Protection des données — RGPD & nLPD

Dernière mise à jour : juillet 2026

La présente notice précise notre approche de la protection des données au regard de la loi fédérale suisse sur la protection des données (nLPD) et du Règlement général sur la protection des données de l'UE (RGPD), lorsqu'il s'applique. Elle complète notre Politique de confidentialité.

1. Cadre applicable

  • nLPD (Suisse) : nodl étant établie à Vernier (Genève) et s'adressant à des PME suisses, la nLPD s'applique.
  • RGPD (UE) : applicable si des données de personnes situées dans l'UE sont traitées (clients ou clients finaux établis dans l'UE).

2. Rôles

  • Données de compte, de facturation et d'utilisation : nodl est responsable du traitement.
  • Données métier saisies par le client professionnel (informations sur ses propres clients, devis, factures, etc.) : le client professionnel est responsable du traitement et nodl agit comme sous-traitant, sur instruction du client et dans le cadre d'un accord de sous-traitance (DPA) disponible sur demande.

3. Transferts internationaux de données — situation actuelle

Point important et transparent : à ce jour, le Service fonctionne sur l'infrastructure de Base44 (groupe Wix), dont les serveurs sont situés aux États-Unis. Vos données sont donc hébergées et traitées aux États-Unis, hors de Suisse et de l'UE.

Conséquences :

  • Ce transfert vers les États-Unis ne bénéficie pas, en l'état de notre configuration, de l'ensemble des garanties prévues par la nLPD et le RGPD pour les transferts internationaux. Nous considérons donc que la conformité à la nLPD n'est pas pleinement assurée s'agissant du lieu et des modalités d'hébergement.
  • Nous nous engageons à encadrer ces transferts par les mesures appropriées disponibles (clauses contractuelles types, mesures techniques) et à migrer vers un hébergement en Suisse dès que possible, dans le cadre du développement de notre propre infrastructure.
  • Tant que cette migration n'est pas réalisée, nous informons clairement nos clients de cette limite afin qu'ils puissent en tenir compte dans l'évaluation de leur propre conformité.
Cette transparence est volontaire : nous préférons documenter honnêtement l'état actuel plutôt que d'afficher une conformité que l'hébergement ne permet pas encore de garantir.

4. Vos droits

Vous disposez des droits suivants : accès, rectification, effacement, limitation, opposition, portabilité, et retrait du consentement. Pour les données dont nodl est responsable, adressez votre demande à info@nodlai.ch. Pour les données saisies par un client professionnel (dont nodl n'est que sous-traitant), adressez-vous au client professionnel concerné.

5. Sécurité et sous-traitance ultérieure

Nous appliquons des mesures techniques et organisationnelles raisonnables. Nous pouvons recourir à des sous-traitants ultérieurs (hébergement, e-mail, paiement, IA), tenus à des obligations de protection des données équivalentes. La liste est disponible sur demande.

6. Conservation et suppression

Les données sont conservées le temps nécessaire aux finalités et obligations légales, puis supprimées ou anonymisées. Les Données Client sont récupérables pendant 30 jours après la fin du contrat.

7. Contact et réclamation

  • Contact protection des données : info@nodlai.ch. Aucun délégué à la protection des données (DPO) n'est désigné à ce stade ; ce point de contact traite toute demande relative aux données.
  • Autorité suisse : Préposé fédéral à la protection des données et à la transparence (PFPDT).
  • Autorités UE : l'autorité de contrôle compétente de votre pays.

8. Évolution

Cette notice sera mise à jour à mesure de l'évolution de notre infrastructure — notamment après la migration de l'hébergement en Suisse, qui modifiera significativement la situation décrite à l'article 3.

Document en cours de finalisation, en attente de validation juridique. Pour toute question : info@nodlai.ch.