Mentions légales
Comment Gottshalden traite les données personnelles sur notre site, notre portail client et notre produit, SwissAML. Nous limitons la collecte au minimum, n’utilisons les données qu’aux fins décrites ici et ne les vendons jamais.
Dernière mise à jour : 20 juin 2026
Gottshalden GmbH (« Gottshalden », « nous »), Sinserstrasse 67, 6330 Cham, Suisse, est responsable des données personnelles décrites dans la présente politique. Pour toute question sur cette politique ou vos données, contactez servicedesk@gottshalden.ch.
SwissAML est utilisé par des professionnels réglementés — cabinets d’avocats, fiduciaires, sociétés de trust et autres intermédiaires financiers — pour effectuer des contrôles de lutte contre le blanchiment d’argent. Lorsque vous utilisez SwissAML, vous téléversez des données concernant vos propres clients. Ces données restent les vôtres. Vous en êtes le responsable du traitement et la partie tenue au secret professionnel à leur égard ; nous ne les traitons que sur vos instructions, en qualité de sous-traitant. Notre traitement de ces données est régi par le contrat de sous-traitance et l’avis relatif au secret professionnel client que vous acceptez avec votre abonnement — et non par la présente politique. Cette politique couvre les données que nous détenons en tant que responsable du traitement : les données vous concernant et concernant les utilisateurs de votre cabinet, ainsi que les données des visiteurs de notre site. Rien ici ne nous confère le moindre contrôle sur les données de vos clients.
Nous limitons la collecte de données au minimum et ne collectons que ce que les finalités ci-dessous exigent.
Notre hébergeur enregistre pour chaque requête des données techniques standard — votre adresse IP, l’heure, la page demandée et votre type de navigateur —, ce qui est nécessaire pour exploiter et sécuriser le site.
Si vous nous contactez via le formulaire de demande ou par e-mail, nous traitons le nom, l’adresse e-mail et le message que vous fournissez, afin de vous répondre.
Si vous demandez à être averti lorsqu’un produit devient disponible, nous conservons votre adresse e-mail à cette seule fin.
Votre adresse e-mail professionnelle et votre nom, votre cabinet et votre fonction, la langue que vous avez choisie et — si vous les fournissez — votre numéro de téléphone et votre adresse postale. Vous vous inscrivez et gérez votre profil via notre portail client ; les comptes fonctionnent sur Microsoft Entra External ID, en libre-service — vous vous connectez en recevant de Microsoft un code de connexion à usage unique par e-mail, et nous ne détenons aucun de vos mots de passe. Vous vous connectez ensuite à SwissAML depuis le même compte.
Lorsque vous souscrivez, nous collectons les informations de facturation nécessaires à la mise en place et à la gestion de votre abonnement. Les paiements par carte sont gérés par nos prestataires de paiement ; le traitement des données de paiement est décrit dans nos conditions de facturation.
Un relevé des événements du compte — connexion, déconnexion et inscription —, chacun assorti de l’heure, de l’adresse IP et du navigateur, utilisé pour la sécurité du compte et pour assurer une traçabilité des accès. Vous pouvez consulter votre propre journal dans le produit.
Nous ne collectons que ce que ces finalités exigent. Nous n’établissons aucun profil de vous et n’utilisons pas vos données à des fins publicitaires.
Ce site et ce produit ne déposent aucun cookie publicitaire ou de pistage et ne pratiquent aucun suivi intersites. Notre mesure d’audience (Plausible) fonctionne sans cookies, ne stocke aucune donnée personnelle, ne crée aucun identifiant persistant et est hébergée dans l’Union européenne. Dans le produit, nous utilisons un cookie de connexion strictement nécessaire (que JavaScript ne peut pas lire) et une petite quantité de stockage local pour vos préférences de langue et de mise en page et pour mémoriser un choix que vous avez effectué dans l’application. Comme nous ne déposons aucun cookie non essentiel, aucune bannière de consentement aux cookies n’est affichée. Nos formulaires sont protégés par Cloudflare Turnstile, qui vérifie qu’un envoi provient d’une personne et non d’un script, à l’aide de signaux techniques tels que votre adresse IP et sans cookie de pistage.
Nous utilisons votre adresse e-mail pour envoyer : l’authentification — le code de connexion à usage unique, envoyé par Microsoft, nécessaire pour vous connecter ; les messages de service — par exemple un message de bienvenue et de prise en main, un rappel avant la fin d’un essai et des avis de facturation, qui font partie de l’exploitation du service ; et les nouveautés produit — uniquement si vous y avez consenti, et vous pouvez vous y opposer à tout moment. Nous limitons l’authentification et les messages de service à ce que l’exploitation du service exige et traitons les nouveautés produit comme distinctes et fondées sur le consentement.
Nous faisons appel à un petit nombre de prestataires, agissant chacun selon nos instructions. Microsoft intervient comme notre hébergeur (le service et ses données fonctionnent sur Microsoft Azure en Suisse), comme notre fournisseur d’identité (Microsoft Entra, qui gère la connexion et envoie les e-mails contenant le code de connexion) et pour envoyer nos e-mails de service et de nouveautés produit (via Microsoft 365). Plausible (mesure d’audience sans cookies, Union européenne) et Cloudflare (protection anti-robots sur nos formulaires) ne traitent que des données techniques limitées et n’établissent aucun profil de vous. Les prestataires qui traitent les données de vos clients (le service de reconnaissance de documents de notre hébergeur et notre prestataire de filtrage) sont nommés et liés dans le contrat de sous-traitance ; nos prestataires de facturation et de paiement traitent les données de compte et de facturation de votre cabinet — non les données de vos clients — et ne relèvent pas de ce contrat.
Le service et les données qui y sont stockées sont hébergés sur Microsoft Azure en Suisse. Certaines données d’identité et de communication — principalement votre adresse e-mail et vos identifiants de connexion — peuvent être traitées hors de Suisse par Microsoft, et notre prestataire de protection anti-robots peut traiter des données techniques telles qu’une adresse IP à l’étranger, y compris aux États-Unis. Lorsque des données sont traitées à l’étranger, le transfert est couvert par des garanties appropriées, telles qu’une décision d’adéquation, les clauses contractuelles types de la Commission européenne et les conditions de traitement propres aux prestataires.
Nous ne conservons pas les données personnelles plus longtemps que nécessaire. Les données de compte et de profil sont conservées tant que votre compte est ouvert, puis pendant une période limitée ; le journal de sécurité pendant une période opérationnelle définie ; les demandes aussi longtemps que nécessaire pour les traiter ; les adresses de la liste d’attente jusqu’à l’envoi de la notification ou votre désinscription ; les journaux du serveur pendant une courte période. Le traitement et la suppression des données de vos clients, ainsi que des données d’essai, sont régis par le contrat de sous-traitance et les conditions d’essai, non par la présente politique.
Concernant les données que nous détenons à votre sujet, vous pouvez y accéder, les faire rectifier ou supprimer, vous opposer à leur traitement ou le faire limiter, et les recevoir dans un format portable. Pour exercer l’un de ces droits, écrivez-nous à servicedesk@gottshalden.ch ; nous répondons gratuitement et dans le délai légal. Vous pouvez également déposer une réclamation : en Suisse auprès du Préposé fédéral à la protection des données et à la transparence (PFPDT), ou, dans l’EEE, auprès de votre autorité locale de protection des données. Une demande relative aux données de vos clients (les données téléversées par votre cabinet) est traitée par votre cabinet en tant que responsable du traitement de ces données — nous assistons votre cabinet mais ne répondons pas nous-mêmes à ces demandes.
Nous prenons des mesures techniques et organisationnelles adaptées au risque, notamment l’isolement des données de chaque cabinet par rapport à celles de tout autre cabinet et le chiffrement des champs sensibles au repos.
Nous traitons ces données en vertu du droit suisse de la protection des données (la loi fédérale révisée sur la protection des données). Les nouveautés produit sont envoyées sur la base de votre consentement, que vous pouvez retirer à tout moment. Si votre cabinet est établi dans l’Espace économique européen, le RGPD s’applique en parallèle, sur les bases de l’exécution de notre contrat avec vous, de notre intérêt légitime à sécuriser le service et de votre consentement pour les nouveautés produit.
Nous pouvons mettre à jour cette politique à mesure que notre service ou le droit évolue. La version en vigueur est toujours disponible ici, avec la date de la dernière mise à jour indiquée ci-dessus ; nous vous informerons des modifications importantes.
Pour toute question sur cette politique ou vos données personnelles, écrivez à servicedesk@gottshalden.ch.