Politique de confidentialité
Lavanchy Automation — Version du 09.09.2026
Ceci est une traduction libre fournie à titre informatif. Seule la version allemande fait foi et prévaut en cas de divergence.
1. Responsable du traitement
Lavanchy Automation
Rue du Centre 53
1025 St-Sulpice VD
Suisse
E-mail : lo.lavanchy@gmail.com
Téléphone : +41 79 687 81 28
2. Généralités
La protection de vos données me tient à cœur. La présente politique de confidentialité explique quelles données sont traitées lors de la visite de ce site web ainsi que dans le cadre de projets d’automatisation et de conseil, dans quel but et sur quelle base. Elle informe en outre sur les droits des personnes dont les données sont traitées.
La loi fédérale suisse sur la protection des données (LPD) s’applique. Dans la mesure où des données personnelles de personnes de l’UE sont traitées, le Règlement général européen sur la protection des données (RGPD) s’applique à titre complémentaire.
Des mesures techniques et organisationnelles ont été mises en œuvre afin d’assurer une protection aussi complète que possible des données personnelles traitées via ce site web. Néanmoins, les transmissions de données sur Internet peuvent en principe présenter des failles de sécurité, de sorte qu’une protection absolue ne peut être garantie. C’est pourquoi toute personne concernée est libre de transmettre des données personnelles par d’autres moyens, par exemple par écrit ou par téléphone.
3. Catégories de données traitées
Sont traitées les données personnelles nécessaires pour fournir l’offre de manière durable, conviviale, sûre et fiable. Ces données personnelles peuvent notamment comprendre les catégories suivantes :
- Données de base et de contact (p. ex. nom, adresse e-mail, numéro de téléphone)
- Données du navigateur et de l’appareil (p. ex. adresse IP, type de navigateur, système d’exploitation)
- Données d’utilisation (p. ex. pages visitées, moment de l’accès)
- Données contractuelles et de paiement dans le cadre de projets clients
Les données personnelles sont traitées pendant la durée nécessaire à la finalité concernée ou exigée par la loi. Les données dont le traitement n’est plus nécessaire sont anonymisées ou supprimées (voir aussi ch. 11).
4. Serveur et hébergement
Ce site web est exploité sur un serveur. Des données d’accès techniques peuvent être traitées à cette occasion, par exemple l’adresse IP, la date et l’heure de l’accès, la page consultée, le type de navigateur et le système d’exploitation. Le fondement en est l’intérêt légitime à une exploitation sûre et stable du site web (art. 31 al. 1 LPD ou art. 6 par. 1 let. f RGPD).
Le VPS utilisé est fourni par Hostinger et se trouve en Allemagne. Les journaux du serveur sont conservés pendant 30 jours au maximum, à moins que des incidents de sécurité n’exigent une conservation plus longue.
5. Plausible Analytics
Ce site web utilise Plausible Analytics en Community Edition pour l’analyse statistique de l’utilisation du site. Plausible est auto-hébergé et fonctionne sur un VPS dédié en Allemagne (Hostinger).
Plausible n’utilise pas de cookies, ne stocke pas durablement les adresses IP et ne crée pas de profils d’utilisateurs personnels. Aucun suivi n’a lieu entre sites web ou appareils. Le fondement en est l’intérêt légitime à une analyse statistique respectueuse de la vie privée de l’utilisation du site web, afin de l’améliorer (art. 31 al. 1 LPD ou art. 6 par. 1 let. f RGPD).
6. Formulaire de contact (Tally)
Le formulaire de contact de ce site web utilise le service Tally (Tally Technologies, Belgique). Le formulaire est intégré en tant qu’élément embarqué (iframe). Tally traite les données saisies directement sur sa propre infrastructure, avec des serveurs situés dans l’UE.
Lors de l’utilisation du formulaire de contact, le nom, l’adresse e-mail et le message sont traités. Le fondement en est le traitement de votre demande, le cas échéant en tant que mesure précontractuelle (art. 31 al. 2 let. a LPD ou art. 6 par. 1 let. b RGPD).
Loïc Lavanchy est en outre notifié automatiquement des nouvelles soumissions dans un espace de travail Slack interne, afin de pouvoir répondre rapidement. Aucun contenu du formulaire (nom, adresse e-mail, message) n’est transmis à Slack, uniquement l’indication qu’une nouvelle soumission a été reçue.
Les données collectées via le formulaire de contact sont supprimées dès qu’elles ne sont plus nécessaires au traitement de la demande, mais au plus tard après 24 mois sans autre contact, sous réserve d’obligations légales de conservation.
7. Prise de rendez-vous (meetergo)
Pour la réservation d’un premier entretien, meetergo est utilisé, un outil de prise de rendez-vous avec des serveurs situés en Allemagne, concrètement via cal.meetergo.com/loic-lavanchy. Le lien de réservation ouvre la page de meetergo à l’extérieur, dans un nouvel onglet. Aucun contenu de réservation n’est intégré à ce site web.
Lors de la prise de rendez-vous, le nom, l’adresse e-mail, les indications relatives au rendez-vous et d’autres informations que vous saisissez peuvent être traités. Le fondement en est l’organisation du premier entretien en tant que mesure précontractuelle (art. 31 al. 2 let. a LPD ou art. 6 par. 1 let. b RGPD). Les dispositions de protection des données de meetergo s’appliquent à titre complémentaire.
8. Traitement de données dans le cadre de projets d’automatisation
Dans le cadre de projets d’automatisation concrets (p. ex. mise en place de workflows n8n), Lavanchy Automation peut, sur mandat de clients, accéder à leurs systèmes (p. ex. fichiers Excel, outils CRM ou de gestion de projet de tiers) et y traiter des données. Ce traitement a lieu exclusivement sur instruction du client concerné et dans les limites du mandat convenu.
Dans la mesure où des données personnelles du client ou de ses clients finaux sont traitées, le client concerné est responsable de la licéité de ce traitement vis-à-vis de ses propres clients finaux. Lavanchy Automation traite ces données en tant que sous-traitant ou auxiliaire au sens de l’art. 9 LPD ou de l’art. 28 RGPD, le cas échéant.
Si des services d’IA sont utilisés dans le cadre d’un projet (voir ch. 9), aucune donnée de client, donnée personnelle ou donnée de projet n’est transmise à ces services d’IA, sauf convention expresse et écrite pour le projet concret.
9. Utilisation d’outils d’IA lors de la mise en œuvre des projets
Des outils assistés par l’IA peuvent être utilisés pour soutenir le développement technique lors de la mise en place de processus d’automatisation. En principe, aucune donnée issue des systèmes des clients n’est transmise à ces outils d’IA. Toute connexion existante à des outils d’IA est à nouveau coupée une fois la mise en place terminée, le cas échéant.
10. Conseil en IA managée (p. ex. headwAI)
Dans le cadre du conseil en IA managée, des solutions tierces telles que headwAI peuvent être utilisées selon le projet et moyennant accord exprès avec le client. La protection des données, le RGPD et les exigences de l’AI Act de l’UE sont pris en compte lors du choix et de la mise en place de telles solutions. Le traitement concret des données est régi par l’accord conclu pour le projet concerné ainsi que par les dispositions de protection des données du fournisseur tiers concerné.
11. Durée de conservation
Les données personnelles ne sont conservées que le temps nécessaire aux finalités concernées ou selon les délais légaux de conservation (p. ex. obligations de conservation commerciales et fiscales de 10 ans en règle générale pour la correspondance commerciale et les pièces comptables).
12. Liens vers d’autres sites web
Les références et liens vers des sites web de tiers se situent en dehors de notre propre domaine de responsabilité et de contrôle. Aucune responsabilité n’est assumée pour de tels sites web. L’accès à ces sites et leur utilisation se font aux propres risques de la personne qui les visite. Il n’y a pas d’avertissement particulier lorsque les utilisatrices et utilisateurs quittent ce site web. En cas de redirection vers un autre site web, la politique de confidentialité du fournisseur concerné fait foi.
13. Sécurité des données
Pour la visite de ce site web, le procédé répandu SSL/TLS (Secure Socket Layers ou Transport Layer Security) est utilisé, en combinaison avec le niveau de chiffrement le plus élevé pris en charge par le navigateur utilisé.
Par ailleurs, des mesures de sécurité techniques et organisationnelles appropriées sont prises afin de protéger les données contre la manipulation accidentelle ou intentionnelle, la perte partielle ou totale, la destruction ou l’accès non autorisé de tiers. Ces mesures de sécurité sont continuellement réexaminées et améliorées en fonction de l’évolution technologique.
14. Droits des personnes concernées
Dans la mesure où les conditions légales sont remplies, les personnes concernées disposent des droits suivants :
- Droit d’accès : demander des informations sur les données personnelles traitées, notamment sur les finalités du traitement, les catégories de données personnelles, les catégories de destinataires, la durée de conservation prévue, l’existence d’un droit de rectification, d’effacement, de limitation du traitement ou d’opposition, l’existence d’un droit de recours ainsi que l’origine des données, si elles n’ont pas été collectées directement.
- Droit de rectification : demander la rectification de données personnelles inexactes ou le complètement de données enregistrées.
- Droit à l’effacement : demander l’effacement des données personnelles enregistrées, à moins que le traitement ne soit nécessaire à l’exercice du droit à la liberté d’expression et d’information, au respect d’une obligation légale, pour des motifs d’intérêt public ou à la constatation, à l’exercice ou à la défense de droits en justice.
- Droit à la limitation du traitement : demander la limitation du traitement lorsque l’exactitude des données est contestée, que le traitement est illicite mais que l’effacement est refusé, que les données ne sont plus nécessaires mais restent requises pour faire valoir des droits en justice, ou qu’une opposition au traitement a été formée.
- Droit à la portabilité des données : recevoir les données personnelles que l’on a soi-même fournies dans un format structuré, couramment utilisé et lisible par machine, ou demander leur transmission à un autre responsable du traitement.
- Droit au réexamen des décisions individuelles automatisées : en cas de décisions exclusivement automatisées, exposer son propre point de vue et demander que la décision soit réexaminée par une personne physique.
- Droit de recours : introduire une réclamation auprès de l’autorité de surveillance compétente.
L’autorité de surveillance compétente en Suisse est le Préposé fédéral à la protection des données et à la transparence (PFPDT) ; dans l’UE, il s’agit de l’autorité de protection des données compétente.
Pour toute question relative à la protection des données ou pour exercer ces droits : lo.lavanchy@gmail.com
15. Modifications de la présente politique de confidentialité
La présente politique de confidentialité peut être modifiée afin de l’adapter à l’évolution de la situation juridique ou à des modifications du site web ou des prestations proposées. La version publiée sur le site web fait foi.