Déclaration de protection des données
1. Organe responsable
Le responsable du traitement des données est :
Salvador Jovells
Loogartenstrasse 17
8048 Zürich, Schweiz
E-Mail: datenschutz@clino.ch
2. Données collectées
Dans le cadre de la fourniture de nos services, nous traitons les données personnelles suivantes :
Données de l'employeur
- Nom, adresse, code postal, localité, canton
- Adresse e-mail, numéro de téléphone
- Données de paiement (pour le traitement des paiements via Stripe)
Données de l'employé
- Nom, date de naissance, nationalité
- Permis de séjour (type B, C, L, etc.)
- Numéro AVS (numéro d'identification personnel dont l'utilisation systématique est limitée par la loi, art. 153b ss LAVS ; nous le traitons comme une donnée personnelle particulièrement sensible)
- Salaire horaire, jours de travail, droit aux vacances
- Langue
Données salariales
- Salaire brut/net, cotisations sociales (AVS, AC, LAA, impôt à la source)
- Heures de travail par mois
- Indemnité de vacances, cotisations patronales
3. Rôles : données de l'employeur et de l'employé
Pour les données personnelles des travailleurs, c'est l'employeur concerné qui est le responsable du traitement au sens du droit de la protection des données. Clino traite ces données en tant que sous-traitant au sens de l'art. 9 LPD, exclusivement sur instruction de l'employeur et aux fins de la fourniture du Service. L'employeur est tenu d'informer les travailleurs du traitement de leurs données. Pour les données des employeurs eux-mêmes et des visiteurs du site, Clino est le responsable du traitement.
4. Finalité du traitement
- Calcul des fiches de salaire et des cotisations sociales
- Création de contrats de travail, fiches de salaire et aperçus annuels (PDF)
- Création d'aides à l'inscription AVS pour les caisses de compensation cantonales
- Gestion de l'abonnement et du paiement
- Amélioration du service et correction de bugs
5. Base juridique
Le traitement repose sur :
- Exécution du contrat (art. 31 al. 2 let. a LPD) — pour la fourniture du service convenu à l'employeur
- Obligations légales de l'employeur — les données des travailleurs, y compris le numéro AVS, sont traitées pour l'exécution du contrat de travail et des obligations légales de l'employeur (LAVS, LAA, CO), et non sur la base du consentement du travailleur
- Obligation légale — obligations de conservation selon CO art. 957–958f et LIFD art. 126 (10 ans pour les documents commerciaux et salariaux)
- Intérêt privé prépondérant (art. 31 al. 1 LPD) — pour l'analyse web, la mesure publicitaire et l'amélioration de l'offre (voir chiffre 11)
6. Traitement des numéros AVS
Le numéro AVS est un numéro d'identification personnel dont l'utilisation systématique est limitée par la loi (art. 153b ss LAVS). Nous le traitons comme une donnée personnelle particulièrement sensible et prenons les mesures suivantes :
- Chiffrement lors du stockage dans la base de données (chiffrement au niveau du champ)
- Affichage masqué dans l'interface utilisateur (seuls les derniers chiffres sont visibles)
- Contrôle d'accès : seul l'employeur concerné peut consulter les numéros AVS de ses employés
- Aucune transmission à des tiers, sauf aux autorités compétentes (caisse de compensation) sur instruction de l'employeur
- Transmission exclusivement par connexions chiffrées (TLS)
7. Conservation et suppression
Les données salariales sont conservées pendant 10 ans conformément aux obligations légales de conservation (CO art. 957–958f et LIFD art. 126). À l’expiration du délai de conservation, les données sont supprimées. Les données du compte (login) sont supprimées à la résiliation et après l’expiration du délai de conservation des données salariales.
8. Sous-traitants
Nous faisons appel aux prestataires suivants :
- Supabase Inc. — hébergement de la base de données (région : Zurich, Suisse)
- Vercel Inc. — hébergement web et génération PDF côté serveur (UE/USA)
- Stripe Payments Europe Ltd. — traitement des paiements (Irlande ; certifié PCI DSS)
- Resend Inc. — e-mails transactionnels (USA). Sont transmis les adresses e-mail, les noms ainsi que — à l'initiative de l'utilisateur — les fiches de salaire en pièce jointe PDF. Aucun numéro AVS.
- Google Ireland Ltd. — analyse web et publicité (Irlande/USA ; voir chiffre 11)
- Cloudflare Inc. — diffusion de contenu et protection DDoS (USA/mondial) — traite les adresses IP et les données de connexion en transit
- DeepL SE — traduction automatique des saisies de l'utilisateur dans l'outil CV (Cologne, UE)
Des contrats de sous-traitance conformes aux exigences de la nLPD ont été ou seront conclus avec tous les sous-traitants.
9. Transfert de données à l'étranger
Lorsque des données sont transférées à des prestataires établis hors de Suisse — notamment aux États-Unis et dans l'UE/en Irlande —, nous garantissons une protection adéquate des données par des garanties appropriées au sens des art. 16 ss LPD (clauses contractuelles types, niveau de protection adéquat selon la liste des pays du PFPDT).
10. Vos droits
En vertu de la nLPD, vous disposez des droits suivants :
- Droit d'accès (art. 25 nLPD) — vous pouvez demander des informations sur vos données enregistrées
- Droit de rectification (art. 32 al. 1 nLPD) — vous pouvez demander la rectification de données inexactes
- Droit à l'effacement (art. 32 al. 2 let. c nLPD) — vous pouvez demander l'effacement de vos données, sous réserve d'obligations légales de conservation
- Portabilité des données (art. 28 nLPD) — vous pouvez demander vos données dans un format électronique courant
- Droit d'opposition (art. 30 ss LPD) — vous pouvez vous opposer à tout moment à un traitement déterminé, en particulier au traitement à des fins d'analyse et de publicité
Pour exercer vos droits, contactez-nous à datenschutz@clino.ch.
11. Cookies, analyse et publicité
Nous utilisons Google Analytics 4 et le suivi des conversions Google Ads (Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irlande). Des cookies sont alors déposés, qui permettent une analyse de l'utilisation de notre site. L'adresse IP est anonymisée.
Pour les événements de conversion critiques (inscription réussie, abonnement), nous transmettons en outre côté serveur des signaux pseudonymisés (ID employeur, montant de la transaction) à Google Analytics via le Measurement Protocol. Aucun identifiant direct tel que le nom, l'adresse e-mail ou l'adresse IP n'est transmis.
La base juridique est notre intérêt privé prépondérant à mesurer et à améliorer notre offre (art. 31 al. 1 LPD).
Vous pouvez vous opposer à la collecte à tout moment : via les paramètres de cookies de votre navigateur, avec le module complémentaire de désactivation de Google Analytics ou — pour la publicité personnalisée — sur adssettings.google.com.
Nous utilisons par ailleurs des cookies techniquement nécessaires (session, paramètre de langue, connexion partenaire). Ils sont indispensables au fonctionnement du Service.
12. Autres offres
Nous traitons en outre des données personnelles dans les contextes suivants :
- Newsletter et leads : adresse e-mail, nom et page d'origine — pour vous informer sur Clino et pour les messages de suivi. Désinscription possible à tout moment via le lien figurant dans chaque e-mail.
- Programme de recommandation : les codes de recommandation et les crédits sont attribués au compte concerné.
- Certificat gratuit pour le personnel de nettoyage : nom, canton et adresse e-mail — pour l'établissement du certificat. Clino est ici lui-même responsable du traitement.
- Outil CV : les saisies peuvent être transmises à DeepL SE (Cologne, UE) pour traduction automatique.
13. Analyse d'impact relative à la protection des données (AIPD)
En raison du traitement des numéros AVS, une analyse d'impact relative à la protection des données conformément à l'art. 22 nLPD a été réalisée. Le résultat : le risque résiduel est faible. L'AIPD complète est consultable sur clino.ch/dsfa. L'AIPD est révisée annuellement ou en cas de modifications significatives.
14. Droit de plainte
Vous avez le droit de déposer une plainte auprès de l'autorité de surveillance compétente :
Préposé fédéral à la protection des données et à la transparence (PFPDT)
Feldeggweg 1, 3003 Berne
www.edoeb.admin.ch
Notification des violations de données
En cas de violation de la sécurité des données susceptible d'entraîner un risque élevé pour la personnalité ou les droits fondamentaux de la personne concernée, nous agissons conformément à l'art. 24 nLPD :
- Nous notifions la violation au PFPDT dans les meilleurs délais.
- Nous informons les personnes concernées si nécessaire pour leur protection ou si le PFPDT l'exige.
- Nous documentons l'incident, les mesures prises et les décisions adoptées.
Nos processus internes garantissent que les violations de données sont détectées, évaluées et signalées dans les délais.
15. Modifications
Nous nous réservons le droit de modifier cette politique de confidentialité à tout moment. La version actuelle est toujours disponible sur cette page.
Dernière mise à jour : juin 2026

Prêt ? Premier bulletin de salaire en 5 minutes.
Commencer gratuitement