Politique de confidentialité

Cette politique explique comment Ovarli collecte, utilise, partage et protège vos données personnelles lorsque vous utilisez le service. Elle est rédigée pour être lisible et précise, conformément à l'article 19 alinéa 4 de la loi fédérale suisse sur la protection des données (nLPD) et à l'article 12 du Règlement général européen sur la protection des données (RGPD).

1. Identité du responsable du traitement

Le responsable du traitement de vos données personnelles au sens de la nLPD et du RGPD est :

Ovarli n'a pas l'obligation de désigner un représentant en Union européenne au sens de l'article 27 du RGPD compte tenu de la taille de la structure et du caractère non systématique du traitement à grande échelle. Cette analyse sera revue lors d'évolutions futures.

2. À qui s'applique cette politique

Cette politique s'applique à toute personne qui visite ovarli.app, crée un compte Ovarli ou interagit avec le service à un autre titre. Elle ne couvre pas les sites tiers vers lesquels Ovarli pourrait pointer, qui disposent de leurs propres politiques.

3. Données que nous collectons

3.1 Données fournies directement par vous

3.2 Données collectées automatiquement

3.3 Catégories particulières de données

Ovarli ne collecte ni ne traite intentionnellement de données sensibles au sens de la nLPD (article 5 lettre c) ou de l'article 9 du RGPD (origine raciale ou ethnique, opinions politiques, convictions religieuses, données de santé, orientation sexuelle, etc.). Les données financières que vous saisissez sont protégées avec un niveau de soin élevé en raison de leur sensibilité fonctionnelle, sans pour autant relever de cette catégorie légale particulière.

4. Pourquoi nous collectons ces données (finalités et bases légales)

Conformément à l'article 31 nLPD et à l'article 6 du RGPD, chaque traitement repose sur une base légale claire :

5. Avec qui nous partageons vos données

Ovarli ne vend jamais vos données personnelles. Nous partageons uniquement avec les catégories de destinataires suivantes, dans les limites strictement nécessaires :

5.1 Sous-traitants techniques (data processors)

Chaque sous-traitant est lié à Ovarli par un contrat conforme à l'article 28 RGPD, garantissant un niveau de sécurité approprié et l'absence de traitement à d'autres fins que celles spécifiées par Ovarli.

5.2 Autorités

Ovarli peut être amenée à divulguer des données personnelles à une autorité administrative ou judiciaire suisse compétente, sur réquisition légale et après examen de la conformité de la demande au droit suisse. Lorsque la loi le permet, nous informerons l'utilisateur concerné.

5.3 Successeurs

En cas de fusion, acquisition, ou cession d'actifs, vos données pourraient être transférées au successeur. Nous vous en informerions à l'avance et vous donnerions la possibilité de résilier votre compte avant toute reprise.

6. Transferts internationaux de données

Lorsque vos données sont transférées hors de Suisse ou de l'Espace économique européen, Ovarli s'assure que le transfert repose sur une base appropriée :

Les destinataires concernés à ce jour : Anthropic (US), Sentry (US ou UE selon plan), Stripe (Irlande, donc UE), Google (US).

7. Combien de temps nous conservons vos données

8. Comment nous protégeons vos données

Aucun système n'est totalement à l'abri d'un incident. En cas de violation susceptible d'engendrer un risque pour vos droits et libertés, Ovarli notifie l'autorité de contrôle compétente (PFPDT en Suisse) dans les 72 heures et vous informe directement lorsque la violation est susceptible d'engendrer un risque élevé, conformément aux articles 24 nLPD et 33-34 RGPD.

9. Vos droits

Conformément aux articles 25 à 28 nLPD et 15 à 22 RGPD, vous disposez des droits suivants :

Pour exercer ces droits, écrivez-nous à hello@ovarli.app. Nous répondons dans un délai maximum de 30 jours. La suppression de compte et l'export sont également accessibles directement depuis votre profil.

Si vous estimez que le traitement de vos données ne respecte pas la loi, vous avez le droit d'introduire une réclamation auprès de :

10. Cookies et technologies similaires

Notre Politique relative aux cookies détaille les cookies, le stockage local et les technologies similaires utilisés par Ovarli, ainsi que la manière dont vous pouvez exercer votre choix.

11. Profilage et décisions automatisées

Ovarli n'effectue aucune décision exclusivement automatisée produisant des effets juridiques vous concernant ou vous affectant de manière significative au sens de l'article 22 RGPD. Les recommandations générées par IA (Anthropic) sont des suggestions informatives, jamais des décisions automatisées. Vous restez libre de les suivre ou non.

Avant tout envoi à Anthropic, les données financières utilisées comme contexte sont anonymisées : suppression des identifiants de compte, des emails, des libellés potentiellement identifiants, et arrondi des montants à des plages génériques pour limiter la ré-identification.

12. Mineurs

Le service est réservé aux personnes majeures (18 ans et plus). Ovarli ne collecte pas sciemment de données personnelles concernant des mineurs. Si vous estimez qu'un mineur a créé un compte, contactez-nous à hello@ovarli.app et nous procéderons rapidement à la fermeture du compte concerné.

13. Modifications de cette politique

Nous pouvons mettre à jour cette politique pour refléter des évolutions techniques, légales ou organisationnelles. Les modifications substantielles seront notifiées par email et/ou par une bannière dans le service au moins 30 jours avant leur entrée en vigueur. Le numéro de version et la date de dernière mise à jour sont indiqués en haut de cette page.

14. Contact

Pour toute question relative à vos données personnelles ou à cette politique, écrivez-nous à hello@ovarli.app. Nous nous engageons à répondre dans un délai raisonnable, et au maximum dans les 30 jours pour les demandes d'exercice des droits.