Légal
Politique de confidentialité
Version 2.0 du 10 juillet 2026. La présente politique décrit les traitements de données personnelles effectués par l’Éditeur de LEMIA (art. 19 LPD ; art. 13 et 14 RGPD le cas échéant). Elle remplace la version du 5 juillet 2026.
Sommaire
- 1. Champ d’application
- 2. Définitions
- 3. Responsable du traitement et rôles
- 4. Principes et architecture
- 5. Données traitées et finalités
- 6. Cookies et mesure d’audience
- 7. Durées de conservation
- 8. Destinataires et sous-traitants
- 9. Transferts à l’étranger
- 10. Sécurité
- 11. Violation de la sécurité des données
- 12. Vos droits
- 13. Décision individuelle automatisée
- 14. Modifications
- 15. Droit applicable et for
1. Champ d’application
La présente politique décrit la manière dont l’Éditeur de LEMIA traite des données personnelles :
- sur le site web public www.lemia.ch (le « Site »), y compris les formulaires de contact et de demande d’accès ;
- dans le cadre de la relation contractuelle (compte, licence, abonnement, facturation, support) ;
- au travers du logiciel LEMIA (le « Logiciel »), application de bureau installée sur le poste du client, et de la liaison technique entre le Logiciel et les serveurs de l’Éditeur (le « serveur de contrôle »).
Elle ne régit pas les traitements que le Client effectue lui-même au moyen du Logiciel sur les données de ses propres dossiers : pour ces traitements, le Client est responsable du traitement (voir §3 et §5.5). La présente politique complète les conditions générales d’utilisation et les mentions légales.
2. Définitions
- Données personnelles : toutes les informations concernant une personne physique identifiée ou identifiable (art. 5 let. a LPD).
- Données sensibles : données personnelles portant notamment sur la santé, la sphère intime, les opinions ou activités religieuses, philosophiques, politiques ou syndicales, les données génétiques ou biométriques, les poursuites ou sanctions pénales et administratives, les mesures d’aide sociale (art. 5 let. c LPD).
- Traitement : toute opération relative à des données personnelles, quels que soient les moyens utilisés — collecte, enregistrement, conservation, utilisation, communication, archivage, effacement (art. 5 let. d LPD). Le simple acheminement d’une donnée est déjà un traitement.
- Responsable du traitement : la personne ou l’organisme qui décide des finalités et des moyens d’un traitement (art. 5 let. j LPD).
- Sous-traitant : la personne ou l’organisme qui traite des données personnelles pour le compte du responsable du traitement (art. 5 let. k LPD).
- Client : le professionnel, le cabinet ou l’établissement qui souscrit la licence du Logiciel ; Utilisateur : toute personne physique autorisée par le Client à utiliser le Logiciel.
- Contenus : les documents, instructions, textes et résultats que le Client traite ou produit au moyen du Logiciel.
- Métadonnées techniques : repères de fonctionnement dépourvus de contenu — identifiants de poste et de version, étapes d’exécution, compteurs de tâches et de tokens, durées, statuts, scores techniques.
3. Responsable du traitement et rôles
Responsable du traitement pour les traitements décrits dans la présente politique (Site, contact, compte, licence, facturation, métadonnées techniques) :
LEMIA Sàrl, société à responsabilité limitée en cours de constitution dont le siège sera à Genève, Suisse, représentée par son fondateur, Colin Thompson (l’« Éditeur »). Contact : contact@lemia.ch (objet « Protection des données »).
L’Éditeur intervient à deux titres distincts :
- Responsable du traitement pour les données décrites ci-dessus (visiteurs du Site, prospects, Clients et Utilisateurs) ;
- Pour les Contenus que le Client traite au moyen du Logiciel : le Client est seul responsable du traitement (art. 5 let. j LPD et, le cas échéant, art. 4 ch. 7 RGPD). L’Éditeur ne reçoit pas ces Contenus et n’y a pas accès (voir §4). L’accès aux modèles d’IA s’effectue au moyen des clés d’accès propres du Client (« BYO keys ») : le Client contracte directement avec le fournisseur d’IA, y compris, le cas échéant, le contrat de sous-traitance (DPA) requis — l’Éditeur n’est pas partie à cette relation ni au flux de Contenus (voir CGU, art. 5.1 et 11.2).
4. Principes et architecture
L’Éditeur applique les principes de licéité, de proportionnalité, de finalité et de minimisation (art. 6 LPD), ainsi que la protection des données dès la conception et par défaut (art. 7 LPD). L’architecture du produit en est la traduction directe — un modèle « poste + serveur aveugle au contenu » :
- Le Logiciel est une application de bureau : vos fichiers restent sur votre poste. Les documents que vous ouvrez, les Contenus produits et vos journaux d’exécution ne transitent par aucun serveur de l’Éditeur et ne lui sont jamais transmis. Le Logiciel n’embarque aucune télémétrie de contenu.
- Le traitement d’IA part de votre poste, directement vers un opérateur suisse (INFOMANIAK NETWORK SA — voir §5.5 et §8) : seuls les extraits strictement nécessaires à la tâche demandée lui sont transmis, et le traitement a lieu en Suisse.
- Le serveur de contrôle de l’Éditeur ne voit que des métadonnées techniques. La liaison entre le Logiciel et les serveurs de l’Éditeur est filtrée par une liste d’autorisation stricte, appliquée en mode « fermé par défaut » des deux côtés de la liaison : seuls des repères techniques énumérés (étapes, compteurs, durées, statuts) peuvent franchir la liaison. Le contenu — vos textes, vos instructions, vos pièces, les résultats produits — n’appartient pas à cette liste et ne franchit donc pas la liaison.
En conséquence, l’Éditeur n’est techniquement pas en mesure de consulter, remettre ou restituer les Contenus de ses Clients : il ne les détient pas. Ces engagements s’entendent comme des obligations de moyens, mises en œuvre par les mesures décrites sur la page Sécurité ; ils sont repris dans les CGU (art. 4.2, 4.3 et 11.2).
5. Données traitées et finalités
5.1 Site web
Le Site est un site vitrine statique, hébergé par Infomaniak SA (Suisse). Lorsque vous le consultez, les seules données traitées sont les journaux techniques du serveur de l’hébergeur (adresse IP, horodatage, page demandée, agent utilisateur), générés à des fins de sécurité et d’exploitation. Finalités : affichage, stabilité et sécurité du Site. Base : intérêt prépondérant à l’exploitation sûre du Site (art. 31 al. 1 LPD).
5.2 Contact et demande d’accès
Si vous nous écrivez (contact@lemia.ch) ou soumettez l’un de nos formulaires — contact ou demande d’accès (nom du cabinet, adresse e-mail professionnelle, profession, message), nous traitons les données que vous nous transmettez volontairement dans le seul but d’y répondre, d’examiner votre demande d’accès et, le cas échéant, de préparer la relation contractuelle. Base : démarches précontractuelles et exécution du contrat. Ces données ne sont ni vendues, ni transmises à des tiers à des fins de prospection.
5.3 Compte, licence et facturation
En cas de souscription d’une licence, nous traitons les données nécessaires à la conclusion et à l’exécution du contrat :
- Identité et coordonnées : raison sociale, nom, prénom, e-mail, coordonnées professionnelles ;
- Données contractuelles : formule souscrite, nombre de postes, version des CGU acceptée et horodatage de l’acceptation ;
- Accès : identifiants de compte, rôles, sièges (« postes ») attribués ;
- Facturation : éléments de facturation, historique des factures et des paiements ;
- Support : vos communications et demandes d’assistance.
Finalités : gestion du compte et des accès, fourniture du service et assistance, facturation, gestion contractuelle, prévention des abus. Base : exécution du contrat et obligations légales (notamment comptables).
5.4 Métadonnées techniques de pilotage et de licence
Pour la gestion de la licence, le décompte de l’usage inclus dans l’abonnement et la stabilité du service, le Logiciel peut transmettre à l’Éditeur des métadonnées techniques : identifiants de poste et de version, compteurs de tâches et de tokens, durées, statuts d’exécution, scores techniques, événements de session et journaux d’erreurs anonymisés. Ces métadonnées ne comportent jamais le contenu traité — ni texte, ni document, ni instruction, ni nom de fichier.
À titre d’illustration, voici la forme d’un enregistrement typique côté Éditeur :
2026-07-10 14:32:11 run=8f21 etape=redaction-2 statut=termine
tokens_entree=10350 tokens_sortie=2239 duree=4.2s verdict=accepte
Ce qui n’y figure jamais : vos textes, vos instructions, le contenu de vos documents, les noms de vos fichiers, l’objet de vos dossiers.
Ces métadonnées ne servent pas à facturer votre consommation d’IA : celle-ci passe par vos propres clés d’accès, et vous la réglez directement auprès du fournisseur d’IA (CGU, art. 5.1) — l’Éditeur ne perçoit rien sur cette consommation.
5.5 Données traitées au moyen du Logiciel
Les données que vous traitez avec le Logiciel (documents, instructions, Contenus produits) relèvent de votre responsabilité : vous en êtes le responsable du traitement, l’Éditeur n’y a pas accès. Ces données peuvent comprendre des données sensibles (art. 5 let. c LPD) lorsque vous ouvrez de tels documents dans le Logiciel ; il vous appartient de disposer d’une justification adéquate et de respecter vos obligations professionnelles, notamment le secret professionnel lorsqu’il s’applique.
Pour produire les résultats demandés, le Logiciel transmet au seul fournisseur d’IA qu’il appelle les éléments strictement nécessaires :
- Un flux unique, dès la conception : le Logiciel est conçu pour n’appeler qu’Infomaniak (INFOMANIAK NETWORK SA, Genève, Suisse) — chaque appel d’IA est traité en Suisse, chez un opérateur suisse, et cet engagement est repris dans nos contrats. Infomaniak présente ses modèles comme n’étant pas entraînés sur vos données ; cette déclaration est reprise dans le contrat de sous-traitance applicable.
- Aucune IA grand public : les grandes plateformes d’IA publiques ne sont ni proposées ni appelables par le Logiciel — il n’existe aucun réglage pour les activer.
- Outils web désactivés par défaut : les outils de recherche et de lecture web à l’initiative de l’IA sont désactivés par défaut — aucun contenu n’est transmis à un tiers hors de Suisse à l’initiative de l’IA, sauf si vous activez explicitement le mode web optionnel (avertissement à accepter, journalisé), sous votre responsabilité ; l’IA a alors pour consigne de ne rien divulguer de sensible dans ses requêtes.
Les envois vers l’extérieur que vous validez vous-même (courriels, services connectés) sont vos propres actes, effectués depuis vos comptes : ils relèvent de votre responsabilité. Le détail des mesures techniques (bac à sable, dossiers interdits, validation humaine, journaux chiffrés) figure sur la page Sécurité.
6. Cookies et mesure d’audience
Le Site n’utilise ni cookies, ni traceurs, ni outil de mesure d’audience, ni empreinte numérique. Aucun profil de navigation n’est constitué. Si un espace client en ligne venait à nécessiter un identifiant technique de session, il serait strictement nécessaire au service, exempt de tout traçage, et signalé sur cette page.
7. Durées de conservation
Nous ne conservons les données personnelles que le temps nécessaire aux finalités poursuivies, puis les supprimons ou les anonymisons (art. 6 al. 4 LPD) :
| Type de données | Durée de conservation | Fondement |
|---|---|---|
| Contenus traités au moyen du Logiciel (documents, textes, résultats) | Jamais détenus par l’Éditeur — ils restent sur votre poste | Architecture « poste + serveur aveugle au contenu » (§4) |
| Demandes de contact et demandes d’accès sans suite | Au plus 2 ans après le dernier échange | Proportionnalité (art. 6 al. 4 LPD) |
| Données de compte et de licence | Durée du contrat, puis suppression dans les 90 jours | Minimisation (art. 6 al. 4 LPD) |
| Pièces comptables et factures | 10 ans après la fin de l’exercice | Art. 958f CO (obligation légale) |
| Métadonnées techniques de pilotage (compteurs, statuts) | Durée du contrat, puis suppression dans les 12 mois | Proportionnalité ; gestion de la licence |
| Journaux techniques du serveur de contrôle (connexions, erreurs) | 12 mois glissants | Sécurité et capacité d’investigation (art. 8 LPD ; OPDo) |
| Documentation des violations de la sécurité des données | Au moins 2 ans après l’annonce au PFPDT | Art. 15 al. 4 OPDo (obligation légale) |
| Journaux techniques du Site (hébergeur) | Selon les pratiques de l’hébergeur, à des fins de sécurité | Intérêt prépondérant (art. 31 LPD) |
Côté poste du Client, le Logiciel applique lui-même des règles de rétention : le journal d’activité local (art. 12 LPD / art. 4 OPDo) est conservé au moins un an à des fins de traçabilité, et les fichiers de travail temporaires (par exemple les fichiers exportés depuis l’assistant conversationnel) sont purgés automatiquement après quelques jours. Ces données restent sur votre machine et sous votre contrôle.
8. Destinataires et sous-traitants
Les données dont l’Éditeur est responsable ne sont ni vendues, ni louées, ni transmises à des tiers à des fins commerciales. Seules y accèdent les personnes qui en ont besoin pour exploiter, sécuriser et maintenir le service (principe du besoin d’en connaître). L’Éditeur fait appel aux prestataires suivants :
| Prestataire | Localisation | Service | Accès aux Contenus |
|---|---|---|---|
| INFOMANIAK NETWORK SA | Genève, Suisse | Exécution des modèles d’IA (traitement des tâches demandées par le Logiciel) | Reçoit, depuis votre poste et au moyen de vos propres clés d’accès, les extraits strictement nécessaires à la tâche ; traitement en Suisse ; sous-traitant du Client (contrat direct) ; Infomaniak présente ses modèles comme n’étant pas entraînés sur vos données |
| Infomaniak SA | Genève, Suisse | Hébergement du site web et des serveurs de l’Éditeur (licence, métadonnées) | Aucun — le serveur de contrôle ne détient que des métadonnées techniques ; les Contenus n’y transitent pas |
| Prestataire de paiement en ligne | Suisse (prévu) | Encaissement des abonnements — pas encore en service | Aucun — le prestataire sera désigné nommément sur cette page avant toute mise en service, et ne recevra que des données de paiement |
Pour les Contenus traités au moyen du Logiciel, le fournisseur d’IA est le sous-traitant du Client (relation contractuelle directe, avec le DPA du fournisseur) : l’Éditeur n’intervient pas dans cette relation et n’apparaît pas dans la chaîne de traitement des Contenus. L’Éditeur peut par ailleurs communiquer des données si une obligation légale l’y contraint — étant rappelé qu’il ne détient aucun Contenu et n’est donc pas en mesure d’en remettre.
9. Transferts à l’étranger
L’Éditeur ne transfère aucune donnée personnelle à l’étranger : le Site, les serveurs de l’Éditeur et le traitement d’IA sont opérés en Suisse, et le Logiciel n’adresse aucun appel d’IA à un fournisseur étranger (voir §5.5). Les envois que le Client déclenche lui-même vers des destinataires à l’étranger, via ses propres comptes et après validation, relèvent de sa responsabilité.
Pour les Clients établis dans l’Union européenne : la Suisse bénéficie d’une décision d’adéquation de la Commission européenne reconnaissant un niveau de protection adéquat des données personnelles ; les transferts de l’Union européenne vers la Suisse sont couverts à ce titre (art. 45 RGPD).
10. Sécurité
L’Éditeur prend les mesures techniques et organisationnelles appropriées (art. 8 LPD ; OPDo) pour protéger les données qu’il traite : chiffrement des liaisons, filtrage du serveur de contrôle limité aux seules métadonnées, en mode « fermé par défaut », journaux caviardés (secrets, données personnelles et chemins masqués), cloisonnement des accès. Côté poste, le Logiciel applique notamment : bac à sable limitant l’accès au seul dossier de travail ouvert, liste de dossiers interdits techniquement illisibles, zone de transit pour les documents produits, validation humaine avant tout envoi, réversibilité des retouches de documents existants, journaux chiffrés au repos, clés d’accès conservées dans un coffre chiffré local. Le détail, en mots simples, figure sur la page Sécurité. Ces mesures constituent des obligations de moyens.
11. Violation de la sécurité des données
L’Éditeur documente toute violation de la sécurité des données affectant les traitements dont il est responsable, annonce au PFPDT les violations entraînant vraisemblablement un risque élevé pour la personnalité ou les droits fondamentaux des personnes concernées (art. 24 LPD), et informe sans délai les Clients concernés, conformément aux contrats applicables. Le Logiciel fournit en outre au Client, dans son espace Conformité, un registre de documentation des violations pour ses propres obligations d’annonce.
12. Vos droits
Pour les données dont l’Éditeur est responsable (Site, contact, compte, licence, métadonnées), vous disposez des droits suivants :
- accès (art. 25 LPD) — réponse en règle générale dans les 30 jours, gratuitement ;
- rectification (art. 32 LPD) ;
- effacement ou destruction (art. 32 al. 2 let. c LPD) ;
- opposition au traitement (art. 30 al. 2 let. b LPD) ;
- remise ou portabilité de vos données (art. 28 LPD) ;
- et, si le RGPD s’applique à votre situation, les droits correspondants (art. 15 à 22 RGPD).
Modalités d’exercice : écrivez à contact@lemia.ch (objet « Protection des données ») en précisant le droit exercé. Afin de protéger vos données contre les demandes abusives, nous pouvons demander un justificatif d’identité lorsqu’un doute subsiste sur l’identité du demandeur.
Personnes dont les données sont traitées par un cabinet utilisateur de LEMIA (clients, patients, mandants d’un cabinet) : votre interlocuteur est le cabinet, responsable du traitement et, le cas échéant, détenteur du secret professionnel. L’Éditeur ne détient pas ces données et n’est techniquement pas en mesure d’y accéder ; il ne peut donc pas répondre directement à une demande les concernant.
Vous pouvez en tout temps vous adresser au Préposé fédéral à la protection des données et à la transparence (PFPDT, edoeb.admin.ch).
13. Décision individuelle automatisée
Ni l’Éditeur ni le Logiciel n’opèrent de décision exclusivement automatisée produisant des effets juridiques ou affectant de manière significative les personnes concernées (art. 21 LPD) : le Logiciel est conçu pour qu’un humain — le Client — valide chaque résultat avant tout usage, toute écriture et tout envoi.
14. Modifications
La présente politique peut être mise à jour, notamment en cas d’évolution du service, de nos prestataires ou du cadre légal. La version en vigueur est publiée sur cette page avec sa date et son numéro de version. En cas de modification substantielle affectant les Clients sous contrat, une communication leur est adressée. Les modifications mineures (clarifications, corrections sans impact sur les droits) peuvent intervenir sans notification préalable.
15. Droit applicable et for
La présente politique est soumise au droit suisse. Tout litige relatif à la présente politique relève des tribunaux ordinaires du siège de l’Éditeur, soit Genève, Suisse, sous réserve des fors impératifs prévus par la loi.
Version 2.0 du 10 juillet 2026. Contact : contact@lemia.ch.