État : 21 septembre 2026 · Version 1.0
Ce contrat de traitement des données («CTD») régit le traitement des données personnelles qu'IDup effectue pour le compte de ses clients professionnels. Il précise l'art. 9 de la loi suisse sur la protection des données (revDSG) et l'art. 28 du Règlement général sur la protection des données (RGPD).
2.1 IDup traite les données personnelles uniquement pour fournir le service décrit dans les CGV : comptabilité et gestion financière, facturation et paiements, offres et contrats, CRM et prospects, projets, tâches et tickets, administration du personnel et gestion du temps, boîte postale numérique et numérisation des reçus, archivage des documents, calendrier, réservation en ligne, chat, notifications push, rapports ainsi que fonctions d'IA.
2.2 Type de traitement : collecte, stockage, organisation, extraction, affichage, transmission, sauvegarde, restauration, restriction, suppression et destruction.
2.3 Durée : pour la durée du contrat d'utilisation plus les délais selon la section 11.
| Catégorie des personnes concernées | Catégories de données typiques |
|---|---|
| Employés du responsable | Nom, coordonnées, fonction, autorisations, horaires de travail, absences, données salariales (si enregistrées) |
| Clients et contacts | Nom, entreprise, adresse, e-mail, téléphone, correspondance, contrats, offres, factures, statut des paiements |
| Fournisseurs et partenaires commerciaux | Données d'entreprise et de contact, reçus, données de paiement |
| Prospects | Coordonnées, origine, historique |
| Personnes invitées | Nom, e-mail, statut de l'invitation, lien avec l'entreprise |
| Mandat (Module «Steuern» et «Treuhand») | Données de base, documents fiscaux et fiduciaires, justificatifs, délais |
Les données personnelles particulièrement sensibles (par exemple, les données de santé pour les motifs d'absence, les informations sur les prestations sociales) ne sont traitées que dans la mesure où la responsable les enregistre dans le service. La responsable en décide et en assume la responsabilité.
4.1 IDup traite les données personnelles exclusivement selon les instructions documentées du responsable. Ces instructions incluent ce DPA, les Conditions Générales, les paramètres du compte et l'utilisation des fonctionnalités du service.
4.2 Les instructions supplémentaires doivent être envoyées par écrit à info@idup.com. Si elles entraînent un effort supplémentaire ou ne peuvent être mises en œuvre qu'avec des adaptations, IDup peut facturer cet effort par accord.
4.3 Si IDup considère qu'une instruction est illégale, elle le signale sans délai et peut suspendre l'exécution jusqu'à clarification.
4.4 Si IDup est tenue de traiter des données en vertu du droit suisse ou du droit de l'UE applicable, elle informe le responsable au préalable, sauf si la loi l'interdit.
IDup verpflichtet alle Personen, die Zugang zu Personendaten erhalten, vertraglich zur Vertraulichkeit; die Verpflichtung gilt über das Ende der Tätigkeit hinaus. Der Zugang wird nur gewährt, soweit er für die jeweilige Aufgabe erforderlich ist.
IDup trifft und unterhält mindestens folgende Massnahmen (Art. 8 revDSG, Art. 32 DSGVO):
IDup kann die Massnahmen weiterentwickeln, sofern das Schutzniveau nicht unterschritten wird.
7.1 Le responsable accorde à IDup l'autorisation générale de faire appel aux sous-traitants suivants :
| Sous-traitant | Lieu | But |
|---|---|---|
| Hetzner Online GmbH | Gunzenhausen, Allemagne (centre de données de Nuremberg) | Hébergement et exploitation de tous les serveurs (idup.com, login.idup.com, ai.idup.com) |
| Hostinger International Ltd | Chypre / Lituanie | Envoi et réception d'e-mails (SMTP, Postbox info@idup.com) |
| OpenAI, L.L.C. / OpenAI Ireland Ltd | Irlande, USA | Fonctionnalités IA : IDup AI, AI Studio, Chatbots, Reconnaissance de reçus, Suggestions de texte |
| Google Ireland Ltd / Google LLC | Irlande, USA | Google Analytics 4 (Statistik auf idup.com), Firebase Cloud Messaging (Push an die App), Firebase Crashlytics (Absturzberichte der App), Google Fonts (Schriften) |
| GTranslate Inc. | USA (utilise Google Translate) | Automatische Übersetzung der Website in 27 Sprachen |
| Stripe Payments Europe Ltd / Stripe, Inc. | Irlande, USA | Traitement des paiements par carte et en ligne |
| PayPal (Europe) S.à r.l. et Cie, S.C.A. | Luxembourg | Traitement des paiements PayPal |
| systeme.io SAS | France (Auslieferung über Amazon CloudFront, Fehlerprotokolle an Sentry) | Formulaire de contact et newsletter sur idup.com – uniquement avec consentement explicite |
| Meta Platforms Ireland Ltd | Irlande, USA | API Cloud WhatsApp Business ainsi que connexions Facebook et Instagram – uniquement si vous établissez vous-même la connexion |
| Cloudflare, Inc. | USA | Autoritative DNS-Namensauflösung für idup.com; Auslieferung einzelner JavaScript-Bibliotheken über unpkg.com auf login.idup.com |
| Apple Inc. / Google LLC | USA | Distribution de l'application IDup via App Store et Google Play ainsi que l'envoi de notifications push (APNs, FCM) |
7.2 IDup conclut avec chaque sous-traitant des obligations conformes aux exigences de ce DPA et reste responsable de leur exécution.
7.3 IDup annonce les remplacements ou ajouts au moins 30 jours à l'avance par e-mail ou dans le compte. Pendant cette période, le responsable peut s'opposer pour des raisons importantes liées à la protection des données. Si l'objection ne peut être résolue, le responsable peut résilier la partie du service concernée à la date du changement.
8.1 Si une personne concernée contacte directement IDup, IDup transmet la demande au responsable sans délai et ne la répond pas elle-même.
8.2 IDup soutient le responsable avec des moyens techniques appropriés pour gérer l'accès, la rectification, l'effacement, la limitation, la portabilité et l'opposition. Le service fournit des fonctions de recherche, d'exportation, de correction et de suppression que le responsable peut utiliser lui-même.
IDup soutient die Verantwortliche – im Rahmen des ihr Möglichen und unter Berücksichtigung der Art der Bearbeitung – bei der Einhaltung der Pflichten nach Art. 32 bis 36 DSGVO sowie den entsprechenden Pflichten des revDSG, namentlich bei der Sicherheit der Bearbeitung, bei Meldungen von Verletzungen des Datenschutzes, bei Datenschutz-Folgenabschätzungen und bei vorgängigen Konsultationen.
10.1 IDup signale à la responsable toute violation de la protection des données personnelles sans délai, en règle générale dans les 48 heures suivant la prise de connaissance.
10.2 La notification comprend, dans la mesure du possible : la nature de la violation, les catégories et le nombre approximatif de personnes et d'enregistrements concernés, les conséquences probables, les mesures prises et proposées, ainsi qu'un point de contact.
10.3 La notification à l'autorité de surveillance et aux personnes concernées incombe à la responsable ; IDup l'assiste dans cette tâche.
11.1 Pendant la durée du contrat, le responsable peut obtenir ses données à tout moment en utilisant les fonctions d'exportation du service.
11.2 Après la fin du contrat, les données restent accessibles pour exportation pendant 30 jours. Ensuite, l'environnement est marqué pour suppression et définitivement supprimé au plus tard 90 jours après la fin du contrat. Les copies de sauvegarde sont écrasées au cours des cycles de sauvegarde réguliers.
11.3 Les obligations légales de conservation restent réservées ; ces données sont bloquées et ne sont pas traitées davantage.
12.1 IDup fournit à la responsable, sur demande, les informations nécessaires pour démontrer le respect de ce DPA.
12.2 La responsable peut demander un audit au maximum une fois par an – et en plus après une violation des données personnelles. Il est effectué avec un préavis d'au moins 30 jours, pendant les heures ouvrables normales et sans perturber les opérations. Les auditeurs tiers ne peuvent pas être des concurrents d'IDup et doivent s'engager à la confidentialité. IDup peut facturer ses efforts raisonnables.
La responsabilité est régie par les CGV. Les dispositions impératives de responsabilité du revDSG et du RGPD, notamment l'art. 82 RGPD, restent réservées.
14.1 Ce DPA s'applique pendant la durée du contrat d'utilisation. Les dispositions qui, par leur nature, continuent à s'appliquer – notamment la confidentialité et la suppression – restent en vigueur par la suite.
14.2 En cas de conflit, ce DPA prévaut sur les conditions en ce qui concerne le traitement des données personnelles.
14.3 Le droit suisse s'applique ; le for juridique est Reinach AG. Les fors juridiques impératifs restent réservés.
14.4 Ce DPA existe en allemand et en anglais ; les traductions dans d'autres langues sont produites par machine. La version allemande fait foi.
Dernière mise à jour : 21 septembre 2026 · Version 1.0
Cet Accord de Traitement des Données ("DPA") régit le traitement des données personnelles qu'IDup effectue pour le compte de ses clients professionnels. Il donne effet à l'art. 9 de la Loi fédérale suisse sur la protection des données (revFADP) et à l'art. 28 du Règlement général sur la protection des données (GDPR).
2.1 IDup traite les données personnelles exclusivement pour fournir le Service décrit dans les Conditions : comptabilité et tenue de livres, facturation et paiements, devis et contrats, CRM et prospects, projets, tâches et tickets, administration RH et suivi du temps, boîte aux lettres numérique et capture de reçus, stockage de documents, calendrier, réservation en ligne, chat, notifications push, rapports et fonctionnalités d'IA.
2.2 Nature du traitement : collecte, stockage, organisation, extraction, affichage, transmission, sauvegarde, restauration, restriction, suppression et destruction.
2.3 Durée : pour la durée du contrat d'utilisation plus les périodes prévues à la section 11.
| Catégorie de personnes concernées | Catégories de données typiques |
|---|---|
| Les employés du responsable | nom, coordonnées, rôle, permissions, heures de travail, absences, données de paie (si enregistrées) |
| Clients et contacts | nom, entreprise, adresse, email, téléphone, correspondance, contrats, devis, factures, statut de paiement |
| Fournisseurs et partenaires commerciaux | coordonnées de l'entreprise et de contact, documents, données de paiement |
| Prospects (leads) | coordonnées, source, historique |
| Personnes invitées | nom, email, statut de l'invitation, lien avec l'entreprise |
| Mandats (modules "Tax" et "Fiduciary") | données principales, dossiers fiscaux et fiduciaires, documents, échéances |
Les catégories particulières de données personnelles (par exemple, les données de santé dans les motifs d'absence, les détails de l'assurance sociale) sont traitées uniquement dans la mesure où le responsable les enregistre dans le Service. Le responsable en décide et en assume la responsabilité.
4.1 IDup traite les données personnelles exclusivement selon les instructions documentées du responsable. Ce DPA, les Conditions, les paramètres du compte et l'utilisation des fonctionnalités du Service constituent des instructions.
4.2 Les instructions supplémentaires doivent être envoyées par écrit à info@idup.com. Si elles entraînent un effort supplémentaire ou ne peuvent être mises en œuvre qu'avec des adaptations, IDup peut facturer cet effort par accord.
4.3 Si IDup considère qu'une instruction est illégale, elle le signale sans délai et peut suspendre l'exécution jusqu'à clarification.
4.4 Lorsque IDup est tenu de traiter des données en vertu de la législation suisse ou de l'UE applicable, il informe le responsable du traitement au préalable, sauf si la loi l'interdit.
IDup engage contractuellement chaque personne ayant accès aux données personnelles à la confidentialité ; l'obligation survit à la fin de leur engagement. L'accès est accordé uniquement dans la mesure nécessaire pour la tâche respective.
IDup met en œuvre et maintient au moins les mesures suivantes (art. 8 revFADP, art. 32 GDPR) :
IDup peut développer les mesures davantage à condition que le niveau de protection ne soit pas réduit.
7.1 Le responsable accorde à IDup l'autorisation générale de faire appel aux sous-traitants suivants :
| Sous-traitant | Emplacement | Objectif |
|---|---|---|
| Hetzner Online GmbH | Gunzenhausen, Allemagne (centre de données de Nuremberg) | Hébergement et exploitation de tous les serveurs (idup.com, login.idup.com, ai.idup.com) |
| Hostinger International Ltd | Chypre / Lituanie | Envoi et réception d'e-mails (SMTP, boîte mail info@idup.com) |
| OpenAI, L.L.C. / OpenAI Ireland Ltd | Irlande, USA | Fonctionnalités IA : IDup AI, AI Studio, chatbots, reconnaissance de reçus, suggestions de texte |
| Google Ireland Ltd / Google LLC | Irlande, USA | Google Analytics 4 (statistiques sur idup.com), Firebase Cloud Messaging (push vers l'application), Firebase Crashlytics (rapports de crash de l'application), Google Fonts |
| GTranslate Inc. | USA (uses Google Translate) | Traduction automatique du site web en 27 langues |
| Stripe Payments Europe Ltd / Stripe, Inc. | Irlande, USA | Traitement des paiements par carte et en ligne |
| PayPal (Europe) S.à r.l. et Cie, S.C.A. | Luxembourg | Traitement des paiements PayPal |
| systeme.io SAS | France (livraison via Amazon CloudFront, journaux d'erreurs à Sentry) | Formulaire de contact et newsletter sur idup.com – uniquement avec votre consentement explicite |
| Meta Platforms Ireland Ltd | Irlande, USA | API Cloud WhatsApp Business ainsi que connexions Facebook et Instagram – uniquement si vous établissez vous-même la connexion |
| Cloudflare, Inc. | USA | Résolution DNS autoritaire pour idup.com ; livraison de bibliothèques JavaScript individuelles via unpkg.com sur login.idup.com |
| Apple Inc. / Google LLC | USA | Distribution de l'application IDup via l'App Store et Google Play et envoi de notifications push (APNs, FCM) |
7.2 IDup impose à chaque sous-traitant des obligations équivalentes à celles de ce DPA et reste responsable de leur exécution.
7.3 IDup annonce les remplacements ou ajouts au moins 30 jours à l'avance par e-mail ou dans le compte. Pendant cette période, le responsable peut s'opposer pour des raisons importantes liées à la protection des données. Si l'objection ne peut être résolue, le responsable peut résilier la partie du service concernée à la date du changement.
8.1 Si une personne concernée contacte directement IDup, IDup transmet la demande au responsable sans délai et ne la répond pas elle-même.
8.2 IDup soutient le responsable avec des moyens techniques appropriés pour gérer l'accès, la rectification, l'effacement, la limitation, la portabilité et l'opposition. Le service fournit des fonctions de recherche, d'exportation, de correction et de suppression que le responsable peut utiliser lui-même.
Compte tenu de la nature du traitement et des informations dont il dispose, IDup assiste le responsable du traitement dans le respect des obligations prévues aux articles 32 à 36 du RGPD et des obligations correspondantes de la LPD révisée, notamment la sécurité du traitement, la notification des violations de données personnelles, les analyses d'impact sur la protection des données et la consultation préalable.
10.1 IDup notifie au responsable toute violation des données personnelles sans retard injustifié, en règle générale dans les 48 heures après en avoir pris connaissance.
10.2 La notification inclut, si connu : la nature de la violation, les catégories et le nombre approximatif de personnes concernées et d'enregistrements, les conséquences probables, les mesures prises et proposées, et un point de contact.
10.3 La notification à l'autorité de surveillance et aux personnes concernées est de la responsabilité du responsable ; IDup assiste.
11.1 Pendant la durée du contrat, le responsable peut obtenir ses données à tout moment en utilisant les fonctions d'exportation du service.
11.2 Après la fin du contrat, les données restent accessibles pour exportation pendant 30 jours. Ensuite, l'environnement est marqué pour suppression et définitivement supprimé au plus tard 90 jours après la fin du contrat. Les copies de sauvegarde sont écrasées au cours des cycles de sauvegarde réguliers.
11.3 Les obligations légales de conservation restent réservées ; ces données sont bloquées et ne sont pas traitées davantage.
12.1 Sur demande, IDup met à disposition du responsable les informations nécessaires pour démontrer la conformité à ce DPA.
12.2 La responsable peut demander un audit au maximum une fois par an – et en plus après une violation des données personnelles. Il est effectué avec un préavis d'au moins 30 jours, pendant les heures ouvrables normales et sans perturber les opérations. Les auditeurs tiers ne peuvent pas être des concurrents d'IDup et doivent s'engager à la confidentialité. IDup peut facturer ses efforts raisonnables.
La responsabilité est régie par les Conditions de service. Les dispositions de responsabilité obligatoire de la revFADP et du GDPR, en particulier l'art. 82 GDPR, restent réservées.
14.1 Ce DPA s'applique pendant la durée du contrat d'utilisation. Les dispositions qui, par leur nature, continuent à s'appliquer – notamment la confidentialité et la suppression – restent en vigueur par la suite.
14.2 En cas de conflit, ce DPA prévaut sur les conditions en ce qui concerne le traitement des données personnelles.
14.3 Le droit suisse s'applique ; le for juridique est Reinach AG. Les fors juridiques impératifs restent réservés.
14.4 Ce DPA existe en allemand et en anglais ; les traductions dans d'autres langues sont produites par machine. La version allemande fait foi.
Copyright © 2026 - IDup. Tous droits réservés.
Nous utilisons des cookies
Nous utilisons des cookies nécessaires pour faire fonctionner ce site. Avec votre consentement, nous utilisons également Google Analytics pour comprendre comment notre site est utilisé. Vous pouvez modifier votre choix à tout moment. Politique de cookies · Politique de confidentialité