Politique de confidentialité
Dernière mise à jour : 30 septembre 2026 · La version applicable est dans chaque cas celle publiée à l'adresse /legal/confidentialite/.
1. Responsable du traitement
NLP GmbH, Untere Wiltisgasse 5, 8700 Küsnacht (Zurich), Suisse
Courrier électronique :
Nous ne publions pas de numéro de téléphone. Les demandes en matière de protection des données sont traitées par écrit à l'adresse électronique indiquée.
2. Textes que nous prenons en compte
Nous sommes établis en Suisse et nous traitons les données personnelles conformément à la loi fédérale suisse sur la protection des données (nLPD). En outre, comme nous offrons nos services à des personnes qui se trouvent dans l'Union européenne, nous appliquons à ces traitements le règlement (UE) 2016/679 (RGPD), qui atteint les responsables établis hors de l'Union lorsqu'ils offrent des biens ou des services à des personnes qui s'y trouvent (article 3, paragraphe 2, du RGPD). Les bases juridiques citées ci-dessous sont celles du RGPD.
À noter : le RGPD n'est pas le seul régime en présence. La Suisse applique sa propre loi sur la protection des données (nLPD) et le Québec la loi 25 modernisant les dispositions législatives en matière de protection des renseignements personnels. Ces régimes existent en dehors du RGPD et leurs règles ne se recouvrent pas mot pour mot. Nous ne détaillons pas ici les obligations qu'ils imposent : si vous résidez en Suisse ou au Québec, les droits que vous tenez de votre propre législation s'ajoutent à ce que décrit ce document, et vous pouvez nous écrire à l'adresse ci-dessus pour les exercer.
3. Visite du site
Le site est diffusé par l'intermédiaire de Cloudflare. La demande d'une page génère des données de connexion techniquement nécessaires (adresse IP abrégée, moment de l'accès, ressource demandée, référent et type de navigateur). La finalité est de délivrer la page, de maintenir la sécurité du service et de le défendre contre les attaques.
Base juridique : intérêt légitime au fonctionnement sûr du service (article 6, paragraphe 1, point f, du RGPD). Conservation : les journaux de serveur et de sécurité sont conservés 30 jours au maximum.
4. Mesure d'audience
Nous n'utilisons à ce jour aucun service d'analyse d'audience : ces pages ne chargent aucun script de mesure et aucun profil d'utilisation n'est constitué. Nous ne voyons que les chiffres agrégés qui découlent des journaux techniques de Cloudflare. C'est pourquoi il n'y a pas de bannière de consentement sur ce site. Si nous activons un jour un service de mesure, nous le décrirons ici avant de le mettre en service et, s'il exigeait un consentement, nous le demanderons. Détails : Cookies.
5. Soumission d'un outil
Données : nom et URL de l'outil, catégorie, descriptions, informations sur les prix et la protection des données, votre nom, votre adresse électronique, votre société et votre pays, le plan choisi, les résultats du contrôle préalable automatique et l'historique des états de traitement.
Finalités : réaliser la vérification, communiquer avec vous au sujet du dossier, publier la fiche et prévenir les usages abusifs.
Bases juridiques : exécution du contrat et mesures précontractuelles (article 6, paragraphe 1, point b, du RGPD) ; pour la prévention des abus, intérêt légitime (article 6, paragraphe 1, point f) ; pour la conservation des pièces comptables, respect d'une obligation légale (article 6, paragraphe 1, point c).
Conservation : les données du dossier, tant que la fiche est publiée et deux ans de plus ; les factures et les pièces comptables, dix ans, conformément aux délais de conservation du droit suisse. Les soumissions refusées sont supprimées au bout de douze mois, à l'exception d'une note technique de blocage qui permet de détecter les doublons.
6. Contrôle préalable automatique
À la réception d'une soumission, nous ouvrons le site indiqué, consultons les informations publiques de domaine (RDAP), comparons le domaine à des listes de pages malveillantes connues et réalisons une capture de la page d'accueil. Ce processus ne traite aucune catégorie particulière de données personnelles. Il n'y a aucune décision automatisée produisant des effets juridiques au sens de l'article 22 du RGPD : un refus automatique n'affecte que le dossier, n'entraîne aucun frais et vous pouvez à tout moment demander qu'une personne le réexamine.
7. Paiements
Les paiements sont traités par Stripe (Stripe Payments Europe Ltd., Irlande, et sociétés liées). Les données de paiement sont saisies directement auprès de Stripe ; nous ne recevons pas les données complètes de la carte, mais l'état du paiement, le montant, le moment et un identifiant de l'opération. La base juridique est l'exécution du contrat (article 6, paragraphe 1, point b, du RGPD). Pour ses propres transferts vers des pays tiers, Stripe s'appuie sur les clauses contractuelles types.
8. Courriers électroniques relatifs au dossier
Pour conduire le dossier, nous envoyons des avis d'état (réception, paiement, justification de la titularité, vérification, publication et réexamen périodique). L'envoi est assuré par Resend. La base juridique est l'exécution du contrat (article 6, paragraphe 1, point b, du RGPD). Ces courriers ne sont pas une infolettre et ne peuvent pas faire l'objet d'une désinscription tant que le dossier est en cours.
9. Infolettre
L'abonnement se fait par double confirmation : vous recevez d'abord un courrier de vérification et vous n'êtes abonné qu'après avoir cliqué sur le lien de confirmation. Comme preuve de l'abonnement, nous conservons le moment de l'inscription, celui de la confirmation et l'adresse IP utilisée.
Base juridique : consentement (article 6, paragraphe 1, point a, du RGPD), révocable à tout moment pour l'avenir au moyen du lien de désinscription présent dans chaque numéro. Conservation : jusqu'à la révocation ; la preuve du consentement est conservée trois ans de plus.
10. Protection contre les usages abusifs
Les formulaires sont protégés par Cloudflare Turnstile et sont soumis à une limite de requêtes par adresse IP. Ce processus traite des caractéristiques techniques de la requête. La base juridique est l'intérêt légitime à se défendre contre les envois automatisés et le pollupostage (article 6, paragraphe 1, point f, du RGPD).
11. Sous-traitants et destinataires
| Service | Finalité | Localisation |
|---|---|---|
| Cloudflare | Diffusion du site, sécurité, base de données | UE/mondial, clauses contractuelles types |
| Stripe | Traitement des paiements et des factures | UE/États-Unis, clauses contractuelles types |
| Resend | Envoi des courriers de suivi et de l'infolettre | Région d'envoi configurée : Tokyo (Japon) ; infrastructure internationale du prestataire |
En dehors de ces cas, nous ne communiquons des données à des tiers que lorsque la loi nous y oblige.
12. Traitement en Suisse et transferts internationaux
Nous traitons les données depuis notre siège en Suisse, c'est-à-dire en dehors de l'Espace économique européen. La Commission européenne a reconnu à la Suisse un niveau adéquat de protection des données par une décision d'adéquation, de sorte que ce transfert n'exige pas de garanties supplémentaires. Les transferts effectués par les prestataires mentionnés au point 11 s'appuient sur les clauses contractuelles types de la Commission européenne.
13. Vos droits
Vous avez le droit de demander l'accès à vos données personnelles, leur rectification, leur effacement et la limitation de leur traitement, la portabilité des données et de vous opposer aux traitements fondés sur notre intérêt légitime. Lorsque le traitement repose sur votre consentement, vous pouvez le retirer à tout moment pour l'avenir, sans que cela affecte la licéité du traitement antérieur.
Pour les exercer, écrivez à . Pour faire supprimer une fiche de l'annuaire, il existe un formulaire distinct : demander la suppression d'une fiche.
14. Réclamation auprès d'une autorité de contrôle
Si vous estimez que nous traitons vos données de manière indue, vous pouvez introduire une réclamation auprès d'une autorité de contrôle. En France, il s'agit de la Commission nationale de l'informatique et des libertés (CNIL). Vous pouvez également saisir l'autorité de contrôle de votre propre pays de résidence : si vous résidez dans un autre État de l'Espace économique européen, l'autorité de votre lieu de résidence habituelle, de votre lieu de travail ou du lieu de la violation alléguée. En Suisse, l'autorité compétente est le Préposé fédéral à la protection des données et à la transparence (PFPDT). Si vous résidez au Canada, à Monaco, en Afrique francophone ou dans un autre pays situé hors de l'Espace économique européen, vous pouvez vous adresser à l'autorité que votre propre législation désigne, lorsqu'elle existe.
15. Ce que nous n'affirmons pas
Nous n'avons pas désigné de délégué à la protection des données et nous n'affirmons pas être tenus de le faire. Nous n'affirmons pas davantage disposer d'une certification, d'un label ou d'un code de conduite en matière de protection des données.
Aucun représentant distinct dans l'Union européenne n'est publié à ce jour. Les demandes en matière de protection des données doivent être adressées au responsable du traitement indiqué au point 1, à l'adresse info@webhub360.ch.
16. Données publiées dans l'annuaire
Nous ne publions pas les noms des personnes de contact. Seules sont publiées des données relatives à l'outil et à la société qui se trouve derrière. Si vous estimez qu'une donnée publiée est inexacte, utilisez le formulaire de correction.
17. Modifications de la présente politique
Nous adaptons cette politique lorsque nos traitements changent. La version applicable est celle publiée ici, avec la date de mise à jour figurant ci-dessus.