Skip to content
Legal

Politique de confidentialité

Mise à jour : octobre 2026 · LPD suisse + RGPD UE + Règlement UE sur l'IA

§ 1

1. Responsable du traitement

Le responsable du traitement de vos données personnelles est :
Prioplan GmbH
Stauffacherstrasse 60
8004 Zürich
Schweiz

Téléphone: +41 78 751 22 86
E-mail: info@aptari.ai
IDE: CHE-412.789.980

§ 2

2. Quelles données nous traitons

Nous traitons les catégories suivantes de données personnelles :

  • Contact : nom, e-mail, téléphone (facultatif)
  • Preuve d'acceptation : date, heure et version des Conditions générales et de la présente politique acceptées lors de l'inscription
  • Profil : nationalité, état civil, situation professionnelle, employeur, salaire annuel brut, statut fumeur, animaux, taille du ménage
  • Préférences de recherche : villes cibles, plafond de loyer, nombre minimum de pièces, must-have, fenêtre d'emménagement
  • Documents : certificat de salaire, extrait des poursuites (Betreibungsauszug), pièce d'identité, lettres de référence · stockés chiffrés au repos (AES-256)
  • Données de candidature : candidatures envoyées via aptari, statut, lettres de motivation, enregistrements de consentement par candidature, réponses saisies dans le formulaire de candidature manuel (nom, adresse, ménage, employeur, revenus, références du bailleur, motif du déménagement) et les documents joints à une candidature
  • Données de score : résultats du Match Score et leur décomposition, conservés de façon immuable dans un journal d'audit
  • Données de paiement : niveau d'abonnement et statut de facturation. Les données de carte et bancaires sont traitées directement par Stripe ; nous ne les voyons jamais.
  • Vérification pour les coopératives d'habitation (comptes de régie uniquement) : lorsqu'un compte demande l'offre Enterprise gratuite pour les coopératives d'habitation, nous traitons le nom de la coopérative selon le registre du commerce, son numéro IDE (UID), le lien vers l'entrée correspondante de notre répertoire des coopératives d'habitation suisses (s'il y en a une), d'éventuelles remarques ainsi que le résultat de la vérification avec sa date et la personne qui l'a effectuée. Nous comparons ces indications avec le registre du commerce public (Zefix). Les statuts que nous demandons par e-mail servent uniquement à cette vérification.
  • Données d'utilisation : fichiers journaux, adresse IP, informations du navigateur, préférence de langue
§ 3

3. Comment nous utilisons vos données

3.1 Match Score · déterministe, pas d'IA

Le Match Score affiché sur chaque annonce est calculé par un algorithme déterministe que nous avons développé en interne (l'Aptari Engine). Il produit un score de 0 à 100 sur quatre dimensions : couverture du revenu (salaire brut ÷ 12 × loyer mensuel), complétude du Passport (nombre de documents obligatoires vérifiés), compatibilité de mode de vie (animaux / fumeur / famille) et critères du bailleur (correspondance avec les critères publiés par l'agence). Le Match Score n'utilise aucun modèle de langage ni d'IA générative. C'est du calcul pur. Le calcul complet est consigné dans notre journal d'audit (Section 7) et vous avez à tout moment le droit à une décomposition complète (Section 6.4). Le type de permis n'est jamais lu. Un droit de séjour déclaré par l'utilisateur ne compte que là où une annonce l'exige. La taille du ménage est comparée au nombre de pièces et à l'occupation maximale du logement.

3.2 Vérification des documents : Google Gemini (Google LLC, USA), avec Anthropic Claude en relève

Lorsque vous téléversez des documents dans votre Tenant Passport, Google Gemini (`gemini-3-flash-preview`) les lit et en extrait des champs structurés (montant du revenu, date du document, correspondance du nom, historique des poursuites). Nous envoyons un prompt minimal et exempt de caractéristiques protégées. Le prestataire ne voit que le document et ce prompt, rien d'autre vous concernant. Si Gemini est indisponible au moment du téléversement, la vérification échoue simplement et peut être relancée plus tard ; aucun autre prestataire n'est utilisé pour la vérification au téléversement. Lors du calcul de votre Match Score pour une agence, le contrôle des documents utilise Google Gemini comme prestataire principal et Anthropic Claude (`claude-sonnet-4-5`) en relève : Claude ne reçoit les documents que si Gemini a échoué, exactement un prestataire produit le résultat, et notre journal d'audit (Section 7) enregistre lequel. Résidence des données : UE pour Gemini ; la relève Claude traite aux États-Unis sous clauses contractuelles types UE. Opt-out d'entraînement : appliqué pour les deux prestataires ; chacun n'est activé en production qu'après confirmation par nos conseils de son DPA et de son complément de non-entraînement.

3.3 Lettres de motivation · Google Gemini

Lorsque vous demandez à aptari de rédiger une lettre de motivation, nous envoyons à Gemini le résumé de votre profil, le contexte de l'annonce et le ton choisi. Gemini renvoie un brouillon que vous pouvez modifier. Le brouillon vous appartient. Gemini ne le conserve pas.

3.4 Traduction · Google Gemini

Lorsque vous demandez à traduire une lettre de motivation enregistrée entre l'allemand, l'anglais, le français ou l'italien, nous l'envoyons à Gemini pour traduction. Aucune conservation.

3.5 Explication du Match Score · Google Gemini

Une fois que l'Aptari Engine a calculé votre Match Score pour une annonce donnée, nous demandons à Google Gemini de générer une courte explication lisible. L'explication contient un résumé de votre adéquation, 2 à 3 points forts ("highlights"), 1 à 2 points de vigilance ("concerns") avec des formulations atténuantes proposées pour votre lettre, et un conseil concret. Pour cela, Gemini reçoit : votre prénom et nom, salaire brut, ratio salaire/loyer, employeur, intitulé du poste, statut fumeur/animaux/composition du foyer, statut de vérification des documents et complétude du dossier, ainsi que les détails de l'annonce et les critères publiés par l'agence. Gemini **ne reçoit aucune** caractéristique protégée (race, origine ethnique, nationalité, religion, genre, orientation sexuelle, âge, handicap, grossesse, situation familiale, état civil, langue d'origine) · ces champs sont explicitement exclus du prompt et l'exclusion est appliquée à trois niveaux dans notre code. **Important : vous et l'agence voyez tous deux ce contenu.** Les points forts et les vigilances sont enregistrés avec votre candidature et présentés à l'agence lorsqu'elle examine votre dossier. L'agence utilise ce contenu pour décider si elle vous met en shortlist, vous invite à une visite ou vous sélectionne comme locataire. Au sens de l'art. 86 du Règlement UE sur l'IA et de l'art. 22 du RGPD, ceci constitue un traitement automatisé qui vous affecte de manière significative, et vous avez le droit à une explication lisible (toujours disponible sur /dashboard/scores/[scoreId]), le droit de contester l'explication, le droit de demander une revue humaine par l'agence et le droit de refuser entièrement l'explication par IA (directement dans votre compte : Paramètres → Confidentialité → Évaluation IA. Désactivée, ni Match Score ni explication Gemini ne sont calculés pour vos candidatures, postuler reste possible). Le score fourni par Gemini est écarté ; seul celui de l'Aptari Engine est conservé.

3.6 Agent IA (offre Ultra, opt-in)

Si vous êtes abonné à l'offre Ultra et activez explicitement l'Agent IA, notre back-end s'exécute toutes les 10 minutes. Pour chaque nouvelle annonce d'un partenaire aptari dans votre rayon de recherche, l'agent exécute l'Aptari Engine et l'explication Gemini. Si votre score est égal ou supérieur à 80 %, que votre Passport est vérifié et que l'annonce provient d'une agence partenaire aptari, il envoie votre candidature via Passport Apply. L'agent est plafonné à 15 candidatures par jour (10 par défaut). Vous pouvez le mettre en pause à tout moment. L'agent n'agit pas sur les portails tiers (Homegate, Flatfox, etc.) · ceux-ci sont signalés pour une prise en charge manuelle.

3.7 Autres finalités

Fonctionnement de la plateforme, traitement des paiements, communication avec vous et respect des obligations légales (LPD art. 31, RGPD art. 6 par. 1 let. c).

3.8 Vérification des règles de la maison · déterministe, sans IA

Les agences disposant du plan Enterprise peuvent fixer des règles de la maison : un revenu minimum (2.5, 3 ou 3.5 fois le loyer mensuel), un extrait du registre des poursuites vierge, des documents obligatoires vérifiés (pièce d'identité, certificat de salaire, extrait des poursuites), le droit de séjour en Suisse, pas de fumeurs, pas d'animaux, un nombre minimum et maximum de personnes et une référence téléversée d'un ancien bailleur. aptari compare ces exigences automatiquement, sans IA, avec vos données : salaire brut, réponses sur le tabac et les animaux, taille du ménage, réponse sur le droit de séjour, statut de vérification de vos documents, y compris la présence de poursuites ouvertes, et le fait qu'une lettre de référence soit téléversée ou non. Vous voyez le résultat (rempli, non rempli ou inconnu) sur l'annonce ; l'agence le voit avec votre candidature. Si vous avez masqué vos documents pour les agences, les règles basées sur les documents apparaissent pour l'agence comme non partagées. La vérification elle-même ne change pas votre Match Score et ne rejette aucune candidature ; le revenu, le droit de séjour, les fumeurs, les animaux et le nombre de personnes comptent aussi dans le Match Score comme décrit à la section 3.1. L'âge, l'origine, l'état civil et la situation familiale et les autres caractéristiques protégées ne sont jamais des règles de la maison (section 8). Vos droits selon la section 6.4 s'appliquent aussi à cette vérification.

§ 4

4. Base légale

Nous traitons vos données sur les bases légales suivantes :

  • Votre consentement (LPD art. 6 al. 6 / RGPD art. 6 par. 1 let. a) · pour le traitement IA de vos documents, les brouillons IA de lettres de motivation et l'Agent IA
  • Exécution du contrat (RGPD art. 6 par. 1 let. b) · pour fournir la plateforme à laquelle vous vous êtes inscrit
  • Intérêt légitime (RGPD art. 6 par. 1 let. f) · sécurité de la plateforme, prévention de la fraude et conservation des journaux d'audit

Vous pouvez retirer tout consentement à tout moment. Le retrait n'affecte pas la licéité du traitement antérieur.

§ 5

5. Qui d'autre traite vos données

Nous faisons appel aux prestataires suivants, qui peuvent traiter vos données pour notre compte dans le cadre d'accords de sous-traitance :

  • Supabase (résidence UE pour les données de production, Francfort) · base de données, authentification, stockage de fichiers
  • Stripe (États-Unis, Irlande) · traitement des paiements. Nous ne voyons jamais les données de votre carte.
  • Google Gemini (Google LLC, États-Unis, clauses contractuelles types de l'UE ; exclusion de l'entraînement) · selon les sections 3.2 à 3.5
  • Anthropic Claude (États-Unis, sous clauses contractuelles types UE) : uniquement en relève de la vérification des documents, conformément à la Section 3.2. Opt-out d'entraînement appliqué.
  • Resend (États-Unis) · envoi d'e-mails transactionnels (vérification, e-mail de bienvenue, réinitialisation de mot de passe, mises à jour de candidature). L'e-mail Passport Apply envoyé au bailleur contient votre nom, adresse, numéro de téléphone, employeur et revenu brut.
  • Vercel (États-Unis, avec edge UE) · hébergement de l'application et analyse web sans cookies
  • Sentry (région UE) · surveillance des erreurs ; reçoit des rapports techniques pouvant contenir des identifiants de compte, jamais le contenu des documents ; les adresses e-mail et noms de fichiers sont supprimés avant envoi
  • Correspondance commerciale avec les agences · Lorsque nous contactons des agences immobilières, Anthropic Claude et Google Gemini traitent leurs coordonnées publiques et leurs réponses (rédaction, classification), et l'exploitant en reçoit des notifications via Telegram (Telegram Messenger Inc., EAU/États-Unis).
  • Hetzner (Allemagne) · serveurs pour les visites vidéo en direct (Jitsi)
  • Upstash · limitation du débit ; ne conserve que des compteurs techniques de courte durée
  • Cal.com (États-Unis/UE) · prise de rendez-vous pour les démos avec les agences
  • ScrapFly (États-Unis) · récupération de pages d'annonces publiques ; ne traite aucune donnée d'utilisateur

Pour les prestataires hors Suisse et EEE, nous nous appuyons sur les clauses contractuelles types UE et, le cas échéant, sur le cadre UE-États-Unis de protection des données. Dans les flux destinés aux locataires, Anthropic intervient uniquement comme solution de relève de la vérification des documents décrite à la Section 3.2. Nous n'utilisons ni OpenAI, ni aucun autre fournisseur de grand modèle de langage dans un flux destiné aux locataires.

§ 6

6. Vos droits

Au titre de l'art. 25 LPD et des art. 15 à 22 RGPD, vous disposez des droits suivants :

6.1 Accès

Vous pouvez demander une copie de toutes les données personnelles que nous détenons. Dans votre compte : Paramètres → Zone dangereuse → Télécharger mes données. Ou par e-mail à info@aptari.ai.

6.2 Rectification

Vous pouvez corriger les données inexactes directement dans votre compte ou via info@aptari.ai.

6.3 Suppression (droit à l'oubli)

Vous pouvez demander à tout moment la suppression de votre compte et de toutes vos données personnelles : Paramètres → Zone de danger → Supprimer le compte. Les comptes locataires sont supprimés immédiatement. Les comptes agences sont supprimés après un délai de 7 jours, pendant lequel une nouvelle connexion annule la suppression. Les candidatures déjà reçues par une agence restent sous la responsabilité de cette agence en matière de protection des données (section 5) ; aptari retire toutefois les documents correspondants de l'accès de l'agence.

6.4 Droit à une explication (Règlement UE sur l'IA art. 86 + RGPD art. 22)

Lorsqu'une décision automatisée vous affecte · notamment un Match Score inférieur au seuil d'une agence qui empêche votre passage en shortlist, ou la décision de l'Agent IA d'ignorer ou de candidater sur une annonce · vous avez le droit de recevoir une explication lisible, de contester la décision et d'obtenir un examen humain. La décomposition complète du score pour chaque annonce est disponible en permanence sur /dashboard/scores/[scoreId].

6.5 Portabilité

Vous pouvez télécharger vos données au format JSON lisible par machine depuis Paramètres → Zone dangereuse → Télécharger mes données.

6.6 Retrait du consentement

Vous pouvez retirer tout consentement spécifique (traitement IA de nouveaux documents, lettres IA, exécutions de l'Agent IA) à tout moment en écrivant à info@aptari.ai. L'évaluation IA de vos candidatures se désactive directement dans votre compte : Paramètres → Confidentialité → Évaluation IA. Dès lors, aucun Match Score n'est calculé, postuler reste possible.

6.7 Réclamation

Vous pouvez déposer une plainte auprès du Préposé fédéral à la protection des données et à la transparence (PFPDT) ou de toute autorité de contrôle de l'UE.

§ 7

7. Journaux d'audit et conservation

Nous conservons les enregistrements suivants :

  • Journal d'audit du score (`scoring_audit_log`) : chaque Match Score est enregistré avec un instantané des entrées, les critères de l'agence, l'identifiant du modèle (version de l'Aptari Engine plus prestataire et modèle de la vérification des documents : Gemini ou, en cas de relève, Anthropic Claude) et un horodatage. Immuable. Conservé 7 ans. Vous pouvez consulter vos propres lignes.
  • Audit d'accès aux documents (`document_views_audit`) : chaque consultation d'un de vos documents par une agence est enregistrée avec horodatage, agence, document et contexte de la candidature. Conservé 7 ans.
  • Consentement par candidature (`ai_processing_consents`, `document_access_grants`) : portée, horodatage et durée de la concession. Conservé pour la durée de vie de la candidature plus 7 ans.
  • Données de candidature : les candidatures auprès des agences partenaires aptari sont conservées tant qu'elles sont ouvertes. Les candidatures refusées ou retirées sont archivées 30 jours après la décision et disparaissent de votre aperçu ; l'archive en lecture seule est conservée 7 ans. Les candidatures envoyées à des portails tiers hors aptari sont entièrement supprimées 30 jours après l'envoi.
  • Données de compte : conservées tant que votre compte est actif ; les comptes locataires sont supprimés immédiatement à la clôture, les comptes agences 7 jours après la demande (voir 6.3).
  • Enregistrements de paiement : conservés pour la période légale requise de 10 ans selon le droit commercial suisse.
  • Vérification pour les coopératives d'habitation : le nom, le numéro IDE, le lien vers le répertoire et le résultat sont conservés tant que le compte de régie existe et sont supprimés avec le compte.
  • Analytics marketing : conservées 13 mois maximum.
  • Analyse d'utilisation du produit : enregistrement first-party sans cookies des pages vues et des clics (identifiant de session, chemin, type d'appareil, langue, référent). Aucun cookie, jamais partagées avec des tiers, stockées dans notre propre base de données (Supabase, UE). Conservées 13 mois maximum.
  • Analyse web (Vercel) : statistiques agrégées de pages vues, sans cookies, via Vercel Web Analytics, collectées par notre hébergeur. Aucun cookie, les adresses IP ne sont pas conservées et l'identifiant visiteur anonyme expire après 24 heures.
§ 8

8. Garanties anti-discrimination

Les agences sur aptari ne peuvent pas utiliser de caractéristiques protégées dans leurs règles de scoring. Les entrées suivantes sont bloquées sur trois couches de notre code (assainisseur d'entrées, moteur de scoring, déclencheur Postgres) : race, origine ethnique, nationalité, religion, genre, orientation sexuelle, âge, handicap, grossesse, situation familiale, état civil, langue, classe de permis et langue maternelle. Toute tentative d'utilisation est enregistrée dans `agency_scoring_rule_violations` et examinée par l'équipe conformité d'aptari.

§ 9

9. Accès des agences aux documents

Les agences auprès desquelles vous postulez **ne reçoivent jamais** de copies de vos documents. Elles les consultent via une URL signée de courte durée (60 secondes) qui expire immédiatement après consultation. Le téléchargement est bloqué. Chaque consultation est enregistrée dans notre journal d'audit conformément à la Section 7.

§ 10

10. Cookies

Nous utilisons des cookies techniquement nécessaires pour l'authentification et la gestion des sessions. Nous ne plaçons aucun cookie d'analyse ou de marketing sans votre consentement explicite. L'application conserve en outre des valeurs techniquement nécessaires dans le stockage local de votre navigateur (localStorage), par exemple une copie de vos réglages de notification. Lorsque vous suivez une invitation d'équipe, seul le jeton d'invitation y est conservé (clé « aptari:pendingInvite ») pendant 14 jours au maximum, afin que vous reveniez à l'invitation après avoir confirmé votre adresse e-mail.

§ 11

11. Transferts internationaux

Lorsque vos données quittent la Suisse ou l'EEE (Stripe, Resend, Vercel, ainsi que la relève Anthropic de la vérification des documents conformément à la Section 3.2), nous nous appuyons sur les clauses contractuelles types UE et, le cas échéant, sur le cadre UE-États-Unis de protection des données.

§ 12

12. Modifications de la présente politique

Nous révisons cette politique trimestriellement. Les modifications substantielles (nouveaux sous-traitants, nouvelles catégories de données, finalités élargies) sont notifiées par e-mail et nécessitent un nouveau consentement lorsque la base légale est le consentement.

§ 13

13. Contact et réclamations

Pour toute question relative à la confidentialité, retrait de consentement ou réclamation, contactez info@aptari.ai. Vous pouvez également contacter le Préposé fédéral à la protection des données et à la transparence (PFPDT) sur edoeb.admin.ch.