La presente politique decrit comment ILYGO Monitoring collecte, utilise et protege vos donnees personnelles, dans le respect du RGPD (Reglement General sur la Protection des Donnees) et de la LPD suisse (Loi federale sur la protection des donnees).

1. Donnees collectees

Lors de votre inscription, nous collectons : email, mot de passe (hache), prenom, nom, telephone, adresse postale, n° TVA optionnel, langue preferee. Lors de l'utilisation du Service, nous stockons : URLs surveillees, configurations, logs de checks (jusqu'a 1 an selon plan), historique d'incidents.

2. Finalites du traitement

Vos donnees sont utilisees pour : fournir le Service de monitoring, vous notifier en cas d'incident, traiter les paiements (via Stripe), respecter nos obligations legales (facturation, comptabilite), ameliorer le Service (statistiques agregees et anonymisees).

3. Sous-processeurs

Nous faisons appel a deux sous-processeurs uniquement : Infomaniak (hebergement, Suisse) pour l'infrastructure et le stockage ; Stripe (Irlande, EU) pour le traitement des paiements. Aucun transfert de donnees vers les Etats-Unis. Les contrats de sous-traitance respectent le RGPD et la LPD.

4. Duree de conservation

Compte actif : duree de la relation contractuelle. Compte supprime : 30 jours pour purge complete. Logs de monitoring : selon la duree du plan (7 jours a 1 an). Factures : 10 ans (obligation comptable suisse).

5. Vos droits (RGPD Art. 15-22)

Vous pouvez a tout moment : acceder a vos donnees (export JSON depuis votre profil), les rectifier, demander leur suppression (Art. 17), demander leur portabilite (Art. 20), vous opposer au traitement, retirer votre consentement. Pour exercer ces droits, contactez-nous a privacy@ilygo.ch.

6. Delegue a la Protection des Donnees (DPO)

Notre DPO est joignable a privacy@ilygo.ch. Pour toute reclamation, vous pouvez egalement saisir le PFPDT (Prepose federal a la protection des donnees, Suisse) ou la CNIL (France).

7. Securite

Vos donnees sont protegees par : chiffrement TLS 1.3 en transit, chiffrement at-rest sur l'infrastructure Infomaniak, hachage scrypt N=65536 des mots de passe, isolation multi-tenant stricte, audits de securite trimestriels. Une eventuelle violation de donnees serait notifiee dans les 72h conformement au RGPD.