Politique de confidentialité
Dernière mise à jour : 8 octobre 2026
Ceci est une traduction. En cas de divergence, la version allemande fait foi.
- La session elle-même reste entre les deux ordinateurs. L’écran, le son, les saisies de la souris et du clavier, les fichiers, le chat et le presse-papiers sont transmis directement et chiffrés de bout en bout. Ils ne passent jamais par notre serveur.
- Notre serveur ne fait qu’établir la connexion. Il transmet la demande de connexion et les informations techniques de connexion, puis les supprime en quelques minutes.
- L’app et vos sessions ne sont pas pistées. L’app n’utilise aucun service d’analyse ni de publicité. Le site web utilise Google Tag Manager avec une bannière de consentement ; la mesure n’a lieu qu’avec votre consentement (voir la section 2).
- Les comptes sont facultatifs et réservés aux techniciens qui souhaitent un carnet d’adresses partagé, des profils d’équipe et un journal des sessions.
1. Responsable du traitement
Le responsable du traitement décrit ici est :
MarketVision AGHagenholzstrasse 84
8050 Zürich, Suisse
info@marketvision.ch · +41 44 557 91 91
Nous traitons les données personnelles conformément à la loi fédérale suisse sur la protection des données (LPD) et, lorsqu’il s’applique, au règlement général de l’UE sur la protection des données (RGPD).
2. Ce site web
Journaux du serveur
Lorsque vous ouvrez une page, notre serveur web enregistre l’adresse IP, la date et l’heure, l’adresse demandée, le code d’état, la quantité de données transférées, la page de provenance et l’identification du navigateur (user agent). Nous utilisons ces journaux pour exploiter le site web de manière sûre et pour détecter les erreurs. La base juridique selon le RGPD est notre intérêt légitime à disposer d’un site web sûr et fonctionnel (art. 6, par. 1, let. f RGPD).
Google Tag Manager
Le site web, l’espace compte (/account/) et les pages clients des entreprises informatiques (/brand/…, /s/…) chargent Google Tag Manager, un service de Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande (société mère : Google LLC, États-Unis). Nous l’utilisons pour gérer les balises de mesure et de marketing sur ces pages. Google Tag Manager lui-même se charge sur chacune de ces pages et affiche une bannière de consentement ; votre navigateur le charge depuis les serveurs de Google, qui reçoivent alors votre adresse IP.
Les balises de mesure et de marketing, par exemple Google Analytics, ne s’exécutent qu’après votre consentement dans cette bannière. Google peut alors traiter des données d’utilisation : les pages consultées, l’heure, la page de provenance, des informations sur votre appareil et votre navigateur, une localisation approximative déduite de votre adresse IP et des identifiants de cookies. Ces balises peuvent déposer leurs propres cookies. Les données peuvent être transférées aux États-Unis ; Google LLC est certifiée selon l’EU–US Data Privacy Framework et le Swiss–US Data Privacy Framework, et des clauses contractuelles types s’appliquent en outre.
Avant votre choix, et si vous refusez, Google Analytics peut tout de même envoyer des signaux limités, sans cookies ni identifiants (le « Consent Mode » de Google) ; ils indiquent seulement à Google que la page a été consultée et quel choix vous avez fait, et Google s’en sert pour estimer l’utilisation de manière globale.
La finalité est de comprendre comment le site web est utilisé, de l’améliorer et de mesurer nos campagnes. La base juridique des balises de mesure et de marketing est votre consentement (art. 6, par. 1, let. a RGPD ; LPD suisse) ; le chargement de Google Tag Manager et de sa bannière de consentement repose sur notre intérêt légitime à demander et à enregistrer ce consentement (art. 6, par. 1, let. f RGPD). Les données sont conservées selon les réglages des services de Google, au plus 14 mois pour les données Analytics.
Vous pouvez modifier ou retirer votre consentement à tout moment dans les réglages de la bannière de consentement ; un retrait n’affecte pas le traitement effectué auparavant. Vous pouvez aussi bloquer ou supprimer les cookies dans les réglages de votre navigateur, ou installer le module complémentaire de Google qui désactive Google Analytics (tools.google.com/dlpage/gaoptout). Pour toute question, écrivez à info@marketvision.ch.
L’app ShareDesk et le contenu de vos sessions ne sont pas transmis à Google.
Langue
Le site web s’affiche en français, en allemand, en anglais ou en italien selon la langue demandée par votre navigateur. Si vous changez vous-même de langue, un cookie (lang, contenant uniquement en, de, fr ou it) mémorise votre choix pendant un an afin que nous puissions afficher les bonnes pages. Sur la page qu’une entreprise informatique remet à ses clients (sous /brand/… ou /s/…), votre choix de langue est conservé de la même manière dans un cookie brand_lang (uniquement en, de, fr ou it). Ces deux cookies ne servent à rien d’autre. La bannière de consentement de Google Tag Manager et les balises auxquelles vous consentez peuvent déposer leurs propres cookies (voir ci-dessus).
Téléchargements depuis un lien de personnalisation
Lorsque vous téléchargez ShareDesk depuis le lien propre à une entreprise informatique (sa page sous /brand/… ou /download/…), notre serveur conserve votre adresse IP (pour IPv6, uniquement la partie réseau), l’heure du téléchargement et la personnalisation concernée. Une app nouvellement installée s’en sert pour afficher le nom et les coordonnées de la bonne entreprise informatique, même si le téléchargement a perdu cette information. Ces enregistrements sont supprimés après 8 jours. La base juridique est notre intérêt légitime à fournir un service fonctionnel pour l’entreprise informatique que vous avez choisie (art. 6, par. 1, let. f RGPD).
Pages de personnalisation et téléchargements
Pour chaque personnalisation, nous comptons par jour les consultations de sa page client et les téléchargements de son app personnalisée. Seuls ces nombres sont enregistrés, sans adresses IP ni aucune autre donnée personnelle ; les visites d’aperçus de liens et de robots de moteurs de recherche ne sont pas comptées. Les décomptes sont supprimés après 13 mois.
Si une équipe présente ses techniciens sur sa page client, le nom et la photo de profil des techniciens qu’elle a choisis y sont publics, avec un rôle facultatif comme « Support » ; jamais leurs adresses e-mail. C’est l’équipe qui en décide, et elle peut les retirer à tout moment.
3. L’app et le service ShareDesk
ID ShareDesk
Lors de son premier démarrage, ShareDesk reçoit de notre serveur un ID permanent à 9 chiffres. Pour chaque ID, nous enregistrons un jeton d’appareil haché, la dernière adresse IP publique et les adresses réseau (MAC) du Mac. Les adresses IP et MAC permettent à un technicien de réveiller un Mac en veille sur le même réseau (Wake-on-LAN). Ces données sont conservées aussi longtemps que l’ID est utilisé. Nous enregistrons également quelle app fonctionne sous l’ID (Mac, Windows ou la version pour les Mac plus anciens), sa version et la version du système d’exploitation, quand l’ID a été en ligne pour la première et la dernière fois, et les jours où il a été en ligne ; nous nous en servons pour planifier les mises à jour et savoir combien d’installations sont utilisées.
Établissement d’une connexion
Pour connecter deux ordinateurs, notre serveur leur transmet les informations suivantes :
- la demande de connexion avec le profil du technicien : nom, entreprise, téléphone, e-mail, site web et portrait, ainsi que l’adresse IP du technicien ; si le technicien est connecté, également le nom et l’e-mail du compte
- les informations techniques de connexion (offres WebRTC et candidats réseau), qui contiennent les adresses IP des deux ordinateurs
- pour l’accès sans surveillance, une preuve à usage unique dérivée du mot de passe ; le mot de passe lui-même n’est jamais transmis
Ces messages ne sont conservés que jusqu’à ce que l’autre ordinateur les récupère et sont supprimés au plus tard après environ deux minutes. La liste des ordinateurs actuellement connectés, avec leurs adresses IP, est supprimée 45 secondes après qu’un ordinateur s’est déconnecté.
Pour nous protéger contre les tentatives de deviner des mots de passe et contre les abus, nous conservons pendant 10 minutes les tentatives échouées et les demandes refusées, avec l’adresse IP ou l’ID ShareDesk concerné.
Statistiques de connexion
Pour exploiter et améliorer le service, notre serveur conserve un enregistrement de chaque demande de connexion : les ID ShareDesk des deux ordinateurs, si le technicien a utilisé l’app ou le navigateur et quelle version, le compte du technicien s’il est connecté, le type de session (écran, fichiers uniquement ou terminal), si un mot de passe a été utilisé pour l’accès sans surveillance, quand la demande a été faite, quand elle a reçu une réponse et quand elle s’est terminée, le résultat (acceptée, refusée, expirée, annulée) et si la connexion était directe ou passait par un relais. Il ne contient ni adresses IP, ni noms, ni contenu de la session. Ces enregistrements sont supprimés après 13 mois.
Contrôles d’état
Pour pouvoir montrer si ShareDesk fonctionne, notre serveur contrôle une fois par minute ses propres pages publiques et conserve les résultats (heure, partie contrôlée, succès, temps de réponse, une brève erreur technique) pendant 100 jours. Aucune donnée personnelle ni adresse IP n’est enregistrée.
La session
L’écran, le son, le microphone, les saisies de la souris et du clavier, les dessins, les fichiers, le chat, le presse-papiers, les sessions de terminal, les tunnels TCP et les informations sur l’ordinateur affichées dans le panneau Info sont transmis directement entre les deux ordinateurs (pair à pair, WebRTC avec chiffrement DTLS/SRTP). Ils ne passent pas par notre serveur, et nous ne pouvons pas les voir.
Si une connexion directe n’est pas possible, les données chiffrées sont transmises par un serveur relais (TURN). Le relais ne voit que les adresses IP des deux ordinateurs, l’ID ShareDesk et la quantité de données ; il ne peut pas lire le contenu et n’enregistre pas les connexions individuelles.
Détermination de l’adresse réseau (STUN)
Pour trouver la meilleure connexion, l’app et la visionneuse web demandent l’adresse IP publique de l’ordinateur à des serveurs STUN publics de Google (stun.l.google.com) et de Cloudflare (stun.cloudflare.com). Ces fournisseurs reçoivent l’adresse IP de la requête et peuvent la traiter hors de Suisse, y compris aux États-Unis. Aucun autre contenu ne leur est transmis.
Diagnostic
Pour nous aider à résoudre les problèmes, l’app envoie un rapport de diagnostic à notre serveur dans trois cas :
- lorsque vous choisissez Aide → Envoyer le diagnostic
- automatiquement après un plantage de ShareDesk : seul le rapport de plantage de ShareDesk est alors envoyé, sans journal
- lorsqu’un technicien qui contrôle votre Mac le demande pendant une session
Un rapport contient les versions de ShareDesk et de macOS, le modèle de Mac et le type de processeur, l’ID ShareDesk, la langue du système, l’indication si ShareDesk dispose de ses autorisations, les tailles des écrans, le temps écoulé depuis le dernier redémarrage, les entrées de journal propres à ShareDesk des 30 dernières minutes et les rapports de plantage de ShareDesk des 7 derniers jours. Nous enregistrons également l’adresse IP d’où il provient. Les rapports sont stockés sur notre serveur, ne sont lisibles que par nos administrateurs et sont supprimés lorsqu’ils ne sont plus nécessaires pour résoudre le problème, ou sur demande.
Mises à jour
Une fois par heure, l’app vérifie auprès de notre serveur si une nouvelle version est disponible. La requête contient l’adresse IP ainsi que le nom de l’app et de la version, comme pour toute requête web. Aucune autre information sur votre Mac n’est transmise.
Comptes de technicien
Les techniciens peuvent se connecter avec un compte. Les équipes peuvent créer leur compte elles-mêmes ; nous enregistrons le nom de l’entreprise avec celui-ci. Nous enregistrons ensuite :
- l’adresse e-mail, le nom et le mot de passe sous forme de hachage sécurisé (bcrypt) ; des jetons de connexion, valables 180 jours
- le carnet d’adresses : les ordinateurs enregistrés avec leur nom, leur groupe (organisation, service ou catégorie), leurs étiquettes, leurs notes et, en option, une clé pour l’accès sans surveillance
- les informations sur l’ordinateur relevées automatiquement chaque fois qu’un technicien se connecte à un ordinateur enregistré : nom de l’ordinateur, nom d’utilisateur et nom de connexion, système d’exploitation et version, modèle, numéro de série, processeur, mémoire, taille du disque et espace libre, adresses IP locales de l’ordinateur, écrans, niveau de la batterie, date du dernier démarrage et version de ShareDesk. Chaque nouvelle session remplace les informations précédentes
- avec qui une entrée ou un groupe est partagé
- les profils d’équipe : nom, entreprise, téléphone, e-mail, site web et portrait
- les liens d’invitation avec le profil du technicien qui invite ; lorsqu’un client accepte une invitation, le nom de son ordinateur, son nom d’utilisateur, sa version de macOS et son modèle sont ajoutés au carnet d’adresses du technicien
- le journal des sessions : début et fin, ID distant, nom de l’ordinateur distant et de l’utilisateur, adresse IP de l’autre côté, type d’accès, noms des fichiers transférés (pas leur contenu), manière dont la session s’est terminée et une éventuelle note
Les administrateurs d’équipe peuvent consulter le journal des sessions de leur équipe. Les données sont conservées jusqu’à leur suppression dans l’app ou jusqu’à la suppression du compte. Pour faire supprimer un compte, écrivez-nous.
Les techniciens peuvent aussi gérer tout cela sur le site web, dans l’espace compte (/account/). Lorsque vous vous y connectez ou dans la visionneuse web, votre navigateur conserve le jeton de connexion dans son stockage local jusqu’à votre déconnexion.
Confirmation de l’adresse e-mail et contrôle à l’inscription
Lorsque vous créez une équipe, nous envoyons un lien à votre adresse e-mail pour la confirmer. Le lien n’est enregistré que sous forme de hachage et expire après 48 heures ou dès qu’il a été utilisé. Tant que l’adresse n’est pas confirmée, l’ajout de membres, les invitations et votre page client ne sont pas disponibles. À l’inscription, nous vérifions aussi le domaine de votre adresse e-mail à l’aide d’une liste de services de messagerie jetables et demandons au DNS public si le domaine peut recevoir des e-mails. Rien n’est enregistré au sujet de ce contrôle.
Appareils connectés
Pour chaque connexion, nous enregistrons l’identification du navigateur ou de l’app (user agent, p. ex. « Safari sur Mac »), le moment de la connexion et celui de la dernière utilisation, afin que vous puissiez voir vos appareils et les déconnecter dans les réglages. Nous retenons aussi quels types d’appareils (navigateur ou app, et système) votre compte a utilisés, pour vous avertir en cas de nouvel appareil. Nous n’enregistrons à cet effet ni adresses IP ni lieux. Une connexion est supprimée lorsque vous vous déconnectez ou après 180 jours.
Journal des modifications d’une équipe
Pour qu’une équipe puisse retracer les modifications de son compte, ShareDesk enregistre les actions importantes pour la sécurité dans un journal des modifications : connexions et connexions échouées aux comptes de l’équipe, modifications des mots de passe et de la connexion à deux facteurs, appareils déconnectés, membres ajoutés ou retirés et droits d’administrateur, invitations, partages, ordinateurs et groupes ajoutés, renommés, déplacés ou supprimés (noms et ID ShareDesk, jamais les notes), personnalisations, modifications de l’équipe et de son abonnement, exportations de données et de facturation, ainsi que clés d’API et webhooks. Chaque entrée contient l’heure, qui a agi (le nom du compte, « Exploitant » pour le support de MarketVision ou le nom d’une clé d’API), l’action et ce qu’elle concernait. Nous n’enregistrons ni adresses IP ni informations sur le navigateur ou l’appareil, et jamais de mots de passe, de codes ou de clés. Les administrateurs de l’équipe peuvent consulter et exporter le journal des modifications ; MarketVision ne le consulte que pour assister l’équipe ou traiter un abus. Les entrées sont supprimées automatiquement après 13 mois, et immédiatement lorsque l’équipe est supprimée. Base juridique : notre intérêt légitime et celui de l’équipe à la sécurité et à la traçabilité de son compte (art. 6, par. 1, let. f RGPD ; LPD suisse).
Intégrations
Lorsque les administrateurs d’une équipe créent des clés d’API ou des webhooks, ShareDesk transmet les données qu’ils ont choisies aux outils et aux adresses qu’ils ont définis : entrées du journal des sessions (nom et e-mail du technicien, nom de l’ordinateur, heures, facturation), ordinateurs des carnets d’adresses, ainsi que noms et adresses e-mail des nouveaux membres. L’équipe décide de ces destinataires et en est responsable. Nous ne conservons les clés d’API que sous forme d’empreinte et, pour chaque webhook, les 50 dernières tentatives de livraison (heure, type d’événement, code d’état) pendant 30 jours au plus.
Connexion à deux facteurs
Si vous l’activez, nous enregistrons la clé secrète que votre application d’authentification partage avec nous, l’intervalle de temps du dernier code utilisé (pour qu’un code ne puisse pas être réutilisé) et des empreintes (hachages) de vos codes de récupération. Nous les supprimons lorsque vous la désactivez.
Vos données
Dans les réglages, vous pouvez télécharger les données de votre compte (administrateurs : celles de l’équipe) sous forme de fichier et supprimer le compte ou toute l’équipe à tout moment.
Techniciens de confiance et invitations
Grâce à un lien d’invitation, un client peut choisir de faire confiance au compte d’un technicien, une seule fois ou durablement. Ce technicien peut alors se connecter sans demande de confirmation. La confiance est enregistrée sur le Mac du client et peut y être retirée à tout moment.
Données sur votre Mac
L’app conserve sur votre Mac ses réglages, le carnet d’adresses, les profils, les techniciens de confiance, une liste d’accès et un journal des sessions. Les mots de passe, les clés et les jetons de connexion sont stockés dans le trousseau de macOS. Les captures d’écran et les enregistrements ne sont effectués que lorsque le technicien les lance et sont sauvegardés sur le Mac du technicien.
Lorsqu’un prestataire informatique vous assiste
Si vous êtes assisté par un prestataire informatique autre que MarketVision AG, c’est ce prestataire qui décide de ce qu’il enregistre à votre sujet dans son carnet d’adresses et son journal des sessions. Pour ces données, veuillez vous adresser à ce prestataire.
4. Durées de conservation en bref
| Données | Conservation |
|---|---|
| Messages de connexion (demandes, informations de connexion) | jusqu’à leur remise, au plus environ 2 minutes |
| Ordinateurs connectés avec adresse IP | 45 secondes après la déconnexion |
| Tentatives échouées et demandes refusées | 10 minutes |
| ID ShareDesk avec dernières adresses IP et MAC, versions de l’app et du système, jours en ligne | tant que l’ID est utilisé |
| Statistiques de connexion (sans adresses IP, noms ni contenu) | 13 mois |
| Téléchargements depuis un lien de personnalisation (adresse IP ou réseau IPv6, heure, personnalisation) | 8 jours |
| Consultations de pages et téléchargements par personnalisation et par jour (nombres uniquement) | 13 mois |
| Comptes, carnet d’adresses, profils, journal des sessions | jusqu’à leur suppression par vous, par l’administrateur de votre équipe ou par nous sur demande |
| Journal des modifications d’une équipe (sans adresses IP ni données d’appareil) | 13 mois, ou jusqu’à la suppression de l’équipe |
| Tentatives de livraison des webhooks (heure, événement, code d’état) | les 50 dernières par webhook, 30 jours au plus |
| Rapports de diagnostic | jusqu’à ce qu’ils ne soient plus nécessaires pour résoudre le problème, ou sur demande |
| Journaux du serveur web | aussi longtemps que nécessaire pour exploiter et sécuriser le service |
| Données d’utilisation via Google Tag Manager (p. ex. Google Analytics) | selon les réglages des services de Google, au plus 14 mois pour les données Analytics |
5. Communication à des tiers et emplacement
Nous ne vendons pas de données personnelles. Nos serveurs sont exploités par MarketVision AG en Suisse. Hormis les requêtes STUN et Google Tag Manager décrits ci-dessus, aucune donnée personnelle n’est transmise à des tiers, sauf si la loi l’exige.
6. Vos droits
Vous pouvez nous demander quelles données personnelles nous détenons à votre sujet et les faire rectifier ou supprimer. Vous pouvez également vous opposer au traitement et demander vos données dans un format courant. Écrivez à info@marketvision.ch. Vous pouvez déposer une plainte auprès du Préposé fédéral à la protection des données et à la transparence (PFPDT) en Suisse ou, si vous vivez dans l’UE, auprès de l’autorité de protection des données de votre lieu de résidence.
7. Sécurité
Les connexions à notre serveur utilisent HTTPS, et les sessions sont chiffrées de bout en bout. Les mots de passe ne sont stockés que sous forme de hachages. Les ordinateurs s’identifient mutuellement au moyen de clés d’appareil, si bien qu’un serveur intermédiaire ne peut pas se faire passer pour l’un d’eux.
8. Modifications
Nous mettons à jour cette politique lorsque le service change. La version en vigueur figure toujours sur cette page.