Protection des données
Politique de confidentialité
Dernière mise à jour : 23 septembre 2026
En bref
- La base de données de la plateforme est hébergée en Suisse, à Zurich.
- Nous ne collectons que ce qui est nécessaire pour former vos employés et suivre leur progression.
- Aucune publicité, aucun outil de mesure d'audience, aucun pistage, aucune revente de données.
- Les mots de passe ne sont jamais visibles, ni par nous, ni par l'administrateur de votre entreprise.
Qui est responsable ?
Pour le site public et le formulaire de contact, le responsable du traitement est l'éditeur du site, présenté dans les mentions légales. Contact pour toute question sur vos données : formation@datalys.ch.
Pour les comptes des employés sur la plateforme, c'est l'entreprise cliente qui décide de former ses employés et qui est responsable de ce traitement. Nous traitons ces données pour son compte, en tant que sous-traitant, uniquement pour fournir le service.
Quelles données traitons-nous ?
Visite du site
Notre hébergeur peut enregistrer des informations techniques liées à votre visite (adresse IP, date et heure, page consultée, type de navigateur), pour assurer le fonctionnement et la sécurité du site.
Nous n'utilisons aucun outil de mesure d'audience ni de publicité.
Formulaire de contact
Votre nom, votre adresse e-mail, le nom de votre entreprise (facultatif) et votre message. Ils nous sont transmis par e-mail, uniquement pour vous répondre.
Compte de l'entreprise et de son administrateur
Le nom de l'entreprise, le nombre approximatif d'employés indiqué à l'inscription, ainsi que le nom et l'adresse e-mail de l'administrateur.
Comptes des employés
- Le nom (facultatif) et l'adresse e-mail, saisis ou importés par l'administrateur.
- La progression dans les modules : statut (commencé, terminé), score du test final, dates de réussite et de dernière activité, modules rendus obligatoires et leur échéance.
- Les messages envoyés avec la fonction « Signaler un problème » : le message, le nom, l'adresse e-mail, le rôle, l'entreprise, la page concernée et le type de navigateur, pour pouvoir traiter la demande.
Les mots de passe sont stockés sous une forme chiffrée qui ne permet pas de les relire. Les mots de passe saisis dans l'exercice « Défi du pirate » sont analysés uniquement dans votre navigateur : ils ne sont ni envoyés, ni enregistrés.
Pourquoi ?
- Fournir la plateforme : créer les comptes, envoyer les accès, afficher les modules.
- Permettre à l'administrateur de l'entreprise de suivre qui a terminé quels modules, et de relancer si besoin. Il ne voit ni l'activité de l'ordinateur, ni la messagerie, ni les mots de passe.
- Répondre à vos messages et traiter les problèmes signalés.
- Assurer la sécurité du service.
Cookies et stockage dans le navigateur
- Un cookie de session, indispensable pour rester connecté à la plateforme.
- Un cookie qui mémorise la langue choisie dans les paramètres (conservé un an).
- La progression à l'intérieur d'un module (étape en cours, exercices déjà faits) est enregistrée dans votre navigateur, sur votre appareil, pour reprendre là où vous vous êtes arrêté.
Aucun cookie publicitaire ni de mesure d'audience, et aucun traceur de tiers.
Qui y a accès ?
Au sein de l'entreprise cliente, seul son administrateur voit la progression de ses employés. Les données d'une entreprise sont isolées de celles des autres au niveau de la base de données. Nous faisons appel aux prestataires suivants, qui traitent les données uniquement pour nous fournir leur service :
- Infomaniak Network SA (Genève, Suisse) : Hébergement du site et de l'application.
- Supabase, Inc. (États-Unis ; données hébergées dans la région de Zurich, Suisse) : Base de données de la plateforme et authentification des comptes.
- Brevo (Sendinblue SAS) (Paris, France) : Envoi des e-mails : accès aux comptes, mot de passe oublié, messages du formulaire de contact.
- Hostinger International Limited (Larnaca, Chypre) : Messagerie de l'adresse de contact : réception des messages du formulaire de contact et des problèmes signalés.
Nous ne vendons ni ne louons aucune donnée.
Combien de temps ?
Les données des comptes sont conservées tant que l'entreprise utilise la plateforme, puis supprimées à la fin du contrat, sauf obligation légale de conservation. Les messages reçus par le formulaire de contact sont conservés le temps nécessaire pour traiter la demande.
Sécurité
Les échanges avec le site sont chiffrés (HTTPS), les données de chaque entreprise sont cloisonnées, et la double authentification est disponible pour tous les comptes.
Vos droits
Conformément à la loi fédérale sur la protection des données (nLPD), vous pouvez demander à accéder à vos données, à les faire rectifier ou supprimer, vous opposer à leur traitement ou en obtenir une copie. Écrivez à formation@datalys.ch.
Si vous êtes l'employé d'une entreprise cliente, adressez-vous d'abord à votre employeur, responsable de ce traitement : nous l'aiderons à répondre à votre demande.
Vous pouvez également vous adresser au Préposé fédéral à la protection des données et à la transparence (PFPDT).
Modifications
Cette politique peut évoluer avec le service. La date de dernière mise à jour figure en haut de cette page.