Politique de confidentialité de Vektor

Version 0.2 — 14 août 2026

1. Responsable et produit

Vektor AG, Rennweg 45, 8704 Herrliberg, Suisse (« Vektor AG »), est responsable des traitements décrits ici, sauf si une convention particulière prévoit une autre répartition des rôles. Vektor est le produit logiciel et portail client exploité par Vektor AG.

2. Notions et bases juridiques

Le « traitement » comprend toute opération portant sur des données personnelles, notamment leur collecte, conservation, utilisation, communication, archivage et suppression. Vektor AG traite les données conformément à la loi fédérale suisse sur la protection des données, notamment pour exécuter des contrats, poursuivre des intérêts légitimes, respecter des obligations légales ou sur la base d'un consentement.

3. Finalités

Vektor AG traite des données personnelles afin de fournir et sécuriser Vektor, exécuter les contrats, assister la clientèle, facturer les services, respecter ses obligations de conformité, améliorer les services et, lorsque cela est permis, faire du marketing. Si bLink est activé, les données sont également traitées afin de récupérer les relevés bancaires, créer et justifier des pièces comptables, résoudre les erreurs et surveiller la sécurité.

4. Catégories de données

Selon l'utilisation, les données traitées comprennent notamment des données de base, de contact, contractuelles, de communication, d'utilisation, d'appareil, de sécurité, financières, bancaires et comptables. Elles peuvent inclure l'adresse IP, des informations sur le navigateur, des journaux d'accès et de fonctions ainsi que des données de tiers fournies par la clientèle.

5. Données bancaires via SIX bLink

  1. La connexion bLink est facultative. Après consentement explicite auprès de la banque, Vektor utilise uniquement l'Account Information Service (AIS) en lecture seule afin de récupérer des relevés bancaires CAMT.053. Vektor ne peut pas utiliser cette connexion pour initier des paiements ou modifier des données auprès de la banque.
  2. Les données traitées comprennent la banque connectée, les identifiants de compte tels que l'IBAN, les informations de compte et de solde, les transactions, les libellés comptables et les autres informations des relevés CAMT.053 ainsi que les journaux techniques d'état, d'erreur et de consentement.
  3. Les parties concernées sont Vektor AG, en tant qu'exploitante de Vektor et responsable du traitement ; Atlanto AG, Engelgasse 2, 9000 Saint-Gall, Suisse, en tant que société sœur de Vektor AG et Service User bLink enregistré auprès de SIX ; la banque connectée en tant que Service Provider ; et SIX BBS AG en tant qu'exploitante de bLink et CaaS. Dans le modèle CaaS, SIX conserve le jeton d'accès bancaire ; Vektor conserve un identifiant d'autorisation et les données de connexion nécessaires à l'exploitation et à la preuve.
  4. Vektor AG utilise les données bancaires pour importer les relevés, les conserver comme documents sources, générer ou attribuer des données comptables, sécuriser le service et examiner les erreurs. Atlanto AG prend en charge la connexion bancaire dans son rôle enregistré de Service User bLink.
  5. La déconnexion dans Vektor arrête les récupérations futures et Vektor tente de révoquer l'autorisation CaaS. La suppression automatique et immédiate auprès de chaque banque ou Service Provider ne peut pas être garantie. Lorsqu'elle met fin à la connexion bancaire ou à la relation contractuelle avec Vektor AG, la clientèle doit donc aussi révoquer le consentement bLink auprès de la banque concernée ou du Service Provider compétent et vérifier sa suppression.
  6. La révocation ne supprime pas automatiquement les relevés déjà importés, les documents sources ou les pièces comptables. Ils restent conservés aussi longtemps que nécessaire pour la comptabilité, la preuve, l'exécution du contrat ou les obligations légales de conservation.

6. Profilage et décisions automatisées

Vektor AG peut analyser des données pour améliorer et personnaliser les services et détecter les risques de sécurité. Si une décision individuelle exclusivement automatisée produit un effet juridique important, Vektor AG informe la personne concernée selon le droit applicable et fournit le mécanisme de réexamen requis.

7. Destinataires et prestataires

Lorsque cela est nécessaire, Vektor AG peut communiquer des données à Atlanto AG dans son rôle de Service User bLink, à d'autres sociétés affiliées, partenaires fiduciaires, prestataires informatiques, d'hébergement, de communication, de support et de sécurité, banques, SIX BBS AG, autorités et autres destinataires prévus par contrat ou par la loi. Les destinataires traitent les données selon leur rôle et les contrats et règles de confidentialité applicables.

8. Communications à l'étranger

Si des données sont communiquées à un pays ne disposant pas d'un niveau légal de protection adéquat, Vektor AG utilise des garanties reconnues, notamment des clauses contractuelles types appropriées, ou se fonde sur une exception légale. L'infrastructure technique de Vektor et certains destinataires peuvent se trouver hors de Suisse.

9. Durée de conservation

Vektor AG conserve les données personnelles uniquement aussi longtemps que nécessaire pour leur finalité, la constatation ou la défense de droits, l'exécution du contrat ou les obligations légales. Elles sont ensuite supprimées ou anonymisées, sauf exception. Les sauvegardes peuvent subsister jusqu'à la fin de leur cycle de suppression.

10. Sécurité

Vektor AG applique des mesures techniques et organisationnelles appropriées contre les traitements non autorisés ou illicites et contre la perte. Aucune transmission ou conservation électronique ne peut être garantie totalement dépourvue de risque.

11. Droits des personnes concernées

Dans les limites du droit applicable, les personnes concernées peuvent demander l'accès, la rectification, la suppression, la limitation, l'opposition ou la remise des données et retirer leur consentement pour l'avenir. Les obligations légales de conservation et les droits de tiers peuvent limiter ces demandes.

12. Contact

Vektor AG
Protection des données Vektor
Rennweg 45
8704 Herrliberg, Suisse
E-mail : datenschutz@vektor.ch

13. Modifications

Vektor AG peut modifier la présente Politique pour l'avenir. Les modifications importantes seront communiquées de manière appropriée. Les versions antérieures et leurs périodes d'application restent documentées.

À considérer également : Conditions générales