MENTIONS LÉGALES

Avis de confidentialité

En bref. Lizio utilise les données personnelles pour fournir et sécuriser son service de gestion de baux commerciaux, envoyer les rappels demandés, administrer les comptes et la facturation, et proposer une extraction de données assistée par IA en option. Lizio ne se substitue pas à la responsabilité du Client d’examiner les baux, les échéances ou les suggestions de l’IA. Le présent Avis décrit les pratiques de Lizio à des fins de transparence; il n’étend en lui-même aucun droit ni obligation au-delà de ce que le droit applicable en matière de protection des données prévoit déjà.

1. Champ d’application et rôles

Le présent Avis de confidentialité explique comment Lizio Rolli («Lizio», «nous») traite les données personnelles en lien avec ses sites web, son application hébergée, ses comptes, abonnements, support, communications, rappels et fonctionnalités assistées par IA (le «Service»). Il s’applique aux utilisateurs professionnels et commerciaux, aux visiteurs des sites web, aux contacts clients et aux autres personnes dont Lizio traite les données personnelles pour ses propres finalités. Le présent Avis est fourni à des fins de transparence et ne crée aucun droit contractuel pour une personne au-delà de ceux déjà accordés par le droit applicable en matière de protection des données.

Lizio assume deux rôles distincts en matière de protection des données:

Rôle de responsable du traitement. Lizio agit généralement en tant que responsable du traitement pour l’enregistrement des comptes, l’authentification, l’administration de la facturation, la sécurité, le support, l’exploitation des sites web, les communications de service, les préférences marketing et ses registres juridiques ou commerciaux.

Rôle de sous-traitant. Un Client agit généralement en tant que responsable du traitement pour les données personnelles contenues dans les documents de bail, les destinataires de rappels, les registres de l’Organisation et les autres Données Client. Lizio traite ces données sur instructions documentées du Client afin de fournir le Service. Lorsque Lizio et le Client ont conclu un accord de traitement des données, cet accord régit ce traitement.

Lorsque Lizio agit uniquement en tant que sous-traitant, le Client détermine pourquoi et comment les données personnelles sont utilisées et est responsable de fournir les notifications requises, d’établir une base légale et de traiter les demandes des personnes concernées. Les personnes concernées devraient normalement contacter le Client concerné en premier lieu. Lizio n’apportera son assistance que dans la mesure exigée par la loi et, le cas échéant, en vertu d’un accord de traitement des données conclu avec le Client; Lizio n’est pas tenue de répondre directement à une demande qui devrait normalement être adressée au Client.

2. Données personnelles que nous traitons

Selon l’utilisation faite du Service, Lizio peut traiter les catégories suivantes:

Données de compte et d’identité, telles que le nom, l’adresse électronique professionnelle, les identifiants de mot de passe sous forme protégée, les identifiants de compte, la langue préférée et les informations d’authentification.

Données d’Organisation et de rôle, telles que le nom de l’employeur ou de l’entreprise, l’appartenance à une Organisation, les invitations, le rôle de Responsable ou d’Administrateur, les permissions, les transferts de propriété et la responsabilité de facturation.

Données d’abonnement et de transaction, telles que le plan sélectionné, le statut de facturation, la devise, les détails de facturation, les informations fiscales, les identifiants de transaction et les métadonnées de paiement limitées fournies par le prestataire de paiement. Lizio n’a pas besoin de recevoir les données complètes de carte de paiement.

Données Client, telles que les documents de bail, les informations relatives aux biens et aux contreparties, les dates et clauses contractuelles, les paramètres de rappel, les coordonnées, les fichiers téléversés, les notes, les exports et autres informations soumises par ou pour un Client.

Données de rappel et de communication, telles que les destinataires, les adresses de remise, la configuration des rappels, les tentatives d’envoi, les réponses des prestataires, le statut de remise et les métadonnées d’audit connexes.

Données d’entrée et de sortie de l’IA, telles que les documents ou contenus sélectionnés soumis à une fonctionnalité assistée par IA, le texte extrait, les champs proposés, les classifications et les retours ou corrections des Utilisateurs.

Données techniques, d’utilisation et de sécurité, telles que l’adresse IP, les informations sur l’appareil et le navigateur, les événements de session et d’authentification, les horodatages, les journaux de diagnostic, l’utilisation des fonctionnalités, les rapports d’erreurs et les alertes de sécurité.

Communications de support et professionnelles, telles que les demandes, la correspondance, les retours, les réclamations et les registres de consentement ou de préférences de communication.

Lizio n’exige pas intentionnellement de données de santé, biométriques ou autres données personnelles hautement sensibles pour une utilisation ordinaire. Les Clients doivent éviter de téléverser des données personnelles sensibles ou sans rapport, sauf si cela est réellement nécessaire, licite et adéquatement protégé; cette appréciation relève de la responsabilité du Client, et non de Lizio.

3. Sources des données personnelles

Lizio obtient des données personnelles:

  • directement auprès des Utilisateurs et des visiteurs des sites web lorsqu’ils s’inscrivent, souscrivent un abonnement, configurent le Service, communiquent avec Lizio ou exercent un droit;

  • auprès des Clients et des Utilisateurs autorisés lorsqu’ils téléversent des baux, invitent des collègues, saisissent des contacts, configurent des rappels ou fournissent autrement des Données Client;

  • automatiquement, depuis les appareils, navigateurs, cookies, journaux et l’utilisation du Service;

  • auprès des prestataires de paiement, de messagerie, d’authentification, d’hébergement, de sécurité, d’analyse et d’IA utilisés pour exploiter le Service; et

  • auprès de sources publiques ou de partenaires commerciaux, lorsque cela est licite et pertinent dans le cadre d’une relation d’affaires.

4. Pourquoi nous traitons des données personnelles

Lizio traite les données personnelles uniquement à des fins appropriées, notamment pour:

  • fournir les comptes, Organisations, fonctionnalités de gestion de baux, rappels, exports, abonnements et le support demandé;

  • authentifier les Utilisateurs, administrer les rôles et la propriété, traiter la facturation et tenir les registres de transaction;

  • exploiter les fonctionnalités assistées par IA qui extraient, classifient, résument ou suggèrent des entrées destinées à un contrôle humain;

  • délivrer les notifications de service, de sécurité, de facturation, de propriété et de suppression;

  • sécuriser le Service, prévenir les abus et la fraude, enquêter sur les incidents, conserver les preuves d’audit et faire respecter les accords;

  • diagnostiquer les erreurs, maintenir et améliorer le Service, comprendre les capacités et développer des fonctionnalités;

  • répondre aux demandes, réclamations, litiges et prétentions juridiques; et

  • se conformer aux obligations comptables, fiscales, en matière de sanctions, judiciaires, réglementaires et autres obligations légales.

6. Fonctionnalités assistées par IA

Lizio peut utiliser l’intelligence artificielle ou l’apprentissage automatique pour lire les documents de bail et suggérer des dates, valeurs, catégories, résumés ou autres données. Les documents, contenus sélectionnés et instructions connexes peuvent être transmis à des prestataires d’IA spécialisés agissant dans le cadre d’accords contractuels appropriés.

Les résultats de l’IA sont probabilistes et peuvent être incomplets ou erronés. Il s’agit uniquement d’outils d’assistance. Un Utilisateur doit comparer chaque suggestion importante avec le bail original et la confirmer avant de l’enregistrer ou de s’y fier. Lizio n’utilise pas les Fonctionnalités IA pour prendre des décisions produisant des effets juridiques ou similairement significatifs concernant des personnes, sans intervention humaine significative.

Lizio n’utilisera pas de Données Client identifiables pour entraîner un modèle d’IA à usage général à des fins sans rapport, sauf si un tel usage est expressément divulgué, contractuellement autorisé et étayé par toute autorisation ou base légale requise par la loi. Les restrictions d’utilisation des données propres à chaque prestataire seront sélectionnées lorsque raisonnablement disponibles.

7. Quand les données personnelles sont divulguées

Lizio ne peut divulguer des données personnelles que dans la mesure raisonnablement nécessaire à:

  • au Client, à son Responsable, ses Administrateurs et autres Utilisateurs autorisés, selon les permissions du compte;

  • aux prestataires de services soutenant l’hébergement, les bases de données, le stockage, l’authentification, le traitement des paiements, la messagerie et la remise des rappels, le traitement par IA, l’analyse, le support client, la sécurité, la surveillance et les services professionnels;

  • aux comptables, assureurs, conseillers juridiques et autres conseillers professionnels soumis à des obligations appropriées;

  • aux tribunaux, régulateurs, autorités publiques ou autres parties, lorsque la loi l’exige ou que cela est raisonnablement nécessaire pour protéger des droits, la sécurité ou le Service; et

  • à un acquéreur, successeur ou conseiller en transaction dans le cadre d’une vente, d’un transfert, d’un financement ou d’une cessation possible ou réalisée de Lizio, sous réserve de garanties appropriées de confidentialité et de protection des données.

Lizio ne vend pas de données personnelles contre rémunération et n’utilise pas les Données Client à des fins de publicité comportementale par des tiers.

8. Prestataires de services et sous-traitants ultérieurs

Lizio recourt à des prestataires tiers soigneusement sélectionnés, dans la mesure où elle est exploitée comme une petite entreprise logicielle individuelle. Les catégories de prestataires et leurs localisations peuvent évoluer avec le Service. Les informations actuelles relatives aux sous-traitants ultérieurs, y compris la fonction du prestataire et le lieu de traitement pertinent, sont disponibles sur demande à contact@lizio.io et peuvent également être publiées sur le site web de Lizio.

Les informations de paiement sont traitées par le prestataire de paiement tiers identifié lors du paiement. Lizio reçoit généralement le statut de la transaction et des métadonnées de facturation limitées plutôt que les données complètes de la carte. Les services tiers peuvent également disposer de leurs propres avis de confidentialité pour le traitement qu’ils effectuent en tant que responsables du traitement indépendants, pour lequel Lizio n’assume aucune responsabilité.

9. Transferts internationaux

Lizio est établie en Suisse. Les prestataires peuvent traiter des données personnelles en Suisse, dans l’Espace économique européen, au Royaume-Uni, aux États-Unis et dans d’autres pays identifiés dans les informations actuelles relatives aux sous-traitants ultérieurs. Le droit d’un pays de destination peut différer du droit suisse ou de l’EEE.

Lorsque cela est requis, Lizio utilise une décision d’adéquation, un cadre de certification reconnu, des clauses contractuelles types approuvées adaptées au droit suisse le cas échéant, des garanties contractuelles et techniques, ou un autre mécanisme de transfert licite. Des informations sur les garanties pertinentes peuvent être demandées à contact@lizio.io, sous réserve de la protection des informations confidentielles et de sécurité.

10. Conservation et suppression des données

Lizio ne conserve les données personnelles que pendant la durée raisonnablement nécessaire aux finalités énoncées, au contrat, à la sécurité, aux prétentions juridiques et au droit applicable. Les durées ou critères suivants s’appliquent normalement:

Comptes actifs et Données Client. Conservées tant que le compte ou l’Abonnement concerné est actif et dans la mesure nécessaire pour fournir le Service.

Après la fin d’un Abonnement. Sauf demande de suppression de l’Organisation par le Responsable, les Données de l’Organisation dormantes peuvent être conservées jusqu’à 12 mois afin de permettre une réactivation éventuelle ou un export autorisé. L’accès peut rester suspendu et la pleine récupérabilité n’est pas garantie pendant cette période.

Suppression de l’Organisation. Une période de suppression planifiée de 30 jours s’applique. À l’issue de cette période, l’Organisation devient inaccessible. Les Données Client sont retirées des systèmes actifs à mesure que Lizio termine un examen manuel périodique avant la suppression définitive, ce qui peut prendre une période supplémentaire limitée. Des copies de sécurité restreintes et des sauvegardes ordinaires peuvent subsister temporairement selon des cycles contrôlés de conservation et de sauvegarde, et ne sont pas utilisées à des fins commerciales ordinaires. Aucune récupération n’est garantie une fois la période de 30 jours écoulée.

Suppression de compte personnel. Les données de profil personnel non nécessaires peuvent être supprimées ou anonymisées, mais les registres de l’Organisation, les actions effectuées et les identifiants d’audit légitimes peuvent subsister lorsque cela est nécessaire pour préserver les registres commerciaux, la sécurité et la responsabilisation.

Preuves de rappel, de sécurité et de litige. Les métadonnées minimisées de remise, de configuration, d’audit et de sécurité peuvent être conservées jusqu’à cinq ans après l’événement ou la clôture concernés, lorsque cela est raisonnablement nécessaire pour traiter des litiges, démontrer les actions entreprises ou défendre des prétentions juridiques. Une conservation légale (legal hold) ou une procédure en cours peut exiger une conservation plus longue.

Registre d’audit de suppression. Lorsqu’un mécanisme d’audit de suppression existe pour un événement donné, il est conservé jusqu’à cinq ans après l’achèvement de la suppression, sauf si une conservation légale exige une durée plus longue.

Registres comptables, de paiement et fiscaux. Conservés pendant la durée requise par le droit applicable, généralement jusqu’à dix ans lorsque les règles comptables ou fiscales suisses s’appliquent.

Informations anonymisées. Les informations réellement anonymisées, de sorte qu’aucune personne n’est identifiable, peuvent être conservées et utilisées sans durée fixe.

Lizio peut supprimer des données plus tôt que toute durée mentionnée ci-dessus lorsque cela est demandé et licite, lorsque les données ne sont plus nécessaires, ou pour des raisons de sécurité ou juridiques. Elle peut conserver des données limitées plus longtemps lorsqu’une exigence légale contraignante, un litige, une enquête ou une conservation légale s’applique.

Une demande d’effacement de ses propres données personnelles formulée par une personne en vertu du droit applicable en matière de protection des données (voir Droits des personnes concernées ci-dessous) est traitée séparément du calendrier du processus de suppression de l’Organisation décrit ci-dessus, et n’y est pas automatiquement soumise.

11. Cookies et technologies similaires

Les sites web et l’application de Lizio peuvent utiliser des cookies, un stockage local et des technologies similaires pour l’authentification, la continuité de session, la sécurité, les préférences, le diagnostic et l’analyse. Les technologies strictement nécessaires peuvent être utilisées sans consentement lorsque cela est permis, car le Service ne peut fonctionner de manière sécurisée sans elles.

Lorsque le consentement est légalement requis pour l’analyse ou une autre finalité non essentielle, Lizio demandera ce consentement avant d’activer la technologie concernée et fournira un moyen de modifier ce choix. Les contrôles de cookies disponibles ou une bannière de cookies fourniront davantage de détails sur les technologies actuellement utilisées, leurs finalités, leurs prestataires et leurs durées.

12. Communications de service et marketing

Lizio envoie des communications essentielles relatives aux comptes, à la sécurité, aux rappels, à la facturation, à la propriété, à la suppression, au support et aux questions juridiques. Elles font partie de l’exploitation du Service et ne peuvent généralement pas être désactivées tant que le compte ou l’Organisation concerné reste actif.

Les communications marketing ne sont envoyées que dans la mesure permise par la loi. Un destinataire peut se désinscrire via le message ou en contactant Lizio. La désinscription du marketing n’arrête pas les communications de service essentielles.

13. Sécurité

Lizio met en œuvre des mesures techniques et organisationnelles raisonnables, adaptées à la nature des données, aux risques et aux ressources d’une entreprise individuelle, pouvant inclure des contrôles d’accès, des protections d’authentification, le chiffrement en transit, un accès restreint des prestataires, la journalisation, les sauvegardes, la gestion des vulnérabilités et des procédures d’incident.

Aucun service internet ou système de stockage n’est totalement sécurisé, et Lizio ne garantit aucun résultat particulier en matière de sécurité. Les Clients et Utilisateurs doivent protéger leurs identifiants, utiliser des comptes individuels, maintenir des coordonnées exactes et signaler rapidement tout accès non autorisé suspecté à contact@lizio.io.

14. Droits des personnes concernées

Selon le droit applicable et le rôle de Lizio, une personne peut disposer des droits suivants:

  • demander la confirmation et l’accès à ses données personnelles;

  • faire corriger des données personnelles inexactes ou incomplètes;

  • demander la suppression ou la limitation du traitement;

  • s’opposer à un traitement fondé sur l’intérêt légitime ou à la prospection directe;

  • recevoir certaines données personnelles dans un format portable;

  • retirer son consentement pour l’avenir, lorsque le consentement en est la base; et

  • déposer une réclamation auprès d’une autorité de contrôle compétente.

Les demandes peuvent être adressées à contact@lizio.io. Lizio peut vérifier l’identité et l’autorité, clarifier la demande et appliquer les exceptions légales. Ces droits ne sont pas absolus; par exemple, Lizio peut conserver des données requises par la loi ou nécessaires pour établir, exercer ou défendre des prétentions juridiques.

Pour les Données Client sous le contrôle d’un Client, la personne concernée doit contacter directement ce Client. Si Lizio reçoit une telle demande, elle peut refuser d’y donner suite directement et la transmettre plutôt au Client, en n’assistant ce dernier que dans la mesure exigée par la loi et, le cas échéant, en vertu d’un accord de traitement des données.

En Suisse, les réclamations peuvent être adressées au Préposé fédéral à la protection des données et à la transparence (PFPDT), www.edoeb.admin.ch. Les personnes situées dans l’EEE ou au Royaume-Uni peuvent également saisir l’autorité de contrôle compétente pour leur résidence habituelle, leur lieu de travail ou le lieu de la violation alléguée.

15. Mineurs

Le Service est destiné exclusivement à un usage professionnel et commercial par des personnes âgées de 18 ans ou plus. Lizio n’offre pas sciemment de comptes à des mineurs et ne collecte pas intentionnellement de données personnelles de mineurs pour ses propres finalités.

16. Modifications du présent Avis

Lizio peut mettre à jour le présent Avis de confidentialité à tout moment, au fur et à mesure de l’évolution du Service, des prestataires ou des exigences légales. La version mise à jour indiquera sa date d’effet. Lorsqu’une modification affecte substantiellement les personnes concernées ou qu’une notification supplémentaire est légalement requise, Lizio fournira une notification appropriée via le Service, par courriel ou sur le site web, avant que la modification ne prenne effet, dans la mesure du possible.

17. Contact

Les questions, demandes ou réclamations relatives aux données personnelles peuvent être adressées à:

Lizio Rolli, Seestrasse 137B, 8800 Thalwil, Suisse | Courriel: contact@lizio.io

Langue

Le présent Avis est rédigé et publié principalement en français, qui constitue la langue faisant foi. Les traductions, notamment la version anglaise, sont fournies à titre de convenance uniquement et n’ont aucun effet juridique propre. En cas de conflit, d’ambiguïté ou de divergence entre une traduction et la présente version française, la version française prévaut.