1. Qui nous sommes
Wiiseto est exploité par Wiiseto, LLC, société à responsabilité limitée enregistrée dans l'État du Delaware (États-Unis). L'équipe travaille depuis la Suisse. L'adresse du siège et le numéro d'enregistrement sont disponibles sur demande à [email protected].
Notre rôle dépend des données :
- Responsable du traitement pour les données de votre compte, de facturation, de sécurité et d'analyse d'usage, ainsi que pour le site web marketing. Nous décidons pourquoi et comment ces données sont utilisées.
- Sous-traitant pour le contenu que votre entreprise place dans son espace de travail (projets, tâches, collaborateurs, contacts, fichiers, messages). Votre entreprise décide de ce qui y figure ; nous le traitons pour son compte, conformément à l'Accord de traitement des données.
Contact pour toute question relative à cette politique : [email protected]. Nous répondons dans un délai de 30 jours.
Représentants en Suisse et dans l'UE : pas encore désignés. Wiiseto, LLC étant une société américaine, le droit suisse (art. 14 nLPD) et le droit de l'UE (art. 27 RGPD) nous imposent de désigner un représentant en Suisse et dans l'UE. Nous ne l'avons pas encore fait. D'ici là, écrivez à [email protected].
2. Droit applicable
Nous appliquons la loi fédérale suisse sur la protection des données (nLPD) et le règlement général de l'UE sur la protection des données (RGPD). Lorsqu'ils diffèrent, vous bénéficiez de la protection la plus forte. Les droits décrits à la section 10 sont ouverts à tous, où que vous résidiez.
Wiiseto, LLC étant une société américaine, les autorités des États-Unis peuvent, dans certains cas, nous contraindre à leur remettre des données que nous détenons, même stockées en Suisse ou dans l'UE. La section 11 explique comment nous traitons ces demandes.
3. Ce que nous collectons
3.1 Votre compte
- Nom, adresse e-mail et, facultativement, numéro de téléphone et photo de profil. Si vous vous inscrivez avec Google ou Microsoft, nous enregistrons le lien vers ce compte et l'adresse de la photo qu'il nous transmet.
- Votre mot de passe, stocké uniquement sous forme de hachage bcrypt. Nous ne le voyons jamais.
- Les secrets de double authentification et les codes de secours, chiffrés dans notre base de données.
- Vos préférences (langue, thème, notifications), vos réponses lors de la prise en main, vos choix concernant l'analyse d'usage et les prompts IA avec leur date, la date à laquelle vous avez utilisé un essai gratuit, votre solde de crédits IA et votre statut de présence.
3.2 Sécurité et connexion
- Pour chaque session : adresse IP, navigateur, système d'exploitation et type d'appareil et, lorsque la géolocalisation est activée, une localisation approximative (pays, région, ville) calculée sur nos propres serveurs à partir d'une base de données locale. Rien n'est envoyé à un service externe à cette fin.
- Un score de risque pour chaque connexion, établi à partir de vos sessions antérieures (les 180 derniers jours). Un score élevé ne vous bloque jamais à lui seul ; il déclenche la demande d'un code supplémentaire par e-mail.
- Les appareils de confiance, les tentatives de connexion échouées et réussies (supprimées après 24 heures) et un registre des événements de sécurité de votre entreprise (par exemple un transfert de propriété).
3.3 L'espace de travail de votre entreprise
Tout ce que votre entreprise place dans Wiiseto : projets, tâches et commentaires, tableaux Kanban, planification et chronologies, événements de calendrier (y compris les événements importés en lecture seule depuis Google ou Outlook si vous les connectez), contacts et leurs coordonnées, fiches des collaborateurs (nom, coordonnées, date de naissance, date d'entrée, type de contrat, lieu, notes, photo, absences et disponibilités), équipes, véhicules de la flotte et leurs affectations, budgets, documents et fichiers, texte extrait des documents (OCR), notes audio, messages de discussion avec leur historique de modifications, annonces, rapports quotidiens et conversations avec Wiibot.
- Les photos que vous prenez ou téléversez via Wiiseto sont débarrassées de leurs données de localisation (EXIF, y compris GPS). Les autres fichiers sont stockés tels qu'ils ont été téléversés.
- Les absences peuvent être marquées comme congé maladie, ce qui peut révéler des informations de santé. Merci de ne pas inscrire de détails médicaux dans les notes d'absence.
- Historique des modifications des messages. Lorsqu'un message est modifié, nous conservons le texte précédent. Il n'est affiché nulle part dans l'application aujourd'hui ; il est supprimé 60 jours après la suppression du message.
Wiiseto n'est pas conçu pour les données sensibles (santé, religion, opinions politiques, casier judiciaire, données biométriques). Merci de ne pas en stocker.
3.4 Facturation
La raison sociale de votre entreprise, l'adresse e-mail de facturation, l'adresse postale et le numéro de TVA ou d'identification fiscale, ainsi que la marque et les quatre derniers chiffres de la carte. La carte elle-même est transmise directement à Stripe ; nous ne la voyons jamais.
3.5 Journaux
- L'activité sur les projets et les tâches, les accès et modifications de documents, et un journal des e-mails que nous envoyons (destinataire, objet, statut).
- Les e-mails de notification (et non les e-mails de connexion ou de sécurité) contiennent une petite image qui nous indique quand un e-mail a été ouvert. Nous conservons les heures d'ouverture pendant 90 jours pour diagnostiquer la délivrabilité. Les administrateurs de votre entreprise ne voient pas si vous avez ouvert un e-mail.
- Nos serveurs web conservent des journaux d'accès techniques (adresse IP, heure, page demandée) pendant 30 jours.
3.6 Partage et appareils
- Notifications du navigateur : si vous les autorisez, nous enregistrons l'adresse que votre navigateur nous fournit pour les acheminer.
- Liens de partage et liens de dépôt : lorsqu'une personne sans compte téléverse un fichier via un lien de dépôt, nous enregistrons son adresse IP avec le fichier.
- Aperçus de liens : lorsqu'un lien de partage est collé dans une application de messagerie, l'aperçu affiche le titre de la tâche ou, pour un planning journalier, le nom du collaborateur et la date, sauf si le lien est protégé par un mot de passe.
- Les liens que vous collez dans Wiiseto : pour afficher un aperçu, notre serveur récupère la page. Le site concerné voit l'adresse de notre serveur, et non la vôtre.
3.7 Acceptation des documents juridiques
Lorsque vous acceptez les Conditions et la présente Politique, nous enregistrons la version, la date, le mode d'acceptation (inscription, invitation, inscription via un compte tiers ou mise à jour ultérieure), votre adresse IP et votre navigateur. Nous conservons cet enregistrement à titre de preuve, y compris après la fermeture de votre compte. L'adresse IP et le navigateur sont supprimés après 24 mois.
3.8 Ce que nous ne faisons jamais
Aucun cookie publicitaire ou marketing. Aucune vente ni location de vos données. Aucun courtier en données ni enrichissement. Aucune utilisation de votre contenu pour entraîner des modèles d'IA, ni par nous ni par nos fournisseurs d'IA (section 6). Aucune analyse d'usage sans votre accord.
4. Sur quelle base nous traitons vos données
| Finalité | Base juridique (RGPD) |
|---|---|
| Fonctionnement de votre compte et de l'espace de travail, facturation, support | Exécution d'un contrat, art. 6, par. 1, let. b |
| Sécurité, prévention de la fraude et des abus, risque de connexion, bon fonctionnement du service | Intérêt légitime, art. 6, par. 1, let. f |
| Factures, archives fiscales, réponses aux autorités | Obligation légale, art. 6, par. 1, let. c |
| Preuve de l'acceptation et réponse aux contestations de paiement | Intérêt légitime, art. 6, par. 1, let. f |
| Analyse d'usage du produit (PostHog) | Votre consentement, art. 6, par. 1, let. a |
| Partage des prompts IA avec notre outil d'analyse | Un consentement distinct, art. 6, par. 1, let. a |
| Comptage anonyme des pages vues sur le site web avant votre réponse | Intérêt légitime, art. 6, par. 1, let. f |
Vous pouvez retirer votre consentement aussi facilement que vous l'avez donné, à tout moment, sans effet sur ce qui s'est passé auparavant.
5. Analyse d'usage du produit
Nous utilisons PostHog, sur son cloud européen à Francfort, pour comprendre quelles fonctionnalités sont utilisées et où l'application rencontre des erreurs.
Dans l'application :
- Rien n'est chargé tant que vous n'avez pas dit oui, lors de la question posée au premier lancement ou dans Compte > Mentions légales et confidentialité. Si votre navigateur envoie « Do Not Track », nous considérons que c'est non. Si vous êtes connecté et n'avez jamais répondu, nous considérons que c'est non.
- Ce qui est envoyé lorsque vous dites oui : un identifiant aléatoire pour vous et l'identifiant de votre entreprise, le modèle de la page (par exemple /projects/$projectId, jamais l'identifiant réel), les clics avec l'ensemble du texte masqué, des événements nommés (par exemple « task created »), votre navigateur et votre adresse IP (utilisée par PostHog pour déterminer un pays approximatif). Aucun nom, aucune adresse e-mail, rien de ce que vous saisissez.
- L'enregistrement des sessions est désactivé.
- Les événements transitent par une adresse de notre propre domaine (r.wiiseto.com), afin que les bloqueurs de contenu ne cassent pas l'application.
- Partager les prompts IA est une seconde option, désactivée par défaut et disponible uniquement lorsque l'analyse d'usage est activée. Elle nous permet de voir le texte de vos prompts Wiibot dans PostHog afin d'améliorer les réponses. Elle ne détermine pas si les fonctionnalités d'IA envoient des données aux fournisseurs d'IA ; c'est l'objet de la section 6.
Sur le site web (wiiseto.com) : voir la section 12.
PostHog est une société à capitaux américains. Nous conservons les événements d'analyse aussi longtemps que le projet PostHog existe. Des rapports d'erreurs serveur peuvent être envoyés à PostHog sans votre consentement à l'analyse d'usage, mais uniquement sans rien qui vous identifie.
6. Fonctionnalités d'IA
Wiiseto comprend des fonctionnalités d'IA : l'assistant Wiibot, les résumés, l'aide à la rédaction, le remplissage automatique de formulaires, les estimations, les rapports quotidiens et matinaux, et la reconnaissance de texte dans les documents (OCR).
- Activées par défaut pour une nouvelle entreprise. Le fondateur ou un administrateur peut désactiver l'IA pour toute l'entreprise, ou fonctionnalité par fonctionnalité, dans Entreprise > IA & Crédits. Chaque membre peut aussi désactiver des fonctionnalités pour lui-même.
- Ce qui est envoyé au fournisseur d'IA : votre demande, ainsi que les données de l'espace de travail nécessaires pour y répondre. Pour Wiibot, cela peut inclure des tâches, commentaires, contacts, informations sur les collaborateurs (y compris e-mail, téléphone et notes), véhicules, budgets, événements de calendrier et le texte des documents que vous joignez, mais uniquement ce que vous êtes autorisé à voir.
- Deux fonctionnalités s'exécutent d'elles-mêmes lorsqu'elles sont activées : l'e-mail de résumé matinal et la reconnaissance automatique de texte dans les nouveaux fichiers.
- Nous ne pouvons pas vous laisser choisir le fournisseur ; nous confions chaque fonctionnalité à l'un des fournisseurs ci-dessous.
| Fournisseur | Utilisé pour | Lieu | Entraînement sur vos données ? |
|---|---|---|---|
| OpenAI, L.L.C. | Assistant, résumés, rédaction | États-Unis | Non (conditions de l'API) |
| Anthropic, PBC | Assistant | États-Unis | Non (conditions de l'API) |
| Mistral AI SAS | Reconnaissance de texte (OCR) | France | Non (conditions de l'API) |
Données envoyées aux États-Unis. OpenAI et Anthropic traitent les demandes aux États-Unis. Si cela n'est pas acceptable pour votre entreprise, désactivez l'IA dans Entreprise > IA & Crédits ; plus rien n'est alors envoyé à aucun fournisseur d'IA.
- Les réponses de l'IA peuvent être erronées. Vérifiez-les avant de vous y fier. Le contenu généré par l'IA est signalé comme tel dans l'application.
- Modération : nous pouvons signaler les demandes qui correspondent à une liste de termes abusifs, et envoyer un court extrait (240 caractères au plus) au fondateur de votre entreprise.
- Les conversations avec Wiibot sont enregistrées dans Wiiseto pour que vous puissiez y revenir. Nous conservons vos conversations les plus récentes dans la limite d'un nombre fixe, et vous pouvez supprimer chacune d'elles.
7. Ce qui reste sur votre appareil
Pour fonctionner hors ligne, l'application conserve une copie des données de votre entreprise dans votre navigateur (IndexedDB), y compris les dates de naissance des collaborateurs et les journaux d'e-mails que vous êtes autorisé à voir, ainsi que jusqu'à 300 Mo de fichiers récemment consultés. Cette copie n'est pas chiffrée séparément ; c'est la protection de votre appareil qui s'applique.
- La déconnexion supprime cette copie, vos jetons de connexion et votre réponse concernant l'analyse d'usage.
- Après l'expiration de votre session, les données en cache restent lisibles hors ligne pendant 7 jours au plus.
- Si un administrateur vous retire ou vous déconnecte à distance, la copie est supprimée à la prochaine connexion de votre appareil.
La liste complète de ce qui est stocké figure dans la politique Cookies et stockage local.
8. Durée de conservation
| Données | Durée |
|---|---|
| Compte | Jusqu'à ce que vous nous demandiez de le supprimer (section 10) |
| Contenu de l'espace de travail | Aussi longtemps que l'entreprise existe |
| Entreprise supprimée | 100 jours (vous pouvez la restaurer), puis suppression de notre base de données |
| Fichiers d'une entreprise supprimée | Pas encore supprimés automatiquement. Supprimés sur demande à [email protected]. Nous y remédions. |
| Corbeille | 30 jours, puis suppression, fichier compris |
| Téléversements inachevés | 24 heures |
| Inscription non payée (paiement jamais finalisé) | Environ 48 heures |
| Journaux d'accès et d'activité des documents | 365 jours |
| Activité des projets et journaux d'audit de l'entreprise | Aussi longtemps que l'entreprise existe |
| Messages supprimés et leurs versions antérieures | 60 jours après la suppression |
| Pièces jointes des discussions | Selon le réglage de votre entreprise (conservées par défaut) |
| Conversations avec Wiibot | Jusqu'à ce que vous les supprimiez, ou qu'elles dépassent la limite par personne |
| Actions de l'IA en attente de confirmation | 90 jours après leur confirmation ou leur annulation |
| Journal des e-mails | 365 jours ; heures d'ouverture 90 jours |
| Tentatives de connexion échouées et réussies | 24 heures |
| Sessions (IP, appareil, localisation approximative) | 12 mois après l'expiration de la session |
| Enregistrements d'acceptation | Conservés après la fermeture du compte, à titre de preuve ; IP et navigateur supprimés après 24 mois |
| Preuves en cas de contestation de paiement | Jusqu'au règlement de la contestation et de toute réclamation qui s'y rapporte |
| Factures | Chez Stripe, aussi longtemps que le droit fiscal l'exige |
| Journaux d'accès des serveurs web | 30 jours |
| Événements d'analyse | Aussi longtemps que le projet PostHog existe |
| Sauvegardes de la base de données | 7 jours sur le serveur, 30 jours dans notre stockage européen |
Les données supprimées peuvent subsister dans les sauvegardes jusqu'à leur rotation, selon les durées ci-dessus.
9. Qui d'autre y a accès, et où vont les données
Nous ne vendons ni ne partageons vos données à des fins marketing de quiconque. Nous faisons appel à des prestataires (sous-traitants) pour faire fonctionner Wiiseto ; la liste complète et à jour figure sur la page Sous-traitants. En bref :
- Suisse : nos serveurs d'application et notre base de données (Amazon Web Services, Zurich), ainsi que le site web (Infomaniak, Genève).
- Union européenne : fichiers et sauvegardes (Cloudflare R2, juridiction UE), analyse d'usage (PostHog, Francfort), et tout service AWS pas encore disponible à Zurich (Francfort).
- Les e-mails sont envoyés via Amazon SES à Zurich, ou à Francfort si nécessaire.
Hors de Suisse et de l'UE :
- Cloudflare, Inc. (États-Unis) achemine tout le trafic vers nos sites et nos serveurs via son réseau mondial ; il voit donc votre adresse IP et les données en transit.
- Stripe (UE et États-Unis) pour les paiements.
- Les fournisseurs d'IA de la section 6, aux États-Unis.
- Les fournisseurs de messagerie des destinataires des e-mails, où qu'ils se trouvent.
Pour les transferts vers les États-Unis, nous nous appuyons sur le Data Privacy Framework UE-États-Unis et son extension suisse lorsque le prestataire est certifié, et à défaut sur les clauses contractuelles types de la Commission européenne (avec l'avenant suisse).
Conserver des données en Suisse ou dans l'UE ne les met pas hors de portée du droit étranger, en particulier du droit américain, car Wiiseto, LLC et certains de nos prestataires sont des sociétés américaines.
10. Vos droits
Vous pouvez nous demander :
- de vous indiquer quelles données nous détenons sur vous et de vous en remettre une copie (accès),
- de les corriger (rectification),
- de les supprimer (effacement),
- de limiter leur utilisation (limitation),
- de vous les remettre dans un format lisible par machine (portabilité),
- de cesser un traitement fondé sur notre intérêt légitime (opposition),
- de faire réexaminer par une personne une décision prise automatiquement (par exemple un contrôle de risque à la connexion).
Écrivez à [email protected]. C'est gratuit. Nous pouvons vous demander de prouver votre identité.
Aujourd'hui, l'export et la suppression de compte sont effectués manuellement : il n'existe pas encore de bouton pour cela. Nous répondons dans un délai de 30 jours. Vous pouvez déjà télécharger vos documents, exporter vos budgets en CSV ou Excel, télécharger vos factures et vous abonner aux calendriers via iCal.
Si vous êtes un collaborateur ou un contact enregistré par l'un de nos clients, votre demande est traitée par cette entreprise, puisque c'est elle qui décide de ce qu'elle stocke. Adressez-vous d'abord à elle ; si vous nous écrivez, nous lui transmettons votre demande.
Si notre réponse ne vous satisfait pas, vous avez également le droit de déposer une plainte auprès d'une autorité de protection des données.
11. Demandes des autorités et contestations de paiement
Nous ne remettons des données que lorsqu'une injonction légale valable l'exige. Nous en informons le client concerné, sauf si la loi l'interdit, et nous contestons les demandes trop larges. Il n'existe aucune porte dérobée.
Si un paiement par carte est contesté, nous transmettons à l'émetteur de la carte, via Stripe, la preuve que le service a été commandé et utilisé : l'adresse e-mail du compte, les enregistrements d'acceptation (date, version, IP), les factures et des chiffres d'utilisation. Nous le faisons sur la base de notre intérêt légitime.
12. Le site web marketing (wiiseto.com)
- Le site web ne comporte ni compte ni formulaire. Si vous nous écrivez via un lien e-mail, nous recevons votre e-mail comme n'importe quel autre.
- Avant que vous répondiez à la question sur les cookies, et si vous refusez : nous comptons les pages vues (adresse de la page, site de provenance, langue) et le fait que vous ayez répondu ou non à la question, sans aucun cookie ni stockage, en mémoire uniquement, sans suivi des clics. L'identifiant aléatoire disparaît lorsque vous fermez l'onglet.
- Si vous acceptez : PostHog enregistre un identifiant aléatoire dans un cookie sur .wiiseto.com et dans le stockage de votre navigateur, et enregistre les pages que vous visitez et vos clics, avec l'ensemble du texte masqué. Le site web et l'application vous posent la question séparément : votre réponse sur l'un ne s'applique pas à l'autre. Les écrans ne sont jamais enregistrés.
- Le site web est hébergé en Suisse (Infomaniak) et diffusé via Cloudflare. Les polices sont servies depuis notre propre domaine.
- Vous pouvez modifier votre réponse à tout moment sur la page Cookies.
13. Comment nous les protégeons
Les connexions sont chiffrées (TLS). Les mots de passe sont hachés avec bcrypt. Les secrets de double authentification, les connexions de calendrier et les secrets d'authentification unique (SSO) sont chiffrés dans notre base de données. L'accès aux données est vérifié sur le serveur pour chaque requête, et refusé par défaut. La connexion est soumise à une limitation de débit et prend en charge la double authentification. Plus de détails sur la page Sécurité.
Si une violation met vos données en danger, nous agissons le plus rapidement possible. Nous informons les autorités compétentes dans les délais fixés par la loi, et les clients concernés comme le prévoit l'Accord de traitement des données : une première notification dans les 72 heures, et un rapport détaillé dans les 31 jours.
14. Enfants
Wiiseto est un outil de travail. Vous devez avoir au moins 16 ans pour l'utiliser. Nous ne créons pas sciemment de compte pour une personne plus jeune.
15. Modification de la présente politique
Lorsque nous modifions cette politique de manière significative, nous écrivons aux titulaires de compte au moins 30 jours avant l'entrée en vigueur de la modification et vous demandons d'accepter la nouvelle version dans l'application. Chaque version indique en tête ce qui a changé. Les versions antérieures restent disponibles.