LPD et RGPD dans Nyteca®
Les cabinets traitent des données personnelles sensibles. Cette page montre comment Nyteca® Chat traite vos données et comment Nyteca® App (dès la mi-novembre 2026) répond, sur le plan technique et organisationnel, aux exigences de la loi suisse sur la protection des données et du RGPD.
Mise à jour : Septembre 2026
1. Rôles : qui est responsable de quoi ?
En cas de divergence, la version allemande fait foi. Le cabinet est responsable du traitement des données personnelles de ses clients. Il décide quelles données il collecte, combien de temps il les conserve et qui y a accès.
La Tax AI AG exploite Nyteca® et traite ces données en qualité de sous-traitante exclusivement sur instruction du cabinet (art. 9 DSG, art. 28 RGPD). Elle n’utilise pas les données clients à ses propres fins et ne s’en sert pas pour entraîner des modèles d’IA sans l’accord exprès du cabinet.
Pour les données personnelles des visiteuses et visiteurs de ce site, la Tax AI AG est elle-même responsable du traitement ; cela est régi par la déclaration de protection des données.
2. Nyteca® Chat
Projet. Cette section n’a pas encore fait l’objet d’un examen juridique.
Nyteca® Chat est un assistant IA autonome spécialisé en droit fiscal, sans système de cabinet, sans fichier clients et sans parcours d’accueil. Tax AI AG est elle-même responsable du traitement des données de compte et des données contractuelles des utilisatrices et utilisateurs. Les données personnelles de tiers, par exemple de clients, contenues dans les questions et les documents téléversés relèvent de la responsabilité du cabinet ; Tax AI AG les traite en qualité de sous-traitante, uniquement pour répondre aux questions, analyser les documents et rédiger des projets.
Nous n’utilisons pas les fichiers téléversés, les questions et les projets à nos propres fins et, sans accord exprès, pas non plus pour entraîner des modèles d’IA. Ne téléversez que les documents dont vous avez besoin pour la question posée.
Vous pouvez demander l’accès à vos données de compte, leur rectification ou leur suppression directement auprès de nous ; la procédure est décrite dans la déclaration de protection des données. Les personnes dont un cabinet a utilisé les données dans le chat s’adressent à ce cabinet ; nous l’aidons à répondre. La durée de conservation des historiques de conversation et des fichiers téléversés ainsi qu’une éventuelle communication à l’étranger seront précisées ultérieurement.
3. Contrat de sous-traitance
Nous concluons avec chaque cabinet un contrat de sous-traitance (DPA). Il règle l’objet et la durée du traitement, la nature des données, le droit de donner des instructions, les mesures techniques et organisationnelles, les sous-traitants ultérieurs, l’assistance en cas de demandes des personnes concernées, l’annonce des violations de la protection des données ainsi que la restitution et la suppression des données à la fin du contrat. Vous obtenez le DPA sur demande à l’adresse kontakt@taxaiag.swiss; pour les cabinets établis dans l’EEE, il contient les exigences de l’art. 28 par. 3 RGPD.
4. Principes et leur mise en œuvre dans Nyteca® App
| Principe | Mise en œuvre dans Nyteca® App |
|---|---|
| Licéité et transparence | La déclaration de protection des données, les consentements et les procurations sont donnés sous forme numérique dans le parcours d’accueil et déposés dans le dossier avec leur horodatage. |
| Limitation des finalités | Chaque cabinet travaille dans son propre environnement. Les données ne sont traitées que pour le mandat pour lequel elles ont été collectées ; il n’existe aucune analyse transversale entre cabinets. |
| Minimisation des données | Les champs de base du questionnaire KYC sont prédéfinis et suivent les obligations de diligence ; le cabinet n’ajoute ses propres champs et critères que là où il en a besoin pour le mandat. |
| Exactitude | Les clients saisissent eux-mêmes leurs données via le lien d’accueil ; les propositions de l’IA sont confirmées par une personne avant d’être reprises. |
| Limitation de la conservation | Les règles de conservation propres à chaque cabinet déterminent combien de temps quelles données et quels documents sont conservés. |
| Intégrité et confidentialité | Transmission chiffrée, autorisations basées sur les rôles, authentification par jeton ; hébergement en Suisse, l’exploitant du centre de calcul est indiqué par écrit sur demande. |
| Responsabilité | Le journal d’audit consigne chaque opération avec le moment et la personne et sert de preuve envers les clients, la révision et l’autorité de surveillance. |
- Licéité et transparence
- La déclaration de protection des données, les consentements et les procurations sont donnés sous forme numérique dans le parcours d’accueil et déposés dans le dossier avec leur horodatage.
- Limitation des finalités
- Chaque cabinet travaille dans son propre environnement. Les données ne sont traitées que pour le mandat pour lequel elles ont été collectées ; il n’existe aucune analyse transversale entre cabinets.
- Minimisation des données
- Les champs de base du questionnaire KYC sont prédéfinis et suivent les obligations de diligence ; le cabinet n’ajoute ses propres champs et critères que là où il en a besoin pour le mandat.
- Exactitude
- Les clients saisissent eux-mêmes leurs données via le lien d’accueil ; les propositions de l’IA sont confirmées par une personne avant d’être reprises.
- Limitation de la conservation
- Les règles de conservation propres à chaque cabinet déterminent combien de temps quelles données et quels documents sont conservés.
- Intégrité et confidentialité
- Transmission chiffrée, autorisations basées sur les rôles, authentification par jeton ; hébergement en Suisse, l’exploitant du centre de calcul est indiqué par écrit sur demande.
- Responsabilité
- Le journal d’audit consigne chaque opération avec le moment et la personne et sert de preuve envers les clients, la révision et l’autorité de surveillance.
5. Cloisonnement des cabinets (Nyteca® App)
Chaque cabinet est un locataire (tenant) distinct de la plateforme, avec un espace de données cloisonné. Un accès appartient à exactement un cabinet ; il n’existe ni passage d’un cabinet à l’autre ni jeux de données partagés. Chaque accès à la base de données est limité côté serveur au cabinet de l’utilisateur connecté. Les liens publics destinés aux clients (demande, KYC, consentement, offre) sont liés à un jeton qui ne renvoie qu’au cabinet et à l’opération correspondants. Les clients Enterprise reçoivent sur demande un environnement dédié.
6. Journal d’audit (Nyteca® App)
Chaque opération dans la plateforme, qu’il s’agisse de créer, vérifier, valider, envoyer, révoquer ou supprimer, est consignée avec le moment, la personne et l’objet concerné. Lorsqu’une personne reprend une proposition de l’IA, l’action qui en découle figure dans le journal, par exemple le classement du document ou l’envoi de l’e-mail. Le journal d’audit est consultable dans le cabinet et sert de preuve du respect de l’obligation de rendre compte (art. 5 par. 2 RGPD) ainsi que de base pour les révisions et les demandes de renseignements.
7. Consentements et révocation (Nyteca® App)
Les consentements (par exemple au traitement des données ou à une transmission non chiffrée), les procurations et la prise de connaissance de la déclaration de protection des données sont recueillis par le cabinet sous forme numérique via le parcours d’accueil. Chaque consentement est déposé dans le dossier du client avec sa date, la version du document et la signature.
Une révocation n’efface rien : le consentement reste dans le dossier comme moyen de preuve et y est mentionné comme révoqué, avec la date et le motif. Le cabinet peut ainsi démontrer à tout moment ce qui s’appliquait et quand, et le traitement fondé sur la base révoquée est arrêté.
8. Conservation et suppression (Nyteca® App)
Chaque cabinet fixe lui-même ses règles de conservation, versionnées et par catégorie de documents. Il tient compte des obligations légales, par exemple la conservation pendant dix ans des livres et pièces comptables selon l’art. 958f OR ou les obligations découlant de la loi sur le blanchiment d’argent pour les documents KYC.
Les documents sont archivés en PDF/A et restent ainsi lisibles à long terme. Les pièces ayant valeur de preuve (consentements signés, procurations, téléversements KYC) ne sont pas supprimées pendant le délai de conservation, mais révoquées ou marquées comme terminées. À l’échéance du délai, le cabinet supprime les données ou les fait supprimer ; à la fin du contrat, les données du cabinet sont exportées puis effacées (voir les CGV).
9. Accès, rectification, suppression et portabilité des données (Nyteca® App)
Les clients adressent les demandes des personnes concernées à leur cabinet. Nyteca® App fournit la base de données nécessaire pour y répondre dans les délais : données de base du client et de ses personnes, dossier avec tous les documents, consentements avec leur statut et journal d’audit des opérations. Les données et les documents peuvent être exportés dans les formats courants (PDF/A, Word, CSV). Lorsque le cabinet a besoin d’assistance, la Tax AI AG l’aide dans le cadre du DPA.
10. Mesures techniques et organisationnelles (Nyteca® App)
- Base de données et stockage de fichiers dans le même environnement, en Suisse ; l’exploitant du centre de calcul est indiqué par écrit sur demande.
- Transmission chiffrée (TLS) pour l’application, les liens clients, Nyteca® Drive et la connexion e-mail.
- Authentification par jeton, rôles et groupes avec des autorisations graduées, invitation de nouveaux utilisateurs uniquement par des personnes habilitées.
- Polices et scripts servis depuis nos propres serveurs ; aucun CDN tiers, aucun traceur dans l’application.
- Environnements séparés par cabinet, environnement dédié pour les clients Enterprise.
- La sauvegarde et la restauration sont décrites dans le DPA.
11. Fonctions d’IA
Dans Nyteca® Chat, l’IA répond aux questions, analyse les documents téléversés et rédige des projets, par exemple d’avis et de réclamations, chaque fois avec des références. Dans Nyteca® App, elle propose : le client, la catégorie et l’année dans la boîte de réception, des projets de réponse par e-mail, des délais et des dossiers, des réponses dans le chat de dossier. Elle ne décide pas. Les résultats du chat sont vérifiés et assumés par le professionnel ; dans Nyteca® App, chaque proposition est confirmée ou rejetée par une personne, et l’action qui en découle, par exemple le classement d’un document ou l’envoi d’un e-mail, figure dans le journal d’audit. Le cabinet pilote la formulation des propositions de Nyteca® App au moyen de ses propres instructions à l’IA.
Les données transmises au fournisseur d’IA pour une réponse ou une proposition sont documentées par fonction et divulguées dans le DPA. Les questions, fichiers téléversés et données clients ne sont pas utilisés pour entraîner des modèles sans accord exprès.
12. Sous-traitants
Pour l’exploitation de Nyteca® Chat et de Nyteca® App, nous faisons appel aux sous-traitants suivants. Nous annonçons les changements à nos clients à l’avance ; ils peuvent s’y opposer pour de justes motifs.
| Prestation | Fournisseur | Lieu | Finalité |
|---|---|---|---|
| Hébergement et exploitation (base de données, stockage de fichiers) | Sera indiqué ultérieurement | Suisse | Exploitation de Nyteca® Chat et de Nyteca® App, stockage des données clients |
| Rendu de documents (Word → PDF/A, Nyteca® App) | Sera indiqué ultérieurement | Sera indiqué ultérieurement | Conversion des modèles en documents PDF/A archivables |
| Distribution des e-mails (e-mails transactionnels, Nyteca® App) | Sera indiqué ultérieurement | Sera indiqué ultérieurement | Envoi d’invitations, de liens d’accueil et de rappels |
| Fournisseur d’IA | Sera indiqué ultérieurement | Sera indiqué ultérieurement | Réponses, analyse des fichiers et projets dans Nyteca® Chat ; propositions pour la boîte de réception, les projets d’e-mail, les délais et le chat de dossier dans Nyteca® App |
Hébergement et exploitation (base de données, stockage de fichiers)
- Fournisseur
- Sera indiqué ultérieurement
- Lieu
- Suisse
- Finalité
- Exploitation de Nyteca® Chat et de Nyteca® App, stockage des données clients
Rendu de documents (Word → PDF/A, Nyteca® App)
- Fournisseur
- Sera indiqué ultérieurement
- Lieu
- Sera indiqué ultérieurement
- Finalité
- Conversion des modèles en documents PDF/A archivables
Distribution des e-mails (e-mails transactionnels, Nyteca® App)
- Fournisseur
- Sera indiqué ultérieurement
- Lieu
- Sera indiqué ultérieurement
- Finalité
- Envoi d’invitations, de liens d’accueil et de rappels
Fournisseur d’IA
- Fournisseur
- Sera indiqué ultérieurement
- Lieu
- Sera indiqué ultérieurement
- Finalité
- Réponses, analyse des fichiers et projets dans Nyteca® Chat ; propositions pour la boîte de réception, les projets d’e-mail, les délais et le chat de dossier dans Nyteca® App
13. Violations de la protection des données
Si la Tax AI AG constate une violation de la sécurité des données, elle informe les cabinets concernés dans les meilleurs délais (art. 24 al. 3 DSG, art. 33 par. 2 RGPD) en indiquant la nature de la violation, les données concernées, les conséquences et les mesures prises, afin que le cabinet puisse remplir son obligation d’annonce envers l’EDÖB ou l’autorité de surveillance compétente.
14. Contact
Nous répondons aux questions sur la protection des données, le DPA et les sous-traitants à l’adresse kontakt@taxaiag.swiss. Merci de signaler les failles de sécurité à kontakt@taxaiag.swiss. Vous trouverez de plus amples informations sur la sécurité de Nyteca® App sous Sécurité et conformité.