Politique de confidentialité

Comment Phenix Reload collecte, utilise et protège vos données personnelles, conformément à la loi suisse (nLPD).

Dernière mise à jour : 16 août 2026

1. Introduction et responsable du traitement

La présente Politique de confidentialité décrit la manière dont Phenix Reload (ci-après « nous », « notre ») collecte, utilise, conserve et protège vos données personnelles lorsque vous utilisez le site www.phenix-reload.ch, créez un compte, effectuez une réservation ou nous contactez.

Le responsable du traitement des données est :

  • [Raison sociale et forme juridique à compléter]
  • [Adresse postale complète à compléter], Suisse
  • E-mail : info@phenix-reload.ch

Nous traitons vos données conformément à la loi fédérale sur la protection des données (nLPD), en vigueur depuis le 1er septembre 2023, et à l'ordonnance relative à la protection des données (OPDo).

2. Principes généraux

Nous nous engageons à :

  • ne collecter que les données nécessaires aux finalités décrites ;
  • informer les personnes concernées de manière transparente ;
  • assurer la sécurité et la confidentialité des données ;
  • ne pas utiliser vos données à des fins incompatible avec celles pour lesquelles elles ont été collectées ;
  • respecter vos droits d'accès, de rectification et de suppression, dans les limites prévues par la loi.

Nous ne pratiquons pas de newsletter ni d'envoi de communications marketing non sollicitées via le site.

3. Données collectées

Selon votre utilisation du site, nous pouvons traiter :

  • Données d'identification : nom, prénom, adresse e-mail, numéro de téléphone (optionnel).
  • Données de compte : identifiants de connexion, mot de passe (stocké de manière chiffrée), photo de profil (optionnelle), date de création du compte.
  • Données de réservation : prestation choisie, créneaux horaires, localisation (saunas), configuration de salle, statut de la réservation, notes éventuelles.
  • Données de contact : contenu du formulaire de contact (motif, message, coordonnées).
  • Données d'abonnement : formule souscrite, période, statut, historique des séances liées.
  • Données techniques : adresse IP, type de navigateur, système d'exploitation, pages consultées, horodatage des connexions, collectées via les journaux serveur et cookies strictement nécessaires.
  • Données de paiement : le cas échéant, informations de transaction (montant, date, moyen de paiement). Les données de carte bancaire sont traitées directement par le prestataire de paiement (ex. Stripe) et ne sont pas stockées sur nos serveurs.

Données de santé. Avant sa première séance de cryothérapie ou d'Halocab, le Client signe sur place une fiche de consentement éclairé sur laquelle il déclare ses éventuelles contre-indications. Ces informations constituent des données sensibles au sens de la nLPD : elles sont recueillies avec le consentement explicite du Client, uniquement sur support papier au centre, ne sont pas saisies dans le site ni dans l'espace client, et restent accessibles au seul personnel habilité. Le Client peut retirer son consentement à tout moment, étant précisé que l'accès aux cabines ne peut alors plus être assuré.

En dehors de ce cas, nous ne collectons pas de données sensibles au sens de la nLPD (opinions politiques, convictions religieuses, etc.), sauf information volontairement communiquée par le Client dans un message (par exemple mention d'une contre-indication dans le formulaire de contact).

4. Finalités et bases légales

Vos données sont traitées pour les finalités suivantes :

  • Gestion du compte et authentification : création et administration de votre espace client (base légale : exécution du contrat).
  • Réservation et exécution des prestations :confirmation de créneaux, synchronisation agenda, envoi de confirmations (base légale : exécution du contrat).
  • Gestion des abonnements : facturation, suivi du fair use, suivi de la période de validité (base légale : exécution du contrat).
  • Sécurité des séances : recueil du consentement éclairé et des contre-indications avant l'accès aux cabines de cryothérapie et d'Halocab (base légale : consentement explicite du Client).
  • Communication : réponse aux demandes via le formulaire de contact ou par e-mail (base légale : intérêt légitime / mesures précontractuelles).
  • Sécurité et bon fonctionnement : prévention de la fraude, maintenance technique, journaux serveur (base légale : intérêt légitime).
  • Obligations légales : conservation comptable, réponses aux autorités (base légale : obligation légale).

5. Cookies et technologies similaires

Le site utilise des cookies et technologies similaires strictement nécessaires à son fonctionnement :

  • Cookies de session d'authentification : déposés par notre système de connexion (Better Auth) pour maintenir votre session après identification. Durée : session ou selon paramètres de sécurité.
  • Cookies techniques : éventuellement utilisés dans l'interface d'administration pour mémoriser des préférences d'affichage.
  • Cookies de parrainage partenaire : déposés uniquement si vous arrivez sur le site par le lien ou le QR code d'un partenaire. Ils mémorisent le code du partenaire et un identifiant aléatoire de navigateur, afin de reconnaître que votre venue provient de ce partenaire et de le rémunérer le cas échéant. Ils ne contiennent aucune donnée personnelle, ne sont pas lisibles par des tiers et ne servent ni à la publicité, ni au profilage. Durée : un an au maximum.

Mesure d'audience : nous utilisons Vercel Web Analytics pour connaître la fréquentation des pages du site (pages vues, provenance, type d'appareil). Cet outil ne dépose aucun cookie et ne suit pas les visiteurs d'un site à l'autre : il repose sur un identifiant temporaire dérivé de données techniques, effacé après vingt-quatre heures, et ne produit que des statistiques agrégées. L'interface d'administration en est exclue.

Nous n'utilisons pas de cookies publicitaires ni d'outils d'analyse comportementale (Google Analytics, etc.). Si de tels outils venaient à être intégrés, la présente politique serait mise à jour et, le cas échéant, votre consentement serait recueilli conformément à la loi suisse.

Vous pouvez configurer votre navigateur pour refuser les cookies ; certaines fonctionnalités (connexion, réservation) pourraient alors ne plus être accessibles.

6. Destinataires et sous-traitants

Vos données peuvent être transmises aux destinataires suivants, dans la stricte mesure nécessaire à la finalité du traitement :

  • Base de données (Neon, Databricks) : stockage PostgreSQL des données du site, des comptes clients et des réservations. Les données sont hébergées en Allemagne. Conformité à la nLPD confirmée via les garanties contractuelles applicables (accord de traitement des données).
  • Vercel : hébergement technique de l'application web (frontend et backend) et mesure d'audience anonymisée (Vercel Web Analytics, voir section 5).
  • Resend : envoi des e-mails transactionnels (confirmations de contact, confirmations de réservation).
  • Google (Google Agenda) : synchronisation des créneaux réservés avec l'agenda de gestion du centre (une couleur par localisation).
  • Prestataire de paiement : traitement des transactions (ex. Stripe, TWINT via prestataire agréé), le cas échéant.
  • Infomaniak : gestion de la messagerie professionnelle info@phenix-reload.ch.

Ces prestataires agissent en qualité de sous-traitants ou de responsables conjoints, selon les cas, et sont sélectionnés pour leur niveau de sécurité approprié. Des accords de traitement des données (DPA) sont ou seront conclus lorsque requis.

Nous ne vendons ni ne louons vos données personnelles à des tiers.

7. Transferts de données à l'étranger

Certains de nos sous-traitants techniques peuvent être établis en dehors de la Suisse ou de l'Espace économique européen (par exemple aux États-Unis). Dans ce cas, nous veillons à ce que des garanties appropriées soient mises en place conformément à la nLPD, telles que :

  • décision d'adéquation de la Commission fédérale suisse ;
  • clauses contractuelles types approuvées ;
  • certification relevant d'un instrument reconnu (le cas échéant).

Vous pouvez obtenir des informations sur les garanties applicables en nous contactant à info@phenix-reload.ch.

8. Durées de conservation

Nous conservons vos données uniquement le temps nécessaire aux finalités pour lesquelles elles ont été collectées :

  • Compte client : durée de la relation contractuelle, puis archivage limité en cas d'obligation légale ou de litige (généralement jusqu'à 10 ans pour les documents comptables).
  • Réservations : durée nécessaire à l'exécution et au suivi, puis suppression ou anonymisation sauf obligation de conservation.
  • Formulaire de contact : le temps de traiter la demande, puis suppression ou archivage limité si nécessaire.
  • Fiches de consentement : conservées sur support papier au centre pendant la durée de la relation contractuelle, puis pendant les délais de prescription applicables en matière de responsabilité, avant destruction.
  • Journaux techniques : durée limitée (généralement 90 jours), sauf incident de sécurité nécessitant une conservation prolongée.

À l'expiration de ces délais, les données sont supprimées ou anonymisées de manière irréversible.

9. Vos droits

Conformément à la nLPD, vous disposez des droits suivants, dans les limites prévues par la loi :

  • Droit d'accès : obtenir confirmation que vos données sont traitées et en recevoir une copie.
  • Droit de rectification : faire corriger des données inexactes ou incomplètes (directement depuis votre espace client lorsque possible).
  • Droit à l'effacement : demander la suppression de vos données, sous réserve des obligations légales de conservation.
  • Droit à la portabilité : recevoir vos données dans un format structuré, lorsque le traitement repose sur votre consentement ou un contrat et qu'il est automatisé.
  • Droit d'opposition : vous opposer à un traitement fondé sur l'intérêt légitime, pour des motifs tenant à votre situation particulière.
  • Droit de retirer votre consentement : lorsque le traitement est fondé sur le consentement, sans affecter la licéité du traitement antérieur.

Pour exercer vos droits, contactez-nous à info@phenix-reload.ch. Nous répondrons dans un délai raisonnable, et au plus tard dans les délais prévus par la loi. Une pièce d'identité pourra être demandée pour vérifier votre identité.

10. Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données contre la perte, l'accès non autorisé, la divulgation ou la destruction, notamment :

  • chiffrement des connexions (HTTPS/TLS) ;
  • stockage sécurisé des mots de passe (hachage) ;
  • accès restreint aux données (principe du moindre privilège) ;
  • sauvegardes régulières de la base de données ;
  • surveillance des accès à l'interface d'administration.

Aucune transmission sur Internet n'est totalement sécurisée ; nous ne pouvons garantir une sécurité absolue, mais nous nous engageons à notifier les violations de données lorsque la loi l'exige.

11. Modifications de la politique

Nous pouvons mettre à jour la présente Politique de confidentialité pour refléter des évolutions légales, techniques ou de nos services. La date de dernière mise à jour figure en tête de page. En cas de modification substantielle, nous vous en informerons par un avis sur le site ou par e-mail lorsque cela est requis.

Nous vous invitons à consulter régulièrement cette page.

12. Contact et autorité de contrôle

Pour toute question relative à la protection de vos données :

Si vous estimez que le traitement de vos données viole la nLPD, vous avez le droit de déposer une plainte auprès du Préposé fédéral à la protection des données et à la transparence (PFPDT):