En résumé : Nous collectons uniquement les données nécessaires au fonctionnement de la plateforme. Nous ne les vendons jamais à des tiers. Vous pouvez les supprimer à tout moment.
1. Responsable du traitement
The Neural Hub
Suisse
E-mail : privacy@theneuralhub.net
2. Données collectées
Lors de l'inscription
- Nom et prénom
- Adresse e-mail
- Mot de passe (stocké sous forme de hash bcrypt, irréversible)
- Rôle (client ou agence)
- Consentement daté et horodaté
Profil agence (optionnel)
- Nom et description de l'agence
- Logo et image de couverture
- Informations de contact publiques (site web, téléphone, LinkedIn)
- Localisation, taille d'équipe, tarifs
Demandes de contact
- Nom, e-mail, entreprise, message et budget estimé du demandeur
Données techniques
- Adresse IP (utilisée uniquement pour le rate limiting anti-abus, non conservée)
- Cookies de session (nécessaires au fonctionnement, pas de cookies publicitaires)
3. Finalités et bases légales
- Exécution du contrat : permettre la mise en relation agences/clients (art. 6 al. 1 lit. b RGPD / art. 31 nLPD)
- Intérêt légitime : sécurité de la plateforme, prévention de la fraude et du spam
- Consentement : collecte des données optionnelles du profil agence
4. Conservation des données
Vos données sont conservées tant que votre compte est actif. Après suppression du compte, les données sont effacées sous 30 jours, sauf obligation légale contraire.
5. Vos droits (nLPD et RGPD)
- Droit d'accès : obtenir une copie de vos données
- Droit de rectification : corriger des données inexactes
- Droit à l'effacement : supprimer votre compte et vos données
- Droit à la portabilité : recevoir vos données dans un format structuré
- Droit d'opposition : s'opposer à certains traitements
Pour exercer ces droits : privacy@theneuralhub.net. Réponse sous 30 jours.
6. Sécurité
- Connexion chiffrée HTTPS (TLS 1.2+)
- Mots de passe hachés avec bcrypt (coût 12)
- Protection CSRF sur tous les formulaires
- Rate limiting contre les attaques par force brute
- Accès aux données restreint au personnel habilité
7. Sous-traitants (art. 28 RGPD / art. 7 nLPD)
Nous faisons appel aux prestataires suivants qui traitent des données personnelles en notre nom :
-
Stripe Inc. (États-Unis) — traitement des paiements et abonnements.
Données transmises : adresse e-mail, nom, identifiant client Stripe, données d'abonnement.
Base légale : exécution du contrat (art. 6 al. 1 lit. b RGPD).
Garanties : Stripe est certifié PCI-DSS et a conclu des clauses contractuelles types (CCT) conformément au RGPD et à la nLPD.
Politique de confidentialité Stripe
-
EmailIt (Union Européenne) — envoi des e-mails transactionnels et newsletters.
Données transmises : adresse e-mail, prénom, nom de famille.
Base légale : exécution du contrat (e-mails transactionnels) et consentement (newsletters).
Politique de confidentialité EmailIt
-
Hébergeur (Suisse) — hébergement de la plateforme et des données.
Toutes les données sont stockées sur des serveurs situés en Suisse.
8. Cookies
Nous utilisons uniquement des cookies techniques nécessaires (session PHP). Aucun cookie publicitaire, aucun tracker tiers (Google Analytics, Meta Pixel, etc.).
Le cookie de session expire à la fermeture du navigateur ou après 30 jours si vous restez connecté·e.
9. Transferts internationaux
Les données sont hébergées en Suisse. Nos sous-traitants principaux sont établis dans l'UE ou aux États-Unis. Pour les transferts vers les États-Unis (Stripe), des garanties appropriées ont été mises en place (clauses contractuelles types conformes au RGPD et à l'art. 16c nLPD). Aucune donnée n'est transmise à d'autres pays tiers.
10. Autorité de surveillance
Vous avez le droit de déposer une plainte auprès du Préposé fédéral à la protection des données et à la transparence (PFPDT) : edoeb.admin.ch
11. Modifications
Cette politique peut être mise à jour. En cas de modification substantielle, les utilisateurs seront notifiés par e-mail au moins 30 jours à l'avance.