MaxiNetwork Sàrl est une société suisse soumise à la loi fédérale sur la protection des données (LPD). En Mode A, les données de ses clients sont hébergées en Suisse, à l’exception des flux de visioconférence, qui peuvent être traités en Suisse, en France ou au Canada pour la redondance géographique, sauf si le client a choisi un serveur de visioconférence auto-hébergé. Ces flux sont chiffrés de bout en bout, sauf pour les réunions que le client choisit d’enregistrer : l’enregistrement est alors produit sur le serveur de visioconférence, puis transféré sur l’Instance du client dès la fin de la réunion et supprimé du serveur. La Suisse est un pays dont la Commission européenne reconnaît le niveau de protection adéquat : un client établi dans l’Union européenne peut donc confier ses données à MaxiNetwork sans garantie de transfert supplémentaire.
1. Cadre juridique
| Texte | Application à MaxiNetwork |
|---|---|
| LPD (RS 235.1) et ordonnance sur la protection des données (OPDo) | Toujours applicables |
| RGPD (règlement (UE) 2016/679) | Lorsque MaxiNetwork offre ses services à des personnes dans l’UE ou traite des données pour le compte d’un client soumis au RGPD |
| Règlement (UE) 2024/1689 sur l’intelligence artificielle | Pour les Fonctionnalités IA mises à disposition dans l’UE, dans la mesure de son application |
2. Rôles
| Données | Rôle de MaxiNetwork | Document applicable |
|---|---|---|
| Comptes, facturation, support, licences, télémétrie des Instances | Responsable du traitement | Politique de confidentialité |
| Communications, enregistrements, annuaires et autres Données Client en Mode A | Sous-traitant du client | DPA |
| Données Client en modes B et C | Aucun accès, hors support autorisé, visioconférence et relais des notifications | DPA |
3. Engagements de MaxiNetwork
- Héberger et traiter en Suisse les Données Client en Mode A, sous réserve de la visioconférence et des seuls sous-traitants publiés.
- Publier la liste de ses sous-traitants ultérieurs et annoncer toute modification 30 jours à l’avance, avec un droit d’opposition.
- Ne pas utiliser les Données Client pour ses propres fins, ni pour entraîner des modèles d’intelligence artificielle.
- Ne communiquer de Données Client à une autorité que sur obligation légale suisse ou décision exécutoire d’une autorité suisse, une autorité étrangère devant passer par l’entraide internationale.
- Informer le client sans retard injustifié d’une violation de la sécurité des données affectant ses données.
- Mettre en œuvre des mesures techniques et organisationnelles adaptées au risque, décrites dans l’annexe du DPA.
- Fournir un DPA conforme à l’article 9 LPD et à l’article 28 RGPD, applicable sans négociation.
4. Outils mis à disposition des clients
MaxiPBX permet au client d’exercer ses obligations de responsable du traitement : export des données, suppression, paramétrage des durées de conservation des enregistrements et transcriptions, contrôle des accès par rôles et journalisation des actions d’administration, selon les fonctions disponibles dans sa version.
5. Responsabilités du client
Le client reste responsable de la licéité de ses traitements, notamment de l’information de ses employés et correspondants, du consentement aux enregistrements, des durées de conservation, des réponses aux demandes des personnes concernées et, le cas échéant, de l’analyse d’impact et de l’annonce des violations aux autorités.
6. Documents de référence
Politique de confidentialité, DPA, Liste des sous-traitants, Conditions IA et Politique de sécurité, publiés sous https://www.maxipbx.com/legal/.
Contact protection des données : admin@maxipbx.com.
MaxiNetwork Sàrl — Déclaration LPD et RGPD MaxiPBX — v1.0 — septembre 2026

