Logiciel suisse d'Innopulse Consulting GmbH, ZougDonnées conservées en Suisse (Zurich)Sécurité et confidentialité
FLIORE

Politique de confidentialité

Dernière mise à jour: 30 septembre 2026

Ceci est une traduction fournie à titre informatif. Seule la version allemande fait foi ; en cas de divergence, la version allemande prévaut.

FLIORE est conçu pour la confidentialité. La présente politique explique quelles données personnelles nous traitons, pourquoi, où elles sont hébergées, qui peut y accéder et quels droits ont les personnes concernées. Elle est fournie par souci de transparence et ne remplace pas le contrat de sous-traitance conclu avec chaque organisation, qui prévaut en cas de contradiction.

1. Responsabilité (responsable du traitement / sous-traitant)

FLIORE est exploité par Innopulse Consulting GmbH, Gotthardstrasse 30, 6300 Zoug, Suisse (IDE CHE-219.727.921). Pour les données personnelles qu'une organisation téléverse ou traite dans FLIORE (ses mandats, ayants droit économiques, documents et transactions), l'organisation est responsable du traitement et FLIORE agit en tant que son sous-traitant, en ne traitant ces données que sur instructions documentées de l'organisation. Pour les données relatives à nos propres titulaires de compte (nom, adresse e-mail, données d'authentification et de facturation), FLIORE est responsable du traitement.

2. Données traitées

En tant que sous-traitant, pour le compte d'une organisation : données relatives aux mandats et aux entités ; données relatives aux ayants droit économiques (nom, date de naissance, nationalité, statut de PPE) ; documents déposés dans le coffre-fort ; transactions et données de relevés bancaires ; résultats de screening et d'évaluation des risques ; messages. En tant que responsable du traitement, pour les titulaires de compte : nom, adresse e-mail, facteurs d'authentification hachés, langue, rôle, journaux et données de facturation. Nous ne collectons pas délibérément de données personnelles sensibles, sauf si une organisation choisit de les conserver dans ses propres documents.

3. Finalités et bases juridiques

Fournir le service conformément à notre contrat avec l'organisation ; sécuriser la plateforme et prévenir les abus (intérêt légitime prépondérant) ; respecter les obligations légales et réglementaires ; pour les données de compte, gérer la facturation. Lorsque cela est requis, le traitement de données personnelles provenant de l'UE repose sur les bases juridiques correspondantes du RGPD (contrat, obligation légale, intérêt légitime). FLIORE ne vend aucune donnée personnelle et n'utilise pas les données des clients à des fins publicitaires.

4. Lieu d'hébergement

FLIORE conserve les données de l'application et les documents sur une infrastructure cloud suisse (Supabase, centre de données à Zurich, Suisse) ; le droit suisse de la protection des données s'applique. Lorsqu'un sous-traitant traite des données limitées hors de Suisse (voir la page « Sous-traitants »), cette communication est couverte par des garanties appropriées, telles que les clauses contractuelles types de l'UE assorties de l'avenant suisse.

5. Sous-traitants

FLIORE recourt à un petit nombre de sous-traitants vérifiés pour exploiter le service (hébergement, envoi d'e-mails, paiements et fournisseur d'IA). Chacun est lié par des clauses de protection des données et ne traite que les données nécessaires à sa fonction. La liste actuelle, avec la finalité et le lieu de chacun, figure sur la page « Sous-traitants ».

6. Protection des données

Authentification à deux facteurs disponible pour chaque compte, que chaque organisation peut rendre obligatoire pour tous ses membres ; sécurité au niveau des lignes (row-level security) assurant une séparation stricte des organisations au niveau de la base de données, de sorte qu'aucune organisation ne peut accéder aux données d'une autre ; stockage chiffré des documents, servis uniquement par des liens signés de courte durée ; chiffrement du contenu des messages ; et piste d'audit des opérations pertinentes pour la sécurité. Les accès de notre personnel sont restreints, journalisés et limités à l'exploitation et au support du service.

7. Intelligence artificielle et vos données

FLIORE AI répond uniquement à partir des données du mandat concerné au sein de l'organisation et cite les données sur lesquelles il s'appuie. Lorsque vous posez une question à l'assistant, le contexte pertinent du mandat – qui peut comprendre les noms et indicateurs de PPE des ayants droit économiques, les positions d'actifs et de passifs, le statut KYC et les titres de documents – est transmis au fournisseur d'IA configuré (par défaut Anthropic ; au choix OpenAI ou Azure OpenAI) dans le seul but de générer cette réponse. Les données des clients ne servent jamais à entraîner des modèles et ne sont pas conservées par le fournisseur à d'autres fins. Chaque fournisseur figure sur la page « Sous-traitants ». Les organisations peuvent désactiver entièrement l'IA ou utiliser leur propre clé d'IA (BYOK), afin que les requêtes relèvent de leur propre contrat avec le fournisseur. Les résultats de l'IA constituent une aide à la décision : ils soutiennent le jugement de la personne responsable, sans le remplacer.

8. Conservation

En tant que sous-traitant, nous conservons les données d'une organisation pendant la durée du compte et les supprimons ou les restituons après la fin du contrat conformément au contrat de sous-traitance, sous réserve des obligations de conservation que l'organisation doit respecter (par exemple les délais légaux de conservation au titre de la loi sur le blanchiment d'argent). Les données de compte et de facturation dont nous sommes responsables sont conservées aussi longtemps que la loi l'exige. Les journaux sont conservés pour répondre aux exigences de sécurité et de surveillance. Lorsqu'une organisation est supprimée, nous effaçons entièrement toutes ses données à l'expiration du délai de restauration de 30 jours – y compris les fichiers conservés et les comptes de connexion de ses membres ; la piste d'audit est conservée à titre de preuve lorsqu'une obligation de conservation s'applique.

9. Droits des personnes concernées

Selon le droit applicable (loi fédérale sur la protection des données, LPD, et, pour les personnes dans l'UE, le RGPD), les personnes concernées peuvent demander l'accès, la rectification, l'effacement, la limitation et la remise de leurs données, ou s'opposer à certains traitements. La plupart des données personnelles dans FLIORE relevant de la responsabilité de l'organisation qui les a téléversées, les demandes relatives à ces données doivent être adressées à cette organisation ; FLIORE l'assiste en tant que sous-traitant. Pour les données dont nous sommes responsables, contactez-nous directement.

10. Communication à l'étranger

Lorsque des données personnelles sont communiquées à un sous-traitant situé hors de Suisse ou de l'EEE, nous nous appuyons sur des mécanismes de transfert reconnus (décision d'adéquation, clauses contractuelles types de l'UE assorties de l'avenant suisse) et appliquons des mesures techniques supplémentaires telles que le chiffrement lors de la transmission.

11. Modifications de la présente politique

Nous pouvons adapter la présente politique en fonction de l'évolution du service ou du droit. Les modifications importantes sont communiquées aux titulaires de compte. La date indiquée ci-dessus désigne toujours la version en vigueur.

12. Site web, formulaire de contact et support

FLIORE est responsable de ces traitements. Lors de la consultation du site, notre hébergeur traite des données techniquement nécessaires (adresse IP, heure, adresse consultée, identifiant du navigateur) pour afficher les pages et se défendre contre les attaques ; ces journaux sont conservés pour une courte durée. Si vous demandez une démonstration par le formulaire ou nous écrivez, nous traitons votre adresse e-mail, d'éventuelles informations sur votre société et votre message pour répondre à votre demande, et les conservons aussi longtemps que nécessaire à cet effet et pour d'éventuelles questions. Les demandes de support envoyées depuis l'application sont enregistrées avec votre compte et traitées par notre équipe. Vous pouvez à tout moment nous demander d'effacer ces données.

13. Espace de démonstration

Vous pouvez essayer FLIORE sans inscription dans votre propre espace de démonstration contenant des données d'exemple fictives. Nous créons à cet effet un compte technique avec une adresse aléatoire qui n'est pas liée à vous ; nous ne demandons ni adresse e-mail ni données de paiement et n'envoyons aucun e-mail depuis la démo. Sont traitées les données que vous saisissez vous-même dans la démo ainsi que votre adresse IP, conservée brièvement pour prévenir les abus (limitation du nombre de démos) puis supprimée automatiquement. L'accès prend fin après 24 heures. Nous supprimons ensuite entièrement l'espace de démonstration – données, fichiers et compte technique –, au plus tard 48 heures après sa création. Vous pouvez mettre fin à la démo à tout moment ; elle est alors supprimée immédiatement. Veuillez ne saisir aucune donnée personnelle ou client réelle dans la démo. La base juridique est notre intérêt légitime à présenter le logiciel aux personnes intéressées, ou des mesures précontractuelles.

14. Contact

Innopulse Consulting GmbH, Gotthardstrasse 30, 6300 Zoug, Suisse – hello@fliore.com.

Cette page est fournie par souci de transparence et à titre d'information générale. Elle ne constitue pas un conseil juridique. Les droits et obligations des parties sont régis par le contrat de sous-traitance et le droit applicable.

Politique de confidentialité · FLIORE