heldevia

Sécurité et confidentialité

Dernière mise à jour : juillet 2026

Nous appliquons à notre propre plateforme les standards que nous mettons en œuvre pour nos clients. Voici comment ce site est sécurisé et comment nous traitons les données — chaque affirmation ci-dessous est vérifiable dans les outils de développement de votre navigateur.

Confidentialité dès la conception

Ce site n'utilise aucun cookie ni traceur tiers. L'analytique est sans cookies et auto-hébergée sur notre propre infrastructure suisse : aucune donnée personnelle ne quitte notre contrôle et aucune bannière de consentement n'est nécessaire. Nos pratiques respectent la LPD suisse et le RGPD européen.

Résidence des données en Suisse

Le site web et son backend fonctionnent entièrement sur des serveurs situés à Zurich, en Suisse. Vos données restent sous juridiction suisse — elles ne sont jamais traitées sur une infrastructure américaine ou non suisse.

Chiffrement en transit

Tout le trafic est servi exclusivement via HTTPS avec un certificat TLS valide ; les requêtes HTTP simples sont redirigées de façon permanente. HTTP Strict Transport Security (HSTS) avec preload indique aux navigateurs de ne se connecter que par des canaux chiffrés.

Durci par défaut

Le site applique une Content-Security-Policy stricte et un ensemble complet d'en-têtes de sécurité modernes (Permissions-Policy, isolation cross-origin, protection contre le clickjacking). Les conteneurs s'exécutent sans root, la surface d'attaque est réduite au minimum, et les formulaires publics sont limités en débit et protégés contre les abus automatisés.

Minimisation des données

Le formulaire de contact ne collecte que ce qui est nécessaire pour vous répondre. Les soumissions sont stockées de façon minimale et ne sont partagées avec aucun service de publicité ou de profilage. Nous ne vendons pas de données.

Divulgation responsable

Si vous découvrez un problème de sécurité, nous souhaitons en être informés. Signalez-le à info@heldevia.ch — voir notre politique lisible par machine sur /.well-known/security.txt. Nous accusons réception des signalements et corrigeons rapidement les problèmes valides.