Aller au contenu
HostOn

Informations juridiques

Déclaration de protection des données

Nous ne traitons que les données dont nous avons réellement besoin pour nos prestations : sans traçage publicitaire, avec des statistiques uniquement si vous y consentez et sans vente de données. Vous trouverez ici le détail de ce qu’il advient de vos données.

Cette traduction est fournie à titre indicatif. Seule la version allemande fait foi. Version allemande

Version du 5 octobre 2026HostOn · Alin Ghiorghiu, Kloten

L’essentiel en bref

  • Statistiques uniquement avec consentement

    Nous ne chargeons Google Analytics et Google Tag Manager que si vous y consentez dans la bannière des cookies. Nous n’utilisons pas de cookies publicitaires et ne vendons pas de données.

  • Lieu de stockage

    Les données des clients sont hébergées dans un centre de données situé dans l’UE (Roumanie), dont le niveau de protection des données est reconnu comme adéquat.

  • Peu de destinataires

    Uniquement lorsque c’est nécessaire : registres de domaines, autorités de certification, Cloudflare et Google reCAPTCHA.

  • Vos droits

    Accès, rectification, effacement et opposition : il suffit d’un e-mail à datenschutz@hoston.ch.

01

Responsable du traitement et contact

Responsable du traitement
Alin Ghiorghiu, entreprise individuelle (HostOn)
Adresse
Schürbungertweg 10, 8302 Kloten, Suisse
IDE
CHE-250.946.601
Contact pour la protection des données
datenschutz@hoston.ch

La présente déclaration de protection des données s’applique aux sites web hoston.ch et my.hoston.ch, à nos prestations (hébergement web, hébergement WordPress, serveurs VPS, e-mail, domaines, SSL), au support ainsi qu’à toute autre prise de contact avec nous. Elle se fonde sur la loi fédérale suisse sur la protection des données (LPD) et, dans la mesure où il est applicable, sur le règlement général de l’UE sur la protection des données (RGPD).

Nous sommes une petite entreprise et n’avons pas désigné de conseiller à la protection des données ; les demandes sont traitées personnellement par le titulaire de l’entreprise.

02

Quand nous sommes responsables – et quand vous l’êtes

Nous sommes responsables des données qui vous concernent en tant que prospect ou client (compte, contrats, factures, support).

Vous êtes responsable des données que vous enregistrez en tant que client dans vos sites web, bases de données, boîtes e-mail ou serveurs, par exemple les données des visiteurs de votre site web ou des clients de votre boutique en ligne. Nous ne traitons ces données que pour votre compte (sous-traitance selon le ch. 14 des CG). Les visiteurs d’un site web hébergé chez nous adressent leurs questions à l’exploitant de ce site.

03

Quelles données nous traitons

  • Données de baseNom, raison sociale, adresse, e-mail, téléphone, langue, numéro de client.
  • Données contractuelles et de paiementCommandes, prestations, factures, paiements reçus, mode de paiement (aucun numéro de carte complet n’est conservé chez nous).
  • CommunicationContenu des e-mails, tickets de support, formulaires et demandes de migration.
  • Données relatives aux domainesContacts titulaire, administratif et technique, serveurs de noms, données d’enregistrement.
  • Données techniquesAdresse IP, date et heure, navigateur, système d’exploitation, pages consultées, connexions et événements de sécurité.
  • Données de contenuTout ce que vous enregistrez dans vos prestations (nous ne traitons ces données que pour votre compte).

Nous ne collectons pas de manière ciblée de données personnelles sensibles. Celles-ci peuvent toutefois figurer dans les contenus que les clients enregistrent dans leurs prestations.

04

D’où proviennent les données

Nous recevons la plupart des données directement de vous, par exemple lors d’une commande, d’un enregistrement ou d’une demande. Les données techniques sont générées automatiquement lors de l’utilisation de nos sites web et de nos prestations. Des données peuvent également provenir de sources publiques (p. ex. registre du commerce, répertoires publics de domaines), de registres et de prestataires de paiement ou de personnes qui nous signalent un abus.

05

Finalités et bases juridiques

  • Contrat

    ExemplesCompte, mise à disposition, domaines, SSL, factures, support

    Base juridique (RGPD)Exécution du contrat (art. 6, al. 1, let. b)

  • Communication

    ExemplesRéponses aux demandes, demandes de migration, communications relatives au contrat

    Base juridique (RGPD)Contrat ou intérêt légitime (let. b/f)

  • Sécurité

    ExemplesProtection contre les abus, le spam, les attaques et la fraude, journalisation

    Base juridique (RGPD)Intérêt légitime, obligation légale (let. f/c)

  • Obligations légales

    ExemplesComptabilité, TVA, conservation, décisions des autorités

    Base juridique (RGPD)Obligation légale (let. c)

  • Exercice et défense des droits

    ExemplesRecouvrement, exercice ou défense de prétentions

    Base juridique (RGPD)Intérêt légitime (let. f)

  • Information sur nos propres prestations

    ExemplesInformations aux clients sur des produits similaires (désabonnement possible à tout moment)

    Base juridique (RGPD)Intérêt légitime ou consentement (let. f/a)

La LPD suisse n’exige pas, de manière générale, de base juridique ; nous ne traitons toutefois les données que pour les finalités indiquées et de manière proportionnée. Lorsque nous vous demandons votre consentement, vous pouvez le révoquer à tout moment avec effet pour l’avenir.

06

Site web, journaux du serveur et cookies

Lorsque vous consultez nos sites web, des données techniques (adresse IP, date et heure, page consultée, navigateur) sont enregistrées dans les journaux du serveur afin d’en assurer le fonctionnement et la sécurité. Ces journaux sont effacés au plus tard après 30 jours, sauf s’ils sont nécessaires pour élucider un incident.

Nous utilisons les cookies nécessaires sans consentement, car sans eux le site web, l’espace client et le panier ne fonctionneraient pas. Les cookies statistiques (Google Analytics 4, voir ci-dessous) ne sont déposés que si vous cliquez sur « Accepter les statistiques  » dans la bannière des cookies. Nous n’utilisons pas de cookies marketing ni de cookies de réseaux sociaux. Les polices de caractères et les images sont chargées depuis nos propres serveurs.

  • WHMCS…

    FournisseurHostOn (my.hoston.ch)

    FinalitéSession dans l’espace client et panier

    Duréejusqu’à la fermeture du navigateur

  • hoston_cart

    FournisseurHostOn

    FinalitéAffichage du nombre d’articles dans le panier sur hoston.ch (uniquement un nombre, effacé lorsque le panier est vide)

    Durée7 jours

  • hoston_vat

    FournisseurHostOn

    FinalitéMémorise si les prix sont affichés TVA incluse ou hors TVA (sur hoston.ch et my.hoston.ch)

    Durée1 an

  • hoston_cart_n (sessionStorage)

    FournisseurHostOn

    FinalitéMémorise pendant quelques secondes le nombre d’articles dans le panier, afin qu’il ne soit pas redemandé à chaque page

    Duréejusqu’à la fermeture de l’onglet

  • __cf_bm, cf_clearance

    FournisseurCloudflare

    FinalitéProtection contre les robots et les attaques

    Durée30 minutes à 1 an

  • _GRECAPTCHA

    FournisseurGoogle

    FinalitéProtection antispam (reCAPTCHA) des formulaires

    Duréejusqu’à 6 mois

  • hoston_consent

    FournisseurHostOn

    FinalitéMémorise votre choix dans la bannière des cookies (sur hoston.ch et my.hoston.ch)

    Durée6 mois

  • _ga, _ga_<ID>

    FournisseurGoogle (Google Analytics 4)

    FinalitéStatistiques : distinction des visiteurs et des sessions – uniquement avec votre consentement

    Durée2 ans

Vous pouvez modifier votre choix à tout moment via « Paramètres des cookies  » en bas de chaque page. Vous pouvez en outre effacer ou bloquer les cookies dans votre navigateur. Sans les cookies nécessaires, l’espace client et le panier ne fonctionnent toutefois pas.

07

Google Analytics et Google Tag Manager (uniquement avec consentement)

Si vous y consentez dans la bannière des cookies, nous utilisons sur hoston.ch et my.hoston.ch Google Analytics 4 et Google Tag Manager de Google Ireland Ltd. (Irlande), Google LLC (États-Unis) intervenant en qualité de sous-traitant ultérieur. Google Analytics analyse, sous forme pseudonymisée, la manière dont nos sites web sont utilisés (p. ex. pages consultées, durée de la visite, type d’appareil, région approximative ainsi que les étapes du processus de commande comme le panier, le passage en caisse et la commande finalisée avec son montant en CHF). Google Tag Manager est un outil qui nous permet d’intégrer de tels services ; il ne dépose lui-même aucun cookie.

Sans votre consentement, ni Google Analytics ni Google Tag Manager ne sont chargés, et aucune donnée n’est transmise à Google (Google Consent Mode, signaux publicitaires toujours refusés). Par défaut, Google Analytics 4 n’enregistre pas les adresses IP. Les données sont conservées pendant 14 mois, puis effacées.

Des données peuvent alors être transférées aux États-Unis. Google LLC est certifiée selon l’EU-U.S. Data Privacy Framework et le Swiss-U.S. Data Privacy Framework ; des clauses contractuelles types s’appliquent en outre. La base juridique est votre consentement (art. 6, al. 1, let. a RGPD). Vous pouvez révoquer votre consentement à tout moment via « Paramètres des cookies  » ; les cookies statistiques sont alors effacés. Pour plus d’informations : policies.google.com/privacy

08

Google reCAPTCHA

Pour protéger nos formulaires (p. ex. demande de migration, enregistrement dans l’espace client) contre les abus automatisés, nous utilisons Google reCAPTCHA v3 de Google Ireland Ltd. ou de Google LLC (États-Unis). reCAPTCHA analyse des caractéristiques telles que l’adresse IP, des informations sur le navigateur et les interactions avec la page, puis nous renvoie une évaluation indiquant si le formulaire est envoyé par une personne ou par un programme. La politique de confidentialité (policies.google.com/privacy) et les conditions d’utilisation (policies.google.com/terms) de Google s’appliquent.

Ce traitement repose sur notre intérêt légitime à nous protéger contre le spam et les abus. Google LLC est certifiée selon le Swiss-U.S. Data Privacy Framework.

09

Cloudflare

Nos sites web et certains services (p. ex. hoston.ch, my.hoston.ch, cpanel.hoston.ch) sont diffusés via le réseau de Cloudflare, Inc. (États-Unis). Cloudflare achemine le trafic, accélère la diffusion et protège contre les attaques. Les adresses IP et les données techniques des requêtes sont alors traitées, y compris sur des serveurs situés hors de Suisse. Cloudflare est certifiée selon le Swiss-U.S. Data Privacy Framework ; des clauses contractuelles types s’appliquent en outre.

10

Espace client, commandes et paiements

Pour les commandes et la gestion des contrats, nous utilisons le logiciel WHMCS, que nous exploitons nous-mêmes sur nos propres serveurs. En cas de paiement par carte ou de paiement en ligne, les données de paiement sont traitées directement par le prestataire de paiement concerné ; nous ne recevons que la confirmation et, le cas échéant, une partie du numéro de carte. Le traitement de ces données est régi par les dispositions de protection des données du prestataire de paiement.

Pour prévenir la fraude, nous pouvons vérifier la plausibilité des commandes (p. ex. concordance entre le pays, l’adresse IP et le moyen de paiement). Aucune décision individuelle automatisée au sens de l’art. 21 LPD ou de l’art. 22 RGPD n’est prise ; les commandes suspectes sont examinées personnellement par nous.

11

Domaines, répertoires publics et SSL

Pour l’enregistrement d’un domaine, nous devons transmettre les données du titulaire et des contacts à notre partenaire d’enregistrement Hosting Concepts B.V. (Openprovider, Pays-Bas) ainsi qu’au registre compétent. Pour .ch et .li, il s’agit du registre désigné conformément à l’ordonnance sur les domaines Internet (Suisse) ; pour les autres extensions, du registre concerné, qui peut aussi avoir son siège hors de Suisse et de l’UE (p. ex. aux États-Unis pour .com).

Selon l’extension et le titulaire (personne physique ou organisation), certaines données sont affichées dans le répertoire public (RDAP/WHOIS). Les registres sont en outre tenus de communiquer des données aux autorités et aux personnes justifiant d’un intérêt légitime. Cette transmission est indispensable à l’enregistrement (exécution du contrat).

Pour les certificats SSL, nous transmettons le domaine ainsi que, pour les certificats OV/EV, les données de l’organisation et de contact à l’autorité de certification qui délivre le certificat. Les certificats délivrés sont publiés dans les journaux publics de Certificate Transparency.

12

Destinataires et sous-traitants

  • Centre de données de nos serveurs

    FinalitéHébergement, e-mail, espace client, sauvegardes

    PaysRoumanie (UE)

  • Cloudflare, Inc.

    FinalitéDiffusion et protection des sites web

    PaysÉtats-Unis / réseau mondial

  • Google Ireland Ltd. / Google LLC

    FinalitéreCAPTCHA (protection antispam)

    PaysIrlande, États-Unis

  • Google Ireland Ltd. / Google LLC

    FinalitéStatistiques (Google Analytics 4, Google Tag Manager) – uniquement avec consentement

    PaysIrlande, États-Unis

  • Hosting Concepts B.V. (Openprovider)

    FinalitéEnregistrement de domaines

    PaysPays-Bas

  • Registres de domaines

    FinalitéEnregistrement et gestion de domaines

    PaysSuisse, UE, États-Unis et autres selon l’extension

  • Autorités de certification (CA)

    FinalitéDélivrance de certificats SSL

    PaysUE, États-Unis

  • Prestataires de paiement et banques

    FinalitéTraitement des paiements

    PaysSuisse, UE

  • Fiduciaire, recouvrement, conseil juridique

    FinalitéComptabilité, recouvrement de créances

    PaysSuisse

  • Autorités et tribunaux

    Finalitéen cas d’obligation légale ou de décision

    PaysSuisse

Nos sous-traitants sont tenus par contrat de ne traiter les données que selon nos instructions et avec une sécurité adéquate. Nous ne vendons pas de données personnelles et ne les transmettons pas à des tiers à des fins publicitaires.

13

Communication de données à l’étranger

Nos serveurs se trouvent dans un centre de données en Roumanie, donc dans l’Union européenne. Le Conseil fédéral suisse a constaté que tous les États de l’UE offrent un niveau de protection des données adéquat (annexe 1 de l’ordonnance sur la protection des données, OPDo).

Des données sont communiquées aux États-Unis à Cloudflare et à Google ; ces deux sociétés sont certifiées selon le Swiss-U.S. Data Privacy Framework, que le Conseil fédéral reconnaît comme adéquat. Pour les registres de domaines et les autorités de certification situés dans des pays n’offrant pas un niveau de protection des données adéquat, la communication se fonde sur l’art. 17, al. 1, let. b LPD ou l’art. 49, al. 1, let. b RGPD, parce qu’elle est nécessaire à l’exécution du contrat conclu avec vous, ou sur des clauses contractuelles types.

14

Durée de conservation des données

  • Journaux du serveur et des accès

    Conservationjusqu’à 30 jours, plus longtemps en cas d’incident de sécurité

  • Contenus des hébergements, boîtes e-mail et serveurs

    Conservationjusqu’à la fin du contrat, puis effacement au plus tôt après 14 jours (serveurs VPS : 7 jours) ; sauvegardes jusqu’à l’expiration de leur durée de conservation

  • Données du compte et du contrat

    Conservationdurée de la relation client, puis 10 ans

  • Factures et pièces comptables

    Conservation10 ans (art. 958f CO)

  • Tickets de support et e-mails

    Conservationjusqu’à 3 ans après leur clôture, jusqu’à 10 ans s’ils sont liés au contrat

  • Demandes de migration et de contact sans contrat

    Conservationjusqu’à 12 mois

Si la conservation est nécessaire en raison d’une procédure en cours ou pour la sauvegarde de prétentions, le délai peut être plus long. Les données sont ensuite effacées ou anonymisées.

15

Sécurité des données

Nous prenons des mesures techniques et organisationnelles appropriées : connexions chiffrées (TLS), comptes clients isolés (CloudLinux), pare-feu et protection contre les logiciels malveillants, sauvegardes quotidiennes, restrictions d’accès selon le principe du besoin d’en connaître (need-to-know), mises à jour régulières et journalisation des événements pertinents pour la sécurité. Personne ne peut garantir une sécurité absolue. Dans la mesure où la loi l’exige, nous annonçons les violations de la sécurité des données au PFPDT et aux personnes concernées.

16

Vos droits

  • AccèsQuelles données nous traitons à votre sujet et dans quel but.
  • RectificationCorrection de données inexactes – en grande partie directement dans l’espace client.
  • EffacementDans la mesure où aucune obligation de conservation ne s’y oppose.
  • OppositionAux traitements fondés sur un intérêt légitime et à la prospection directe.
  • RemiseVos données dans un format électronique courant.
  • RévocationD’un consentement donné, avec effet pour l’avenir.

Écrivez à datenschutz@hoston.ch ou à notre adresse postale. Nous pouvons demander une preuve d’identité et répondons en règle générale dans un délai de 30 jours. Ces droits peuvent être restreints, par exemple lorsque des obligations légales de conservation ou les droits de tiers s’y opposent.

Vous pouvez déposer une plainte auprès de l’autorité de surveillance : en Suisse, auprès du Préposé fédéral à la protection des données et à la transparence (PFPDT, www.edoeb.admin.ch) ; dans l’UE, auprès de l’autorité de votre État de domicile.

17

Modifications

Nous adaptons la présente déclaration de protection des données lorsque nos traitements ou la situation juridique changent. La version publiée sur hoston.ch fait foi. Version du 5 octobre 2026.

Questions fréquentes

Nous n’utilisons aucun cookie publicitaire ou marketing. Les cookies statistiques (Google Analytics 4 via Google Tag Manager) ne sont déposés que si vous les acceptez dans la bannière ; vous pouvez modifier votre choix à tout moment sous « Paramètres des cookies  ». Nous ne vendons pas de données personnelles.

Les données des clients se trouvent dans un centre de données situé dans l’Union européenne, à laquelle le Conseil fédéral reconnaît un niveau adéquat de protection des données. Cloudflare et Google sont certifiés selon le Swiss-U.S. Data Privacy Framework.

Vous êtes responsable des données que vous enregistrez dans vos sites, bases de données et boîtes e-mail. HostOn ne traite ces données que pour votre compte, en qualité de sous-traitant.

Les journaux du serveur (adresse IP, heure, page consultée et navigateur) sont supprimés au plus tard après 30 jours, sauf s’ils sont nécessaires pour élucider un incident.

Les données du titulaire et de contact sont transmises à notre partenaire d’enregistrement et au registre compétent. Selon l’extension, certaines données apparaissent dans l’annuaire public RDAP/WHOIS, mais pas pour .ch et .li.

Vous avez le droit d’accès, de rectification, d’effacement, d’opposition, de remise des données et de révocation d’un consentement. Écrivez à l’adresse dédiée à la protection des données indiquée dans les mentions légales ; nous répondons en général dans un délai de 30 jours.

En Suisse, auprès du Préposé fédéral à la protection des données et à la transparence (PFPDT) ; dans l’UE, auprès de l’autorité de contrôle de votre pays de résidence.

Nous sommes là pour vous !

Avant la commande ou en plein projet : chez nous, vous parlez à de vrais spécialistes qui comprennent votre demande.

Postes de travail avec casques et ordinateurs portables dans un bureau lumineux