Politique de confidentialité

CreditX Sàrl – traitement des données personnelles (LPD Suisse + RGPD).

Dernière mise à jour : Octobre 2026

1. Responsable du traitement

Le responsable du traitement des données personnelles est :

CreditX Sàrl

Place de l'Aubade 3

1950 Sion – Suisse

IDE CHE-203.347.547

Email : info@creditx.ch

CreditX est une plateforme exploitée par CreditX Sàrl, active à la fois comme prestataire de services digitaux et intermédiaire / courtier indépendant.

2. Données personnelles collectées

2.1 Données d’identification

  • Nom, prénom
  • Adresse postale (notamment pour les partenaires assureurs et bancaires)
  • Email (communication, relances, informations et notifications)
  • Téléphone (si nécessaire pour contacter le client ou pour TAN / vérification de sécurité)

2.2 Données financières et de prévoyance

  • Situation professionnelle et familiale
  • Revenus et budget
  • Données LPP (certificats, rentes projetées, capitaux, lacunes)
  • Données relatives aux 3e piliers (existants ou projetés)

Ces données sont utilisées exclusivement pour l’analyse de prévoyance CreditX et pour permettre la préparation et la comparaison d’offres d’assurance ou de solutions bancaires personnalisées.

2.3 Données de santé (données sensibles)

Dans le cadre d’offres d’assurance vie (3e pilier assurance), certaines compagnies peuvent exiger des informations de santé (questionnaires, éléments lifestyle, etc.).

  • Traitement uniquement pour l’établissement d’offres ou la souscription.
  • Suppression automatique dès que le contrat est signé.

2.4 Documents uploadés dans le coffre-fort

  • Certificats LPP (scannés par notre IA)
  • Offres, questionnaires, contrats
  • Pièces d’identité (le cas échéant pour la conformité KYC)

Les pièces d’identité sont supprimées de nos serveurs dès que le contrat est signé et en vigueur auprès du partenaire.

2.5 Données techniques

  • Adresse IP, logs de connexion (strictement anonymisés)
  • Données de navigation et statistiques d'utilisation de l'app
  • Cookies essentiels et analytiques (avec consentement)

Finalités : sécurité de la plateforme, statistiques de performance et amélioration continue de l'expérience utilisateur.

3. Bases légales du traitement

  • Exécution d’un contrat ou mise en œuvre de mesures précontractuelles.
  • Consentement exprès (notamment pour les données sensibles de santé lorsque requis).
  • Respect de nos obligations légales.
  • Intérêt légitime (amélioration du service, prévention de la fraude et sécurité informatique).

4. Destinataires des données

4.1 Compagnies partenaires (Banques et Assurances)

Les données strictement nécessaires sont transmises à nos institutions partenaires uniquement dans le but d’obtenir des offres personnalisées et de procéder à une souscription à votre demande.

4.2 Collaborateurs CreditX Sàrl

Accès limité au strict nécessaire ("need-to-know basis"), uniquement pour le support technique, le conseil et le suivi des dossiers de souscription.

4.3 Autorités

Transmission effectuée uniquement si cela est requis par la loi suisse ou suite à une décision d’autorité compétente.

4.4 Prestataires techniques

La plateforme repose sur des prestataires qui traitent des données pour notre compte, sur nos instructions et sans droit d’en disposer :

  • Google Cloud, Firebase et Vertex AI — hébergement de la base de données, du coffre-fort documentaire et de l’application, et lecture des documents par intelligence artificielle. Les données sont stockées et traitées dans des centres de données situés dans l’Union européenne.
  • Google Cloud Vision — reconnaissance du texte des documents déposés.
  • OpenAI — lecture des certificats et des polices pour en extraire les montants, lorsque ce prestataire est sollicité.
  • Stripe — encaissement de l’abonnement. CreditX ne reçoit ni ne conserve aucun numéro de carte.
  • SendGrid — envoi des e-mails (confirmations, rappels, notifications).
  • Apple — acheminement des notifications jusqu’à votre appareil.

Vos documents ne servent pas à entraîner les modèles d’intelligence artificielle de ces prestataires, et ils ne sont pas conservés par eux au-delà du traitement. Certains de ces prestataires sont établis hors de Suisse : les transferts s’effectuent sur la base des garanties prévues par la LPD et le RGPD (clauses contractuelles types ou décision d’adéquation).

Garantie absolue : Nous ne revendons jamais vos données personnelles et nous ne les partageons en aucun cas à des partenaires marketing ou publicitaires externes.

5. Sécurité

Nous mettons en place des mesures techniques et organisationnelles pour protéger vos données contre tout accès non autorisé, perte, altération ou divulgation accidentelle : chiffrement des échanges (TLS) et des données au repos chez notre hébergeur, accès nominatifs limités au strict nécessaire, journalisation des accès aux dossiers, et verrouillage de l'application par code ou biométrie sur votre appareil. Nous n'utilisons pas de chiffrement de bout en bout : nos serveurs doivent pouvoir lire vos documents, c'est ce qui permet de les analyser.

6. Durée de conservation

Données du compte (profil, LPP)
Tant que le compte est actif (suppression sur demande)
Données de santé
Supprimées dès signature
Pièces d’identité KYC
Supprimées après entrée en vigueur
Documents contractuels et preuves
10 ans (obligation légale)

7. Droits des utilisateurs

Conformément à la LPD et au RGPD, vous disposez des droits d’accès, de rectification, d'effacement ("droit à l'oubli"), d'opposition (notamment au traitement à des fins de marketing), et de portabilité de vos données.

Pour exercer vos droits de manière simple et rapide, contactez notre délégué à la protection des données via :

8. Modifications

Cette politique de confidentialité peut être mise à jour à tout moment pour refléter les évolutions légales ou techniques. La version publiée sur le site fait systématiquement foi.

© 2026 CreditX Sàrl