Politique de Confidentialité
1. Introduction
La présente politique de confidentialité décrit la manière dont Red Frame Sàrl ("nous", "notre") traite les données personnelles dans le cadre de l'utilisation de l'application logicielle Horium. Nous nous engageons à respecter la nouvelle Loi fédérale sur la protection des données (nLPD) suisse en vigueur depuis le 1er septembre 2023.
2. Rôles et responsabilités (Sous-traitance)
L'application Horium est un outil B2B destiné aux fiduciaires, études d'avocats et études de notaires. Dans ce cadre, le Cabinet client agit en tant que Responsable du traitement concernant les données de ses collaborateurs et de ses propres clients. Red Frame Sàrl agit strictement en tant que Sous-traitant. Nous traitons les données uniquement sur instruction du cabinet et dans le seul but de faire fonctionner le service technique Horium.
3. Données collectées et finalités
- Données de compte : Noms, prénoms, adresses e-mail professionnelles des utilisateurs, nom de l'organisation, informations de facturation.
- Données de suivi du temps : Feuilles de temps, descriptions d'activités, tâches et priorités saisies par les utilisateurs.
- Données clients du cabinet : Noms des clients et dossiers créés par le cabinet pour le rattachement des temps et la pré-facturation.
- Journal d'audit : Historique des actions effectuées dans l'application (qui a fait quoi, et quand), à des fins de sécurité et de traçabilité pour le cabinet.
4. Hébergement et transfert des données
L'ensemble de la base de données et des fichiers de l'application Horium est hébergé de manière sécurisée en Suisse, sur l'infrastructure Cloud (Jelastic) d'Infomaniak Network SA. Pour fournir un service optimal, nous faisons appel à un service tiers spécifique :
- Brevo : Utilisé exclusivement pour l'envoi d'e-mails transactionnels (invitations système, notifications, réinitialisation de mots de passe).
5. Sécurité et Rétention
Nous mettons en œuvre les mesures techniques et organisationnelles appropriées pour protéger les données, notamment la double authentification (2FA), l'isolation stricte des données entre les cabinets et un journal d'audit complet. Les données sont conservées tant que le cabinet maintient son abonnement actif. En cas de résiliation, les données peuvent être exportées par le cabinet, puis sont supprimées de nos serveurs.
6. Droits des personnes concernées
Conformément à la nLPD, tout utilisateur dispose d'un droit d'accès, de rectification, de portabilité et de suppression de ses données. Les collaborateurs et clients finaux doivent adresser leurs demandes directement à leur cabinet. Pour les cabinets, les demandes peuvent être envoyées à support@horium.ch.