Lirie

Politique de confidentialité

LPD · RGPD

Dernière mise à jour : 13 avril 2026

Cette page explique comment Drin Jasiqi, exploitant du projet Lirie (« nous »), traite les données personnelles dans le cadre de la plateforme Lirie Opérations (coordination de transports, dont transports médicaux ou à vocation sanitaire). Elle complète les mentions légales et les conditions générales d'utilisation.

1.Responsable du traitement

Drin Jasiqi
Exploitant du projet Lirie — plateforme Lirie Opérations
Avenue Ernest-Pictet 9, 1203 Genève — Suisse
info@lirie.ch·privacy@lirie.chProtection des données

Pour la forme juridique de l'exploitation et l'identification de l'éditeur du site, voir nos mentions légales.

Pour toute question relative à la protection de vos données : privacy@lirie.ch. Les demandes d'exercice de droits sont traitées dans les délais prévus par la loi (sections 16 et 18).

2.Champ d'application

La présente politique s'applique aux traitements effectués via Lirie Opérations pour les catégories d'utilisateurs suivantes, selon les modules et rôles activés :

  • entreprises de transport partenaires et leurs équipes (dispatch, gestion) ;
  • chauffeurs et conducteurs habilités ;
  • institutions ou organismes clientes (hôpitaux, EMS, services de coordination, etc.) et leurs utilisateurs ;
  • clients ou bénéficiaires utilisant un portail ou un parcours dédié (réservation, suivi) ;
  • utilisateurs administratifs ou de support Lirie ;
  • tout visiteur du site web ou des applications mobiles dans la mesure où des données sont collectées (cookies, journaux techniques).
Rôles de traitement : selon les cas, Lirie agit comme responsable du traitement, responsable conjoint avec un partenaire, ou sous-traitant pour le compte d'une institution ou d'une entreprise cliente ; les rôles précis sont précisés dans les contrats applicables (section 7).

3.Données collectées

Nous traitons uniquement les données proportionnées et nécessaires aux finalités décrites à la section 5, notamment :

Identification et compte

Nom, prénom, adresse e-mail, numéro de téléphone, fonction, rôle (chauffeur, entreprise, institution, client, administrateur, etc.).

Missions de transport

Adresses et lieux de prise en charge et de destination, créneaux horaires, statuts de mission, informations opérationnelles (véhicule, équipements, consignes d'accès lorsqu'elles sont communiquées), échanges liés à la mission.

Données professionnelles

Disponibilités, plannings, documents ou justificatifs transmis dans le cadre du service.

Localisation

Coordonnées GPS ou équivalent pour les chauffeurs pendant les missions, lorsque la fonctionnalité est activée (section 12).

Données techniques

Identifiants de session, adresses IP, journaux d'erreurs et de performance (par ex. via Sentry), paramètres d'appareil utiles au diagnostic.

4.Données sensibles et contexte médical

Contexte médical : certaines missions impliquent des informations liées à la mobilité, à l'accompagnement ou, dans certains cas, à l'état de santé ou aux besoins d'accès (transport sanitaire coordonné, mobilité réduite, accompagnement spécifique).

Ces données ne sont traitées que dans la mesure où elles sont nécessaires à l'organisation et à la réalisation du transport, avec accès limité aux intervenants autorisés (personnel habilité côté Lirie, partenaire de transport, institution ou client selon le périmètre de la mission).

Lirie ne sollicite pas davantage d'informations sensibles que nécessaire et invite les utilisateurs à limiter les données communiquées aux seuls éléments utiles à la mission, conformément aux instructions des responsables du traitement côté institution ou entreprise lorsque celles-ci s'appliquent.

5.Finalités du traitement

Les données sont utilisées notamment pour :

  • fournir l'accès sécurisé à la plateforme web et mobile et aux tableaux de bord ;
  • coordonner les missions entre institutions, entreprises de transport et chauffeurs ;
  • planifier, assigner, optimiser et suivre les missions en temps réel ;
  • assurer la traçabilité des interventions et la qualité de service (y compris preuves opérationnelles lorsque la loi ou le contrat l'exige) ;
  • permettre la communication opérationnelle entre acteurs (missions, alertes, support) ;
  • gérer la facturation ou les flux de paiement lorsque ces modules sont utilisés ;
  • assurer la maintenance, la sécurité, la supervision technique et la prévention des abus ou fraudes.

6.Bases légales

Selon le type de traitement et le rôle des personnes concernées, nous nous appuyons sur une ou plusieurs des bases suivantes, au sens de la LPD (Suisse) et, le cas échéant, du RGPD (UE) :

Exécution du contrat

Fourniture de la plateforme, création et gestion des comptes, organisation et suivi des missions, coordination opérationnelle, facturation lorsqu'elle découle du contrat.

Intérêt légitime

Sécurité des systèmes et des utilisateurs, amélioration mesurée du service, supervision technique (logs, monitoring), prévention de la fraude ou des abus, lorsque cet intérêt n'est pas prévalué par les droits et libertés des personnes concernées.

Obligations légales

Conservation ou communication de certaines données lorsque la loi l'exige (obligations comptables ou fiscales, pièces justificatives, réponses à une autorité compétente).

Consentement

Lorsque requis pour des fonctionnalités facultatives (notifications marketing si elles existent, réglages spécifiques) ou lorsque la loi ou les magasins d'applications imposent un recueil distinct. Le retrait du consentement n'affecte pas la licéité des traitements antérieurs fondés sur d'autres bases.

Localisation des chauffeurs : la collecte en temps réel pendant une mission est en principe nécessaire à l'exécution des missions de transport et à la coordination opérationnelle. Un consentement distinct peut être sollicité pour des traitements optionnels ou si la loi ou la plateforme de distribution l'exige (section 12).

7.Destinataires des données

Les données peuvent être communiquées aux catégories de destinataires suivantes, dans la limite de ce qui est nécessaire à chaque mission ou fonction :

  • personnel autorisé de Lirie (support, exploitation, administration) ;
  • entreprises de transport partenaires et leurs utilisateurs habilités (dispatch, gestion de flotte) ;
  • institutions ou organismes clientes et leurs utilisateurs désignés ;
  • chauffeurs ou conducteurs assignés à une mission ;
  • clients ou bénéficiaires, lorsque le parcours applicatif prévoit un accès limité à certaines informations de mission ;
  • prestataires techniques agissant en tant que sous-traitants (section 8).
Relation triangulaire : la plateforme met en relation des responsables du traitement côté institution ou entreprise et des exécutants (chauffeurs), tout en traitant elle-même des données en tant que responsable ou, selon les cas, en qualité de sous-traitant ; les rôles et instructions sont définis contractuellement.

8.Sous-traitants techniques

Nous faisons appel à des prestataires qui traitent des données pour notre compte et selon nos instructions, dans le strict cadre d'un contrat de sous-traitance lorsque la loi l'exige :

Hébergement & infrastructure

Services cloud sécurisés pour l'ensemble de la plateforme.

Supervision applicative

Outils de journalisation, monitoring et qualité (par ex. Sentry).

Notifications & messagerie

Services push et messagerie (par ex. Firebase / Google Cloud).

Cartographie & géolocalisation

Services d'itinéraires, cartes et géolocalisation.

Paiement en ligne

Prestataires certifiés PCI-DSS pour les transactions (section 14).

La liste peut évoluer ; des précisions peuvent figurer dans la documentation contractuelle. Pour plus de détails : privacy@lirie.ch.

9.Transferts internationaux

Certains prestataires techniques peuvent être situés en dehors de la Suisse ou de l'Espace économique européen (EEE), ou traiter des données depuis ces pays. Lorsqu'un tel transfert a lieu, nous veillons à ce que des garanties appropriées soient mises en place conformément à la LPD et, le cas échéant, au RGPD :

  • clauses contractuelles types de la Commission européenne (CCT) ;
  • mesures organisationnelles et techniques complémentaires ;
  • décisions d'adéquation lorsqu'elles existent.

10.Durée de conservation

Les données sont conservées pendant la durée nécessaire aux finalités poursuivies, puis supprimées ou anonymisées. Durées indicatives :

Type de données
Durée indicative
Données contractuelles et opérationnelles
Durée du contrat + 3 ans (sauf délai légal ou contractuel différent)
Journaux techniques (logs, erreurs)
12 mois en principe, sous réserve d'exceptions liées à la sécurité
Facturation et comptabilité
Jusqu'à 10 ans lorsque le droit suisse l'impose
Preuves opérationnelles en cas de litige
Durée de la procédure + délais légaux applicables

Les données soumises à des obligations légales peuvent être conservées plus longtemps dans les limites imposées par le droit applicable.

11.Sécurité

Lirie met en œuvre des mesures techniques et organisationnelles appropriées au regard des risques :

  • chiffrement des communications (TLS) pour les accès web et API lorsque applicable ;
  • contrôle d'accès par rôles et principe du moindre privilège ;
  • authentification sécurisée et gestion des sessions ;
  • journalisation d'événements techniques et supervision des incidents ;
  • sauvegardes et politiques de continuité adaptées ;
  • séparation des environnements (production / test / développement) lorsque cela est pertinent pour limiter les risques.

Nous exigeons contractuellement de nos sous-traitants un niveau de protection conforme aux usages du marché.

12.Localisation GPS (applications mobiles)

L'application peut requérir l'accès à la localisation des chauffeurs pendant les missions afin d'assurer l'assignation, le suivi en temps réel et la coordination (sections 5 et 6).

Votre contrôle : vous pouvez retirer ou restreindre certains accès depuis les réglages du système ; sans localisation pendant une mission, certaines fonctions peuvent être limitées ou indisponibles.

Pour les traitements optionnels ou en arrière-plan lorsque la loi ou les magasins d'applications les exigent, des consentements ou bannières spécifiques peuvent être présentés dans l'application.

13.Notifications push

Les notifications relatives aux missions, au chat ou aux alertes opérationnelles peuvent être délivrées via des services tiers (par exemple Firebase Cloud Messaging / infrastructure Google Cloud).

Vous pouvez désactiver les notifications depuis l'application ou depuis les réglages du système d'exploitation.

14.Paiements en ligne

Lorsqu'un paiement en ligne est proposé, les données strictement nécessaires au règlement sont transmises au prestataire de paiement certifié chargé d'héberger la transaction (par exemple flux de type Saferpay dans l'écosystème des solutions Worldline).

Lirie n'a pas accès au numéro complet de carte bancaire ni au cryptogramme visuel. Le traitement des données de carte est régi par les conditions du prestataire, certifié PCI-DSS.

15.Cookies et technologies similaires (web)

Cookies strictement nécessairesToujours actifs

Session, préférences de base, protection anti-abus. Ne peuvent pas être désactivés sans impacter le fonctionnement essentiel.

Cookies analytiquesOptionnel

Mesure d'audience et amélioration du service, sous réserve des exigences légales (information, consentement ou refus). Paramétrables via une bannière ou une page dédiée lorsque ces traceurs sont activés.

16.Droits des personnes concernées

Conformément à la LPD (Suisse) et, lorsque le RGPD (UE) s'applique, vous disposez en principe des droits suivants, dans les limites prévues par la loi :

Accès

Obtenir une copie des données personnelles que nous détenons dans le cadre concerné.

Rectification

Corriger des données inexactes ou incomplètes.

Effacement

Demander la suppression dans les conditions légales (voir section 18).

Opposition

Vous opposer à certains traitements, notamment fondés sur l'intérêt légitime.

Limitation

Demander la limitation du traitement dans certaines circonstances.

Portabilité

Recevoir vos données dans un format structuré et lisible par machine (RGPD, le cas échéant).

Comment exercer vos droits : écrivez à privacy@lirie.ch ou à info@lirie.ch, ou utilisez le formulaire d'aide réservé aux clients, en précisant votre identité et la nature de la demande. Si Lirie agit comme sous-traitant, certaines demandes pourront être transmises au responsable du traitement client.

17.Autorité de contrôle et droit de réclamation

Vous avez le droit d'introduire une réclamation auprès d'une autorité de protection des données compétente.

Suisse — PFPDT
Préposé fédéral à la protection des données et à la transparence
www.edoeb.admin.ch

Si vous résidez dans un autre État ou si le RGPD s'applique, vous pouvez également vous adresser à l'autorité de protection des données de votre pays ou canton, lorsque la loi le prévoit.

18.Suppression des données

Vous pouvez demander la suppression de vos données lorsque les conditions légales sont réunies, en écrivant à privacy@lirie.ch. Sauf obligations légales ou droits légitimes de conservation, Lirie supprime ou anonymise les données concernées dans un délai raisonnable (visée : jusqu'à 30 jours pour les demandes courantes, sous réserve de complexité ou d'obligations de preuve).

Certaines données (facturation, journaux de sécurité, preuves opérationnelles) peuvent être conservées pendant la durée requise par la loi ou un titre exécutoire, le cas échéant sous forme minimisée ou agrégée.

19.Modifications de cette politique

Nous pouvons mettre à jour la présente politique pour refléter les évolutions légales, techniques ou fonctionnelles. Les modifications substantielles seront portées à votre connaissance par des moyens appropriés (notification dans l'application, courriel aux coordonnées enregistrées, ou avis sur le site), selon les exigences applicables.

La date en tête de page indique la version en vigueur.

20.Contact

Pour toute question relative à cette politique ou au traitement de vos données : page Contact, ou les adresses ci-dessous.

Cadre LPD (Suisse) et RGPD (UE) le cas échéant — Dernière révision : 13 avril 2026