Politique de confidentialité
Comment Phenix Reload collecte, utilise et protège vos données personnelles, conformément à la loi suisse (nLPD).
Dernière mise à jour : 16 août 2026
1. Introduction et responsable du traitement
La présente Politique de confidentialité décrit la manière dont Phenix Reload (ci-après « nous », « notre ») collecte, utilise, conserve et protège vos données personnelles lorsque vous utilisez le site www.phenix-reload.ch, créez un compte, effectuez une réservation ou nous contactez.
Le responsable du traitement des données est :
- [Raison sociale et forme juridique à compléter]
- [Adresse postale complète à compléter], Suisse
- E-mail : info@phenix-reload.ch
Nous traitons vos données conformément à la loi fédérale sur la protection des données (nLPD), en vigueur depuis le 1er septembre 2023, et à l'ordonnance relative à la protection des données (OPDo).
2. Principes généraux
Nous nous engageons à :
- ne collecter que les données nécessaires aux finalités décrites ;
- informer les personnes concernées de manière transparente ;
- assurer la sécurité et la confidentialité des données ;
- ne pas utiliser vos données à des fins incompatible avec celles pour lesquelles elles ont été collectées ;
- respecter vos droits d'accès, de rectification et de suppression, dans les limites prévues par la loi.
Nous ne pratiquons pas de newsletter ni d'envoi de communications marketing non sollicitées via le site.
3. Données collectées
Selon votre utilisation du site, nous pouvons traiter :
- Données d'identification : nom, prénom, adresse e-mail, numéro de téléphone (optionnel).
- Données de compte : identifiants de connexion, mot de passe (stocké de manière chiffrée), photo de profil (optionnelle), date de création du compte.
- Données de réservation : prestation choisie, créneaux horaires, localisation (saunas), configuration de salle, statut de la réservation, notes éventuelles.
- Données de contact : contenu du formulaire de contact (motif, message, coordonnées).
- Données d'abonnement : formule souscrite, période, statut, historique des séances liées.
- Données techniques : adresse IP, type de navigateur, système d'exploitation, pages consultées, horodatage des connexions, collectées via les journaux serveur et cookies strictement nécessaires.
- Données de paiement : le cas échéant, informations de transaction (montant, date, moyen de paiement). Les données de carte bancaire sont traitées directement par le prestataire de paiement (ex. Stripe) et ne sont pas stockées sur nos serveurs.
Données de santé. Avant sa première séance de cryothérapie ou d'Halocab, le Client signe sur place une fiche de consentement éclairé sur laquelle il déclare ses éventuelles contre-indications. Ces informations constituent des données sensibles au sens de la nLPD : elles sont recueillies avec le consentement explicite du Client, uniquement sur support papier au centre, ne sont pas saisies dans le site ni dans l'espace client, et restent accessibles au seul personnel habilité. Le Client peut retirer son consentement à tout moment, étant précisé que l'accès aux cabines ne peut alors plus être assuré.
En dehors de ce cas, nous ne collectons pas de données sensibles au sens de la nLPD (opinions politiques, convictions religieuses, etc.), sauf information volontairement communiquée par le Client dans un message (par exemple mention d'une contre-indication dans le formulaire de contact).
4. Finalités et bases légales
Vos données sont traitées pour les finalités suivantes :
- Gestion du compte et authentification : création et administration de votre espace client (base légale : exécution du contrat).
- Réservation et exécution des prestations :confirmation de créneaux, synchronisation agenda, envoi de confirmations (base légale : exécution du contrat).
- Gestion des abonnements : facturation, suivi du fair use, suivi de la période de validité (base légale : exécution du contrat).
- Sécurité des séances : recueil du consentement éclairé et des contre-indications avant l'accès aux cabines de cryothérapie et d'Halocab (base légale : consentement explicite du Client).
- Communication : réponse aux demandes via le formulaire de contact ou par e-mail (base légale : intérêt légitime / mesures précontractuelles).
- Sécurité et bon fonctionnement : prévention de la fraude, maintenance technique, journaux serveur (base légale : intérêt légitime).
- Obligations légales : conservation comptable, réponses aux autorités (base légale : obligation légale).
6. Destinataires et sous-traitants
Vos données peuvent être transmises aux destinataires suivants, dans la stricte mesure nécessaire à la finalité du traitement :
- Base de données (Neon, Databricks) : stockage PostgreSQL des données du site, des comptes clients et des réservations. Les données sont hébergées en Allemagne. Conformité à la nLPD confirmée via les garanties contractuelles applicables (accord de traitement des données).
- Vercel : hébergement technique de l'application web (frontend et backend) et mesure d'audience anonymisée (Vercel Web Analytics, voir section 5).
- Resend : envoi des e-mails transactionnels (confirmations de contact, confirmations de réservation).
- Google (Google Agenda) : synchronisation des créneaux réservés avec l'agenda de gestion du centre (une couleur par localisation).
- Prestataire de paiement : traitement des transactions (ex. Stripe, TWINT via prestataire agréé), le cas échéant.
- Infomaniak : gestion de la messagerie professionnelle info@phenix-reload.ch.
Ces prestataires agissent en qualité de sous-traitants ou de responsables conjoints, selon les cas, et sont sélectionnés pour leur niveau de sécurité approprié. Des accords de traitement des données (DPA) sont ou seront conclus lorsque requis.
Nous ne vendons ni ne louons vos données personnelles à des tiers.
7. Transferts de données à l'étranger
Certains de nos sous-traitants techniques peuvent être établis en dehors de la Suisse ou de l'Espace économique européen (par exemple aux États-Unis). Dans ce cas, nous veillons à ce que des garanties appropriées soient mises en place conformément à la nLPD, telles que :
- décision d'adéquation de la Commission fédérale suisse ;
- clauses contractuelles types approuvées ;
- certification relevant d'un instrument reconnu (le cas échéant).
Vous pouvez obtenir des informations sur les garanties applicables en nous contactant à info@phenix-reload.ch.
8. Durées de conservation
Nous conservons vos données uniquement le temps nécessaire aux finalités pour lesquelles elles ont été collectées :
- Compte client : durée de la relation contractuelle, puis archivage limité en cas d'obligation légale ou de litige (généralement jusqu'à 10 ans pour les documents comptables).
- Réservations : durée nécessaire à l'exécution et au suivi, puis suppression ou anonymisation sauf obligation de conservation.
- Formulaire de contact : le temps de traiter la demande, puis suppression ou archivage limité si nécessaire.
- Fiches de consentement : conservées sur support papier au centre pendant la durée de la relation contractuelle, puis pendant les délais de prescription applicables en matière de responsabilité, avant destruction.
- Journaux techniques : durée limitée (généralement 90 jours), sauf incident de sécurité nécessitant une conservation prolongée.
À l'expiration de ces délais, les données sont supprimées ou anonymisées de manière irréversible.
9. Vos droits
Conformément à la nLPD, vous disposez des droits suivants, dans les limites prévues par la loi :
- Droit d'accès : obtenir confirmation que vos données sont traitées et en recevoir une copie.
- Droit de rectification : faire corriger des données inexactes ou incomplètes (directement depuis votre espace client lorsque possible).
- Droit à l'effacement : demander la suppression de vos données, sous réserve des obligations légales de conservation.
- Droit à la portabilité : recevoir vos données dans un format structuré, lorsque le traitement repose sur votre consentement ou un contrat et qu'il est automatisé.
- Droit d'opposition : vous opposer à un traitement fondé sur l'intérêt légitime, pour des motifs tenant à votre situation particulière.
- Droit de retirer votre consentement : lorsque le traitement est fondé sur le consentement, sans affecter la licéité du traitement antérieur.
Pour exercer vos droits, contactez-nous à info@phenix-reload.ch. Nous répondrons dans un délai raisonnable, et au plus tard dans les délais prévus par la loi. Une pièce d'identité pourra être demandée pour vérifier votre identité.
10. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données contre la perte, l'accès non autorisé, la divulgation ou la destruction, notamment :
- chiffrement des connexions (HTTPS/TLS) ;
- stockage sécurisé des mots de passe (hachage) ;
- accès restreint aux données (principe du moindre privilège) ;
- sauvegardes régulières de la base de données ;
- surveillance des accès à l'interface d'administration.
Aucune transmission sur Internet n'est totalement sécurisée ; nous ne pouvons garantir une sécurité absolue, mais nous nous engageons à notifier les violations de données lorsque la loi l'exige.
11. Modifications de la politique
Nous pouvons mettre à jour la présente Politique de confidentialité pour refléter des évolutions légales, techniques ou de nos services. La date de dernière mise à jour figure en tête de page. En cas de modification substantielle, nous vous en informerons par un avis sur le site ou par e-mail lorsque cela est requis.
Nous vous invitons à consulter régulièrement cette page.
12. Contact et autorité de contrôle
Pour toute question relative à la protection de vos données :
- E-mail : info@phenix-reload.ch
- Adresse postale : [Adresse postale complète à compléter], Suisse
Si vous estimez que le traitement de vos données viole la nLPD, vous avez le droit de déposer une plainte auprès du Préposé fédéral à la protection des données et à la transparence (PFPDT):
- Site : edoeb.admin.ch
- Adresse : Feldeggweg 1, 3003 Berne, Suisse
