Screencord — Politique de confidentialité

Date d'entrée en vigueur : 29 juin 2026 Dernière mise à jour : 29 juin 2026


1. Introduction et responsable du traitement

La présente politique de confidentialité explique comment T Minus One GmbH (agissant sous le nom « Screencord »), une société à responsabilité limitée de droit suisse, dont le siège est sis Aubrigstrasse 22, 8833 Samstagern et le siège statutaire à Richterswil (ZH), IDE CHE-306.571.225 (« Screencord », « nous »), collecte et traite des données personnelles dans le cadre de la plateforme d'affichage dynamique Screencord (le « Service »).

Screencord est le responsable du traitement des données personnelles que nous traitons pour fournir le Service aux titulaires de compte, comme décrit dans la présente politique. Pour les données personnelles contenues dans le contenu que vous téléversez ou affichez via le Service, vous êtes le responsable du traitement et nous agissons en tant que sous-traitant (voir section 11).

La présente politique fait partie de nos conditions générales.


2. Quelles données personnelles nous collectons

Nous ne collectons que ce qui est nécessaire pour fournir et sécuriser le Service :

a) Données de compte et d'identité

  • adresse e-mail et nom d'utilisateur (dérivé de votre e-mail) ;
  • mot de passe — stocké uniquement sous forme de hachage cryptographique, jamais en clair.

b) Données d'authentification et de sécurité

  • secret d'authentification à deux facteurs (TOTP), chiffré au repos ;
  • passkeys / clés de sécurité enregistrées — nous ne stockons que la clé publique ; le secret ne quitte jamais votre appareil ;
  • codes de récupération à deux facteurs, stockés sous forme de hachages ;
  • identifiants de session et un jeton temporaire « 2FA en attente » ;
  • l'adresse IP enregistrée au moment de l'appairage d'un appareil (le code d'appairage est valable environ 5 minutes, après quoi l'enregistrement expire).

c) Données de facturation et de paiement

  • profil de facturation : prénom et nom, adresse, ville, code postal, pays ;
  • factures, historique de paiement et données d'usage (Écrans-Jours) ;
  • un jeton référençant votre carte, plus la marque de la carte, les 4 derniers chiffres et la date d'expiration. Nous ne stockons pas votre numéro de carte complet — il est détenu par notre prestataire de paiement conformément aux normes de sécurité des réseaux de cartes (PCI-DSS).

d) Contenu que vous fournissez

  • les médias que vous téléversez (images, vidéo), designs, playlists, programmations et noms d'appareils. Ce contenu peut contenir des données personnelles que vous choisissez d'inclure ; pour ces données, vous êtes le responsable du traitement (voir section 11).

e) Données d'usage et techniques

  • écrans connectés, horodatages « vu pour la dernière fois » des appareils, événements d'usage (écran ajouté/retiré) ;
  • journaux d'application et rapports d'erreur.

f) Communications

  • le contenu des messages que vous nous envoyez (par ex. demandes de support par e-mail).

Nous ne collectons pas de catégories particulières de données personnelles et n'utilisons pas le Service à des fins de publicité ou de suivi inter-sites.


3. Finalités et bases légales

Finalité Catégories de données Base légale (art. 6 RGPD)
Création et exploitation de votre compte ; fourniture du Service compte, contenu, usage Exécution d'un contrat (art. 6, par. 1, point b)
Authentification, 2FA, prévention de la fraude et des abus données de sécurité, IP d'appairage Intérêts légitimes (art. 6, par. 1, point f) ; contrat
Mesure, facturation et émission des factures facturation, paiement, usage Exécution d'un contrat ; obligation légale (art. 6, par. 1, point c)
Tenue des registres comptables et fiscaux factures Obligation légale (art. 6, par. 1, point c)
Surveillance des erreurs et amélioration de la fiabilité données techniques, journaux Intérêts légitimes (art. 6, par. 1, point f)
Communications liées au Service compte, contact Exécution d'un contrat ; intérêts légitimes
Communications facultatives (lorsque proposées) contact Consentement (art. 6, par. 1, point a)

Lorsque nous nous fondons sur des intérêts légitimes, ces intérêts sont la sécurité, la fiabilité et l'amélioration du Service ainsi que la protection de nos droits ; nous les mettons toujours en balance avec vos droits et libertés.

En vertu de la LPD suisse révisée, le même traitement est justifié sur des fondements équivalents (exécution du contrat, obligation légale et intérêt légitime prépondérant).


4. Cookies

Nous utilisons uniquement des cookies strictement nécessaires (fonctionnels) :

  • un cookie de session (httpOnly) — pour vous connecter et maintenir votre session ;
  • un cookie « 2FA en attente » — temporaire, pendant la connexion ;
  • un cookie de langue/locale — pour mémoriser la langue d'interface choisie.

Nous n'utilisons pas de cookies publicitaires ou d'analyse tiers. Comme tous nos cookies sont strictement nécessaires au fonctionnement du Service, aucun consentement préalable n'est requis pour eux.


5. Avec qui nous partageons les données (sous-traitants)

Nous ne vendons pas de données personnelles. Nous ne les partageons qu'avec des prestataires soigneusement sélectionnés qui les traitent pour notre compte en vertu d'accords de sous-traitance, uniquement pour fournir le Service :

  • Hébergement et base de données : Hetzner (Hetzner Online GmbH), serveurs situés dans l'Union européenne ;
  • Stockage d'objets (compatible S3) : Cloudflare R2 (Cloudflare, Inc.), région UE, pour les médias, PDF de factures et logos ;
  • Prestataire de paiement : Payrexx AG (Suisse) et les prestataires de services de paiement connectés ;
  • Envoi d'e-mails (SMTP) : Resend (Resend, Inc.) — pour les e-mails transactionnels (vérification, réinitialisation de mot de passe, factures) ;
  • Surveillance des erreurs : Sentry — pour le diagnostic des erreurs d'application.

Nous pouvons également divulguer des données aux autorités lorsque la loi l'exige et dans le cadre d'une opération sur l'entreprise (par ex. une fusion ou une vente de l'activité), sous réserve de garanties appropriées.


6. Transferts internationaux de données

Nous hébergeons notre application et notre base de données dans l'Union européenne (Hetzner) et stockons les médias téléversés dans l'Union européenne (Cloudflare R2, région UE). Certains de nos prestataires ont leur siège aux États-Unis — Cloudflare (stockage), Resend (e-mail) et Sentry (surveillance des erreurs) — de sorte que des données personnelles peuvent être consultées depuis ou transférées vers les États-Unis. Nous protégeons ces transferts par un mécanisme approprié — une décision d'adéquation (y compris le Data Privacy Framework Suisse–É.-U. / UE–É.-U. lorsque le prestataire est certifié), ou les clauses contractuelles types (CCT) de la Commission européenne avec l'addendum suisse reconnu par le PFPDT — assortis de mesures supplémentaires si nécessaire. Vous pouvez demander une copie des garanties pertinentes à [email protected].


7. Conservation

  • Données de compte et contenu : conservés tant que votre compte est actif et pendant une courte période après sa fermeture (afin que vous puissiez réactiver ou exporter), après quoi nous les supprimons ou les anonymisons.
  • Factures et registres comptables : conservés aussi longtemps que l'exige le droit comptable et fiscal applicable (en vertu du Code suisse des obligations, généralement 10 ans).
  • Données de sécurité : les codes d'appairage et les adresses IP qui y sont enregistrées expirent après environ 5 minutes ; les sessions sont conservées jusqu'à leur expiration.
  • Sauvegardes : glissantes, avec une fenêtre de conservation limitée.

Lorsque nous n'avons plus besoin des données aux fins ci-dessus ou pour respecter une obligation légale, nous les supprimons ou les anonymisons de manière irréversible.


8. Sécurité des données

Nous appliquons des mesures techniques et organisationnelles appropriées, notamment :

  • le hachage des mots de passe avec Argon2 ;
  • le chiffrement des secrets 2FA (TOTP) avec AES-256-GCM au repos ;
  • un modèle de passkey dans lequel les secrets ne quittent jamais l'appareil de l'utilisateur ;
  • le chiffrement des données en transit (TLS/HTTPS) ;
  • le traitement des données de carte chez un prestataire de paiement conforme PCI-DSS ;
  • des contrôles d'accès et la minimisation des données dès la conception.

Aucun système n'est parfaitement sûr, mais nous nous efforçons de protéger vos données et, lorsque la loi l'exige, de vous notifier ainsi que l'autorité compétente en cas de violation de données.


9. Vos droits

En vertu du RGPD et de la LPD suisse, vous avez le droit :

  • d'accéder à vos données personnelles ;
  • de rectifier des données inexactes ou incomplètes ;
  • à l'effacement (« droit à l'oubli »), lorsque les conditions légales sont réunies ;
  • de limiter le traitement ;
  • à la portabilité des données (dans un format structuré et lisible par machine) ;
  • de vous opposer à un traitement fondé sur des intérêts légitimes ;
  • de retirer votre consentement à tout moment lorsque le traitement repose sur le consentement (sans affecter le traitement licite antérieur).

Vous pouvez effectuer vous-même beaucoup de ces actions dans les paramètres de votre compte (par ex. changer votre e-mail, exporter ou supprimer du contenu, fermer votre compte). Pour les autres demandes, contactez-nous à [email protected] ; nous répondrons dans les délais fixés par la loi.

Droit de réclamation : si vous êtes en Suisse, vous pouvez contacter le Préposé fédéral à la protection des données et à la transparence (PFPDT) (www.edoeb.admin.ch). Si vous êtes dans l'UE/EEE, vous pouvez introduire une réclamation auprès de votre autorité de contrôle locale.


10. Décision automatisée

La facturation du Service est automatisée (mesure des Écrans-Jours et débit automatique de la carte), mais nous ne prenons pas de décisions fondées uniquement sur un traitement automatisé produisant des effets juridiques ou similairement importants au sens de l'art. 22 du RGPD, et nous ne procédons pas à du profilage.


11. Notre rôle de sous-traitant pour votre contenu

Lorsque vous affichez via le Service du contenu contenant des données personnelles (par exemple des photographies de personnes), vous êtes le responsable du traitement de ces données et Screencord agit en tant que sous-traitant, ne les traitant que sur vos instructions pour fournir le Service. Vous confirmez disposer d'une base légale et des consentements nécessaires pour ce traitement. Les conditions de ce traitement sont régies par nos conditions générales et, le cas échéant, par un contrat de sous-traitance distinct.


12. Enfants

Le Service est destiné aux utilisateurs professionnels et ne s'adresse pas aux personnes de moins de 18 ans. Nous ne collectons pas sciemment de données d'enfants.


13. Modifications de la présente politique

Nous pouvons mettre à jour la présente politique de temps à autre. Nous vous informerons des modifications substantielles par e-mail et/ou notification dans l'application avant leur entrée en vigueur. La date « Dernière mise à jour » en haut reflète la dernière révision.


14. Contact

Pour toute question relative à la confidentialité ou pour exercer vos droits :

T Minus One GmbH (agissant sous le nom Screencord) Aubrigstrasse 22, 8833 Samstagern, Suisse IDE : CHE-306.571.225 E-mail : [email protected]

Affichage dynamique – gérer le contenu des écrans. Assez simple pour un café, prêt pour toute une chaîne.

Conçu pour les entreprises suisses

Produit
  • Comment ça marche
  • Fonctions
  • Matériel
  • Tarifs
  • FAQ
Compte
  • Connexion
  • Créer un compte
Contact
  • [email protected]
© 2026 Screencord · Tous droits réservés.
Conditions Confidentialité
app.screencord.ch