Mentions légales

Politique de confidentialité

Dernière mise à jour 7 juillet 2026 · DemyTix, un produit Appogee

1. Responsable du traitement et contact

La présente politique de confidentialité décrit la manière dont DemyTix (ci-après DemyTix ou nous) collecte, utilise et protège les données personnelles des utilisateurs du service DemyTix (ci-après le Service). DemyTix est un produit édité par Appogée Sàrl (société à responsabilité limitée de droit suisse), dont le siège est sis Chemin de Paudex 5, 1132 Lully, Suisse, qui agit en qualité de responsable du traitement au sens de la présente politique. Appogée Sàrl agit en qualité de responsable du traitement pour les données liées à la gestion des comptes et à la relation contractuelle, et en qualité de sous-traitant pour les données que le Client traite au moyen du Service dans le cadre de son activité (par exemple les justificatifs de ses propres clients). Pour ces dernières, le Client demeure responsable du traitement et DemyTix met à sa disposition, sur demande, un accord de sous-traitance (Data Processing Agreement) conforme à l'article 28 du RGPD et à l'article 9 nLPD.

Le Service s'adresse principalement à une clientèle professionnelle en Suisse et traite les données conformément à la loi fédérale suisse sur la protection des données (LPD, également désignée nLPD ou FADP) et, lorsqu'il s'applique, au Règlement général de l'Union européenne sur la protection des données (RGPD) pour les personnes situées dans l'Union européenne.

Pour toute question relative à la présente politique ou à l'exercice de vos droits, vous pouvez contacter le responsable du traitement, Appogée Sàrl, par courrier postal à l'adresse Chemin de Paudex 5, 1132 Lully, Suisse, ou par courrier électronique à l'adresse contact@demytix.com, ainsi que depuis la page Contact du site.

2. Données collectées

Nous collectons les données de compte que vous nous fournissez lors de l'inscription et de l'utilisation du Service: nom et prénom, adresse électronique, nom de l'entreprise ou de l'espace de travail, ainsi que les informations d'abonnement et de facturation nécessaires au traitement des paiements. Le paiement lui-même est traité par un prestataire de paiement, et DemyTix ne conserve pas les données complètes de vos moyens de paiement.

Nous traitons également les justificatifs que vous téléversez (reçus, tickets, factures) ainsi que les données qui en sont extraites (montant, date, fournisseur, TVA, catégorie et autres champs comptables). Ces contenus vous appartiennent et sont traités pour votre compte dans le cadre de vos espaces de travail.

Lorsque vous nous écrivez via le formulaire de contact, nous collectons les informations que vous y renseignez (nom, adresse électronique, entreprise le cas échéant et contenu de votre message).

3. Finalités et bases légales

Nous traitons les données de compte et les contenus téléversés afin de fournir le Service (numérisation, extraction et synchronisation vers Bexio), de gérer votre abonnement, vos accès et vos espaces de travail, et d'assurer le support. La base légale de ces traitements est l'exécution du contrat qui nous lie, ainsi que le respect de nos obligations légales, notamment comptables et fiscales.

Nous traitons certaines données au titre de notre intérêt légitime, notamment pour assurer la sécurité du Service, prévenir la fraude et les abus et améliorer nos fonctionnalités. Cet intérêt est mis en balance avec vos droits et libertés, et vous pouvez vous opposer à un traitement fondé sur cette base dans les conditions de l'article 9.

Lorsque la loi l'exige, certains traitements reposent sur votre consentement, que vous pouvez retirer à tout moment sans que ce retrait n'affecte la licéité des traitements antérieurs. Le traitement des données du formulaire de contact repose sur votre démarche volontaire de nous contacter et sur notre intérêt légitime à y répondre.

4. Extraction par intelligence artificielle (Claude, Anthropic)

Pour extraire automatiquement les informations d'un justificatif, l'image de ce justificatif est transmise au modèle d'intelligence artificielle Claude, fourni par la société Anthropic, via son interface de programmation (API). Ce traitement est strictement limité à l'extraction des champs pertinents (montant, date, fournisseur, TVA et autres données comptables) et constitue le seul cas dans lequel une donnée quitte l'infrastructure suisse de DemyTix. Cette extraction ne constitue pas une décision individuelle automatisée produisant des effets juridiques au sens de l'article 22 du RGPD ou de l'article 21 nLPD: elle assiste la saisie, et le Client contrôle et valide les données avant leur utilisation.

Selon les conditions applicables à l'API d'Anthropic, les données transmises par cette voie ne sont pas utilisées pour entraîner les modèles d'Anthropic et ne font pas l'objet d'une conservation durable par Anthropic au-delà de ce qui est nécessaire au traitement de la requête. Anthropic agit à ce titre comme sous-traitant de DemyTix pour cette opération d'extraction.

Nous tenons à être transparents sur les limites de notre garantie: la protection que nous vous offrons s'arrête là où s'arrête celle d'Anthropic. DemyTix ne saurait être tenue responsable d'un usage indu des données par Anthropic, ni d'une fuite de données qui résulterait de la faute d'Anthropic. Nous sélectionnons Anthropic précisément parce que ses engagements en matière d'API (absence d'entraînement et de conservation) sont adaptés à un traitement de données professionnelles.

5. Hébergement en Suisse et absence de partage

L'ensemble des données du Service (comptes, justificatifs, données extraites, données de contact) est hébergé en Suisse, auprès de l'hébergeur suisse Infomaniak (https://www.infomaniak.com). DemyTix a fait le choix d'un hébergement en Suisse afin de garder la maîtrise de l'infrastructure et de limiter au strict nécessaire les intermédiaires ayant accès aux données.

En dehors de l'extraction par intelligence artificielle décrite à l'article 4, aucune donnée n'est partagée avec des tiers à des fins commerciales, publicitaires ou de profilage. Nous ne vendons pas vos données et ne les cédons pas à des courtiers en données.

6. Partage des données et sous-traitants

Le seul partage de données à un tiers technique inhérent au fonctionnement du Service est la transmission des images de justificatifs à Anthropic aux fins d'extraction (article 4). Par ailleurs, la synchronisation vers Bexio n'a lieu qu'à votre demande et vers votre propre compte Bexio: les données transmises à Bexio le sont sous votre responsabilité et selon les conditions de Bexio.

Nous recourons à un nombre limité de sous-traitants: l'hébergeur suisse Infomaniak (https://www.infomaniak.com) pour l'hébergement de l'infrastructure et des données en Suisse, le prestataire de paiement pour le traitement des abonnements, et Anthropic pour l'extraction par intelligence artificielle (article 4). Ces sous-traitants sont sélectionnés pour leurs garanties de sécurité et de confidentialité et sont tenus, par contrat, de ne traiter les données que sur nos instructions et pour les finalités décrites dans la présente politique.

Nous pouvons être amenés à divulguer des données lorsque la loi nous y oblige ou en réponse à une demande valable d'une autorité compétente, dans les strictes limites de cette obligation.

7. Cookies

Le Service utilise uniquement des cookies strictement nécessaires à son fonctionnement. Lorsque vous utilisez le Service authentifié, un cookie technique est déposé afin d'assurer votre connexion et le maintien de votre session. Ce cookie est indispensable au fonctionnement du Service et ne requiert pas de consentement.

Nous n'utilisons pas de cookies publicitaires, ni de traceurs tiers, ni d'outil de mesure d'audience. Vous pouvez à tout moment supprimer les cookies ou configurer votre navigateur pour les refuser, étant précisé que le refus du cookie d'authentification empêche l'utilisation du Service authentifié.

8. Durées de conservation

Les données de compte et les contenus que vous téléversez sont conservés tant que votre compte est actif. La durée pendant laquelle votre historique de données reste consultable dépend de votre formule d'abonnement: les formules d'entrée offrent un historique limité (par exemple trois mois), tandis que les formules supérieures offrent un historique étendu ou une conservation illimitée. La fenêtre applicable est indiquée sur la page d'abonnement.

En cas de résiliation d'un abonnement payant, votre compte bascule sur la formule gratuite et vos données restent accessibles dans les limites de cette formule; elles ne sont pas supprimées automatiquement du fait de la résiliation. Vous pouvez à tout moment exporter vos données ou les supprimer depuis votre espace, et la suppression définitive intervient à votre demande ou lors de la fermeture de votre compte. Appogée Sàrl reste toutefois tenue de conserver les documents de facturation qui vous ont été adressés pendant la durée légale de conservation comptable (dix ans, article 958f du Code des obligations); vos justificatifs et les données qui en sont extraites, qui relèvent de votre propre comptabilité, ne sont pas soumis à cette obligation dans notre chef et sont supprimés à votre demande. Les sauvegardes techniques temporaires sont purgées dans un délai raisonnable.

Les données transmises via le formulaire de contact sont conservées pendant une durée n'excédant pas deux (2) ans après le traitement de votre demande. Nous ne conservons les données personnelles que le temps nécessaire aux finalités pour lesquelles elles ont été collectées ou aux obligations légales qui nous incombent.

9. Droits des personnes concernées

Conformément à la LPD suisse et, lorsqu'il s'applique, au RGPD, vous disposez d'un droit d'accès à vos données, d'un droit de rectification des données inexactes, d'un droit de suppression (droit à l'oubli), d'un droit à la limitation et à l'opposition à certains traitements, ainsi que d'un droit à la portabilité de vos données dans un format structuré et lisible par machine.

Vous pouvez exercer ces droits à tout moment depuis votre espace (export et gestion du compte) ou en nous contactant via la page Contact. Nous répondons à votre demande dans les délais prévus par la loi applicable et pouvons vous demander de justifier votre identité afin de prévenir tout accès non autorisé.

Si vous estimez que le traitement de vos données n'est pas conforme, vous pouvez saisir l'autorité compétente: en Suisse, vous pouvez annoncer les faits au Préposé fédéral à la protection des données et à la transparence (PFPDT), vos prétentions civiles s'exerçant par ailleurs devant les tribunaux; dans l'Union européenne, vous pouvez introduire une réclamation auprès de l'autorité de contrôle de votre pays de résidence.

10. Sécurité des données

Nous mettons en oeuvre des mesures techniques et organisationnelles appropriées pour protéger les données contre la perte, l'accès non autorisé, l'altération ou la divulgation. Ces mesures comprennent notamment le chiffrement des communications, le contrôle des accès, la séparation logique des espaces de travail (multi-tenant) et des sauvegardes régulières.

Aucun système n'offre toutefois une sécurité absolue. En cas de violation de données susceptible d'engendrer un risque élevé pour vos droits, nous vous en informerons et notifierons l'autorité compétente conformément aux obligations légales applicables.

11. Transferts hors de Suisse et de l'UE

En principe, vos données demeurent hébergées en Suisse. Le seul transfert susceptible d'intervenir hors de Suisse et de l'Espace économique européen est celui, ponctuel et limité, des images de justificatifs vers l'infrastructure d'Anthropic (Anthropic PBC, États-Unis) aux fins d'extraction par intelligence artificielle (article 4).

Ce transfert vers un pays n'offrant pas un niveau de protection reconnu comme adéquat est encadré par des garanties appropriées, notamment les clauses contractuelles types et l'accord de traitement des données (Data Processing Agreement) applicable au traitement par Anthropic, conformément à la LPD et au RGPD. Nous nous efforçons de limiter ces transferts au strict nécessaire à la fourniture du Service.

12. Mises à jour de la politique

Nous pouvons faire évoluer la présente politique afin de refléter des changements du Service, de nos pratiques ou du cadre légal. La date de dernière mise à jour figure en tête de page.

En cas de modification substantielle, nous vous en informons par un moyen approprié (courrier électronique ou notification dans l'application) avant son entrée en vigueur. Nous vous invitons à consulter régulièrement cette page.

13. Juridiction et conformité

La présente politique et les traitements qu'elle décrit sont régis par le droit suisse, en particulier la LPD, et par le RGPD lorsque celui-ci s'applique en raison de la localisation des personnes concernées dans l'Union européenne.

Tout litige relatif à la protection des données qui ne pourrait être résolu à l'amiable relève de la compétence des tribunaux du canton de Vaud, Suisse, sous réserve des voies de recours ouvertes devant les autorités de protection des données.