Politique de confidentialité.
Kryzalone s'engage à traiter les données personnelles transmises via ce site dans le respect du cadre légal applicable et avec la plus grande transparence.
// 01 Responsable du traitement
Le responsable des traitements décrits dans la présente politique est Cristhofer Ortiz, exploitant l’entreprise individuelle sous le nom commercial Kryzalone, Rue du Port-Franc 22, 1003 Lausanne, Suisse. Il peut être contacté à c.ortiz@kryzalone.com ou au 079 918 18 08.
// 02 Données traitées
Selon la manière dont vous utilisez le site et les services de Kryzalone, les catégories suivantes peuvent être traitées :
- identité, société, adresse postale et coordonnées, telles que l’adresse e-mail ou le numéro de téléphone lorsque disponibles;
- demandes, messages, projets, tâches, rendez-vous, devis, factures et pièces que vous choisissez de transmettre;
- preuve d’acceptation d’un devis: date et heure, version du devis et des CGV, nom du signataire, ainsi que des données techniques telles que l’adresse IP et le navigateur;
- informations de facturation et de paiement: montant, monnaie, échéancier, statut, identifiants de transaction et informations de rapprochement reçues du prestataire de paiement;
- messages adressés au chatbot et coordonnées éventuellement communiquées dans l’échange;
- données techniques et de sécurité: journaux de connexion, adresse IP, appareil, navigateur, erreurs et actions nécessaires à la protection du service.
Les données complètes de carte, notamment le numéro et le cryptogramme, sont saisies directement sur l’environnement sécurisé de Stripe. Kryzalone ne les reçoit pas et ne les conserve pas.
// 03 Finalités
Ces données sont traitées dans la mesure nécessaire pour :
- répondre aux demandes et préparer une proposition;
- gérer les clients, projets, rendez-vous, communications et prestations;
- créer, transmettre, accepter et conserver les devis, CGV, factures et preuves contractuelles;
- encaisser et rapprocher un paiement intégral, un acompte ou une échéance, prévenir les fraudes et traiter les remboursements ou contestations;
- respecter les obligations comptables, fiscales et légales;
- assurer la sécurité, diagnostiquer les erreurs et améliorer la fiabilité du service.
Kryzalone ne vend pas les données personnelles et ne les transmet pas à des tiers pour leur propre prospection commerciale.
// 04 Motifs et principes du traitement
Les traitements sont réalisés conformément à la loi fédérale suisse sur la protection des données (LPD). Lorsque le Règlement général européen sur la protection des données (RGPD) est applicable, ils reposent selon le cas sur les mesures précontractuelles demandées, l’exécution du contrat, une obligation légale, les intérêts légitimes de Kryzalone à gérer et sécuriser son activité, ou le consentement lorsqu’il est requis.
Seules les données adéquates et nécessaires à une finalité déterminée sont traitées. Une autorisation donnée peut être retirée pour l’avenir lorsque le traitement repose sur le consentement, sans remettre en cause les opérations déjà licites.
// 05 Destinataires
Les données sont accessibles à Kryzalone et, uniquement dans la mesure nécessaire à leur mission, aux prestataires techniques suivants :
- Infomaniak, pour l’hébergement principal du site et certains services de messagerie;
- Cloudflare, pour la diffusion, la sécurité et les composants applicatifs du site et du back-office;
- Stripe, lorsque vous utilisez le paiement en ligne. Stripe traite le moyen de paiement selon sa propre politique de confidentialité;
- OpenAI, lorsque vous choisissez d’utiliser une fonctionnalité de chatbot ou d’assistance qui lui transmet le contenu nécessaire à la réponse;
- WhatsApp/Meta, lorsque vous choisissez ce canal ou ouvrez un lien WhatsApp, conformément aux conditions de cette plateforme.
Des données peuvent aussi être communiquées à un conseiller professionnel, une banque, une autorité ou un tribunal lorsque cela est nécessaire à la défense d’un droit ou imposé par la loi. Les messages adressés au chatbot ne doivent pas contenir de données sensibles ni de secrets qui ne sont pas nécessaires à la demande.
// 06 Traitements et transferts à l’étranger
Selon le service utilisé, des données peuvent être traitées en Suisse, dans l’Espace économique européen (EEE), aux États-Unis ou dans d’autres pays où un prestataire, une société affiliée ou un sous-traitant autorisé fournit effectivement le service. Les destinations possibles connues à la date de la présente politique sont notamment les suivantes :
- Infomaniak — Suisse : les données confiées à son infrastructure d’hébergement sont annoncées comme stockées et hébergées dans ses centres de données en Suisse. Voir ses engagements relatifs à la protection des données;
- Cloudflare — réseau mondial, notamment EEE et États-Unis : les données techniques, de sécurité et de diffusion peuvent être traitées dans les pays où Cloudflare et ses prestataires opèrent. Cloudflare indique notamment recourir au Swiss-U.S. Data Privacy Framework pour certains transferts de Suisse vers des organismes américains certifiés et aux clauses contractuelles types pour d’autres transferts internationaux. Voir sa politique de confidentialité;
- Stripe — EEE, Royaume-Uni, États-Unis et autres pays selon les services de paiement : les données nécessaires au paiement, à la lutte contre la fraude et au respect des obligations réglementaires peuvent être traitées par les entités Stripe, leurs prestataires ou les partenaires financiers concernés dans plusieurs pays. Voir le centre de confidentialité Stripe;
- OpenAI — EEE, États-Unis et autres pays selon le produit et ses sous-traitants : pour les services destinés aux clients suisses, une entité située en Irlande peut intervenir, avec des transferts possibles vers des sociétés affiliées ou des sous-traitants situés notamment aux États-Unis, en Suisse ou dans d’autres pays indiqués pour le service concerné. Voir la liste officielle des sous-traitants OpenAI;
- WhatsApp/Meta — EEE, États-Unis et, selon le service, Royaume-Uni, Israël, Singapour ou autres pays : l’ouverture de WhatsApp et les communications effectuées sur cette plateforme relèvent de son infrastructure mondiale. WhatsApp indique notamment utiliser des entités et centres de données aux États-Unis ainsi que des prestataires ou sociétés affiliées dans plusieurs pays. Voir sa politique de confidentialité pour la région européenne.
Cette liste décrit des destinations possibles et n’implique pas que chaque prestataire traite toutes les catégories de données dans chacun des pays mentionnés. La destination effective dépend notamment du produit activé, de l’entité contractante, du routage technique, des partenaires financiers et de la liste de sous-traitants en vigueur.
Lorsqu’une communication de données depuis la Suisse vers l’étranger intervient, la base de transfert applicable doit être déterminée pour le traitement concerné :
- une décision d’adéquation du Conseil fédéral figurant à l’annexe 1 de l’ordonnance sur la protection des données; pour les États-Unis, cette adéquation ne vise que les organisations certifiées dans le cadre du Swiss-U.S. Data Privacy Framework;
- à défaut, des garanties appropriées, notamment les clauses contractuelles types de l’Union européenne reconnues par le Préposé fédéral à la protection des données et à la transparence (PFPDT), avec les adaptations nécessaires au droit suisse et, lorsque l’analyse du transfert l’exige, des mesures complémentaires;
- exceptionnellement, une dérogation prévue par la loi suisse lorsque ses conditions strictes sont réunies, par exemple l’exécution d’un contrat, un consentement exprès dans le cas prévu par la loi ou la constatation, l’exercice ou la défense d’un droit en justice.
Les certifications, sous-traitants et lieux de traitement des prestataires peuvent évoluer. Des informations complémentaires sur un transfert déterminé et les garanties applicables peuvent être demandées à Kryzalone. Le cadre suisse est présenté par le PFPDT.
// 07 Durée de conservation
Les demandes sans suite sont en principe conservées jusqu’à 12 mois après le dernier échange. Les données opérationnelles sont conservées pendant la relation contractuelle puis aussi longtemps qu’elles sont raisonnablement nécessaires pour gérer les garanties, litiges et obligations légales. Les pièces contractuelles, factures et justificatifs de paiement soumis aux obligations comptables sont en principe conservés pendant dix ans. Les journaux techniques sont conservés pour une durée proportionnée aux besoins de sécurité et de diagnostic.
À l’échéance, les données sont supprimées ou anonymisées, sauf si une conservation plus longue est requise par la loi ou nécessaire à la constatation, l’exercice ou la défense d’un droit.
// 08 Vos droits
Dans les limites et conditions du droit applicable, vous pouvez notamment demander :
- l’accès aux données personnelles vous concernant et aux informations sur leur traitement;
- la rectification de données inexactes;
- l’effacement ou la limitation d’un traitement lorsqu’aucun motif prioritaire ne justifie sa poursuite;
- la remise ou la transmission de certaines données dans un format électronique courant lorsque les conditions légales de la portabilité sont réunies;
- l’opposition à certains traitements ou le retrait d’un consentement pour l’avenir.
Une vérification raisonnable de l’identité peut être demandée. Certains documents doivent être conservés malgré une demande d’effacement en raison d’une obligation légale ou de la défense d’un droit. Vous pouvez également vous adresser au Préposé fédéral à la protection des données et à la transparence (PFPDT) et, si le RGPD s’applique, à l’autorité de contrôle compétente.
// 09 Cookies et stockage local
La boutique conserve les références, options et quantités de votre panier dans le stockage local de votre navigateur pour retrouver votre sélection entre deux visites. Vos coordonnées et les précisions du formulaire de devis ne sont pas enregistrées dans ce panier local.
Le site n’utilise pas actuellement de cookies publicitaires. Des cookies ou mécanismes de stockage strictement nécessaires peuvent être employés pour la sécurité, l’authentification, la conservation temporaire d’une session ou l’état du chatbot. Lorsque vous accédez au paiement, Stripe peut utiliser ses propres cookies nécessaires à la sécurité et à la prévention de la fraude.
Si des outils de mesure ou de publicité non indispensables sont ajoutés, les informations et choix requis seront proposés avant leur activation.
// 10 Sécurité
Kryzalone met en œuvre des mesures techniques et organisationnelles proportionnées aux risques pour protéger les données contre la perte, l’altération, l’accès non autorisé et la divulgation. Aucun système ne pouvant garantir une sécurité absolue, tout incident avéré est traité conformément aux obligations applicables.
// 11 Assistance automatisée
Les outils d’automatisation et d’intelligence artificielle peuvent aider à préparer une réponse ou à exécuter une tâche demandée. Ils ne prennent pas seuls de décision produisant des effets juridiques importants à votre égard. Les devis, prix et engagements contractuels restent soumis à une validation humaine ou à votre acceptation explicite.
// 12 Contact et mises à jour
Pour exercer un droit ou poser une question relative à cette politique, écrivez à c.ortiz@kryzalone.com ou par courrier à Cristhofer Ortiz / Kryzalone, Rue du Port-Franc 22, 1003 Lausanne, Suisse.
Cette politique peut être adaptée lorsque les traitements ou le cadre légal évoluent. La date de la version publiée figure ci-dessous.
Dernière mise à jour : 8 septembre 2026