Politique de confidentialité
Dernière mise à jour : 29.07.2026
Conforme à la nouvelle loi fédérale sur la protection des données (nLPD, CH) et au Règlement général sur la protection des données (RGPD, UE/EEE).
1. Objet
La présente politique de confidentialité décrit la manière dont IntimX collecte, traite, stocke et protège vos données personnelles lorsque vous utilisez le Service accessible à l'adresse intimx.ch. Elle s'applique à tous les utilisateurs (membres, prestataires, établissements), qu'ils disposent ou non d'un compte. Les termes définis dans les Conditions générales d'utilisation (CGU) s'appliquent par renvoi.
2. Responsable du traitement
Le responsable du traitement au sens de l'art. 5 let. j nLPD et de l'art. 4 par. 7 RGPD est : N.JULIEN Sion (VS), Suisse Nom commercial : Artenic Contact protection des données : privacy@intimx.ch L'Éditeur n'a pas désigné de délégué à la protection des données (DPD) au sens de l'art. 10 nLPD, cette désignation n'étant pas obligatoire. Pour toute question relative à vos données, adressez-vous directement à privacy@intimx.ch.
3. Bases juridiques du traitement
Les traitements de données effectués par IntimX reposent sur les bases juridiques suivantes : — Exécution du contrat (art. 6 al. 1 let. b RGPD / art. 31 al. 1 nLPD) : inscription, gestion du compte, messagerie, abonnements, facturation. — Intérêts légitimes prépondérants (art. 6 al. 1 let. f RGPD / art. 31 al. 1 nLPD) : sécurité du Service, prévention de la fraude, statistiques agrégées, amélioration du Service. — Obligation légale (art. 6 al. 1 let. c RGPD / art. 31 al. 1 nLPD) : conservation des données transactionnelles (CO art. 958f), coopération avec les autorités. — Consentement (art. 6 al. 1 let. a RGPD / art. 31 al. 1 nLPD) : cookies analytiques, notifications push, communications marketing.
4. Données collectées
Données d'inscription : — Tous les rôles : adresse e-mail, mot de passe (haché Argon2id, jamais stocké en clair), nom d'affichage, langue préférée, horodatage d'acceptation des CGU et de la politique de confidentialité. — Membre et prestataire : date de naissance (vérification 18+). — Prestataire : catégorie, type de service, biographie, attributs physiques, tarifs, horaires, coordonnées publiques. — Établissement : catégorie, métadonnées commerciales, coordonnées publiques, liens sociaux. Données d'utilisation : — Journaux d'accès : adresse IP, agent utilisateur, géolocalisation (ville, pays) — conservés 90 jours. — Sessions : empreinte du jeton de rafraîchissement (SHA-256), hachage IP et agent utilisateur (SHA-256), contexte géographique, informations d'appareil (navigateur, OS). — Appareils de confiance : empreinte de l'appareil (SHA-256), informations d'appareil (navigateur, OS, mobile). — Messagerie : contenu des messages (5 000 caractères max), horodatage, identifiants de conversation. — Galerie : images (JPEG, PNG, WebP, HEIC, max 8 Mo), métadonnées de fichier. — Statistiques de profil : compteurs agrégés (vues, clics) par jour — aucune donnée individuelle de visiteur. — Présence : dernier accès (mis à jour via WebSocket). — Mesure d'audience : pages consultées, accompagnées de cinq propriétés non identifiantes (langue, type de compte, type de page, catégorie de service, canton) et d'une dizaine d'événements d'usage (étapes d'inscription, ouverture et achèvement d'une vérification d'identité, consultation de profil, clic de contact, ouverture de conversation). Traitement assuré par une instance de Plausible Analytics auto-hébergée par l'Éditeur en Suisse, sans cookie, sans identifiant persistant et sans possibilité de suivre un visiteur d'une session à l'autre. — Notifications push (opt-in) : URL d'endpoint fournie par le navigateur (Firebase, Mozilla Push, Apple Push), une clé publique (p256dh) et un secret d'authentification (auth) fournis par votre navigateur, servant au chiffrement des notifications, horodatage d'abonnement. Désinscription possible à tout moment depuis les paramètres du navigateur ou du compte. Données sensibles (vault chiffré) : — Vérification d'identité (KYC) : prénom, nom, date de naissance, téléphone, adresse — chiffrés AES-256-GCM. Volontaire pour les membres et les établissements ; requise pour les prestataires souhaitant publier leur profil dans le répertoire. — Documents KYC : fichiers chiffrés stockés séparément.
5. Cookies et technologies similaires
IntimX utilise les cookies suivants : Cookies essentiels (sans consentement, art. 45c al. 2 LTC) : — ix_access : jeton d'accès JWT. Durée : 1 heure. HttpOnly, Secure, SameSite=Strict. — ix_refresh : jeton de rafraîchissement JWT. Durée : 7 jours (30 jours avec « Se souvenir de moi »). HttpOnly, Secure, SameSite=Lax. — ix_age : vérification d'âge (art. 197 CP). Durée : 365 jours. Valeur : confirmation de majorité. — intimx_fp : empreinte technique de l'appareil (SHA-256 calculé sur sept caractéristiques du navigateur : agent utilisateur, plateforme, langue principale, liste des langues acceptées, fuseau horaire, résolution et profondeur de couleur de l'écran, nombre de cœurs processeur). Durée : 365 jours. Sert uniquement à reconnaître un appareil déjà approuvé et à déclencher la vérification par code à usage unique sur un appareil inconnu. Aucune technique d'empreinte invasive (canvas, audio) n'est utilisée. Cookies analytiques : aucun. La mesure d'audience décrite à l'article 4 est assurée par une instance de Plausible Analytics auto-hébergée par l'Éditeur en Suisse ; elle fonctionne sans cookie et sans identifiant persistant. Si un service d'analyse nécessitant un cookie ou un identifiant était intégré à l'avenir, votre consentement explicite serait demandé au préalable. Vous pouvez configurer votre navigateur pour refuser les cookies. Le refus des cookies essentiels rend l'utilisation du Service impossible (authentification requise).
6. Finalités du traitement
Vos données sont traitées pour les finalités suivantes : — Fourniture du Service : création et gestion de votre compte, affichage de votre profil, messagerie entre utilisateurs, gestion des réservations. — Sécurité : vérification d'âge, vérification d'e-mail, détection de connexions suspectes, verrouillage de compte, gestion des appareils de confiance. — Modération : traitement des signalements, lutte contre les contenus illicites, coopération avec les autorités. — Communication : e-mails transactionnels (vérification, mot de passe, abonnement, réservation), notifications intégrées. — Statistiques : compteurs agrégés de consultation des profils (vues, clics). Aucun profilage individuel. — Conformité légale : conservation des données transactionnelles, journaux d'audit, preuve de consentement.
7. Destinataires et sous-traitants
Vos données peuvent être communiquées aux destinataires suivants : — Mapbox Inc. (États-Unis) : affichage des cartes et recherche d'adresses. Lorsqu'une carte s'affiche, votre navigateur charge les fonds de carte directement depuis les serveurs de Mapbox, qui reçoivent votre adresse IP et les coordonnées de la zone consultée. Lorsque vous saisissez une adresse dans un formulaire de localisation ou lors de l'inscription d'un établissement, cette adresse leur est transmise au fur et à mesure de la frappe pour produire des suggestions. La bibliothèque cartographique transmet en outre des données d'usage à leurs serveurs de télémétrie. Ce recours n'est pas optionnel : il se déclenche dès l'affichage d'une carte (voir art. 8). — Infomaniak Network SA (Genève, Suisse) : hébergement de l'infrastructure principale — serveurs applicatifs, bases de données PostgreSQL, stockage objet S3 et service e-mail transactionnel. — Instance Plausible Analytics auto-hébergée par l'Éditeur, en Suisse : mesure d'audience. L'instance est exploitée par l'Éditeur lui-même ; aucune donnée n'est communiquée à un prestataire tiers. — Services de notification push (Google Firebase Cloud Messaging, Mozilla Push Service, Apple Push Notification service), uniquement si vous avez activé les notifications : ils relaient les notifications vers votre appareil. Le contenu de chaque notification leur est illisible — il est chiffré avec une clé fournie par votre appareil (voir art. 8). Ils détiennent en revanche l'adresse d'endpoint qu'ils ont attribuée à votre navigateur. Leurs serveurs sont situés hors de Suisse. — GeoIP (base de données locale) : résolution de la géolocalisation (ville, pays) à partir de l'adresse IP. Aucune transmission à un tiers — la base est intégrée à l'application. — Telegram (optionnel) : alertes adressées aux administrateurs pour les événements de sécurité et de modération. Les messages ne contiennent que le type d'événement et une catégorie fermée (rôle, motif, sévérité) — aucun identifiant, aucune adresse e-mail, aucune localisation, aucun appareil, aucun contenu rédigé par un utilisateur. — Autorités compétentes : sur réquisition légale conforme au droit suisse. IntimX ne vend, ne loue et ne partage jamais vos données personnelles à des fins publicitaires ou commerciales.
8. Transferts internationaux
L'ensemble des données personnelles traitées par IntimX est hébergé en Suisse : sur l'infrastructure d'Infomaniak pour l'application, les bases de données, les documents et le courrier électronique ; sur une instance auto-hébergée par l'Éditeur, également en Suisse, pour la mesure d'audience. Trois flux techniques sortent de ce périmètre. — Cartes et recherche d'adresses (Mapbox Inc., États-Unis). C'est le flux le plus important des trois, et le seul qui ne soit ni optionnel ni illisible pour son destinataire. Dès qu'une carte s'affiche, votre navigateur contacte directement les serveurs de Mapbox, qui reçoivent votre adresse IP et les coordonnées de la zone consultée. Lorsque vous saisissez une adresse dans un formulaire de localisation ou lors de l'inscription d'un établissement, cette adresse leur est transmise au fur et à mesure de votre frappe. La bibliothèque cartographique leur transmet également des données d'usage. Le chiffrement HTTPS protège ces échanges pendant leur transport, mais leur contenu est lisible par Mapbox. — Notifications push, uniquement si vous les avez activées : elles transitent par le service de push de votre navigateur — Google (Firebase Cloud Messaging), Mozilla ou Apple selon le navigateur — dont les serveurs sont situés hors de Suisse. Le contenu de chaque notification est chiffré de bout en bout conformément à la norme Web Push (RFC 8291), avec une clé publique fournie par votre appareil : le service de push relaie le message sans pouvoir le lire. Il connaît en revanche l'adresse d'endpoint qu'il vous a attribuée, l'horodatage et la taille des envois. Vous pouvez vous désabonner à tout moment depuis les paramètres de votre navigateur ou de votre compte. — Alertes techniques adressées aux administrateurs via Telegram, dont les serveurs sont situés hors de Suisse. Ces messages ne contiennent que le type d'événement et une catégorie fermée, jamais de donnée personnelle (voir art. 7). Aucun autre transfert de données personnelles hors de Suisse n'est effectué.
9. Durée de conservation
Compte actif : vos données sont conservées pendant toute la durée de votre inscription. Suppression de compte : une période de grâce de 30 jours s'applique (annulable). À l'expiration, le compte est fermé et les données sont traitées comme suit : — Données d'identité chiffrées (vault) : purgées 3 ans après la fermeture (nLPD art. 31 al. 1 let. c). — Documents KYC : supprimés 3 ans après la fermeture (fichiers et colonnes chiffrées). — Données transactionnelles (abonnements) : conservées 10 ans (CO art. 958f). — Journaux d'accès (IP, agent utilisateur, géo) : purgés après 90 jours. — Sessions : révoquées à l'expiration (7 ou 30 jours) ou à la déconnexion. L'enregistrement technique correspondant (empreintes de l'adresse IP et du navigateur, contexte géographique) est conservé 30 jours de plus afin que vous puissiez consulter l'historique de vos connexions récentes, puis supprimé automatiquement. — Journal d'audit KYC : conservé indéfiniment (preuve de conformité nLPD art. 32). — Journal de consentement : conservé indéfiniment (preuve de consentement, nLPD art. 6 al. 7 / RGPD art. 7 al. 1). — Actions administratives : conservées indéfiniment (preuve juridique).
10. Mesures de sécurité
IntimX met en œuvre les mesures techniques et organisationnelles suivantes : — Architecture à trois bases de données : les données applicatives, les données sensibles (vault) et les données système sont isolées dans des bases distinctes, avec des comptes et des mots de passe séparés. Une compromission de la base applicative ne donne pas accès au vault. — Chiffrement au repos : les données personnelles identifiantes (prénom, nom, date de naissance, téléphone, adresse) sont chiffrées avec AES-256-GCM dans le vault. — Hachage des mots de passe : Argon2id (mémoire 64 Mo, 3 itérations, conforme OWASP 2023+). Les mots de passe compromis (base HIBP) sont refusés. Historique des 5 derniers mots de passe pour empêcher la réutilisation. — Hachage des jetons : les jetons de rafraîchissement sont stockés sous forme de hachage SHA-256 (jamais en clair). — Transport : HTTPS obligatoire (TLS 1.3), cookies Secure. — CSRF : contrôle de l'origine (en-tête Origin) sur toutes les requêtes mutantes, complété par des cookies SameSite restrictifs. — Verrouillage de compte : mécanisme progressif (15 min, 1 h, 24 h, verrouillage administrateur). — Authentification renforcée : prise en charge optionnelle de Passkey/WebAuthn. — Confiance d'appareil : empreinte de l'appareil hachée SHA-256, vérification OTP par e-mail pour les appareils non reconnus. — Contrôle d'accès : Row-Level Security (RLS) PostgreSQL sur toutes les tables de la base applicative et du vault — les deux bases où vos données sont stockées —, forcée y compris pour le rôle propriétaire de la base. — Journalisation d'audit : journaux immuables (append-only) pour les actions KYC, le consentement et les actions administratives.
11. Vos droits
Conformément à la nLPD (art. 25-29) et au RGPD (art. 15-22), vous disposez des droits suivants : — Droit d'accès : obtenir une copie de vos données personnelles. — Droit de rectification : corriger des données inexactes ou incomplètes. — Droit à l'effacement : demander la suppression de vos données (sous réserve des obligations légales de conservation). — Droit à la portabilité : recevoir vos données dans un format structuré et lisible par machine (voir art. 12). — Droit d'opposition : vous opposer à un traitement fondé sur un intérêt légitime. — Droit de retrait du consentement : retirer votre consentement à tout moment (sans affecter la licéité du traitement antérieur). Pour exercer vos droits, adressez un e-mail à privacy@intimx.ch en indiquant votre identité et le droit que vous souhaitez exercer. Nous répondons dans un délai de 30 jours (nLPD) ou 30 jours, extensible à 90 jours en cas de complexité (RGPD). Vous avez le droit d'introduire une réclamation auprès du Préposé fédéral à la protection des données et à la transparence (PFPDT), Feldeggweg 1, 3003 Berne, Suisse (edoeb.admin.ch).
12. Portabilité des données
IntimX propose une fonction d'export de vos données depuis les paramètres de votre compte. L'export comprend : — Données de compte : identifiant, e-mail, rôle, langue, dates d'inscription et de fermeture. — Profil : nom d'affichage, biographie, préférences, paramètres de confidentialité. — Messages : historique de conversation (limité aux dernières entrées). — Réservations, avis, favoris, tickets de support. — Abonnements : historique des abonnements. — Consentements : historique des acceptations et retraits. — Sessions actives : contexte géographique et appareil. L'export nécessite une re-vérification du mot de passe (dans les 5 dernières minutes) et est limité à une demande par 24 heures. Les données sont fournies au format JSON structuré.
13. Protection des mineurs
IntimX est destiné exclusivement aux personnes majeures (18 ans révolus). Conformément à l'art. 197 CP, un age gate est présenté à chaque premier accès. IntimX ne collecte pas sciemment de données personnelles de mineurs. Si nous apprenons qu'un mineur a créé un compte, celui-ci sera immédiatement suspendu et les données supprimées. Tout signalement de contenu impliquant un mineur est traité en priorité absolue via legal@intimx.ch.
14. Modification de la politique
L'Éditeur se réserve le droit de modifier la présente politique à tout moment. Les utilisateurs inscrits sont informés de toute modification substantielle par e-mail ou notification sur la plateforme, au moins 30 jours avant l'entrée en vigueur. La date de la dernière mise à jour est indiquée en tête du présent document. Les versions antérieures sont disponibles sur demande à support@intimx.ch.
15. Contact
Pour toute question relative à la protection de vos données personnelles : Responsable du traitement : N.JULIEN Contact : privacy@intimx.ch Pour les questions générales ou le support : support@intimx.ch Pour les signalements urgents (autorités, mineurs) : legal@intimx.ch Autorité de surveillance : Préposé fédéral à la protection des données et à la transparence (PFPDT) Feldeggweg 1, 3003 Berne, Suisse edoeb.admin.ch