Politique de confidentialité

Dernière mise à jour : 2026-07-11

1. Responsable du traitement et champ d'application territorial

Giacomo Cacciatore
E-mail : info@turnix.ch
Pour les demandes formelles par voie postale, veuillez nous contacter par e-mail afin de solliciter l'adresse postale du responsable du traitement ; les réponses aux demandes relatives à la protection des données sont fournies dans un délai de 30 jours à compter de leur envoi.

Âge minimum d'utilisation : 18 ans (le service est destiné aux professionnels de santé majeurs) ou, à défaut, l'âge minimum du consentement numérique fixé par le pays de résidence de l'utilisateur (art. 8 RGPD : entre 13 et 16 ans selon l'État membre) avec l'autorisation explicite du titulaire de la responsabilité parentale. Pour le Royaume-Uni s'applique en outre l'UK Age Appropriate Design Code 2020 (« Code Enfants ») émis par l'ICO. Turnix ne collecte ni ne traite sciemment de données de mineurs dépourvus des autorisations requises par la loi ; tout traitement constaté en violation sera immédiatement supprimé.

Turnix est disponible dans le monde entier. Nous appliquons le RGPD (Règlement UE 2016/679) comme standard de base pour tous les utilisateurs, où qu'ils se trouvent. Dans les régimes suivants, nous garantissons la pleine conformité à la législation locale :

Pour les utilisateurs d'autres pays, nous appliquons le standard RGPD comme niveau minimal de protection et nous respectons les droits prévus par la loi locale applicable en matière de protection des données personnelles. Ces utilisateurs peuvent saisir leur propre autorité de contrôle locale compétente (voir §8).

La présente politique constitue l'unique politique de confidentialité globale de Turnix et s'applique à tous les utilisateurs, quel que soit leur pays : nous adoptons le RGPD (UE) et la nLPD (Suisse) comme standard de référence dans le monde et, lorsque la loi locale prévoit des droits supplémentaires et impératifs, ces droits demeurent réservés. Pour les utilisateurs des États-Unis s'applique en outre la section « Consumer Health Data » (§7.1).

La Suisse bénéficie d'une décision d'adéquation de l'UE (15 janvier 2024, Décision 2024/254 de la Commission européenne). Le Royaume-Uni bénéficie d'une décision d'adéquation de l'UE (28 juin 2021, Décision 2021/1772).

2. Données collectées

Catégories particulières de données (art. 9 RGPD / art. 5 let. c nLPD) : Turnix NE collecte PAS de données biométriques, de données génétiques, de données relatives aux opinions religieuses-philosophiques-politiques-syndicales, à l'origine ethnique/raciale, ni de données sociales ou pénales. Les données relatives aux gardes de travail constituent des données personnelles ordinaires.

Partage des gardes entre utilisateurs Turnix

Turnix propose une fonction facultative de partage qui vous permet de partager vos gardes avec un autre utilisateur Turnix que vous invitez (au moyen d'un code/invitation). Lorsque l'autre utilisateur accepte, il peut voir en lecture seule vos gardes (dates et libellés) et votre nom affiché ; aucune donnée des fonctions santé ni aucune autre donnée sensible n'est partagée (aucun nom d'employé ni code OCR). Le partage a lieu sur nos serveurs avec des contrôles d'accès par utilisateur (Row Level Security) et est révocable à tout moment. Vous êtes responsable de ne partager qu'avec des personnes de confiance.

Données de santé (modules bien-être) — UNIQUEMENT sur l'appareil (local-only)

Turnix comprend trois modules optionnels liés au bien-être : sommeil, cycle menstruel et bien-être/humeur. Chaque module est désactivé par défaut et ne s'active qu'avec votre consentement explicite et séparé (art. 9 par. 2 let. a RGPD / art. 6 par. 7 let. a nLPD), révocable à tout moment depuis les Paramètres. Les données de ces modules constituent des données concernant la santé (catégorie particulière, art. 9 RGPD) :

Toutes les données saisies dans ces modules restent exclusivement sur votre appareil : elles ne sont jamais transmises, synchronisées ni rendues accessibles à Turnix ou à des tiers ; il n'en existe aucune copie sur un quelconque serveur. Elles ne sont pas restaurées sur un nouveau téléphone et sont perdues si vous désinstallez l'application.

Les champs sensibles sont chiffrés at-rest sur l'appareil (AES-256-GCM, avec une clé protégée par le keystore/Keychain sécurisé du système d'exploitation), exclus des sauvegardes automatiques du système d'exploitation, jamais synchronisés dans le cloud et jamais transmis à des sous-traitants. Aucun outil d'analyse ou de diagnostic ne reçoit le contenu de ces modules : les rapports techniques appliquent des filtres qui excluent ce domaine. Vous pouvez désactiver chaque module à tout moment : la désactivation supprime définitivement les données correspondantes de l'appareil, sans qu'il soit nécessaire de supprimer le compte.

Turnix n'est pas un dispositif médical et ne fournit ni diagnostic, ni traitement, ni conseil médical. Les informations présentées par l'application — y compris les modules bien-être et les analyses personnelles — ont un caractère organisationnel et descriptif et ne remplacent pas l'avis d'un professionnel de santé. Pour toute question de santé, adressez-vous à un médecin.

Rappels personnels (non données de santé)

Turnix comprend une fonction facultative de rappels personnels : vous pouvez créer des rappels récurrents libres (activités, tâches à faire, notes ou tout ce que vous choisissez), avec un nom, une note et des horaires/fréquence. L'application ne demande ni n'interprète aucune information relative à la santé : ces données ne sont pas traitées comme une catégorie particulière (art. 9 RGPD). Comme pour les modules ci-dessus, le nom et la note restent uniquement sur votre appareil, chiffrés et non synchronisés ; la fonction est opt-in et désactivable à tout moment, avec suppression des données correspondantes.

Analyses personnelles

Si vous activez la fonction optionnelle d'analyses personnelles, Turnix peut comparer entre elles, uniquement sur votre appareil, les données que vous avez déjà enregistrées (par exemple heures de sommeil et type de garde) afin de vous présenter des observations descriptives sur votre passé, toujours accompagnées de la mention « basé sur N jours ». Cette fonction requiert un consentement dédié et distinct de celui des modules individuels (il s'agit d'une finalité différente : comparer des données déjà présentes). Le calcul s'effectue entièrement sur l'appareil : aucune donnée et aucun résultat ne quitte le téléphone, et les résultats ne sont pas enregistrés — ils n'existent que tant que l'application est ouverte. Vous pouvez retirer votre consentement à tout moment depuis les Paramètres : la fonction s'arrête immédiatement et il n'y a rien à supprimer. Les observations sont purement descriptives : ce ne sont ni des prévisions, ni des diagnostics, ni des conseils médicaux.

Aucune décision automatisée (art. 22 RGPD / UK GDPR / art. 21 nLPD) : Turnix ne prend pas de décisions automatisées produisant des effets juridiques ou vous affectant de manière analogue de façon significative. Le regroupement visuel des gardes (cluster pHash) est une comparaison déterministe d'images de la cellule PDF, et non un profilage, et la classification « travail/repos » est toujours indiquée manuellement par l'utilisateur dans les Statistiques. Les analyses personnelles, si elles sont activées, constituent un profilage au sens de l'art. 4(4) RGPD, mais produisent uniquement des informations descriptives qui vous sont destinées, sur l'appareil, sans aucune décision produisant des effets juridiques (art. 22 non applicable), sur la base de votre consentement explicite et séparé.

3. Finalités et base juridique

Base juridique RGPD (UE + EEE) et UK GDPR :

Base juridique nLPD/revDSG (Suisse) : traitement nécessaire à l'exécution du contrat, à l'intérêt légitime du responsable et fondé sur le consentement explicite de l'utilisateur pour les finalités accessoires (art. 31 nLPD).

4. Conservation des données

Les données sont conservées tant que le compte est actif. Avec Paramètres → Réinitialiser toutes les données, vous supprimez immédiatement, depuis l'appareil, toutes les données locales et, depuis nos serveurs, les données de vos gardes (gardes et PDF importés). Pour la suppression complète du compte (adresse e-mail, nom et éventuelles données résiduelles sur nos serveurs), envoyez une demande à info@turnix.ch depuis l'e-mail de votre compte : nous la finalisons dans un délai de 30 jours et supprimons les données des sauvegardes dans les 90 jours suivants. Voir la page Suppression des données.

Durée de conservation spécifique par catégorie :

5. Tiers (sous-traitants)

Supabase Inc. (stockage des données, authentification) — Serveurs en région : eu-west-1 (Irlande, UE). DPA disponible sur supabase.com/privacy.

RevenueCat Inc. (gestion des abonnements) — Politique de confidentialité : revenuecat.com/privacy. RevenueCat ne reçoit qu'un identifiant anonyme de l'achat, jamais les données des gardes.

Données des fonctions santé (cycle, sommeil, bien-être) : aucun sous-traitant. Elles restent chiffrées sur l'appareil et ne sont transmises ni à Supabase ni à aucun tiers.

Google LLC — Google Calendar API (fonctionnalité Premium facultative, active uniquement si l'utilisateur Premium connecte son propre compte Google). L'application utilise deux scopes : « calendar.events » (CRUD sur les événements du calendrier principal de l'utilisateur : l'application n'écrit dans Google que vos événements/rappels et lit les événements de votre calendrier principal) et « calendar.readonly » (lecture seule, pour importer dans Turnix les événements de vos autres calendriers Google — p. ex. Anniversaires, Jours fériés et calendriers personnalisés). La synchronisation concerne exclusivement les services, événements et rappels : les données des fonctions de santé (cycle, bien-être, sommeil) ne sont JAMAIS transmises. Jetons OAuth stockés exclusivement sur l'appareil (gérés par Google Sign-In), jamais envoyés aux serveurs Turnix. L'utilisateur peut déconnecter ou révoquer l'accès à tout moment via Paramètres → Synchronisation Google Calendar → Déconnecter, ou depuis myaccount.google.com → Sécurité. Google reçoit les événements (date, heure, étiquette de cluster) mais AUCUNE donnée sensible (nom de l'employé, code de garde OCR), conformément au principe Strada B Pura.

L'utilisation par Turnix des informations reçues des API de Google est conforme à la Google API Services User Data Policy, y compris les exigences de Limited Use (« Turnix's use of information received from Google APIs adheres to the Google API Services User Data Policy, including the Limited Use requirements »). Les données du calendrier ne sont pas utilisées à des fins publicitaires ni transférées à des tiers, et servent exclusivement à fournir la synchronisation que vous avez demandée.

Google LLC — Firebase Cloud Messaging (FCM). Mode équipe Enterprise uniquement pour recevoir les notifications push lorsque le chef distribue un PDF. Jeton FCM stocké sur Supabase (RLS actif, accessible uniquement au backend Cloud Run). Politique de confidentialité : firebase.google.com/support/privacy.

Sentry (Functional Software Inc.) — diagnostic des plantages et stabilité. Serveurs en région UE : Sentry Frankfurt (ingest.de.sentry.io). Reçoit uniquement stack-trace, version de l'application, modèle d'appareil, système d'exploitation. Indicateur sendDefaultPii=false configuré — AUCUNE donnée personnelle (e-mail, IP, identifiants utilisateur) n'est envoyée. Conservation des données 90 jours. Politique de confidentialité : sentry.io/privacy.

Aucune donnée de garde n'est vendue ni cédée à des tiers à des fins publicitaires.

5.1 Cookies et technologies de suivi

Conformité à la Directive ePrivacy 2002/58/CE (transposée dans chaque État membre UE/EEE, p. ex. d.lgs. 196/2003 art. 122 en Italie, TTDSG § 25 en Allemagne, Loi Informatique et Libertés (LIL) art. 82 en France, LSSI-CE art. 22 en Espagne) + UK Privacy and Electronic Communications Regulations (PECR) 2003 + art. 45c nLPD en Suisse.

Application mobile Turnix : N'utilise PAS de cookies HTTP (les applications natives ne disposent pas de cookies de navigateur). Le stockage local est utilisé exclusivement pour :

Site web turnix.ch : utilise exclusivement des cookies techniques essentiels (aucun analytics, aucun suivi, aucun profilage, aucun cookie de tiers). Aucun bandeau de consentement aux cookies n'est requis au sens de l'art. 122 d.lgs. 196/2003 + lignes directrices EDPB cookies 03/2022.

5.2 Délégué à la Protection des Données (DPO)

Turnix n'est pas tenu de désigner un Délégué à la Protection des Données (DPO) au sens de l'art. 37 par. 1 RGPD / UK GDPR / art. 10 nLPD : le responsable du traitement n'est pas une autorité publique, n'effectue pas de traitements à grande échelle de données sensibles (art. 9-10 RGPD), n'effectue pas de surveillance systématique à grande échelle des personnes concernées.

Compte tenu des fonctions santé optionnelles relevant d'une catégorie particulière (art. 9 RGPD), une analyse d'impact relative à la protection des données (AIPD, art. 35 RGPD) a été réalisée. L'AIPD a confirmé l'absence de risques élevés pour les droits et libertés des personnes concernées grâce à l'architecture local-only : aucun traitement côté serveur, données chiffrées at-rest sur le seul appareil de l'utilisateur et sous son contrôle exclusif, consentement explicite séparé et suppression immédiate sur demande.

Pour toute demande relative à la protection des données personnelles, à l'exercice des droits de la personne concernée (voir §7) ou à une réclamation, veuillez contacter directement le responsable du traitement à l'adresse info@turnix.ch. Réponse dans un délai de 30 jours à compter de la demande (art. 12 par. 3 RGPD).

6. Transfert international des données

Les données personnelles peuvent être transférées en dehors de l'UE/EEE, du Royaume-Uni et de la Suisse dans les cas décrits ci-dessous. Chaque transfert est fondé sur des garanties adéquates au sens des art. 44-49 RGPD / UK GDPR et de l'art. 16-18 nLPD.

Transfert de données par fournisseur :

Données des fonctions santé (cycle, sommeil, bien-être) : aucun transfert international. Elles restent sur l'appareil de l'utilisateur et ne quittent jamais le téléphone.

Pour les clients du Royaume-Uni s'applique également le Data Protection Act 2018 (DPA 2018) en complément du UK GDPR. Pour la Suisse, la nLPD garantit un niveau de protection équivalent au RGPD.

7. Droits de la personne concernée et droit de rétractation

Conformément au RGPD (art. 15-22), au UK GDPR (art. 15-22) et à la nLPD (art. 25-27), vous avez le droit :

Droit de rétractation 14 jours

Pour exercer ces droits, écrivez à : info@turnix.ch

7.1 Utilisateurs hors UE/EEE/Suisse/Royaume-Uni (y compris USA, Brésil, Canada, Australie)

Turnix est disponible à l'échelle mondiale et applique le RGPD comme niveau minimal de protection dans chaque pays. Vous trouverez ci-dessous les compléments relatifs aux principales juridictions supplémentaires.

États-Unis — Californie (CCPA/CPRA)

États-Unis — Consumer Health Data

Cette section complète la politique pour les résidents des États-Unis, y compris les lois d'État sur les « consumer health data » (comme le My Health My Data Act de l'État de Washington et des normes analogues). Les catégories de données de bien-être gérées par l'application (sommeil, cycle menstruel, bien-être/humeur) sont traitées exclusivement sur votre appareil : Turnix ne collecte, ne reçoit, ne partage et ne vend aucune consumer health data et n'en détient aucune copie ; par conséquent, il n'a aucune donnée de santé à divulguer, vendre ou produire à des tiers. Nous ne pratiquons aucun geofencing autour d'établissements de santé. Pour toute question ou demande relative à cette section : info@turnix.ch.

Brésil (LGPD)

Nous reconnaissons les droits prévus par la LGPD (confirmation, accès, rectification, anonymisation/suppression, portabilité, retrait du consentement) ainsi que l'autorité ANPD. Responsable du traitement : Giacomo Cacciatore (info@turnix.ch).

Autres pays

Pour les utilisateurs de tout autre pays où l'application est distribuée (notamment Canada, Australie, Mexique, Argentine, Uruguay, Pérou, Paraguay, Nouvelle-Zélande, Turquie, Serbie, Albanie, Bosnie-Herzégovine, Macédoine du Nord, Moldavie, Ukraine, Géorgie et autres), nous appliquons le standard RGPD comme niveau minimal de protection et nous respectons les droits prévus par les lois locales applicables en matière de protection des données personnelles.

8. Autorité de contrôle

Vous avez le droit d'introduire une réclamation auprès de l'autorité de contrôle compétente. Les autorités de référence pour les régimes que nous suivons explicitement sont :

Pour les pays dont l'autorité n'est pas indiquée ci-dessus, vous pouvez vous adresser à l'autorité locale de protection des données de votre pays, lorsqu'elle existe.

9. Sécurité

Les données sont protégées par Row Level Security (RLS) sur Supabase : chaque utilisateur n'accède qu'à ses propres données. La communication se fait via HTTPS/TLS.

Notification de violations de données personnelles (data breach) : en cas de violation de la sécurité des données personnelles présentant un risque pour les droits et libertés de l'utilisateur, Turnix notifiera l'autorité de contrôle compétente du pays de résidence de l'utilisateur dans un délai de 72 heures à compter de la découverte de la violation, au sens de l'art. 33 RGPD / UK GDPR et de l'art. 24 nLPD. Lorsque la violation est susceptible d'engendrer un risque élevé pour les droits et libertés des utilisateurs concernés (art. 34 RGPD), Turnix communiquera la violation directement aux utilisateurs sans retard injustifié, dans un langage clair et simple, en indiquant : la nature de la violation, les données et catégories concernées, les conséquences probables, les mesures adoptées ou proposées pour en atténuer les effets et le point de contact info@turnix.ch.

10. Modifications

Toute modification substantielle sera notifiée via l'application. L'utilisation continue de l'application après la notification constitue une acceptation.