Informations légales
Politique de confidentialité
Quelles données personnelles RYZE traite, pourquoi, avec qui elles sont partagées, combien de temps elles sont conservées et quels sont vos droits.
Version du 30 septembre 2026
Projet : les champs surlignés seront complétés dès l'inscription de la société au registre du commerce.
1. Introduction
La présente politique s'applique au site ryze-app.ch, aux applications mobiles RYZE et aux e-mails envoyés par la Plateforme. Elle est établie conformément à la loi fédérale suisse sur la protection des données (LPD) et, lorsqu'il s'applique, au règlement général européen sur la protection des données (RGPD).
Nous ne vendons pas vos données, ne les utilisons pas à des fins publicitaires et n'intégrons aucun outil de mesure d'audience ni de publicité.
2. Responsable du traitement et contact
[Raison sociale], [Forme juridique], [Rue et numéro, NPA Localité] (« RYZE », « nous »). Pour toute question relative à vos données ou pour exercer vos droits : info@ryze-app.ch.
Représentant dans l'Union européenne (art. 27 RGPD) : [Représentant dans l'Union européenne : nom et adresse].
3. Qui est responsable de quelles données
- RYZE est responsable des données nécessaires au fonctionnement de la Plateforme : comptes, abonnements des coachs, sécurité, support, Vitrines publiques, liste d’attente du lancement et programme de récompenses.
- Le coach est responsable des données qu'il gère sur ses clients et prospects (fiches clients, programmes, séances, rendez-vous, factures, comptabilité). Pour ces données, RYZE agit comme sous-traitant, selon l'accord de traitement des données. Si vous êtes client d'un coach, adressez en priorité vos demandes concernant ces données à votre coach ; nous les lui transmettons si vous nous écrivez.
4. Données traitées
Toute personne disposant d’un compte : prénom, nom, adresse e-mail, date de naissance, numéro de téléphone, adresse postale, langue, rôle (coach ou client), statut du compte, dates de création et de dernière connexion. Le mot de passe n’est jamais conservé en clair : seule une empreinte chiffrée l’est.
Coachs : nom commercial, raison sociale, numéro de TVA, IBAN, logo, moyens de paiement acceptés, paramètres de facturation et d’annulation ; contenu de la Vitrine lorsqu’elle est activée (présentation, photo, spécialités, horaires, prestations, liens vers les réseaux sociaux et le site web), qui est public.
Clients (données de suivi) : sexe ou genre, taille, poids, objectifs et remarques (par exemple une blessure signalée au coach), programmes sportifs et plans alimentaires attribués, séances enregistrées (exercices, séries, répétitions, charges, durée, difficulté ressentie, commentaires), remarques du coach, rendez-vous et réservations.
- Personnes sans compte, dont les données sont saisies par un coach : clients passifs, participants externes à une séance (nom, prénom, e-mail) et contacts importés par le coach depuis un fichier (Excel, CSV, carte de visite vCard) ou une photo. La lecture d’une photo (reconnaissance de texte) se fait sur l’appareil du coach : l’image n’est pas envoyée à nos serveurs.
- Prospects qui contactent un coach depuis sa Vitrine : nom, e-mail, téléphone et message.
Facturation et comptabilité : factures (prestations, montants, TVA, échéances, statut, moyen de paiement), rappels, journal comptable et justificatifs téléversés par le coach.
Paiements : les paiements par carte et TWINT sont traités par Stripe. Nous recevons uniquement les informations nécessaires au suivi (identifiant client Stripe, statut et référence du paiement, formule souscrite), jamais le numéro de carte.
Récompenses : points d’expérience, niveaux, récompenses demandées et, pour un objet envoyé par la poste, l’adresse de livraison.
Support et communications : messages adressés au support, notifications et préférences de notification.
Liste d’attente du lancement : adresse e-mail laissée sur la page d’accueil.
Données techniques : cookies de session, jetons de connexion de l’application (conservés sur nos serveurs sous forme d’empreinte), nom et type de l’appareil connecté à l’application, journal des actions d’administration. Votre adresse IP est utilisée de façon passagère pour limiter les abus (nombre de tentatives de connexion, par exemple), sans être enregistrée par RYZE ; notre hébergeur peut la conserver brièvement dans ses journaux techniques pour la sécurité de l’infrastructure.
5. Données sur la santé
Le poids, la taille, les remarques sur d'éventuelles blessures et le ressenti des séances peuvent constituer des données sur la santé, qui sont des données sensibles au sens de la LPD et du RGPD. Elles servent uniquement au suivi par le coach choisi par le client.
Le client les fournit librement et peut les modifier ou demander leur effacement à tout moment. Lorsqu'un coach saisit lui-même de telles données, il lui appartient d'avoir obtenu le consentement exprès de son client. Ces données ne sont visibles que par le client, par les coachs auxquels il est lié et, lorsque c'est strictement nécessaire au support ou à la maintenance, par les personnes habilitées de RYZE, tenues à la confidentialité.
6. Finalités et bases légales
| Finalité | Base légale |
|---|---|
| Créer et gérer les comptes, fournir les fonctions de la Plateforme | Exécution du contrat (art. 6 al. 1 let. b RGPD) |
| Vérifier les comptes des coachs avant leur activation | Intérêt légitime à la fiabilité de la Plateforme (art. 6 al. 1 let. f RGPD) |
| Suivi sportif et nutritionnel, y compris les données sur la santé | Consentement exprès du client (art. 9 al. 2 let. a RGPD ; art. 6 al. 7 LPD) |
| Abonnements des coachs, facturation et encaissement | Exécution du contrat |
| Conservation des pièces comptables | Obligation légale (art. 958f CO ; art. 6 al. 1 let. c RGPD) |
| E-mails liés au service (invitations, factures, rappels, codes, notifications) | Exécution du contrat |
| Support et réponse aux demandes | Exécution du contrat ou intérêt légitime |
| Sécurité, prévention des abus et de la fraude | Intérêt légitime |
| Vitrine publique et annuaire des coachs | Exécution du contrat (choix du coach d’activer sa Vitrine) |
| Programme de récompenses et livraison des objets | Exécution du contrat |
| Liste d’attente et informations sur le lancement | Consentement, révocable à tout moment |
7. Destinataires et prestataires
Au sein de la Plateforme, les données d'un client sont partagées avec les coachs auxquels il est lié, et les coordonnées d'un coach avec ses clients. Les Vitrines activées sont publiques.
Nous faisons appel aux prestataires suivants, qui ne traitent les données que pour les besoins indiqués :
| Prestataire | Rôle | Lieu du traitement |
|---|---|---|
| Infomaniak Network SA | Hébergement du site et des applications, base de données, stockage des fichiers, envoi des e-mails, sauvegardes de l’hébergement | Suisse |
| Stripe (Stripe Payments Europe Ltd, Irlande ; Stripe, Inc., États-Unis) | Paiement des abonnements et des factures par carte et TWINT, prévention de la fraude | Union européenne, États-Unis |
| Office fédéral de topographie swisstopo (geo.admin.ch) | Suggestion d’adresses suisses pendant la saisie (seuls le NPA et le début de la rue saisis sont transmis) | Suisse |
| jsDelivr (réseau de diffusion de contenu) | Téléchargement du module de reconnaissance de texte lors d’une importation par photo (l’adresse IP de l’appareil est transmise, pas l’image) | International |
| Apple et Google | Distribution des applications mobiles, selon leurs propres politiques de confidentialité | International |
Nos propres copies de sauvegarde (voir Durée de conservation) ne sont confiées à aucun prestataire : elles sont conservées par RYZE, en Suisse.
Nous pouvons en outre communiquer des données aux autorités lorsque la loi nous y oblige, ou à un repreneur de la Plateforme en cas de transfert de l'activité, qui sera tenu par la présente politique.
8. Transferts à l’étranger
Vos données, y compris leurs copies de sauvegarde, sont hébergées en Suisse. Les paiements traités par Stripe peuvent impliquer un transfert vers l'Union européenne, dont le niveau de protection est reconnu adéquat par la Suisse, et vers les États-Unis : Stripe, Inc. est certifiée selon les cadres de protection des données Suisse–États-Unis et UE–États-Unis (Data Privacy Framework) et s'engage en outre par des clauses contractuelles types.
9. Durée de conservation
- Compte : tant qu’il est actif. À la suppression du compte, les données personnelles sont anonymisées (nom, coordonnées, données professionnelles, mesures et remarques) ; l’historique des séances d’un client, la Vitrine d’un coach et les demandes de contact qu’elle a reçues, les messages au support et les adresses de livraison sont effacés ; les connexions sont révoquées et les liens entre coach et client supprimés.
- Factures et écritures comptables : conservées telles qu’émises pendant la durée légale de conservation (10 ans, art. 958f CO), y compris après la suppression d’un compte. Chaque coach conserve en outre ses propres pièces comptables.
- Fiche d’un client passif supprimée par son coach : anonymisée de la même manière ; l’historique de facturation est conservé.
- Demandes de contact des Vitrines, participants externes et contacts importés : jusqu’à leur suppression par le coach ou la suppression de son compte.
- Codes de réinitialisation du mot de passe : 15 minutes ; jetons de connexion : jusqu’à leur expiration ou leur révocation.
- Liste d’attente : jusqu’au lancement ou jusqu’à votre désinscription.
- Copies de sauvegarde : pour pouvoir rétablir la Plateforme après un incident, nous en faisons chaque nuit une copie chiffrée (base de données, images et vidéos téléversées), conservée 12 mois au plus : une par jour pendant 14 jours, une par semaine pendant 8 semaines, puis une par mois. Notre hébergeur conserve en outre ses propres sauvegardes pendant environ une semaine. Les données effacées ou anonymisées dans la Plateforme ne disparaissent des sauvegardes qu’à l’expiration de ces délais ; d’ici là, elles ne sont ni consultées ni utilisées, sauf pour une restauration après un incident, à l’issue de laquelle nous effaçons à nouveau les données supprimées entre-temps dont nous avons connaissance.
10. Sécurité
Nous protégeons les données par des mesures techniques et organisationnelles appropriées : chiffrement des échanges (HTTPS), mots de passe et jetons de connexion conservés sous forme d'empreinte, cloisonnement des accès selon le rôle (un coach n'accède qu'aux données de ses propres clients), limitation des tentatives de connexion, stockage des jetons de l'application dans l'espace sécurisé du téléphone, hébergement en Suisse, sauvegardes quotidiennes chiffrées conservées en Suisse hors de l'infrastructure de l'hébergeur, sur un équipement inaccessible depuis Internet, dont la restauration est vérifiée chaque mois, et accès administrateur restreint aux personnes qui en ont besoin.
En cas de violation de la sécurité des données présentant un risque pour vous, nous en informons l'autorité compétente et, lorsque la loi l'exige, les personnes concernées.
12. Décisions automatisées
Nous ne prenons aucune décision fondée exclusivement sur un traitement automatisé qui produirait des effets juridiques à votre égard ou vous affecterait de manière significative. Les calculs automatiques de la Plateforme (points et niveaux, détection de doublons, quotas des formules) n'ont pas cet effet.
13. Vos droits
Dans les limites prévues par la loi, vous pouvez :
- obtenir l’accès à vos données et une copie de celles-ci ;
- faire rectifier des données inexactes (la plupart directement depuis votre compte) ;
- faire effacer vos données, notamment en supprimant votre compte depuis l’application mobile (Mon compte › Supprimer mon compte) ou en nous écrivant ;
- vous opposer à un traitement fondé sur notre intérêt légitime, ou en demander la limitation ;
- recevoir les données que vous nous avez fournies dans un format électronique courant (portabilité) ;
- retirer à tout moment un consentement donné, sans effet sur la licéité du traitement antérieur.
Écrivez-nous à info@ryze-app.ch. Nous pouvons vous demander de justifier de votre identité et répondons en principe dans les 30 jours. L'exercice de vos droits est gratuit.
Vous pouvez également vous adresser au Préposé fédéral à la protection des données et à la transparence (PFPDT, Feldeggweg 1, 3003 Berne, www.edoeb.admin.ch) ou, si vous résidez dans l'Union européenne, à l'autorité de protection des données de votre pays.
14. Mineurs
RYZE est réservée aux personnes âgées d'au moins 18 ans. Nous ne collectons pas sciemment de données concernant des mineurs ; si nous apprenons qu'un compte ou une fiche concerne un mineur, nous le supprimons.
15. Modifications
Nous adaptons cette politique lorsque nos traitements ou la loi évoluent. La version en vigueur est publiée sur cette page, avec sa date ; les modifications importantes sont annoncées par e-mail ou dans la Plateforme. La version française fait foi.