Déclaration de protection des données

Dernière mise à jour : 27 août 2026

La protection de vos données personnelles nous importe. La présente déclaration de protection des données vous informe des données que nous collectons lors de l'utilisation de Kundenbox, de la manière dont nous les traitons et des droits dont vous disposez. Nous traitons les données personnelles conformément à la loi fédérale suisse sur la protection des données (LPD) et, dans la mesure où il est applicable, au règlement général de l'UE sur la protection des données (RGPD).

1. Responsable du traitement

Le responsable du traitement des données dans le cadre de ce site et de la plateforme Kundenbox est :

Kundenbox GmbH, Reutlenring 15, 8302 Kloten, Suisse

E-mail : privacy@kundenbox.ch

2. Quelles données nous collectons

Données de compte : lorsque vous créez un compte, nous collectons votre nom, votre adresse e-mail et les informations de profil par l'intermédiaire de notre service d'authentification.

Données de communication : Kundenbox traite les demandes de clients qui arrivent par les canaux raccordés (e-mail, WhatsApp, formulaires web), y compris les indications sur l'expéditeur, le contenu des messages et les annexes. Nous traitons ces données sur mandat de nos clients (les entreprises concernées).

Données d'utilisation : lors de la visite de notre site, nous collectons des données techniques telles que l'adresse IP, le type de navigateur, les données de l'appareil et les moments d'accès.

Intégrations d'agenda et de messagerie : lorsque vous raccordez une intégration (p. ex. e-mail ou agenda), nous traitons les données d'accès nécessaires exclusivement pour fournir la fonction concernée.

3. Finalités du traitement

Nous traitons des données personnelles afin de fournir et d'exploiter la plateforme Kundenbox, de réunir dans une seule boîte de réception les demandes de clients provenant de différents canaux, de proposer des fonctions assistées par l'IA telles que les résumés et les propositions de réponse, de garantir la sécurité et la stabilité de nos services ainsi que de remplir des obligations légales.

4. Bases juridiques

Le traitement a lieu pour l'exécution du contrat conclu avec nos clients, sur la base d'intérêts légitimes (p. ex. la sécurité et le développement de la plateforme), en raison d'obligations légales ou — lorsque cela est nécessaire — sur la base de votre consentement. Un consentement donné peut être révoqué en tout temps avec effet pour l'avenir.

5. Sous-traitants et prestataires tiers

Nous recourons à des prestataires soigneusement choisis qui traitent des données pour notre compte. Nous tenons cette liste avec notre registre des activités de traitement au sens de l'art. 12 LPD ; un nouveau service y figure dès qu'il est raccordé. Pour chacun, nous indiquons où il traite les données et ce qu'il reçoit.

  • Anthropic, États-Unis — analyse par IA des messages et des brouillons. Le texte d'un message entrant est transmis à cette fin.
  • bexio, Suisse — transfert des documents vers la comptabilité, si l'entreprise met en place le raccordement.
  • Clerk, États-Unis — connexion et gestion des comptes des collaborateurs : nom, adresse e-mail et données de connexion.
  • ELDAS, Suisse — catalogue d'articles du commerce de gros en électricité. Des numéros d'article sont transmis, aucune donnée personnelle.
  • Google, États-Unis — accès à la boîte aux lettres Gmail, si une entreprise la raccorde.
  • Langfuse, UE/EEE — journal des appels à l'IA, y compris les textes transmis avec eux.
  • Linear, États-Unis — notre système de tickets. Lorsque quelqu'un signale une erreur ou un souhait via l'assistant, le texte signalé mot pour mot, le nom et l'adresse e-mail de la personne, l'entreprise, la page et l'appareil sont transmis.
  • Meta Platforms (WhatsApp Business), États-Unis — réception et envoi de messages WhatsApp, si l'entreprise utilise ce canal.
  • Microsoft, États-Unis — accès à la boîte aux lettres Outlook, si une entreprise la raccorde.
  • Office fédéral de topographie swisstopo, Suisse — conversion d'une adresse en coordonnées et consultation des données du bâtiment. L'adresse d'un objet est transmise.
  • Postmark, États-Unis — envoi et réception d'e-mails, y compris les coordonnées de l'expéditeur, le contenu et les pièces jointes.
  • Pronovo, Suisse — dépôt de demandes de subvention pour le compte de l'entreprise, si elle les dépose par notre intermédiaire.
  • Railway, UE/EEE — exploitation de nos serveurs, des traitements en arrière-plan et du site web, journaux compris.
  • Sentry, UE/EEE — journaux d'erreurs. Ils contiennent l'adresse IP, l'appareil et l'identifiant d'utilisateur, et peuvent contenir des fragments de données utiles.
  • Service d'horodatage (SwissSign ou Swisscom), Suisse — horodatage assurant la traçabilité des documents. Une valeur de hachage est transmise, aucune donnée utile.
  • Services de notification des éditeurs de navigateurs (Google, Apple, Mozilla, Microsoft), États-Unis — remise des notifications à un appareil, si quelqu'un les active.
  • Stripe, États-Unis — gestion de l'abonnement de l'entreprise. Aucune donnée relative à la clientèle de l'entreprise n'est transmise.
  • Supabase, UE/EEE — base de données et stockage de fichiers. Toutes les données saisies dans le compte y sont conservées, pièces jointes comprises.

Des contrats de sous-traitance assortis de garanties de protection des données appropriées ont été conclus avec tous les prestataires. Les services qui ne sont utilisés qu'en cas de raccordement établi sont signalés comme tels ci-dessus.

6. Transfert de données à l'étranger

Certains de nos prestataires traitent des données en dehors de la Suisse ou de l'EEE, en particulier aux États-Unis. Dans ces cas, nous assurons un niveau de protection adéquat par des garanties appropriées — par exemple des clauses contractuelles types ou une certification selon le Swiss-U.S. Data Privacy Framework.

7. Conservation et effacement

Nous conservons les données personnelles uniquement aussi longtemps que cela est nécessaire aux finalités indiquées ou que des obligations légales de conservation l'exigent. Les données de communication que nous traitons sur mandat de nos clients sont conservées et effacées selon leurs instructions. À la fin du contrat, les données sont effacées ou anonymisées.

8. Vos droits

Vous avez le droit d'obtenir des renseignements sur les données enregistrées vous concernant, de faire rectifier des données inexactes, d'en demander l'effacement, de demander la limitation du traitement, de demander la portabilité de vos données ainsi que de vous opposer au traitement. Pour exercer vos droits, un e-mail à privacy@kundenbox.ch suffit. Vous avez en outre le droit de déposer une réclamation auprès de l'autorité de surveillance compétente — en Suisse, le Préposé fédéral à la protection des données et à la transparence (PFPDT).

9. Sécurité des données

Nous prenons des mesures techniques et organisationnelles appropriées afin de protéger vos données contre tout accès non autorisé, toute perte ou tout usage abusif. Cela comprend le chiffrement lors de la transmission, des contrôles d'accès, une séparation des données par mandant et des contrôles de sécurité réguliers.

10. Cookies

Nous utilisons des cookies techniquement nécessaires afin d'assurer la connexion et les fonctions de base de la plateforme (p. ex. les cookies de session de notre service d'authentification). Nous n'utilisons pas de cookies de suivi ni de cookies publicitaires.

11. Modifications de la présente déclaration

Nous pouvons adapter la présente déclaration de protection des données si nécessaire, par exemple en cas de modification de nos services ou de la situation juridique. La version publiée sur cette page fait foi.

12. Contact

Pour toute question relative à la protection des données, vous pouvez nous joindre à privacy@kundenbox.ch ou par courrier : Kundenbox GmbH, Reutlenring 15, 8302 Kloten, Suisse.