Mimir LabMimir Lab

Légal

Politique de confidentialité

Cette politique explique quelles données personnelles nous traitons lorsque vous visitezmimirlab.net, pourquoi, et quels droits vous avez. Elle est rédigée pour se conformer à la Loi fédérale suisse sur la protection des données (nLPD, en vigueur depuis le 1er septembre 2023) et, pour les visiteurs de l’Espace économique européen, au Règlement général sur la protection des données de l’UE (RGPD).

Dernière mise à jour : 5 juin 2026

1. Qui est responsable de vos données (responsable du traitement)

Le responsable du traitement des données personnelles sur ce site est :

  • Mimir Lab di Sechi Gabriele (entreprise individuelle)
  • 6936 Cademario (TI), Suisse
  • Numéro d’identification des entreprises (IDE) : CHE-331.120.073
  • E-mail : g.sechi@mimirlab.net

Selon la Loi fédérale suisse sur la protection des données (LPD, art. 10), la désignation d’un conseiller à la protection des données est facultative pour les responsables privés ; nous n’en avons pas désigné. En tant que responsable établi en Suisse (hors UE), nous avons examiné l’art. 27 RGPD et nous nous appuyons sur l’exception de l’art. 27 par. 2 let. a — notre traitement est occasionnel, non à grande échelle et à faible risque — de sorte que nous n’avons pas désigné de représentant dans l’UE. Pour toute demande relative à la protection des données, contactez-nous à l’adresse e-mail ci-dessus.

2. Champ d’application de cette politique

Cette politique couvre les données personnelles traitées via le site publicmimirlab.net, où nous agissons en tant que responsable du traitement. Elle ne couvre pas les données personnelles que nous traitons en tant quesous-traitant lorsque nous fournissons des prestations d’automatisation ou de développement à des clients — ce traitement est régi par le contrat de sous-traitance (DPA) distinct conclu avec chaque client, comme l’exigent l’art. 9 LPD et l’art. 28 RGPD.

3. Quelles données nous collectons et pourquoi

mimirlab.net est un site informatif statique. Nous ne faisons pas d’analyse d’audience, nous n’utilisons pas de cookies de suivi ou publicitaires, et le site ne contient aucun formulaire de contact ou d’inscription qui collecte vos données. Nous ne traitons des données personnelles que dans les cas limités décrits ci-dessous.

3.1 Données techniques d’accès (journaux serveur et CDN)

Notre site est hébergé et distribué via Cloudflare. Lorsque vous visitez le site, Cloudflare traite automatiquement des données techniques de connexion, qui peuvent inclure votre adresse IP, la date et l’heure de la requête, la page demandée, le type de votre navigateur et de votre système d’exploitation, ainsi que des informations de referrer. Ces données sont traitées pour distribuer le site, assurer sa sécurité et sa stabilité, et prévenir les abus.

Base légale : notre intérêt légitime à exploiter et sécuriser le site (art. 6 par. 1 let. f RGPD) ; traitement licite des données personnelles selon la nLPD suisse.

3.2 Communications que vous nous envoyez

Si vous nous contactez — par exemple par e-mail (Google Workspace), ou en nous écrivant sur notre page LinkedIn ou via notre bot Telegram — nous traitons les données personnelles que vous choisissez de partager (comme votre nom, vos coordonnées et le contenu de votre message) dans le seul but de traiter votre demande et de vous répondre.

Base légale : notre intérêt légitime à répondre aux demandes et, lorsque votre message concerne un mandat éventuel, l’exécution de mesures précontractuelles à votre demande (art. 6 par. 1 let. b et f RGPD) ; traitement licite selon la nLPD suisse.

4. Cookies

Nous ne déposons pas de cookies d’analyse ni de marketing. Notre hébergeur et fournisseur CDN (Cloudflare) peut déposer des cookies strictement nécessaires à la sécurité et au fonctionnement du site (par exemple des cookies de lutte contre les bots). Ces cookies ne vous suivent pas d’un site à l’autre et ne sont pas utilisés à des fins publicitaires.

Selon le droit suisse (art. 45c de la Loi sur les télécommunications, LTC), l’enregistrement ou la lecture de données sur votre appareil est autorisé dès lors que vous êtes informé et avez la possibilité de refuser (un modèle d’opt-out, contrairement à l’exigence d’opt-in de l’UE). Comme nous n’utilisons que des cookies strictement nécessaires, aucune bannière de consentement n’est requise.

5. Prestataires et destinataires

Nous nous appuyons sur les prestataires suivants pour exploiter le site et communiquer avec vous :

  • Cloudflare, Inc. — hébergement du site, CDN et sécurité (traite les données techniques d’accès).
  • Google (Google Workspace) — e-mail, si vous nous écrivez par e-mail.
  • GitHub, Inc. — hébergement du code source et déploiement automatisé du site.

Si vous choisissez d’interagir avec nous sur des plateformes tierces (LinkedIn, Telegram, GitHub), ou de suivre nos liens affiliés vers des outils partenaires (comme n8n ou HubSpot), ces plateformes agissent en tant que responsables du traitement indépendants selon leurs propres politiques de confidentialité. Nous ne contrôlons pas et ne sommes pas responsables de leur traitement.

5.1 Données traitées via l’API LinkedIn

Nous gérons notre page entreprise LinkedIn au moyen des API Marketing / Community Management de LinkedIn. Dans ce cadre, nous pouvons traiter des données mises à notre disposition par LinkedIn — comme le contenu des publications et commentaires, les réactions et des statistiques d’engagement agrégées — dans le seul but de publier et programmer nos propres contenus, de modérer et répondre aux interactions sur notre page, et de mesurer la performance de nos publications. Nous ne vendons pas ces données et ne les utilisons paspour du profilage publicitaire ou pour créer des profils de membres individuels. Ce traitement est effectué conformément à lapolitique de confidentialité de LinkedInet aux conditions de l’API LinkedIn, et les données ne sont conservées que le temps nécessaire à ces fins.

6. Transferts internationaux de données

Certains de nos prestataires et plateformes (dont Cloudflare, Google et LinkedIn) sont basés, ou traitent des données, aux États-Unis. La Suisse reconnaît leSwiss–U.S. Data Privacy Framework (en vigueur depuis le 15 septembre 2024) : lorsqu’un destinataire américain est certifié dans ce cadre, le transfert repose sur la décision d’adéquation de la Suisse (annexe 1 de l’Ordonnance sur la protection des données). Lorsqu’un destinataire n’est pas certifié — ou pour les visiteurs de l’EEE au titre du RGPD — nous nous appuyons sur des garanties appropriées, en particulier lesclauses contractuelles types de l’UE assorties de l’addendum suisse, reconnues par le PFPDT (art. 16 al. 2 LPD). Vous pouvez nous demander quel mécanisme s’applique à un prestataire donné en utilisant les coordonnées ci-dessous.

7. Combien de temps nous conservons vos données

Les journaux techniques d’accès et de sécurité ne sont conservés que le temps nécessaire à l’exploitation et à la sécurisation du site, après quoi ils sont supprimés ou anonymisés par nos prestataires selon leurs durées de conservation habituelles. Les communications sont conservées le temps nécessaire au traitement de votre demande et au respect de toute obligation légale de conservation applicable.

8. Vos droits

Sous réserve des conditions de la nLPD suisse et, le cas échéant, du RGPD, vous avez le droit de :

  • accéder aux données personnelles que nous détenons à votre sujet ;
  • demander la rectification de données inexactes ;
  • demander l’effacement de vos données ;
  • demander la limitation de notre traitement, ou vous y opposer ;
  • recevoir vos données dans un format portable (portabilité des données, RGPD) ;
  • retirer à tout moment un consentement donné, sans que cela affecte le traitement antérieur.

Pour exercer l’un de ces droits, écrivez-nous àg.sechi@mimirlab.net. Vous avez également le droit de déposer une réclamation auprès d’une autorité de surveillance : en Suisse, lePréposé fédéral à la protection des données et à la transparence (PFPDT) ; dans l’EEE, votre autorité locale de protection des données.

9. Enfants

Ce site s’adresse à un public professionnel et n’est pas destiné aux enfants. Nous ne collectons pas sciemment de données personnelles auprès d’enfants.

10. Modifications de cette politique

Nous pouvons mettre à jour cette politique pour refléter des changements dans nos pratiques ou dans la loi. La version en vigueur est toujours disponible sur cette page, avec la date de « Dernière mise à jour » indiquée ci-dessus.

11. Contact

Pour toute question sur cette politique ou sur la manière dont nous traitons vos données personnelles, contactez :
Mimir Lab di Sechi Gabriele
6936 Cademario (TI), Suisse
g.sechi@mimirlab.net