime ;
  • Portabilité : recevoir vos données dans un format structuré et lisible par machine ;
  • Retrait du consentement : à tout moment, pour les traitements fondés sur le consentement.

Pour exercer ces droits : contact@codex-it.io. Une réponse vous sera apportée dans un délai de trente (30) jours. Une pièce justifiant de votre identité pourra être demandée en cas de doute raisonnable.

Vous pouvez également saisir une autorité de contrôle : en Suisse, le Préposé fédéral à la protection des données et à la transparence (PFPDT) ; dans l'Union européenne, l'autorité de votre pays de résidence (par exemple la CNIL en France).

10. Modifications de la présente politique

Nous pouvons modifier la présente politique à tout moment, notamment pour suivre les évolutions légales ou techniques. La version en vigueur, datée, est publiée sur cette page. En cas de modification substantielle, les utilisateurs disposant d'un compte en seront informés par tout moyen utile.

🍪 Nous utilisons des cookies essentiels (session, paiement, WebSocket VIP) qui ne nécessitent pas de consentement. Souhaitez-vous autoriser les cookies non essentiels ?