Politique de confidentialité
Dernière mise à jour : 1er octobre 2026
Cette politique explique quelles données Alsyst Control Center traite, pourquoi, avec qui et comment vous gardez la main dessus. Elle s'applique au site controlcenter.alsyst.com, à l'espace client, à l'assistant (Copilot) et aux services associés. Elle suit la loi fédérale suisse sur la protection des données (LPD) et, lorsqu'il s'applique, le règlement européen (RGPD).
1. Responsable du traitement
Alsyst est une marque exploitée par ATS Capital SA, Suisse, ci-après « Alsyst », « nous ».
Pour toute question ou demande relative à vos données : [à compléter].
2. Données que nous traitons
- Compte : adresse e-mail, nom de l'entreprise, langue, et l'identifiant Google si vous vous connectez avec Google.
- Configuration de votre centre : informations sur votre entreprise (nom, site, couleur, logo, taille, outils utilisés), besoins, priorités, modules et options choisis.
- Demandes d'ajustement et échanges liés à votre démo et à votre projet.
- Liste d'attente : métier, entreprise, e-mail, taille et besoin que vous nous indiquez.
- Paiements : montant, devise, statut et références de paiement. Les données de carte sont saisies chez Stripe et ne nous parviennent jamais.
- Clés d'accès (API) que vous ajoutez dans l'onglet Connexions : chiffrées dès réception (voir point 6).
- Questions posées à l'assistant : traitées pour produire la réponse, sans être conservées par nous.
- Données techniques : adresse IP (protection contre les abus et limitation des requêtes), type de navigateur (gestion des sessions), pays déduit de l'adresse IP (choix de la devise), journaux de sécurité.
3. Pourquoi nous les traitons
- Créer et sécuriser votre compte, vous connecter et vous envoyer les liens de connexion.
- Préparer, livrer et faire évoluer votre démo et votre centre de pilotage, et configurer les connexions à vos outils que vous nous demandez.
- Encaisser les paiements, établir les factures et respecter nos obligations comptables.
- Répondre à vos demandes et vous informer de l'avancement de votre projet.
- Protéger le service contre la fraude, les abus et les attaques.
- Mesurer l'intérêt pour de nouveaux métiers (liste d'attente).
Ces traitements reposent sur l'exécution du contrat ou des mesures précontractuelles, sur nos obligations légales et sur notre intérêt légitime à exploiter un service sûr. Nous ne vendons pas vos données et ne faisons pas de publicité ciblée.
4. Prestataires et transferts
Nous faisons appel à des prestataires qui traitent des données pour notre compte, uniquement pour les besoins indiqués :
- Cloudflare (hébergement, base de données en Europe de l'Ouest, protection du réseau).
- Stripe (paiements et factures).
- Resend (envoi des e-mails de connexion et de notification).
- Google (connexion avec Google, si vous la choisissez).
- Anthropic (réponses de l'assistant IA, si cette fonction est active ; les questions ne servent pas à entraîner les modèles selon les conditions commerciales du prestataire).
Certains de ces prestataires sont établis hors de Suisse et de l'Union européenne, notamment aux États-Unis. Les transferts se font sur la base de garanties reconnues (clauses contractuelles types, certification au Data Privacy Framework lorsque disponible).
5. Durée de conservation
- Liens de connexion : 15 minutes, à usage unique. Sessions : 30 jours au plus.
- Compte et configuration : tant que le compte est actif, puis supprimés sur demande ou après 24 mois d'inactivité.
- Clés d'accès : jusqu'à leur retrait par vous, la fin du contrat ou le remboursement de la mise en place, après quoi elles sont effacées.
- Pièces comptables (paiements, factures) : 10 ans, comme l'exige le droit suisse.
- Journaux de sécurité et compteurs anti-abus : quelques jours à 12 mois selon leur nature.
6. Sécurité
Connexion sans mot de passe par lien à usage unique, cookies de session sécurisés, protection contre les requêtes intersites, limitation des tentatives, en-têtes de sécurité stricts et chiffrement des échanges (HTTPS).
Les clés d'accès que vous nous confiez sont chiffrées (AES-256) dès réception avec une clé conservée séparément de la base de données. Elles ne sont jamais réaffichées, ni à vous, ni dans notre administration : seul l'agent technique d'Alsyst peut les déchiffrer pour configurer vos connexions, et chaque accès est journalisé.
Aucun système n'étant infaillible, nous vous informerons sans retard d'une violation de sécurité vous concernant, conformément à la loi.
7. Cookies et stockage local
Nous utilisons uniquement des cookies nécessaires : la session de l'espace client (30 jours) et un cookie temporaire pour la connexion Google (10 minutes). Votre langue, votre thème et votre choix concernant les cookies sont enregistrés dans votre navigateur. Aucun cookie publicitaire ou de mesure d'audience n'est utilisé. Vous pouvez revoir ce choix à tout moment via le lien « Cookies » en bas de page.
8. Vos droits
Vous pouvez demander l'accès à vos données, leur rectification, leur suppression, leur remise dans un format courant, ou vous opposer à certains traitements. Écrivez-nous à [à compléter] ; nous répondons dans un délai de 30 jours.
Vous pouvez aussi vous adresser au Préposé fédéral à la protection des données et à la transparence (PFPDT) ou, si vous êtes dans l'Union européenne, à l'autorité de protection des données de votre pays.
9. Données de vos clients et collaborateurs
Lorsque votre centre de pilotage traite des données de vos clients, collaborateurs ou partenaires, vous en êtes responsable et Alsyst agit comme sous-traitant, selon vos instructions et les conditions générales. Un accord de traitement des données peut être conclu sur demande.
10. Modifications
Nous pouvons adapter cette politique. La version en vigueur est celle publiée sur cette page, avec sa date de mise à jour. En cas de changement important, nous vous en informons par e-mail ou dans votre espace client.
Datenschutzerklärung
Zuletzt aktualisiert: 1. Oktober 2026
Diese Erklärung beschreibt, welche Daten Alsyst Control Center bearbeitet, zu welchem Zweck, mit wem und wie Sie die Kontrolle darüber behalten. Sie gilt für die Website controlcenter.alsyst.com, den Kundenbereich, den Assistenten (Copilot) und die damit verbundenen Dienste. Sie richtet sich nach dem Schweizer Bundesgesetz über den Datenschutz (DSG) und, soweit anwendbar, nach der europäischen Datenschutz-Grundverordnung (DSGVO).
1. Verantwortliche Stelle
Alsyst ist eine Marke der ATS Capital SA, Schweiz, nachfolgend «Alsyst», «wir».
Für alle Fragen oder Anliegen zu Ihren Daten: [zu ergänzen].
2. Daten, die wir bearbeiten
- Konto: E-Mail-Adresse, Firmenname, Sprache sowie die Google-Kennung, wenn Sie sich mit Google anmelden.
- Konfiguration Ihres Centers: Angaben zu Ihrem Unternehmen (Name, Website, Farbe, Logo, Grösse, verwendete Tools), Bedürfnisse, Prioritäten, gewählte Module und Optionen.
- Anpassungswünsche und Korrespondenz im Zusammenhang mit Ihrer Demo und Ihrem Projekt.
- Warteliste: Branche, Unternehmen, E-Mail, Grösse und Bedarf, die Sie uns mitteilen.
- Zahlungen: Betrag, Währung, Status und Zahlungsreferenzen. Kartendaten werden bei Stripe erfasst und gelangen nie zu uns.
- Zugangsschlüssel (API), die Sie im Reiter Verbindungen hinterlegen: Sie werden unmittelbar nach Erhalt verschlüsselt (siehe Ziffer 6).
- Fragen an den Assistenten: werden bearbeitet, um die Antwort zu erzeugen, und von uns nicht gespeichert.
- Technische Daten: IP-Adresse (Schutz vor Missbrauch und Begrenzung von Anfragen), Browsertyp (Sitzungsverwaltung), aus der IP-Adresse abgeleitetes Land (Wahl der Währung), Sicherheitsprotokolle.
3. Zweck der Bearbeitung
- Ihr Konto erstellen und absichern, Sie anmelden und Ihnen die Anmeldelinks senden.
- Ihre Demo und Ihr Steuerungs-Center vorbereiten, liefern und weiterentwickeln sowie die von Ihnen gewünschten Verbindungen zu Ihren Tools einrichten.
- Zahlungen einziehen, Rechnungen erstellen und unsere buchhalterischen Pflichten erfüllen.
- Ihre Anfragen beantworten und Sie über den Fortschritt Ihres Projekts informieren.
- Den Dienst vor Betrug, Missbrauch und Angriffen schützen.
- Das Interesse an neuen Branchen messen (Warteliste).
Diese Bearbeitungen stützen sich auf die Vertragserfüllung oder vorvertragliche Massnahmen, auf unsere gesetzlichen Pflichten und auf unser berechtigtes Interesse an einem sicheren Dienst. Wir verkaufen Ihre Daten nicht und betreiben keine gezielte Werbung.
4. Dienstleister und Datenübermittlungen
Wir setzen Dienstleister ein, die Daten in unserem Auftrag und ausschliesslich für die genannten Zwecke bearbeiten:
- Cloudflare (Hosting, Datenbank in Westeuropa, Netzwerkschutz).
- Stripe (Zahlungen und Rechnungen).
- Resend (Versand der Anmelde- und Benachrichtigungs-E-Mails).
- Google (Anmeldung mit Google, falls Sie diese wählen).
- Anthropic (Antworten des KI-Assistenten, sofern diese Funktion aktiv ist; die Fragen werden gemäss den Geschäftsbedingungen des Dienstleisters nicht zum Training der Modelle verwendet).
Einige dieser Dienstleister haben ihren Sitz ausserhalb der Schweiz und der Europäischen Union, insbesondere in den USA. Die Übermittlungen erfolgen auf der Grundlage anerkannter Garantien (Standardvertragsklauseln, Zertifizierung nach dem Data Privacy Framework, soweit verfügbar).
5. Aufbewahrungsdauer
- Anmeldelinks: 15 Minuten, nur einmal verwendbar. Sitzungen: höchstens 30 Tage.
- Konto und Konfiguration: solange das Konto aktiv ist, danach Löschung auf Anfrage oder nach 24 Monaten Inaktivität.
- Zugangsschlüssel: bis zu deren Entfernung durch Sie, bis zum Vertragsende oder bis zur Rückerstattung der Einrichtung; danach werden sie gelöscht.
- Buchhaltungsunterlagen (Zahlungen, Rechnungen): 10 Jahre, wie es das Schweizer Recht verlangt.
- Sicherheitsprotokolle und Zähler zur Missbrauchsabwehr: wenige Tage bis 12 Monate, je nach Art.
6. Sicherheit
Passwortlose Anmeldung über einen einmaligen Link, gesicherte Sitzungs-Cookies, Schutz vor websiteübergreifenden Anfragen, Begrenzung der Versuche, strenge Sicherheits-Header und verschlüsselte Übertragung (HTTPS).
Die Zugangsschlüssel, die Sie uns anvertrauen, werden unmittelbar nach Erhalt mit einem getrennt von der Datenbank aufbewahrten Schlüssel verschlüsselt (AES-256). Sie werden nie wieder angezeigt, weder Ihnen noch in unserer Administration: Nur der technische Agent von Alsyst kann sie entschlüsseln, um Ihre Verbindungen einzurichten, und jeder Zugriff wird protokolliert.
Da kein System unfehlbar ist, informieren wir Sie gemäss den gesetzlichen Vorgaben unverzüglich über eine Verletzung der Datensicherheit, die Sie betrifft.
7. Cookies und lokaler Speicher
Wir verwenden ausschliesslich notwendige Cookies: die Sitzung des Kundenbereichs (30 Tage) und ein temporäres Cookie für die Google-Anmeldung (10 Minuten). Ihre Sprache, Ihr Design und Ihre Cookie-Auswahl werden in Ihrem Browser gespeichert. Es werden keine Werbe- oder Reichweitenmessungs-Cookies eingesetzt. Sie können diese Auswahl jederzeit über den Link «Cookies» am Seitenende überprüfen.
8. Ihre Rechte
Sie können Auskunft über Ihre Daten, deren Berichtigung, deren Löschung, deren Herausgabe in einem gängigen Format verlangen oder bestimmten Bearbeitungen widersprechen. Schreiben Sie uns an [zu ergänzen]; wir antworten innert 30 Tagen.
Sie können sich auch an den Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) oder, falls Sie sich in der Europäischen Union befinden, an die Datenschutzbehörde Ihres Landes wenden.
9. Daten Ihrer Kundinnen, Kunden und Mitarbeitenden
Wenn Ihr Steuerungs-Center Daten Ihrer Kundinnen und Kunden, Mitarbeitenden oder Partner bearbeitet, sind Sie dafür verantwortlich und Alsyst handelt als Auftragsbearbeiter nach Ihren Weisungen und gemäss den Allgemeinen Geschäftsbedingungen. Auf Anfrage kann ein Auftragsbearbeitungsvertrag abgeschlossen werden.
10. Änderungen
Wir können diese Erklärung anpassen. Massgebend ist die auf dieser Seite veröffentlichte Fassung mit ihrem Aktualisierungsdatum. Bei wesentlichen Änderungen informieren wir Sie per E-Mail oder in Ihrem Kundenbereich.
Informativa sulla protezione dei dati
Ultimo aggiornamento: 1° ottobre 2026
La presente informativa spiega quali dati tratta Alsyst Control Center, per quale scopo, con chi sono condivisi e come ne mantenete il controllo. Si applica al sito controlcenter.alsyst.com, all'area clienti, all'assistente (Copilot) e ai servizi correlati. Si fonda sulla legge federale svizzera sulla protezione dei dati (LPD) e, ove applicabile, sul regolamento europeo (RGPD).
1. Titolare del trattamento
Alsyst è un marchio gestito da ATS Capital SA, Svizzera, di seguito «Alsyst», «noi».
Per qualsiasi domanda o richiesta relativa ai vostri dati: [da completare].
2. Dati che trattiamo
- Account: indirizzo e-mail, nome dell'azienda, lingua e identificativo Google se accedete con Google.
- Configurazione del vostro centro: informazioni sulla vostra azienda (nome, sito, colore, logo, dimensioni, strumenti utilizzati), esigenze, priorità, moduli e opzioni scelti.
- Richieste di adeguamento e scambi relativi alla vostra demo e al vostro progetto.
- Lista d'attesa: settore, azienda, e-mail, dimensioni ed esigenza da voi indicati.
- Pagamenti: importo, valuta, stato e riferimenti di pagamento. I dati della carta sono inseriti presso Stripe e non ci pervengono mai.
- Chiavi di accesso (API) che aggiungete nella scheda Connessioni: cifrate fin dal ricevimento (cfr. punto 6).
- Domande poste all'assistente: trattate per produrre la risposta, senza essere conservate da noi.
- Dati tecnici: indirizzo IP (protezione contro gli abusi e limitazione delle richieste), tipo di browser (gestione delle sessioni), paese dedotto dall'indirizzo IP (scelta della valuta), registri di sicurezza.
3. Perché li trattiamo
- Creare e proteggere il vostro account, consentirvi di accedere e inviarvi i link di accesso.
- Preparare, consegnare e sviluppare la vostra demo e il vostro centro di controllo, nonché configurare le connessioni ai vostri strumenti da voi richieste.
- Incassare i pagamenti, emettere le fatture e adempiere ai nostri obblighi contabili.
- Rispondere alle vostre richieste e informarvi sullo stato di avanzamento del vostro progetto.
- Proteggere il servizio da frodi, abusi e attacchi.
- Misurare l'interesse per nuovi settori (lista d'attesa).
Questi trattamenti si fondano sull'esecuzione del contratto o di misure precontrattuali, sui nostri obblighi legali e sul nostro interesse legittimo a gestire un servizio sicuro. Non vendiamo i vostri dati e non effettuiamo pubblicità mirata.
4. Fornitori di servizi e trasferimenti
Ci avvaliamo di fornitori di servizi che trattano dati per nostro conto, esclusivamente per le finalità indicate:
- Cloudflare (hosting, banca dati nell'Europa occidentale, protezione della rete).
- Stripe (pagamenti e fatture).
- Resend (invio delle e-mail di accesso e di notifica).
- Google (accesso con Google, se lo scegliete).
- Anthropic (risposte dell'assistente IA, se questa funzione è attiva; le domande non sono utilizzate per addestrare i modelli secondo le condizioni commerciali del fornitore).
Alcuni di questi fornitori hanno sede al di fuori della Svizzera e dell'Unione europea, in particolare negli Stati Uniti. I trasferimenti avvengono sulla base di garanzie riconosciute (clausole contrattuali tipo, certificazione Data Privacy Framework ove disponibile).
5. Durata di conservazione
- Link di accesso: 15 minuti, monouso. Sessioni: 30 giorni al massimo.
- Account e configurazione: finché l'account è attivo, poi cancellati su richiesta o dopo 24 mesi di inattività.
- Chiavi di accesso: fino alla loro revoca da parte vostra, alla fine del contratto o al rimborso dell'implementazione, dopodiché sono cancellate.
- Documenti contabili (pagamenti, fatture): 10 anni, come richiesto dal diritto svizzero.
- Registri di sicurezza e contatori antiabuso: da alcuni giorni a 12 mesi a seconda della natura.
6. Sicurezza
Accesso senza password tramite link monouso, cookie di sessione sicuri, protezione contro le richieste cross-site, limitazione dei tentativi, intestazioni di sicurezza rigorose e cifratura degli scambi (HTTPS).
Le chiavi di accesso che ci affidate sono cifrate (AES-256) fin dal ricevimento con una chiave conservata separatamente dalla banca dati. Non vengono mai mostrate nuovamente, né a voi né nella nostra amministrazione: solo l'agente tecnico di Alsyst può decifrarle per configurare le vostre connessioni e ogni accesso viene registrato.
Poiché nessun sistema è infallibile, vi informeremo senza indugio di una violazione della sicurezza dei dati che vi riguarda, conformemente alla legge.
7. Cookie e memorizzazione locale
Utilizziamo esclusivamente cookie necessari: la sessione dell'area clienti (30 giorni) e un cookie temporaneo per l'accesso con Google (10 minuti). La vostra lingua, il vostro tema e la vostra scelta in materia di cookie sono memorizzati nel vostro browser. Non è utilizzato alcun cookie pubblicitario o di misurazione dell'audience. Potete rivedere questa scelta in qualsiasi momento tramite il link «Cookie» in fondo alla pagina.
8. I vostri diritti
Potete chiedere l'accesso ai vostri dati, la loro rettifica, la loro cancellazione, la loro consegna in un formato comune oppure opporvi a determinati trattamenti. Scriveteci a [da completare]; rispondiamo entro 30 giorni.
Potete inoltre rivolgervi all'Incaricato federale della protezione dei dati e della trasparenza (IFPDT) oppure, se vi trovate nell'Unione europea, all'autorità di protezione dei dati del vostro paese.
9. Dati dei vostri clienti e collaboratori
Quando il vostro centro di controllo tratta dati dei vostri clienti, collaboratori o partner, ne siete responsabili voi e Alsyst agisce in qualità di responsabile del trattamento, secondo le vostre istruzioni e le condizioni generali. Su richiesta può essere concluso un accordo sul trattamento dei dati.
10. Modifiche
Possiamo adeguare la presente informativa. Fa fede la versione pubblicata su questa pagina, con la relativa data di aggiornamento. In caso di modifiche importanti, vi informiamo via e-mail o nella vostra area clienti.
Privacy Policy
Last updated: 1 October 2026
This policy explains what data Alsyst Control Center processes, why, with whom, and how you keep control over it. It applies to the controlcenter.alsyst.com website, the client area, the assistant (Copilot) and related services. It follows the Swiss Federal Act on Data Protection (FADP) and, where applicable, the European General Data Protection Regulation (GDPR).
1. Controller
Alsyst is a brand operated by ATS Capital SA, Switzerland, hereinafter “Alsyst”, “we”.
For any question or request relating to your data: [to be completed].
2. Data we process
- Account: e-mail address, company name, language, and your Google identifier if you sign in with Google.
- Configuration of your centre: information about your company (name, website, colour, logo, size, tools used), needs, priorities, and the modules and options you choose.
- Adjustment requests and exchanges relating to your demo and your project.
- Waiting list: trade or sector, company, e-mail, size and need that you indicate to us.
- Payments: amount, currency, status and payment references. Card details are entered with Stripe and never reach us.
- Access keys (API keys) that you add in the Connections tab: encrypted on receipt (see section 6).
- Questions put to the assistant: processed to produce the answer, and not retained by us.
- Technical data: IP address (protection against abuse and request rate limiting), browser type (session management), country inferred from the IP address (choice of currency), security logs.
3. Why we process it
- To create and secure your account, sign you in and send you sign-in links.
- To prepare, deliver and develop your demo and your control center, and to set up the connections to your tools that you ask us to configure.
- To collect payments, issue invoices and comply with our accounting obligations.
- To respond to your requests and inform you of the progress of your project.
- To protect the service against fraud, abuse and attacks.
- To gauge interest in new sectors (waiting list).
This processing is based on the performance of the contract or pre-contractual measures, on our legal obligations and on our legitimate interest in operating a secure service. We do not sell your data and do not carry out targeted advertising.
4. Service providers and transfers
We use service providers that process data on our behalf, solely for the purposes indicated:
- Cloudflare (hosting, database in Western Europe, network protection).
- Stripe (payments and invoices).
- Resend (sending of sign-in and notification e-mails).
- Google (sign-in with Google, if you choose it).
- Anthropic (AI assistant responses, if this function is active; under the provider’s commercial terms, questions are not used to train the models).
Some of these providers are established outside Switzerland and the European Union, in particular in the United States. Transfers take place on the basis of recognised safeguards (standard contractual clauses, Data Privacy Framework certification where available).
5. Retention periods
- Sign-in links: 15 minutes, single use. Sessions: 30 days at most.
- Account and configuration: for as long as the account is active, then deleted on request or after 24 months of inactivity.
- Access keys: until you withdraw them, the contract ends or the setup is refunded, after which they are erased.
- Accounting records (payments, invoices): 10 years, as required by Swiss law.
- Security logs and anti-abuse counters: a few days to 12 months depending on their nature.
6. Security
Passwordless sign-in by single-use link, secure session cookies, protection against cross-site requests, limitation of attempts, strict security headers and encryption of communications (HTTPS).
The access keys you entrust to us are encrypted (AES-256) on receipt with a key kept separately from the database. They are never displayed again, neither to you nor in our administration: only Alsyst’s technical agent can decrypt them to set up your connections, and every access is logged.
As no system is infallible, we will inform you without delay of any security breach affecting you, in accordance with the law.
7. Cookies and local storage
We use only necessary cookies: the client area session (30 days) and a temporary cookie for Google sign-in (10 minutes). Your language, your theme and your cookie choice are stored in your browser. No advertising or audience-measurement cookies are used. You can review this choice at any time via the “Cookies” link at the bottom of the page.
8. Your rights
You may request access to your data, its rectification, its erasure, its delivery in a common format, or object to certain processing. Write to us at [to be completed]; we respond within 30 days.
You may also contact the Federal Data Protection and Information Commissioner (FDPIC) or, if you are in the European Union, the data protection authority of your country.
9. Data of your customers and staff
Where your control center processes data of your customers, staff or partners, you are responsible for it and Alsyst acts as processor, on your instructions and in accordance with the general terms and conditions. A data processing agreement may be concluded on request.
10. Changes
We may amend this policy. The version in force is the one published on this page, with its date of update. In the event of a material change, we will inform you by e-mail or in your client area.