MÜLLER PAPARIS
Mentions légales · Déclaration de confidentialité

Déclaration de confidentialité.

La présente déclaration fournit des informations sur la manière dont MÜLLER PAPARIS AG traite les données personnelles lors de la visite de notre site web et de l'utilisation de nos services numériques.

Dernière mise à jour · 1er août 2026
01 · §1

Organe responsable

L'organe responsable des traitements de données personnelles décrits dans la présente déclaration de confidentialité est :

MÜLLER PAPARIS AG
Bahnhofstrasse 44
8001 Zurich
Suisse

Téléphone : +41 43 244 70 20
E-mail : office@muellerpaparis.ch

Les demandes de renseignements concernant la protection des données peuvent être adressées à l'adresse e-mail ci-dessus, avec l'objet « Protection des données ».

02 · §2

Objet et champ d'application

La présente déclaration de confidentialité fournit des informations sur la manière dont MÜLLER PAPARIS AG traite les données personnelles lorsque les personnes :

  • utilisent notre site web et les contenus qui y sont proposés ;
  • utilisent l'assistant numérique public (« MP Concierge ») ;
  • soumettent une demande, remplissent un formulaire ou prennent rendez-vous ;
  • fournissent des documents via un canal sécurisé prévu à cet effet ;
  • s'abonnent à des newsletters, des mises à jour juridiques, des invitations ou d'autres communications ;
  • utilisent des téléchargements, des modèles, des listes de contrôle ou des outils interactifs ;
  • postulent à un poste ; ou
  • communiquent d'une autre manière avec nous dans le cadre de nos offres numériques.

Des informations complémentaires et des dispositions contractuelles peuvent s'appliquer au traitement des données personnelles dans le cadre d'un mandat d'avocat. Le secret professionnel de l'avocat demeure réservé.

« Données personnelles » désigne toute information se rapportant à une personne physique identifiée ou identifiable. « Traiter » comprend toute opération relative aux données personnelles, notamment la collecte, l'enregistrement, la conservation, l'utilisation, la modification, la divulgation, l'archivage et la suppression.

03 · §3

Droit applicable et principes de traitement

Nous traitons les données personnelles conformément au droit suisse de la protection des données, notamment la Loi fédérale sur la protection des données (« LPD ») et l'Ordonnance sur la protection des données (« OPD »). Dans la mesure où cela est applicable au cas par cas, nous tenons également compte du Règlement général sur la protection des données de l'Union européenne (« RGPD »).

Nous traitons des données personnelles notamment :

  • pour la mise à disposition, la sécurisation et l'amélioration de notre site web et de nos services numériques ;
  • pour le traitement des demandes et la mise en œuvre de mesures précontractuelles ;
  • pour la prise de rendez-vous et la communication ;
  • pour la vérification d'éventuels conflits d'intérêts et le respect des obligations légales et déontologiques ;
  • pour la prestation des services demandés et l'exécution d'un mandat ;
  • pour l'envoi d'informations expressément souscrites ;
  • pour la protection d'intérêts légitimes, notamment en matière de sécurité informatique, de prévention des abus, d'assurance qualité et d'application du droit ;
  • sur la base d'un consentement, dans la mesure où celui-ci est requis ou obtenu par nous ; ou
  • pour le respect d'obligations légales.

Un consentement donné peut être révoqué à tout moment avec effet pour l'avenir. La licéité des traitements déjà effectués n'en est pas affectée.

04 · §4

Quelles données personnelles nous traitons

Selon l'utilisation de nos offres, nous pouvons notamment traiter les catégories de données personnelles suivantes :

4.1 Données techniques et d'utilisation

Celles-ci comprennent notamment l'adresse IP, la date et l'heure, la page ou le fichier consulté, l'URL de référence (referrer), le type de navigateur, le système d'exploitation, la catégorie d'appareil, la langue, la région approximative, les données de session et d'événement ainsi que les informations techniques d'erreur et de sécurité.

4.2 Données de contact et de base

Celles-ci comprennent notamment le nom, l'entreprise, la fonction, l'adresse postale, l'adresse e-mail, le numéro de téléphone, la langue préférée et les préférences de communication.

4.3 Données de demande et de dossier

Celles-ci comprennent la situation que vous décrivez, les personnes ou entreprises impliquées, les domaines juridiques concernés, les délais connus, les conseils souhaités, la correspondance ainsi que d'autres informations que vous nous transmettez volontairement.

4.4 Données de communication et d'assistant

Celles-ci comprennent les saisies et les réponses dans le MP Concierge, les thèmes sélectionnés, un résumé créé par l'assistant, les données techniques de session ainsi que les informations que vous partagez pour nous contacter ou prendre rendez-vous.

4.5 Données de documents et de fichiers

Celles-ci comprennent les fichiers téléchargés, les noms de fichiers, le type de fichier, la taille du fichier, les métadonnées techniques ainsi que le contenu des documents, dans la mesure où une fonction de téléchargement sécurisé est expressément fournie et utilisée.

4.6 Données de newsletter et d'événements

Cela inclut l'adresse e-mail, le nom, la langue, les centres d'intérêt, l'heure d'inscription et de désinscription, la preuve de consentement, le statut de livraison, les retours et les réclamations.

4.7 Données de candidature

Cela inclut les informations personnelles, les coordonnées, le curriculum vitae, les certificats, les qualifications, les références, la correspondance et d'autres informations transmises au cours de la procédure de candidature.

Veuillez ne pas transmettre de données personnelles inutilement sensibles, d'informations d'accès ou de documents confidentiels via les formulaires de site web accessibles au public ou le MP Concierge public. Pour les documents sensibles, veuillez utiliser exclusivement un moyen de transmission sécurisé désigné par nos soins.

05 · §5

Accès au site web, hébergement et journaux de serveur

Lors de l'accès à notre site web, les données techniquement nécessaires sont automatiquement traitées. Ces données sont nécessaires pour fournir le site web, garantir sa stabilité et sa sécurité, analyser les erreurs et prévenir les accès abusifs.

Notre site est hébergé par Vercel Inc., San Francisco, États-Unis, et diffusé via son réseau mondial de distribution de contenu. Des données techniques d'accès peuvent être traitées aux États-Unis ; un contrat de sous-traitance comprenant des clauses contractuelles types reconnues a été conclu avec Vercel.

Les journaux de serveur sont en principe conservés pendant un maximum de 30 jours. En cas d'incident de sécurité, de suspicion concrète d'abus ou pour la conservation de preuves, les journaux concernés peuvent être conservés plus longtemps.

06 · §6

Cookies et technologies similaires

Nous utilisons des cookies et des technologies similaires pour :

  • fournir des fonctions techniquement nécessaires ;
  • enregistrer vos paramètres de confidentialité et de langue ;
  • évaluer statistiquement l'utilisation de notre site web ; et
  • analyser la convivialité avec votre consentement.

Les technologies techniquement nécessaires peuvent être utilisées dans la mesure où elles sont indispensables à un fonctionnement sûr et fonctionnel. Google Analytics et Microsoft Clarity ne sont activés qu'après que vous avez consenti à la catégorie correspondante.

Vous pouvez effectuer votre sélection lors de votre première visite dans la bannière de cookies et la modifier ou la révoquer à tout moment ultérieurement via les « Paramètres des cookies » en bas de page du site web. Le refus des technologies non nécessaires n'affecte pas l'utilisation fondamentale du site web.

Nous conservons la preuve de votre sélection en principe pendant une période maximale de trois ans à compter du dernier réglage. Les navigateurs peuvent en outre bloquer ou supprimer les cookies. Cela peut limiter certaines fonctions.

07 · §7

Google Analytics

Avec votre consentement, nous utilisons Google Analytics 4, un service d'analyse web de Google. Pour les utilisateurs en Suisse, Google Ireland Limited est régulièrement le partenaire contractuel ; les services techniques peuvent être fournis par Google LLC et d'autres sociétés ou sous-traitants.

Google Analytics peut notamment traiter les données suivantes :

  • pages consultées et parcours de navigation ;
  • heure, durée et fréquence des visites ;
  • interactions et événements définis ;
  • informations de référencement ;
  • les données du navigateur, de l'appareil et du système d'exploitation;
  • un identifiant pseudonyme; et
  • une région géographique approximative dérivée de l'adresse IP.

Notre configuration prévue:

  • activation uniquement après consentement;
  • aucune fonction publicitaire et aucun remarketing;
  • aucune association avec Google Ads;
  • Google Signals désactivé;
  • aucune transmission d'informations directement identifiables;
  • aucune collecte de contenu de formulaires, de contenu de discussions ou de documents;
  • durée de conservation des données d'événements liés aux utilisateurs: 14 mois.

Vous pouvez à tout moment révoquer votre consentement via «Paramètres des cookies».

08 · §8

Microsoft Clarity

Avec votre consentement distinct, nous utilisons Microsoft Clarity, un service de Microsoft, afin de comprendre comment les pages accessibles au public sont utilisées et où l'expérience utilisateur peut être améliorée.

Clarity peut notamment traiter les clics, les mouvements de défilement, les mouvements de souris ou de toucher, les changements de page, les données d'affichage et d'appareil, les données de diagnostic technique ainsi qu'une représentation reconstruite des sessions d'utilisation.

Les exigences de protection suivantes s'appliquent à notre site web:

  • Clarity est activé uniquement après un consentement valide;
  • les champs de saisie et les éléments de page sensibles sont strictement masqués;
  • les formulaires de contact, le MP Concierge, les zones de téléchargement et le portail clients ne sont pas enregistrés;
  • les contenus de formulaires, les contenus de discussions, les documents, les noms, les adresses e-mail et les informations de cas ne doivent pas être transmis;
  • les valeurs personnelles ne doivent pas apparaître dans les URL ou les événements d'analyse.

Les enregistrements de sessions réguliers sont généralement conservés pendant 30 jours; des sessions et des cartes thermiques sélectionnées peuvent rester disponibles jusqu'à 13 mois.

09 · §9

Polices de caractères

Toutes les polices utilisées sur le site sont hébergées localement sur notre propre infrastructure. Le chargement de nos pages n'établit aucune connexion avec des fournisseurs de polices tels que Google Fonts.

10 · §10

Check IA pour les entreprises

Le check IA offre aux entreprises une première évaluation juridique de leur utilisation de l'IA. À cette fin, nous traitons les informations fournies dans le questionnaire, notamment l'entreprise, le secteur, la taille, les services d'IA utilisés et les catégories de données, ainsi qu'un site web le cas échéant.

Pour l'évaluation, nous utilisons l'API OpenAI en tant que service professionnel, dans une configuration où les entrées et les sorties ne sont pas utilisées pour l'entraînement des modèles généraux. Veuillez ne saisir dans le check IA ni données personnelles sensibles ni secrets d'affaires.

Si vous demandez ensuite un entretien, nous traitons vos coordonnées pour répondre à votre demande ; l'envoi est assuré par notre prestataire de messagerie Resend.

11 · §11

Formulaires de contact et demandes générales

Lorsque vous remplissez un formulaire, nous traitons les informations que vous avez saisies, ainsi que les métadonnées techniques, afin de:

  • prendre note de votre demande et l'assigner ;
  • évaluer l'urgence et le domaine de compétence ;
  • désigner une personne de contact appropriée ;
  • vérifier un éventuel conflit d'intérêts ;
  • communiquer avec vous ; et
  • le cas échéant, préparer l'établissement d'un mandat.

Un accusé de réception automatique ne signifie ni qu'un mandat a été établi, ni que nous surveillons un délai. Un mandat n'est établi qu'après notre confirmation expresse.

Les demandes qui n'aboutissent pas à un mandat sont, en principe, supprimées ou anonymisées au plus tard douze mois après la fin de la communication.

12 · §12

Assistant IA public «MP Concierge»

12.1 Fonction et objectif

Le MP Concierge aide les visiteurs à structurer une demande juridique, à identifier les sujets pertinents et une éventuelle urgence, à établir un résumé et à préparer la prochaine étape de contact ou de réservation.

Le MP Concierge ne fournit pas de conseil juridique contraignant, ne procède à aucune évaluation juridique définitive et ne remplace pas l'examen par une avocate ou un avocat.

12.2 Données traitées

  • Vos saisies de texte et les réponses sélectionnées ;
  • les réponses et les résumés générés par le système ;
  • un identifiant technique de session et des indications horaires ;
  • les données de contact et de rendez-vous fournies volontairement ;
  • les données techniques de sécurité et de qualité.

12.3 Service d’IA utilisé

Pour le traitement du langage, nous utilisons l'OpenAI API en tant que service professionnel. L'API est utilisée dans une configuration où les entrées et les sorties ne sont pas partagées pour l'entraînement des modèles généraux d'OpenAI.

12.4 Confidentialité et utilisation sécurisée

Veuillez ne pas saisir dans l'assistant public de mots de passe, de données d'accès, de données de santé complètes, de casiers judiciaires, de données bancaires, de documents d'identité complets ou d'autres informations confidentielles non nécessaires. Les sessions d'assistant non transmises sont en principe supprimées ou anonymisées au plus tard après 30 jours.

13 · §13

Transmission sécurisée de documents

Si nous mettons à disposition une fonction de téléchargement sécurisé, nous traitons les documents et métadonnées transmis afin d'effectuer le pré-examen, la vérification des conflits, l'initiation ou le traitement du mandat demandé. Les fichiers peuvent être automatiquement vérifiés pour les logiciels malveillants, le type de fichier et l'intégrité technique.

Si aucun mandat n'est établi, les documents téléchargés sont en principe supprimés au plus tard 30 jours après la fin de la demande, sauf si des raisons légales, professionnelles ou de preuve justifient une conservation plus longue.

14 · §14

Prise de rendez-vous et Microsoft 365

Pour la gestion des rendez-vous et les communications, nous pouvons utiliser les services de Microsoft 365, notamment Outlook, Exchange Online, Microsoft Bookings, Teams et SharePoint.

Les services Microsoft sont fournis par Microsoft Ireland Operations Limited et d'autres sociétés Microsoft. Des données peuvent être traitées en dehors de la Suisse.

15 · §15

Newsletter, mises à jour juridiques et envoi d'e-mails avec Resend

15.1 Inscription

Pour les newsletters, les mises à jour juridiques et les invitations, nous traitons notamment votre adresse e-mail, le cas échéant votre nom, votre entreprise, votre langue et les domaines d'intérêt sélectionnés. L'inscription est généralement confirmée par un processus de double opt-in.

15.2 Service d'envoi Resend

Pour l'envoi technique, nous utilisons Resend, un service de Plus Five Five, Inc., San Francisco, USA. Nous n'utilisons généralement pas de suivi d'ouverture ou de clic personnalisé pour les newsletters.

15.3 Désinscription

Vous pouvez vous désabonner de la newsletter à tout moment via le lien de désinscription figurant dans chaque message ou par e-mail à office@muellerpaparis.ch.

16 · §16

Téléchargements, modèles et outils interactifs

Les téléchargements et les outils interactifs peuvent être mis à disposition sans inscription ou, pour certaines offres, après la saisie des coordonnées. Les résultats des vérifications, des calculateurs et des planificateurs sont exclusivement destinés à une première orientation. Ils ne sont pas automatiquement associés à un dossier de mandat et ne sont pas utilisés pour la publicité personnalisée.

17 · §17

Candidatures

Si vous postulez via notre site Internet ou par e-mail, nous traitons vos données pour l'examen de la candidature et la conduite du processus de sélection. Sans embauche, nous supprimons généralement les dossiers de candidature au plus tard six mois après la fin du processus. Avec votre consentement, nous pouvons conserver les documents pour une éventuelle vacance ultérieure pendant un maximum de 24 mois.

18 · §18

Contenus externes, cartes et réseaux sociaux

Notre site Internet peut contenir des liens vers des sites Internet externes, des sources spécialisées, des réseaux sociaux ou des offres de cartes. Les intégrations actives de contenus externes, dans la mesure où elles ne sont pas techniquement nécessaires, ne sont chargées qu'après votre consentement ou après activation consciente.

19 · §19

Destinataires, sous-traitants et communication de données à l'étranger

Les données personnelles peuvent être communiquées dans la mesure nécessaire aux catégories de destinataires suivantes :

  • collaborateurs autorisés et spécialistes externes au sein de l'étude ;
  • prestataires de services informatiques, d'hébergement, de cloud, de sécurité, de communication, de formulaires, de rendez-vous, de CRM, d'analyse et d'IA ;
  • conseillers professionnels, réviseurs et assureurs ;
  • Tribunaux, autorités, contreparties et autres parties à la procédure;
  • Partenaires de coopération ou cabinets d'avocats étrangers;
  • Autres destinataires avec votre consentement ou en vertu d'une obligation légale.

Les destinataires peuvent se trouver en Suisse, dans l'Espace économique européen, au Royaume-Uni, aux États-Unis ou dans d'autres pays. Si un destinataire se trouve dans un État ne disposant pas d'un niveau de protection des données adéquat reconnu, nous fondons la communication notamment sur des clauses contractuelles types reconnues.

20 · §20

Sécurité des données et secret professionnel de l'avocat

Nous prenons des mesures techniques et organisationnelles appropriées pour protéger les données personnelles contre la perte, l'accès non autorisé, l'altération, la divulgation et l'utilisation abusive. Celles-ci incluent notamment le cryptage des transmissions de données, les droits d'accès basés sur les rôles et l'authentification multifactorielle, l'enregistrement des opérations pertinentes pour la sécurité, les procédures de sauvegarde et de restauration, ainsi que les obligations de confidentialité et les formations.

Les avocates et avocats sont soumis au secret professionnel sans limitation dans le temps. Nous tenons compte de cette obligation lors de la sélection et de la configuration des services numériques.

21 · §21

Conservation

Nous ne conservons les données personnelles que tant que cela est nécessaire pour la finalité concernée ou qu'il existe des raisons légales, contractuelles, déontologiques ou de conservation de preuves.

Catégorie de donnéesDurée de conservation prévue
Journaux de serveuren principe 30 jours
Preuve de consentement aux cookiesjusqu'à 3 ans
Données utilisateur Google Analytics14 mois
Enregistrements de session Claritygénéralement 30 jours
Heatmaps Clarityjusqu'à 13 mois
Sessions MP-Navigator non transmisesen principe 30 jours
Demandes sans acceptation de mandaten principe 12 mois
Téléchargements sans acceptation de mandaten principe 30 jours
Données de la newsletterjusqu'à la désinscription
Candidatures sans emploien principe 6 mois
Vivier de talents avec consentementmaximum 24 mois
22 · §22

Droits des personnes concernées

Dans le cadre du droit applicable, vous avez notamment le droit de :

  • demander des informations sur le traitement de vos données personnelles ;
  • faire rectifier des données inexactes ;
  • demander la remise ou le transfert de certaines données ;
  • demander la suppression ou la destruction de données ;
  • vous opposer à un traitement ou en demander la limitation ;
  • révoquer un consentement avec effet pour l'avenir ; et
  • déposer une plainte auprès de l'autorité compétente en matière de protection des données.

Veuillez adresser vos demandes à :

MÜLLER PAPARIS AG
Objet : Protection des données
Bahnhofstrasse 44, 8001 Zürich
office@muellerpaparis.ch

L'autorité suisse compétente en matière de protection des données est :

Préposé fédéral à la protection des données et à la transparence (PFPDT)
Feldeggweg 1, 3003 Berne, Suisse

23 · §23

Modifications

Nous pouvons adapter la présente politique de confidentialité en cas de modification de nos traitements de données, de nos offres numériques ou de la situation juridique. La version publiée sur ce site web est celle qui fait foi. Les modifications importantes seront signalées de manière appropriée.

Dernière mise à jour · 1er août 2026