La presente politique decrit comment ILYGO Sàrl, Chemin des Bossons 5, 1081 Montpreveyres, Suisse (IDE CHE-135.509.084), responsable du traitement pour le service ILYGO Monitoring, collecte, utilise et protege vos donnees personnelles, dans le respect du RGPD (Reglement General sur la Protection des Donnees) et de la LPD suisse (Loi federale sur la protection des donnees). Contact : privacy@ilygo.ch.

1. Donnees collectees

Lors de votre inscription, nous collectons : email, mot de passe (hache en scrypt), prenom, nom, telephone, adresse postale, n° TVA optionnel, langue preferee. Lors de l'utilisation du Service, nous stockons : URLs surveillees, configurations, journaux de checks (30 jours), historique d'incidents, journal d'audit (action, compte, adresse IP, user-agent) et, pour les utilisateurs connectes, des evenements de telemetrie decrits a la section 4.

2. Finalites du traitement

Vos donnees sont utilisees pour : fournir le Service de monitoring, vous notifier en cas d'incident (email, push iOS/Android, webhook, Telegram selon vos canaux), traiter les paiements (via Stripe), respecter nos obligations legales (facturation, comptabilite), tracer les actions sensibles a des fins de securite (journal d'audit), et mesurer l'usage reel du Service (telemetrie, section 4).

3. Sous-traitants

Nous faisons appel aux sous-traitants suivants. Cette liste est exhaustive a la date de derniere mise a jour et couvre l'ensemble des traitements operes pour notre compte :

Trois de ces sous-traitants (Microsoft, Apple, Google) relevent du droit americain : le US CLOUD Act peut s'appliquer aux donnees qu'ils traitent pour notre compte, c'est-a-dire les adresses e-mail des destinataires, le contenu des e-mails transactionnels et les jetons de notification push. Ces traitements sont limites a l'acheminement des messages : ils ne portent ni sur vos mots de passe, ni sur vos journaux de monitoring, qui restent sur notre propre infrastructure. [A COMPLETER : references des contrats de sous-traitance (DPA) signes avec chaque sous-traitant]. Toute evolution de cette liste est publiee sur cette page ; ecrivez a privacy@ilygo.ch pour en etre informe.

4. Telemetrie d'usage

Le Service embarque sa propre telemetrie : aucun outil d'analytique tiers n'est utilise et aucune donnee de mesure n'est transmise a un tiers. Le script n'est charge que pour les utilisateurs authentifies ; un visiteur non connecte ne fait l'objet d'aucune collecte et aucun identifiant n'est depose dans son navigateur.

Evenements enregistres : nom de l'evenement (affichage de page, erreur JavaScript, mesures de performance web, actions produit), chemin de la page consultee sans les parametres d'URL, identifiant de session aleatoire conserve le temps de l'onglet, identifiant de compte et d'organisation, famille de navigateur (par exemple « Chrome » ou « Safari »), plateforme, version de l'application et horodatage. L'adresse IP n'est pas enregistree, le user-agent complet n'est pas conserve, aucun cookie n'est depose, il n'y a ni suivi de la souris, ni carte de defilement, ni rejeu de session, ni profilage publicitaire.

Finalite : mesurer l'usage reel du Service, detecter les erreurs et les regressions de performance. Base legale : interet legitime (RGPD art. 6 al. 1 let. f ; LPD art. 31). Duree de conservation : 90 jours, purge automatique quotidienne. Droit d'opposition : activez le signal « Do Not Track » de votre navigateur — la collecte s'arrete immediatement, cote navigateur comme cote serveur — ou ecrivez a privacy@ilygo.ch pour que nous desactivions la collecte sur votre compte et supprimions les evenements deja enregistres.

5. Duree de conservation

Compte actif : duree de la relation contractuelle. Suppression de compte : la suppression demandee depuis votre profil est immediate et definitive (cibles, journaux, incidents, canaux, sessions et jetons d'API sont supprimes en cascade) ; des copies peuvent subsister dans les sauvegardes chiffrees jusqu'a leur rotation. Journaux de checks : selon le plan (7 jours en Free, 30 en Starter, 90 en Pro), purge automatique quotidienne. Telemetrie d'usage : 90 jours. Journal d'audit (action, compte, adresse IP, user-agent) : conserve tant que l'organisation existe — aucune purge automatique n'est en place a ce jour, la suppression intervient avec celle de l'organisation. Sauvegardes automatiques : les 30 dernieres par organisation. Factures : 10 ans (obligation comptable suisse).

6. Vos droits (RGPD Art. 15-22)

Vous pouvez a tout moment : acceder a vos donnees (export JSON depuis votre profil), les rectifier, demander leur suppression (Art. 17), demander leur portabilite (Art. 20), vous opposer au traitement, retirer votre consentement. Pour exercer ces droits, contactez-nous a privacy@ilygo.ch.

7. Contact protection des donnees

Les demandes relatives a la protection des donnees sont traitees a privacy@ilygo.ch. ILYGO Sàrl n'a pas designe de delegue a la protection des donnees (DPO) : sa taille et la nature de ses traitements ne l'imposent pas. Pour toute reclamation, vous pouvez saisir le PFPDT (Prepose federal a la protection des donnees et a la transparence, Suisse) ou l'autorite de controle de votre pays de residence.

8. Securite

Vos donnees sont protegees par : chiffrement TLS en transit (certificats Let's Encrypt, terminaison au niveau du reverse proxy), hachage scrypt N=65536 des mots de passe, authentification a deux facteurs (TOTP) et passkeys WebAuthn disponibles, sessions sur cookies HTTP-only et Secure, isolation multi-tenant stricte verifiee par tests automatises, protection contre les requetes sortantes vers des adresses internes (SSRF) sur les canaux de notification. Le chiffrement au repos depend de l'hebergeur : [A COMPLETER : chiffrement des volumes au niveau de l'hebergement]. Une eventuelle violation de donnees serait notifiee dans les 72 h conformement au RGPD et a la LPD.