MaxiNetwork héberge et traite en Suisse les données personnelles décrites ci-dessous. Cette politique explique lesquelles, pourquoi, combien de temps et quels sont vos droits, conformément à la loi fédérale sur la protection des données (LPD) et, lorsqu’il s’applique, au RGPD.
1. Responsable du traitement
MaxiNetwork Sàrl, Z.I. du Vivier 22, 1690 Villaz-St-Pierre, Suisse, IDE CHE-279.059.247.
Contact protection des données : admin@maxipbx.com.
Lorsque l’article 27 du RGPD l’exige, MaxiNetwork désigne un représentant dans l’Union européenne, dont les coordonnées sont alors publiées dans la présente politique.
2. Champ d’application
2.1 La présente politique couvre les traitements que MaxiNetwork effectue pour son propre compte en lien avec MaxiPBX : sites web, portails clients et partenaires, ControlPlane, gestion des licences, applications, facturation, support et relation commerciale.
2.2 Elle ne couvre pas les données que nos clients traitent au moyen de MaxiPBX (appels, enregistrements, messages, annuaires, transcriptions, etc.). Pour ces données, le client est responsable du traitement ; MaxiNetwork n’agit, le cas échéant, que comme sous-traitant selon l’Accord de traitement des données (DPA). Si vous avez appelé ou été appelé par une entreprise qui utilise MaxiPBX, adressez-vous à cette entreprise.
2.3 MaxiConnect et MaxiHoster disposent de leurs propres politiques de confidentialité.
3. Données traitées, finalités et durées
| Personnes concernées | Données | Finalités | Base légale (RGPD) | Conservation |
|---|---|---|---|---|
| Visiteurs des sites | Adresse IP, navigateur, pages consultées, date et heure | Fonctionnement et sécurité des sites, statistiques de fréquentation | Intérêt légitime | Journaux : 90 jours |
| Prospects et contacts commerciaux | Nom, entreprise, fonction, e-mail, téléphone, échanges | Réponse aux demandes, offres, relation commerciale, informations sur nos produits | Mesures précontractuelles ; intérêt légitime ; consentement pour les lettres d’information | 3 ans après le dernier contact |
| Clients et Partenaires | Identité, coordonnées, contacts techniques et sécurité, Commandes, données de facturation et de paiement | Exécution du contrat, facturation, recouvrement, comptabilité | Contrat ; obligation légale | Durée de la relation, puis 10 ans pour les pièces comptables |
| Utilisateurs des portails et du ControlPlane | Identifiant, e-mail, facteurs d’authentification, journaux de connexion et d’administration | Authentification, sécurité, traçabilité | Contrat ; intérêt légitime | Durée du compte ; journaux : 12 mois |
| Clients et Partenaires (Instances) | Identifiant d’Instance, adresse IP, versions, état de fonctionnement, compteurs de licence, indicateurs de sécurité | Licences, Mises à jour, sécurité, support, facturation | Contrat ; intérêt légitime | Durée de la licence + 12 mois |
| Signataires du CLUF | Identifiant, version acceptée, empreinte, horodatage, adresse IP | Preuve de l’acceptation | Intérêt légitime | Durée du contrat + 10 ans |
| Demandeurs de support | Identité, coordonnées, contenu des demandes, journaux d’accès du support | Traitement des demandes, amélioration du support | Contrat ; intérêt légitime | 3 ans après clôture |
| Chercheurs en sécurité | Identité ou pseudonyme, coordonnées, contenu du signalement | Divulgation coordonnée des vulnérabilités | Intérêt légitime | 3 ans après clôture |
La télémétrie des Instances ne contient pas le contenu des communications. Nous ne prenons aucune décision individuelle automatisée et ne réalisons aucun profilage à risque élevé au sens de la LPD.
3.1 Cookies. Les sites n’utilisent que les cookies et le stockage local nécessaires à leur fonctionnement et à la mémorisation de vos préférences d’affichage. Ils n’utilisent ni cookie publicitaire, ni outil tiers de mesure d’audience. Si cela devait changer, votre consentement serait demandé lorsque la loi l’exige.
3.2 Applications mobiles et desktop. Les applications se connectent au système téléphonique de l’entreprise qui vous les fournit. Pour vous signaler un appel lorsque l’application est inactive, un jeton de notification et les données minimales de l’appel transitent par le relais de notification de MaxiNetwork, situé en Suisse, puis par les services d’Apple ou de Google. Ces données sont traitées pour le compte de cette entreprise, selon le DPA.
4. Localisation et destinataires
4.1 Nous hébergeons et traitons ces données en Suisse, sur une infrastructure que nous exploitons nous-mêmes, à l’exception des données de paiement traitées par les prestataires de paiement visés à l’article 4.2.
4.2 Nous ne vendons aucune donnée personnelle. Nous les communiquons uniquement : à nos prestataires techniques, dans la mesure nécessaire et sous contrat de sous-traitance ; aux prestataires de paiement (notamment PayPal, Payrexx, TWINT et les réseaux de cartes bancaires), pour l’exécution des paiements, ces prestataires agissant le cas échéant comme responsables indépendants selon leurs propres politiques ; au Partenaire ou distributeur qui gère votre compte ; à nos conseillers tenus au secret (fiduciaire, avocats, assureurs) ; aux autorités suisses lorsque la loi nous y oblige.
4.3 Une communication à l’étranger n’intervient que dans les cas suivants : (a) lorsque votre Partenaire ou distributeur est établi à l’étranger ; (b) pour les notifications mobiles transitant par Apple ou Google ; (c) pour l’exécution d’un paiement par un prestataire de paiement établi à l’étranger ; (d) lorsque vous nous le demandez. Elle a lieu vers un État dont le Conseil fédéral reconnaît le niveau de protection adéquat, notamment les États de l’Union européenne, ou moyennant des garanties appropriées, telles que les clauses contractuelles types reconnues par le Préposé fédéral à la protection des données et à la transparence (PFPDT) ou la certification du destinataire au Swiss-U.S. Data Privacy Framework.
5. Sécurité
Nous protégeons les données par des mesures techniques et organisationnelles adaptées au risque, notamment chiffrement des communications, contrôle et journalisation des accès, authentification forte des administrateurs, séparation des environnements et sauvegardes. Aucune mesure n’offre toutefois une sécurité absolue.
6. Vos droits
6.1 Dans les limites de la loi, vous pouvez demander l’accès à vos données, leur rectification, leur effacement, la limitation de leur traitement, leur remise dans un format courant (portabilité) et vous opposer à un traitement fondé sur notre intérêt légitime ou à la prospection. Vous pouvez retirer à tout moment un consentement donné, sans effet sur les traitements antérieurs.
6.2 Adressez votre demande à admin@maxipbx.com. Nous pouvons demander une preuve d’identité et répondons en principe dans les 30 jours. Certains droits peuvent être limités par une obligation légale de conservation ou par les droits de tiers.
6.3 Vous pouvez déposer une plainte auprès du Préposé fédéral à la protection des données et à la transparence (PFPDT), Feldeggweg 1, 3003 Berne, ou, si le RGPD s’applique, auprès de l’autorité de contrôle de votre État de résidence.
7. Modifications
Nous pouvons adapter cette politique. La version en vigueur est publiée à https://www.maxipbx.com/legal/confidentialite/ avec sa date de mise à jour. Les modifications importantes sont signalées aux clients par e-mail ou dans l’interface d’administration.
MaxiNetwork Sàrl — Politique de confidentialité MaxiPBX — v1.0 — septembre 2026

