Entrée en vigueur le: 10 février 2026
Cette politique décrit comment la plateforme verwalt.ch („Plateforme“) traite les données personnelles. Le traitement est régi par le Règlement (UE) 2016/679 du Parlement européen et du Conseil (RGPD), la loi fédérale suisse sur la protection des données (LPD, rév. 2023) et d'autres législations applicables. Pour les organisations en République tchèque: GDPR + zák. č. 110/2019 Sb.. Pour les organisations en Slovaquie: GDPR + z. č. 18/2018 Z.z.. Pour les organisations en Suisse (CH): nDSG (SR 235.1) (Fedlex). Pour les organisations en Allemagne (DE): GDPR + BDSG — autorité de contrôle: Bundesbeauftragter für den Datenschutz und die Informationsfreiheit (BfDI). Pour les organisations en Autriche (AT): GDPR + DSG — autorité de contrôle: Datenschutzbehörde (DSB). Autorité de contrôle pour CH: Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB).
TimeDeals Pavelka
Berglistrasse 28a, 8180 Bülach, Švýcarsko
UID: CHE-393.597.780
Einzelunternehmen
E-mail: privacy@verwalt.ch
L'exploitant de la plateforme agit en tant que sous-traitant au sens de l'art. 28 RGPD / art. 9 LPD par rapport aux données des membres des organisations. La plateforme traite les données au nom et sur instruction des organisations individuelles.
Le responsable des données personnelles des membres est toujours l'organisation concernée (association, copropriété, groupement d'intérêt) qui utilise la plateforme pour gérer ses membres, votes et documents. L'organisation détermine les finalités et les moyens du traitement.
Pour les données traitées aux fins du fonctionnement et de la sécurité de la plateforme elle-même (enregistrement du compte, sessions de connexion, journaux de sécurité, protection contre les abus), l'exploitant agit en tant que responsable indépendant.
| Catégorie | Données spécifiques | Obligatoire? |
|---|---|---|
| Données de compte | Adresse e-mail, hash du mot de passe (Argon2) | Oui |
| Sessions et sécurité | Hash du token, adresse IP, user-agent, heure du dernier accès | Automatiquement |
| Données des membres | Appartenance à l'organisation, rôle (membre/admin), statut d'adhésion | Oui |
| Enregistrements de vote | Vote exprimé (POUR/CONTRE/ABSTENTION), heure, identifiant du membre | Lors du vote |
| Journaux d'audit | Action (type), identifiant de l'acteur, heure, contexte (org, IP) | Automatiquement |
| Enregistrements de livraison d'e-mails | Adresse du destinataire, objet, statut de livraison, heure d'envoi | Automatiquement |
| Communication (forum, messages) | Texte du message, auteur, heure, fil/canal | Lors de l'utilisation |
| Documents | Fichiers téléchargés, nom, date, catégorie, auteur | Lors du téléchargement |
| Protection contre les abus | Nombre de connexions échouées, enregistrements de limite de débit | Automatiquement |
Nous ne traitons pas de catégories particulières de données (données sensibles) au sens de l'art. 9 RGPD, sauf si de telles données sont saisies dans le système par les utilisateurs eux-mêmes ou les administrateurs des organisations (par ex. dans le texte des documents). L'organisation concernée est responsable du contenu saisi par les utilisateurs.
| Finalité | Base légale (RGPD) | Base légale (LPD) |
|---|---|---|
| Fonctionnement de la plateforme, gestion des comptes et organisations | Art. 6(1)(b) – exécution du contrat | Art. 31(1) – traitement pour l'exécution du contrat |
| Sécurisation de l'accès, protection contre les abus (limitation du débit, limitation de connexion) | Art. 6(1)(f) – intérêt légitime de l'exploitant | Art. 31(1) – intérêt prépondérant |
| Enregistrement des activités (qui/quoi/quand) pour la transparence de la gestion | Art. 6(1)(f) – intérêt légitime de l'organisation et de l'exploitant | Art. 31(1) – intérêt prépondérant |
| Enregistrement des votes et résultats | Art. 6(1)(b) – exécution du contrat + art. 6(1)(f) – intérêt légitime | Art. 31(1) – exécution du contrat et intérêt prépondérant |
| Enregistrements de livraison d'e-mails (preuve de notification) | Art. 6(1)(f) – intérêt légitime (prouvabilité de la livraison) | Art. 31(1) – intérêt prépondérant |
| Communication avec les utilisateurs (support, résolution des questions) | Art. 6(1)(b) – exécution du contrat / art. 6(1)(f) – intérêt légitime | Art. 31(1) |
L'intérêt légitime pour les journaux d'audit et les enregistrements de vote réside dans la nécessité pour les organisations de prouver le déroulement régulier de la prise de décision et dans la nécessité pour l'exploitant de protéger l'intégrité de la plateforme. Cet intérêt prévaut sur le droit à l'effacement, car l'effacement rendrait impossible le contrôle rétrospectif et la défense juridique de l'organisation (art. 17(3)(e) RGPD). Pour les organisations établies en République tchèque: § 258 et suiv. du Code civil pour les associations, § 1200 et suiv. du Code civil pour les copropriétés. Pour les organisations établies en Slovaquie: z. č. 83/1990 Zb., z. č. 182/1993 Z.z..
| Catégorie | Durée de conservation | Raison |
|---|---|---|
| Données de compte (e-mail, hash du mot de passe) | Pour la durée d'existence du compte; lors de la suppression du compte, anonymisées immédiatement et irréversiblement (aucun délai, aucune restauration) | Exécution du contrat |
| Sessions de connexion (session) | Max. 30 jours (expiration automatique) | Sécurité |
| Données des membres | Pour la durée de l'adhésion à l'organisation | Exécution du contrat |
| Enregistrements de vote | Pour la durée d'existence de l'organisation; pseudonymisés après suppression du compte | Art. 17(3)(e) RGPD – défense des droits légaux |
| Journaux d'audit | 5 ans à partir de la création de l'enregistrement | Intérêt légitime – contrôle rétrospectif |
| Enregistrements de livraison d'e-mails | 3 ans à partir de l'envoi | Preuve de livraison des notifications |
| Forum et messages | Pour la durée d'existence de l'organisation | Exécution du contrat |
| Documents | Pour la durée d'existence de l'organisation | Exécution du contrat |
| Enregistrements de limite de débit | Expiration automatique (fenêtre 1–60 minutes) | Protection temporaire |
| Tentatives de connexion (login attempts) | 30 jours à partir de la tentative (expiration automatique) | Protection contre la force brute |
Les adresses IP dans le journal d'audit sont anonymisées après 1 an. Le User Agent est supprimé après 1 an. Les enregistrements comptables (paiements, factures) sont conservés 10 ans: pour les organisations en République tchèque selon § 31 zák. č. 563/1991 Sb., pour les organisations en Slovaquie selon la loi sur la comptabilité z. č. 431/2002 Z.z..
Les journaux d'audit et les enregistrements de vote servent à prouver le déroulement régulier de la prise de décision dans l'organisation. Ces enregistrements ne peuvent pas être supprimés sur demande tant qu'il existe un intérêt légitime de l'organisation à leur conservation (art. 17(3)(e) RGPD — l'effacement ne s'applique pas si le traitement est nécessaire pour la constatation, l'exercice ou la défense de droits en justice).
Lors de la suppression du compte utilisateur, les données d'identification (adresse e-mail, hash du mot de passe, nom) sont immédiatement et irréversiblement anonymisées dans le cadre d'une transaction atomique. L'adresse e-mail est remplacée par un texte de substitution système, le hash du mot de passe est écrasé par une valeur aléatoire et le nom est supprimé. Après la suppression, il n'y a aucun délai de conservation ni possibilité de restauration du compte.
Les enregistrements de vote et les journaux d'audit pertinents sont pseudonymisés lors de la suppression du compte — l'identifiant utilisateur est remplacé par un texte de substitution anonyme, mais l'enregistrement factuel lui-même (vote, action, date) reste conservé.
Les enregistrements de livraison d'e-mails (EmailLog) servent de preuve que l'organisation a envoyé une notification à ses membres (par ex. invitation au vote, résultats). Ces enregistrements sont conservés même après la suppression du compte utilisateur, la liaison avec l'utilisateur étant interrompue (userId est défini sur null).
Nous partageons les données uniquement dans la mesure nécessaire avec les catégories de destinataires suivantes:
Nous ne vendons pas les données, ne les fournissons pas aux réseaux publicitaires et ne les partageons pas avec des tiers au-delà de ce qui précède.
L'exploitant est établi en Suisse. La Commission européenne a reconnu la Suisse comme un pays offrant un niveau adéquat de protection des données (décision d'adéquation). Le transfert de données entre l'UE et la Suisse ne nécessite pas de garanties supplémentaires.
Pour le service de livraison d'e-mails (Postmark/USA), le cadre EU-U.S. Data Privacy Framework s'applique. En cas de modification de ce cadre, des mesures appropriées seront prises (clauses contractuelles types ou autre mécanisme selon l'art. 46 RGPD).
La plateforme utilise exclusivement des cookies nécessaires (techniques) pour la gestion de la session de connexion. Ces cookies:
Nous n'utilisons pas de cookies analytiques, marketing ou autres cookies tiers. Le consentement aux cookies n'est donc pas requis (exception selon l'art. 5(3) de la directive 2002/58/CE).
En tant que personne concernée, vous avez les droits suivants:
Envoyez vos demandes à privacy@verwalt.ch. Pour vérifier l'identité, nous pouvons demander une confirmation depuis l'adresse e-mail associée à votre compte. Nous répondrons à la demande sans retard injustifié, au plus tard dans les 30 jours.
Vous pouvez également soumettre une demande de suppression de compte directement dans les paramètres du profil sur la plateforme (si cette fonctionnalité est disponible) ou par e-mail.
Vous pouvez révoquer votre consentement à tout moment dans les paramètres du profil (Profil → Confidentialité → Révoquer le consentement). Après la révocation, votre compte sera suspendu. Pour restaurer l'accès, il est nécessaire de donner à nouveau le consentement.
Si vous estimez que le traitement de vos données n'est pas conforme à la législation, vous pouvez déposer une plainte auprès de l'autorité de contrôle compétente:
La plateforme met en œuvre des mesures techniques et organisationnelles appropriées pour protéger les données:
Les détails sur les mesures de sécurité se trouvent sur la page Sécurité.
Nous pouvons mettre à jour cette politique en réponse aux changements de législation, fonctionnalités de la plateforme ou procédures opérationnelles. La version actuelle est toujours disponible sur cette page. Nous informerons des modifications importantes via la plateforme ou par e-mail.
Pour toute question concernant la protection des données, adressez-vous au contact désigné pour la protection des données (contact DPO) :
privacy@verwalt.ch (protection des données / contact DPO)
info@verwalt.ch (questions générales)
TimeDeals Pavelka
Berglistrasse 28a, 8180 Bülach, Švýcarsko
Dernière mise à jour: 10 février 2026