Politique de confidentialité
Dernière mise à jour : 5 septembre 2026
Diwigo est un réseau social pensé pour entretenir de vraies relations, pas pour exploiter tes données. Cette page explique en langage clair quelles informations nous traitons, pourquoi, et ce que tu peux exiger à tout moment.
Qui est responsable de tes données
Le service Diwigo est édité et exploité par Dukiwi SA, société de droit suisse établie à Estavayer-le-Lac. C'est elle qui décide des finalités et des moyens du traitement de tes données personnelles, et c'est à elle que tu peux t'adresser pour toute question les concernant.
Dukiwi SAGrand-Rue 18
1470 Estavayer-le-Lac
Suisse
info@diwigo.com · www.dukiwi.com
Les données que nous traitons
Nous ne collectons que ce qui est nécessaire au fonctionnement du service :
- Compte : nom, prénom, nom affiché, adresse e-mail et mot de passe. Le mot de passe n'est jamais stocké en clair : il est haché avec bcrypt et reste illisible, y compris pour nous.
- Profil : les informations que tu choisis d'ajouter — biographie, photo, image de couverture, téléphone, adresse, ville, pays. Chacune de ces informations dispose de son propre réglage de visibilité.
- Contenus : tes publications, commentaires, réactions, ainsi que les images et vidéos que tu envoies.
- Relations : tes contacts, tes cercles et l'historique de tes interactions, qui alimentent les rappels et les métriques du service.
- Données techniques : adresse IP, type de navigateur et journaux de connexion, conservés à des fins de sécurité (détection des tentatives d'intrusion et des attaques par force brute).
Nous ne pratiquons aucun profilage publicitaire et ne construisons aucun profil comportemental à des fins commerciales.
Pourquoi nous traitons ces données
- Fournir le service : afficher ton fil, tes cercles, tes relations et tes publications.
- Protéger les comptes : détecter les connexions suspectes, limiter les tentatives de connexion, permettre la double authentification.
- T'avertir des interactions qui te concernent, par notification ou par e-mail selon tes réglages.
- Corriger les erreurs techniques et améliorer le service.
Sur quelle base légale
Chaque traitement repose sur un fondement précis, au sens de la loi fédérale suisse sur la protection des données (LPD) et du règlement européen (RGPD, art. 6 al. 1) :
- L'exécution du contrat (RGPD art. 6 al. 1 let. b) : tout ce sans quoi le service ne fonctionnerait pas — ton compte, tes publications, tes cercles, la remise de tes messages.
- L'intérêt légitime (art. 6 al. 1 let. f) : la sécurité des comptes et du service — journaux de connexion, détection des intrusions, limitation des tentatives. Cet intérêt est le tien autant que le nôtre.
- Ton consentement (art. 6 al. 1 let. a) : les informations facultatives de ton profil et les notifications par e-mail. Tu peux le retirer à tout moment depuis tes paramètres, sans avoir à te justifier.
Diwigo est un service suisse, soumis à la LPD. Le RGPD s'y ajoute pour les membres qui résident dans l'Union européenne. Plutôt que de traiter les membres différemment selon leur pays, nous appliquons à tout le monde le régime le plus protecteur des deux.
Tu décides qui voit quoi
Chaque publication a sa propre visibilité : publique, réservée à certains cercles, ou strictement privée. Les informations de ton profil fonctionnent de la même manière, information par information.
Avec qui ces données sont partagées
Nous ne vendons ni ne louons tes données, à personne, jamais. Elles ne sont transmises qu'aux prestataires strictement nécessaires au fonctionnement du service :
- Hébergement : Infomaniak, en Suisse. Tes données et tes fichiers restent sur des serveurs suisses.
- Envoi des e-mails : le serveur de messagerie d'Infomaniak, pour les invitations et les notifications.
- Autorités : uniquement sur réquisition légale valable, et dans la stricte limite de ce qui est exigé.
Transferts à l'étranger
Tes données et tes fichiers sont hébergés exclusivement en Suisse, chez Infomaniak. Ni le contenu de ton compte, ni tes publications, ni tes images ne quittent le territoire suisse, et rien n'est transféré vers un pays tiers.
Une exception, purement technique, mérite d'être dite plutôt que tue : les icônes du site (Font Awesome) et la bibliothèque de graphiques de la page Métriques sont chargées depuis un réseau de diffusion étranger, cdnjs, exploité par Cloudflare. Ton navigateur lui transmet alors son adresse IP, comme pour n'importe quelle ressource externe. Aucune donnée de ton compte n'est concernée, et c'est le seul appel extérieur de tout le site.
Combien de temps nous les conservons
- Les données de ton compte sont conservées tant que celui-ci existe.
- Les journaux techniques de sécurité sont conservés au maximum douze mois, puis supprimés.
- À la suppression de ton compte, tes données personnelles et tes contenus sont effacés. Les messages que tu as envoyés à d'autres membres peuvent subsister dans leur propre fil, comme un courrier reçu.
Cookies
Diwigo n'utilise que des cookies indispensables ou correspondant à un choix explicite de ta part :
- Cookie de session : te maintient connecté pendant ta visite. Indispensable, et effacé à la fermeture du navigateur.
- remember_me : posé uniquement si tu coches « Se souvenir de moi ». Il contient un jeton aléatoire, jamais ton mot de passe, et vaut trente jours.
- dw_theme : mémorise ton choix de thème clair ou sombre, pendant un an.
- dw_lang : mémorise la langue dans laquelle tu souhaites voir le site, pendant un an.
- dw_cookie_consent : retient que tu as pris connaissance de cette information, pour ne plus t'afficher le bandeau. Un an également.
Aucun cookie publicitaire, aucun outil de mesure d'audience, aucun cookie déposé par un tiers.
Comment nous protégeons ton compte
Les échanges sont chiffrés en HTTPS. Les mots de passe sont hachés avec bcrypt. Tu peux activer la double authentification par application (code à six chiffres) et disposer de codes de secours. Les tentatives de connexion sont limitées, et un changement de mot de passe survenant juste après une connexion de secours gèle le compte jusqu'à vérification de ton identité — une protection contre les prises de contrôle.
Tes droits
Conformément à la législation suisse sur la protection des données et au RGPD, tu disposes des droits suivants :
- Accès : savoir quelles données te concernant nous traitons.
- Rectification : corriger toi-même tes informations depuis ton profil, à tout moment.
- Effacement : demander la suppression de ton compte et de tes données.
- Portabilité : obtenir une copie de tes données dans un format lisible par une machine.
- Opposition : t'opposer à un traitement, notamment refuser les notifications par e-mail depuis tes paramètres.
Pour exercer l'un de ces droits, écris à info@diwigo.com depuis l'adresse associée à ton compte. Nous répondons dans un délai de trente jours.
Mineurs
Diwigo n'est pas destiné aux enfants de moins de treize ans. Si tu constates qu'un compte a été créé par un enfant plus jeune, signale-le nous et nous le supprimerons.
Modifications de cette politique
Si nous modifions cette politique de manière significative, nous t'en informerons sur le site ou par e-mail avant l'entrée en vigueur des changements. La date de dernière mise à jour figure en haut de cette page.
Réclamation
Écris-nous d'abord : la plupart des situations se règlent en quelques échanges. Si notre réponse ne te satisfait pas, tu peux saisir le Préposé fédéral à la protection des données et à la transparence (PFPDT, Berne). Si tu résides dans l'Union européenne, tu peux également saisir l'autorité de contrôle de ton pays de résidence.
Nous contacter
Une question, un doute, une demande ? Écris à info@diwigo.com. Une vraie personne te répondra.
Prêt·e à changer tes habitudes ?
Rejoins la révolution sociale qui valorise l'authenticité plutôt que la passivité.
Démarrer ton expérience Diwigo