Hypothèque24

    Politique de confidentialité

    Dernière mise à jour : 19 mai 2026 · Conforme à la nouvelle Loi suisse sur la protection des données (nLPD, en vigueur depuis le 1er septembre 2023) et au Règlement européen sur la protection des données (RGPD).

    1. Préambule et engagement

    Hypothèque24 attache une importance fondamentale à la protection de votre vie privée et de vos données personnelles. La présente politique de confidentialité a pour objet de vous informer de manière claire et transparente sur la manière dont nous collectons, utilisons, partageons et protégeons vos données à caractère personnel.

    Le traitement de vos données s'effectue dans le respect de la nouvelle Loi fédérale suisse sur la protection des données (nLPD) et, lorsque vous résidez dans l'Espace économique européen, du Règlement général sur la protection des données (RGPD).

    2. Responsable du traitement

    Le responsable du traitement de vos données personnelles est :

    Hypothèque24 — PréviaConsult Sàrl

    Courtage hypothécaire et intermédiation en assurances

    Rue de l'Etang 25, 1630 Bulle (FR), Suisse

    IDE : CHE-434.933.305 · FINMA : F01087687

    Email : info@hypotheque24.ch
    Téléphone : +41 26 913 80 88

    Pour toute question relative au traitement de vos données ou pour exercer vos droits, vous pouvez nous contacter à l'adresse ci-dessus ou via le formulaire dédié.

    3. Données que nous collectons

    Selon le service utilisé et vos interactions avec notre site, nous collectons les catégories de données suivantes :

    3.1 Données fournies directement par vous

    • Données d'identification : nom, prénom, civilité
    • Données de contact : adresse email, numéro de téléphone
    • Données relatives à votre projet : type de projet (achat, refinancement, assurance, etc.), montant envisagé, situation financière, fonds propres, revenus, charges, type et localisation du bien immobilier
    • Données relatives à votre hypothèque actuelle (dans le cas d'un renouvellement) : banque, montant, taux, date d'échéance, type d'hypothèque
    • Documents que vous nous transmettez : pièce d'identité, fiches de salaire, certificats LPP, contrats hypothécaires, polices d'assurance, plans, etc.
    • Toute autre information que vous nous communiquez librement dans le champ « Message » ou « Vos souhaits » de nos formulaires

    3.2 Données collectées automatiquement

    • Données techniques : adresse IP (anonymisée), type de navigateur, système d'exploitation, pages visitées, durée de visite, origine du visiteur
    • Cookies et traceurs : voir section 9
    • Journal d'audit anonymisé : pour chaque soumission de formulaire, nous conservons une empreinte cryptographique (hash SHA-256) de l'adresse email pour la traçabilité, sans permettre l'identification directe

    4. Finalités du traitement

    Vos données sont traitées exclusivement pour les finalités suivantes :

    • Vous fournir les services demandés (analyse de votre projet, mise en relation avec des établissements bancaires partenaires, conseil en assurance, simulation et conseil hypothécaire)
    • Vous adresser des communications relatives à votre dossier (confirmation, rappels d'échéance, propositions, suivi commercial)
    • Gérer notre relation contractuelle si vous décidez de nous mandater
    • Respecter nos obligations légales et réglementaires (LBA, OBA, FINMA, droit fiscal)
    • Améliorer nos services et la sécurité de notre site (analyse d'audience anonymisée, prévention de la fraude, audit)
    • Pour les renouvellements d'hypothèque : vous envoyer des rappels automatisés à 12, 9, 6 et 3 mois avant l'échéance afin d'anticiper sereinement votre refinancement

    5. Bases légales du traitement

    Selon la finalité, le traitement repose sur l'une des bases suivantes :

    • Exécution d'une convention ou de mesures précontractuelles (art. 31 nLPD / art. 6 §1 b RGPD) — pour l'analyse de votre projet et l'établissement d'offres
    • Consentement (art. 6 nLPD / art. 6 §1 a RGPD) — pour les communications marketing, les rappels d'échéance optionnels et certains cookies. Le consentement peut être retiré à tout moment
    • Intérêt légitime prépondérant (art. 31 nLPD / art. 6 §1 f RGPD) — pour la sécurité du site, la prévention de la fraude et l'amélioration de nos services
    • Obligation légale (art. 31 nLPD / art. 6 §1 c RGPD) — pour la conservation des dossiers selon les exigences comptables et la LBA

    6. Destinataires et sous-traitants

    Vos données ne sont communiquées qu'aux personnes et entités strictement nécessaires à l'exécution des finalités décrites. Voici les principaux destinataires :

    6.1 Au sein de notre équipe

    Vos données sont accessibles aux collaborateurs de PréviaConsult Sàrl, tous soumis à une obligation de confidentialité.

    6.2 Partenaires bancaires et assurances

    Si vous le mandatez explicitement, vos données sont transmises aux établissements bancaires (UBS, Raiffeisen, BCV, Migros Bank, etc.) et compagnies d'assurances avec lesquels nous collaborons, dans le cadre strict de votre demande de financement ou d'assurance et avec votre accord préalable.

    6.3 Prestataires techniques (sous-traitants au sens nLPD/RGPD)

    Nous faisons appel aux sous-traitants suivants, qui agissent exclusivement sur nos instructions et sont contractuellement tenus de respecter la confidentialité et la sécurité de vos données :

    PrestataireRôleLocalisation
    Lovable Cloud (Supabase)Hébergement applicatif, base de données, Edge Functions, stockage temporaireFrankfurt, Allemagne (UE)
    Google Workspace (Google Ireland Ltd)Messagerie professionnelle, stockage Drive partagé des dossiers clients, agendaCentres de données européens (Allemagne, Belgique, Finlande, Pays-Bas)
    Pipedrive OÜSystème de gestion de la relation client (CRM)Estonie / Union européenne
    Netlify, Inc.Hébergement de la partie statique du site webRéseau global de diffusion (CDN), nœuds européens privilégiés
    SwissFexFournisseur de données de marché (taux hypothécaires de référence)Suisse

    6.4 Autorités

    Nous pouvons être amenés à communiquer vos données aux autorités compétentes (FINMA, MROS, autorité fiscale) lorsque la loi nous y oblige.

    7. Transferts hors Suisse

    Vos données peuvent être transférées et stockées en dehors de la Suisse, principalement en Allemagne (Frankfurt) et au sein de l'Union européenne. Ces transferts sont effectués sur la base :

    • D'une décision d'adéquation du Conseil fédéral suisse reconnaissant que l'UE/EEE assure un niveau de protection adéquat (annexe 1 OPDo)
    • De clauses contractuelles types (CCT) approuvées par le Conseil fédéral lorsque nécessaire
    • De garanties supplémentaires techniques : chiffrement TLS en transit, chiffrement au repos, contrôle d'accès strict (RLS), audit anonymisé

    En particulier :

    • Lovable Cloud / Supabase : nos serveurs applicatifs et notre base de données sont hébergés à Frankfurt, Allemagne (eu-central-1).
    • Google Workspace : Google utilise des centres de données européens (Allemagne, Belgique, Finlande, Pays-Bas) avec garanties contractuelles renforcées.
    • Pipedrive : pour les comptes européens/suisses, les données sont stockées principalement dans l'Union européenne.

    Aucune donnée n'est transférée vers des pays n'offrant pas un niveau de protection adéquat sans garanties appropriées.

    8. Durées de conservation

    Nous conservons vos données pour la durée strictement nécessaire :

    CatégorieDurée
    Demandes via formulaire de contact sans suite12 mois
    Dossier client (mandat signé)Durée de la relation + 5 ans (obligations comptables)
    Renouvellements non concrétisés12 mois après l'échéance puis suppression
    Documents bancaires et assurances10 ans (art. 958f CO)
    Journal d'audit anonymisé (hash email)90 jours puis purge automatique
    Liens de dépôt de documents sécurisés30 jours puis expiration automatique
    Cookies fonctionnelsDurée de la session ou 12 mois maximum
    Cookies analytiques (avec consentement)13 mois

    À l'expiration de ces durées, vos données sont supprimées ou irréversiblement anonymisées.

    9. Cookies et technologies similaires

    Notre site utilise des cookies et technologies similaires (local storage, pixels, etc.) pour assurer son fonctionnement et améliorer votre expérience.

    9.1 Cookies strictement nécessaires

    Ces cookies sont indispensables au fonctionnement du site et ne peuvent pas être désactivés (gestion de session, sécurité, mémorisation de votre choix sur le bandeau cookies).

    9.2 Cookies analytiques

    Avec votre consentement, nous utilisons des cookies pour analyser l'audience du site de manière anonymisée afin d'améliorer son contenu et son ergonomie.

    9.3 Gestion de vos préférences

    Vous pouvez modifier vos choix à tout moment via le lien Gérer mes cookies ou directement dans les paramètres de votre navigateur.

    10. Vos droits

    Conformément à la nLPD et au RGPD, vous disposez des droits suivants :

    • Droit d'accès : obtenir la confirmation que vos données sont traitées et en recevoir une copie
    • Droit de rectification : demander la correction de données inexactes ou incomplètes
    • Droit à l'effacement (droit à l'oubli) : demander la suppression de vos données dans les limites autorisées par la loi
    • Droit à la limitation : demander la suspension du traitement dans certains cas
    • Droit à la portabilité : recevoir vos données dans un format structuré et lisible par machine
    • Droit d'opposition : vous opposer au traitement pour des motifs légitimes ou en cas de prospection commerciale
    • Droit de retirer votre consentement à tout moment, sans affecter la licéité des traitements antérieurs
    • Droit de définir des directives relatives au sort de vos données après votre décès

    Pour exercer ces droits, contactez-nous par email à info@hypotheque24.ch en joignant une copie d'un document d'identité. Nous nous engageons à répondre dans un délai de 30 jours.

    En cas de désaccord ou si vous estimez que vos droits n'ont pas été respectés, vous pouvez introduire une réclamation auprès du Préposé fédéral à la protection des données et à la transparence (PFPDT) :

    PFPDT

    Feldeggweg 1, 3003 Berne, Suisse

    Site : www.edoeb.admin.ch

    11. Sécurité des données

    Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données :

    • Chiffrement TLS pour toutes les communications avec notre site et nos serveurs
    • Chiffrement au repos sur les serveurs de nos sous-traitants (AES-256)
    • Contrôles d'accès stricts (Row-Level Security, authentification forte)
    • Audit anonymisé des accès
    • Formation de notre équipe à la protection des données et à la cybersécurité
    • Procédure documentée de notification des violations de données conforme aux exigences nLPD/RGPD (art. 24 nLPD)
    • Politique stricte de rétention et de suppression automatique

    12. Prise de décision automatisée

    Notre site utilise des outils de pré-qualification automatisée (calculateurs d'autoportance, simulateurs de taux). Ces outils fournissent une estimation à titre purement indicatif et ne remplacent jamais une analyse personnalisée par nos conseillers. Aucune décision produisant des effets juridiques ne repose uniquement sur un traitement automatisé.

    13. Mineurs

    Notre site ne s'adresse pas aux personnes mineures et nous ne collectons pas sciemment de données concernant des mineurs. Si vous estimez qu'un mineur nous a transmis des données, contactez-nous pour leur suppression immédiate.

    14. Modifications de la présente politique

    Nous pouvons être amenés à mettre à jour cette politique pour refléter des évolutions de nos services, des exigences légales ou des bonnes pratiques. La date de dernière mise à jour figure en haut de cette page. Pour les modifications substantielles, nous vous en informerons par tout moyen approprié.

    15. Nous contacter

    Pour toute question relative à cette politique ou à la protection de vos données, contactez-nous :

    Hypothèque24 — PréviaConsult Sàrl

    Rue de l'Etang 25, 1630 Bulle (FR), Suisse

    Email : info@hypotheque24.ch

    Téléphone : +41 26 913 80 88