Politique de confidentialité

Responsable du traitement : Mizu
Délégué à la protection des données (DPO) : laurent@strategymove.ch
Version de la politique : 1.0-20260529
Dernière mise à jour : 2026-06-08

1. Cadre légal et bases légales

Cette politique respecte la nouvelle Loi fédérale suisse sur la protection des données (nLPD) entrée en vigueur le 1er septembre 2023, ainsi que le Règlement Général sur la Protection des Données (RGPD, UE) applicable aux résidents UE.

Les bases légales de nos traitements sont :

2. Catégories de données traitées

CatégorieDonnéesFinalité
IdentitéNom, prénom, date de naissance, sexe, nationalitéInscription, licence fédérale
ContactEmail, téléphone, adresse postaleCommunications opérationnelles
Représentants légauxNom, email des parents/tuteurs (mineurs)Autorité parentale
PaiementMontants, références bancaires, historique facturesComptabilité, suivi cotisations
Santé (sensible)Contre-indications cours privésSécurité moniteur — chiffré (Fernet)
AVS (sensible)Numéro AVS (employés/moniteurs)Obligations sociales — chiffré (Fernet)
TechniqueLogs accès, IP hachée (HMAC), user-agentSécurité (Art.24 nLPD), 90 jours max
PréférencesNewsletter opt-in, tracking opt-in, cookiesPersonnalisation et consentement

3. Durées de conservation

TypeDuréeJustification
Données de membre actifDurée du contratExécution du contrat
Paiements, factures, écritures comptables10 ansCO 957a (obligation comptable)
Documents pièces (licences, certificats)Saison + 1 anJustification administrative
Logs d'accès (journal_acces)90 joursSécurité (Art.24 nLPD)
Tokens magic link, sessions24hSécurité authentification
Cookies de consentement6 moisStandard PFPDT / CNIL
Données après résiliationAnonymisation in-place + paiements 10 ansnLPD Art.32 + CO 957a

4. Destinataires des données et sous-traitants

Vos données sont accessibles uniquement aux personnes autorisées du club et à nos sous-traitants techniques, dans le cadre strict des finalités définies :

Sous-traitantPaysFinalitéMécanisme transfert
InfomaniakSuisseHébergement, email SMTPLégislation suisse (nLPD)
kDrive (Infomaniak)SuisseStockage fichiers (uploads)Législation suisse (nLPD)
StripeÉtats-UnisTraitement paiements en ligneClauses contractuelles types (CCT) + Privacy Framework
Acuity SchedulingÉtats-UnisRéservation RDV cours privésClauses contractuelles types (CCT)
SquarespaceÉtats-UnisE-commerce (catalogue articles)Clauses contractuelles types (CCT)

5. Sécurité technique

6. Vos droits (Art.25-32 nLPD / Art.15-22 RGPD)

Vous disposez à tout moment des droits suivants :

Pour exercer ces droits :

7. Cookies

Nous utilisons les catégories de cookies suivantes :

Durée des cookies de consentement : 6 mois. Vous pouvez modifier vos choix à tout moment via le lien 🍪 Modifier mes préférences cookies.

8. Notification de violation

En cas de violation de la sécurité des données entraînant un risque élevé pour vos droits, vous serez informé(e) sous 72 heures conformément à l'art.24 nLPD et 33 RGPD. Notre runbook interne détaille notre procédure de réponse.

9. Mineurs

Pour les membres mineurs, le consentement est donné par le représentant légal (parent ou tuteur). Les données des représentants sont conservées sous la même protection que celles des membres.

10. Modifications de cette politique

Cette politique peut évoluer. Toute modification majeure déclenchera une nouvelle demande de consentement via le bandeau cookies. Vous serez également informé(e) par notification dans votre espace membre.

11. Contact

Délégué à la protection des données (DPO) :
Email : laurent@strategymove.ch

— Fin du document —
⚠️ Veuillez lire la politique jusqu'au bout avant d'accepter.