Politique de confidentialité

Vidima est conçue pour que vos factures et les données de vos clients restent sur votre ordinateur. Cette page décrit — en termes clairs — exactement ce qui quitte votre appareil, ce que nous stockons sur nos serveurs, et vos droits.

TL;DR

Vos factures, vos clients, vos paramètres et vos clés de signature vivent sur votre appareil — hors ligne par défaut. Ils ne le quittent pas, sauf si vous activez vous-même la synchronisation multi-appareils (en option, sur Pro et Studio).

Trois choses quittent votre appareil quand Vidima est en ligne : l'activation de la licence (pour appliquer le nombre d'appareils inclus dans votre offre), la vérification des mises à jour (pour pouvoir vous dire qu'une nouvelle version est disponible) et le paiement (lors de l'achat, géré par Stripe).

Si — et seulement si — vous activez la synchronisation : vos données partent vers un relais sous forme de bloc chiffré de bout en bout. La clé est dérivée sur votre appareil et n'en sort jamais ; nous ne stockons que du texte chiffré et ne pouvons pas le lire. La synchronisation est désactivée par défaut et n'existe que sur Pro et Studio.

Ce que nous ne faisons pas : télémétrie dans l'application, suivi comportemental, publicités, cookies tiers ou rapports de plantage. L'application desktop n'intègre rien de tout cela.

1. Qui sommes-nous

Cette politique de confidentialité est publiée par Helvecraft, une LLC enregistrée aux États-Unis et exerçant en Suisse. Helvecraft est le responsable du traitement pour les données limitées décrites ci-dessous.

2. Ce qui reste sur votre appareil

Tout ce que vous créez ou importez dans Vidima — et nous voulons dire tout — est stocké sur votre propre ordinateur, dans un dossier de votre profil utilisateur (sous Windows : %APPDATA%/Vidima). Cela inclut :

Nous n'avons aucune copie de tout cela. Si votre appareil tombe en panne et que vous n'avez pas de sauvegarde, ces données ne sont pas récupérables auprès de nous — il n'y a rien à récupérer.

3. Ce qui quitte votre appareil lorsque vous utilisez les fonctionnalités en ligne

Activation de la licence et heartbeat — notre service d'activation de licence

Pour appliquer le nombre d'appareils inclus dans votre offre, Vidima envoie, à l'activation et périodiquement par la suite :

Pourquoi : pour compter les appareils associés par rapport à la limite de l'offre et proposer un transfert lorsque toutes les places sont utilisées.

Stockage : base de données Cloudflare D1 (vidima-activations), une ligne par appareil associé avec l'empreinte de la clé, l'identifiant opaque et les dates d'activation et de heartbeat.

Base légale (nLPD / RGPD art. 6(1)(b)) : exécution du contrat de licence que vous acceptez lors de l'activation de Vidima.

Vérifications de mise à jour — notre service de mise à jour

Au démarrage de Vidima (et environ une fois par jour ensuite), l'application interroge notre serveur de mises à jour pour savoir si une version plus récente est disponible. La requête contient :

Pourquoi : pour que l'app puisse vous dire que 1.0.27-beta est sortie et vous proposer le téléchargement.

Stockage : la réponse est calculée à la volée. La requête elle-même est journalisée par Cloudflare à des fins de sécurité et de prévention des abus (rétention typique des logs edge, IP tronquée).

Désactivation : vous pouvez désactiver l'auto-updater dans les paramètres de l'app. Lorsque vous installez Vidima depuis le Microsoft Store, l'updater est désactivé automatiquement (le Store gère les mises à jour).

Synchronisation multi-appareils (optionnelle, Pro et Studio) — our sync relay

La synchronisation est désactivée par défaut et n'est disponible que sur les licences Pro et Studio. Si vous l'activez pour garder plusieurs appareils à jour, voici exactement le flux de données :

Stockage : blocs chiffrés sur Cloudflare R2. D1 ne conserve que les métadonnées techniques pseudonymes nécessaires au protocole : empreinte de licence, identifiants opaques d'appareil, génération de réseau créée par le serveur, appareil principal, versions et horodatages, taille et empreinte d'intégrité du chiffrat, et baux d'opération de courte durée. Nous ne conservons pour la synchronisation ni texte en clair, ni clé de déchiffrement, ni nom d'appareil, ni IP brute, ni User-Agent. Le HMAC utilisé contre les abus expire en environ 10 minutes.

Vos contrôles : déconnecter un appareil supprime uniquement son association active et conserve le réseau chiffré pour les autres. L'action séparée « Terminer la synchronisation », disponible sur l'appareil principal avec double confirmation, supprime tous les blocs et les métadonnées actives du réseau, des appareils et des opérations. Un reçu sans contenu reste au maximum 180 jours pour qu'une nouvelle tentative depuis une ancienne version ne touche pas un réseau recréé. Base légale (nLPD / RGPD art. 6(1)(b)) : exécution du service que vous activez volontairement.

Vérification de PDF — verify.vidima.ch

Chaque PDF de facture que vous générez porte un petit code QR de sceau, en haut à droite, qui pointe vers verify.vidima.ch. Quand votre client (pas vous) le scanne, le vérificateur lui montre : qui a émis la facture, quand, le montant, et si le PDF est authentique.

Ce qui se trouve dans ce QR : uniquement ce que vous y avez mis — émetteur, date, montant et la signature ECDSA. Aucune donnée côté client n'est collectée lors de la vérification ; le QR contient sa propre charge utile.

Stockage : rien concernant la visite du vérificateur n'est conservé au-delà des logs edge standard.

Paiement — Stripe

Lorsque vous achetez une licence Vidima, vous êtes redirigé vers une page de paiement hébergée par Stripe. Les données de votre carte vont directement à Stripe — Helvecraft ne les voit jamais. Stripe est notre sous-traitant pour les paiements.

Ce que nous recevons ensuite de Stripe : votre adresse email, votre adresse de facturation (pour le justificatif fiscal) et le fait que le paiement a réussi. Nous l'utilisons pour émettre votre clé de licence. Consultez la politique de confidentialité de Stripe pour savoir ce que Stripe fait de vos données.

Mesure du site — interne et agrégée

Sur vidima.ch, nous conservons des compteurs quotidiens agrégés pour un petit funnel : arrivée, consultation des prix, intention et redirection de téléchargement, lead et activation de l'essai, checkout, licence payée ou offerte, lien vers le Store et avis envoyé.

4. Ce que nous ne collectons PAS

5. Sous-traitants

Nous nous appuyons sur les tiers suivants pour faire fonctionner les parties en ligne de Vidima :

L'application desktop Vidima elle-même n'effectue aucun autre appel réseau que ceux énumérés ci-dessus.

6. Où les données sont stockées

7. Combien de temps nous conservons les données

8. Vos droits

En vertu de la Loi fédérale suisse sur la protection des données (nLPD, en vigueur depuis le 1er septembre 2023 ; nFADP) et, le cas échéant, du Règlement général européen sur la protection des données (RGPD), vous avez le droit :

Pour exercer l'un de ces droits, écrivez à info@helvecraft.com. Nous nous efforçons de répondre dans les 30 jours.

9. Mineurs

Vidima est un outil professionnel de facturation destiné aux entreprises et aux indépendants adultes. Elle n'est pas conçue, commercialisée ou destinée à être utilisée par des personnes de moins de 18 ans.

10. Sécurité

Vos données sur votre appareil peuvent être protégées par un PIN de session optionnel, après quoi Vidima chiffre votre fichier d'état au repos avec AES-GCM. Notre infrastructure tourne sur Cloudflare avec TLS en transit et un minimum de données stockées. Pour les activations, nous ne stockons que les empreintes des clés ; la clé signée complète peut être conservée dans les registres opérationnels d'achat et d'échange lorsqu'elle est nécessaire à la livraison, à la récupération et à l'assistance.

Si un incident de sécurité affectant vos données survient et que la loi l'exige, nous vous en informerons rapidement.

11. Modifications de cette notice

Si nous modifions substantiellement cette notice, nous mettrons à jour la date « Dernière mise à jour » ci-dessous et, le cas échéant, nous vous en informerons au prochain démarrage de l'app. Des clarifications de routine sans changement de fond ne déclencheront pas de notification.

12. Contact

Questions, demandes, ou simple envie de mieux comprendre quelque chose :

Dernière mise à jour : 2026-07-12

En vigueur : 2026-05-23

Version : 1.0