La nouvelle Loi fédérale suisse sur la protection des données (nLPD), entrée en vigueur le 1er septembre 2023, renforce la protection des personnes concernées et fixe de nouvelles obligations aux entreprises qui traitent des données personnelles. ILYGO Sàrl a conçu ILYGO Atrium en suivant les principes de privacy by design et a documenté l'ensemble de ses engagements ci-dessous.
Les Données Client sont hébergées en Suisse, dans des centres de données certifiés ISO 27001 exploités par Infomaniak Network SA à Genève. Aucun stockage primaire des données n'est réalisé hors de Suisse. Les sauvegardes restent également sur le territoire suisse.
Chaque Client dispose d'un schéma PostgreSQL dédié, isolé au niveau de la base de
données. Les requêtes applicatives sont systématiquement contextualisées au schéma du Client
via le mécanisme search_path de PostgreSQL, ce qui garantit qu'aucune donnée d'un
Client ne peut être exposée à un autre.
ILYGO tient un registre interne de ses activités de traitement, mis à jour à chaque évolution significative du Service. Une copie résumée peut être communiquée aux Clients sur demande à privacy@ilygo.ch.
Lorsqu'un traitement présente des risques élevés pour les personnes concernées, ILYGO réalise une analyse d'impact relative à la protection des données et met en œuvre les mesures correctives nécessaires. Les Clients qui mettraient en place dans le Service des traitements à risques élevés sont invités à mener leur propre analyse d'impact, ILYGO se tenant à disposition pour fournir les informations techniques utiles.
En cas de violation de la sécurité des données entraînant un risque élevé pour les personnes concernées, ILYGO informe le Préposé fédéral à la protection des données et à la transparence (PFPDT) dans les meilleurs délais et notifie les Clients concernés au plus tard dans les soixante-douze (72) heures.
Les personnes physiques dont les données sont traitées dans ILYGO Atrium peuvent exercer leurs droits (accès, rectification, effacement, opposition) directement auprès du Client Responsable du traitement. ILYGO assiste le Client dans la prise en compte de ces demandes dans des délais raisonnables.
ILYGO Sàrl a désigné un point de contact unique pour toutes les questions liées à la protection des données : privacy@ilygo.ch.