App TAMI Guide
Avis de protection des données — App TAMI Guide
Comment Lighthouse Tech SA collecte, utilise et protège vos données personnelles via l’application compagnon TAMI Guide. Cet avis est distinct de la politique de confidentialité du site web.
Dernière mise à jour : 23 septembre 2026 · Version 2.0
Avis important pour les mineurs : si vous avez moins de 16 ans, veuillez lire cet avis avec un parent ou un tuteur légal. L’utilisation de l’application par des mineurs requiert le consentement d’un parent ou tuteur.
1. Responsable du traitement
- Lighthouse Tech SA
- Siège social : Via Maestri Comacini 10C, 6834 Morbio Inferiore, Suisse
- N° registre du commerce / TVA : CHE-417.550.044
- Email : info@lighthousetech.ch
Lighthouse Tech SA ("nous", "notre" ou la "Société") est responsable du traitement des données personnelles collectées via l’application TAMI Guide (l’"Application").
Représentant dans l’Union européenne (article 27 RGPD)
La Société étant établie hors de l’UE mais proposant l’Application à des personnes concernées dans l’UE, elle a désigné Complico Consulting GmbH comme son représentant dans l’Union. Le représentant peut être contacté à Bahnhofstr. 12, 63549 Ronneburg, Allemagne, ou à info@complicoconsulting.com, pour toute question relative au traitement de vos données personnelles.
Délégué à la protection des données / contact confidentialité
Nathan Deutsch, nathan.deutsch@lighthousetech.ch. Vous pouvez contacter notre Délégué à la protection des données au sujet de cet avis ou pour exercer vos droits, en complément de l’adresse générale ci-dessus.
2. Données collectées
Nous collectons les catégories de données personnelles suivantes. L’Application et l’appareil TAMI étant conçus pour les personnes aveugles et malvoyantes, le fait que vous déteniez un compte et appairiez un appareil peut révéler des informations sur votre santé (une déficience visuelle). Nous traitons donc les données de votre compte et d’utilisation comme une catégorie particulière de données au sens de l’article 9 du RGPD et comme des données personnelles sensibles au sens de l’article 5(c) de la LPD, et nous les traitons sur la base de votre consentement explicite (voir Section 3).
2.1 Données fournies directement par l’utilisateur
- Données d’inscription : prénom, nom, adresse email
- Identifiants d’accès : email et mot de passe (chiffré)
- Données d’authentification Google : si vous choisissez de vous connecter via Google Sign-In
- Données d’authentification Apple : si vous choisissez de vous connecter via Sign in with Apple, nous recevons votre identifiant Apple, votre nom (prénom et nom, fournis uniquement lors de la première connexion) et une adresse email
2.2 Données collectées automatiquement
- Données de l’appareil : identifiants de l’appareil, système d’exploitation, version de l’application
- Données de connexion Bluetooth : adresses MAC des appareils TAMI connectés
- Données d’utilisation : interactions avec l’application, préférences de configuration de l’appareil
- Jeton de notification : pour l’envoi de notifications push
2.3 Données de l’appareil TAMI
- Configurations et paramètres de l’appareil
- Données de diagnostic et de télémétrie
- La détection environnementale effectuée par l’appareil (détection d’obstacles par radar) est traitée localement sur l’appareil et n’est ni transmise ni stockée par la Société. Les données de diagnostic et de télémétrie n’incluent pas de données sur votre environnement, votre position ou vos déplacements.
- Versions du micrologiciel
- État de la batterie
3. Finalités et base juridique du traitement
| Finalité | Base juridique | Données utilisées |
|---|---|---|
| Traitement de données révélant votre déficience visuelle (catégorie particulière ou données sensibles), par exemple détenir un compte et appairer un appareil TAMI. | Consentement explicite (art. 9(2)(a) RGPD ; art. 6(7) LPD) | Données de compte ; données d’appairage de l’appareil |
| Création et gestion du compte, pour permettre à l’utilisateur d’accéder à ses paramètres et de les transférer vers un nouvel appareil. Seul l’utilisateur a accès à ses propres données. | Exécution du contrat | Nom, email, mot de passe |
| Connexion et configuration des appareils TAMI | Exécution du contrat | Données Bluetooth, configurations |
| Mises à jour du micrologiciel | Exécution du contrat | Données de l’appareil, version du micrologiciel |
| Analyse agrégée des préférences de configuration — nous collectons des données pseudonymisées sur les paramètres de l’appareil pour comprendre comment les utilisateurs préfèrent les configurer et améliorer le produit. | Intérêt légitime à améliorer la sécurité, l’utilisabilité et les performances de l’appareil TAMI et de l’Application (art. 6(1)(f) RGPD) | Données de configuration pseudonymisées |
| Envoi de matériel marketing et de newsletters, uniquement avec votre consentement explicite. | Consentement | Jeton de notification, email |
| Support client | Consentement explicite (art. 9(2)(a) RGPD ; art. 6(7) LPD), en conjonction avec notre intérêt légitime à fournir un support (art. 6(1)(f) RGPD) | Données de compte, journaux de diagnostic |
| Amélioration du service | Intérêt légitime à analyser l’utilisation de l’application pour améliorer la sécurité, l’utilisabilité et les performances de l’appareil TAMI et de l’Application (art. 6(1)(f) RGPD) | Données d’utilisation pseudonymisées |
Note sur les données de catégorie particulière
Le traitement des données révélant votre déficience visuelle est effectué sur la base de votre consentement explicite (article 9(2)(a) RGPD ; article 6(7) LPD). Ce consentement explicite est demandé séparément lors de la création de votre compte et peut être retiré à tout moment, sans affecter la licéité du traitement effectué avant le retrait.
4. Services tiers
Google et Firebase agissent en tant que sous-traitants et traitent des données personnelles pour notre compte dans le cadre d’un accord de traitement des données ; ils peuvent recourir à des sous-traitants ultérieurs. Pour Google Sign-In, Google agit en tant que responsable du traitement indépendant pour l’authentification qu’il effectue. Nous restons responsables du traitement des données personnelles traitées via l’Application.
4.1 Google Firebase
Voir la politique de confidentialité de Google.
- Firebase Authentication : gestion de l’authentification des utilisateurs
- Cloud Firestore : stockage des données utilisateur et des configurations
- Firebase Storage : stockage de fichiers et de documents
- Firebase Cloud Messaging : envoi des notifications push
4.2 Google Sign-In
Si vous choisissez de vous connecter via Google, nous partagerons les données nécessaires à l’authentification avec Google LLC (pour les utilisateurs de l’EEE et de la Suisse, l’entité contractante Google pour ces services est Google Ireland Limited ; Google LLC est l’importateur certifié dans le cadre du Data Privacy Framework).
4.3 Sign in with Apple
Si vous choisissez de vous connecter via Apple, nous partagerons les données nécessaires à l’authentification avec Apple Inc., qui agit en tant que responsable du traitement indépendant pour l’authentification qu’elle effectue, selon sa propre politique de confidentialité d’Apple.
5. Protection des mineurs
Dispositions particulières pour les utilisateurs de moins de 16 ans :
- L’utilisation de l’Application par des mineurs de moins de 16 ans requiert le consentement vérifiable d’un parent ou tuteur légal
- Nous ne collectons pas sciemment de données personnelles auprès d’enfants de moins de 16 ans sans consentement parental vérifiable
- Nous vérifions le consentement parental par des moyens raisonnables et proportionnés aux risques du traitement (par exemple, confirmation via l’adresse email du parent ou du tuteur), conformément à l’article 8(2) du RGPD
- Les parents/tuteurs peuvent demander l’accès, la modification ou la suppression des données de leur enfant en nous contactant
- Nous limitons la collecte de données des mineurs au minimum nécessaire au fonctionnement de l’Application
Contact pour les parents
Si vous êtes parent et pensez que votre enfant nous a fourni des données personnelles sans votre consentement, veuillez nous contacter immédiatement à info@lighthousetech.ch.
Remarque : la création de compte est un parcours direct, initié uniquement par l’utilisateur — les comptes ne sont pas créés ou préremplis par des opticiens, distributeurs ou associations partenaires au nom d’un utilisateur.
6. Conservation des données
Nous conservons vos données personnelles aussi longtemps que nécessaire pour :
- Données de compte : jusqu’à la suppression du compte par l’utilisateur
- Données de configuration de l’appareil : jusqu’à la déconnexion de l’appareil ou la suppression du compte
- Journaux de diagnostic : 90 jours maximum
- Données pour obligations légales : conformément à la loi applicable (par exemple, les documents comptables sont conservés environ 10 ans selon le Code des obligations suisse)
- Comptes inactifs : si un compte reste inactif pendant 24 mois, nous vous contacterons puis supprimerons le compte et les données associées
- Après suppression du compte : les données personnelles sont supprimées des systèmes actifs sous 30 jours et des sauvegardes sous 90 jours
7. Transferts de données
Vos données peuvent être transférées et stockées sur des serveurs situés hors de Suisse/EEE, notamment aux États-Unis (serveurs Google/Firebase). Ces transferts sont effectués sur la base de :
- Clauses contractuelles types approuvées par la Commission européenne (les CCT UE, avec les amendements "Swiss Finish" pour les transferts depuis la Suisse), Google LLC étant désignée comme importateur de données
- Certification du fournisseur dans le cadre du Data Privacy Framework UE-USA et Suisse-USA (le cadre Suisse-USA, en vigueur depuis le 15 septembre 2024, s’applique aux données transférées depuis la Suisse) ; Google LLC doit être certifiée dans le cadre pertinent pour le transfert
Garanties
Nous appliquons des mesures supplémentaires pour protéger les données transférées, telles que le chiffrement en transit et au repos. Si un cadre cesse de s’appliquer, les clauses contractuelles types s’appliquent comme solution de repli.
8. Vos droits
Conformément au RGPD, à la LPD suisse et aux réglementations applicables, vous avez le droit de :
- Accès : obtenir confirmation du traitement et une copie de vos données
- Rectification : corriger des données inexactes ou incomplètes
- Effacement : demander la suppression de vos données ("droit à l’oubli")
- Limitation : limiter le traitement dans certaines circonstances
- Portabilité : recevoir vos données dans un format structuré
- Opposition : vous opposer au traitement fondé sur l’intérêt légitime
- Retrait du consentement : retirer votre consentement à tout moment, sans affecter la licéité du traitement effectué avant le retrait (article 7(3) RGPD)
Comment exercer vos droits
Pour exercer vos droits, contactez-nous à info@lighthousetech.ch. L’application du RGPD, de la LPD suisse, ou des deux dépend des circonstances du traitement ; l’étendue exacte de vos droits peut donc varier, et nous évaluons chaque demande au cas par cas selon le droit applicable.
Nous traiterons votre demande sans délai injustifié, au plus tard dans un délai d’un mois (article 12(3) RGPD) ou, pour les demandes d’accès selon le droit suisse, dans un délai de 30 jours (article 25(7) LPD) ; les suppressions et limitations sont effectuées dès que raisonnablement possible dans ce délai. Nous pouvons prendre des mesures raisonnables pour vérifier votre identité au préalable, par exemple en confirmant que votre demande provient de l’adresse email enregistrée pour votre Compte.
Nous ne prenons pas de décisions produisant des effets juridiques ou vous affectant de manière significative sur le seul fondement d’un traitement automatisé (article 22 RGPD). Vous avez également le droit d’introduire une réclamation auprès d’une autorité de contrôle (voir Section 13).
9. Sécurité des données
Nous adoptons des mesures techniques et organisationnelles appropriées pour protéger vos données, proportionnées à leur sensibilité. Celles-ci incluent le chiffrement des données en transit et au repos, le stockage chiffré des identifiants, des contrôles d’accès stricts (y compris l’authentification multifacteur pour l’accès administratif) et une surveillance et des audits réguliers.
En cas de violation de données personnelles, nous informerons l’autorité de contrôle compétente et, le cas échéant, les personnes concernées, conformément aux articles 33 et 34 du RGPD et à l’article 24 de la LPD, et nous conservons des registres internes de toutes les violations.
10. Autorisations de l’Application
L’Application requiert les autorisations suivantes :
- Bluetooth : nécessaire pour se connecter aux appareils TAMI
- Localisation : sur Android 12 et versions ultérieures, la recherche Bluetooth utilise l’autorisation BLUETOOTH_SCAN déclarée avec l’indicateur "neverForLocation", donc l’accès à la localisation n’est pas demandé. Sur Android 11 et versions antérieures, le système d’exploitation exige encore l’autorisation de localisation pour la recherche Bluetooth ; nous n’utilisons pas votre localisation à d’autres fins
- Notifications : pour recevoir les mises à jour du micrologiciel (notifications de service). Les newsletters marketing sont envoyées uniquement avec votre consentement séparé et facultatif, non requis pour utiliser l’appareil
- Internet : pour la synchronisation des données et les mises à jour
- Stockage : pour enregistrer localement les journaux et configurations
11. Cookies et technologies similaires
L’Application n’utilise pas de cookies. Nous utilisons des technologies de stockage local (SharedPreferences, SecureStorage) exclusivement pour :
- maintenir la session de connexion
- enregistrer les préférences utilisateur
- stocker les configurations locales
12. Modifications de cet avis
Nous nous réservons le droit de modifier cet avis de protection des données. En cas de modification substantielle :
- nous vous informerons via une notification dans l’application
- nous mettrons à jour la date de "dernière mise à jour"
- pour les modifications nécessitant un nouveau consentement, nous vous demanderons d’accepter l’avis mis à jour
13. Autorités de contrôle
Vous avez le droit d’introduire une réclamation auprès de l’autorité de contrôle compétente :
- Suisse : Préposé fédéral à la protection des données et à la transparence (PFPDT)
- UE : l’autorité de protection des données de votre pays de résidence
Contact
Lighthouse Tech SA — info@lighthousetech.ch. Pour toute question relative à la confidentialité ou pour exercer vos droits, n’hésitez pas à nous contacter.
