Mentions légales

Politique de confidentialité

État : septembre 2026 · selon la loi suisse révisée sur la protection des données (nLPD / revDSG)

Seule la version allemande de ce document fait foi juridiquement. Les traductions sont fournies à titre informatif uniquement.

Nous prenons la protection de vos données personnelles au sérieux. La présente déclaration vous informe des données que nous traitons lors de la visite de ce site, à quelle fin et de quels droits vous disposez.

1Responsable du traitement

Skopa GmbH (en cours de constitution)
Keltenweg 4, 2540 Granges, Suisse
Protection des données : privacy@skopa.ai

2Traitement lors de la visite du site

Lors de la consultation de ce site, notre hébergeur collecte automatiquement des informations dans des fichiers journaux de serveur (« server logfiles ») transmis par votre navigateur : adresse IP, date et heure de l'accès, page consultée, navigateur et système d'exploitation utilisés ainsi que la page précédemment visitée (referrer). Ce traitement sert à l'exploitation sûre et stable du site ainsi qu'à l'analyse des erreurs et repose sur notre intérêt légitime à une exploitation sécurisée.

3Hébergement

Ce site est exploité via Google Firebase Hosting (Google Ireland Limited ou Google LLC), qui traite les fichiers journaux de serveur précités pour notre compte. Une relation de traitement pour notre compte existe à cet effet. Les données applicatives du portail client sont traitées dans la région europe-west6 (Zurich, Suisse).

4Cookies et suivi

Nous n'avons recours à aucun service d'analyse, de suivi ou de publicité. Aucun profilage ni suivi automatisé de votre comportement n'a lieu, et nous ne déposons aucun cookie qui nous soit propre. Pour les fonctions de base, votre navigateur enregistre certaines informations localement (local storage) : la langue choisie, l'affichage choisi (clair ou sombre), votre acceptation de la présente déclaration avec sa date, ainsi que, autour de la connexion, la dernière adresse e-mail saisie et l'indication de savoir si l'authentification à deux facteurs vous a déjà été proposée. Ces informations restent sur votre appareil, ne nous sont pas transmises et peuvent être supprimées à tout moment via votre navigateur. Sur le formulaire de contact et la page de connexion, Google reCAPTCHA est chargé afin de prévenir les abus ; ce service peut déposer ses propres cookies (voir le point 6).

5Polices de caractères

Les polices utilisées (Archivo, IBM Plex Mono) sont livrées localement depuis notre propre serveur. Aucune connexion à des serveurs tiers n'est établie et aucune adresse IP n'est transmise à Google.

6Portail client

Pour l'accès au portail client, nous utilisons Firebase Authentication (Google) avec authentification à deux facteurs ainsi que Google reCAPTCHA Enterprise (App Check) pour la protection contre les abus. Des informations techniques (notamment l'adresse IP) peuvent être transmises à Google à cette occasion. Les données de projet et de client sont traitées en Suisse (europe-west6). Les coordonnées et informations d'entreprise que vous modifiez vous-même dans le portail sont synchronisées avec notre système CRM HubSpot (HubSpot, Inc., États-Unis ; contrat de sous-traitance avec clauses contractuelles types, instance européenne) ; les demandes de support y sont également suivies sous forme de ticket. Comme deuxième facteur, vous pouvez enregistrer une application d'authentification (TOTP) ou votre numéro de mobile ; pour la clientèle, cela est facultatif. Si vous optez pour l'envoi par SMS, nous traitons votre numéro de téléphone à cette fin et le transmettons à Google, qui envoie le code ; Google reCAPTCHA est alors également chargé.

7Prise de contact

Si vous nous contactez par e-mail, nous traitons les informations que vous transmettez aux fins du traitement de votre demande. Si vous utilisez notre formulaire de contact, les informations saisies (nom, adresse e-mail, numéro de téléphone, fonction, entreprise et votre message) sont en outre enregistrées dans notre système CRM HubSpot. Avec la demande, nous transmettons en outre, une seule fois, la page d'où elle provient, les éventuels paramètres de campagne figurant dans l'adresse de la page (paramètres utm) ainsi que l'adresse du site web référent, si votre navigateur la fournit – uniquement au moment de l'envoi, sans cookie ni script, afin de savoir par quel chemin les demandes nous parviennent. L'exploitante est HubSpot, Inc., dont le siège est aux États-Unis ; un contrat de sous-traitance assorti de clauses contractuelles types est en place et le traitement a lieu sur une instance européenne. En dehors de HubSpot, nous ne transmettons pas ces données à des tiers. Nous les supprimons dès qu'elles ne sont plus nécessaires et qu'aucune obligation légale de conservation ne s'y oppose.

7bProjets de réponse assistés par IA

Tant pour les demandes envoyées via notre formulaire de contact que pour les demandes de support dans le portail client, nous préparons un projet de réponse à l'aide d'un modèle de langage (Google Vertex AI). Pour une demande envoyée via le formulaire de contact, sont transmis votre nom, votre entreprise, votre fonction, la langue choisie, la page d'où provient la demande ainsi que votre message ; votre adresse e-mail et votre numéro de téléphone ne sont pas transmis. Pour une demande de support dans le portail client, sont transmis le texte de votre demande ainsi qu'un extrait de vos données de portail limité à votre organisation (profil d'entreprise, noms de projets et de jalons, titres des résultats mis à disposition, demandes et réponses antérieures). Le contenu des documents déposés n'est pas transmis. Dans les deux cas, le traitement a lieu dans le centre de données europe-west4 (Pays-Bas), donc au sein de l'UE ; un traitement en Suisse n'est pas disponible pour ce service. Il repose sur le contrat de sous-traitance conclu avec Google et sur des clauses contractuelles types. Le projet de réponse est une préparation purement interne : il est toujours vérifié et validé par une personne avant que vous ne receviez une réponse. Aucune décision individuelle automatisée au sens juridique n'a lieu.

7cCandidatures

Lorsque vous postulez via notre page carrières, nous traitons votre nom, votre adresse e-mail, le cas échéant votre numéro de téléphone et votre profil LinkedIn, votre message, le CV (PDF) s'il est chargé, le cas échéant le lien vers votre profil LinkedIn ainsi que, si cela vous est demandé au cours de la procédure, une courte présentation vidéo, exclusivement aux fins de la procédure de recrutement. La base est votre consentement donné dans le formulaire. Pendant la procédure, vous recevez un e-mail à chaque étape et un accès au portail de candidature, où vous vous connectez avec votre adresse e-mail et un code envoyé, consultez l'état, répondez aux questions et complétez vos données ; si nous restons sans réponse plus de deux semaines, vous recevez automatiquement un point intermédiaire. Les données sont stockées en Suisse (Google Cloud europe-west6, Zurich) ; le CV et la vidéo ne sont accessibles aux collaborateurs de Skopa que par des liens de courte durée émis côté serveur. Les données de candidature ne sont pas reprises dans notre CRM. Elles sont supprimées automatiquement quatre mois après réception. Si vous avez accepté l'inscription au vivier de talents, nous conservons la candidature douze mois afin de vous contacter pour des postes ultérieurs ; vous pouvez révoquer ce consentement à tout moment par e-mail à careers@skopa.ai, après quoi la suppression a lieu. Vous pouvez retirer une candidature à tout moment dans le portail. Vous pouvez également y demander à tout moment la suppression de votre candidature – y compris après un refus ou un retrait ; la suppression a lieu au cours de la nuit suivante et vous en recevez une confirmation par e-mail.

7dVidéo sur la page carrières

La page carrières peut contenir une vidéo diffusée via Cloudflare Stream (Cloudflare, Inc., États-Unis). La vidéo n'est chargée que lorsque vous cliquez sur « Lire » ; avant cela, aucune connexion à Cloudflare n'est établie. Lors de la lecture, des données techniques telles que votre adresse IP, des informations sur le navigateur et l'adresse consultée sont transmises à Cloudflare. La base est notre intérêt légitime à présenter l'entreprise aux candidats. Le transfert vers les États-Unis repose sur le contrat de sous-traitance conclu avec Cloudflare et sur des clauses contractuelles types ; les détails figurent dans la déclaration de confidentialité de Cloudflare.

7eOffers and electronic signature

If you receive an offer from us, the link in the e-mail leads to a page reachable only through that link. If you sign there, we process the name you type, the place, your drawn signature and the time and version of the sentence you confirm. To evidence the session we also keep one-way values (hashes) of your IP address and your browser identifier, as well as that identifier itself; these entries appear in the signature protocol of the signed offer, which you receive with the file. The basis is the conclusion and performance of the contract. The data stays in Switzerland (Google Cloud europe-west6, Zurich) and is kept with the contract for as long as statutory retention requires. We do not pass it on to third parties.

8Sécurité des données

Ce site est exclusivement livré de manière chiffrée via TLS (https). Nous prenons des mesures techniques et organisationnelles appropriées afin de protéger vos données contre la perte et l'accès non autorisé.

9Vos droits

Dans le cadre du droit applicable en matière de protection des données, vous disposez notamment des droits suivants :

  • accès aux données traitées vous concernant
  • rectification des données inexactes
  • effacement ou limitation du traitement
  • opposition à un traitement
  • remise ou transfert de vos données

Pour exercer vos droits, une simple communication à privacy@skopa.ai suffit.