Politique de confidentialité

Dernière mise à jour : 25 août 2026

Ceci est une traduction de travail d'un document juridique, pas encore relue par un avocat. En cas de doute, la version anglaise fait foi.

1. Responsable du traitement

Growis AG (CHE-236.625.032)
Anton-Julius-Eggstein-Gasse 1
6005 Lucerne, Suisse
Représenté par : Stefan Vukovic
Pour toute question de confidentialité et juridique : legal@growis.ch

Growis AG est le responsable du traitement des données personnelles traitées via ce site au sens de la loi fédérale suisse sur la protection des données (nLPD), du Règlement général sur la protection des données de l'UE (RGPD) et des lois comparables.

2. Ce que nous collectons et pourquoi

Formulaire de contact

Lorsque vous envoyez le formulaire de contact, nous collectons les informations que vous saisissez : vos prénom et nom, e-mail professionnel, numéro de téléphone et fonction/rôle, ainsi que — facultativement — votre entreprise et le lien de votre profil LinkedIn, avec le service choisi et votre message. Prénom, nom, e-mail, téléphone, fonction et message sont obligatoires ; entreprise et LinkedIn sont facultatifs. Nous les utilisons uniquement pour répondre à votre demande et préparer un mandat éventuel. Base légale : mesures précontractuelles (art. 6, par. 1, let. b RGPD) et notre intérêt légitime à vous répondre.

Où votre demande est stockée (notre propre plateforme)

Votre envoi est stocké dans notre plateforme interne de gestion de la clientèle, qui exécute le CRM Twenty sur une infrastructure que nous exploitons nous-mêmes en Suisse. Vos données ne sont transmises à aucun fournisseur de CRM externe. Aucune décision produisant des effets juridiques ou significatifs comparables à votre égard n'est prise de manière exclusivement automatisée — une personne examine chaque demande.

Prise de rendez-vous (Google)

Si vous réservez un appel, Google LLC traite votre nom, votre e-mail et le créneau choisi via la prise de rendez-vous de Google Agenda, selon sa propre politique de confidentialité. Base légale : mesures précontractuelles.

Enregistrement et transcription des entretiens

Si vous participez à un entretien en ligne avec nous, nous l'enregistrons et le faisons transcrire automatiquement afin d'en établir un compte rendu. Nous vous en informons à l'avance par écrit, au-dessus du lien de l'entretien, puis de nouveau oralement en début d'entretien. Si vous ne souhaitez pas être enregistré, informez-nous à l'avance ou en début d'entretien : nous n'enregistrerons pas. Si vous vous y opposez en cours d'entretien, nous arrêtons immédiatement et supprimons l'enregistrement réalisé jusque-là.

L'enregistrement est traité et hébergé par notre prestataire Fathom Video Inc.aux États-Unis ; un système d'IA est utilisé pour générer le résumé, Fathom recourant à Anthropic, OpenAI et Google comme sous-traitants ultérieurs pour l'IA, aucun d'eux n'étant autorisé à utiliser l'enregistrement pour entraîner ses modèles. Le transfert vers les États-Unis repose sur la certification de Fathom au titre du Swiss–U.S. Data Privacy Framework, subsidiairement sur les clauses contractuelles types. Nous conservons l'enregistrement et la transcription pendant la durée de notre relation d'affaires, et en tout état de cause cinq ans au maximum, puis les supprimons. Vous pouvez à tout moment en demander la suppression àlegal@growis.ch. Base légale : votre consentement (art. 6, par. 1, let. a RGPD) ainsi que le consentement de tous les participants requis par l'art. 179ter du Code pénal suisse. Vous pouvez retirer votre consentement à tout moment, avec effet pour l'avenir.

Documents clients (Tresorit)

Si vous devenez client, nous échangeons documents et livrables via Tresorit, un prestataire suisse détenu par La Poste Suisse. Les fichiers sont chiffrés de bout en bout avec des clés que nous détenons — Tresorit ne peut pas en lire le contenu — et sont stockés dans des centres de données suisses. Base légale : exécution de notre contrat avec vous.

Contacts d'affaires et correspondance

Si vous nous contactez par e-mail ou que nous collaborons, nous traitons vos coordonnées professionnelles et notre correspondance dans Google Workspace (e-mail, agenda, documents) pour gérer la relation. Base légale : exécution du contrat ou notre intérêt légitime à une communication d'affaires ordonnée.

Prospection à partir de registres publics (Zefix / FOSC)

Pour identifier les entreprises que nous pourrions aider, nous traitons les publications du registre du commerce suisse : les avis quotidiens de la Feuille officielle suisse du commerce (FOSC), obtenus via l'interface open data de Zefix, l'index central des raisons de commerce de l'Office fédéral de la justice. Ces avis officiellement publiés peuvent contenir des données personnelles d'organes de sociétés, comme des noms et des fonctions. Nous les stockons dans notre plateforme de gestion clients auto-hébergée en Suisse, où une personne les examine ; les entrées sans rapport avec nos services sont marquées comme telles et ne servent pas à la prospection. Base légale : notre intérêt légitime à la prospection B2B fondée sur des données de registre officiellement publiées. Vous pouvez vous opposer à ce traitement à tout moment : legal@growis.ch.

Source des données de registre : Zefix — index central des raisons de commerce, Office fédéral de la justice (données ouvertes, utilisation avec indication de la source).

Protection contre le spam et les abus

Notre formulaire de contact est protégé par Cloudflare Turnstile, un CAPTCHA respectueux de la vie privée qui vérifie si un envoi provient d'un humain. Il traite des données techniques limitées, dont votre adresse IP, et n'utilise pas de cookies pour vous suivre d'un site à l'autre. Pour bloquer les envois en double et abusifs, nous pouvons aussi traiter brièvement votre adresse IP et une empreinte à sens unique de votre envoi. Base légale : notre intérêt légitime à un formulaire sûr et sans spam.

Mesure d'audience (sans cookies, sans consentement)

Nous utilisons Cloudflare Web Analytics, un service respectueux de la vie privée et sans cookies, qui fournit des statistiques de visite agrégées sans déposer de cookies, sans suivi intersites et sans constituer de profil vous concernant. Base légale : notre intérêt légitime à comprendre l'usage du site.

Analyse et publicité (uniquement avec votre consentement)

Avec votre accord explicite via notre bannière de cookies, nous utilisons en outre Google Analytics 4 (avec anonymisation IP) pour comprendre l'usage du site, et le pixel Meta pour mesurer la performance de nos campagnes. Aucun ne se charge avant votre acceptation. Base légale : consentement (art. 6, par. 1, let. a RGPD), révocable à tout moment (voir section 4).

Journaux techniques

Notre hébergeur Cloudflare traite les adresses IP et les métadonnées de requête pour livrer le site en toute sécurité et se défendre contre les attaques. Base légale : intérêt légitime à un site sûr et fonctionnel.

3. Destinataires et transferts internationaux

Nous traitons les données personnelles sur une infrastructure que nous exploitons nous-mêmes autant que possible. Les sous-traitants externes suivants participent au fonctionnement de ce site :

  • Cloudflare, Inc. (hébergement, sécurité, protection anti-bot Turnstile et Web Analytics sans cookies), États-Unis
  • Resend, Inc. (e-mail transactionnel nous notifiant des envois de formulaire ; région d'envoi UE), États-Unis
  • Slack Technologies, LLC / Salesforce (notification interne des nouvelles demandes), États-Unis
  • Linear Orbit, Inc. (suivi interne des nouvelles demandes), États-Unis
  • Google LLC (prise de rendez-vous via Google Agenda), États-Unis
  • Google LLC (analyse), États-Unis, uniquement après consentement
  • Meta Platforms, Inc. (mesure publicitaire), États-Unis, uniquement après consentement

Au-delà de l'exploitation de ce site, les sous-traitants suivants interviennent :

  • Fathom Video Inc. (enregistrement, transcription et résumé des entretiens en ligne), États-Unis, certifié au titre du Swiss–U.S. Data Privacy Framework, avec Anthropic PBC, OpenAI et Google comme sous-traitants ultérieurs pour l'IA
  • Tresorit AG (échange chiffré de documents clients), Suisse
  • Infomaniak SA (sauvegardes nocturnes chiffrées de notre plateforme de gestion clients ; les données sont chiffrées avant le transfert, Infomaniak ne stocke que du texte chiffré), Suisse
  • Google LLC (Google Workspace : e-mail professionnel, agenda et documents dans le cadre de notre relation avec vous), États-Unis

Notre plateforme de gestion de la clientèle, bâtie sur le CRM Twenty, fonctionne sur une infrastructure que nous exploitons nous-mêmes en Suisse ; les données personnelles qu'elle détient ne sont pas partagées avec un fournisseur de CRM externe.

Les transferts vers les États-Unis reposent sur le Data Privacy Framework UE-US et Suisse-US lorsque le prestataire est certifié, et sinon sur les clauses contractuelles types. Nous ne vendons pas de données personnelles.

4. Cookies et retrait du consentement

Les cookies d'analyse et de marketing ne se chargent qu'après avoir cliqué « Tout accepter » dans notre bannière. « Seulement nécessaires » maintient le site sans cookies hormis votre choix enregistré. Cloudflare Web Analytics n'utilise aucun cookie et fonctionne donc indépendamment de ce choix. Vous pouvez changer d'avis à tout moment :

5. Conservation

Les données de demande sont conservées dans notre plateforme de gestion de la clientèle aussi longtemps que nécessaire pour traiter votre demande et gérer notre relation d'affaires, puis uniquement pour les obligations légales de conservation, avant d'être supprimées. Les copies dans notre boîte mail, dans Slack et dans Linear suivent le même principe et sont épurées dans le cours normal des opérations. Les enregistrements d'entretiens et leurs transcriptions sont conservés pendant la durée de notre relation d'affaires et cinq ans au maximum, puis supprimés ; vous pouvez en demander la suppression à tout moment àlegal@growis.ch. Les données d'analyse sont conservées selon les paramètres de Google Analytics (14 mois) sous forme agrégée ; Cloudflare Web Analytics est purement agrégé. Les choix de consentement restent stockés dans votre navigateur jusqu'à réinitialisation.

6. Vos droits

En vertu de la nLPD et du RGPD, vous pouvez demander l'accès, la rectification, l'effacement, la limitation et la portabilité, et vous opposer à un traitement fondé sur l'intérêt légitime. Vous pouvez déposer une réclamation auprès du PFPDT ou de votre autorité de contrôle locale.

Résidents de Californie (CCPA/CPRA)

Vous avez le droit de connaître, corriger et supprimer vos informations personnelles, et de vous opposer au « partage » à des fins de publicité comportementale intercontextuelle. Nous ne vendons pas d'informations personnelles. Refuser notre bannière de cookies empêche le partage associé au pixel Meta. Pour exercer un droit, écrivez-nous ; nous ne vous pénalisons pas pour cela.

Autres juridictions

Lorsque des lois telles que l'APPI japonais, le PDPA singapourien ou des réglementations asiatiques comparables s'appliquent, nous respectons les droits d'accès, de rectification et d'effacement qu'elles accordent. Contactez-nous à l'adresse de la section 1.

7. Sécurité

Le site est servi exclusivement en HTTPS avec strict transport security et une politique de sécurité de contenu restrictive. Les envois de formulaire circulent chiffrés ; nous les recevons par e-mail (via Resend) et les stockons dans notre plateforme de gestion de la clientèle auto-hébergée, avec des notifications internes envoyées à Slack et Linear. Les données personnelles de notre CRM restent sur une infrastructure que nous exploitons nous-mêmes en Suisse, accessible uniquement via une connexion à accès contrôlé, avec des sauvegardes nocturnes chiffrées conservées en Suisse. Pour sécuriser le formulaire, nous utilisons Cloudflare Turnstile et une limitation de débit de courte durée, comme décrit à la section 2.

8. Modifications

Nous mettons à jour cette politique lorsque nos outils ou la loi changent. La date en haut vous indique la version en vigueur.