Politique de confidentialité
Dernière mise à jour : 17 septembre 2026
1. Introduction
La présente politique de confidentialité décrit comment GlassCount (ci-après « GlassCount », « nous » ou « la Société ») collecte, utilise et protège les données personnelles des utilisateurs du site glasscount.ch et des services associés.
Le traitement s'effectue conformément à la nouvelle Loi fédérale sur la protection des données (nLPD, en vigueur depuis le 1er septembre 2023) et, pour les utilisateurs résidant dans l'Espace économique européen, au Règlement général UE 2016/679 (RGPD).
2. Responsable du traitement
Robert Mihai Ichim
CHE-278.039.704
Suisse
Pour toute question relative à cette politique ou à l'exercice de vos droits, vous pouvez nous contacter via le formulaire de contact du site.
3. Données collectées
Nous traitons les catégories de données personnelles suivantes :
- Données du formulaire de contact : nom, nom de la fiduciaire, adresse e-mail, logiciel comptable utilisé, tranche du nombre de mandats et message facultatif, collectées via le formulaire du site.
- Données de consentement : statut du consentement privacy, date et heure de l'envoi, adresse IP et User-Agent du navigateur, conservées comme preuve au sens de l'art. 6 nLPD.
- Données traitées dans le cadre des mandats : documents comptables des clients des fiduciaires (factures, relevés bancaires, justificatifs, documents salariaux), traités exclusivement sur instruction de la fiduciaire.
- Données techniques : adresse IP, type de navigateur, système d'exploitation et journaux d'accès aux systèmes, limités à ce qui est nécessaire à la sécurité et au fonctionnement du site.
4. Finalités et bases légales du traitement
| Finalité | Base légale (nLPD / RGPD) |
|---|---|
| Répondre aux demandes envoyées via le formulaire de contact | Consentement explicite (art. 6 nLPD / art. 6.1.a RGPD) |
| Exécution de mandats de collecte, numérisation et saisie comptable | Exécution d'un contrat (art. 31 al. 2 let. a nLPD / art. 6.1.b RGPD) |
| Sécurité, prévention des fraudes et des abus | Intérêt légitime (art. 31 al. 1 nLPD / art. 6.1.f RGPD) |
| Respect des obligations légales et comptables suisses | Obligation légale (art. 31 al. 1 nLPD / art. 6.1.c RGPD) |
5. Destinataires et sous-traitants
Les données peuvent être communiquées aux destinataires suivants, exclusivement aux fins déclarées :
- Fournisseurs d'hébergement et d'infrastructure — les données opérationnelles du service sont hébergées exclusivement dans des centres de données situés en Suisse.
- Fiduciaire mandante ou conseiller de l'utilisateur, dans le cadre de la collaboration convenue.
- Autorités compétentes lorsque la loi suisse ou une injonction contraignante l'exige.
Nous ne vendons ni ne cédons de données personnelles à des tiers à des fins de marketing.
6. Transferts à l'étranger
Tout transfert de données personnelles en dehors de la Suisse s'effectue exclusivement vers des pays garantissant un niveau de protection adéquat reconnu par le Conseil fédéral (notamment les États membres de l'UE/EEE) ou sur la base de clauses contractuelles types approuvées (CCT/SCC), et uniquement avec l'accord écrit préalable de la fiduciaire mandante.
7. Conservation des données
- Données du formulaire de contact : conservées le temps nécessaire au traitement de la demande, puis jusqu'à 24 mois, sauf demande de suppression anticipée.
- Preuves de consentement : conservées pendant la durée du traitement et 12 mois après la révocation, à des fins de responsabilité.
- Données comptables et fiscales traitées dans le cadre des mandats : conservées selon les termes convenus avec la fiduciaire et, le cas échéant, 10 ans conformément au Code des obligations suisse (art. 958f CO).
- Journaux de sécurité : conservés 12 mois.
8. Sécurité des données
Nous appliquons des mesures techniques et organisationnelles appropriées (TOM) pour protéger les données contre l'accès non autorisé, la perte, l'altération ou la destruction :
- Chiffrement en transit (TLS 1.2+) et au repos
- Hébergement dans des centres de données certifiés situés en Suisse
- Sauvegardes régulières chiffrées
- Contrôles d'accès basés sur les rôles et authentification à deux facteurs
- Séparation des données par mandat et journal d'audit disponible sur demande
9. Vos droits
En tant que personnes concernées, vous avez le droit de :
- obtenir des informations sur l'existence d'un traitement (droit d'accès, art. 25 nLPD) ;
- demander la rectification de données inexactes (art. 32 al. 1 nLPD) ;
- demander l'effacement ou la destruction des données ;
- vous opposer au traitement pour des motifs légitimes ;
- recevoir les données dans un format structuré ou les transférer à un autre responsable (portabilité, art. 28 nLPD) ;
- révoquer à tout moment le consentement donné.
Pour exercer vos droits, utilisez le formulaire de contact. Vous avez également le droit de déposer une plainte auprès du Préposé fédéral à la protection des données et à la transparence (PFPDT, edoeb.admin.ch).
10. Cookies et outils de mesure
Nous utilisons des cookies techniques essentiels au fonctionnement du site. Nous n'utilisons actuellement aucun cookie analytique, publicitaire ou de profilage.
Pour la liste complète des cookies, leurs finalités, durées et instructions de gestion des préférences, consultez notre Cookie Policy.
11. Profilage et décisions automatisées
Nous ne prenons pas de décisions entièrement automatisées produisant des effets juridiques sur la personne concernée au sens de l'art. 21 nLPD. Tout traitement automatique de documents comptables est soumis à un contrôle humain.
12. Mineurs
Le service n'est pas destiné aux personnes de moins de 16 ans. Nous ne collectons pas sciemment de données de mineurs.
13. Modifications de la politique
Nous nous réservons le droit de mettre à jour cette politique pour refléter son évolution normative ou organisationnelle. En cas de modifications substantielles, nous vous en informerons via un avis sur le site. Nous vous invitons à consulter régulièrement cette page.