⚓ ILYGO Hawser

Politique de Confidentialité

Comment ILYGO Hawser collecte, utilise et protège vos données.

Version : 1.1 · Publiée le : 9 août 2026 · Entrée en vigueur : 15 septembre 2026 · Réglementations : nLPD (Suisse) · RGPD (UE)
Préavis (art. 15). La version 1.1 est publiée le 9 août 2026 et entre en vigueur le 15 septembre 2026. Jusqu'à cette date, la version 1.0 du 17 mai 2026 reste applicable. Les modifications portent sur les articles 3.4 (journaux techniques), 5 (durées de conservation, suppression et rétablissement de compte) et 10 (modalités d'exercice des droits), et alignent le texte sur le fonctionnement effectif du service.
L'essentiel en 30 secondes. ILYGO Hawser est conçu zero-knowledge : le contenu de votre coffre (hôtes, clés SSH, secrets) est chiffré sur votre Mac avec une clé dérivée de votre mot de passe, et nous n'avons aucun moyen technique de le déchiffrer. Les seules données personnelles que nous traitons sont celles strictement nécessaires à la facturation et à l'opération du service : votre adresse e-mail, des journaux techniques minimaux, et les données de paiement (gérées par Stripe, jamais stockées par nous). Tout est hébergé en Suisse.

Art. 1Responsable du traitement

Le responsable du traitement des données personnelles collectées dans le cadre du service ILYGO Hawser est :

ILYGO Sàrl est une société à responsabilité limitée de droit suisse. La présente politique est rédigée conformément à la Loi fédérale suisse sur la protection des données (« nLPD », RS 235.1, en vigueur depuis le 1er septembre 2023) ainsi qu'au Règlement Général sur la Protection des Données européen (« RGPD », règlement UE 2016/679) pour les utilisateurs résidant dans l'Espace Économique Européen.

Art. 2Définitions

Art. 3Données collectées

ILYGO Hawser collecte les catégories de données suivantes :

3.1 Données de compte

3.2 Données de coffre (zero-knowledge)

Le Coffre lui-même (hôtes SSH, clés privées, mots de passe SSH, secrets, codes 2FA) est chiffré côté client avec une clé dérivée du mot de passe maître de l'utilisateur. Ce que nous stockons sur nos serveurs n'est qu'un blob binaire chiffré (AES-256-GCM) accompagné de métadonnées publiques minimales : taille du fichier, nombre d'éléments par catégorie (pour la facturation), date de dernière modification.

3.3 Données de facturation

3.4 Données techniques

3.5 Données de communication

ILYGO Hawser ne collecte pas : adresse postale (sauf si vous nous la communiquez par e-mail), numéro de téléphone, données de localisation précise, données biométriques, données de catégorie particulière au sens de l'art. 9 RGPD / art. 5 al. 1 let. c nLPD.

Art. 4Finalités et bases légales

Chaque traitement répond à une finalité précise et à une base légale identifiée :

FinalitéDonnéesBase légale
Fournir le service de coffre cloud (auth, sync, sauvegarde) Compte, coffre chiffré, technique Exécution du contrat (art. 6(1)(b) RGPD / art. 31 nLPD)
Facturation et comptabilité E-mail, identifiants Stripe, statut d'abonnement Obligation légale (CO 957–963 ; TVA-LTVA)
Vérification d'identité et 2FA E-mail, hash mot de passe, secret TOTP Intérêt légitime à la sécurité du service
Détection de fraude et abus Journaux d'accès, IP, échecs de connexion Intérêt légitime à la sécurité
Réponse au support et communications de service E-mail, contenu des messages Exécution du contrat + intérêt légitime
Communications marketing (newsletters) E-mail Consentement explicite (opt-in séparé)

À ce jour, ILYGO Hawser n'envoie aucune communication marketing. Si cela devait évoluer, le consentement serait recueilli explicitement et de manière séparée (case à cocher décochée par défaut), et chaque communication offrira un mécanisme de désinscription à un clic.

Art. 5Durée de conservation

Nous conservons les données aussi longtemps que nécessaire au regard de la finalité poursuivie :

5.1 Suppression du compte et fenêtre de rétablissement

La suppression du compte s'effectue en self-service depuis hawser.ilygo.ch/billing, après re-saisie du mot de passe, ou sur demande écrite à hawser@ilygo.ch. Deux situations y font obstacle et doivent être réglées au préalable : un abonnement payant actif et non résilié, et le cas du dernier compte administrateur d'une instance (voir CGV art. 9.3).

Dès l'enregistrement de la demande, le compte est fermé : connexion refusée, sessions révoquées sur tous les appareils, accès API interrompu, liens de vérification et de réinitialisation en circulation neutralisés. L'adresse e-mail reste réservée pendant les 30 jours, condition nécessaire du rétablissement.

Pendant ces 30 jours, le rétablissement peut être demandé à hawser@ilygo.ch, depuis l'adresse e-mail associée au compte. Nous vérifions l'identité du demandeur avant toute remise en service. C'est une opération manuelle : il n'existe pas de parcours automatique. Le rétablissement porte sur le coffre chiffré, ses versions et ses métadonnées — il ne restitue aucun contenu en clair, l'accès au contenu supposant toujours le mot de passe maître (art. 9).

Passé ce délai, la purge est définitive et le rétablissement n'est plus possible. La copie locale du fichier .ivault sur l'appareil de l'utilisateur n'est jamais affectée par ces opérations.

Art. 6Sous-traitants

Pour fournir le service, ILYGO Sàrl recourt aux sous-traitants suivants. Chacun est lié par un accord de traitement conforme aux exigences nLPD/RGPD :

Sous-traitantPaysRôle
Infomaniak Network SA 🇨🇭 Suisse (Genève) Hébergement infrastructure, relais SMTP transactionnel
OVH Suisse SA 🇨🇭 Suisse Hébergement infrastructure (selon configuration)
Stripe Payments Europe Ltd. 🇮🇪 Irlande Traitement des paiements par carte, gestion d'abonnements, génération de factures
Apple Distribution Int'l Ltd. 🇮🇪 Irlande Distribution de l'application via Mac App Store et TestFlight (uniquement lorsqu'applicable)
GitLab Inc. 🇺🇸 États-Unis Hébergement du registre d'images Docker (artefacts logiciels, aucune donnée utilisateur)

Aucun sous-traitant n'a accès au contenu du Coffre des utilisateurs en clair — l'architecture zero-knowledge l'empêche par construction.

Art. 7Transferts hors EEE/CH

Les données utilisateur principales (compte, coffre chiffré, sauvegardes) sont stockées exclusivement en Suisse. La Suisse bénéficie d'une décision d'adéquation de la Commission européenne, ce qui permet le libre transfert de données depuis l'EEE.

Certains sous-traitants opèrent depuis ou via des entités situées dans l'Espace Économique Européen (Stripe Irlande, Apple Irlande). Les transferts vers ces entités s'effectuent sous le régime adéquat (décision d'adéquation suisse-UE).

Les transferts vers GitLab Inc. (États-Unis) concernent exclusivement les artefacts logiciels (images Docker) et ne portent sur aucune donnée utilisateur. Le cas échéant, ils sont encadrés par les clauses contractuelles types adoptées par la Commission européenne et reconnues par le PFPDT suisse.

Art. 8Cookies et traceurs

Le site hawser.ilygo.ch n'utilise aucun cookie de tracking, aucun pixel publicitaire, aucun outil d'analytics tiers (Google Analytics, Facebook Pixel, etc.).

Les seuls éléments stockés sur votre appareil sont :

Art. 9Sécurité et zero-knowledge

Les mesures de sécurité techniques et organisationnelles mises en œuvre incluent notamment :

Architecture zero-knowledge : par construction, ILYGO Sàrl ne dispose d'aucune capacité technique à déchiffrer le contenu du Coffre d'un utilisateur, même en cas de réquisition judiciaire. Seule la coopération volontaire de l'utilisateur (fournissant son mot de passe maître) permet d'accéder au contenu en clair.

Art. 10Vos droits

Conformément à la nLPD et au RGPD, vous disposez des droits suivants sur vos données :

Pour exercer l'un de ces droits, écrivez à info@ilygo.ch depuis l'adresse associée à votre compte. Nous répondrons dans un délai maximum de 30 jours. Nous pouvons être amenés à vérifier votre identité si nous avons un doute raisonnable.

Trois opérations sont disponibles en self-service depuis votre espace de gestion sur hawser.ilygo.ch/billing : suppression du compte, changement de mot de passe et désactivation de la double authentification. L'export de votre coffre chiffré et la copie structurée de vos données ne sont pas self-service : ils se demandent par e-mail, comme indiqué ci-dessus.

Le rétablissement d'un compte supprimé depuis moins de 30 jours n'est pas non plus self-service : il se demande à hawser@ilygo.ch depuis l'adresse e-mail associée au compte, et nous vérifions l'identité du demandeur avant toute remise en service (art. 5.1). Passé ce délai, les données sont purgées et le rétablissement n'est plus possible.

Art. 11Mineurs

Le service ILYGO Hawser est destiné aux utilisateurs âgés d'au moins seize (16) ans. Nous ne collectons pas sciemment de données concernant des enfants de moins de 16 ans. Si vous constatez qu'un mineur de moins de 16 ans nous a transmis des données, contactez-nous à info@ilygo.ch et nous procéderons à la suppression du compte concerné.

Art. 12Décision automatisée

ILYGO Hawser ne prend aucune décision produisant des effets juridiques à l'égard d'un utilisateur, ou l'affectant de manière significative de façon similaire, qui serait fondée exclusivement sur un traitement automatisé (profilage inclus). Les contrôles automatisés (anti-spam au signup, anti-fraude par Stripe, blocage des tentatives de force brute sur l'authentification) sont des mesures de sécurité ; tout litige est traité par un humain.

Art. 13Notification de violation

En cas de violation de la sécurité des données présentant un risque pour les droits et libertés des utilisateurs concernés, ILYGO Sàrl :

Note importante : l'architecture zero-knowledge limite mécaniquement l'impact d'une éventuelle compromission — les données extraites côté serveur ne sont, par construction, pas exploitables sans le mot de passe maître de l'utilisateur concerné.

Art. 14Recours

Si vous estimez que vos droits en matière de protection des données ne sont pas respectés, vous pouvez :

Art. 15Modifications de la politique

Nous pouvons être amenés à modifier la présente politique pour refléter des évolutions du service, de la réglementation ou de nos sous-traitants. La date d'entrée en vigueur affichée en tête de page est mise à jour à chaque révision. En cas de modification substantielle, les utilisateurs actifs sont informés par e-mail au moins 30 jours avant l'entrée en vigueur. La version applicable à un traitement donné est celle en vigueur au moment du traitement.

Art. 16Contact

Pour toute question relative à la présente politique ou à la protection de vos données :