Confidentialité
La Maison Mantorok est un studio d'une seule personne. Vos données sont traitées comme le reste du travail : le strict nécessaire, chez des prestataires nommés, pendant une durée annoncée. Cette page dit ce que nous collectons, à qui cela est transmis, par quel chemin, combien de temps c'est gardé et ce que vous pouvez exiger. Elle est écrite pour être lue, pas pour être opposée. Le traitement est conforme à la loi fédérale sur la protection des données (LPD) et, lorsque vous êtes établi ou résidez dans l'Union européenne, au règlement européen sur la protection des données (RGPD). Dernière mise à jour : 31 août 2026.
Qui est responsable de vos données
Marco Oliveira, exerçant sous l'enseigne Maison Mantorok, Route de Jussy 10A, 1226 Thônex, canton de Genève, Suisse. Email : [email protected]. Téléphone : +41 76 238 88 80.
Il s'agit d'une raison individuelle, donc d'une personne physique. L'entreprise n'est pas inscrite au registre du commerce et n'est pas assujettie à la TVA. Le jour où ces éléments changent, cette page et les mentions légales sont mises à jour ensemble.
Aucun conseiller à la protection des données n'est désigné : ce n'est pas obligatoire pour une structure de cette taille, ni en droit suisse (l'art. 10 LPD est facultatif) ni au titre de l'art. 37 RGPD. Vos demandes arrivent donc directement chez la personne qui traite les données, ce qui est plus rapide.
Ce que nous collectons
Le formulaire de demande de devis. Votre nom, votre email, votre message : ces trois éléments sont nécessaires pour vous répondre. Votre téléphone, votre activité, l'adresse de votre site actuel, la nature de votre besoin et votre échéance : facultatifs, vous les donnez si vous le voulez.
Vos emails et les documents que vous nous confiez. Le contenu de nos échanges, les pièces jointes, les accès techniques que vous nous transmettez et, le cas échéant, les données de tiers qui s'y trouvent (collaborateurs, clients, fournisseurs). Ils vivent dans notre messagerie professionnelle, hébergée en Suisse. Si une pièce est sensible, dites-le : nous convenons d'un autre canal, ou nous la supprimons dès qu'elle a servi.
Les données de paiement et de facturation, dès que le contrat commence. Ce que nous voyons et conservons : le nom du titulaire, la raison sociale, l'adresse de facturation et, si vous en avez un, votre numéro d'identification des entreprises (IDE), l'email, le montant, la devise, la date, le statut du paiement, l'identifiant de transaction Stripe, les quatre derniers chiffres de la carte, le réseau (Visa, Mastercard), le mois et l'année d'expiration et le pays d'émission.
Ce que nous ne voyons jamais : le numéro complet de votre carte, le cryptogramme au dos (CVC) et le code de vérification 3-D Secure. Ces données ne transitent pas par mantorok.ch et ne sont sur aucun de nos systèmes. Elles vont directement chez Stripe.
Les abonnements de suivi mensuels (Socle, Sérénité, Visibilité, Croissance) et la formule mensuelle sur dix-huit mois impliquent qu'un moyen de paiement reste enregistré chez Stripe pour les prélèvements suivants. Ce n'est pas un paiement unique : c'est un mandat de prélèvement qui dure tant que l'abonnement dure.
Les données techniques de la visite. Adresse IP, agent utilisateur (navigateur et système), horodatage et pays. Elles sont traitées automatiquement par notre hébergeur pour acheminer les pages, absorber les attaques et limiter les abus. Elles ne sont jamais exploitées pour identifier un visiteur, le suivre d'une page à l'autre ou constituer un profil. Nous ne les consultons pas.
D'où viennent ces informations
Presque tout vient de vous : ce que vous écrivez dans le formulaire, dans vos emails et sur la page de paiement. Rien n'est acheté à un courtier en données, deviné, enrichi ou complété depuis une base commerciale. Nous ne faisons aucun profilage.
Une seule exception, et elle est technique : certaines informations nous sont renvoyées par Stripe après un paiement, sans que vous nous les ayez données. Le pays d'émission de la carte, les quatre derniers chiffres, le réseau, le statut du paiement, l'adresse de facturation vérifiée et le résultat de l'analyse anti-fraude.
Ce qui est obligatoire, ce qui ne l'est pas
Rien ne vous oblige à remplir le formulaire : le téléphone et l'appel restent ouverts. Dans le formulaire, le nom, l'email et le message sont nécessaires pour vous répondre ; sans eux, nous ne pouvons rien faire. Le téléphone, l'activité, le site actuel, le besoin et l'échéance sont facultatifs : ils font seulement gagner un tour d'échange.
Les données de facturation et de paiement, en revanche, sont nécessaires pour conclure et exécuter le contrat. Sans elles, la prestation ne peut être ni facturée ni fournie.
À quoi elles servent
Vous répondre sous 48 heures ouvrées, préparer l'entretien d'une heure et établir votre devis.
Exécuter le contrat : échanger, recevoir vos contenus et vos accès, livrer, corriger, mettre en ligne, assurer le suivi.
Encaisser le prix convenu et gérer les prélèvements mensuels d'abonnement.
Émettre la facture et le reçu, et vous les envoyer.
Tenir la comptabilité et respecter les obligations de conservation qui s'y attachent.
Traiter un remboursement, un impayé ou une contestation de paiement, y compris en transmettant les pièces du dossier nécessaires pour établir que la prestation a bien été commandée et fournie.
Prévenir la fraude à la carte et protéger le site contre les attaques et les envois automatisés.
Publier votre projet en référence, mais uniquement si vous nous avez donné votre accord écrit, que vous pouvez retirer à tout moment.
Elles ne servent à rien d'autre. Elles ne sont ni vendues, ni louées, ni échangées, ni utilisées pour de la prospection, ni transmises à un partenaire commercial, ni versées dans une liste de diffusion. Cette phrase vaut pour la liste entière ci-dessus, pas seulement pour le formulaire.
Sur quelle base nous les traitons
En droit suisse, une entreprise privée n'a pas besoin d'une base légale pour traiter des données : elle doit respecter les principes de l'art. 6 LPD (bonne foi, proportionnalité, finalité reconnaissable et annoncée, exactitude, sécurité) et ne pas porter une atteinte illicite à la personnalité au sens des art. 30 et 31 LPD. C'est le cas ici.
Lorsque le RGPD s'applique, chaque finalité repose sur une base précise. Demande de devis, échanges précontractuels, exécution du contrat, facturation, encaissement et gestion des abonnements : mesures précontractuelles puis exécution du contrat, art. 6 (1) (b). Conservation des pièces comptables pendant dix ans : obligation légale au sens de l'art. 6 (1) (c), étant précisé que cette obligation découle du droit suisse (art. 958f CO) et non du droit de l'Union ; pour un client établi dans l'Union, elle relève alors de notre intérêt légitime à pouvoir justifier nos comptes et nous défendre en cas de litige, art. 6 (1) (f). Prévention de la fraude et sécurité du site : intérêt légitime, art. 6 (1) (f), cet intérêt étant de ne pas être payé avec une carte volée et de garder le site et la messagerie disponibles. Publication d'une référence : votre consentement, art. 6 (1) (a).
Un seul traitement repose donc sur votre consentement : la publication de votre projet en référence, votre nom, votre logo et les captures d'écran compris, que vous pouvez retirer à tout moment. Tout le reste repose sur le contrat, sur une obligation légale ou sur notre intérêt légitime. C'est la raison pour laquelle vous ne voyez aucun bandeau sur le site : là, il n'y a rien à accepter.
Qui les voit
Au sein du studio, une seule personne traite votre dossier : Marco Oliveira. Il n'y a ni équipe commerciale, ni service marketing, ni base de données partagée. Un indépendant extérieur n'y accède que pour une tâche précise et pour la durée de celle-ci, dans les conditions décrites plus bas.
Cela dit, un site et une facturation ne fonctionnent pas seuls. Plusieurs prestataires traitent une partie de vos données, chacun pour une finalité précise, et il serait faux de prétendre le contraire.
Infomaniak Network SA, Genève, Suisse : hébergement de la messagerie professionnelle. Les emails échangés et leurs pièces jointes y sont stockés, sur des serveurs situés en Suisse. Politique de confidentialité publiée sur infomaniak.com.
Cloudflare, Inc., 101 Townsend Street, San Francisco, États-Unis : hébergement du site et exécution de la fonction qui reçoit le formulaire. Politique : cloudflare.com/privacypolicy.
Resend, Inc., États-Unis : envoi des deux emails déclenchés par le formulaire, celui qui nous prévient et l'accusé de réception qui vous est adressé. Politique : resend.com/legal/privacy-policy.
Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Dublin 2, Irlande, entité avec laquelle le studio est en contrat, et le groupe Stripe, Inc., 354 Oyster Point Boulevard, South San Francisco, États-Unis : prestataire de services de paiement, encaissement par carte et gestion des abonnements. Politique : stripe.com/privacy.
Un paiement par carte met aussi en jeu, par nature, des destinataires financiers que nous ne choisissons pas : la banque qui a émis votre carte, sollicitée pour l'authentification forte 3-D Secure ; les réseaux de cartes (Visa, Mastercard) et la banque acquéreuse, en particulier lors d'un remboursement ou d'une contestation de paiement, cas où nous devons transmettre des éléments du dossier pour défendre la facture ; notre propre banque, qui reçoit les virements de Stripe ; le cas échéant une fiduciaire pour la comptabilité, tenue au secret professionnel ; l'administration fiscale et les autorités judiciaires, uniquement sur réquisition légale et dans la limite de ce qui est demandé.
Cloudflare, Resend et Infomaniak agissent comme sous-traitants : ils traitent vos données sur nos instructions, pour nos finalités, et n'en font pas usage pour leur propre compte. Stripe occupe deux rôles à la fois : sous-traitant pour exécuter la transaction que nous lui demandons, et responsable de traitement indépendant pour ses propres obligations réglementaires de prestataire de paiement (lutte contre la fraude et le blanchiment, connaissance du client, obligations prudentielles et de conservation). Pour cette part, Stripe traite les données sous sa propre responsabilité et selon sa propre politique, sur laquelle nous n'avons pas la main. Nous préférons l'écrire plutôt que de vous laisser le découvrir.
Chaque prestataire est lié par un contrat de sous-traitance au sens de l'art. 9 LPD et de l'art. 28 RGPD : traitement sur instruction, obligation de sécurité, interdiction de réutiliser les données pour son compte, et mêmes obligations imposées à ses propres sous-traitants ultérieurs. Une copie de ces contrats et des clauses contractuelles types qui s'y rattachent vous est remise sur simple demande à [email protected].
Comment elles circulent
Dire qui voit vos données ne suffit pas : voici par quel chemin elles arrivent chez chacun.
Le formulaire. Vous cliquez sur envoyer, le contenu part en HTTPS vers la fonction hébergée chez Cloudflare, qui le transmet aussitôt à Resend par un appel d'interface authentifié, également en HTTPS. Resend fabrique deux emails : celui qui nous prévient et votre accusé de réception. Rien n'est enregistré dans une base de données de notre côté : le site n'en a pas. Votre demande part immédiatement par email et vit ensuite dans notre boîte de réception hébergée en Suisse. Une copie du message envoyé reste toutefois dans le journal d'envoi de Resend, aux États-Unis, pendant la durée de conservation fixée par ce prestataire, comme pour tout service d'envoi d'emails.
La messagerie. L'email et ses pièces jointes arrivent dans la boîte de réception hébergée par Infomaniak, en Suisse, et y restent. Nos échanges par email sont chiffrés en transit entre serveurs, mais ils ne sont pas chiffrés de bout en bout : c'est vrai de tout email, et c'est la raison pour laquelle un mot de passe ou un accès critique se transmet mieux par téléphone ou par un lien à usage unique.
Le paiement. Les données de votre carte sont saisies sur une page de paiement hébergée par Stripe, vers laquelle vous êtes redirigé depuis le devis, la facture ou le lien que nous vous envoyons. Elles vont directement de votre navigateur aux serveurs de Stripe, chiffrées en transit, sans jamais passer par mantorok.ch ni par un serveur du studio. En retour, nous recevons par un appel authentifié un identifiant de transaction et les seules données résiduelles listées plus haut.
La visite du site. L'adresse IP et les données techniques sont traitées automatiquement par Cloudflare pour servir la page. Rien d'autre ne quitte votre navigateur.
Il n'existe aucun autre canal. Pas d'export vers un outil de prospection, pas de synchronisation avec un CRM, pas de cession, pas de transmission à un tiers en dehors de ce qui est décrit ici.
Le paiement par carte
Les paiements sont encaissés par Stripe. Stripe est certifié PCI DSS niveau 1, le niveau le plus élevé de la norme de sécurité de l'industrie des cartes de paiement. Parce qu'aucune donnée de carte n'est saisie, transmise ni stockée sur nos propres systèmes, le studio relève du périmètre le plus réduit de cette norme, l'auto-évaluation SAQ A. Dit autrement : la partie la plus sensible du paiement ne nous est jamais confiée, donc nous ne pouvons pas la perdre.
Stripe applique une analyse automatisée du risque de fraude (Stripe Radar) avant d'accepter un paiement. Elle s'appuie sur des signaux techniques et comportementaux et sur l'historique du réseau Stripe. Sa seule conséquence possible est le refus du paiement : elle ne produit aucune décision sur vous, ne nous transmet aucun score exploitable et ne débouche sur aucun profil conservé chez nous.
Si un paiement légitime est refusé, écrivez-nous. Nous vous envoyons une facture réglable par virement bancaire, ou nous trouvons un autre moyen. Une machine ne décide pas seule si vous devenez client : un humain reprend la main, toujours. Nous ne faisons nous-mêmes aucun profilage et aucune décision automatisée.
Les personnes qui travaillent avec nous
Certains travaux sont ponctuellement sous-traités à des indépendants situés au Portugal ou en France, jamais en Suisse. Cela concerne des tâches de production : intégration, développement, retouche, traduction.
Un sous-traitant ne reçoit que ce dont il a besoin pour la tâche confiée, pour la durée de celle-ci. Il est tenu à la confidentialité, ne peut pas utiliser vos données pour son compte et ne peut pas les conserver après la mission. Vos accès et vos identifiants restent maîtrisés par le studio : lorsqu'un accès est ouvert pour une mission, il est nominatif, limité au périmètre de la mission, et refermé à son terme.
Le Portugal et la France sont membres de l'Union européenne : leur législation est reconnue comme assurant une protection adéquate, aussi bien par le Conseil fédéral que par la Commission européenne. Aucune garantie supplémentaire n'est requise pour ces transmissions.
Si vous ne voulez pas qu'un intervenant extérieur touche à votre dossier, dites-le au moment du devis. C'est une contrainte que nous savons respecter.
Transferts hors de Suisse
Infomaniak : Suisse. Vos emails, leurs pièces jointes et donc l'essentiel de nos échanges ne quittent pas le territoire suisse. C'est le maillon qui contient le plus de choses vous concernant, et c'est le seul qui n'implique aucun transfert.
Portugal et France, pour la sous-traitance ponctuelle : États membres de l'Union européenne, protection reconnue comme adéquate, aucune garantie complémentaire nécessaire.
Stripe : Irlande pour l'entité contractante, avec transmission au groupe aux États-Unis.
Cloudflare, Inc. et Resend, Inc. : États-Unis.
Pour chaque destinataire américain, le transfert repose sur les clauses contractuelles types de la Commission européenne, reconnues par le Préposé fédéral à la protection des données et à la transparence, complétées de l'addendum suisse, telles qu'elles figurent dans le contrat de sous-traitance conclu avec chacun. Lorsque le prestataire est en outre certifié au Swiss-U.S. Data Privacy Framework, reconnu par le Conseil fédéral depuis le 15 septembre 2024 et inscrit à l'annexe 1 de l'ordonnance sur la protection des données, ce cadre s'applique également.
Le paiement lui-même relève de surcroît de l'exception de l'art. 17 al. 1 let. b LPD : la communication est en relation directe avec la conclusion et l'exécution du contrat que vous avez conclu avec nous. Une carte étrangère ne peut pas être débitée sans que l'information circule.
Cookies et mesure d'audience
Ce site ne dépose aucun cookie de mesure d'audience, aucun traceur publicitaire, aucun outil de suivi individuel, aucun profilage, aucun réseau social embarqué et aucune police de caractères chargée depuis un serveur tiers. Nous ne savons pas qui vous êtes et nous ne cherchons pas à le savoir.
Une nuance technique, que nous préférons écrire : selon la configuration anti-robots de notre hébergeur Cloudflare, un cookie strictement technique peut être posé pour distinguer un visiteur humain d'un automate. Il ne sert qu'à cela, ne permet pas de vous suivre d'un site à l'autre et ne relève pas du consentement.
Une seconde nuance, et elle est honnête : lorsque vous réglez une facture, vous êtes redirigé vers une page de paiement hébergée par Stripe, sur un domaine de Stripe. Cette page applique la politique de Stripe et y dépose des cookies strictement nécessaires à la sécurité de la transaction et à la prévention de la fraude. Cela se passe chez Stripe, après le clic, et pas sur mantorok.ch.
Il n'y a donc pas de bandeau de consentement sur ce site : nous n'avons rien à vous faire accepter.
Comment nous les protégeons
Voici les mesures réellement en place, pas des intentions.
Tout le site est servi en HTTPS, avec HSTS activé (durée d'un an, sous-domaines inclus). Les en-têtes de sécurité sont configurés : protection contre l'interprétation abusive des types de fichiers, contre l'affichage du site dans le cadre d'un tiers, limitation des informations transmises lors d'un clic sortant, désactivation de la géolocalisation, du micro et de la caméra.
Aucune demande n'est enregistrée dans une base de données. Il n'y a pas de base de données à voler : votre demande part immédiatement par email et vit ensuite dans une boîte de réception hébergée en Suisse, ainsi que dans le journal d'envoi de Resend pour la durée fixée par ce prestataire.
Le contenu de vos messages n'est jamais journalisé par le site. En cas d'incident, seul le statut d'erreur technique est enregistré, jamais ce que vous avez écrit.
Aucune donnée de carte utilisable ne se trouve sur notre infrastructure, à aucun moment. Nous ne recevons de Stripe que des éléments tronqués, les quatre derniers chiffres, le réseau, le mois et l'année d'expiration et le pays d'émission, qui servent à identifier un paiement dans notre comptabilité et ne permettent d'en déclencher aucun. Le numéro complet, le cryptogramme et le code 3-D Secure ne touchent jamais nos systèmes.
Les clés d'accès aux services (envoi d'email, paiement) sont stockées en variables d'environnement chiffrées chez l'hébergeur. Elles ne figurent jamais dans le code source, ni dans un dépôt, ni dans un email.
Les accès permanents sont détenus par une seule personne. Les accès ouverts à un indépendant pour une mission sont nominatifs, limités au périmètre de la mission et refermés à son terme. L'authentification à deux facteurs est activée sur l'ensemble des comptes de la chaîne : hébergement, messagerie, envoi d'email et paiement. Chaque compte a un mot de passe unique, conservé dans un gestionnaire.
Le formulaire est protégé par un champ piège invisible plutôt que par un service tiers de captcha : nous filtrons les robots sans vous soumettre à un prestataire supplémentaire. Les champs demandés sont réduits au minimum utile.
Les durées de conservation annoncées plus bas sont réellement appliquées : à l'échéance, les éléments sont supprimés.
Combien de temps nous les gardons
Demande de devis restée sans suite : vingt-quatre mois à compter de notre dernier échange, puis suppression.
Dossier client et correspondance : la durée du contrat, puis la durée légale applicable aux pièces qui s'y rattachent.
Pièces comptables, factures, reçus et justificatifs de paiement : dix ans à compter de la fin de l'exercice comptable concerné, comme l'impose l'art. 958f du Code des obligations.
Données techniques de visite traitées par l'hébergeur : durée courte, fixée par le prestataire, à laquelle nous n'ajoutons aucune conservation de notre côté.
Moyen de paiement enregistré pour un abonnement : jusqu'à la résiliation de l'abonnement, puis suppression du profil client correspondant chez Stripe.
Sauvegarde de sécurité du site après la fin de l'hébergement : trente jours, puis suppression, comme le prévoit la section 11 de nos conditions générales.
Un point qui échappe à notre contrôle, et qu'il vaut mieux savoir d'avance : Stripe conserve les données de transaction selon ses propres obligations légales de prestataire de paiement, notamment en matière de lutte contre le blanchiment, indépendamment d'une demande de suppression que vous nous adresseriez. Effacer un dossier chez nous n'efface pas l'historique des transactions chez Stripe.
Vos droits
Vous pouvez demander l'accès à vos données et une copie de celles-ci, leur rectification si elles sont inexactes, leur suppression, la limitation de leur traitement, la remise ou la transmission de celles que vous nous avez fournies dans un format courant et lisible par machine (art. 28 LPD, art. 20 RGPD), ainsi que vous opposer à un traitement fondé sur notre intérêt légitime.
Le seul de nos traitements qui repose sur votre consentement est la publication d'une référence : vous pouvez le retirer à tout moment, par un simple email, sans que cela remette en cause ce qui a été fait avant.
Une seule limite, et elle n'est pas de notre fait : une obligation légale de conservation peut faire obstacle à une suppression, en particulier pour les pièces comptables des dix dernières années. Dans ce cas, nous vous disons précisément ce qui est conservé et pourquoi, et le reste est supprimé.
Écrivez à [email protected]. Aucune justification ne vous sera demandée : vous n'avez pas à expliquer pourquoi. Nous pouvons seulement vous demander un élément d'identification s'il existe un doute raisonnable sur l'identité du demandeur, parce qu'envoyer votre dossier à quelqu'un d'autre serait pire que de poser la question.
Nous répondons sous trente jours, ce qui correspond au délai du droit suisse et au délai d'un mois du RGPD. En pratique, c'est bien plus rapide. Si une demande est complexe, ce délai peut être prolongé de deux mois : nous vous en informons alors dans le premier mois, avec le motif.
Si une fuite survient
En cas de violation de la sécurité des données susceptible d'entraîner un risque élevé pour votre personnalité ou vos droits fondamentaux, nous l'annonçons au Préposé fédéral à la protection des données et à la transparence dans les meilleurs délais (art. 24 LPD) et, lorsque le RGPD s'applique, à l'autorité compétente dans les 72 heures.
Lorsque le risque vous concerne directement et qu'il est élevé, nous vous prévenons vous aussi, en vous disant ce qui est arrivé, ce qui est touché et ce que vous pouvez faire. Si vous êtes client et que la violation touche les données de vos propres visiteurs, nous vous informons par écrit sans délai et au plus tard dans les 72 heures suivant sa découverte, comme le prévoit la section 19 de nos conditions générales. Stripe nous informe de son côté des incidents relevant de son périmètre.
Où vous plaindre
Commencez par nous écrire à [email protected]. Un malentendu se règle en général en un email, et nous préférons corriger que discuter.
Si la réponse ne vous convient pas, vous pouvez vous adresser au Préposé fédéral à la protection des données et à la transparence (PFPDT), Feldeggweg 1, 3003 Berne.
Si vous résidez dans l'Union européenne, vous pouvez en outre saisir l'autorité de contrôle de votre État de résidence, par exemple la CNIL en France.
Si vous êtes dans l'Union européenne
Le RGPD s'applique lorsque vous êtes établi ou résidez dans l'Union européenne. Les droits et les bases légales décrits plus haut valent alors pleinement pour vous.
Dans l'autre sens, la Suisse bénéficie d'une décision d'adéquation de la Commission européenne : transmettre vos données à un studio établi à Genève ne requiert aucune garantie supplémentaire de votre part.
Nous n'avons pas désigné de représentant au sens de l'art. 27 RGPD : les contrats concernant des clients établis dans l'Union restent occasionnels, ne portent pas sur des données sensibles à grande échelle et présentent un risque faible. Si cette clientèle devient régulière, cette question sera réexaminée et cette page modifiée.
Mises à jour de cette page
Cette politique peut évoluer, par exemple lorsqu'un prestataire change ou qu'un nouveau moyen de paiement est proposé. La date de dernière mise à jour figure en tête de page et la version en ligne fait foi.
Les clients sous abonnement de suivi sont informés par email d'une modification substantielle, avant qu'elle ne prenne effet.
Nous écrire
Maison Mantorok, Marco Oliveira, Route de Jussy 10A, 1226 Thônex, Genève, Suisse. Email : [email protected]. Téléphone : +41 76 238 88 80.
Une question sur cette page reçoit une réponse écrite, comme le reste : sous 48 heures ouvrées.
Version du 31 août 2026. Une question :[email protected]. Voir aussi lesconditions générales et lesmentions légales.
