Politique de confidentialité
Dernière mise à jour : février 2026
Introduction
WeLink (exploité par Adamas Group SA, Suisse) s'engage à protéger la vie privée de ses utilisateurs. Cette politique de confidentialité décrit comment nous collectons, utilisons et protégeons vos données personnelles.
Données collectées
Nous collectons les données suivantes lorsque vous utilisez WeLink :
- Informations de compte : nom, prénom, adresse email
- Données d'organisation : nom de l'entreprise, logo, coordonnées
- Données de collaborateurs : nom, fonction, coordonnées professionnelles, photo
- Données d'utilisation : logs de connexion, pages visitées
Utilisation des données
Vos données sont utilisées exclusivement pour :
- Fournir et améliorer le service WeLink
- Générer les signatures email, pages profil, QR codes et cartes VCF
- Communiquer avec vous concernant votre compte
- Assurer la sécurité et le bon fonctionnement de la plateforme
Bases légales du traitement
Nous traitons vos données personnelles sur les bases légales suivantes au sens de l'article 6 du RGPD : (a) Exécution du contrat (art. 6(1)(b)) : gestion du compte, génération des signatures, facturation ; (b) Intérêt légitime (art. 6(1)(f)) : surveillance de sécurité, prévention des abus, fiabilité du service ; (c) Consentement (art. 6(1)(a)) : cookies analytiques et session replay. Vous pouvez retirer votre consentement à tout moment via le lien « Préférences cookies » en pied de page.
Hébergement et sécurité
Les données principales sont hébergées sur des serveurs Supabase dans la région UE/Suisse. Les données sont chiffrées au repos et en transit (TLS 1.3). Certains sous-traitants (Stripe, Vercel, Postmark) sont établis aux États-Unis ; ces transferts sont encadrés par des garanties appropriées — clauses contractuelles types de l'UE (CCT) ou décisions d'adéquation applicables.
Sous-traitants et tiers
Nous partageons vos données avec les sous-traitants suivants : Supabase (base de données et stockage de fichiers ; région UE/Suisse), Stripe (traitement des paiements ; États-Unis, encadré par des Clauses Contractuelles Types), Vercel (hébergement et diffusion edge ; États-Unis, CCT), Sentry (surveillance des erreurs ; Allemagne — résidence UE), PostHog (analytique produit ; région UE), Postmark (emails transactionnels ; États-Unis, CCT), Upstash (cache de limitation de débit ; région UE), Microsoft (intégration Microsoft 365 ; lorsqu'elle est activée par votre organisation), Google (intégration Google Workspace ; lorsqu'elle est activée par votre organisation), Shlink (raccourcissement d'URL ; auto-hébergé).
Intégration Microsoft 365 & module Outlook
Lorsque votre organisation connecte Microsoft 365, WeLink n'accède qu'à ce qui est nécessaire pour gérer et déployer vos signatures email :
- Données d'annuaire — noms, adresses email et services de vos collaborateurs (Microsoft Graph : User.Read.All, Directory.Read.All), pour associer chaque signature à la bonne personne.
- Déploiement des signatures — pour les modes côté serveur, les signatures sont écrites via Microsoft Exchange (Set-MailboxMessageConfiguration ou une règle de transport). Cela nécessite que votre administrateur attribue à WeLink le rôle Administrateur Exchange, révocable à tout moment.
- Module Outlook — lorsqu'il est utilisé, le module insère la signature choisie dans le message que vous composez, entièrement sur votre appareil, au moment de la rédaction.
- Aucun accès au contenu de vos emails — WeLink ne lit, ne stocke et ne traite jamais le corps de vos messages.
Les sous-traitants de cette intégration sont Microsoft (API Graph et Exchange) et notre hébergeur principal. Vous pouvez déconnecter Microsoft 365 à tout moment depuis le tableau de bord WeLink, ce qui révoque l'accès de WeLink.
Conservation des données
Les données de compte sont conservées pendant la durée de votre abonnement, plus 30 jours après la suppression. Les journaux d'audit sont conservés 12 mois. Les données de surveillance des erreurs et performances chez Sentry sont conservées 90 jours. Les données analytiques chez PostHog sont conservées 12 mois. Les documents de facturation chez Stripe sont conservés conformément aux obligations légales applicables.
Vos droits
Conformément au RGPD et à la nLPD suisse, vous disposez des droits suivants :
- Droit d'accès à vos données personnelles
- Droit de rectification des données inexactes
- Droit à l'effacement de vos données
- Droit à la portabilité de vos données
- Droit d'opposition au traitement
Retrait du consentement
Vous pouvez retirer votre consentement analytique à tout moment en cliquant sur le lien « Préférences cookies » en pied de page. Le retrait du consentement n'affecte pas la licéité des traitements effectués avant ce retrait.
Contact
Pour toute question relative à vos données personnelles, contactez-nous à :
privacy@wecode.swiss