Politique de
confidentialité
Comment Travia traite les données personnelles, sur quelle base, pendant combien de temps, avec qui, et quels droits vous pouvez exercer.
1. Responsable du traitement
Le responsable du traitement au sens de la loi fédérale sur la protection des données (LPD) et, lorsque son champ d’application est ouvert, du règlement (UE) 2016/679 (RGPD), est :
NETZERO SWISS AG
Brandschenkestrasse 178, 8002 Zurich, Suisse
IDE CHE-112.851.175
Contact protection des données : info@netzeroswiss.ch
La désignation d’un conseiller à la protection des données est facultative pour une entreprise privée suisse (art. 10 al. 1 LPD) ; NETZERO SWISS AG n’en a pas désigné à ce jour. Les demandes relatives aux données sont traitées par la direction, à l’adresse ci-dessus.
NETZERO SWISS AG est établie en Suisse et son offre s’adresse à des entreprises. Lorsqu’un traitement entre dans le champ d’application territorial du RGPD, la désignation d’un représentant dans l’Union (art. 27 RGPD) et la nécessité d’un délégué à la protection des données (art. 37 RGPD) sont examinées avec le client concerné et documentées dans l’annexe de traitement. Aucun représentant n’est désigné à ce jour.
2. Champ d’application et rôles
Cette politique couvre deux situations distinctes, auxquelles correspondent deux rôles différents.
Site public et relation commerciale
Pour la consultation du site, les demandes de contact, la démonstration et la relation commerciale, NETZERO SWISS AG agit comme responsable du traitement : elle détermine seule les finalités et les moyens.
Plateforme Travia
Pour les données que le client dépose ou génère dans la plateforme — missions, conducteurs, véhicules, preuves de livraison, journaux — NETZERO SWISS AG agit comme sous-traitant pour le compte du client, qui reste responsable du traitement. Le cadre applicable est décrit à la page Sous-traitance des données.
État actuel du site public : aucune mesure d’audience, aucun cookie publicitaire, aucun outil d’analytique tiers, aucun réseau social embarqué, aucune police de caractères appelée depuis un serveur tiers au moment de la visite. Un unique cookie est déposé, et seulement si vous choisissez vous-même une langue : il retient « fr », « en » ou « de », rien d’autre. Le détail figure dans la page Cookies et traceurs.
3. Données traitées
3.1 Visiteurs du site
- Données de connexion traitées par l’hébergeur dans les journaux du serveur : adresse IP, date et heure de la requête, ressource demandée, code de réponse, volume transféré, référent et agent utilisateur.
- Préférence de langue : lorsque vous changez de langue, un cookie conserve ce choix 182 jours au maximum et est relu à l’ouverture de la page d’accueil pour vous y ramener. Il ne contient pas d’identifiant, n’est accessible à aucun tiers et ne permet aucun suivi entre sites. La page Cookies et traceurs permet de refuser cette mémorisation en un clic.
- Aucune donnée de formulaire n’est transmise à un serveur de NETZERO SWISS AG depuis le site : le formulaire de contact ouvre un message dans votre logiciel de messagerie et rien n’est envoyé tant que vous ne l’envoyez pas vous-même.
3.2 Prospects et interlocuteurs commerciaux
- identité et fonction : nom, prénom, rôle, entreprise ;
- coordonnées professionnelles : adresse électronique, téléphone, adresse postale ;
- contenu des échanges : messages, comptes rendus d’entretien, besoins exprimés, périmètre envisagé ;
- données de facturation et de suivi contractuel lorsque la relation se concrétise.
3.3 Utilisateurs de la plateforme
- identifiants de compte, rôle, organisation, site et activité de rattachement ;
- données d’usage et de sécurité : horodatage des connexions, adresse IP, actions significatives inscrites au journal ;
- données opérationnelles saisies dans le cadre du travail : missions attribuées, statuts, horaires de passage, formulaires, photographies, signatures, réserves, incidents ;
- données de localisation liées aux véhicules et aux missions, lorsque le client active ces fonctions et dans le périmètre qu’il définit.
Les données sensibles au sens de l’art. 5 let. c LPD ne sont ni requises ni attendues par la plateforme. Le client s’abstient d’en déposer lorsqu’elles ne sont pas nécessaires à la finalité poursuivie.
4. Finalités et fondements
Le tableau ci-dessous porte sur les traitements pour lesquels NETZERO SWISS AG est responsable du traitement. Les données déposées dans la plateforme par un client relèvent de la section 2 et de la page Sous-traitance des données.
La LPD ne subordonne pas le traitement par une personne privée à une base légale : il est licite par principe, l’art. 31 LPD n’intervenant qu’à titre de motif justificatif en cas d’atteinte à la personnalité au sens de l’art. 30 LPD. La colonne ci-dessous indique donc le fondement RGPD lorsque celui-ci s’applique, et le motif justificatif suisse invocable le cas échéant.
| Finalité | Données | Fondement |
|---|---|---|
| Mise à disposition et sécurité du site | Journaux du serveur | Intérêt prépondérant à exploiter un service sûr et disponible (motif justificatif, art. 31 LPD ; art. 6 §1 f RGPD) |
| Réponse aux demandes de contact | Identité, coordonnées, contenu du message | Mesures précontractuelles et intérêt légitime (art. 6 §1 b et f RGPD) |
| Démonstration, offre et suivi commercial | Interlocuteurs, besoins, périmètre | Mesures précontractuelles et intérêt légitime |
| Exécution du contrat d’abonnement | Comptes, facturation, support | Exécution du contrat (art. 6 §1 b RGPD) |
| Sécurité, traçabilité et lutte contre les abus | Journaux d’accès et d’actions | Obligation de sécurité des données (art. 8 LPD ; art. 32 RGPD) |
| Obligations comptables et fiscales | Factures et pièces justificatives | Obligation légale (art. 958f CO) |
| Information sur les évolutions du service | Adresse électronique professionnelle | Consentement ou relation client existante, avec désinscription à tout moment |
Lorsque le traitement repose sur le consentement, celui-ci peut être retiré à tout moment, sans effet sur la licéité des traitements déjà effectués.
5. Origine des données
Les données proviennent des personnes concernées elles-mêmes, du client qui ouvre les accès de ses collaborateurs, des systèmes que le client connecte à la plateforme — ERP, TMS, télématique, RH — et, pour les seules données de connexion, de l’infrastructure technique. NETZERO SWISS AG n’achète aucun fichier de prospection.
6. Destinataires
Les données ne sont ni vendues, ni louées, ni échangées. Elles sont accessibles aux seules personnes qui en ont besoin :
- les collaborateurs de NETZERO SWISS AG en charge du service, de la sécurité et de la relation client ;
- les sous-traitants techniques listés à la page Sous-traitance des données, liés par contrat et par une obligation de confidentialité ;
- l’hébergeur OVH SAS (OVHcloud) pour la mise à disposition de l’infrastructure ;
- les autorités, tribunaux ou tiers habilités, lorsqu’une obligation légale ou une décision exécutoire l’impose.
7. Transferts à l’étranger
L’infrastructure du site est fournie par OVH SAS (OVHcloud), société de droit français. Les données sont hébergées en France, État de destination communiqué ici conformément à l’art. 19 al. 4 LPD. Un transfert de données personnelles hors de Suisse intervient donc.
La France, comme les autres États membres de l’Union européenne et de l’Espace économique européen, figure à l’annexe 1 de l’ordonnance sur la protection des données (OPDo) parmi les États dotés d’une protection adéquate au sens de l’art. 16 al. 1 LPD. Pour tout destinataire situé dans un État sans protection adéquate, le transfert n’intervient que moyennant des garanties appropriées au sens de l’art. 16 al. 2 LPD, en particulier les clauses contractuelles types reconnues par le PFPDT, complétées le cas échéant de mesures supplémentaires.
8. Durées de conservation
| Catégorie | Durée | Précisions |
|---|---|---|
| Journaux du serveur web | 6 mois au maximum | Délai courant dès la requête |
| Demandes de contact sans suite | 12 mois | Délai courant dès le dernier échange |
| Dossiers commerciaux et offres | 3 ans | Délai courant dès le dernier contact utile |
| Comptes utilisateurs | Durée de l’abonnement | Export possible pendant 30 jours, puis suppression ou anonymisation dans les 90 jours |
| Journaux de sécurité de la plateforme | 12 mois | Durée fixée au titre de l’obligation de sécurité, non modifiable par le client |
| Données opérationnelles du client | Selon le paramétrage du client | Restitution puis suppression à la fin du contrat |
| Sauvegardes chiffrées | 35 jours | Chaque sauvegarde est conservée 35 jours à compter de sa création, puis détruite par rotation |
| Pièces comptables | 10 ans | Délai courant dès la fin de l’exercice concerné (art. 958f CO) |
À l’expiration de ces durées, les données sont supprimées ou anonymisées de manière irréversible, sous réserve d’une obligation légale de conservation plus longue ou d’un litige en cours.
9. Sécurité
NETZERO SWISS AG met en œuvre les mesures techniques et organisationnelles appropriées prévues par l’art. 8 LPD et l’art. 32 RGPD : chiffrement des flux, cloisonnement des environnements, gestion nominative des accès, journalisation, sauvegardes chiffrées et procédure de gestion des incidents. Le détail figure à la page Sécurité des données.
En cas de violation de la sécurité des données affectant un traitement dont NETZERO SWISS AG est responsable — site, prospection, relation contractuelle — et entraînant vraisemblablement un risque élevé pour la personnalité ou les droits fondamentaux des personnes concernées, NETZERO SWISS AG annonce les faits au PFPDT dans les meilleurs délais conformément à l’art. 24 al. 1 LPD et, lorsque la loi l’exige, informe les personnes concernées.
Lorsque la violation affecte des données de la plateforme, pour lesquelles NETZERO SWISS AG agit comme sous-traitant, elle annonce les faits au client dans les meilleurs délais conformément à l’art. 24 al. 3 LPD et, lorsque le RGPD s’applique, sans délai injustifié au sens de l’art. 33 §2 RGPD. L’annonce à l’autorité et l’information des personnes concernées incombent alors au client, en sa qualité de responsable du traitement.
10. Registre des activités de traitement
NETZERO SWISS AG tient un registre de ses activités de traitement au sens de l’art. 12 LPD et, lorsqu’il s’applique, de l’art. 30 RGPD. Ce registre recense les finalités poursuivies, les catégories de données et de destinataires, les transferts à l’étranger et les mesures de sécurité. Il est tenu à jour et communiqué au PFPDT sur demande.
11. Décisions automatisées
La plateforme produit des propositions de tournées, des estimations d’heure d’arrivée, des alertes et des indicateurs. Ce sont des aides à la décision : l’affectation, l’évaluation et toute mesure concernant une personne relèvent d’une décision humaine prise par le client.
NETZERO SWISS AG ne prend aucune décision individuelle automatisée au sens de l’art. 21 LPD ou de l’art. 22 RGPD produisant des effets juridiques ou affectant de manière significative une personne, et n’effectue aucun profilage à risque élevé.
12. Données des collaborateurs du client
Lorsqu’une personne est utilisateur de la plateforme en tant que collaborateur d’un client, c’est ce client qui est responsable du traitement : c’est lui qui décide des finalités, informe ses équipes et répond aux demandes d’exercice des droits. NETZERO SWISS AG intervient comme sous-traitant et l’assiste dans ce cadre.
Toute demande adressée directement à NETZERO SWISS AG par un collaborateur d’un client est transmise sans délai à ce client, sauf instruction contraire de sa part ou obligation légale.
Rappel à l’intention des clients suisses. L’art. 26 de l’ordonnance 3 relative à la loi sur le travail (OLT 3) interdit les systèmes destinés à surveiller le comportement des travailleurs à leur poste de travail, et l’art. 328b CO limite le traitement des données du travailleur à ce qui est nécessaire à l’exécution du contrat ou à l’appréciation de ses aptitudes. Le paramétrage des fonctions de localisation et d’indicateurs individuels relève de la responsabilité du client.
13. Vos droits
Selon la LPD, toute personne concernée peut notamment :
- demander si des données la concernant sont traitées et en obtenir communication (art. 25 LPD) ;
- exiger la rectification de données inexactes (art. 32 LPD) ;
- demander l’effacement ou la destruction des données, et s’opposer à un traitement déterminé ; ces prétentions relèvent de l’art. 32 al. 2 LPD, qui renvoie aux art. 28 ss du Code civil et suppose une atteinte illicite à la personnalité non couverte par un motif justificatif ;
- demander la remise ou la transmission de ses données dans un format électronique courant, lorsque les conditions de l’art. 28 LPD sont réunies ;
- retirer un consentement donné, pour l’avenir.
Lorsque le RGPD s’applique, s’y ajoutent le droit à la limitation du traitement, le droit d’opposition au sens de l’art. 21 RGPD et le droit à la portabilité au sens de l’art. 20 RGPD.
Les demandes sont adressées à info@netzeroswiss.ch. Une vérification d’identité proportionnée peut être demandée. La réponse intervient dans les meilleurs délais et en principe dans un délai de trente (30) jours ; en cas de demande complexe, ce délai peut être prolongé, la personne concernée en étant informée. La communication est gratuite, sous réserve des exceptions prévues par la loi.
14. Réclamation
Toute personne estimant que ses droits ne sont pas respectés peut s’adresser au Préposé fédéral à la protection des données et à la transparence (PFPDT), Feldeggweg 1, 3003 Berne, Suisse — www.edoeb.admin.ch (nouvelle fenêtre). Lorsque le RGPD s’applique, une réclamation peut être déposée auprès de l’autorité de contrôle de l’État de résidence habituelle, du lieu de travail ou du lieu de la violation alléguée.
Un échange préalable avec info@netzeroswiss.ch permet souvent de résoudre la question plus rapidement.
15. Évolution de cette politique
Cette politique est adaptée lorsque les traitements évoluent : ajout d’une mesure d’audience, mise en place d’un formulaire traité côté serveur, d’une prise de rendez-vous en ligne, d’un nouveau sous-traitant ou d’un service tiers. La version en vigueur est celle publiée sur cette page, avec sa date de mise à jour.
Pour toute question : info@netzeroswiss.ch.
