Politique de Confidentialité et de Protection des Données 2025
Dernière mise à jour : 03 Décembre 2025
1. Introduction et Engagement de Transparence
Bienvenue sur la Politique de Confidentialité officielle de AIFinInsight Lab ("nous", "notre", "l'organisation"). La protection de votre sphère privée et de vos données personnelles n'est pas simplement une obligation légale pour nous, mais une composante essentielle de notre éthique d'entreprise basée en Suisse, pays reconnu mondialement pour ses standards élevés en matière de confidentialité.
Dans un monde numérique où les données sont souvent considérées comme une marchandise, nous nous engageons à traiter les vôtres avec le plus haut niveau de sécurité, de confidentialité et de respect. Cette politique a pour objectif de vous informer de manière exhaustive, claire et transparente sur la façon dont nous collectons, utilisons, stockons, protégeons et supprimons vos données personnelles lorsque vous visitez notre site web informatif et éducatif (le "Site").
En naviguant sur ce Site, vous reconnaissez avoir pris connaissance de ces pratiques. Nous opérons en stricte conformité avec la Loi fédérale sur la protection des données (LPD) suisse révisée du 1er septembre 2023 et, dans la mesure de son applicabilité extraterritoriale, avec le Règlement Général sur la Protection des Données (RGPD) de l'Union Européenne (Règlement UE 2016/679).
2. Identité du Responsable du Traitement
Le "Responsable du Traitement" (ou Contrôleur de données au sens du RGPD) est l'entité qui détermine les finalités et les moyens du traitement de vos données personnelles. Pour ce Site, le responsable légal est :
AIFinInsight Lab
Bundesgasse 14
3011 Bern
Suisse (Switzerland)
Téléphone : +41 31 537 44 01
Email pour la confidentialité : info@aifininsightlab.com
Le responsable de la protection des données (DPO/CPD) peut être contacté directement à cette même adresse e-mail pour toute requête spécifique.
3. Données Personnelles que Nous Collectons
Nous appliquons strictement le principe de "minimisation des données". Nous ne collectons que les informations qui sont adéquates, pertinentes et limitées à ce qui est nécessaire au regard des finalités pour lesquelles elles sont traitées.
3.1. Données fournies volontairement par l'utilisateur
Ces données sont collectées lorsque vous effectuez une action positive sur le site, principalement via notre formulaire de contact ou lors d'une correspondance par email :
- Informations d'identité : Nom de famille, prénom. Ces informations nous servent à vous identifier et à vous répondre de manière personnalisée et polie.
- Coordonnées de contact : Adresse e-mail (obligatoire pour la réponse), numéro de téléphone (facultatif, pour un suivi plus direct).
- Informations professionnelles : Nom de votre entreprise, votre poste ou titre, votre secteur d'activité (Finance, Éducation, Recherche, etc.). Ces données nous aident à contextualiser votre demande pour vous fournir une réponse pertinente (par exemple, adapter une réponse pédagogique à un étudiant par rapport à une réponse technique pour un DSI de banque).
- Contenu du message : Le texte libre que vous saisissez dans le champ "Message". Nous vous invitons instamment à ne pas y inscrire de données sensibles (données de santé, origine raciale ou ethnique, opinions politiques, convictions religieuses, données génétiques ou biométriques).
3.2. Données collectées automatiquement (Données Techniques & Logs)
Dès votre connexion au Site, nos serveurs web et nos outils de sécurité enregistrent automatiquement certaines données techniques. Ces "logs" serveurs sont essentiels pour la sécurité et le diagnostic technique :
- Adresse IP (Internet Protocol) : L'identifiant unique de votre connexion internet. Nous l'utilisons pour détecter et bloquer les attaques informatiques (DDoS, Brute Force) et pour la géolocalisation approximative (Pays/Ville) à des fins statistiques.
- Données de l'appareil (User Agent) : Type d'appareil (Ordinateur de bureau, Mobile, Tablette), système d'exploitation (Windows, macOS, Linux, iOS, Android), résolution d'écran. Cela nous permet d'adapter l'affichage du site (Responsive Design).
- Données du navigateur : Type et version du navigateur (Chrome, Firefox, Safari, Edge), langue préférée configurée.
- Parcours de navigation : URL de la page d'entrée (Referrer), pages visitées, temps passé par page, clics sur les éléments internes, date et heure de la visite (Timestamp).
4. Finalités et Bases Légales du Traitement
Nous ne traitons vos données que pour des raisons précises, légitimes et déterminées. Conformément à l'article 6 du RGPD et à la LPD suisse, chaque traitement repose sur une base légale spécifique :
| Finalité du Traitement | Détail des opérations | Base Légale (RGPD/LPD) |
|---|---|---|
| Gestion des contacts | Répondre aux demandes envoyées via le formulaire, gestion du suivi prospect, envoi de documentation éducative ou de devis si demandé. | Exécution de mesures précontractuelles (Art. 6.1.b) ou Intérêt légitime à répondre aux sollicitations. |
| Sécurité du Site | Surveillance des logs pour prévenir les fraudes, les attaques informatiques, le spam et assurer la disponibilité du service. | Intérêt légitime (Art. 6.1.f) pour protéger nos actifs et nos utilisateurs. |
| Amélioration (Analytics) | Analyse statistique de l'audience, mesures de performance, tests d'ergonomie, cartes de chaleur. | Consentement (Art. 6.1.a) recueilli via le bandeau Cookies. |
| Conformité Légale | Conservation des preuves, gestion des demandes d'exercice de droits, obligations comptables (si applicable). | Obligation légale (Art. 6.1.c) à laquelle nous sommes soumis. |
5. Partage des Données et Destinataires
Chez AIFinInsight Lab, la confidentialité est reine. Nous ne vendons, ne louons et n'échangeons jamais vos données personnelles à des tiers à des fins commerciales ou publicitaires.
Cependant, pour faire fonctionner ce Site et fournir nos services, nous devons partager certaines données avec des prestataires de confiance (Sous-traitants) qui agissent uniquement sur nos instructions :
- Hébergeur Web & Infrastructure : Notre site est hébergé sur des serveurs sécurisés situés en Europe ou en Suisse. L'hébergeur a un accès technique aux logs serveurs mais n'a pas le droit contractuel de les utiliser pour ses propres fins.
- Service de Messagerie : Pour la réception et l'envoi d'e-mails sécurisés.
- Outils d'Analyse : Nous utilisons des outils d'analyse (comme Google Analytics configuré en mode confidentialité avec masquage IP) uniquement si vous y avez consenti explicitement via notre module de gestion des cookies.
- Autorités : Nous pouvons être amenés à divulguer vos données si la loi suisse nous y oblige (réquisition judiciaire, ordonnance de tribunal) ou pour protéger nos droits, notre sécurité ou celle de nos utilisateurs en cas de litige ou de menace imminente.
6. Transferts Internationaux de Données
AIFinInsight Lab est une entité basée en Suisse. Vos données sont principalement stockées et traitées en Suisse ou dans l'Union Européenne (UE/EEE). La Suisse bénéficie d'une décision d'adéquation de la part de la Commission Européenne, ce qui signifie que les transferts de données de l'UE vers la Suisse sont autorisés sans formalités supplémentaires, le niveau de protection étant jugé équivalent.
Si, pour des raisons techniques (par exemple, utilisation d'un outil d'analyse américain), des données devaient transiter par des serveurs situés aux États-Unis ou dans un pays tiers ne bénéficiant pas d'une décision d'adéquation, nous nous assurons que ce transfert est encadré par des garanties appropriées, notamment :
- La signature des Clauses Contractuelles Types (CCT) approuvées par la Commission Européenne et reconnues par le Préposé fédéral à la protection des données et à la transparence (PFPDT).
- L'adhésion du prestataire au Data Privacy Framework (DPF) Suisse-US ou UE-US, s'il est en vigueur et applicable.
- La mise en place de mesures de chiffrement supplémentaires pour rendre les données illisibles durant le transit et le stockage.
7. Durée de Conservation
Nous ne conservons vos données que le temps strictement nécessaire à l'accomplissement des finalités pour lesquelles elles ont été collectées. Une fois les délais expirés, les données sont soit supprimées définitivement de nos systèmes actifs, soit anonymisées de manière irréversible pour des études statistiques historiques.
- Données de contact (Formulaire/Email) : 3 ans après le dernier contact émanant de votre part. Cela nous permet de garder un historique de nos échanges éducatifs et de reprendre le fil d'une discussion si vous revenez vers nous.
- Logs de connexion et sécurité : 6 mois glissants. Ces données sont ensuite écrasées automatiquement par les nouvelles données.
- Cookies et traceurs : 13 mois maximum après leur dépôt sur votre terminal. Votre consentement sera redemandé passé ce délai.
- Données liées à un contentieux : Jusqu'à l'épuisement des voies de recours ou la prescription légale (généralement 10 ans en Suisse pour les obligations contractuelles).
8. Sécurité des Données
Nous adoptons une approche de "Privacy by Design" et "Security by Default". Bien qu'aucun système informatique ne soit infaillible à 100%, nous mettons en œuvre des mesures techniques et organisationnelles robustes pour protéger vos données contre l'accès non autorisé, la perte, la destruction ou l'altération :
- Chiffrement TLS/SSL (HTTPS) : Toutes les communications entre votre navigateur et notre Site sont chiffrées selon les standards actuels (TLS 1.2 ou 1.3).
- Accès restreint : L'accès aux données personnelles est strictement limité aux employés et collaborateurs qui ont un besoin professionnel légitime de les connaître ("Need to know").
- Protection périmétrique : Nos serveurs sont protégés par des pare-feu, des systèmes de détection d'intrusion et des solutions anti-malware régulièrement mis à jour.
- Sauvegardes : Des sauvegardes régulières sont effectuées pour garantir la disponibilité des données en cas d'incident physique ou technique.
9. Vos Droits (LPD et RGPD)
En tant que personne concernée, vous disposez de droits étendus sur vos données. Vous êtes le maître de vos informations :
- Droit d'accès (Art. 15 RGPD) : Obtenir la confirmation que nous traitons vos données et en recevoir une copie complète.
- Droit de rectification (Art. 16 RGPD) : Demander la correction immédiate d'informations inexactes ou incomplètes vous concernant.
- Droit à l'effacement ("Droit à l'oubli", Art. 17 RGPD) : Demander la suppression de vos données, sauf si nous avons une obligation légale de les conserver (ex: comptabilité).
- Droit à la limitation du traitement (Art. 18 RGPD) : Demander le gel temporaire de l'utilisation de vos données en cas de contestation.
- Droit à la portabilité (Art. 20 RGPD) : Recevoir vos données dans un format structuré, couramment utilisé et lisible par machine (CSV, JSON) pour les transmettre à un autre fournisseur.
- Droit d'opposition (Art. 21 RGPD) : Refuser le traitement de vos données pour des motifs légitimes, ou s'opposer à tout moment à leur utilisation à des fins de prospection commerciale.
- Retrait du consentement : Pour les traitements basés sur le consentement (comme les cookies analytiques), vous pouvez changer d'avis à tout moment via notre module de gestion.
Pour exercer ces droits, veuillez nous envoyer un e-mail à info@aifininsightlab.com avec pour objet "Exercice de droits données personnelles". Pour des raisons de sécurité, nous pourrons être amenés à vérifier votre identité avant de traiter votre demande. Nous nous engageons à répondre dans un délai d'un mois maximum.
10. Politique relative aux Enfants
Nos services et nos contenus éducatifs s'adressent à un public professionnel, universitaire et académique. Nous ne ciblons pas et ne collectons pas sciemment de données auprès d'enfants de moins de 16 ans.
Si vous êtes parent ou tuteur légal et que vous découvrez que votre enfant nous a transmis des données personnelles sans votre consentement, veuillez nous contacter immédiatement. Nous prendrons les mesures nécessaires pour supprimer ces informations de nos systèmes dans les plus brefs délais.
11. Modifications de la Politique
Nous pouvons mettre à jour cette politique de confidentialité de temps à autre pour refléter, par exemple, des changements dans nos pratiques ou pour d'autres raisons opérationnelles, légales ou réglementaires.
Toute modification sera publiée sur cette page avec une date de "Dernière mise à jour" révisée. Pour les changements majeurs, nous pourrons afficher une notification visible sur la page d'accueil du Site. Nous vous encourageons à consulter régulièrement cette page pour rester informé de la façon dont nous protégeons vos données.
12. Contact et Réclamations
Si vous avez des questions, des préoccupations ou des commentaires concernant cette politique ou nos pratiques en matière de confidentialité, n'hésitez pas à nous contacter :
AIFinInsight Lab - Responsable Confidentialité
Adresse : Bundesgasse 14, 3011 Bern, Switzerland
Email : info@aifininsightlab.com
Si vous estimez, après nous avoir contactés, que vos droits sur vos données ne sont pas respectés, vous pouvez adresser une réclamation à l'autorité de contrôle compétente. En Suisse, il s'agit du Préposé fédéral à la protection des données et à la transparence (PFPDT) (Feldeggweg 1, CH - 3003 Berne).