Politique de Confidentialite
Derniere mise a jour : 18 septembre 2026
La presente politique decrit comment ILYGO Sàrl, Chemin des Bossons 5, 1081 Montpreveyres, Suisse (IDE CHE-135.509.084), responsable du traitement pour le service ILYGO Monitoring, collecte, utilise et protege vos donnees personnelles, dans le respect du RGPD (Reglement General sur la Protection des Donnees) et de la LPD suisse (Loi federale sur la protection des donnees). Contact : privacy@ilygo.ch.
1. Donnees collectees
Lors de votre inscription, nous collectons : email, mot de passe (hache en scrypt), prenom, nom, telephone, adresse postale, n° TVA optionnel, langue preferee. Lors de l'utilisation du Service, nous stockons : URLs surveillees, configurations, journaux de checks (30 jours), historique d'incidents, journal d'audit (action, compte, adresse IP, user-agent) et, pour les utilisateurs connectes, des evenements de telemetrie decrits a la section 4.
2. Finalites du traitement
Vos donnees sont utilisees pour : fournir le Service de monitoring, vous notifier en cas d'incident (email, push iOS/Android, webhook, Telegram selon vos canaux), traiter les paiements (via Stripe), respecter nos obligations legales (facturation, comptabilite), tracer les actions sensibles a des fins de securite (journal d'audit), et mesurer l'usage reel du Service (telemetrie, section 4).
3. Sous-traitants
Nous faisons appel aux sous-traitants suivants. Cette liste est exhaustive a la date de derniere mise a jour et couvre l'ensemble des traitements operes pour notre compte :
- Hebergement de l'infrastructure applicative (serveurs, base de donnees, sauvegardes, fournisseur d'identite SSO) — [A COMPLETER : raison sociale de l'hebergeur, pays du datacenter].
- Microsoft (API Microsoft Graph / Microsoft 365) — envoi de tous les e-mails transactionnels : verification d'adresse, bienvenue, alertes d'incident, factures, reinitialisation de mot de passe, invitations. Groupe americain. Donnees transmises : adresse e-mail du destinataire et contenu du message (nom de la cible surveillee, cause de l'incident). [A COMPLETER : entite contractante Microsoft et region d'hebergement du tenant Microsoft 365]. Un transport SMTP de secours existe dans le code : [A COMPLETER : fournisseur SMTP effectivement configure en production, le cas echeant].
- Apple (Apple Push Notification service) — acheminement des notifications push vers l'application iOS. Etats-Unis. Donnees transmises : jeton d'appareil, titre et corps de la notification (nom de la cible, cause de l'incident).
- Google (Firebase Cloud Messaging) — acheminement des notifications push vers l'application Android. Etats-Unis. Donnees transmises : jeton d'appareil, titre et corps de la notification.
- Stripe Payments Europe Ltd (Irlande, UE) — paiement par carte, facturation, collecte du numero de TVA et calcul automatique de la taxe. Groupe dont la maison mere est americaine ; Stripe peut transferer des donnees hors UE dans le cadre de ses propres clauses contractuelles types. Nous ne stockons aucune donnee bancaire.
- Service de sauvegarde ILYGO (backup.ilygo.ch) — copie chiffree du volume de donnees, operee par ILYGO Sàrl. [A COMPLETER : hebergeur et pays de stockage des sauvegardes].
Trois de ces sous-traitants (Microsoft, Apple, Google) relevent du droit americain : le US CLOUD Act peut s'appliquer aux donnees qu'ils traitent pour notre compte, c'est-a-dire les adresses e-mail des destinataires, le contenu des e-mails transactionnels et les jetons de notification push. Ces traitements sont limites a l'acheminement des messages : ils ne portent ni sur vos mots de passe, ni sur vos journaux de monitoring, qui restent sur notre propre infrastructure. [A COMPLETER : references des contrats de sous-traitance (DPA) signes avec chaque sous-traitant]. Toute evolution de cette liste est publiee sur cette page ; ecrivez a privacy@ilygo.ch pour en etre informe.
4. Telemetrie d'usage
Le Service embarque sa propre telemetrie : aucun outil d'analytique tiers n'est utilise et aucune donnee de mesure n'est transmise a un tiers. Le script n'est charge que pour les utilisateurs authentifies ; un visiteur non connecte ne fait l'objet d'aucune collecte et aucun identifiant n'est depose dans son navigateur.
Evenements enregistres : nom de l'evenement (affichage de page, erreur JavaScript, mesures de performance web, actions produit), chemin de la page consultee sans les parametres d'URL, identifiant de session aleatoire conserve le temps de l'onglet, identifiant de compte et d'organisation, famille de navigateur (par exemple « Chrome » ou « Safari »), plateforme, version de l'application et horodatage. L'adresse IP n'est pas enregistree, le user-agent complet n'est pas conserve, aucun cookie n'est depose, il n'y a ni suivi de la souris, ni carte de defilement, ni rejeu de session, ni profilage publicitaire.
Finalite : mesurer l'usage reel du Service, detecter les erreurs et les regressions de performance. Base legale : interet legitime (RGPD art. 6 al. 1 let. f ; LPD art. 31). Duree de conservation : 90 jours, purge automatique quotidienne. Droit d'opposition : activez le signal « Do Not Track » de votre navigateur — la collecte s'arrete immediatement, cote navigateur comme cote serveur — ou ecrivez a privacy@ilygo.ch pour que nous desactivions la collecte sur votre compte et supprimions les evenements deja enregistres.
5. Duree de conservation
Compte actif : duree de la relation contractuelle. Suppression de compte : la suppression demandee depuis votre profil est immediate et definitive (cibles, journaux, incidents, canaux, sessions et jetons d'API sont supprimes en cascade) ; des copies peuvent subsister dans les sauvegardes chiffrees jusqu'a leur rotation. Journaux de checks : selon le plan (7 jours en Free, 30 en Starter, 90 en Pro), purge automatique quotidienne. Telemetrie d'usage : 90 jours. Journal d'audit (action, compte, adresse IP, user-agent) : conserve tant que l'organisation existe — aucune purge automatique n'est en place a ce jour, la suppression intervient avec celle de l'organisation. Sauvegardes automatiques : les 30 dernieres par organisation. Factures : 10 ans (obligation comptable suisse).
6. Vos droits (RGPD Art. 15-22)
Vous pouvez a tout moment : acceder a vos donnees (export JSON depuis votre profil), les rectifier, demander leur suppression (Art. 17), demander leur portabilite (Art. 20), vous opposer au traitement, retirer votre consentement. Pour exercer ces droits, contactez-nous a privacy@ilygo.ch.
7. Contact protection des donnees
Les demandes relatives a la protection des donnees sont traitees a privacy@ilygo.ch. ILYGO Sàrl n'a pas designe de delegue a la protection des donnees (DPO) : sa taille et la nature de ses traitements ne l'imposent pas. Pour toute reclamation, vous pouvez saisir le PFPDT (Prepose federal a la protection des donnees et a la transparence, Suisse) ou l'autorite de controle de votre pays de residence.
8. Securite
Vos donnees sont protegees par : chiffrement TLS en transit (certificats Let's Encrypt, terminaison au niveau du reverse proxy), hachage scrypt N=65536 des mots de passe, authentification a deux facteurs (TOTP) et passkeys WebAuthn disponibles, sessions sur cookies HTTP-only et Secure, isolation multi-tenant stricte verifiee par tests automatises, protection contre les requetes sortantes vers des adresses internes (SSRF) sur les canaux de notification. Le chiffrement au repos depend de l'hebergeur : [A COMPLETER : chiffrement des volumes au niveau de l'hebergement]. Une eventuelle violation de donnees serait notifiee dans les 72 h conformement au RGPD et a la LPD.