Politique de confidentialité — Chefficace
Date : 1er août 2026
1. Qui est responsable du traitement
Le responsable du traitement de vos données est :
Lighthouse Media Sàrl Rue de Lausanne 42 1201 Genève, Suisse
Numéro IDE : CHE-399.969.822
Courriel : info@lighthousemedia.ch
Lighthouse Media Sàrl édite et exploite le service Chefficace, accessible à l'adresse www.chefficace.ai.
Cette politique s'inscrit dans le cadre de la loi fédérale sur la protection des données (LPD) dans sa teneur révisée, ainsi que de son ordonnance d'exécution.
2. Données traitées
2.1 Données que vous nous fournissez
À l'inscription et dans votre profil : adresse de courrier électronique, prénom, nom, nom de l'entreprise, secteur d'activité, taille de l'entreprise, région, mot de passe (stocké sous forme d'empreinte cryptographique et jamais lisible par nous).
Lors de l'utilisation : le contenu de vos questions, les documents déposés dans l'espace « Mes documents », et les documents joints à une conversation.
Pour le paiement : les informations de facturation nécessaires. Les données de carte bancaire ne transitent jamais par nos serveurs ; elles sont traitées directement par Stripe.
2.2 Données générées par le service
Historique des conversations : les échanges sont conservés afin que vous puissiez les retrouver.
Mémoire de contexte : le service constitue automatiquement un résumé de vos conversations afin d'adapter ses réponses à votre situation. Ce résumé est réinjecté dans les échanges ultérieurs.
Données d'usage : nombre de questions posées, plan actif, dates de connexion, répartition par domaine de conseil.
Journaux techniques : en cas d'incident, un enregistrement technique est conservé (identifiant du compte, nature de l'incident, horodatage). Ces journaux ne contiennent pas le contenu de vos questions.
2.3 Données de tiers que vous nous transmettez
Certaines questions peuvent conduire à communiquer des données concernant d'autres personnes — un collaborateur dans une question de ressources humaines, un cocontractant dans une question juridique, un client dans une question commerciale.
Dans ce cas, vous demeurez responsable du traitement de ces données et nous agissons en qualité de sous-traitant. Les conditions de cette sous-traitance figurent à l'article 12 des conditions générales d'utilisation. Il vous appartient de vérifier que vous disposez d'un fondement suffisant pour nous communiquer ces données, et de limiter cette communication à ce qui est nécessaire.
Nous vous recommandons l'utilisation de pseudonymes autant que possible : « un collaborateur de 45 ans, douze ans d'ancienneté » plutôt qu'un nom complet.
3. Finalités et fondements
| Finalité | Fondement |
|---|---|
| Créer et gérer votre compte | Exécution du contrat |
| Fournir les réponses de l'assistant | Exécution du contrat |
| Adapter les réponses à votre contexte professionnel | Exécution du contrat |
| Facturer et encaisser les abonnements | Exécution du contrat, obligation légale |
| Décompter les quotas et prévenir les abus | Intérêt légitime |
| Assurer la sécurité et diagnostiquer les incidents | Intérêt légitime |
| Conserver les pièces comptables | Obligation légale (art. 958f CO) |
| Vous adresser les messages liés au service | Exécution du contrat |
Nous n'utilisons pas vos données à des fins publicitaires et nous ne les vendons à personne.
4. Sous-traitants
Nous faisons appel aux prestataires suivants. Chacun n'accède qu'aux données nécessaires à sa prestation.
| Prestataire | Entité contractante | Rôle | Lieu de traitement |
|---|---|---|---|
| Supabase | Supabase Inc (Etats-Unis) | Base de données, authentification, stockage des documents | Zurich, Suisse |
| Vercel | Vercel Inc (Etats-Unis) | Hébergement de l'application | États-Unis (Washington) |
| Anthropic | Anthropic Ireland, Limited (Irlande) | Modèles d'intelligence artificielle générant les réponses | Principalement États-Unis |
| Stripe | Stripe Payments Europe Limited | Traitement des paiements et facturation | Irlande / États-Unis |
| Resend | Plus Five Five, Inc. (États-Unis) | Envoi des courriers électroniques du service | États-Unis |
4.1 Transferts hors de Suisse
Certains traitements s'effectuent aux États-Unis, pays qui ne dispose pas d'un niveau de protection des données équivalent à celui de la Suisse au sens général.
Ces transferts sont encadrés par les garanties suivantes, propres à chaque prestataire :
Anthropic Ireland, Limited — un accord de sous-traitance intégrant les clauses contractuelles types de la Commission européenne, incorporé aux conditions commerciales acceptées lors de l'ouverture de notre accès.
Vercel Inc. — la certification de Vercel au cadre de protection des données, dont la portée s'étend explicitement aux transferts depuis la Suisse au titre de la loi fédérale sur la protection des données, complétée par les clauses contractuelles types.
Plus Five Five, Inc. (Resend) — un accord de sous-traitance intégrant les clauses contractuelles types, complété par la certification de la société au cadre de protection des données.
Supabase Inc. — un accord de sous-traitance intégrant les clauses contractuelles types, dont l'application au droit suisse de la protection des données est expressément prévue. Les données applicatives sont hébergées en Suisse.
Stripe — Stripe Payments Europe Limited. Clauses Contractuelles Types de l'UE (EU Standard Contractual Clauses) pour les transferts de données depuis l'EEE, le Royaume-Uni ou la Suisse vers des destinataires situés en dehors de ces zones.
4.2 Traitement par Anthropic
Le contenu de vos questions et les documents joints sont transmis à Anthropic afin de produire la réponse.
Entraînement des modèles. Les conditions commerciales applicables à notre accès interdisent contractuellement à Anthropic d'entraîner ses modèles sur le contenu de ses clients professionnels. Cette interdiction couvre aussi bien les éléments transmis que les réponses générées. Elle résulte du contrat et non d'un simple réglage.
Conservation. Selon la documentation d'Anthropic, les données conservées ne sont jamais utilisées à des fins d'entraînement sans autorisation expresse, et le contenu des conversations n'est pas conservé par défaut. Certains modèles font exception et imposent une conservation de trente jours.
Réserve. Lorsqu'un échange est signalé par les systèmes automatiques de sécurité et de conformité d'Anthropic, les éléments transmis et les réponses peuvent être conservés jusqu'à deux ans.
Références : conditions commerciales d'Anthropic (anthropic.com/legal/commercial-terms) et politique de conservation applicable aux organisations (privacy.claude.com).
5. Durées de conservation
| Catégorie | Durée |
|---|---|
| Compte et profil | Toute la durée du compte, puis suppression dans les 30 jours suivant sa clôture |
| Conversations et mémoire de contexte | Toute la durée du compte, ou jusqu'à suppression de votre fait |
| Documents déposés | Jusqu'à suppression de votre fait, ou clôture du compte |
| Pièces comptables et factures | Dix ans (art. 958f CO) |
| Journaux techniques d'incident | 12 mois |
| Données d'usage agrégées et anonymisées | Sans limitation, ces données ne permettant plus de vous identifier |
Les durées appliquées par nos sous-traitants relèvent de leurs propres politiques, décrites à l'article 4.
6. Sécurité
- Les échanges avec le service sont chiffrés en transit.
- Les données applicatives sont hébergées en Suisse chez Supabase, sous réserve des traitements décrits à l'article 4.
- L'accès à votre espace de documents est cloisonné : la base applique des règles de sécurité au niveau de chaque enregistrement, empêchant tout utilisateur d'accéder aux données d'un autre.
- Les mots de passe sont stockés sous forme d'empreinte cryptographique et ne peuvent être lus, y compris par nous.
- L'accès aux données de production est restreint aux personnes qui en ont besoin.
Aucun dispositif n'offre une sécurité absolue. En cas de violation de la sécurité présentant un risque élevé pour vos droits, nous vous en informerons et procéderons à l'annonce au Préposé fédéral à la protection des données et à la transparence, conformément à l'art. 24 LPD.
7. Vos droits
Vous disposez des droits suivants :
- Accès : obtenir la confirmation que nous traitons des données vous concernant et en recevoir une copie.
- Rectification : faire corriger des données inexactes.
- Effacement : demander la suppression de vos données, sous réserve de nos obligations légales de conservation.
- Opposition : vous opposer à un traitement fondé sur notre intérêt légitime.
- Portabilité : recevoir vos données dans un format électronique courant.
Pour exercer ces droits, écrivez à info@lighthousemedia.ch. Nous répondons dans un délai de trente jours. Nous pouvons vous demander de justifier votre identité afin d'éviter de communiquer vos données à un tiers.
Vous pouvez également supprimer vous-même vos conversations et vos documents depuis l'interface, et clôturer votre compte.
Si vous estimez que nous ne respectons pas la législation, vous pouvez vous adresser au Préposé fédéral à la protection des données et à la transparence (PFPDT), Feldeggweg 1, 3003 Berne.
8. Traceurs
Chefficace utilise les traceurs strictement nécessaires à son fonctionnement, en particulier pour maintenir votre session ouverte. Ces traceurs ne requièrent pas de consentement préalable.
9. Mineurs
Chefficace s'adresse aux dirigeants d'entreprise et n'est pas destiné aux personnes de moins de seize ans. Nous ne collectons pas sciemment de données concernant des mineurs.
10. Modifications
Nous pouvons faire évoluer cette politique. La version en vigueur est celle publiée sur www.chefficace.ai. En cas de modification substantielle, vous en serez informé par courrier électronique au moins trente jours avant son entrée en vigueur.
11. Contact
Lighthouse Media Sàrl Rue de Lausanne 42, 1201 Genève info@lighthousemedia.ch