( § Protection des données )
Protection des données.
Nous traitons les données personnelles selon la loi fédérale sur la protection des données (LPD) et, là où il s'applique, selon le RGPD de l'UE. Tu trouveras ici ce que nous traitons, à quelles fins, combien de temps, chez qui — et ce que tu peux faire toi-même à tout moment.
§ 01
Responsable du traitement
BloomDigital GmbH (marque OwnMore) · Langenthalstrasse 8A · 4932 Lotzwil · BE · Suisse
privacy@ownmore.world
Nous n'avons pas désigné de conseillère à la protection des données ; l'art. 10 LPD en laisse le choix aux responsables privés. Nous clarifierons avant le lancement du 1er octobre 2026 si nous devons désigner un représentant dans l'UE selon l'art. 27 RGPD, et nous le nommerons alors ici.
§ 02
Site web et liste d'attente
Lors de la visite du site, notre hébergeur (Vercel) traite des données techniques telles que l'adresse IP, le navigateur et la page consultée dans des journaux d'accès, afin de livrer la page et de la protéger contre les abus (intérêt prépondérant à une exploitation sûre, art. 31 al. 1 LPD ; là où le RGPD s'applique, art. 6 par. 1 let. f RGPD). Nous mémorisons ton choix de langue et le réglage clair/sombre localement dans ton navigateur (om-lang, om-theme) et sous forme de cookie NEXT_LOCALE — uniquement pour que la page s'ouvre telle que tu l'as laissée (art. 45c let. b LTC). Sur la page d'accueil, nous ne posons aucun cookie publicitaire et n'effectuons aucun suivi entre sites.
Lorsque tu t'inscris sur la liste d'attente, nous conservons ton adresse e-mail, la langue choisie et l'horodatage sous forme de courriel dans notre boîte de réception (Google Workspace) et dans le journal d'envoi de notre prestataire de messagerie (Resend). Notre chaîne de vérification infalsifiable enregistre en outre le fait et le moment où nous t'avons écrit — avec ton adresse. Elle constitue notre preuve que la promesse et la désinscription ont été respectées, et n'est jamais utilisée pour te contacter. Nous t'envoyons une confirmation et, dès que le compte est prêt, un message ; rien d'autre. Tu peux te désinscrire en un clic depuis chaque message que nous t'envoyons au sujet de la liste d'attente ; nous rayons ensuite ton adresse de notre boîte de réception ; tant que cela ne se fait pas encore automatiquement, nous le faisons à la main. La base légale est ta demande — un traitement en relation directe avec la conclusion d'un contrat (art. 31 al. 2 let. a LPD ; là où le RGPD s'applique, art. 6 par. 1 let. b RGPD).
Lors des demandes via formulaire (contact, accès, démonstration), notre serveur enregistre automatiquement l'adresse IP, l'identifiant du navigateur et le référent, afin de prévenir les abus ; les paramètres de campagne, la page d'entrée et le temps passé proviennent de ta visite. Nous les conservons avec la demande et les supprimons avec elle.
Dans l'espace connecté, nous posons des cookies qui assurent le fonctionnement : la session (Clerk), ton choix de langue, ta décision de configurer l'authentification à plusieurs facteurs plus tard (180 jours), et la mesure d'utilisation PostHog sur des serveurs européens. Nous ne posons de cookie publicitaire nulle part. Tu peux les supprimer à tout moment dans ton navigateur (art. 45c let. b LTC).
§ 03
« Ankunft » — la saisie
La saisie démarre le 1er octobre 2026 ; d'ici là, cette section décrit ce qui s'appliquera alors.
Dans la saisie (« Ankunft »), tu consignes ce qui te prend ton temps : notes, chiffres, images, enregistrements vocaux avec transcription. Ces données se trouvent d'abord sur ton appareil (dans le stockage du navigateur). Avec un compte, elles sont transmises de façon chiffrée à ton compte et y sont stockées, afin que tu les retrouves sur chaque appareil.
Ce que tu saisis peut contenir des données personnelles particulièrement sensibles — par exemple des indications sur le sommeil, le poids ou le bien-être. Nous les traitons exclusivement pour fournir la prestation que tu demandes avec la saisie : un traitement en relation directe avec notre contrat (art. 31 al. 2 let. a LPD ; là où le RGPD s'applique, art. 6 par. 1 let. b RGPD). Tu peux les retirer à tout moment en les supprimant. Nous n'exploitons pas ces données à des fins publicitaires et ne les transmettons pas à des tiers.
La transcription lors de la prise de parole est générée par la reconnaissance vocale de ton navigateur. Sur Chrome et Edge, le navigateur transmet le son à cette fin à Google, respectivement à Microsoft (et avec Safari, à Apple) — cela se passe en dehors d'OwnMore, nous ne voyons que le texte final. Si tu ne le souhaites pas, écris plutôt que de parler. L'enregistrement audio lui-même, tu le déposes comme fichier dans ton compte.
Les indications de profil issues des questions d'accueil (formule d'adresse, ce qui prend du temps, à quel moment tu as l'esprit libre) servent uniquement à adapter l'interface à toi et à t'adresser au bon moment.
Comme ce que tu saisis peut contenir des données sensibles, nous demandons expressément avant la première entrée : « Ich bin einverstanden, dass OwnMore (BloomDigital GmbH) bearbeitet, was ich hier erfasse — auch Gesundheitliches wie Schlaf, Gewicht oder Befinden, und meine Stimme als Aufnahme, auf diesem Gerät und in meinem Konto bei Supabase (Datenbank und Dateispeicher, Rechenzentrum in der EU). » (J'accepte qu'OwnMore (BloomDigital GmbH) traite ce que je saisis ici — y compris des données de santé comme le sommeil, le poids ou l'état général, et ma voix sous forme d'enregistrement, sur cet appareil et dans mon compte chez Supabase (base de données et stockage de fichiers, centre de données dans l'UE).) Ce consentement (art. 6 al. 7 let. a LPD ; là où le RGPD s'applique, art. 9 par. 2 let. a RGPD) s'ajoute à la base contractuelle ; nous conservons le moment du consentement sur ton appareil. Tu peux le retirer à tout moment en supprimant — « Alles löschen » (Tout supprimer) retire aussi le consentement.
§ 04
Compte et connexion
Pour la saisie, tu te connectes avec ton adresse e-mail et un lien (pas de mot de passe). Le compte, la base de données et le stockage de fichiers fonctionnent chez Supabase ; dans la saisie, chaque ligne et chaque fichier sont liés à ton compte au niveau de la base de données (protection au niveau des lignes), de sorte que personne d'autre que toi et nos processus d'exploitation mandatés n'y accède.
Pour la plateforme d'investissement, la connexion passe par Clerk (e-mail, connexion Google). Une authentification à plusieurs facteurs y est disponible à tout moment ; une fois un contrat conclu, nous la recommandons expressément et te la proposons activement.
Ouvre un compte toute personne capable de discernement. Dans le compte familial, les personnes détentrices de l'autorité parentale créent les espaces pour les enfants et décident de ce qui y est saisi ; nous n'exploitons jamais ces données et n'y affichons jamais de publicité. Là où le RGPD s'applique, nous respectons l'art. 8 RGPD.
§ 05
Plateforme d'investissement pour investisseurs qualifiés
Sur la plateforme d'investissement fermée, nous traitons ce qui est nécessaire à l'admission, aux devoirs de diligence et à la documentation : données d'identification et de contact, indications relatives à la classification en tant que client professionnel selon l'art. 4 s. LSFin et donc en tant qu'investisseur qualifié selon l'art. 10 al. 3 LPCC, documents de vérification d'identité, manifestations d'intérêt, réservations et un journal des étapes. La base légale est le contrat de plateforme (art. 31 al. 2 let. a LPD ; là où le RGPD s'applique, art. 6 par. 1 let. b RGPD) et, pour les documents de diligence, l'obligation légale du partenaire (art. 6 par. 1 let. c RGPD). Les devoirs de diligence selon la LBA et la LSFin incombent au partenaire autorisé qui exécute la transaction ; nous recueillons et conservons les documents pour son compte, en respectant son délai de conservation de dix ans (art. 7 al. 3 LBA). Dès qu'OwnMore elle-même sera assujettie, nous le mentionnerons ici.
§ 06
Traitement automatisé et IA
OwnMore utilise des modèles de langage pour reconnaître, résumer et vérifier des textes. Pour les nouvelles fonctionnalités, un routeur de modèles décide, selon la classe de données, quel prestataire peut voir quoi : les données personnelles ne vont qu'à un prestataire lié par un contrat de sous-traitance (art. 9 LPD) et disposant d'une base pour la communication à l'étranger (art. 16 LPD). Aujourd'hui, aucun prestataire ne remplit cette condition — c'est pourquoi aucun modèle n'y voit de données personnelles. Les fonctionnalités plus anciennes de la plateforme d'investissement ne passent pas encore par ce routeur ; nous y retenons les données personnelles au niveau du code, fonctionnalité par fonctionnalité (les noms et adresses e-mail n'atteignent aucun modèle). Nous remettons le registre des activités de traitement sur demande.
Nous indiquons ouvertement une exception : pour la plateforme d'investissement, des modèles de langage d'Anthropic (États-Unis) lisent des documents d'objet issus de la salle de données — listes des loyers, extraits du registre foncier, plans — ainsi que les questions que tu poses toi-même dans le chat de la salle de données ; les deux peuvent contenir des données personnelles de tiers. Un contrat de sous-traitance et une garantie au sens de l'art. 16 LPD avec Anthropic ne sont pas encore conclus ; d'ici là, nous n'y traitons que des documents que toi ou la partie venderesse nous avez remis à cet effet, et nous comblons cette lacune avant le lancement du 1er octobre 2026.
Aucune décision ayant des conséquences juridiques pour toi n'est prise par un automate seul (art. 21 LPD) : les paiements, les contrats et les démarches auprès des autorités nécessitent ton autorisation expresse au cas par cas.
§ 07
Conservation et suppression
Ce que tu saisis reste jusqu'à ce que tu le supprimes. Les entrées supprimées sont immédiatement marquées comme supprimées — elles n'apparaissent plus nulle part, et la suppression s'applique sur tous tes appareils. La suppression définitive de la base de données, fichiers compris, se fait aujourd'hui sur demande à privacy@ownmore.world ; nous activerons avec le lancement le traitement automatique quotidien qui l'effectue après trente jours. « Tout supprimer » retire le profil, les entrées et les fichiers en une seule fois ; il n'y a aucune question sur le motif.
Nous rayons les adresses de la liste d'attente lors de la désinscription — aujourd'hui à la main dans la boîte de réception — ou au plus tard six mois après le lancement ; l'entrée dans la chaîne de vérification (voir § 02) subsiste comme preuve. Nous conservons les données de la plateforme d'investissement aussi longtemps que le contrat et la loi l'exigent (pièces comptables et documents de diligence : dix ans). Les journaux techniques de nos prestataires expirent selon le délai propre à chaque prestataire, au plus tard après quatre-vingt-dix jours (rapports d'erreurs chez Sentry).
§ 08
Prestataires et communication à l'étranger
Nous faisons appel à des prestataires qui traitent des données pour notre compte :
– Vercel (hébergement, livraison du site ; Vercel Inc., États-Unis, avec points de livraison dans le monde entier)
– Supabase (base de données, stockage de fichiers, connexion pour la saisie ; Supabase Inc., États-Unis — centre de données dans l'UE, région AWS eu-central)
– Clerk (connexion à la plateforme d'investissement ; Clerk Inc., États-Unis)
– Resend (envoi d'e-mails ; Resend Inc., États-Unis)
– Google Workspace (notre boîte de réception ; Google Ireland Ltd, Irlande — groupe Google LLC, États-Unis)
– Anthropic (modèles de langage ; Anthropic PBC, États-Unis — voir § 06)
– Sentry (rapports d'erreurs, données personnelles masquées ; Functional Software Inc., États-Unis)
– PostHog (mesure d'utilisation sans profils publicitaires ; serveurs dans l'UE)
– Vercel Analytics et Speed Insights (pages vues et temps de chargement, sans cookies ; États-Unis)
– Upstash (protection contre les abus, compteur par requête ; États-Unis — si mis en place)
– GitHub (code source, exécutions de déploiement, sauvegardes chiffrées de la base de données ; GitHub Inc., États-Unis — la sauvegarde est chiffrée en AES-256, seule BloomDigital détient la clé)
Pour chaque prestataire, nous précisons sur quoi repose la communication à l'étranger. Là où cette base n'est pas encore établie, nous n'y traitons aucune donnée personnelle, ou nous le mentionnons expressément ici (§ 06). Nous remettons l'état par prestataire sur demande. Là où cette base est établie, il s'agit, pour les prestataires situés aux États-Unis, des clauses contractuelles types de la Commission européenne avec les adaptations suisses (art. 16 al. 2 let. d LPD ; là où le RGPD s'applique, art. 46 par. 2 let. c RGPD), ou de la certification du prestataire dans le cadre du Swiss-U.S. Data Privacy Framework.
§ 09
Sécurité
Transmission uniquement chiffrée (TLS). Les données au repos sont chiffrées par le prestataire concerné (Supabase, Vercel). Dans la saisie, chaque ligne et chaque fichier sont liés à ton compte au niveau de la base de données. Sur la plateforme d'investissement, le contrôle d'accès s'applique au niveau de l'application ; chaque opération métier est consignée dans une chaîne de vérification infalsifiable. Pour l'exploitation, le principe est le suivant : le moins d'accès possible. Il n'existe pas de sécurité absolue. Si un incident survient, nous le signalons au PFPDT aussi rapidement que possible, si un risque élevé existe pour toi (art. 24 al. 1 LPD) — là où le RGPD s'applique, dans les 72 heures (art. 33 RGPD) —, et nous t'informons si cela est nécessaire à ta protection ou si le PFPDT l'exige (art. 24 al. 4 LPD).
§ 10
Tes droits
Tu as en tout temps le droit d'accès (art. 25 LPD), de rectification (art. 32 LPD), de suppression, de remise de tes données dans un format courant (art. 28 LPD) et d'opposition au traitement (art. 30 al. 2 let. b LPD). Dans la saisie, tu effectues toi-même la remise (« Tout exporter », images et enregistrements audio compris) et la suppression (« Tout supprimer »), sans avoir à nous le demander. Pour tout le reste : privacy@ownmore.world. Nous répondons sous trente jours. Les réclamations sont adressées au Préposé fédéral à la protection des données et à la transparence (PFPDT).
Là où le RGPD s'applique, tu disposes en outre des droits des art. 15 à 22 RGPD — accès, rectification, suppression, limitation, portabilité des données, opposition — et du droit de déposer une réclamation auprès de l'autorité de surveillance de ton État de résidence (art. 77 RGPD).
§ 11
Modifications
Si quelque chose change — un nouveau prestataire, un contrat de sous-traitance avec un prestataire d'IA, une société propre comme exploitante —, nous adaptons cette déclaration et indiquons la date au bas de cette page. Nous t'écrivons pour les modifications importantes si tu as un compte.
7 septembre 2026 : déclaration entièrement refondue pour refléter ce qu'est OwnMore aujourd'hui ; liste des prestataires avec les pays ; l'indication précédente, selon laquelle les prestataires se trouvaient exclusivement en Suisse et dans l'EEE, était imprécise.
Mis à jour · 2026-09-07