Où sont hébergées vos données
Nous avons choisi, pour chaque outil, une région d’hébergement en Suisse ou dans l’Union européenne.
Suisse
- Sauvegarde Microsoft 365 (Afi), datacenter de Zurich
- Sauvegardes hors site des serveurs et des postes (Infomaniak Swiss Backup)
- Notre site internet et son formulaire de contact (Infomaniak)
- Notre messagerie et nos documents (Microsoft 365), datacenter de Zurich
Union européenne
- Protection Sophos : région Union européenne, Irlande ou Francfort
- Supervision et gestion des postes et serveurs (NinjaOne) : Francfort
- Documentation technique (Hudu) : Francfort
- Gestion des demandes et des tickets (HaloPSA) : Francfort
Chez vous
- Sauvegardes locales de vos serveurs, sur votre propre NAS
- Vos données Microsoft 365 restent dans votre tenant Microsoft
Ce que chaque outil contient, et ses garanties
Ces éditeurs agissent comme sous-traitants : ils traitent vos données uniquement pour fournir leur service, selon nos instructions.
| Outil et rôle | Données concernées | Hébergement | Garanties publiées par l’éditeur |
|---|---|---|---|
| Afi (Afi.ai)Sauvegarde Microsoft 365 | Contenu des boîtes mail, OneDrive, SharePoint, Teams | Suisse : Google Cloud, Zurich (europe-west6) | SOC 2 Type II. Conforme au RGPD. Adhère au Swiss-U.S. et à l’EU-U.S. Data Privacy Framework. Chiffrement AES 256 au repos, TLS 1.3 en transit. |
| Microsoft 365Messagerie et documents de Foxis | Échanges par email et stockage documentaire (Exchange, SharePoint) de Foxis : emails échangés avec vous, documents relatifs à vos prestations | Suisse : datacenter de Zurich | Microsoft Ireland Operations Ltd. Contrat de traitement des données (DPA) de Microsoft, avec avenant suisse. |
| Infomaniak Swiss BackupSauvegardes hors site | Copies chiffrées des sauvegardes de vos serveurs et postes | Suisse : datacenters exploités par Infomaniak | Entreprise suisse. ISO 27001:2022, ISO 9001, ISO 14001, ISO 50001. Données hébergées et traitées exclusivement en Suisse. |
| SophosProtection des postes, serveurs, messagerie et identités ; surveillance 24/7 (Sophos Limited, Royaume-Uni) | Télémétrie de sécurité, emails filtrés, journaux Microsoft 365 et Entra ID | UE : AWS, Irlande ou Allemagne (Francfort). Région choisie à l’ouverture du compte, non modifiable ensuite | Agit comme sous-traitant pour les données de nos clients, avec un contrat de traitement des données (DPA) standard. Siège au Royaume-Uni, pays reconnu adéquat par la Suisse. Transferts au sein du groupe encadrés par des clauses contractuelles types. Support technique traité principalement en Irlande et en Allemagne. |
| NinjaOneSupervision, mises à jour et prise en main à distance des postes et serveurs | Inventaire et état des postes et serveurs, journaux de supervision | Allemagne : AWS, Francfort | ISO 27001:2022 (certifié par Schellman) et SOC 2. Conformité RGPD par avenant contractuel. |
| HuduDocumentation technique et coffre-fort des accès | Documentation de votre infrastructure, identifiants chiffrés | Allemagne : Francfort | Agit comme sous-traitant au sens du RGPD. Base de données supprimée dans les 90 jours après la fin de l’abonnement. |
| HaloPSAGestion des demandes, tickets et suivi des heures | Coordonnées de vos contacts, contenu des demandes | Allemagne : AWS, Francfort | ISO 27001 et SOC 2 Type 2. Sauvegardes horaires, quotidiennes et mensuelles, testées chaque mois. Contrat de traitement des données conforme au RGPD. |
Informations publiées par les éditeurs, relevées en octobre 2026.
Ce que disent la nLPD et le RGPD, simplement
La nLPD (loi suisse)
En vigueur depuis le 1er septembre 2023, elle s’applique à toute entreprise qui traite des données en Suisse. Des données peuvent être hébergées à l’étranger si le pays offre une protection adéquate, selon la liste du Conseil fédéral. Les pays de l’Union européenne, comme l’Allemagne, figurent sur cette liste.
Le RGPD (règlement européen)
Il s’applique si vous traitez des données de personnes situées dans l’Union européenne : clients, patients ou collaborateurs frontaliers, par exemple. Nos outils hébergés en Suisse et dans l’UE répondent à ses exigences d’hébergement. À votre demande, nous concluons un contrat de sous-traitance spécifique.
Le Swiss-U.S. Data Privacy Framework
Depuis le 15 septembre 2024, la Suisse reconnaît que les entreprises américaines certifiées selon ce cadre offrent un niveau de protection adéquat. Plusieurs de nos éditeurs sont des sociétés américaines ou utilisent des prestataires américains (hébergement, support). Leur certification, ou des clauses contractuelles types, encadrent ces éventuels accès. Afi, par exemple, adhère à ce cadre.
Ce que Foxis garantit dans votre contrat
Liste écrite
Chaque sous-traitant, les données qu’il traite et son lieu d’hébergement figurent en annexe de votre contrat.
Changement annoncé
Tout changement important de sous-traitant vous est notifié. Vous pouvez vous y opposer pour des motifs sérieux.
Hors de Suisse, encadré
Nous nous assurons que chaque pays d’hébergement offre une protection adéquate, ou que des garanties appropriées sont en place.
Incident signalé
En cas de violation de la sécurité des données, nous vous informons sans délai, comme l’exige la nLPD, pour que vous puissiez décider des annonces nécessaires.
Confidentialité
Toute information obtenue dans le cadre de nos contrats reste strictement confidentielle.
Réversible
À la fin du contrat, vos données sont transférées ou restituées avant toute désactivation.
Politique de confidentialité du site foxis.ch
Hébergement et formulaire de contact
Le site foxis.ch est hébergé par Infomaniak, en Suisse. Les données saisies dans le formulaire de contact (nom, entreprise, email, téléphone, message) servent uniquement à répondre à votre demande. Elles ne sont ni vendues, ni transmises à des tiers à des fins commerciales, et sont conservées le temps nécessaire au traitement de votre demande et au suivi de la relation.
Cookies
Le site utilise des cookies techniques, nécessaires à son fonctionnement, qui ne demandent pas votre consentement. Aucun outil de mesure d’audience ni cookie publicitaire n’est utilisé. Vous pouvez à tout moment supprimer les cookies ou les bloquer dans les réglages de votre navigateur.
Responsable du traitement
Foxis Sàrl, Route de Saint-Julien 198, c/o DYN SA, 1228 Plan-les-Ouates. Contact pour toute question sur vos données : contact@foxis.ch.
Vos droits
Vous pouvez demander l’accès à vos données, leur rectification ou leur suppression, et vous opposer à leur traitement. Si vous estimez que vos droits ne sont pas respectés, vous pouvez vous adresser au Préposé fédéral à la protection des données et à la transparence (PFPDT).
Une question sur vos données ?
Écrivez-nous à contact@foxis.ch. Nous vous remettons, sur demande, la liste détaillée de nos sous-traitants et un contrat de traitement des données.
Sources : Afi (compliance), Infomaniak (certifications), Sophos (régions de données, RGPD, sous-traitants), Hudu (RGPD), Halo (sécurité, RGPD), NinjaOne (Trust Center), Conseil fédéral (Swiss-U.S. Data Privacy Framework). Document d’information, sans valeur de conseil juridique. Les contrats Foxis et les Conditions générales Foxis font foi.