Skip to main content

Politique de confidentialité

Introduction

La présente politique de confidentialité concerne le site valeriedemont.ch ainsi que l’ensemble des prestations fournies par Greenheart.business Sàrl (accompagnements individuels, programmes de groupe, ateliers, formations, boutique en ligne, newsletters et podcasts).

La protection des données est une question de confiance, et la base de notre collaboration. La protection de vos données personnelles est une priorité fondamentale pour nous. Cette politique vise à vous informer de la manière dont nous collectons, utilisons, partageons et protégeons vos informations personnelles, y compris lorsque nous recourons à des outils d’intelligence artificielle.

Notre politique de confidentialité a été élaborée de manière transparente et accessible, dans le but de vous fournir une compréhension claire de nos pratiques en matière de protection des données.

Nous vous invitons à prendre le temps de la lire attentivement et à la consulter régulièrement, car elle peut être mise à jour pour refléter les évolutions de nos activités, l’évolution des outils que nous utilisons (notamment l’intelligence artificielle) et les changements législatifs. En choisissant de faire usage de nos services, vous acceptez les pratiques décrites dans cette politique de confidentialité. Si vous n’avalisez pas cette déclaration, veuillez ne pas nous communiquer vos coordonnées.

En cas de questions ou de préoccupations concernant vos données personnelles, n’hésitez pas à nous contacter à l’adresse indiquée au point 17.


1. Responsable du traitement

Le responsable du traitement de vos données personnelles est :

Greenheart.business Sàrl
Valérie Demont
Chemin des Cygnes 9
1007 Lausanne, Suisse
CHE-425.604.630
info@valeriedemont.ch

Nous n’avons pas l’obligation légale de désigner un délégué à la protection des données. Toute demande relative à vos données peut être adressée directement à l’adresse ci-dessus, et recevra une réponse dans un délai de 30 jours.


2. Définitions

Donnée personnelle : toute information qui, à elle seule ou croisée avec d’autres informations, identifie une personne ou permet de la rendre identifiable. Il s’agit par exemple d’un nom, d’une adresse e-mail, d’une adresse IP, d’un enregistrement vocal ou d’une transcription de conversation.

Donnée sensible : catégorie particulière de données personnelles bénéficiant d’une protection renforcée. Elle comprend notamment les données relatives à la santé, à la sphère intime, aux opinions ou activités philosophiques, religieuses ou politiques, ainsi qu’à l’origine ethnique. Dans le cadre de nos accompagnements, certaines informations que vous partagez spontanément peuvent relever de cette catégorie (voir point 6).

Traitement : toute opération portant sur des données personnelles, quels que soient les moyens et procédés employés : collecte, conservation, utilisation, modification, communication, archivage, effacement ou destruction.

Sous-traitant : prestataire tiers qui traite des données personnelles pour notre compte et selon nos instructions (par exemple un service d’envoi de newsletters ou un outil de transcription).

Profilage : traitement automatisé de données personnelles visant à évaluer certains aspects personnels, notamment à analyser ou à prédire des intérêts, un comportement ou des préférences.

Anonymisation : transformation irréversible d’une donnée de manière à ce qu’aucune personne ne puisse plus être identifiée, y compris par recoupement. Une donnée réellement anonymisée n’est plus une donnée personnelle.


3. Collecte de l’information

Nous ne recueillons que les informations que vous choisissez de nous transmettre.

Il peut s’agir de vos nom, prénom, numéro de téléphone et adresse e-mail, indiqués notamment lorsque vous formulez une demande via e-mail, via un formulaire de contact présent sur notre site, ou lors d’une réservation de rendez-vous.

Newsletter. Lorsque vous vous inscrivez à notre newsletter en français, les données que vous fournissez — en particulier votre adresse e-mail et votre prénom — sont utilisées pour l’envoi régulier de notre newsletter via Mailchimp. Si vous vous inscrivez à notre newsletter en anglais, vos données sont traitées par Substack. Vous pouvez à tout moment vous désabonner via le lien figurant dans la newsletter ou en nous informant par e-mail.

Contenus intégrés. Les pages de ce site peuvent inclure des contenus intégrés (vidéos, images, sons, articles, boutons de partage). Le contenu intégré depuis d’autres sites se comporte de la même manière que si la visiteuse ou le visiteur se rendait sur cet autre site. Ces sites web pourraient collecter des données sur vous, utiliser des cookies, embarquer des outils de suivi tiers, suivre vos interactions avec ces contenus embarqués si vous disposez d’un compte connecté sur leur site web. En cliquant sur le bouton d’un réseau social (LinkedIn, Instagram, YouTube, TikTok, X (anciennement Twitter), Facebook, etc.), vous consentez à ce que les données nécessaires comme l’adresse IP, la navigation sur le site, etc., soient transmises à l’exploitant du réseau social concerné.

Analyse de fréquentation. Nous utilisons Google Analytics 4 (GA4) de Google LLC pour collecter des données via des cookies et technologies similaires. Ces données — telles que votre adresse IP (anonymisée), le type de navigateur, votre système d’exploitation et les pages visitées — aident à générer des rapports sur l’activité du site, à comprendre le comportement des visiteur·euse·s et à améliorer le site. Les données collectées sont agrégées et ne contiennent aucune information personnelle directement identifiable transmise à Google (politique de confidentialité Google). Ces informations peuvent être transmises à des serveurs aux États-Unis et y être stockées. En poursuivant votre navigation sur notre site, vous déclarez accepter ce transfert.

Ces cookies et ce transfert ne sont activés qu’après votre consentement explicite, exprimé via notre bandeau de préférences de confidentialité. Tant que vous n’avez pas consenti, aucune donnée n’est transmise à Google. Vous pouvez retirer ce consentement à tout moment via le lien « Préférences de confidentialité » présent en bas de chaque page.

Consentement aux cookies. Nous utilisons un cookie (voir point 7) pour mémoriser vos réglages de préférences de confidentialité, conformément à la nLPD et au RGPD.

Podcasts. Pour la diffusion de nos podcasts (Cœur Business et Being Is the New Doing — The Show), nous utilisons Substack.

Rendez-vous en ligne et visioconférences. Pour les rendez-vous (RDV ponctuels, Power Week 1-1), nous utilisons Calendly, Acuity SchedulingGoogle Agenda et outils de visioconférence, Zoom et Google Meet pour les sessions en visioconférence. Lorsque vous réservez un rendez-vous, votre nom, e-mail et créneau choisi sont enregistrés. Lors d’une session Zoom, votre nom, votre image (si vous activez la caméra), votre voix et le contenu de votre écran (si vous le partagez) sont susceptibles d’être traités. Aucune session n’est enregistrée sans votre accord explicite préalable.

Correspondance et communications entrantes Lorsque vous nous écrivez, par e-mail, via un formulaire ou par messagerie, nous conservons le contenu de votre message ainsi que vos coordonnées afin de pouvoir vous répondre et assurer le suivi de nos échanges. Cette correspondance peut être traitée avec l’assistance d’outils d’intelligence artificielle dans les conditions décrites au point 5.

Notes et transcriptions de réunions (clientes/clients accompagné·e·s). Dans le cadre de nos accompagnements (Power Week, Momentum, RDV 1-1, autre session de groupe ou individuelle), il peut nous arriver d’utiliser l’outil Granola ou Fathom ou la suite Google pour transcrire automatiquement nos échanges et en extraire les points-clés. Vous êtes informé·e en début de session et votre accord est requis. Les transcriptions sont stockées de manière sécurisée et utilisées uniquement pour le suivi de votre accompagnement. Vous pouvez à tout moment demander leur suppression.

Communications de groupe (Power Week de Groupe, Momentum). Pour les programmes de groupe, nous utilisons WhatsApp Business pour les communications de groupe pendant la durée du programme. Votre numéro de téléphone est traité par Meta Platforms Ireland Ltd. (politique de confidentialité WhatsApp). Vous pouvez à tout moment quitter le groupe ou demander votre retrait.

Boutique en ligne. Pendant la visite de notre boutique en ligne, nous suivons :

  • Les produits que vous avez vus (pour vous afficher les produits récemment consultés) ;
  • Votre localisation, adresse IP et type de navigateur (pour l’estimation des taxes et frais de port) ;
  • Votre adresse de livraison (pour estimer les frais d’expédition et expédier votre commande).

Nous utilisons des cookies (cf point 7) pour suivre les contenus du panier pendant que vous naviguez sur notre site.

Quand vous achetez sur notre site, nous vous demandons votre nom, adresse de facturation, adresse de livraison, e-mail, numéro de téléphone, données de paiement et éventuellement les identifiants de compte. Ces informations sont utilisées pour :

  • Envoyer l’information à propos de votre compte et commande ;
  • Répondre aux demandes, incluant les remboursements et plaintes ;
  • Traiter les paiements et prévenir la fraude ;
  • Configurer votre compte ;
  • Nous conformer à toute obligation légale, telle que le calcul des taxes ;
  • Améliorer nos offres ;
  • Vous envoyer des messages marketing, si vous y avez consenti.

Paiements. Nous acceptons les paiements par virement bancaire, carte bancaire via Stripe, ou PayPal. Lors du traitement des paiements en ligne, certaines données sont transmises à ces services externes (montant total, informations de facturation, données de carte). Veuillez consulter la politique de confidentialité de Stripe et la politique de confidentialité de PayPal pour plus de détails. Les paiements par virement bancaire sont traités par notre banque suisse et ne donnent lieu à aucun transfert international.


4. Finalités et bases légales

Nous ne traitons vos données que pour des finalités déterminées, et chaque traitement repose sur une base légale identifiée. Le tableau ci-dessous récapitule ces éléments.

Finalité Données concernées Base légale
Exécution de nos prestations (accompagnements, ateliers, programmes) Identité, coordonnées, contenu des échanges, notes de session Exécution du contrat
Gestion des commandes et de la boutique en ligne Identité, adresses, données de commande et de paiement Exécution du contrat
Comptabilité, facturation, obligations fiscales Données de commande et de facturation Obligation légale (droit suisse)
Réponse à vos demandes et suivi de la correspondance Coordonnées, contenu des messages Intérêt légitime (répondre aux personnes qui nous sollicitent) ou mesures précontractuelles
Envoi de la newsletter et de communications marketing Prénom, e-mail, données d’engagement Consentement
Segmentation de la liste de diffusion Données d’ouverture et de clic Intérêt légitime (pertinence des contenus envoyés), avec droit d’opposition
Mesure d’audience du site (GA4) Adresse IP anonymisée, données de navigation Consentement
Enregistrement et transcription des sessions Voix, image, contenu des échanges Consentement explicite, distinct et révocable
Développement de nos prestations, de notre pédagogie et de nos contenus (voir point 5) Enseignements tirés des sessions, sous forme anonymisée ou agrégée Consentement explicite, distinct et révocable
Assistance par intelligence artificielle dans nos opérations internes Correspondance, notes, documents de travail Intérêt légitime (efficacité opérationnelle), dans les limites du point 5
Sécurité du site et prévention des abus Adresse IP, journaux de connexion Intérêt légitime (protection de notre infrastructure)
Défense de nos droits en cas de litige Données pertinentes au litige Intérêt légitime (constatation, exercice ou défense d’un droit en justice)

Lorsque le traitement repose sur votre consentement, vous pouvez le retirer à tout moment, sans que cela n’affecte la licéité des traitements effectués avant ce retrait.

5. Utilisation de l’intelligence artificielle

Nous tenons à être pleinement transparentes sur notre utilisation des outils d’intelligence artificielle, car ce sujet est au cœur de notre activité (notamment de l’offre Employés IA). Cette section décrit précisément ce que nous faisons, et ce que nous ne faisons pas.

5.1 Outils utilisés

Nous utilisons régulièrement des outils d’intelligence artificielle générative, notamment Claude (Anthropic), Gemini (Google), Granola et Fathom pour la transcription, Descript pour le montage audio et vidéo, ainsi que d’autres outils ponctuels.

5.2 Ce à quoi nous les utilisons

  • Identification des signaux faibles et forts du marché;
  • Synthétiser nos propres notes et réflexions ;
  • Préparer la matière pédagogique de nos programmes ;
  • Transcrire et résumer nos réunions internes ;
  • Trier, classer, résumer et préparer des projets de réponse à notre correspondance ;
  • Automatiser certaines tâches administratives récurrentes ;
  • Faire évoluer nos prestations, notre pédagogie et notre stratégie, dans les conditions du point 5.5.
  • Inspiration pour nos contenus éditoriaux : newsletters, articles, podcasts, publications ;

5.3 Vos données personnelles et les outils d’IA

Lorsque nous travaillons avec vous dans le cadre d’un accompagnement, nous n’introduisons pas vos données personnelles identifiables (nom complet, e-mail, données financières, informations sensibles) dans des outils d’IA grand public sans anonymisation préalable. Nous pouvons faire appel à l’IA pour structurer une analyse, préparer un retour ou clarifier une stratégie, mais le matériel transmis est anonymisé ou suffisamment générique pour ne pas permettre votre identification.

Lorsque nous utilisons des outils d’IA sur des données identifiables, nous recourons exclusivement à des offres professionnelles ou d’entreprise pour lesquelles :

  • un contrat de sous-traitance conforme aux articles 9 nLPD et 28 RGPD a été conclu ;
  • vos données ne sont pas utilisées pour entraîner les modèles du fournisseur ;
  • les durées de conservation côté fournisseur sont limitées.

5.4 Traitement de la correspondance et automatisations

Nos e-mails entrants et sortants peuvent être traités avec l’assistance d’outils d’intelligence artificielle, afin de trier, résumer, classer ou préparer des projets de réponse. Concrètement, cela signifie que le contenu de votre message et vos coordonnées peuvent être traités par ces outils.

Dans ce cadre, nous nous engageons à :

  • Ne jamais laisser une réponse partir sans relecture et validation humaine. Un être humain valide systématiquement le contenu de nos communications ;
  • Exclure du traitement automatisé les correspondances contenant des données sensibles ou financières lorsqu’elles sont identifiables ;
  • N’utiliser que des outils avec lesquels un contrat de sous-traitance a été conclu et pour lesquels l’entraînement des modèles sur nos données est désactivé.

5.5 Développement de nos prestations et de nos contenus

Notre pratique évolue grâce à ce que nous apprenons au fil des accompagnements. Nous tenons à le dire clairement plutôt qu’à le sous-entendre.

Avec votre accord explicite et distinct, les enseignements tirés de nos sessions (motifs récurrents, typologies de blocages, questions fréquentes, formulations qui font mouche) peuvent nourrir :

  • l’amélioration et la conception de nos prestations ;
  • notre matière pédagogique ;
  • nos contenus éditoriaux : newsletters, podcasts, articles, publications sur les réseaux ;
  • notre réflexion stratégique.

Cet usage s’effectue exclusivement sous forme anonymisée ou agrégée. Nous ne publions ni ne réutilisons jamais un extrait, une citation, une histoire ou un détail permettant de vous identifier, ou permettant à une personne de votre entourage de vous identifier, sans votre accord écrit préalable et spécifique.

Ce consentement est distinct de celui donné pour l’enregistrement ou la transcription d’une session. Vous pouvez accepter l’un et refuser l’autre. Vous pouvez le retirer à tout moment, par simple e-mail, sans avoir à vous justifier et sans conséquence sur la qualité de votre accompagnement.

5.6 Absence de décision automatisée

Nous ne prenons aucune décision produisant des effets juridiques ou vous affectant de manière significative sur la seule base d’un traitement automatisé. Aucun algorithme ne décide de votre admission à un programme, du prix qui vous est proposé, ou de la suite donnée à votre demande. Un être humain intervient et tranche systématiquement. Si cela devait changer, vous en seriez informé·e et vous disposeriez du droit d’obtenir une intervention humaine, d’exprimer votre point de vue et de contester la décision.

5.7 Transparence sur les contenus et les outils conversationnels

Conformément aux obligations de transparence du règlement européen sur l’intelligence artificielle (AI Act, article 50), applicables depuis le 2 août 2026 :

  • lorsque vous interagissez avec un outil conversationnel, un assistant ou un quiz automatisé sur notre site, vous en êtes informé·e de manière claire, sauf lorsque cela est manifeste au vu du contexte ;
  • lorsque nous publions des contenus (textes, images, audio, vidéo) générés ou substantiellement modifiés par intelligence artificielle, nous les identifions comme tels dans les cas prévus par la réglementation.

5.8 Politiques des fournisseurs tiers

Pour comprendre comment chaque outil traite les données, consultez les politiques de confidentialité d’Anthropic (Claude), de Google (Gemini), de Granola, de Fathom et de Descript.

5.9 Votre droit de refuser l’IA

Si vous souhaitez qu’aucun outil d’intelligence artificielle ne soit utilisé dans le cadre de notre collaboration, vous pouvez nous le signaler à tout moment. Nous nous adapterons, sans que cela n’affecte la qualité ni le prix de votre accompagnement.

6. Données sensibles et enregistrements de sessions

6.1 Nature des informations partagées

Nos accompagnements portent sur votre activité professionnelle, votre posture intérieure et votre manière de décider. Vous pouvez, dans ce cadre, être amené·e à partager spontanément des informations relevant de votre santé, de votre sphère intime, ou de vos convictions philosophiques ou spirituelles. Ces informations constituent des données sensibles au sens de l’article 5 let. c nLPD et de l’article 9 RGPD.

Nous ne sollicitons jamais ces informations. Lorsqu’elles sont partagées, elles sont traitées avec une confidentialité renforcée, uniquement dans le but de servir votre accompagnement, et sur la base de votre consentement exprès. Elles ne sont jamais transmises à des tiers, ni utilisées à des fins marketing.

6.2 Enregistrements audio et vidéo

Aucune session n’est enregistrée sans l’accord préalable, explicite et documenté de toutes les personnes présentes. Cet accord est recueilli par écrit avant la session, et non oralement au début de celle-ci.

Vous pouvez refuser l’enregistrement sans aucune conséquence sur votre accompagnement. Vous pouvez également demander l’arrêt de l’enregistrement en cours de session, ou la suppression d’un enregistrement déjà réalisé.

6.3 Sessions de groupe

Dans les formats collectifs (Momentum, Power Week de Groupe, ateliers), l’enregistrement n’a lieu que si chaque participant·e y a consenti. Une seule opposition suffit à annuler l’enregistrement pour toute la session.

Nous vous rappelons également que les participant·e·s aux formats collectifs s’engagent mutuellement à la confidentialité : ce qui est partagé dans le cercle reste dans le cercle. Il est interdit d’enregistrer, de capturer ou de diffuser les échanges d’un groupe.

6.4 Accès et stockage

Seule Valérie Demont accède aux enregistrements, transcriptions et notes de session. Ils sont conservés dans un espace protégé par mot de passe et double authentification, et supprimés selon les durées indiquées au point 12.


7. Transferts internationaux de données

Certains de nos prestataires (Mailchimp, Substack, Stripe, PayPal, Google, Zoom, Calendly, Meta, OpenAI, Anthropic, Granola, Fathom, Descript) sont établis aux États-Unis ou hors de Suisse et de l’Espace économique européen. Lorsque vos données sont transférées à ces prestataires, ces transferts sont encadrés par :

  • les clauses contractuelles types de la Commission européenne, complétées le cas échéant par des mesures techniques supplémentaires ;
  • le cadre UE–États-Unis sur la protection des données (EU-U.S. Data Privacy Framework) et son extension suisse, lorsque le prestataire y est certifié ;
  • les garanties équivalentes prévues par la nLPD pour les transferts depuis la Suisse.

Notre hébergeur principal, Infomaniak Network SA, est suisse, et nos données opérationnelles sont stockées en Suisse chaque fois que cela est possible.


8. Partage avec des tiers

Nous ne vendons, n’échangeons et ne louons vos informations personnelles à aucun tiers à des fins commerciales.

Les seuls partages de données sont ceux strictement nécessaires à l’exécution de nos services : paiement, envoi de newsletters, visioconférence, transcription, hébergement, comptabilité. Chacun de ces prestataires agit en qualité de sous-traitant, sur la base d’un contrat écrit conforme aux articles 9 nLPD et 28 RGPD, et n’est pas autorisé à utiliser vos données à ses propres fins.

Nous pouvons également être amenées à communiquer des données lorsque la loi nous y oblige, ou pour faire valoir ou défendre nos droits en justice.


9. Sécurité de l’information

Nous mettons en œuvre une variété de mesures de sécurité pour préserver la sécurité de vos informations personnelles. Nous utilisons un chiffrement (certificat SSL/HTTPS) pour protéger les informations sensibles transmises en ligne. Nous protégeons également vos informations hors ligne. Les ordinateurs et serveurs utilisés pour stocker des informations personnelles sont conservés dans un environnement sécurisé, protégé par mot de passe fort et authentification à deux facteurs. Toutefois, compte tenu des risques inhérents à Internet, nous ne pouvons pas garantir une sécurité absolue.

Sécurité du site

Ce site utilise l’extension de sécurité Solid Security (anciennement iThemes Security) pour protéger contre les attaques externes :

  • La visite de la page de connexion définit un cookie temporaire qui facilite la compatibilité avec d’autres méthodes de connexion. Ce cookie ne contient aucune donnée personnelle et expire au bout d’une heure.
  • L’adresse IP des visiteur·euse·s, l’identifiant des utilisateur·rice·s connecté·e·s et les identifiants des tentatives de connexion sont enregistrés conditionnellement pour vérifier l’activité malveillante. Ces informations sont conservées pendant 60 jours.
  • Ce site est analysé à la recherche de logiciels malveillants et de vulnérabilités. Aucune donnée personnelle n’est récupérée lors de cette analyse.
  • Les journaux de sécurité sont conservés pendant 60 jours.
  • Ce site fait partie d’un réseau de sites qui se protègent contre les attaques par force brute. À cette fin, l’adresse IP des visiteur·euse·s qui tentent de se connecter est partagée avec un service fourni par SolidWP / StellarWP.

Hébergement

Notre site est hébergé chez IInfomaniak Network SA, à Carouge (GE), en Suisse.


10. Violations de données

Malgré nos précautions, une violation de sécurité entraînant la perte, la divulgation ou l’accès non autorisé à des données personnelles reste possible.

Si une telle violation survenait et qu’elle était susceptible d’entraîner un risque élevé pour vos droits et votre personnalité, nous nous engageons à :

  • annoncer la violation au Préposé fédéral à la protection des données et à la transparence (PFPDT) dans les meilleurs délais, conformément à l’article 24 nLPD ;
  • notifier l’autorité de contrôle européenne compétente dans un délai de 72 heures lorsque le RGPD s’applique ;
  • vous informer directement et sans délai lorsque la violation vous concerne et présente un risque élevé pour vous, en vous indiquant la nature de l’incident, ses conséquences probables et les mesures prises.

11. Cookies

Un cookie est un petit fichier de données téléchargé sur votre appareil lorsque vous consultez un site web. Il est ensuite renvoyé au site web d’origine à chaque visite suivante, ou vers un autre site web capable de le reconnaître.

Cookies techniques, fonctionnels et de session. Nécessaires à la navigation et aux fonctionnalités principales du site (panier, préférences, sécurité). Nous pouvons les placer sans votre consentement, car le site ne peut pas fonctionner sans eux.

Cookies analytiques, statistiques et marketing. Ils permettent de mesurer l’utilisation du site, le taux d’ouverture, le taux de clics et le taux de rebond. Ils ne sont placés qu’avec votre consentement explicite, exprimé via notre bandeau de préférences de confidentialité. Refuser est aussi simple qu’accepter.

Gestion. Vous pouvez supprimer les cookies via les paramètres de votre navigateur, ou utiliser une plate-forme tierce comme youronlinechoices.com/ch-fr. Notre site peut ne pas fonctionner correctement si tous les cookies sont désactivés. Plus d’informations : allaboutcookies.org/fr.


12. Durée de conservation des données

Nous conservons vos données pendant la durée strictement nécessaire à l’usage pour lequel elles ont été collectées.

Type de données Durée
Données de commande et de facturation 10 ans (obligation légale suisse, comptabilité et fiscalité)
Données de newsletter Jusqu’à votre désinscription, puis suppression sous 30 jours
Données issues du formulaire de contact 3 ans après notre dernier échange
Correspondance e-mail 3 ans après notre dernier échange, sauf lien avec un contrat en cours
Enregistrements audio et vidéo de sessions Supprimés dès que la transcription est produite, et au plus tard 3 mois après la session
Transcriptions et notes de sessions Pendant la durée de votre accompagnement, puis 12 mois maximum, sauf demande contraire de votre part
Enseignements anonymisés ou agrégés (point 5.5) Sans limite de durée, ces données ne permettant plus votre identification et ne constituant donc plus des données personnelles
Cookies analytiques (GA4) 14 mois maximum
Journaux de sécurité 60 jours
Commentaires et avis publiés Tant qu’ils sont publiés sur le site, sauf demande de suppression

À l’échéance de ces durées, les données sont supprimées de manière sécurisée ou anonymisées de manière irréversible.


13. Vos droits

Vous avez, à tout moment et gratuitement, le droit de :

  • Accéder à vos données personnelles et en demander une copie ;
  • Rectifier vos données si elles sont inexactes ou incomplètes ;
  • Supprimer vos données (droit à l’oubli), dans la limite des obligations légales de conservation ;
  • Limiter le traitement de vos données ou vous y opposer, notamment à des fins de marketing direct ou de profilage ;
  • Demander la portabilité de vos données, c’est-à-dire les recevoir dans un format structuré et lisible par machine ;
  • Retirer votre consentement à tout moment, sans que cela n’affecte la licéité des traitements antérieurs ;
  • Demander une intervention humaine et contester toute décision qui serait prise de manière automatisée ;
  • Refuser l’usage d’outils d’intelligence artificielle dans le cadre de notre collaboration ;
  • Déposer une plainte auprès du Préposé fédéral à la protection des données et à la transparence (PFPDT) en Suisse, ou auprès de l’autorité de protection des données de votre pays de résidence dans l’Union européenne.

Pour exercer ces droits, écrivez-nous à l’adresse indiquée au point 17. Nous répondons dans un délai de 30 jours. Nous pouvons être amenées à vérifier votre identité avant de donner suite, afin de protéger vos données contre les demandes frauduleuses.


14. Mineurs

Nos services s’adressent exclusivement à des personnes majeures (18 ans révolus). Nous ne collectons pas sciemment de données concernant des enfants ou des adolescent·e·s de moins de 16 ans. Si vous constatez que des données d’un·e mineur·e nous ont été transmises par erreur, merci de nous contacter pour que nous puissions procéder à leur suppression immédiate.


15. Cadre réglementaire

La présente déclaration de confidentialité repose sur :

  • La nouvelle Loi fédérale sur la protection des données (nLPD), entrée en vigueur le 1ᵉʳ septembre 2023 — voir le site officiel du PFPDT ;
  • Le Règlement général sur la protection des données (RGPD) de l’Union européenne, applicable aux résident·e·s de l’UE — voir le texte officiel.
  • , en vigueur depuis le 1er septembre 2023 ;
  • le Règlement général sur la protection des données (RGPD) de l’Union européenne, applicable à nos visiteur·euse·s et client·e·s résidant dans l’UE ;
  • le UK GDPR et le Data Protection Act 2018, pour nos client·e·s résidant au Royaume-Uni ;
  • le règlement européen sur l’intelligence artificielle (AI Act, UE 2024/1689), en particulier ses obligations de transparence applicables depuis le 2 août 2026, dans la mesure où nos services s’adressent à des personnes situées dans l’Union européenne ;
  • la Loi fédérale contre la concurrence déloyale (LCD), article 3 al. 1 let. o, pour l’envoi de communications commerciales par voie électronique.

La Suisse ne dispose pas à ce jour d’une législation générale spécifique à l’intelligence artificielle. Un avant-projet de réglementation, destiné à transposer la Convention du Conseil de l’Europe sur l’IA, est en préparation. Nous adapterons la présente politique dès son entrée en vigueur.


16. Registre et analyse d’impact

Nous tenons un registre interne de nos activités de traitement. Lorsqu’un traitement est susceptible d’entraîner un risque élevé pour votre personnalité ou vos droits fondamentaux, notamment en raison du recours à l’intelligence artificielle sur des données sensibles, nous procédons à une analyse d’impact relative à la protection des données, conformément à l’article 22 nLPD et à l’article 35 RGPD.


17. Contact

Pour toute demande de renseignement au sujet de notre politique de confidentialité, ou pour exercer vos droits :

Greenheart.business Sàrl
Valérie Demont
Chemin des Cygnes 9
1007 Lausanne, Suisse
info@valeriedemont.ch
CHE-425.604.630


18. Droit applicable et for

Nous nous engageons à respecter les dispositions législatives suisses, notamment la nLPD, ainsi que le RGPD pour nos visiteur·euse·s et client·e·s résidant dans l’Union européenne. En cas de litige, le droit suisse est applicable et les tribunaux du canton de Vaud sont compétents, sous réserve des dispositions impératives de protection des consommateurs applicables dans votre pays de résidence.


19. Modification de la politique de confidentialité

Nous nous réservons le droit d’apporter des modifications à cette politique pour refléter l’évolution de nos pratiques, des outils que nous utilisons et de la législation. Toute modification substantielle vous sera signalée par e-mail si vous êtes inscrit·e à notre newsletter ou client·e active·ve, ou par une notification visible sur le site.

Dernière modification : 3 août 2026.

Privacy Preference Center