En date du : 14 juillet 2026
1. Organisme responsable
Le responsable du site Internet Lua.ch et de son propre traitement des données en relation avec Lua est :
Datascale GmbH
Bankstrasse 1
8610 Uster
Ramon Egger
info@Lua.ch
2. Portée
Cette politique de confidentialité s'applique à :
le site Internet Lua.ch ;
Demandes de contact, de démonstration, de newsletter et de contrat ;
l'utilisation de l'application Lua ;
Processus de support, de sécurité, opérationnels et administratifs liés à Lua.
Pour les données que les institutions collectent dans Lua sur leurs clients, employés, personnes de contact ou autres personnes, le contrat respectif avec l'institution, en particulier le contrat de traitement des commandes, s'applique également.
3. Répartition des rôles dans l'application Lua
Lors de l'utilisation de Lua par des institutions, l'institution concernée est généralement responsable de la protection des données. L'institution décide quelles données sont enregistrées dans Lua, à quelles fins elles sont traitées et qui y a accès.
Datascale GmbH exploite Lua en tant que prestataire de services techniques et traite ces données pour le compte de l'institution. Datascale GmbH ne traite pas ces données à ses propres fins, mais uniquement pour fournir, maintenir, sécuriser et soutenir Lua et conformément au contrat et aux instructions de l'institution concernée.
Datascale GmbH est responsable de son propre traitement des données, par exemple les visites du site Web, les demandes de démonstration, la gestion des clients, la communication, la facturation, la sécurité et les opérations.
4. Données personnelles traitées
En fonction de l'utilisation, nous traitons notamment les données suivantes :
4.1 Site Internet Lua.ch
Lors de votre visite sur le site Internet, des données techniques peuvent être générées, notamment :
Adresse IP ;
date et heure d'accès ;
pages consultées ;
type de navigateur et système d'exploitation ;
URL de référence ;
données de journal technique pour la sécurité et l’analyse des erreurs.
Si vous nous contactez, réservez une démo ou vous inscrivez pour obtenir des informations, nous traiterons également :
données personnelles ;
adresse e-mail ;
Numéro de téléphone, si fourni ;
organisation/institution ;
fonction/rôle ;
contenu de la demande ;
les détails de la prise de rendez-vous ;
Historique des communications.
4.2 Demande Lua
Dans Lua, les institutions peuvent enregistrer et éditer des données complètes dans le domaine de la gestion des clients. Il s’agit notamment :
Données de base des clients ;
Coordonnées et adresse ;
Date de naissance, sexe, numéro AVS ou autres données d'identification, si elles sont enregistrées par l'institution;
Dossiers, rapports d'avancement, notes et documentation ;
informations sur les soins ;
Personnes de contact, proches, représentants légaux et personnes du réseau ;
Présences, absences, planification des présences et performances ;
Entrées et sorties ;
diagnostics, médicaments, informations sur la santé et réclamations médicales ;
Informations sur les commandes, les tarifs, le payeur et la facturation ;
Évaluations, évaluations, mesures et processus individuels ;
Téléchargements de fichiers tels que PDF, images, rapports médicaux, contrats, correspondance ou autres documents ;
Comptes utilisateurs des employés de l'établissement ;
rôles, autorisations et informations d'accès ;
Journaux de connexion, de sécurité et d’audit.
Lua peut traiter des données personnelles particulièrement sensibles, en particulier des données de santé, des données sur les mesures d'aide sociale, des données sur les mineurs et d'autres données sensibles, dans la mesure où celles-ci sont enregistrées par l'institution concernée.
5. Finalités du traitement des données
Nous traitons les données personnelles notamment aux fins suivantes :
Mise à disposition du site Internet Lua.ch ;
répondre aux demandes de renseignements ;
Réaliser des rendez-vous de démonstration ;
Envoi d'informations ou de newsletters, si proposées et auxquelles vous êtes abonné ;
Conclusion et exécution des contrats ;
Mise à disposition, exploitation et développement ultérieur de l'application Lua ;
gestion des utilisateurs, contrôle de l'authentification et des autorisations ;
sécurité technique, analyse des erreurs et prévention des abus ;
assistance et maintenance ;
sauvegarde, restauration et sécurité opérationnelle ;
Remplir les obligations légales, contractuelles et réglementaires ;
Exécution ou défense de réclamations légales.
6. Base juridique
Nous traitons les données personnelles conformément à la loi suisse sur la protection des données. Dans la mesure où le règlement général sur la protection des données de l'UE est applicable dans des cas individuels, nous basons notamment le traitement sur les bases suivantes :
Exécution du contrat ou des mesures précontractuelles ;
intérêts légitimes, notamment l’exploitation sécurisée, le support, l’amélioration et la protection des systèmes ;
obligations légales ;
Consentement, si un tel consentement est requis, par exemple pour les newsletters ;
consentement exprès ou autre base juridique particulière, dans la mesure où des données particulièrement sensibles sont concernées et cela est nécessaire dans des cas individuels.
Pour les données que les institutions collectent dans Lua, l'institution respective est responsable de la légalité de la collecte et du traitement.
7. Analyse de site Web avec Fathom Analytics
Sur le site Internet Lua.ch, nous utilisons Fathom Analytics, un service de la société Conva Ventures Inc. basée au Canada, pour évaluer l'utilisation du site Internet dans le respect de la protection des données.
Fathom Analytics est utilisé exclusivement sur le site Web public, et non dans l'application Lua. Fathom n'utilise pas de cookies de suivi pour l'analyse du site Web et ne suit pas les visiteurs sur différents sites Web.
Lorsque vous accédez au site Web, la page consultée, le site Web de référence, les informations techniques sur le navigateur et l'appareil ainsi que l'adresse IP et l'agent utilisateur sont traités. Fathom ne traite que temporairement l'adresse IP et l'agent utilisateur pour créer des statistiques d'utilisation efficaces en matière de données et ne les stocke pas avec l'historique de navigation. Pour les visiteurs de l'UE, les adresses IP sont traitées et anonymisées au sein de l'UE selon Fathom. Pour l'accès depuis d'autres pays, le traitement peut avoir lieu au Canada, aux États-Unis ou dans d'autres pays.
Nous utilisons Fathom pour comprendre quelles pages sont consultées, comment le site est utilisé et comment nous pouvons améliorer le contenu. Dans la mesure où le RGPD est applicable, nous basons ce traitement sur notre intérêt légitime à mesurer la portée de manière efficace en matière de données et à améliorer le site Internet. Si le consentement est requis dans des cas individuels, le traitement est effectué sur la base de ce consentement.
De plus amples informations peuvent être trouvées dans lePolitique de confidentialité de Fathom Analytics.
8. Google Tag Manager et Google Analytics
Nous utilisons Google Analytics sur le site Web public et pouvons utiliser Google Tag Manager pour gérer de manière centralisée les analyses et autres balises du site Web. Les deux services sont proposés par Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande. Google Tag Manager est utilisé pour déclencher les balises de sites Web selon les règles définies. Il ne crée pas lui-même de profils d’utilisation indépendants. Les données supplémentaires traitées dépendent des services intégrés via celles-ci.
Lors de l'utilisation de Google Tag Manager, lors de l'accès au script, pour des raisons techniques, l'adresse IP, l'agent utilisateur, l'heure de récupération et d'autres données HTTP standard sont transmises à Google. Google peut également traiter des informations de diagnostic agrégées sur la stabilité, les performances et la qualité de l'intégration. Selon Google, les données du journal HTTP standard sont supprimées dans les 14 jours.
Google Analytics nous aide à comprendre comment le site Web est utilisé. En particulier, les pages consultées, l'origine des visites, les interactions, les informations de localisation approximative et les informations techniques sur le navigateur et l'appareil peuvent être traitées. L'anonymisation IP est activée. Google Analytics peut utiliser des cookies ou des technologies similaires et traiter des identifiants pseudonymes.
Les balises d'analyse et de marketing non techniquement requises ne seront activées qu'après votre consentement via la bannière de consentement. Vous pouvez révoquer votre consentement à tout moment via les paramètres de consentement. Dans la mesure où le RGPD est applicable, ce traitement est basé sur votre consentement. La gestion technique des balises et la sécurité de l'intégration peuvent également reposer sur notre intérêt légitime à un site Web sécurisé et géré efficacement.
Les services intégrés via Google Tag Manager sont chacun décrits séparément dans cette déclaration de protection des données. Google peut également traiter des données par l'intermédiaire de Google LLC et d'autres sociétés du groupe aux États-Unis ou dans d'autres pays. Pour ces transferts de données, les garanties contractuelles et légales applicables sont utilisées. Google Analytics et, le cas échéant, Google Tag Manager ne sont pas utilisés dans l'application Lua.
De plus amples informations peuvent être trouvées dans lePolitique de confidentialité de Googleet dans leInformations sur la protection des données sur Google Tag Manager.
9. Cookies et stockage local
Le site Web et l'application Lua peuvent utiliser des cookies techniquement nécessaires ou des technologies de stockage comparables. Il s’agit notamment :
cookies de session ;
cookies de connexion et d'authentification ;
Protection CSRF ;
Rappelez-vous de ma fonction ;
paramètres de langue ;
informations liées à la sécurité.
Ces technologies sont nécessaires aux opérations, à la sécurité et à la convivialité.
Aucun outil de marketing ou de suivi n'est utilisé dans l'application Lua.
10. Formulaires de contact, réservations de démos et newsletters
Si vous utilisez un formulaire de contact, réservez une démo ou contactez-nous par e-mail, nous traiterons les données que vous fournissez pour traiter votre demande.
Nous pouvons utiliser Cal.com pour les réservations de démonstration. Les données nécessaires à la prise de rendez-vous sont traitées, par exemple le nom, l'adresse e-mail, l'organisation, l'heure du rendez-vous et les informations sur la demande. Cal.com traite les données nécessaires à la prise de rendez-vous et peut utiliser à cette fin ses propres prestataires de sous-services.
Si nous proposons des newsletters, nous les envoyons uniquement aux personnes qui s'y sont inscrites ou qui disposent d'une base légalement autorisée. Vous pouvez vous désinscrire à tout moment.
Si un système CRM tel que HubSpot ou un service comparable est utilisé à l'avenir, cette déclaration de protection des données sera mise à jour en conséquence. Un tel service est intégré contractuellement et au regard de la loi sur la protection des données.
11. Communications par courrier électronique
Nous pouvons utiliser Microsoft 365 pour la communication par courrier électronique et l'envoi de messages.
Les e-mails peuvent contenir des informations personnelles. Si possible, les contenus particulièrement sensibles ne doivent pas être envoyés directement par e-mail, mais doivent être mis à disposition via un accès protégé dans Lua.
La résidence des données Microsoft 365 dépend du locataire, de la géographie, du service et de la configuration ; Les paramètres correspondants et les conditions contractuelles de protection des données sont vérifiés séparément.
12. Fonctionnalités de l'IA
Lua peut utiliser des fonctions d'IA, notamment via Azure AI / Azure OpenAI en Suisse.
Les fonctions d'IA sont utilisées pour soutenir les processus de travail, par exemple pour les résumés, la structuration, les aides à la formulation ou les évaluations, à condition que ces fonctions soient activées dans Lua.
Lors de l’utilisation des fonctions IA, le contenu de Lua peut être transféré vers Azure AI. Datascale GmbH configure ces services afin qu'ils soient traités dans la mesure du possible dans les régions Swiss Azure. Il est important que le type de déploiement spécifique soit pertinent pour Azure AI : avec les déploiements standard ou régionaux, l'inférence a lieu dans la région de déploiement, tandis que les types de déploiement globaux peuvent également inclure d'autres régions Azure.
Les invites, sorties, intégrations et données de formation d'Azure OpenAI ou de Microsoft Foundry Models ne sont pas disponibles pour les autres clients, ne sont pas disponibles pour OpenAI et ne sont pas utilisés pour former des modèles de base génératifs sans autorisation.
13. Hébergement, exploitation et stockage des données
Lua est exploité sur des environnements de serveurs privés ou dédiés, qui sont administrés par Datascale GmbH. L'infrastructure technique fonctionne chez Infomaniak en Suisse, notamment sur Infomaniak Public Cloud. AWS S3 peut également être utilisé en Suisse pour le stockage de fichiers ou le stockage d'objets.
Infomaniak exploite ses centres de données cloud public en tant que centres de données Tier 3+ en Suisse avec des certifications telles que ISO 27001, ISO 9001, ISO 14001 et ISO 50001.
Les sauvegardes sont créées via Infomaniak Swiss Backup avec Acronis. Swiss Backup sert de sauvegarde cryptée dans les centres de données suisses avec certification ISO 27001, redondance géographique et confidentialité.
14. Suivi des erreurs, surveillance et sécurité
Pour garantir le fonctionnement, la stabilité et la sécurité, nous utilisons des systèmes de surveillance, de journalisation et d’analyse des erreurs.
Il s’agit notamment :
propre surveillance de la pile LGTM ;
Laravel Nightwatch pour le suivi des erreurs et l'analyse des performances ;
journaux techniques du serveur et des applications ;
Snyk ou contrôles de sécurité comparables pour les dépendances et la sécurité du code ;
processus mensuels de mise à jour des correctifs et de sécurité.
Laravel Nightwatch est utilisé pour l'analyse des erreurs et la surveillance des performances. Laravel Nightwatch utilise la région UE pour Lua. La conservation des données dépend de la configuration réservée.
Nous configurons le suivi et la surveillance des erreurs afin que les contenus sensibles soient évités, raccourcis ou masqués dans la mesure du possible. Néanmoins, les journaux techniques peuvent contenir des données personnelles dans des cas individuels, telles que des identifiants d'utilisateur, des adresses IP, des URL, des messages d'erreur ou des informations contextuelles.
15. Accès des employés de Datascale
Les employés ou agents de Datascale GmbH n'accèdent aux données des clients dans Lua que si cela est nécessaire, en particulier :
en cas d'urgence ;
pour le dépannage ;
pour l'analyse de sécurité ;
sur demande spécifique de l'établissement ;
dans la mesure nécessaire à l'exécution du contrat.
L'accès est limité au minimum requis et enregistré dans la mesure où cela est techniquement possible.
16. Conservation et suppression
Les données personnelles ne seront conservées que le temps nécessaire aux finalités respectives, tant qu'il existe une obligation légale ou contractuelle ou tant qu'il existe des intérêts légitimes.
Ce qui suit s'applique en particulier à Lua :
Les données productives sont conservées pendant toute la durée du contrat.
Après la fin du contrat, les données seront supprimées, restituées ou anonymisées selon les instructions de l'établissement.
Les sauvegardes sont conservées pendant 35 jours.
Les journaux d'audit et les protocoles relatifs à la sécurité peuvent être conservés à des fins de traçabilité, de sécurité et de conformité pendant la durée du contrat ou selon la configuration du client.
La suppression ou l'anonymisation a lieu sur demande ou conformément aux dispositions contractuelles.
17. Sécurité des données
Nous prenons les mesures techniques et organisationnelles appropriées pour protéger les données personnelles.
Il s’agit notamment :
Hébergement et stockage d'objets en Suisse ;
transport crypté via TLS ;
Stockage sur stockage crypté chez Infomaniak Public Cloud et AWS S3 en Suisse ;
Pare-feu d'application Web (y compris l'ensemble de règles de base OWASP) ;
Concept de rôle et d'autorisation avec autorisations spatiales ;
restrictions d'accès liées aux locataires ;
authentification à deux facteurs ;
restrictions d'accès techniques ;
Journalisation des événements liés à la sécurité ;
sauvegardes régulières ;
processus de mise à jour mensuels ;
Tests de vulnérabilité avec Snyk ou des outils comparables ;
surveillance et réponse aux erreurs ;
Accès uniquement en cas de besoin.
18. Divulgation à des tiers et sous-traitants
Nous ne transmettons des données personnelles que dans la mesure où cela est nécessaire à la fourniture, au fonctionnement, à la sécurité ou à l'exécution du contrat ou s'il existe une base légale.
Les prestataires de services utilisés peuvent notamment être :
| Prestataire de services | Objectif | Emplacement/Remarque |
|---|---|---|
| Infomaniak | Hébergement, cloud public, sauvegarde, infrastructure | Suisse |
| Services Web Amazon (AWS S3) | Stockage d'objets et stockage de fichiers | Suisse |
| Microsoft 365 | Communication par courrier électronique | en fonction du locataire, du service et de la configuration |
| Azure AI/Azure OpenAI | Fonctionnalités de l'IA | Suisse, si configurée régionalement en conséquence |
| Forge Laravel | Déploiement et gestion de serveur | Données d'infrastructure/de déploiement |
| Montre de nuit Laravel | Suivi des erreurs, performances, stabilité | Région UE configurée |
| Cal.com | Démo et prise de rendez-vous | Site Web / Ventes |
| Analyse de Fathom | Analyse du site Web | Canada ; Isolement européen pour les visiteurs en provenance de l’UE ; autres lieux de traitement possibles |
| Google Tag Manager (si utilisé) / Google Analytics | Gestion des balises et analyse de sites Web | Irlande ; Traitement possible aux États-Unis ou dans d'autres pays ; uniquement un site Web, pas d'application Lua |
| Snyk | Tests de sécurité du code et des dépendances | aucun contenu SIS productif n'est prévu |
Lors du transfert de données à l'étranger, nous garantissons une protection appropriée des données ou des garanties appropriées. La Suisse tient à jour une liste contraignante d'États assurant une protection adéquate des données ; En outre, l'UE a confirmé l'adéquation du niveau suisse de protection des données.
19. Droits des personnes concernées
Les personnes concernées peuvent, dans le cadre de la législation applicable en matière de protection des données, demander des informations, une rectification, une suppression, une restriction, une communication des données ou une objection.
Si une demande concerne des données qu'une institution a enregistrées dans Lua, nous transmettons généralement la personne concernée à l'institution concernée ou soutenons l'institution dans le traitement de la demande.
Les demandes peuvent être adressées à info@Lua.ch.
20. Violations de données
Si une violation de la sécurité des données est identifiée, nous enquêterons sur l'incident et prendrons les mesures appropriées. Si les données d'une institution sont concernées, nous en informerons l'institution le plus rapidement possible afin qu'elle puisse remplir ses propres obligations légales.
21. Modifications de cette politique de confidentialité
Nous pouvons adapter cette déclaration de protection des données à tout moment. La version actuelle est publiée sur Lua.ch.
En cas de modifications significatives dans l'application Lua, les utilisateurs pourront être renvoyés à la déclaration de protection des données lors de leur prochaine connexion.