Politique de confidentialité
Dernière mise à jour : 25 juin 2026
Atelier AI respecte votre vie privée. Cette politique explique quelles données nous collectons, comment, pourquoi, et vos droits. Elle est conforme à la nouvelle Loi suisse sur la protection des données (nLPD), en vigueur depuis le 1er septembre 2023, et au Règlement général sur la protection des données (RGPD, UE) pour nos visiteurs européens.
1. Responsable du traitement
2. Données que nous collectons
2.1. Via le formulaire de contact
Lorsque vous remplissez le formulaire de contact sur ce site, nous collectons :
- Nom et prénom — pour vous identifier dans nos échanges
- Adresse email — pour vous répondre
- Numéro de téléphone (optionnel) — pour vous rappeler si nécessaire
- Description de votre besoin — pour préparer notre réponse
Ce formulaire est traité par Netlify Forms (notre sous-traitant), qui reçoit et stocke les soumissions sur l'infrastructure de Netlify, aux États-Unis. Ce transfert est encadré par des clauses contractuelles types (voir §8).
2.2. Via la réservation Calendly
Le calendrier de réservation est fourni par Calendly. Il ne se charge que si vous cliquez sur « Voir les disponibilités » : tant que vous ne cliquez pas, aucun script ni cookie Calendly n'est déposé. Si vous lancez puis utilisez ce calendrier, Calendly (notre prestataire) peut déposer ses propres cookies et vous lui fournissez : nom, email, téléphone (optionnel) et réponses aux questions de réservation.
2.3. Journaux techniques de l'hébergeur
Comme tout serveur web, notre hébergeur Netlify enregistre des journaux techniques (logs serveur) au moment où une page est servie :
- Adresse IP
- User-Agent (type de navigateur, système d'exploitation)
- Page demandée et horodatage
Ces journaux sont gérés par Netlify pour le fonctionnement, la sécurité et la prévention des abus. Nous n'utilisons aucun outil d'analyse d'audience (analytics) et aucun cookie de suivi par défaut : nous ne suivons pas votre navigation page par page.
3. Finalités et bases légales
| Finalité | Base légale | Durée de conservation |
|---|---|---|
| Répondre à votre demande de contact | Intérêt légitime (réponse commerciale) | 24 mois après dernier contact |
| Organiser une démo via Calendly | Exécution d'une demande pré-contractuelle | 12 mois après le rendez-vous |
| Journaux techniques de l'hébergeur (sécurité, fonctionnement) | Intérêt légitime (sécurité du site) | Selon la rétention des logs Netlify |
| Envoyer occasionnellement des nouvelles d'Atelier AI | Consentement (opt-in explicite uniquement) | Jusqu'à désinscription |
4. Sous-traitants et tiers
Nous utilisons des sous-traitants soigneusement sélectionnés. Voici les principaux :
| Service | Usage | Localisation données |
|---|---|---|
| Netlify | Hébergement du site | USA / Edge UE |
| Netlify Forms | Réception et stockage des soumissions du formulaire de contact | USA (clauses contractuelles types CCT) |
| Infomaniak | Hébergement email contact@atelier-ai.ch | Suisse |
| Calendly | Réservation des démos (chargé uniquement si vous cliquez) | USA (clauses contractuelles types CCT) |
| OpenAI / Anthropic | API IA (uniquement pour clients, pas visiteurs site) | UE (région irlandaise) |
| ManyChat | Bots Instagram / WhatsApp (clients uniquement) | USA (Meta Business Partner) |
5. Vos droits (nLPD & RGPD)
Vous disposez à tout moment des droits suivants :
- Droit d'accès — obtenir une copie des données vous concernant
- Droit de rectification — corriger des données inexactes
- Droit d'effacement — demander la suppression de vos données
- Droit d'opposition — vous opposer au traitement (newsletter notamment)
- Droit à la portabilité — récupérer vos données dans un format ouvert
- Droit de limitation — limiter le traitement de vos données
- Droit de retirer votre consentement — à tout moment, pour les traitements qui en dépendent
Pour exercer ces droits, écrivez-nous à contact@atelier-ai.ch. Nous répondons sous 30 jours maximum.
6. Sécurité des données
- Connexion HTTPS chiffrée TLS 1.3
- Hébergement principal sur infrastructure conforme nLPD/RGPD
- Accès aux données limité aux personnes nécessitant d'y accéder
- Mots de passe forts + double authentification sur tous nos outils
- Aucune donnée sensible (CV, financière) traitée côté visiteur
Dans le cadre de nos prestations clients : les données brutes (conversations DMs, etc.) utilisées pour calibrer une IA sont détruites après calibration.
7. Cookies et traceurs
Ce site n'utilise aucun outil d'analyse d'audience (pas de Google Analytics).
Il charge en revanche le Pixel Meta (Meta Platforms Ireland Ltd.), un traceur publicitaire qui nous permet de mesurer les résultats de nos campagnes sur Facebook et Instagram. Concrètement, il enregistre les pages que vous consultez sur ce site et si vous nous envoyez une demande, puis transmet ces informations à Meta, qui peut les rapprocher de votre compte si vous en avez un. Ces données servent uniquement à mesurer nos publicités ; nous ne les revendons pas.
Comment le refuser : vous pouvez le bloquer à tout moment depuis les paramètres publicitaires de votre compte Meta (accountscenter.facebook.com/ad_preferences), en activant l'option « Do Not Track » ou la protection anti-pistage de votre navigateur, ou via une extension de blocage. Refuser n'empêche en rien l'utilisation du site ni l'envoi d'une demande.
La seule exception est Calendly (service tiers, États-Unis), qui sert à réserver une démo. Calendly n'est pas chargé automatiquement : il ne se lance que si vous cliquez sur « Voir les disponibilités ». À partir de ce clic, Calendly peut déposer ses propres cookies pour faire fonctionner son calendrier. Tant que vous ne cliquez pas, aucun cookie Calendly n'est présent.
8. Transferts hors UE / Suisse
Certains sous-traitants (Netlify, Calendly, Meta) sont basés aux USA ou en Irlande. Les transferts sont encadrés par les Clauses contractuelles types (CCT) approuvées par la Commission européenne et le Préposé fédéral suisse à la protection des données.
9. Autorité de contrôle
Pour toute réclamation, vous pouvez contacter :
- Suisse — Préposé fédéral à la protection des données et à la transparence (PFPDT) : edoeb.admin.ch
- Union européenne — autorité de protection des données de votre pays de résidence
10. Modifications
Nous pouvons modifier cette politique. Toute modification importante sera signalée sur cette page et, le cas échéant, par email.
11. Transparence IA (AI Act)
Nous nous alignons sur le Règlement UE 2024/1689 sur l'intelligence artificielle (« AI Act »), entré en vigueur le 1er août 2024 et appliqué par paliers jusqu'en 2027. Son article 50, qui impose la transparence sur l'usage d'IA dans les interactions avec des personnes physiques, s'applique à compter du 2 août 2026.
Concrètement : lorsque nous déployons un bot IA pour un client, ce bot est configuré pour s'identifier comme assistant IA si un utilisateur final demande explicitement s'il parle à un humain. Il ne se présente jamais comme humain. C'est une protection à la fois pour vos utilisateurs finaux et pour votre réputation.
12. Conformité nLPD (Suisse)
Nous nous engageons à respecter intégralement la nouvelle Loi fédérale sur la protection des données (nLPD), en vigueur depuis le 1er septembre 2023, ainsi que ses ordonnances d'application (OLPD).
Conformément à l'article 60 et suivants de la nLPD, le non-respect de certaines obligations expose la personne physique responsable à une amende pénale pouvant aller jusqu'à CHF 250'000. Cette discipline est intégrée dans nos process internes.
13. Contact
Pour toute question : contact@atelier-ai.ch