Accueil / Données et conformité

Vos données : où elles sont, et qui les protège

Pour vous protéger, nous utilisons quelques outils spécialisés. Chacun traite une partie de vos données. Voici, outil par outil, ce qu’il contient, où il est hébergé et sur quelle base légale.

Où sont hébergées vos données

Nous avons choisi, pour chaque outil, une région d’hébergement en Suisse ou dans l’Union européenne.

Suisse

  • Sauvegarde Microsoft 365 (Afi), datacenter de Zurich
  • Sauvegardes hors site des serveurs et des postes (Infomaniak Swiss Backup)
  • Notre site internet et son formulaire de contact (Infomaniak)
  • Notre messagerie et nos documents (Microsoft 365), datacenter de Zurich

Union européenne

  • Protection Sophos : région Union européenne, Irlande ou Francfort
  • Supervision et gestion des postes et serveurs (NinjaOne) : Francfort
  • Documentation technique (Hudu) : Francfort
  • Gestion des demandes et des tickets (HaloPSA) : Francfort

Chez vous

  • Sauvegardes locales de vos serveurs, sur votre propre NAS
  • Vos données Microsoft 365 restent dans votre tenant Microsoft

Ce que chaque outil contient, et ses garanties

Ces éditeurs agissent comme sous-traitants : ils traitent vos données uniquement pour fournir leur service, selon nos instructions.

Outil et rôleDonnées concernéesHébergementGaranties publiées par l’éditeur
Afi (Afi.ai)Sauvegarde Microsoft 365Contenu des boîtes mail, OneDrive, SharePoint, TeamsSuisse : Google Cloud, Zurich (europe-west6)SOC 2 Type II. Conforme au RGPD. Adhère au Swiss-U.S. et à l’EU-U.S. Data Privacy Framework. Chiffrement AES 256 au repos, TLS 1.3 en transit.
Microsoft 365Messagerie et documents de FoxisÉchanges par email et stockage documentaire (Exchange, SharePoint) de Foxis : emails échangés avec vous, documents relatifs à vos prestationsSuisse : datacenter de ZurichMicrosoft Ireland Operations Ltd. Contrat de traitement des données (DPA) de Microsoft, avec avenant suisse.
Infomaniak Swiss BackupSauvegardes hors siteCopies chiffrées des sauvegardes de vos serveurs et postesSuisse : datacenters exploités par InfomaniakEntreprise suisse. ISO 27001:2022, ISO 9001, ISO 14001, ISO 50001. Données hébergées et traitées exclusivement en Suisse.
SophosProtection des postes, serveurs, messagerie et identités ; surveillance 24/7 (Sophos Limited, Royaume-Uni)Télémétrie de sécurité, emails filtrés, journaux Microsoft 365 et Entra IDUE : AWS, Irlande ou Allemagne (Francfort). Région choisie à l’ouverture du compte, non modifiable ensuiteAgit comme sous-traitant pour les données de nos clients, avec un contrat de traitement des données (DPA) standard. Siège au Royaume-Uni, pays reconnu adéquat par la Suisse. Transferts au sein du groupe encadrés par des clauses contractuelles types. Support technique traité principalement en Irlande et en Allemagne.
NinjaOneSupervision, mises à jour et prise en main à distance des postes et serveursInventaire et état des postes et serveurs, journaux de supervisionAllemagne : AWS, FrancfortISO 27001:2022 (certifié par Schellman) et SOC 2. Conformité RGPD par avenant contractuel.
HuduDocumentation technique et coffre-fort des accèsDocumentation de votre infrastructure, identifiants chiffrésAllemagne : FrancfortAgit comme sous-traitant au sens du RGPD. Base de données supprimée dans les 90 jours après la fin de l’abonnement.
HaloPSAGestion des demandes, tickets et suivi des heuresCoordonnées de vos contacts, contenu des demandesAllemagne : AWS, FrancfortISO 27001 et SOC 2 Type 2. Sauvegardes horaires, quotidiennes et mensuelles, testées chaque mois. Contrat de traitement des données conforme au RGPD.

Informations publiées par les éditeurs, relevées en octobre 2026.

Ce que disent la nLPD et le RGPD, simplement

La nLPD (loi suisse)

En vigueur depuis le 1er septembre 2023, elle s’applique à toute entreprise qui traite des données en Suisse. Des données peuvent être hébergées à l’étranger si le pays offre une protection adéquate, selon la liste du Conseil fédéral. Les pays de l’Union européenne, comme l’Allemagne, figurent sur cette liste.

Le RGPD (règlement européen)

Il s’applique si vous traitez des données de personnes situées dans l’Union européenne : clients, patients ou collaborateurs frontaliers, par exemple. Nos outils hébergés en Suisse et dans l’UE répondent à ses exigences d’hébergement. À votre demande, nous concluons un contrat de sous-traitance spécifique.

Le Swiss-U.S. Data Privacy Framework

Depuis le 15 septembre 2024, la Suisse reconnaît que les entreprises américaines certifiées selon ce cadre offrent un niveau de protection adéquat. Plusieurs de nos éditeurs sont des sociétés américaines ou utilisent des prestataires américains (hébergement, support). Leur certification, ou des clauses contractuelles types, encadrent ces éventuels accès. Afi, par exemple, adhère à ce cadre.

Ce que Foxis garantit dans votre contrat

Liste écrite

Chaque sous-traitant, les données qu’il traite et son lieu d’hébergement figurent en annexe de votre contrat.

Changement annoncé

Tout changement important de sous-traitant vous est notifié. Vous pouvez vous y opposer pour des motifs sérieux.

Hors de Suisse, encadré

Nous nous assurons que chaque pays d’hébergement offre une protection adéquate, ou que des garanties appropriées sont en place.

Incident signalé

En cas de violation de la sécurité des données, nous vous informons sans délai, comme l’exige la nLPD, pour que vous puissiez décider des annonces nécessaires.

Confidentialité

Toute information obtenue dans le cadre de nos contrats reste strictement confidentielle.

Réversible

À la fin du contrat, vos données sont transférées ou restituées avant toute désactivation.

Politique de confidentialité du site foxis.ch

Hébergement et formulaire de contact

Le site foxis.ch est hébergé par Infomaniak, en Suisse. Les données saisies dans le formulaire de contact (nom, entreprise, email, téléphone, message) servent uniquement à répondre à votre demande. Elles ne sont ni vendues, ni transmises à des tiers à des fins commerciales, et sont conservées le temps nécessaire au traitement de votre demande et au suivi de la relation.

Cookies

Le site utilise des cookies techniques, nécessaires à son fonctionnement, qui ne demandent pas votre consentement. Aucun outil de mesure d’audience ni cookie publicitaire n’est utilisé. Vous pouvez à tout moment supprimer les cookies ou les bloquer dans les réglages de votre navigateur.

Responsable du traitement

Foxis Sàrl, Route de Saint-Julien 198, c/o DYN SA, 1228 Plan-les-Ouates. Contact pour toute question sur vos données : contact@foxis.ch.

Vos droits

Vous pouvez demander l’accès à vos données, leur rectification ou leur suppression, et vous opposer à leur traitement. Si vous estimez que vos droits ne sont pas respectés, vous pouvez vous adresser au Préposé fédéral à la protection des données et à la transparence (PFPDT).

Une question sur vos données ?

Écrivez-nous à contact@foxis.ch. Nous vous remettons, sur demande, la liste détaillée de nos sous-traitants et un contrat de traitement des données.

Sources : Afi (compliance), Infomaniak (certifications), Sophos (régions de données, RGPD, sous-traitants), Hudu (RGPD), Halo (sécurité, RGPD), NinjaOne (Trust Center), Conseil fédéral (Swiss-U.S. Data Privacy Framework). Document d’information, sans valeur de conseil juridique. Les contrats Foxis et les Conditions générales Foxis font foi.

Parlons de votre informatique

Décrivez votre besoin, même s'il n'est pas encore précis. Nous établissons avec vous l'inventaire et le bon niveau, avant toute signature.

Nous contacter