Neolia
Accueil Solution Tarifs Contact
Espace partenaire
Accueil Solution Tarifs Contact Espace partenaire
Neolia Sàrl
Murten · CH
contact@neolia.ch
Document C.01 · Centre légal

Politique de confidentialité.

Neolia traite des données qui touchent à votre logement : qui sonne à la porte, quand vous chargez votre voiture, qui ouvre la cave commune. Nous prenons cela au sérieux. Voici exactement ce que nous collectons, pourquoi, où c'est stocké, et combien de temps.

Version2026.2
En vigueur depuis15 janvier 2026
CadrenLPD · RGPD
ResponsableNeolia Sàrl
Sommaire
  • TL;DR
  • 1. Responsable du traitement
  • 2. Données collectées
  • 3. Finalités & bases légales
  • 4. Résidents (app)
  • 5. Régies & clients
  • 6. Visiteurs du site
  • 7. Sous-traitants & partage
  • 8. Transferts hors CH/UE
  • 9. Durées de conservation
  • 10. Sécurité
  • 11. Vos droits
  • 12. Mineurs
  • 13. Évolution du document
Voir aussi
  • Cookies
  • Sous-traitance (DPA)
  • Sécurité

TL;DRL'essentiel en 30 secondes

Si vous n'avez le temps que pour ça

1. Vos données sont hébergées en Suisse, dans la région de Zurich. Les traitements techniques d'appel s'appuient en complément sur des serveurs situés dans l'Union européenne. Aucun transfert vers les États-Unis sans garanties contractuelles.

2. Votre régie ne voit pas qui sonne à votre porte ni quand vous rentrez chez vous. Elle voit l'état technique des installations communes, pas les flux personnels.

3. La vidéo de l'interphone n'est pas enregistrée par défaut. Seuls les snapshots de sonneries manquées sont conservés 30 jours, puis effacés automatiquement.

4. Vous pouvez télécharger toutes vos données ou demander leur suppression depuis l'app, en deux taps. Sans justification.

01Responsable du traitement

Au sens de l'art. 5 let. j de la Loi fédérale révisée sur la protection des données (nLPD) et de l'art. 4 (7) du RGPD, le responsable du traitement des données collectées via le site neolia.ch et les services Neolia est :

Entité
Neolia Sàrl
Adresse
Bernstrasse 15a, 3280 Murten, Suisse
IDE
CHE-298.197.401
Contact privacy
contact@neolia.ch
Représentant UE (RGPD)
Sur demande, pour les résidents de l'Espace économique européen

Périmètre & rôles

Neolia agit selon deux rôles distincts qui déterminent vos droits :

  • Responsable du traitement pour les données collectées via neolia.ch, l'app résident en tant qu'application, et les comptes professionnels des régies.
  • Sous-traitant pour les données techniques générées par les installations physiques d'un immeuble (logs d'accès aux portes, mesures énergie), pour lesquelles la régie ou le propriétaire est responsable du traitement. Le détail figure dans le DPA.

02Données que nous collectons

Nous appliquons un principe de minimisation : chaque donnée collectée doit être justifiée par une finalité concrète. Si une fonctionnalité peut être livrée sans une donnée, nous ne la collectons pas.

CatégorieExemplesSource
IdentitéNom, prénom, étage / appartementRégie ou résident lui-même
ContactEmail, numéro mobile, langue préféréeRésident
AuthentificationHash de mot de passe, jetons, dispositifs liésSystème
Usage appSonneries reçues, ouvertures de porte, sessionsApp · système
Vidéo & audioFlux d'appel temps réel (jamais stocké), snapshot de sonnerie manquéeInterphone physique
ÉnergieConsommation kWh par circuit, charge VECompteurs MID
LocalisationPays approximatif (depuis l'IP, pour la langue)Site web
DiagnosticCrashs, latences, version OS, anonymisésApp · site
Ce que nous ne collectons pas

Nous ne collectons jamais : vos contacts téléphoniques, votre carnet d'adresses, votre historique de navigation web, vos messages hors-app, votre position GPS précise, ni aucune donnée biométrique. L'app résident ne contient aucun SDK publicitaire : ni Meta, ni Google Ads, ni TikTok, ni quoi que ce soit de comparable.

03Finalités et bases légales

FinalitéBase légale
Acheminer un appel d'interphone vers votre appExécution du contrat de prestation immobilière (régie ↔ résident)
Vous permettre d'ouvrir une porte commune avec votre téléphoneExécution du contrat · intérêt légitime à la sécurité du bâtiment
Afficher votre consommation d'énergie individuelleObligation légale (LEne, OApEl) · consentement résident
Facturer la régie pour les services NeoliaExécution du contrat B2B
Vous envoyer des notifications de service (panne, mise à jour critique)Intérêt légitime · sécurité opérationnelle
Améliorer la qualité du service (logs anonymisés)Intérêt légitime, données pseudonymisées
Communications commerciales B2B (régies prospects)Intérêt légitime · opt-out à tout moment
Communications marketing résident (newsletter optionnelle)Consentement (opt-in explicite, retirable en un clic)

04Si vous êtes résident d'un immeuble Neolia

Cette section s'adresse à vous personnellement.

Ce que votre régie voit

  • L'état technique de votre installation (en ligne / hors ligne) ;
  • Le nombre d'appels reçus via votre interphone (statistique agrégée d'usage) ;
  • Les pannes signalées et leur résolution ;
  • Votre consommation d'énergie individuelle, uniquement dans la mesure prévue par votre bail (décompte de charges) et toujours présentée chiffres en main, sans interprétation comportementale.

Ce que votre régie ne voit jamais

  • L'identité des personnes qui sonnent à votre porte ;
  • Les heures auxquelles vous rentrez ou sortez de chez vous ;
  • Le contenu vidéo ou audio de vos appels d'interphone ;
  • Vos préférences personnelles (langue, sonnerie, photo de profil) ;
  • Vos contacts famille / aidants enregistrés dans l'app.

Vidéo de l'interphone

Le flux vidéo de la caméra d'interphone n'est jamais enregistré pendant un appel. Il transite chiffré entre la porte et votre app, en peer-to-peer chaque fois que c'est possible. Si vous ne décrochez pas, un snapshot unique est conservé pendant 30 jours sur les serveurs Neolia (Suisse/UE), puis supprimé automatiquement. Vous pouvez le supprimer manuellement à tout moment depuis l'app.

Aucun enregistrement audio, jamais. Aucune reconnaissance faciale, jamais.

Famille & aidants

Vous pouvez partager l'accès aux sonneries de votre interphone avec un proche (conjoint, enfant, aidant). Cette personne reçoit alors des notifications mais n'a pas accès à votre historique d'énergie ni à vos paramètres personnels. Vous pouvez révoquer ce partage à tout moment.

05Si vous êtes régie, gérance ou propriétaire

En tant que client professionnel, vous êtes responsable du traitement des données des résidents de vos immeubles. Neolia agit comme votre sous-traitant. Le cadre détaillé (instructions, sécurité, sous-traitants ultérieurs, audits) est défini dans le contrat de sous-traitance de données, signé en même temps que les CGV.

Côté Neolia, nous traitons en propre uniquement :

  • L'identité de votre interlocuteur de compte et son contact professionnel ;
  • Les données nécessaires à la facturation ;
  • Les logs d'utilisation du portail régie (qui s'est connecté, quelles actions de configuration).

06Si vous visitez neolia.ch

Le site marketing ne collecte aucune donnée de navigation à des fins de mesure d'audience. Seuls les journaux techniques de l'infrastructure de diffusion (adresse IP, ressource demandée, horodatage) sont traités, à des fins de sécurité et de bon fonctionnement. Les détails techniques (cookies, durées, finalités) sont décrits dans la politique cookies.

Si vous remplissez un formulaire (démo, contact ou assistant de commande), nous conservons votre demande, y compris le dossier de projet généré (coordonnées et caractéristiques du projet), jusqu'à votre demande d'effacement, à des fins de suivi commercial. Aucune purge automatique n'existe à ce jour, et nous préférons l'écrire plutôt qu'annoncer une durée que personne n'applique : écrivez à contact@neolia.ch et nous effaçons. Le récapitulatif vous est également envoyé par email. Vous pouvez à tout moment demander la suppression à contact@neolia.ch.

07Avec qui nous partageons vos données

Neolia ne vend ni ne loue jamais de données personnelles. Le partage est limité aux sous-traitants techniques nécessaires à la fourniture du service, sous contrat de confidentialité.

Sous-traitantRôleLocalisation
Supabase, Inc.Base de données, authentification et stockage de fichiersSuisse (région de Zurich) ; éditeur établi aux États-Unis
Hetzner Online GmbHHébergement backend, production, développement et testAllemagne (UE)
Cloudflare, Inc.Diffusion du site neolia.ch et traitement des formulairesRéseau mondial, points de présence UE (encadré DPF)
Resend, Inc.Envoi d'emails transactionnelsÉtats-Unis (encadré DPF)
Cal.com, Inc. (instance européenne cal.eu)Prise de rendez-vous en ligneUnion européenne ; éditeur établi aux États-Unis
Apple Inc. / Google LLCNotifications push de l'app résidentÉtats-Unis (encadré DPF)
Stripe Payments EuropeEncaissement B2B (régies)Irlande
Anthropic, PBCLecture assistée des documents déposés par la régie (baux, factures, relevés bancaires, photos de compteurs) et des messages échangés avec les résidentsÉtats-Unis. L'adhésion au Swiss‑U.S. Data Privacy Framework n'est pas établie à ce jour

Le tableau ci-dessus est le socle du service. La liste complète — connecteurs domotiques et énergétiques que vous activez vous-même, services ponctuels, destinataires qui ne sont pas des sous-traitants — est tenue à l'annexe 2 du contrat de traitement, refaite à partir d'un relevé des appels sortants du code. C'est le même document pour tout le monde : il n'y a pas de version réservée aux régies.

Autorités

Nous pouvons être amenés à transmettre des données à une autorité suisse compétente (police, autorité judiciaire) sur la base d'une réquisition légale formelle. Nous appliquons toujours le principe de proportionnalité : nous ne fournissons que les données strictement listées dans la demande, et nous informons la personne concernée chaque fois que la loi le permet.

08Transferts hors Suisse / UE

Position par défaut : vos données restent en Suisse. La base de données des résidents, des immeubles et des comptes est hébergée en Suisse, dans la région de Zurich. Les traitements techniques nécessaires à l'acheminement des appels et à la supervision s'appuient en complément sur des prestataires situés dans l'Union européenne, dont le niveau de protection est reconnu équivalent par la Suisse.

Certains services techniques accessoires (envoi d'emails transactionnels, notifications push, diffusion du site) impliquent un transfert vers les États-Unis. Ces transferts sont encadrés par :

  • Le Swiss-U.S. Data Privacy Framework lorsque le prestataire y a adhéré, et à défaut les Clauses Contractuelles Types approuvées par le Préposé fédéral à la protection des données et par la Commission européenne ;
  • Des clauses contractuelles conclues avec chaque sous-traitant ultérieur. Pour les prestataires marqués d'un (+) à l'annexe 2, ces clauses ne sont pas encore signées, et l'analyse de transfert reste à faire. Nous l'écrivons plutôt que de le taire.
  • Le chiffrement en transit et la limitation des données transmises. Nous ne prétendons pas pseudonymiser systématiquement avant transfert : le service d'envoi de courriels reçoit un nom et une adresse en clair, et les notifications portent un identifiant d'appareil.

09Combien de temps conservons-nous vos données

DonnéeDurée
Compte résident actifPendant toute la durée du bail + 30 jours
Snapshot d'appel manqué30 jours, puis suppression automatique
Historique d'ouvertures de porte (résident)90 jours dans l'app, puis archivage chiffré 12 mois
Logs techniques de sécurité (immeuble)12 mois (obligation contractuelle régie)
Données de consommation énergie5 ans (LEne, décompte de charges)
Factures B2B10 ans (art. 958f CO)
Demandes de démo et de contactJusqu'à votre demande d'effacement. Aucune purge automatique n'existe à ce jour, et nous ne voulons pas annoncer une durée que personne n'applique
Newsletter (consentement)Jusqu'au retrait du consentement
Logs serveur web30 jours

10Sécurité des données

Les mesures techniques et organisationnelles détaillées sont publiées dans la charte sécurité. En résumé :

  • Chiffrement TLS 1.3 pour tous les flux web et applicatifs ;
  • Chiffrement au repos de la base de données assuré par son exploitant. Les disques de nos serveurs d'exploitation ne sont pas chiffrés, et nous préférons l'écrire ;
  • Sauvegardes chiffrées avant de quitter la machine qui les produit, par chiffrement asymétrique ;
  • Accès aux serveurs par clé uniquement, sans mot de passe, derrière deux pare-feux indépendants ;
  • Accès interne limité au principe du moindre privilège et journalisé, le journal d'audit étant tenu hors de la base qui le produit ;
  • Surveillance continue des serveurs, avec réaction automatique encadrée et alerte vers un humain.

Aucun test d'intrusion externe, aucun audit de certification et aucun programme de récompense n'a eu lieu à ce jour, et aucune réplication de sauvegarde entre deux régions de Suisse n'est en place. Ces points étaient annoncés ici jusqu'au 11 septembre 2026 : ils ne l'étaient pas à raison.

Notification d'incident

En cas de violation de données personnelles présentant un risque élevé pour les personnes concernées, Neolia notifie le Préposé fédéral à la protection des données (PFPDT) dans les délais prescrits par l'art. 24 nLPD, ainsi que les personnes concernées si la loi l'exige.

11Vos droits et comment les exercer

Au titre de la nLPD et du RGPD, vous disposez des droits suivants :

  • Droit d'accès : obtenir une copie des données vous concernant ;
  • Droit de rectification : corriger une donnée inexacte ;
  • Droit à l'effacement : demander la suppression, dans les limites des obligations légales (ex. facturation) ;
  • Droit à la limitation : geler temporairement un traitement contesté ;
  • Droit à la portabilité : recevoir vos données dans un format structuré et lisible (JSON, CSV) ;
  • Droit d'opposition : refuser un traitement fondé sur l'intérêt légitime ;
  • Droit de retirer un consentement à tout moment, sans justification.
Voie rapide depuis l'app

Les résidents peuvent exporter ou supprimer l'intégralité de leur compte depuis Paramètres → Confidentialité → Mes données, sans contacter le support. Le téléchargement est généré sous 24 heures ; la suppression est effective sous 30 jours (sauf rétention légale).

Voie standard

Pour les autres demandes ou si vous n'utilisez pas l'app, écrivez à contact@neolia.ch en précisant la nature de votre demande. Nous répondons sous 30 jours. Une vérification d'identité raisonnable peut vous être demandée.

Réclamation auprès d'une autorité

Si vous estimez que vos droits ne sont pas respectés, vous pouvez déposer une réclamation auprès du :

Suisse
Préposé fédéral à la protection des données et à la transparence (PFPDT)
edoeb.admin.ch
Union européenne
L'autorité de contrôle de votre pays de résidence ou de travail

12Mineurs

Les services Neolia ne sont pas destinés à un usage autonome par des mineurs de moins de 16 ans. Lorsqu'un foyer comprend des mineurs, leur accès à l'app résident relève de la responsabilité du tuteur légal, qui peut leur déléguer ou non l'usage du compte familial.

13Évolution de cette politique

Cette politique de confidentialité peut être mise à jour pour refléter une évolution du service, du cadre légal ou de nos sous-traitants. Les modifications mineures (clarification, correction de coquille) sont publiées sans notification individuelle. Les modifications substantielles (nouvelle finalité, nouvel accès tiers, allongement de durée de conservation) font l'objet d'une notification dans l'app et par email au moins 30 jours avant entrée en vigueur.

L'historique complet des versions est disponible sur demande à contact@neolia.ch.

Neolia

La solution unique d'exploitation numérique du bâtiment : interphonie, énergie, supervision technique et exploitation. Un seul système, un seul partenaire.

Neolia Sàrl · Bernstrasse 15a, 3280 Murten · CH
IDE CHE-298.197.401 · contact@neolia.ch
Solution
  • La solution
  • Tarifs
  • App résident
Société
  • Contact
  • Démo
  • FAQ
  • Espace partenaire
Légal
  • Centre légal
  • Mentions légales
  • Confidentialité
  • CGV
  • CGU
  • Cookies
© 2026 Neolia Sàrl · Tous droits réservés
Conçu en Suisse