Politique de Confidentialité

Version 1.1.0 — Publiée le 02.07.2026 — Dernière mise à jour : 02.07.2026

La présente Politique de Confidentialité décrit la manière dont MotorOS (ci-après « nous » ou « le Responsable du traitement ») collecte, utilise, conserve et protège les données personnelles dans le cadre de l'utilisation de la plateforme MotorOS.

Cette politique est conforme à la Loi fédérale suisse sur la protection des données (LPD/nLPD, RS 235.1) entrée en vigueur le 1er septembre 2023, ainsi qu'à son ordonnance d'application (OPDo).

1. Responsable du traitement

Le responsable du traitement des données est :

MotorOS

Suisse

E-mail : privacy@motoros.ch

2. Données collectées

Dans le cadre de la fourniture du Service, nous collectons les catégories de données suivantes :

  • -Données d'identification du garage : nom du garage, adresse, numéro IDE, nom du responsable, adresse e-mail, numéro de téléphone.
  • -Données des utilisateurs : nom, prénom, adresse e-mail professionnelle, rôle au sein du garage.
  • -Données relatives aux véhicules : marque, modèle, numéro de matricule, numéro de châssis (VIN), kilométrage, prix, photos, historique d'entretien.
  • -Données clients du garage : nom, prénom, adresse, e-mail, téléphone des clients finaux enregistrés par le garage.
  • -Données contractuelles : contrats de vente, documents de leasing, signatures électroniques, pièces justificatives.
  • -Données financières : montants des transactions, calculs TVA, rapports financiers. Les données de paiement (carte bancaire) sont traitées exclusivement par Stripe et ne transitent pas par nos serveurs.
  • -Données techniques : adresse IP, type de navigateur, journaux d'accès, horodatages de connexion.

3. Finalités du traitement

Les données sont collectées et traitées pour les finalités suivantes :

  • -Fourniture et gestion du Service SaaS MotorOS
  • -Gestion des comptes utilisateurs et de l'authentification
  • -Publication des véhicules sur la marketplace MotorOS
  • -Génération des contrats et traitement des signatures électroniques
  • -Envoi de notifications par e-mail et SMS (confirmations, rappels)
  • -Facturation et gestion des abonnements
  • -Support technique et résolution des incidents
  • -Amélioration du Service et analyse anonyme de l'utilisation
  • -Respect des obligations légales et réglementaires

4. Base légale du traitement

Le traitement des données repose sur les bases légales suivantes :

  • -Exécution du contrat (art. 31 al. 2 let. a nLPD) : le traitement est nécessaire à l'exécution du contrat de service entre MotorOS et le Client.
  • -Intérêt légitime : amélioration du Service, prévention des abus, sécurité des systèmes.
  • -Obligations légales : respect des obligations comptables et fiscales suisses.

5. Hébergement des données

L'ensemble des données personnelles et des données métier sont hébergées en Suisse chez :

Infomaniak Network SA

Rue Eugène-Marziano 25, 1227 Les Acacias, Genève, Suisse

Centres de données situés exclusivement en Suisse

Certifié ISO 27001, ISO 14001, ISO 50001

Les données sont chiffrées au repos (AES-256) et en transit (TLS 1.3). Des sauvegardes automatiques quotidiennes sont effectuées et conservées dans des centres de données distincts en Suisse.

Le Service recourt à des fonctionnalités d'intelligence artificielle (reconnaissance de documents/OCR, aide à la rédaction et suggestions). L'inférence est exécutée sur une infrastructure GPU auto-hébergée située exclusivement en Suisse et isolée de tout accès externe. Le contenu traité est analysé de manière éphémère, n'est pas conservé sur le serveur d'inférence et n'est jamais utilisé pour entraîner des modèles. Ces traitements ne donnent lieu à aucune décision individuelle automatisée produisant des effets juridiques au sens de l'art. 21 nLPD.

En cas de violation de la sécurité des données entraînant un risque élevé pour la personnalité ou les droits fondamentaux des personnes concernées, nous en informons le Préposé fédéral à la protection des données et à la transparence (PFPDT) dans les meilleurs délais, conformément à l'art. 24 nLPD, et notifions les personnes concernées lorsque la loi l'exige.

6. Sous-traitants

Dans le cadre de la fourniture du Service, nous faisons appel aux sous-traitants suivants :

Sous-traitantFinalitéLocalisation
Infomaniak SAHébergement des données et de l'infrastructureSuisse (Genève)
Infomaniak SA — Infrastructure GPU IAInférence par intelligence artificielle auto-hébergée (OCR de documents, aide à la rédaction), sans conservation du contenu traitéSuisse
Stripe Inc.Traitement des paiements par carte bancaireÉtats-Unis / UE
Twilio Inc.Envoi de SMS (confirmations, notifications)États-Unis
SendGrid (Twilio)Envoi d'e-mails transactionnelsÉtats-Unis

Chaque sous-traitant est lié par un contrat de traitement des données conforme aux exigences de la nLPD. Nous veillons à ce que nos sous-traitants offrent des garanties suffisantes en matière de protection des données.

7. Transfert de données hors de Suisse

Les données sensibles (contrats signés, pièces d'identité, documents de leasing, informations financières) sont hébergées exclusivement en Suisse chez Infomaniak et ne font l'objet d'aucun transfert vers un pays tiers.

Certaines données limitées peuvent être transmises aux sous-traitants Stripe, Twilio et SendGrid situés aux États-Unis, uniquement dans le cadre strict de leurs prestations respectives (paiement, envoi de SMS, envoi d'e-mails). Ces transferts sont encadrés par les clauses contractuelles types (SCC) approuvées par le Préposé fédéral à la protection des données et à la transparence (PFPDT), conformément à l'art. 16 nLPD.

8. Durée de conservation

Les données personnelles sont conservées selon les durées suivantes :

  • -Données de compte et données métier : pendant toute la durée de l'abonnement, puis 30 jours après la résiliation (accès en lecture seule).
  • -Données de facturation : 10 ans conformément aux obligations légales suisses en matière de comptabilité (art. 958f CO).
  • -Journaux techniques : 90 jours à des fins de sécurité et de diagnostic.
  • -Données de la période d'essai : supprimées à l'issue de la période d'essai si aucun abonnement n'est souscrit.

À l'expiration des durées de conservation, les données sont supprimées des serveurs de production ; les sauvegardes sont purgées selon leur cycle de rotation.

9. Droits des personnes concernées

Conformément à la nLPD, toute personne concernée dispose des droits suivants :

  • -Droit d'accès (art. 25 nLPD) : obtenir la confirmation que des données vous concernant sont traitées et en recevoir une copie.
  • -Droit de rectification (art. 32 al. 1 nLPD) : demander la correction de données inexactes ou incomplètes.
  • -Droit à l'effacement (art. 32 al. 2 let. c nLPD) : demander la suppression de vos données lorsque le traitement n'est plus nécessaire.
  • -Droit à la portabilité (art. 28 nLPD) : recevoir vos données dans un format structuré, couramment utilisé et lisible par machine (export CSV/PDF disponible depuis le tableau de bord).
  • -Droit d'opposition : vous opposer au traitement de vos données pour des motifs légitimes.

Pour exercer ces droits, vous pouvez utiliser notre formulaire de demande d'effacement ou nous contacter à l'adresse privacy@motoros.ch. Nous répondons à toute demande dans un délai de 30 jours.

En cas de litige, vous pouvez déposer une réclamation auprès du Préposé fédéral à la protection des données et à la transparence (PFPDT) : www.edoeb.admin.ch

10. Cookies

MotorOS utilise exclusivement des cookies fonctionnels, strictement nécessaires au bon fonctionnement du Service :

  • -Cookie de session : maintien de la connexion de l'utilisateur authentifié.
  • -Cookie de préférences : mémorisation des paramètres d'affichage.

Nous n'utilisons aucun cookie de tracking publicitaire, aucun outil d'analyse comportementale tiers, ni aucune technologie de suivi à des fins marketing. Aucun consentement préalable n'est requis pour les cookies strictement nécessaires au fonctionnement du Service.

11. Mesures de sécurité

Nous mettons en oeuvre les mesures techniques et organisationnelles suivantes pour protéger vos données :

  • -Chiffrement des données au repos (AES-256) et en transit (TLS 1.3)
  • -Authentification sécurisée avec hachage des mots de passe (bcrypt)
  • -Sauvegardes automatiques quotidiennes dans des centres de données distincts
  • -Accès aux serveurs limité au personnel autorisé
  • -Journalisation des accès et surveillance des anomalies
  • -Politique de gestion des incidents de sécurité

12. Modifications de la politique

Nous nous réservons le droit de modifier la présente Politique de Confidentialité à tout moment. Toute modification substantielle sera communiquée aux utilisateurs par e-mail au moins 30 jours avant son entrée en vigueur. La version en vigueur est toujours accessible depuis cette page.

Contact

Pour toute question relative à la protection de vos données personnelles, veuillez nous contacter :

MotorOS — Protection des données

E-mail : privacy@motoros.ch