Politique de confidentialité
Dernière mise à jour : 3 octobre 2026
1. Introduction
La présente Politique de confidentialité explique comment Frema Labs (Tom Salembien, Genève, Suisse) collecte, utilise et protège vos données personnelles lorsque vous utilisez ce site web et nos services. Nous nous engageons à protéger votre vie privée conformément au droit fédéral suisse (nLPD, loi fédérale révisée sur la protection des données, en vigueur depuis le 1er septembre 2023) et, le cas échéant, au Règlement général sur la protection des données de l'Union européenne (RGPD).
2. Responsable du traitement et exploitant du site
Frema Labs
Tom Salembien, entreprise individuelle inscrite sous la raison de commerce Salembien Consulting
Genève, Suisse
E-mail : contact@fremaconsulting.ch
Ce site web est hébergé sur l'infrastructure de Vercel (voir la section 7). Le seul exploitant et responsable du traitement est Tom Salembien, qui exerce sous le nom de Frema Labs.
3. Données que nous collectons
Nous collectons les types de données personnelles suivants :
- Données du formulaire de contact : Nom, adresse e-mail, nom de l'entreprise (facultatif), objet et contenu du message lorsque vous envoyez le formulaire de contact
- Données des journaux serveur : Adresse IP, type de navigateur et horodatages des requêtes, collectés automatiquement par l'infrastructure d'hébergement (Vercel) à des fins de sécurité et d'exploitation
- Cookies essentiels : Aucun cookie applicatif n'est déposé. Vercel peut déposer des cookies d'infrastructure de courte durée sur les déploiements de prévisualisation à des fins de routage ; ceux-ci sont strictement nécessaires et ne requièrent pas de consentement (voir la section 11)
Pour la mesure d'audience, ce site utilise Cloudflare Web Analytics, un service respectueux de la vie privée et sans cookie. Il n'enregistre que des mesures agrégées (pages vues, référent, pays, type d'appareil et Core Web Vitals). Il ne dépose aucun cookie, ne stocke aucune donnée personnelle et ne vous suit pas d'un site à l'autre. Votre adresse IP est utilisée de manière transitoire par Cloudflare pour déterminer un pays approximatif et filtrer les robots ; elle n'est ni stockée ni utilisée pour vous identifier. Aucune donnée personnelle n'étant collectée, aucune bannière de consentement n'est requise au titre de la nLPD ou des règles ePrivacy.
4. Base légale du traitement
Nous traitons vos données personnelles sur les fondements juridiques suivants :
- Exécution du contrat : Traitement nécessaire à la fourniture de nos services de conseil (art. 31, al. 2, let. a, nLPD ; art. 6, par. 1, let. b, RGPD)
- Consentement : Lorsque vous avez donné un consentement explicite à des activités de traitement spécifiques (art. 31, al. 1, nLPD ; art. 6, par. 1, let. a, RGPD)
- Intérêts légitimes : Pour répondre aux demandes, exploiter l'infrastructure du site web et mener notre développement commercial (intérêt privé prépondérant, art. 31, al. 1, nLPD ; art. 6, par. 1, let. f, RGPD)
- Obligations légales : Respect des exigences légales suisses, y compris les obligations comptables et fiscales (art. 31, al. 1, nLPD ; art. 6, par. 1, let. c, RGPD)
5. Utilisation de vos données
Nous utilisons vos données personnelles aux fins suivantes :
- Répondre aux demandes et fournir les informations demandées sur nos services
- Négocier, exécuter et gérer les contrats de conseil
- Fournir des services de conseil en IA/ML, de vision par ordinateur et de développement logiciel
- Traiter les paiements et tenir la comptabilité
- Exploiter et sécuriser l'infrastructure du site web
- Respecter les obligations légales et réglementaires
- Protéger nos droits et prévenir la fraude
6. Communication des données
Nous ne vendons pas vos données personnelles. Nous pouvons communiquer vos données aux destinataires suivants :
- Sous-traitants : Les prestataires d'infrastructure énumérés à la section 7, chacun lié par un contrat de sous-traitance
- Autorités compétentes : Lorsque la loi suisse ou une décision de justice l'exige, ou pour protéger nos droits
- Transfert d'entreprise : En cas de fusion ou de cession d'actifs, avec notification préalable aux parties concernées
7. Sous-traitants et prestataires de services
Nous faisons appel aux prestataires tiers suivants pour exploiter ce site web. Chacun est lié par un contrat de sous-traitance. Les trois sont établis aux États-Unis ; la garantie applicable à chaque transfert est indiquée ci-dessous et expliquée à la section 8.
Vercel Inc. (États-Unis)
- Finalité : Hébergement du site web, réseau de diffusion de contenu (CDN), exécution en périphérie de réseau (edge) et infrastructure de compilation
- Données traitées : Journaux serveur, y compris les adresses IP et les métadonnées des requêtes
- Base légale : Intérêt légitime à un fonctionnement fiable du site web (art. 6, par. 1, let. f, RGPD)
- Garantie applicable au transfert : Cadres de protection des données Suisse-États-Unis et UE-États-Unis (Data Privacy Framework), au titre desquels Vercel est certifiée, et clauses contractuelles types
- Région de déploiement : Les fonctions sans serveur (serverless) qui traitent le formulaire de contact et les inscriptions à la newsletter s'exécutent à Francfort, en Allemagne (région Vercel fra1)
Resend, Inc. (États-Unis)
- Finalité : Envoi par e-mail transactionnel, à l'exploitant du site, des messages saisis dans le formulaire de contact
- Données traitées : Nom du visiteur, adresse e-mail, nom de l'entreprise, objet et contenu du message saisis dans le formulaire de contact
- Base légale : Intérêt légitime à exploiter le canal de contact (art. 6, par. 1, let. f, RGPD) ; exécution du contrat lorsqu'une demande débouche sur une prestation de services (art. 6, par. 1, let. b, RGPD)
- Garantie applicable au transfert : Clauses contractuelles types (art. 16, al. 2, let. d, nLPD). Resend est certifiée au titre du cadre de protection des données UE-États-Unis (Data Privacy Framework), mais pas du cadre Suisse-États-Unis
- Conservation : Selon la politique de conservation des données de Resend, en sus des durées de conservation propres au site, indiquées à la section 9
Cloudflare, Inc. (États-Unis)
- Finalité : Statistiques de fréquentation respectueuses de la vie privée et sans cookie (Cloudflare Web Analytics), pour mesurer le trafic de manière agrégée, et protection contre les robots (Cloudflare Turnstile) sur les formulaires de contact, d'inscription à la newsletter et de commentaires sur les articles
- Données traitées : Web Analytics : pages vues agrégées, référent, pays et type d'appareil, ainsi que les Core Web Vitals. Aucun cookie n'est déposé, aucun suivi inter-sites n'est effectué et aucune donnée personnelle n'est stockée. Les adresses IP sont utilisées de manière transitoire pour déterminer le pays et filtrer les robots, et ne sont pas conservées. Turnstile : adresse IP, empreinte TLS et agent utilisateur (user agent) du navigateur qui affiche un formulaire protégé, utilisés pour distinguer les humains des robots
- Base légale : Intérêt légitime à connaître l'utilisation du site de manière agrégée et à protéger les formulaires contre les abus (art. 6, par. 1, let. f, RGPD)
- Garantie applicable au transfert : Cadres de protection des données Suisse-États-Unis et UE-États-Unis (Data Privacy Framework), au titre desquels Cloudflare est certifiée, et clauses contractuelles types
- Conservation : Web Analytics : mesures agrégées et non identifiantes conservées selon la politique de Cloudflare (environ six mois). Turnstile : selon l'avenant de Cloudflare relatif à la protection des données de Turnstile
Le service de mesure d'audience mentionné ci-dessus (Cloudflare Web Analytics) fonctionne sans cookie et ne stocke aucune donnée personnelle ; il ne dépose donc aucun cookie non essentiel et ne requiert aucune bannière de consentement.
8. Transferts internationaux de données
Les données traitées par les sous-traitants énumérés à la section 7 (Vercel, Resend et Cloudflare) peuvent être transférées vers les États-Unis et y être stockées. Au regard de la nLPD, le Conseil fédéral a constaté que les organisations américaines certifiées selon le cadre de protection des données Suisse-États-Unis (Swiss-U.S. Data Privacy Framework) offrent un niveau de protection adéquat (art. 16, al. 1, nLPD et annexe 1 de l'ordonnance sur la protection des données, en vigueur depuis le 15 septembre 2024). Vercel et Cloudflare disposent de cette certification, selon la liste officielle publiée sur dataprivacyframework.gov. Ce n'est pas le cas de Resend ; les transferts vers Resend reposent donc sur des clauses contractuelles types (art. 16, al. 2, let. d, nLPD). Au regard du RGPD, les transferts reposent sur le cadre de protection des données UE-États-Unis, au titre duquel les trois prestataires sont certifiés, ainsi que sur les clauses contractuelles types approuvées par la Commission européenne.
9. Conservation des données
Nous ne conservons vos données personnelles que le temps nécessaire aux fins décrites dans la présente politique ou aussi longtemps que l'exige la loi suisse. En particulier :
- Données contractuelles et professionnelles : Les documents qui font partie de la comptabilité (tels que factures et contrats) sont conservés 10 ans à compter de la fin de l'exercice auquel ils se rapportent (art. 958f CO)
- Données du formulaire de contact et de communication : Jusqu'à 3 ans après le dernier contact
- Données des journaux serveur : Régies par la politique de conservation de l'infrastructure de Vercel (généralement 30 jours pour les journaux d'accès)
- Données d'analyse : Agrégées et non identifiantes ; conservées selon la politique de Cloudflare (environ six mois). Ne contiennent aucune donnée personnelle.
10. Sécurité des données
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données personnelles contre l'accès non autorisé, la perte, la destruction ou l'altération. Cela comprend le chiffrement HTTPS en transit, une gestion sécurisée des identifiants via des variables d'environnement, des contrôles d'accès et la sécurité au niveau de l'infrastructure de Vercel. Aucune méthode de transmission sur Internet n'est sûre à 100 % et nous ne pouvons garantir une sécurité absolue.
11. Cookies et technologies de suivi
Ce site web ne dépose aucun cookie applicatif. La situation actuelle en matière de cookies est la suivante :
- Cookies essentiels : Aucun n'est déposé par l'application. Vercel peut déposer des cookies d'infrastructure de courte durée sur les déploiements de prévisualisation (et non en production) à des fins de routage. Lorsque Cloudflare Turnstile doit afficher une vérification sur un formulaire, Cloudflare peut déposer des cookies de sécurité de courte durée (environ une heure) pour la mener à bien. Ceux-ci sont strictement nécessaires et ne requièrent aucun consentement au titre de la nLPD ou des règles ePrivacy.
- Cookies d'analyse et de marketing : Aucun. Le site utilise Cloudflare Web Analytics, qui est sans cookie et ne stocke aucune donnée personnelle ; il ne dépose donc aucun cookie d'analyse et ne requiert aucune bannière de consentement. Aucun cookie de marketing ou de publicité n'est utilisé.
Vous pouvez effacer les cookies de votre navigateur à tout moment via ses paramètres, sans affecter les fonctionnalités essentielles de ce site.
12. Vos droits
En vertu de la nLPD suisse (art. 25 à 32) et du RGPD (art. 15 à 22), vous disposez des droits suivants concernant vos données personnelles :
- Droit d'accès (art. 25 nLPD / art. 15 RGPD) : Demander une copie des données personnelles que nous détenons à votre sujet
- Droit de rectification (art. 32, al. 1, nLPD / art. 16 RGPD) : Corriger des données inexactes ou incomplètes
- Droit à l'effacement (art. 30 et 32, al. 2, let. c, nLPD / art. 17 RGPD) : Demander la suppression de vos données, sous réserve des durées de conservation légales obligatoires
- Droit à la limitation du traitement (art. 18 RGPD) : Limiter la manière dont nous traitons vos données dans certaines circonstances
- Droit à la portabilité des données (art. 28 nLPD / art. 20 RGPD) : Recevoir vos données dans un format structuré, couramment utilisé et lisible par machine
- Droit d'opposition (art. 21 RGPD) : Vous opposer au traitement fondé sur nos intérêts légitimes
- Droit de retirer votre consentement : Lorsque le traitement repose sur le consentement, le retirer à tout moment, sans que cela compromette la licéité du traitement effectué avant ce retrait
- Droit de dénonciation et de réclamation : Signaler une violation présumée au PFPDT (Suisse) ou introduire une réclamation auprès de l'autorité de contrôle dont vous relevez dans l'UE/EEE (voir la section 13)
Pour exercer l'un de ces droits, contactez-nous à l'adresse suivante : contact@fremaconsulting.ch. Nous répondrons dans un délai de 30 jours ; dans les cas complexes, nous pourrons porter ce délai à 90 jours, en vous en informant.
13. Réclamations et autorité de contrôle
Si vous estimez que vos droits en matière de protection des données ont été violés, vous pouvez le signaler au PFPDT, qui décide de l'ouverture d'une enquête (art. 49 nLPD). La personne qui dénonce une violation n'a pas la qualité de partie à cette enquête.
Suisse :
Préposé fédéral à la protection des données et à la transparence (PFPDT)
Feldeggweg 1, 3003 Berne, Suisse
Si vous résidez dans l'UE/EEE, vous pouvez également introduire une réclamation auprès de l'autorité de protection des données de votre pays de résidence, de votre lieu de travail ou du lieu de la violation alléguée.
14. Modifications de la présente politique
Nous pouvons mettre à jour la présente Politique de confidentialité de temps à autre. La date de dernière mise à jour indiquée en tête du document correspond à la dernière révision. Les modifications importantes seront communiquées sur notre site web.
15. Contact
Pour toute question, remarque ou demande concernant la présente Politique de confidentialité ou vos données personnelles, veuillez vous adresser à :
Avertissement
La présente Politique de confidentialité est fournie à titre informatif et reflète notre engagement de bonne foi en matière de protection des données au titre de la nLPD suisse et du RGPD. Elle ne remplace pas l'examen par un avocat suisse compétent en protection des données. Pour les entreprises qui traitent à grande échelle des données personnelles soumises au droit de l'UE ou qui opèrent dans des secteurs réglementés, un examen juridique est recommandé.