Déclaration de protection des données switchButler IoT (SBIOT)
Version 1.0 — 17 juillet 2026
Document : sbiot-privacy · En vigueur dès le : 17 juillet 2026 · Historique : 1.0 première édition
Base : loi fédérale sur la protection des données (LPD, RS 235.1) et — pour les utilisatrices et utilisateurs dans l'Union européenne — règlement (UE) 2016/679 (RGPD).
1. Responsable
Le service switchButler IoT (SBIOT) est exploité par Elbro AG, Gewerbestrasse 14,
8155 Niederhasli (ZH), Suisse, IDE CHE-107.927.973. Contact pour les questions de
protection des données : info@elbro.com.
2. Principe de minimisation des données
Nous traitons exclusivement les données techniques et de compte nécessaires à l'exploitation du service (art. 6 LPD — proportionnalité). Nous ne collectons pas de données à des fins de marketing de tiers, ne vendons pas de données personnelles et ne procédons ni à du profilage ni à des décisions individuelles automatisées.
3. Catégories de données traitées
Données de compte :
- prénom et nom, adresse e-mail, numéro de téléphone, langue préférée ;
- hachage du mot de passe (jamais le mot de passe en clair) ;
- lorsque l'acceptation est requise, horodatage et version de la déclaration de protection des données et des conditions d'utilisation acceptées ;
- horodatage de la vérification de l'e-mail, statut du compte et horodatages de sécurité.
Données du smartphone/de l'application :
- identifiant d'installation de l'application, jeton push FCM ;
- plateforme, fabricant, marque et modèle, nom de l'appareil ;
- système d'exploitation et version, version et build de l'application, dernier accès.
Données des installations/du service :
- installations liées au compte et autorisations correspondantes ;
- événements, alarmes, états et télémétrie technique des appareils compatibles ;
- commandes envoyées via l'application ou le portail lors de l'utilisation de fonctions activées (avec journalisation technique, lorsqu'elle est disponible, de l'auteur, de l'action, de la cible, du moment et du résultat à des fins de sécurité et de traçabilité) ;
- historique des notifications et statut de remise.
Données techniques du portail web : journaux de sécurité (adresse IP, user-agent, horodatage) pour la protection du compte et du service.
4. Finalités
Les données sont traitées pour : créer et protéger le compte ; vérifier l'adresse e-mail ; relier l'utilisatrice/l'utilisateur aux installations autorisées ; afficher les états, événements, alarmes et notifications ; envoyer des notifications push fonctionnelles via FCM ; fournir le support et le diagnostic ; garantir les journaux de sécurité et la continuité du service.
Aperçu des traitements :
| Traitement | Données | Finalité | Base juridique (RGPD) | Destinataires | Conservation |
|---|---|---|---|---|---|
| Compte et connexion | Données de compte | Création du compte, accès, vérification de l'e-mail | Contrat (art. 6, par. 1, let. b) | Hébergement CH/DE, prestataire SMTP | tant que le compte est actif |
| Surveillance des installations | Données des installations/du service | Affichage des états, événements, alarmes | Contrat (let. b) | Hébergement CH/DE | selon ch. 9 |
| Commandes à distance | Journaux de commandes (qui/quoi/quand) | Exécution et traçabilité | Contrat (let. b) ; intérêt légitime (let. f) | Hébergement CH/DE | selon ch. 9 |
| Notifications push | Jeton FCM, données de l'appareil | Remise de messages fonctionnels | Contrat (let. b) | Google Firebase (FCM) | tant que l'application est enregistrée |
| Sécurité et prévention des abus | Journaux de sécurité (IP, user-agent) | Protection du compte et du service | Intérêt légitime (let. f) | Hébergement CH/DE | selon ch. 9 |
| Support | Données de compte et de diagnostic | Traitement des demandes | Contrat (let. b) | Hébergement CH/DE | pendant la durée du traitement |
5. Bases juridiques (pour les utilisatrices et utilisateurs dans l'UE — RGPD)
- Exécution du contrat (art. 6, par. 1, let. b RGPD) : compte, fonctions du service.
- Intérêt légitime (let. f) : sécurité, prévention des abus, diagnostic.
- Obligation légale (let. c) : conservation prescrite par la loi.
- Consentement (let. a) : uniquement pour d'éventuelles fonctions optionnelles futures, révocable en tout temps.
6. Numéro de téléphone
Le numéro de téléphone est une donnée de profil/de support. Dans cette version, il n'est pas vérifié par SMS et n'est pas utilisé pour la récupération du mot de passe. D'éventuels futurs services SMS premium exigeront une activation, un consentement, des prix et une vérification technique séparés.
7. Prestataires techniques et transmission de données
Elbro peut recourir à des prestataires techniques nécessaires à l'exploitation :
- hébergement/serveurs/base de données (Suisse et/ou Allemagne) ;
- infrastructure pour les e-mails transactionnels (SMTP) ;
- Google Firebase exclusivement en tant que prestataire technique pour les notifications push (FCM). Firebase n'est pas l'autorité sur les comptes SBIOT et ne décide pas des autorisations sur les installations ;
- outils de monitoring et de sécurité.
Les prestataires ne traitent les données que sur nos instructions (sous-traitants).
8. Localisation des données et communication à l'étranger
Les serveurs opérationnels et les données se trouvent en Suisse et/ou en Allemagne (pays dont le niveau de protection est reconnu comme adéquat). Pour le seul service de notifications push (FCM), les jetons push peuvent être traités par Google ; la transmission se fonde sur les décisions d'adéquation applicables (Swiss-U.S. / EU-U.S. Data Privacy Framework) ou sur des clauses contractuelles types.
9. Conservation et effacement
- Les données de compte sont conservées tant que le compte est actif.
- Lors de la suppression du compte ou d'un appareil, les données personnelles correspondantes sont effacées des systèmes opérationnels, sous réserve des obligations légales de conservation et des données nécessaires pour documenter les opérations liées à la sécurité. Les copies de sécurité résiduelles ne sont pas utilisées à des fins opérationnelles et sont supprimées selon le cycle normal de conservation des sauvegardes.
- Les journaux techniques, l'historique des événements et des alarmes ainsi que la télémétrie sont conservés aussi longtemps que l'exploitation, le diagnostic et la sécurité l'exigent, puis effacés ou anonymisés.
10. Sécurité des données
Nous prenons des mesures techniques et organisationnelles appropriées (art. 8 LPD) : chiffrement de la transmission (TLS), authentification pour chaque accès aux données des installations, identifiants d'accès individuels par appareil, journalisation des accès administratifs sensibles, séparation entre le réseau public et les interfaces internes.
11. Droits des personnes concernées
Chaque utilisatrice/utilisateur peut demander : l'accès à ses propres données
(art. 25 LPD ; art. 15 RGPD) ; la rectification ; la suppression du compte et des
données ; la limitation du traitement ou l'opposition ; la remise/le transfert des
données ; la révocation des consentements facultatifs. Demandes à :
info@elbro.com.
Réclamations : Préposé fédéral à la protection des données et à la transparence (PFPDT), Suisse ; pour les utilisatrices et utilisateurs dans l'UE, l'autorité de contrôle de leur État membre.
12. Mineurs
Le service ne s'adresse pas aux personnes de moins de 16 ans sans l'implication de la détentrice/du détenteur de l'installation ou des titulaires de l'autorité parentale.
13. Modifications
Nous mettons à jour la présente déclaration en cas de besoin. La version en vigueur, avec date et numéro de version, est consultable en tout temps dans l'application et sur le portail.
14. Versions linguistiques
La présente déclaration est publiée en allemand, en français, en italien et en anglais. En cas de divergences, la version allemande fait foi.