1. Responsable du traitement
Le responsable du traitement des données est :
Damien Bridevaux
contact@capsoins.ch
Rue des Puits 8, 1868 Collombey (VS), Suisse
2. Données collectées
Cap Soins collecte uniquement les données nécessaires au fonctionnement du service.
Comptes étudiantes et étudiants
- Adresse e-mail et mot de passe (haché, jamais stocké en clair)
- Informations de profil saisies volontairement : nom, téléphone, établissement, filière
- Contenu de stage : objectifs, notes de journal, compétences, événements de timeline, documents
- Secret TOTP si la double authentification est activée (jamais transmis à des tiers)
Comptes formateur·trices
- Adresse e-mail et mot de passe (haché)
- Informations de profil saisies volontairement : nom, téléphone, établissement, filière / fonction
- Contenu produit dans le cadre du suivi (commentaires, compétences, discussions)
Comptes référent·es d'institution
- Adresse e-mail et mot de passe (haché)
- Nom (facultatif)
- Secret TOTP si la double authentification est activée (jamais transmis à des tiers)
Institutions
- Nom de l'institution et e-mail de contact
- Adresse de facturation (pour les commandes réglées sur facture)
- Commandes de sièges : nombre de sièges, période couverte, état du paiement
Abonnement et paiement
- Date de fin de l'essai gratuit et état de l'abonnement (essai, actif, expiré)
- Le cas échéant, l'occupation d'un siège offert par une institution ou l'utilisation d'un code d'accès (commande concernée, dates d'activation et de fin)
- Identifiants techniques de facturation (identifiant client et identifiant d'abonnement Stripe)
- Aucune donnée de carte bancaire n'est collectée ni stockée par Cap Soins : les paiements sont saisis directement sur les pages hébergées par Stripe (voir section 4)
Formulaires de feedback public
- Prénom de l'auteur·e (champ libre, facultatif)
- Contenu du feedback et date
- Aucun compte ni identifiant n'est requis pour soumettre un feedback
- Le lien de feedback ne révèle pas le nom de l'étudiant·e avant la saisie du code d'accès, sauf si l'étudiant·e l'a explicitement autorisé pour ce stage (option désactivée par défaut)
Données techniques
- Logs d'accès serveur (adresses IP, horodatages), conservés environ 90 jours
- Journal de sécurité : trace des actions sensibles sur les comptes (connexions administrateur, création / modification / (dé)activation / suppression de compte, réinitialisations de mot de passe ou de 2FA, changement d'e-mail), avec adresse IP et horodatage - jamais de contenu de journal. Conservé environ 12 mois.
- Cookies de session et de confiance d'appareil (voir section 6)
Statistiques d'usage
- Cap Soins conserve des statistiques d'usage agrégées (nombre de fois qu'une fonctionnalité est utilisée, par jour), afin d'améliorer le service
- Pour mesurer combien de comptes utilisent réellement le service et s'ils y reviennent (taux d'usage et de fidélité), Cap Soins compte les comptes actifs par jour sous un pseudonyme stable : un jeton chiffré dérivé de ton identifiant, sans horodatage précis. Ce jeton ne contient ni ton nom, ni ton e-mail, ni aucun contenu, et ne permet pas de remonter à toi sans accès simultané à la base et à la clé secrète du service
- Aucune de ces statistiques n'est transmise à un tiers, et aucune ne sert à du profilage individuel ; tu peux en demander la purge avec ton compte
Retours (bugs et idées)
- Lorsque tu signales un bug ou proposes une amélioration depuis l'application, Cap Soins enregistre ton message, ton nom et ton e-mail (afin de pouvoir te répondre), ainsi que quelques informations techniques de diagnostic (la page depuis laquelle le retour a été envoyé et le type de navigateur). Aucun contenu de ton journal n'est joint
- Ces retours sont consultés par l'administrateur du service dans le seul but de corriger les anomalies et d'améliorer Cap Soins. Si tu supprimes ton compte, tes retours sont anonymisés (ton nom et ton e-mail en sont retirés) ; seul le contenu technique du signalement est conservé
3. Finalités
- Fournir le service Cap Soins (suivi de stage, objectifs, journal, compétences)
- Permettre la communication entre étudiant·e et formateur·trice
- Envoyer des e-mails transactionnels (réinitialisation de mot de passe, confirmation d'e-mail, notifications de sécurité)
- Protéger le service contre les abus (limitation du débit, authentification à deux facteurs)
- Assurer la sécurité et la continuité du service (logs techniques)
- Gérer les licences commandées par les institutions (sièges, facturation)
- Améliorer le service à partir de statistiques d'usage agrégées et de comptes actifs pseudonymisés (sans profilage individuel)
- Traiter les retours (bugs et idées) transmis et, le cas échéant, y répondre
Aucune donnée n'est utilisée à des fins de profilage, de publicité ou de revente.
4. Partage des données
Les données de stage d'un·e étudiant·e ne sont partagées avec un·e formateur·trice qu'après invitation explicite de l'étudiant·e via un lien d'invitation. L'étudiant·e peut révoquer cet accès à tout moment.
Si tu actives un siège offert par ton institution (via un code d'accès), la ou le référent·e de cette institution voit uniquement l'adresse e-mail de ton compte et l'état de ton siège (actif, révoqué), afin de gérer les licences. L'institution n'a jamais accès à ton contenu de stage (journal, objectifs, compétences, documents, échanges) : le suivi pédagogique passe exclusivement par l'invitation d'un·e formateur·trice, que tu contrôles.
Aucune donnée personnelle n'est transmise à des tiers à des fins commerciales ou analytiques. Les sous-traitants techniques sont les suivants :
- Infomaniak Network SA (Suisse) - hébergement VPS, envoi d'e-mails et sauvegardes via Swiss Backup. Serveurs situés en Suisse.
- Scaleway SAS (France, Union européenne) - conservation d'une copie de sauvegarde hors site (protection contre les rançongiciels). Ces sauvegardes y sont stockées chiffrées (AES-256) et la clé de déchiffrement ne quitte jamais la Suisse : Scaleway ne peut donc pas lire ces données. L'Union européenne bénéficie d'un niveau de protection des données reconnu comme adéquat par la Suisse.
- Stripe Payments Europe, Ltd. (Irlande) - traitement des paiements par carte et gestion des abonnements. Les données de carte sont saisies et traitées directement par Stripe ; Cap Soins n'y a jamais accès. Stripe peut traiter ces données en dehors de la Suisse et de l'Union européenne, sur la base de garanties contractuelles appropriées. Voir la politique de confidentialité de Stripe.
5. Sécurité
- Toute la base de données est chiffrée au repos avec SQLCipher (AES-256)
- Les fichiers déposés sont chiffrés individuellement (AES-256-GCM)
- Les connexions sont protégées par HTTPS (TLS)
- Les mots de passe sont hachés avec bcrypt ; ils ne sont jamais stockés en clair
- La double authentification (TOTP) est disponible pour tous les comptes
- Un mécanisme de limitation du débit protège les formulaires sensibles
- Des sauvegardes régulières et chiffrées sont maintenues (Infomaniak Swiss Backup, serveurs en Suisse), dont une copie hors site immuable (verrouillée contre l'effacement) qui protège contre les rançongiciels ; leur clé de déchiffrement ne quitte jamais la Suisse (voir section 4)
7. Conservation des données
Les données de compte et de stage sont conservées tant que le compte est actif (abonnement en cours, essai gratuit, siège d'institution ou code d'accès en cours de validité). Elles peuvent être supprimées définitivement à tout moment sur demande (voir section 8).
Lorsqu'un abonnement expire et n'est pas renouvelé, le compte est verrouillé et une suppression différée s'enclenche, avec des e-mails d'avertissement préalables :
- au bout de 6 mois, les documents déposés sont supprimés ;
- au bout de 12 mois, l'ensemble du compte et de ses données est supprimé définitivement.
Le renouvellement de l'abonnement avant ces échéances réactive le compte et annule la suppression. Les logs techniques sont conservés environ 90 jours puis écrasés automatiquement. Le journal de sécurité (actions sensibles sur les comptes, voir section 2) est conservé environ 12 mois, puis purgé automatiquement.
Exception - données de facturation. Lorsque tu as réglé un abonnement, les justificatifs correspondants (factures, identifiants de facturation) sont conservés chez le prestataire de paiement Stripe pour la durée exigée par la loi comptable suisse (dix ans, art. 958f du Code des obligations), même après la suppression de ton compte. Cette conservation répond à une obligation légale ; elle constitue une exception au droit à l'effacement (art. 31 LPD) et se limite aux données strictement nécessaires à la comptabilité, à l'exclusion de tout contenu de stage.
8. Tes droits
Conformément à la loi fédérale suisse sur la protection des données (LPD), tu disposes des droits suivants :
- Accès - obtenir une copie de tes données personnelles
- Rectification - corriger des données inexactes
- Suppression - effacer définitivement ton compte et toutes tes données : directement depuis tes paramètres (« Supprimer mon compte »), sans démarche par e-mail, pour les comptes étudiant·es et formateur·trices ; sur simple demande à contact@capsoins.ch pour les comptes référent·es d'institution
- Portabilité - obtenir l'intégralité de tes données dans un format structuré (archive ZIP, données au format JSON et documents) : en libre-service depuis tes paramètres (« Exporter mes données ») pour les comptes étudiant·es, sur simple demande à contact@capsoins.ch pour les comptes formateur·trices et référent·es d'institution
La suppression de ton compte est disponible en libre-service, à tout moment, dans la page Paramètres de ton espace (comptes étudiant·es et formateur·trices), tout comme l'export de tes données pour les comptes étudiant·es. Pour un compte formateur·trice ou référent·e d'institution, l'export - et, pour les référent·es, la suppression - s'obtient sur simple demande. Pour cette demande, les autres droits (accès, rectification) ou toute question, écris-moi à contact@capsoins.ch ; j'y réponds dans un délai de 30 jours. En cas de désaccord persistant, tu peux t'adresser au Préposé fédéral à la protection des données et à la transparence (PFPDT).
9. Modifications
Cette politique peut être mise à jour pour refléter l'évolution du service ou des exigences légales. La date de dernière mise à jour est indiquée en haut de page. Pour les changements significatifs, un e-mail te sera envoyé si tu disposes d'un compte actif.