Date d’entrée en vigueur : 1er septembre 2026
Dernière mise à jour : 16 septembre 2026
1. Introduction & Engagement de Confidentialité
La protection de votre sphère privée et la sécurité de vos données personnelles constituent un principe fondamental pour Geekworkers Sàrl. En tant qu’agence suisse d’ingénierie web, mobile et marketing digital basée à Lausanne, nous concevons nos architectures techniques dans le respect strict des normes de sécurité et de confidentialité les plus exigeantes.
La présente Politique de Confidentialité détaille la manière dont nous collectons, traitons, hébergeons et protégeons vos données personnelles lorsque vous naviguez sur notre site internet https://geekworkers.ch (ci-après « le Site ») ou que vous utilisez nos formulaires et services numériques. Elle précise également les droits dont vous disposez en vertu de la législation suisse et européenne.
2. Responsable du Traitement & Coordonnées
Le responsable du traitement des données personnelles au sens de la législation applicable est :
Geekworkers Sàrl
Société à responsabilité limitée de droit suisse
Bureaux & adresse de correspondance : Av. de Montchoisi 5, 1006 Lausanne, Suisse
Siège social statutaire : Épalinges (Vaud), Suisse
Numéro IDE / TVA : CHE-239.429.674 TVA
Registre du Commerce : CH-550.1.195.192-4 (Canton de Vaud)
Direction : Thomas Okoro et Esteem Okoro, Associés Gérants
Courriel dédié à la protection des données : contact@geekworkers.ch
Téléphone : +41 21 561 36 26
3. Cadre Légal Applicable (nLPD & RGPD)
Les traitements de données personnelles effectués par Geekworkers Sàrl sont strictement conformes :
- À la nouvelle Loi fédérale sur la Protection des Données (nLPD, RS 235.1) entrée en vigueur le 1er septembre 2023, ainsi qu’à son ordonnance d’exécution (OPDo, RS 235.11) ;
- Au Règlement Général sur la Protection des Données (RGPD – Règlement UE 2016/679) du Parlement européen et du Conseil, dans la mesure où des internautes ou clients résidant sur le territoire de l’Union européenne accèdent au Site ou sollicitent nos prestations.
4. Catégories de Données Personnelles Collectées
Nous veillons au principe de minimisation des données (art. 6 al. 3 nLPD) et ne traitons que les informations strictement nécessaires à la finalité poursuivie :
4.1. Données d’identification et de prise de contact
Lorsque vous complétez un formulaire sur notre Site (formulaire de devis rapide en bas de page Elementor Form ou formulaire de cadrage de projet WS Form PRO sur /demander-un-devis/ et /devis-rapide/), nous collectons :
- Votre nom et prénom ;
- Votre adresse de courrier électronique professionnelle ou personnelle ;
- Votre numéro de téléphone (fixe ou mobile) ;
- Le nom de votre entreprise, raison sociale ou organisme ;
- La description de votre projet (type de solution souhaitée, budget estimatif, calendrier cible, cahier des charges).
Clause de confidentialité renforcée (NDA) : Pour tout échange comportant des données techniques ou commerciales sensibles, Geekworkers Sàrl propose la conclusion formelle d’un accord de non-divulgation bilatéral préalablement aux ateliers d’analyse.
4.2. Données de navigation et journalisation technique
Lors de votre visite sur le Site, notre infrastructure serveur et notre proxy de sécurité collectent automatiquement des données techniques transmises par votre navigateur :
- Adresse IP de la machine connectée (anonymisée ou tronquée selon les configurations) ;
- Horodatage précis de la connexion (date et heure en temps universel ou heure suisse) ;
- Page ou fichier demandé (URI) et code de réponse HTTP (ex. 200, 404) ;
- Identifiant du navigateur (User-Agent), système d’exploitation et résolution d’écran ;
- Site web d’origine ayant redirigé l’internaute vers notre Site (Referrer HTTP).
4.3. Données comportementales et traceurs (Cookies)
Sous réserve de votre consentement préalable recueilli via notre gestionnaire de cookies Complianz (Consent Mode v2), des identifiants pseudonymisés peuvent être collectés à des fins de mesure d’audience (Google Analytics 4, Microsoft Clarity) et d’attribution publicitaire (Google Ads, Meta Pixel, LinkedIn Insight Tag).
5. Finalités et Bases Légales du Traitement
Geekworkers Sàrl traite vos données personnelles sur la base des fondements juridiques prévus par la nLPD et le RGPD :
| Finalité du Traitement | Catégories de Données | Base Légale (nLPD / RGPD) |
|---|---|---|
| Traitement des demandes de devis, propositions commerciales et réponses aux prises de contact | Nom, prénom, email, téléphone, société, détails du projet | Exécution de mesures précontractuelles ou contractuelles (art. 31 al. 2 let. a nLPD / art. 6 al. 1 let. b RGPD) |
| Sécurité de l’infrastructure, détection des cyberattaques, filtrage anti-spam (WP Armour) | Logs serveur, adresses IP, en-têtes HTTP | Intérêt légitime prépondérant de sécurité et de résilience des systèmes (art. 31 al. 1 nLPD / art. 6 al. 1 let. f RGPD) |
| Mesure d’audience statistique et amélioration de l’ergonomie utilisateur (GA4, Clarity) | Identifiants de session, parcours de navigation, clics | Consentement explicite et révocable de l’Utilisateur (art. 6 al. 6 nLPD / art. 6 al. 1 let. a RGPD) |
| Mesure de conversion publicitaire (Google Ads, Meta, LinkedIn) | Identifiants publicitaires, données de conversion chiffrées | Consentement explicite et révocable de l’Utilisateur (art. 6 al. 6 nLPD / art. 6 al. 1 let. a RGPD) |
6. Sous-Traitants & Écosystème Technique Souverain
Geekworkers Sàrl sélectionne rigoureusement ses partenaires technologiques et privilégie les infrastructures souveraines garantissant la sécurité des données :
6.1. Hébergement et messagerie en Suisse (Infomaniak Network SA)
L’ensemble de notre site internet, de nos bases de données et de nos serveurs de messagerie électronique sont hébergés auprès de Infomaniak Network SA (Rue Eugène-Marziano 25, 1227 Les Acacias, Genève, Suisse). Les serveurs sont localisés exclusivement sur le territoire suisse dans des centres de données sécurisés, certifiés ISO 27001 et alimentés à 100% en énergie renouvelable.
6.2. Protection Edge & Réseau de Diffusion CDN (Cloudflare Inc.)
Le trafic transitant vers le Site est protégé par le réseau de Cloudflare Inc. (101 Townsend St, San Francisco, CA 94107, USA). Cloudflare fournit des services de pare-feu applicatif (WAF), de protection contre les attaques par déni de service (DDoS) et de chiffrement SSL/TLS 1.3 de bout en bout. Les transferts éventuels sont encadrés par des Clauses Contractuelles Types approuvées par les autorités suisses et européennes.
6.3. Gestion du Consentement & Cookies (Complianz B.V.)
Nous utilisons l’extension Complianz (Complianz B.V., Pays-Bas) pour gérer la bannière de consentement aux cookies dans le respect de la nLPD et du RGPD, intégrant le mode de consentement Google Consent Mode v2. Vos préférences de consentement sont conservées localement dans votre navigateur.
6.4. Mesure d’Audience & Architecture Serveur (Google Analytics 4 & Server-Side GTM)
Nous utilisons Google Analytics 4 (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande). Pour garantir la confidentialité et réduire l’empreinte de traçage tiers, Geekworkers utilise une passerelle proxy conteneur serveur propriétaire (https://gws.geekworkers.ch) hébergée de manière sécurisée. Les adresses IP sont tronquées et anonymisées nativement avant tout traitement.
6.5. Outils d’Analyse Complémentaires
- Microsoft Clarity : Outil d’analyse comportementale (cartes de chaleur, parcours de session anonymisés) édité par Microsoft Corporation (One Microsoft Way, Redmond, WA 98052, USA).
- Meta Pixel & LinkedIn Insight Tag : Outils de mesure publicitaire activés uniquement après obtention de votre consentement exprès.
7. Transfert de Données à l’Étranger
7.1. Les données collectées via nos formulaires et stockées dans notre système de gestion sont hébergées exclusivement en Suisse sur les serveurs d’Infomaniak Network SA.
7.2. Dans l’hypothèse où l’utilisation d’outils tiers spécialisés (notamment pour l’analyse d’audience ou la gestion publicitaire) implique un transfert de données hors de Suisse ou de l’Espace Économique Européen (EEE), Geekworkers Sàrl s’assure préalablement :
- Que le pays de destination bénéficie d’une décision d’adéquation constatée par le Conseil fédéral suisse (liste des États disposant d’un niveau de protection adéquat selon l’annexe 1 de l’OPDo) ;
- À défaut, que le transfert soit assorti de garanties appropriées, notamment par l’adhésion au Data Privacy Framework (pour les entreprises américaines certifiées) ou par la signature des Clauses Contractuelles Types (CCT) de la Commission européenne, adaptées aux exigences du droit suisse et reconnues par le PFPDT.
8. Durées de Conservation des Données
Nous ne conservons vos données personnelles que pendant la durée strictement nécessaire à la réalisation des finalités pour lesquelles elles ont été collectées, ou conformément aux obligations légales de conservation :
- Données de prospection commerciale et demandes de devis non concrétisées : conservées pendant une durée maximale de trois (3) ans à compter de notre dernier échange avec l’Utilisateur ;
- Données relatives aux clients, contrats et factures : conservées pendant une durée de dix (10) ans conformément aux obligations comptables et fiscales suisses (art. 958f du Code des Obligations) ;
- Logs techniques et données de sécurité réseau : conservés pendant une durée glissante de six (6) mois à un (1) an maximum ;
- Cookies et traceurs de consentement : la durée de validité du consentement aux cookies enregistrée via Complianz n’excède pas douze (12) mois.
9. Vos Droits en tant que Personne Concernée
Conformément à la nLPD (art. 25 et suivants) et au RGPD (art. 15 et suivants), vous disposez des droits suivants à l’égard de vos données personnelles :
- Droit d’accès (art. 25 nLPD / art. 15 RGPD) : vous pouvez obtenir la confirmation que des données personnelles vous concernant sont traitées et en recevoir une copie complète ;
- Droit de rectification (art. 32 nLPD / art. 16 RGPD) : vous pouvez exiger la correction immédiate de données inexactes ou incomplètes ;
- Droit à l’effacement (art. 32 nLPD / art. 17 RGPD) : vous pouvez demander la suppression de vos données, sous réserve des obligations légales de conservation imposées par le droit suisse ;
- Droit à la limitation du traitement (art. 18 RGPD / art. 32 nLPD) : vous pouvez demander le gel temporaire du traitement de vos données dans les cas prévus par la loi ;
- Droit à la portabilité des données (art. 28 nLPD / art. 20 RGPD) : vous pouvez demander à recevoir vos données dans un format structuré et lisible par machine ;
- Droit d’opposition et de révocation du consentement (art. 30 nLPD / art. 7 al. 3 RGPD) : vous pouvez à tout moment révoquer votre consentement pour les traitements fondés sur celui-ci (ex. cookies marketing et analytiques), sans que cela n’affecte la licéité des traitements antérieurs.
10. Modalités d’Exercice de vos Droits
Pour exercer l’un quelconque de vos droits, il vous suffit d’adresser votre demande par écrit, accompagnée d’une copie d’une pièce d’identité officielle (afin d’éviter toute usurpation d’identité), à :
Geekworkers Sàrl
Délégué à la Protection des Données
Av. de Montchoisi 5, 1006 Lausanne, Suisse
Courriel : contact@geekworkers.ch
Nous nous engageons à répondre à toute demande dans les meilleurs délais et au plus tard dans le délai légal de trente (30) jours calendaires à compter de la réception de la demande complète.
11. Droit de Recours auprès de l’Autorité de Surveillance
Si vous estimez que le traitement de vos données personnelles enfreint les dispositions légales, vous disposez du droit de déposer une réclamation auprès de l’autorité de surveillance compétente :
- En Suisse :
Préposé fédéral à la protection des données et à la transparence (PFPDT)
Feldeggweg 1, CH-3003 Berne
Site web : https://www.edoeb.admin.ch - Dans l’Union européenne : auprès de l’autorité de protection des données du pays membre dans lequel se situe votre résidence habituelle ou le lieu de l’infraction présumée.
12. Sécurité et Mesures Organisationnelles
Geekworkers Sàrl applique des mesures techniques et organisationnelles (TOMs) appropriées pour garantir un niveau de sécurité adapté au risque (art. 8 nLPD / art. 32 RGPD) :
- Chiffrement systématique de toutes les communications web via TLS 1.3 avec certificats SSL validés ;
- Isolation des environnements de développement, de préproduction et de production ;
- Pare-feu applicatif Cloudflare WAF et filtrage des requêtes malveillantes en amont ;
- Sauvegardes quotidiennes externalisées chiffrées sur serveurs distants sécurisés chez Infomaniak ;
- Politique stricte de gestion des accès selon le principe du moindre privilège et authentification multi-facteurs (2FA) sur les comptes d’administration.
13. Gestion des Cookies et Consentement Dynamique
Vous pouvez à tout moment consulter, modifier ou révoquer vos choix concernant les cookies en cliquant sur le badge ou le lien Complianz situé en bas de chaque page du Site (« Gérer le consentement » ou « Préférences de confidentialité »).