En bref
- Nous sommes webinaire.ch, une agence basée à Lausanne. Une question ? Écrivez à contact@webinaire.ch.
- Le site mesure nos publicités avec le pixel Meta et le tag LinkedIn. Ils déposent des cookies dès votre arrivée.
- Quand vous réservez un appel, vos coordonnées vont dans notre CRM. Elles servent à préparer l'appel et à vous recontacter.
- Sur live.webinaire.ch, l'organisateur du webinaire décide de vos données. Si c'est un de nos clients, nous les traitons pour lui.
- Nos prestataires sont surtout aux États-Unis et dans l'Union européenne. Nous encadrons ces transferts.
- Vous pouvez consulter, corriger ou effacer vos données. Un e-mail suffit.
1. Qui est responsable
Le responsable du traitement est webinaire.ch, 1005 Lausanne, Suisse. Vous nous joignez à contact@webinaire.ch.
Nous appliquons la loi fédérale sur la protection des données (LPD). Si vous vivez dans l'Union européenne, le règlement général sur la protection des données (RGPD) s'applique aussi. Cette page vous donne les informations prévues par l'article 19 LPD et l'article 13 RGPD.
Nous n'avons pas désigné de conseiller à la protection des données. Écrivez directement à l'adresse ci-dessus.
Sur la plateforme live.webinaire.ch, notre rôle dépend de l'organisateur du webinaire. La section 3 l'explique.
2. Sur le site webinaire.ch
Votre visite
Notre hébergeur, Vercel, enregistre un journal technique à chaque visite : adresse IP, navigateur, page demandée, date et heure. Ce journal sert à faire tourner le site et à le protéger. Nous ne l'utilisons pas pour vous identifier.
La mesure de nos publicités
Le site charge le pixel de Meta (Facebook, Instagram) et l'Insight Tag de LinkedIn. Ils nous disent qu'une page a été vue et si la visite vient d'une de nos publicités. Meta et LinkedIn s'en servent aussi pour montrer nos publicités aux bonnes personnes et pour en mesurer les résultats. Ces outils déposent des cookies, détaillés en section 8.
Le questionnaire de la page rendez-vous
Nos publicités mènent à un questionnaire de cinq questions : ce que vous vendez, le prix de votre offre, votre audience, votre chiffre d'affaires et votre budget publicitaire. Nous ne vous demandons ni nom ni e-mail à cette étape.
À la fin, le questionnaire décide seul s'il affiche notre agenda. S'il ne l'affiche pas et que vous n'êtes pas d'accord, écrivez-nous. Une personne de l'équipe regarde votre situation.
Un résumé de vos réponses arrive dans la messagerie interne de l'équipe (Telegram). Le résultat part aussi chez Meta, avec votre adresse IP, votre navigateur et les identifiants des cookies Meta. Si le questionnaire conclut que nous ne sommes pas le bon partenaire, nous nous en servons pour ne plus vous montrer nos publicités.
La réservation d'un appel
Notre agenda vient de Cal.com. Il s'affiche sur l'accueil, sur la page de réservation et après le questionnaire. Dès qu'il s'affiche, votre navigateur se connecte aux serveurs de Cal.com, même si vous ne réservez rien.
Quand vous réservez, vous nous donnez votre nom, votre e-mail et, selon le cas, votre téléphone et vos réponses au formulaire. Nous y ajoutons la page d'où vous venez, le résumé du questionnaire, l'identifiant du clic publicitaire et votre pseudo Instagram ou LinkedIn si vous arrivez par un de nos messages.
Ces données vont dans notre CRM, hébergé chez Notion. Si l'écriture dans le CRM échoue, l'équipe reçoit votre nom et vos coordonnées par une alerte Telegram, pour ne pas perdre le rendez-vous. Nous signalons aussi la réservation à Meta et à LinkedIn pour mesurer nos publicités. Meta reçoit votre e-mail, votre téléphone et votre nom sous forme hachée, c'est-à-dire transformés en une empreinte illisible, avec les identifiants des cookies Meta. LinkedIn reçoit votre e-mail haché et votre nom.
L'appel
Nos appels ont lieu sur Google Meet. Avec votre accord, demandé en début d'appel, nous le transcrivons avec Tactiq. Le texte passe par Zapier et rejoint votre fiche dans notre CRM. Claude, l'intelligence artificielle d'Anthropic, en tire un compte rendu : votre contexte, vos besoins, vos objections, votre budget, la prochaine étape et notre évaluation de l'adéquation. Si vous refusez, nous ne transcrivons rien.
Si nous vous avons écrit
Nous contactons des créateurs et des entrepreneurs par message privé sur Instagram et sur LinkedIn. Dans ce cas, notre CRM garde votre nom, votre pseudo public, l'état de nos échanges et nos dates de relance. Ces informations viennent de votre profil public et de nos conversations. Dites-nous que vous ne voulez plus être contacté, et nous arrêtons.
Vos e-mails
Si vous nous écrivez, votre message et vos coordonnées sont conservés dans notre messagerie Google Workspace.
3. Sur la plateforme live.webinaire.ch
live.webinaire.ch est notre plateforme de webinaires. Nous l'utilisons pour nos propres webinaires et pour ceux de nos clients. D'autres organisateurs, appelés hôtes, peuvent aussi l'utiliser pour diffuser leurs propres webinaires.
Qui décide de vos données
- Vous avez un compte hôte. webinaire.ch est responsable des données de votre compte.
- Vous vous inscrivez à un webinaire organisé par webinaire.ch. Nous sommes responsables.
- Vous vous inscrivez au webinaire d'un hôte, par exemple un de nos clients. L'hôte est responsable. Nous traitons vos données pour son compte et selon ses instructions, comme sous-traitant. Sa propre politique de confidentialité s'applique. Adressez-lui vos demandes en priorité.
Les comptes hôtes
Pour ouvrir et faire tourner un compte, nous traitons votre nom, votre e-mail, votre mot de passe (stocké sous forme hachée), votre organisation et les membres de votre équipe. Nous gardons aussi le contenu de vos webinaires : vidéos, images, offres, noms et photos des intervenants, et les clés des outils que vous connectez. Pour vos e-mails, vous pouvez régler le nom de l'expéditeur, l'adresse qui reçoit les réponses et votre propre domaine d'envoi.
Si vous demandez un nouveau mot de passe, nous gardons une empreinte illisible du lien envoyé et l'adresse IP de la demande, pour limiter les abus. Ces traces sont effacées après un jour.
Les inscrits et les spectateurs
Quand vous vous inscrivez à un webinaire, la plateforme traite :
- votre prénom et votre e-mail, et selon le formulaire votre nom, votre téléphone, votre pays et les champs ajoutés par l'hôte
- la source de votre venue, lue dans le lien d'inscription (paramètres UTM)
- votre présence au direct ou au replay : arrivée, départ, durée et type d'appareil
- vos messages dans le chat, vos questions, vos réactions et vos réponses aux sondages et aux quiz
- vos clics sur les offres et les ressources présentées
- vos achats, quand la boutique de l'hôte nous les transmet (Stripe, Shopify ou un autre outil) : e-mail, nom, produit et montant
Avec ces signaux, la plateforme calcule un score d'engagement. Il aide l'organisateur à savoir qui relancer. La plateforme ne prend aucune décision à votre sujet sur cette base.
Vos messages dans le chat sont visibles des autres participants, avec le nom que vous avez donné. Ils peuvent réapparaître dans le replay, au moment où vous les avez envoyés. Les spectateurs ne sont jamais filmés. Seule la diffusion de l'hôte est enregistrée, pour le replay.
Les e-mails de la plateforme
L'organisateur choisit les e-mails de son webinaire. Par défaut, vous recevez la confirmation d'inscription, un rappel la veille, un rappel une heure avant, un message au début du direct et le lien du replay. L'organisateur peut les modifier, en retirer et en écrire d'autres, par exemple après la fin du direct. Il peut en réserver certains à ceux qui ont regardé, ou à ceux qui n'ont pas regardé. La plateforme garde la liste des e-mails envoyés.
Chaque e-mail contient un lien pour vous désinscrire en un clic. La désinscription vaut pour tous les webinaires de cet organisateur. Nous gardons votre adresse sur sa liste de désinscription tant que son compte existe, pour ne plus vous écrire. Vous pouvez vous réabonner depuis le lien d'un e-mail reçu.
Ces e-mails, comme celui qui permet à un hôte de choisir un nouveau mot de passe, partent par Amazon Web Services (SES), depuis Francfort.
Les outils de l'hôte
Un hôte peut connecter ses propres outils : un webhook (vers Zapier par exemple), Klaviyo ou WhatsApp. Nous transmettons alors vos données d'inscription à ces outils, sur son instruction. L'hôte peut aussi activer son propre pixel Meta. C'est lui qui choisit comment. Par défaut, la plateforme vous demande votre accord avant de le charger. L'hôte peut aussi le charger d'office : un bandeau vous dit alors à quoi il sert et vous permet de refuser. Voir la section 8.
Ce que votre navigateur charge
La vidéo passe par le réseau de Cloudflare, qui voit donc votre adresse IP. Les polices de caractères sont servies par la plateforme elle-même : aucune requête ne part chez Google.
4. Les webinaires de nos clients avant la plateforme
Avant live.webinaire.ch, nous avons organisé des webinaires pour nos clients avec WebinarJam. Pour ces webinaires, le client est responsable et nous traitons les données pour son compte.
Nous suivons encore les inscriptions, la présence, les ventes et les paiements échelonnés de ces lancements. Les outils utilisés sont WebinarJam, ManyChat (messages WhatsApp), Notion, le compte Stripe du client et son pixel Meta. Nos alertes internes sur Telegram montrent une adresse e-mail tronquée pour chaque vente, et le nom de l'acheteur quand une échéance échoue ou prend du retard.
5. Pourquoi, et sur quelle base
Pour les personnes qui vivent dans l'Union européenne, le RGPD demande une base légale pour chaque traitement. Voici les nôtres. Les articles cités sont ceux du RGPD.
| Ce que nous faisons | Base légale |
|---|---|
| Faire fonctionner et protéger le site et la plateforme | Intérêt légitime (art. 6 al. 1 let. f) |
| Mesurer et cibler nos publicités : pixel, tag LinkedIn, conversions, questionnaire | Intérêt légitime (art. 6 al. 1 let. f). Voir aussi la section 8. |
| Organiser l'appel que vous réservez et y donner suite | Mesures précontractuelles à votre demande (let. b) et intérêt légitime pour le suivi (let. f) |
| Transcrire et résumer l'appel | Votre consentement (let. a) |
| Vous contacter par message privé | Intérêt légitime (let. f) |
| Fournir la plateforme aux hôtes | Contrat (let. b) |
| Vous inscrire à nos webinaires, vous envoyer rappels et replay | Contrat (let. b) |
| Analyser l'engagement pendant nos webinaires | Intérêt légitime (let. f) |
| Charger le pixel Meta d'un hôte, quand il demande votre accord | Votre consentement (let. a) |
| Respecter votre désinscription des e-mails | Obligation légale (let. c) |
| Traiter des données pour un hôte ou un client | Les instructions de l'hôte (art. 28 RGPD, art. 9 LPD). Sa base légale s'applique. |
| Tenir notre comptabilité | Obligation légale (let. c) |
Nos intérêts légitimes : faire connaître l'agence, trouver des clients, savoir ce que rapportent nos publicités et améliorer nos webinaires.
Certaines données sont nécessaires. Sans nom ni e-mail, nous ne pouvons pas confirmer un appel ou une inscription. Le reste est facultatif.
6. Qui reçoit vos données
Nous ne vendons pas vos données. Nous les confions à des prestataires qui les traitent pour nous. Dans l'équipe, chacun n'accède qu'à ce dont il a besoin.
| Prestataire | Pour quoi | Pays |
|---|---|---|
| Vercel | Hébergement du site et de l'interface de la plateforme | États-Unis |
| Render | Serveur et base de données de la plateforme | États-Unis |
| Cloudflare | Stockage et diffusion des vidéos | États-Unis, réseau mondial |
| Amazon Web Services (SES) | Envoi des e-mails de la plateforme | Allemagne (Francfort) |
| Google (Workspace, Meet) | Messagerie, appels vidéo | États-Unis, Irlande |
| Cal.com | Prise de rendez-vous | États-Unis |
| Notion | CRM | États-Unis |
| Telegram | Alertes internes de l'équipe | Émirats arabes unis, serveurs dans plusieurs pays |
| Tactiq | Transcription des appels | Australie, serveurs Google Cloud |
| Zapier | Transfert des transcriptions vers le CRM | États-Unis |
| Anthropic | Compte rendu des appels par intelligence artificielle | États-Unis |
| Meta | Pixel, API Conversions, WhatsApp | Irlande, États-Unis |
| Insight Tag, API Conversions | Irlande, États-Unis | |
| WebinarJam, ManyChat | Webinaires de nos clients avant la plateforme | États-Unis |
| Stripe | Ventes des clients et des hôtes qui l'utilisent | Irlande, États-Unis |
Meta et LinkedIn ne sont pas de simples prestataires. Ils utilisent aussi ces données pour leurs propres besoins publicitaires. Pour la collecte sur notre site et sa transmission, nous sommes responsables conjoints avec eux. Leurs politiques de confidentialité s'appliquent à la suite.
Nous transmettons aussi des données à une autorité quand la loi nous y oblige.
7. Transferts à l'étranger
Plusieurs prestataires traitent vos données hors de Suisse. La Suisse reconnaît que l'Union européenne protège les données de façon adéquate. Pour les autres pays, nous prenons des garanties.
- États-Unis : nous nous appuyons sur le Swiss-US Data Privacy Framework, et sur l'EU-US Data Privacy Framework pour les personnes de l'Union européenne, quand le prestataire y est certifié. Sinon, sur les clauses contractuelles types de la Commission européenne, reconnues par le Préposé fédéral.
- Autres pays (Australie, Émirats arabes unis, réseau mondial de Cloudflare) : les clauses contractuelles types prévues dans les conditions du prestataire.
- À défaut, le transfert repose sur une exception prévue par la loi, par exemple l'exécution d'un contrat avec vous (art. 17 LPD, art. 49 RGPD).
Vous pouvez nous demander une copie des garanties utilisées. Écrivez à contact@webinaire.ch.
9. Combien de temps nous gardons vos données
- Journaux techniques du site et de la plateforme : quelques jours, 30 jours au plus.
- Réservations, fiches prospect, transcriptions et comptes rendus d'appels : 24 mois après notre dernier échange.
- Contrats, factures et échanges qui s'y rapportent : 10 ans, comme l'exige le droit suisse.
- Comptes hôtes : tant que le compte est ouvert. Il n'y a pas encore de bouton pour fermer un compte : écrivez-nous. Après sa fermeture, nous effaçons ses données dans les 90 jours, sauf les pièces comptables.
- Traces d'une demande de nouveau mot de passe : un jour.
- Inscrits à nos propres webinaires : 24 mois après le webinaire.
- Inscrits au webinaire d'un hôte : aussi longtemps que l'hôte le décide. Un webinaire supprimé disparaît de son compte et des pages publiques, mais ses inscriptions, messages et réponses restent enregistrés. L'hôte peut nous demander de les effacer. Au plus tard, nous les effaçons 90 jours après la fermeture de son compte.
- Liste de désinscription d'un organisateur : tant que son compte existe, pour ne plus vous écrire.
- Replays : jusqu'à la date d'expiration choisie par l'hôte, puis la vidéo est effacée dans les 7 jours. Sans date d'expiration, tant que le webinaire existe. La vidéo d'un webinaire supprimé est effacée après 7 jours.
- Données traitées pour un client : jusqu'à la fin de la mission. Nous les effaçons ensuite, ou nous les rendons au client.
- Cookies : voir la section 8.
Passé ces délais, nous effaçons les données ou nous les rendons anonymes.
10. Vos droits
À tout moment, vous pouvez :
- savoir si nous traitons vos données et en obtenir une copie
- faire corriger des données inexactes
- faire effacer vos données
- limiter un traitement ou vous y opposer, en particulier à la publicité
- recevoir vos données dans un format courant, ou les faire transmettre à un autre prestataire
- retirer votre consentement, sans effet sur ce qui a été fait avant
- demander qu'une personne revoie une décision prise automatiquement
Écrivez à contact@webinaire.ch. Nous répondons dans les 30 jours. Nous pouvons vous demander de prouver votre identité. La démarche est en principe gratuite.
Pour le webinaire d'un hôte, adressez-vous d'abord à lui. Si vous nous écrivez, nous lui transmettons votre demande.
Vous pouvez aussi vous adresser à une autorité de protection des données. En Suisse, c'est le Préposé fédéral à la protection des données et à la transparence (PFPDT), Feldeggweg 1, 3003 Berne, edoeb.admin.ch. Dans l'Union européenne, c'est l'autorité de votre pays de résidence ou de travail.
11. Sécurité
Nous protégeons vos données par des mesures techniques et organisationnelles :
- connexions chiffrées (HTTPS) sur le site et sur la plateforme
- mots de passe et clés d'API stockés sous forme hachée
- clés des outils connectés chiffrées dans la base de données
- protection contre les tentatives de connexion répétées
- accès réservé aux membres de l'équipe qui en ont besoin
Aucun système n'est infaillible. Si une fuite présente un risque élevé pour vous, nous prévenons le PFPDT et, si nécessaire, les personnes concernées.
12. Modifications
Nous mettons cette page à jour quand nos outils ou nos pratiques changent. La date en haut indique la version en vigueur. Si un changement important vous concerne, nous vous prévenons par e-mail ou sur la plateforme.
Une question ? Écrivez-nous à contact@webinaire.ch.