Morellia, entreprise individuelle, Route Saint-Ignace 29, 1633 Marsens, canton de Fribourg, Suisse
Cette politique explique comment Morellia traite les données personnelles dans le cadre de son site, de son espace client et de ses prestations. Elle est établie conformément à la loi fédérale sur la protection des données (LPD) et à son ordonnance (OPDo), ainsi qu’au Règlement général sur la protection des données (RGPD) lorsque celui-ci s’applique.
Compte tenu de sa taille et de la nature de ses traitements, Morellia n’est pas tenue de désigner un conseiller à la protection des données au sens de l’art. 10 LPD, ni un délégué à la protection des données au sens de l’art. 37 RGPD. Aucun représentant en Suisse ou dans l’UE n’a été désigné, Morellia ayant son siège en Suisse.
Cette politique couvre les traitements pour lesquels Morellia décide elle-même des finalités et des moyens : visite du site, demandes de contact, relation commerciale, exécution des contrats, facturation, support, gestion de l’espace client.
Lorsque Morellia traite des données pour le compte d’un client — par exemple les données contenues dans une application développée pour lui ou hébergée pour lui — elle agit comme sous-traitant (art. 9 LPD, art. 28 RGPD). Le client est alors responsable du traitement et sa propre politique de confidentialité s’applique aux personnes concernées. Les modalités sont réglées dans le contrat conclu avec le client.
Le droit suisse est applicable. Le RGPD s’applique en complément lorsque des personnes se trouvant dans l’Union européenne sont concernées par une offre de biens ou de services de Morellia ou par le suivi de leur comportement.
| Contexte | Données | Finalité |
|---|---|---|
| Visite du site | Adresse IP, date et heure, page consultée, référent, type de navigateur et système, données techniques de connexion | Fournir le site, garantir sa sécurité et sa stabilité, détecter les abus, établir des statistiques agrégées |
| Formulaire de contact et e-mails | Nom, e-mail, téléphone, entreprise, contenu du message et pièces jointes | Répondre à la demande, établir une offre, documenter les échanges précontractuels |
| Relation commerciale | Coordonnées professionnelles, interlocuteurs, historique des échanges, offres, opportunités, notes de suivi | Suivi commercial, gestion des offres et des rendez-vous |
| Exécution du contrat | Données de projet, tickets de support, accès techniques, correspondance, journaux d’intervention | Fournir les prestations convenues, assurer le support et la maintenance |
| Facturation | Identité et adresse de facturation, coordonnées bancaires, montants, échéances, rappels | Établir les factures, encaisser, tenir la comptabilité, recouvrer les créances |
| Espace client | Identifiant, e-mail, mot de passe sous forme d’empreinte, rôle, journaux de connexion et d’activité | Authentifier l’utilisateur, gérer les autorisations, tracer les accès, sécuriser le service |
| Assistants IA | Instructions et documents soumis, résultats générés, volumétrie d’usage | Produire la réponse demandée, assurer le support, mesurer la consommation, prévenir les abus |
| Interventions sur site | Adresse d’intervention, description des lieux et installations, photographies techniques, plages horaires | Préparer et exécuter l’installation, documenter les travaux, assurer le service après-vente |
| Rendez-vous | Nom, e-mail, objet, date et heure, lieu | Planifier et confirmer les rendez-vous |
| Obligations légales | Pièces comptables, contrats, correspondance justificative | Respecter les obligations de tenue et de conservation des livres (art. 958f CO) |
Morellia ne traite pas volontairement de données sensibles au sens de l’art. 5 let. c LPD. Si de telles données figurent dans les contenus que le client soumet, elles sont traitées sous sa responsabilité et sur la base du contrat conclu avec lui.
Fournir ces données n’est pas une obligation légale, mais elles sont nécessaires pour répondre à une demande ou exécuter un contrat : à défaut, la prestation ne peut pas être fournie.
En droit suisse, le traitement de données personnelles par une personne privée est licite s’il respecte les principes de la LPD ; aucune justification particulière n’est requise, sauf en cas d’atteinte à la personnalité.
Lorsque le RGPD s’applique, les traitements décrits reposent sur :
À chaque consultation, l’hébergeur enregistre automatiquement des données techniques (adresse IP, horodatage, ressource demandée, code de réponse, référent, agent utilisateur). Ces journaux servent exclusivement à assurer le fonctionnement et la sécurité du site et sont supprimés selon le cycle de l’hébergeur.
Le formulaire de contact du site ouvre votre logiciel de messagerie et prépare un message : aucune donnée n’est transmise à Morellia tant que vous n’envoyez pas vous-même l’e-mail. Le message est ensuite traité par notre messagerie comme toute correspondance.
Les éléments que vous ajoutez au panier sont conservés localement dans votre navigateur et ne sont pas transmis à Morellia tant que vous n’envoyez pas de demande. Vous pouvez les effacer en vidant le panier ou le stockage de votre navigateur.
Certaines pages chargent des ressources hébergées par des tiers. Lorsque votre navigateur les appelle, votre adresse IP et des informations techniques sur votre appareil sont transmises au fournisseur concerné, qui peut les traiter selon ses propres règles :
Ces appels ne servent pas à vous suivre à des fins publicitaires du fait de Morellia, mais Morellia n’a aucune maîtrise du traitement opéré par Google. Informations : policies.google.com/privacy. Pour éviter ces appels, vous pouvez utiliser un bloqueur de contenus tiers ou renoncer à consulter la page concernée.
Le site vitrine n’utilise ni cookie publicitaire, ni cookie d’analyse d’audience, ni traceur de réseau social. Aucune bannière de consentement n’est donc affichée.
| Élément | Type | Finalité | Durée |
|---|---|---|---|
| Panier | Stockage local du navigateur | Mémoriser votre sélection entre deux pages | Jusqu’à effacement par vos soins |
| Session d’authentification | Cookie / stockage local — espace client uniquement | Vous maintenir connecté et sécuriser la session | Durée de la session, renouvelée automatiquement |
| Préférences d’affichage | Stockage local | Mémoriser vos choix d’interface | Jusqu’à effacement par vos soins |
Ces éléments sont strictement nécessaires au fonctionnement des services demandés et ne requièrent pas de consentement préalable. Vous pouvez les bloquer ou les supprimer dans les réglages de votre navigateur ; l’espace client cesse alors de fonctionner correctement.
L’espace client client.morellia.ch donne accès aux offres, projets, factures, tickets et documents propres à chaque client. Il repose sur une authentification par e-mail et mot de passe.
Les mots de passe ne sont jamais conservés en clair : seule une empreinte cryptographique est stockée. Les accès sont cloisonnés par des règles de sécurité au niveau de la base de données, de sorte qu’un utilisateur ne peut consulter que les données de son organisation.
Les connexions, actions sensibles et erreurs applicatives sont journalisées afin de détecter les incidents, prévenir les abus et permettre le support. Des notifications techniques peuvent être envoyées à l’exploitant lors d’événements d’exploitation.
Le titulaire d’un compte est responsable de la confidentialité de ses identifiants et de la gestion des accès qu’il accorde à ses collaborateurs.
Les assistants proposés par Morellia sont exploités sur son infrastructure. Les échanges avec ces assistants sont traités pour produire la réponse demandée, assurer le fonctionnement du service et mesurer la consommation.
Les résultats produits sont de nature probabiliste et peuvent être inexacts ; les conséquences contractuelles de ce point sont réglées au chiffre 12 des conditions générales.
Lorsqu’un client raccorde un assistant à ses propres outils métier, les données circulant entre ces systèmes sont traitées pour son compte, sous sa responsabilité de responsable du traitement.
Une installation de domotique peut impliquer le traitement de données relatives à un logement : adresse, plans, photographies techniques, configuration des équipements, et selon les fonctions activées, données d’usage (température, éclairage, présence, ouvertures).
Le matériel Morellia est conçu pour fonctionner localement, chez vous. Les données d’usage restent en principe sur l’équipement installé et ne sont pas transmises à Morellia, sauf :
Si votre installation comporte des capteurs ou caméras susceptibles de filmer ou d’enregistrer des personnes, vous êtes seul responsable de la licéité de ces traitements, notamment de l’information des personnes concernées, du respect de leur sphère privée et des règles applicables à la vidéosurveillance.
Morellia fait appel à des prestataires qui traitent des données pour son compte, sur instruction et sous contrat de sous-traitance imposant confidentialité et mesures de sécurité appropriées. Ces prestataires sont indiqués ci-dessous par catégorie, conformément à l’art. 19 LPD et à l’art. 13 par. 1 let. e RGPD, qui permettent d’informer sur les destinataires ou sur les catégories de destinataires.
| Catégorie de destinataires | Rôle | Données concernées | Pays |
|---|---|---|---|
| Infrastructure exploitée par Morellia | Hébergement des assistants d’intelligence artificielle et des services exploités en propre | Contenus client, journaux techniques | Suisse |
| Hébergeurs de serveurs et fournisseurs d’infrastructure | Mise à disposition de serveurs, de machines virtuelles et de capacité de stockage | Contenus client, fichiers, journaux serveur | Suisse et États de l’Union européenne — le pays exact figure, par projet, dans l’espace client |
| Fournisseurs de plateformes applicatives et de bases de données hébergées | Base de données, authentification, stockage de fichiers, exécution de fonctions et diffusion web | Comptes, offres, projets, factures, tickets, documents, journaux | Union européenne |
| Prestataires de services de paiement | Encaissement des factures et des abonnements, prévention de la fraude | Identité, adresse de facturation, montants, références de transaction | Suisse, Union européenne, États-Unis |
| Services de communication, d’agenda et de notification | Réception et envoi des e-mails, planification des rendez-vous, alertes techniques d’exploitation | Contenu et métadonnées des messages, objet et participants des rendez-vous, messages techniques | Suisse, Union européenne, États-Unis |
| Banques et établissements financiers | Exécution des paiements | Identité, coordonnées bancaires, montants | Suisse |
| Fiduciaire, conseils et recouvrement | Comptabilité, conseil juridique et fiscal, recouvrement de créances | Pièces comptables et contractuelles | Suisse |
| Partenaires d’exécution | Sous-traitants techniques et fournisseurs intervenant ponctuellement sur un projet | Coordonnées, éléments nécessaires à l’intervention | Suisse, Union européenne |
La composition exacte de ces catégories varie d’un projet et d’une prestation à l’autre. Pour chaque projet, la liste nominative des prestataires effectivement utilisés, ainsi que le pays d’hébergement des données, sont indiqués dans l’espace client et tenus à jour.
Toute personne concernée peut obtenir cette liste nominative, pour la prestation qui la concerne, sur simple demande à contact@morellia.ch.
Lorsque Morellia agit comme sous-traitant pour un client, elle informe celui-ci de tout ajout ou remplacement de sous-traitant ultérieur au moins 30 jours avant sa mise en œuvre, par l’espace client ou par e-mail. Le client peut s’y opposer pour un motif fondé tenant à la protection des données ; à défaut de solution, il peut résilier la prestation concernée pour la date du changement.
Des données peuvent en outre être communiquées à des autorités, tribunaux ou assurances lorsque la loi l’exige ou pour faire valoir ou défendre des droits en justice.
Les données de nos clients sont hébergées en priorité en Suisse. Certains traitements impliquent néanmoins des prestataires situés dans l’Union européenne ou aux États-Unis, comme indiqué au chiffre 11.
Les transferts vers l’Union européenne s’effectuent vers des États figurant sur la liste des États disposant d’une protection adéquate au sens de l’art. 16 al. 1 LPD et de l’annexe 1 OPDo.
Pour les transferts vers des pays sans protection adéquate, en particulier les États-Unis, Morellia s’appuie sur les garanties prévues à l’art. 16 al. 2 LPD et aux art. 46 ss RGPD, notamment les clauses contractuelles types de la Commission européenne reconnues par le PFPDT, complétées le cas échéant par des mesures techniques additionnelles telles que le chiffrement et la minimisation.
Une copie des garanties mises en place peut être demandée à contact@morellia.ch.
| Catégorie | Durée | Motif |
|---|---|---|
| Journaux du serveur web | Selon le cycle de l’hébergeur, en principe 30 jours | Sécurité et exploitation |
| Demandes de contact sans suite | 5 ans | Suivi commercial et preuve des échanges précontractuels |
| Données de prospection | 5 ans dès le dernier contact | Intérêt légitime au suivi commercial |
| Correspondance et dossiers de projet | 5 ans dès la fin de la relation | Preuve et suivi de la relation contractuelle |
| Tickets de support | 5 ans dès la clôture | Suivi technique et preuve |
| Contrats et pièces comptables | 10 ans | Obligation légale de conservation (art. 958f CO) |
| Comptes de l’espace client | Durée du contrat, puis 30 jours | Fourniture du service |
| Contenus client et échanges avec les assistants IA | Durée du contrat, puis 30 jours — ou jusqu’à suppression par le client, à tout moment | Fourniture du service, historique et facturation |
| Sauvegardes | 30 jours glissants | Reprise après incident |
| Journaux de sécurité | 12 mois | Détection et analyse d’incidents |
À l’échéance, les données sont supprimées ou anonymisées. Les données présentes dans les sauvegardes disparaissent au terme du cycle de rétention de 30 jours. Une conservation plus longue est possible lorsqu’un litige est en cours ou prévisible.
Indépendamment des durées ci-dessus, toute personne concernée peut demander en tout temps, par écrit ou par e-mail à contact@morellia.ch, la suppression des données qui la concernent. Morellia y procède dans un délai de 30 jours et confirme l’exécution par écrit.
Cette suppression ne peut toutefois pas porter sur les données que la loi impose de conserver, en particulier les contrats et les pièces comptables soumis au délai de dix ans de l’art. 958f CO. Ces données sont alors bloquées : elles ne sont plus utilisées à aucune autre fin que le respect de cette obligation, et sont supprimées à l’expiration du délai légal. Morellia indique, dans sa confirmation, quelles données ont été supprimées et lesquelles restent conservées à ce titre.
Les copies présentes dans les sauvegardes ne sont pas extraites individuellement ; elles disparaissent au terme du cycle de rétention de 30 jours suivant la suppression.
Morellia met en œuvre des mesures techniques et organisationnelles appropriées au sens de l’art. 8 LPD et de l’art. 32 RGPD, notamment :
Aucune transmission ni aucun stockage électronique n’est absolument sûr. En cas de violation de la sécurité des données entraînant vraisemblablement un risque élevé pour les personnes concernées, Morellia annonce l’incident au Préposé fédéral à la protection des données et à la transparence conformément à l’art. 24 LPD, et informe les personnes concernées lorsque la loi l’exige.
Morellia ne prend aucune décision produisant des effets juridiques ou affectant une personne de manière significative sur la base d’un traitement exclusivement automatisé, au sens de l’art. 21 LPD et de l’art. 22 RGPD. Aucun profilage à risque élevé n’est effectué.
L’utilisation d’assistants d’intelligence artificielle par un client ou par Morellia dans le cadre du support ne constitue pas une telle décision automatisée : les résultats sont revus par une personne avant toute conséquence.
Dans les limites du droit applicable, vous disposez des droits suivants :
Pour exercer ces droits, écrivez à contact@morellia.ch. Afin d’éviter toute divulgation à un tiers, Morellia peut demander des éléments permettant de vérifier votre identité. La demande est traitée gratuitement, dans un délai de 30 jours ; si ce délai ne peut être respecté, vous en êtes informé avec les motifs. Une demande manifestement infondée ou excessive peut être refusée ou faire l’objet d’un émolument.
Ces droits peuvent être restreints lorsque la loi le prévoit, notamment pour protéger les secrets d’affaires, les droits de tiers ou une obligation légale de conservation.
Vous pouvez adresser une réclamation :
Vous conservez par ailleurs la faculté d’agir devant les tribunaux civils.
Les prestations de Morellia s’adressent à des professionnels et à des adultes. Morellia ne collecte pas sciemment de données concernant des enfants de moins de 16 ans. Si de telles données lui étaient transmises sans base valable, elles seraient supprimées dès leur découverte ou sur signalement à contact@morellia.ch.
Cette politique peut être adaptée à tout moment pour tenir compte d’évolutions légales, techniques ou de l’offre de Morellia. La version publiée sur cette page est celle qui fait foi ; la date de mise à jour figure ci-dessous.
Les clients sont informés des modifications substantielles par e-mail ou via l’espace client.
Pour toute question relative à cette politique ou au traitement de vos données :
Dernière mise à jour : 12.08.2026. En cas de divergence entre versions linguistiques, la version française fait foi.