Politique de confidentialité des sites web spring4ever
Version 1.3 · date de la version : 14 août 2026 · applicable à compter de sa publication
1. Responsable du traitement
Le responsable des données personnelles actuellement traitées dans le cadre des sites web spring4ever est : Camo Code Sp. z o.o.
Pour toute question relative à la confidentialité, vous pouvez contacter le responsable du traitement à l’adresse contact@camocode.com.
Le responsable du traitement a désigné un délégué à la protection des données. Vous pouvez contacter le DPD à l’adresse iod@camocode.com.
Les coordonnées d’enregistrement complètes du responsable figurent à la section 16.
spring4ever est actuellement le nom d’un projet et d’une marque, et non une
entité juridique distincte. Camo Code Sp. z o.o. agit en qualité de responsable
du traitement provisoire et détermine effectivement les finalités et les moyens
des traitements couverts par la présente politique.
Après la constitution de la société spring4ever Sàrl envisagée, la fonction de responsable du traitement pourra lui être transférée. Avant ce changement, ou au plus tard lorsque le nouveau responsable commencera à traiter les données, les personnes concernées seront informées de son identité et de ses coordonnées, de la date du changement et de ses conséquences sur le traitement. Camo Code pourra ensuite agir en qualité de sous-traitant pour le nouveau responsable.
2. Champ d’application de la politique
La présente politique s’applique aux traitements liés :
- aux sites web spring4ever ;
- au formulaire de manifestation d’intérêt pour les tests sur le terrain à Gstaad ;
- au formulaire de manifestation d’intérêt pour une future adhésion ;
- au premier contact et à la présélection des personnes ayant communiqué leur adresse e-mail ;
- aux communications marketing volontaires fondées sur un consentement séparé ;
- à la sécurité, à la maintenance et aux analyses techniques de base du site.
La présente politique ne couvre pas la participation effective au projet pilote, un compte utilisateur, le bracelet, l’application, les données de santé, le profilage, le Concierge, les paiements ni la fourniture d’un futur service d’adhésion. Avant le début de telles opérations, une information de confidentialité distincte ou complémentaire, adaptée au périmètre réel du produit, sera fournie.
Les sites et formulaires couverts par la présente politique s’adressent actuellement aux personnes se trouvant en Suisse. Ils ne s’adressent pas aux personnes mineures.
3. Données que nous traitons
3.1. Données fournies dans un formulaire
Nous recueillons uniquement une adresse e-mail dans les formulaires de manifestation d’intérêt. Nous enregistrons également le type, la version et la langue du formulaire, la date et l’heure de l’envoi et, lorsque le consentement marketing est donné, le texte et la version de ce consentement, la date à laquelle il a été donné et celle de son éventuel retrait.
La communication d’une adresse e-mail est facultative, mais nécessaire pour que nous puissions recevoir la demande et vous contacter au sujet de l’initiative sélectionnée. Le consentement marketing est toujours facultatif et ne conditionne ni l’envoi ni l’examen d’une demande.
Si d’autres informations sont nécessaires à un stade ultérieur, notamment une confirmation de l’âge, du lieu de résidence ou des critères d’admission, nous fournirons une information complémentaire adaptée à ce stade avant leur collecte. N’envoyez aucun document d’identité ni aucune donnée de santé tant que Camo Code ne vous l’a pas expressément demandé et n’a pas indiqué une méthode sécurisée ainsi qu’une base juridique pour leur traitement.
3.2. Données techniques
Lors de l’utilisation du site, les données suivantes peuvent être traitées :
- adresse IP ;
- date et heure de la requête ;
- adresse consultée, page de provenance et langue sélectionnée ;
- informations de base sur le navigateur, le système d’exploitation et l’appareil ;
- journaux de fonctionnement, d’erreurs et de sécurité ;
- signaux techniques, jeton et résultat de vérification de Cloudflare Turnstile ;
- données de performance limitées traitées par Cloudflare Web Analytics.
3.3. Correspondance
Lorsque vous nous contactez par e-mail, nous traitons votre adresse e-mail, le contenu et les métadonnées de la correspondance ainsi que toute autre information que vous communiquez volontairement.
Nous ne demandons actuellement, par l’intermédiaire du site, aucune donnée de santé, donnée biométrique ou donnée de paiement, ni aucune copie de document d’identité.
4. Provenance des données
Nous recevons les données :
- directement de votre part lorsque vous envoyez un formulaire, donnez votre consentement ou nous contactez ;
- automatiquement depuis votre navigateur, votre appareil et les systèmes techniques lorsque vous utilisez le site ;
- de prestataires techniques, dans la mesure nécessaire pour acheminer les messages, protéger les formulaires, analyser les erreurs et assurer la sécurité.
5. Finalités et bases juridiques
Camo Code ayant son siège en Pologne, nous indiquons ci-dessous les bases juridiques prévues par le RGPD. Les traitements destinés aux personnes en Suisse sont également effectués conformément à la loi fédérale suisse sur la protection des données (LPD).
| Finalité | Données | Base juridique au titre du RGPD |
|---|---|---|
| Réception de la demande, confirmation de l’intérêt et prise de contact au sujet de tests ou d’une adhésion | adresse e-mail, type et date de la demande, correspondance | mesures prises à la demande de la personne avant la conclusion éventuelle d’un contrat — art. 6, par. 1, let. b ; à défaut, intérêt légitime à organiser la sélection — art. 6, par. 1, let. f |
| Examen des demandes et poursuite des échanges | adresse e-mail, correspondance, résultat du contact | art. 6, par. 1, let. b, ou intérêt légitime au traitement de la demande — art. 6, par. 1, let. f |
| Envoi de newsletters, d’actualités et d’autres messages marketing | adresse e-mail, langue, preuve du consentement et de la désinscription, données de distribution | consentement volontaire — art. 6, par. 1, let. a ; en outre, exigences du droit des communications électroniques |
| Protection des formulaires, prévention du spam et des abus, détection des erreurs et garantie de la sécurité | adresse IP, données du navigateur et de l’appareil, journaux, données Turnstile | intérêt légitime du responsable et des utilisateurs au fonctionnement sécurisé du site — art. 6, par. 1, let. f |
| Analyse limitée des performances et de la stabilité du site | données techniques et statistiques agrégées | intérêt légitime à évaluer le fonctionnement du site — art. 6, par. 1, let. f ; consentement si celui-ci est requis en raison de la technologie employée ou d’une modification de sa configuration — art. 6, par. 1, let. a |
| Respect des obligations légales et traitement des demandes et incidents | données dépendant de l’obligation ou du dossier | obligation légale — art. 6, par. 1, let. c |
| Constatation, exercice ou défense de droits en justice | données liées au dossier | intérêt légitime à protéger les droits du responsable et d’autres personnes — art. 6, par. 1, let. f |
Lorsque le traitement est fondé sur l’art. 6, par. 1, let. f du RGPD, l’intérêt légitime est évalué dans chaque cas en tenant compte de la nature des données, des attentes raisonnables de la personne et des effets possibles du traitement sur ses droits.
6. Communications marketing
Nous envoyons des messages marketing uniquement lorsqu’une case de consentement séparée et décochée par défaut a été sélectionnée. L’absence de consentement n’affecte ni la possibilité d’envoyer une demande ni son examen.
Le consentement peut être retiré à tout moment au moyen du lien de désinscription figurant dans le message ou en écrivant à contact@camocode.com. Son retrait ne porte pas atteinte à la licéité des traitements effectués avant le retrait.
Les messages marketing et transactionnels sont envoyés au moyen d’Amazon Simple Email Service (AWS SES). Un message confirmant une demande ou contenant des informations directement liées à celle-ci ne constitue pas une communication marketing.
7. Destinataires et sous-traitants
L’accès aux données est limité aux personnes qui en ont besoin pour les finalités décrites :
- le personnel autorisé de Camo Code ;
- les fondateurs de spring4ever agissant sous l’autorité directe de Camo Code, sur la base d’une autorisation individuelle, d’instructions documentées et d’un engagement de confidentialité ;
- les prestataires énumérés ci-dessous ;
- les conseillers juridiques, auditeurs, autorités compétentes ou tribunaux, lorsque cela est nécessaire et autorisé par la loi.
Principaux prestataires :
- Amazon Web Services EMEA SARL, Luxembourg, ainsi que les entités
d’infrastructure AWS concernées — API Gateway, Lambda, DynamoDB, S3 et SES ;
la région applicative principale est AWS Europe (Zurich),
eu-central-2, en Suisse ; - Google Workspace, dont la partie contractante pour le compte Camo Code
associé à une adresse de facturation polonaise est
Google Cloud Poland Sp. z o.o. — collaboration interne et copies
sélectionnées de demandes ; la région
Europea été choisie pour les données couvertes par le paramètre de région des données ; - Cloudflare, Inc., États-Unis — Turnstile pour protéger les formulaires et Web Analytics pour une mesure limitée des performances ; Cloudflare peut déterminer ses propres finalités pour certaines données de réseau et de sécurité conformément à ses conditions et à son avis de confidentialité ;
- un sous-traitant autorisé chargé d’administrer le compte de messagerie spring4ever en vertu d’un accord de traitement conclu avec Camo Code ;
- Infomaniak Network SA, Suisse — sous-traitant ultérieur fournissant les boîtes aux lettres spring4ever en vertu d’un contrat avec le sous-traitant susmentionné.
Les listes à jour des sous-traitants ultérieurs sont disponibles sur les sites des prestataires : AWS, Google Workspace et Cloudflare.
Nous ne vendons pas de données personnelles. Les données couvertes par la présente politique ne sont utilisées ni pour entraîner des modèles ni à des fins de recherche.
8. Localisation des données et transferts internationaux
Les données peuvent être traitées dans les pays et régions suivants :
- Pologne — siège du responsable, accès par le personnel autorisé, traitement des droits des personnes et Google Workspace ;
- Suisse — région principale AWS Europe (Zurich), messagerie Infomaniak et accès par des personnes dûment autorisées ;
- Luxembourg et autres États de l’EEE — partie contractante et assistance
AWS, ainsi que stockage des données Google Workspace couvertes par le
paramètre
Europe; - États-Unis — Cloudflare et éventuel accès ou traitement limité par des entités appartenant aux groupes des prestataires ;
- autres pays figurant sur les listes à jour des sous-traitants ultérieurs d’AWS, Google et Cloudflare, lorsque le service, l’assistance ou l’opération concerné l’exige effectivement.
Le paramètre de région des données Google Workspace détermine l’emplacement des données qu’il couvre, mais n’exclut pas toutes les opérations d’assistance ou de sécurité ni l’intervention de sous-traitants ultérieurs hors de la région sélectionnée.
La Suisse bénéficie d’une décision d’adéquation de la Commission européenne, et la Pologne ainsi que les autres États de l’EEE sont reconnus par la Suisse comme offrant un niveau adéquat de protection des données. Lorsque les données sont transférées vers un pays qui ne bénéficie pas d’une telle reconnaissance, nous recourons à un mécanisme autorisé par le droit applicable, notamment un cadre de protection des données approprié ou des clauses contractuelles types avec les adaptations requises et, si nécessaire, des garanties supplémentaires.
Des informations sur le mécanisme utilisé ou une copie des garanties applicables peuvent être demandées au DPD, sous réserve de la protection des secrets et des informations de sécurité.
9. Durées de conservation
Nous ne conservons les données que pendant la durée nécessaire à leur finalité ou au respect d’une obligation légale. Le calendrier adopté est le suivant :
- données techniques d’une demande inachevée ou infructueuse — jusqu’à 30 jours ;
- adresse e-mail d’une personne non retenue pour le projet pilote ou l’adhésion — 12 mois à compter de la notification de la décision ou de la fin de la sélection concernée ;
- données d’une personne sélectionnée — jusqu’à ce qu’une information distincte sur le projet pilote ou la future relation et sur les traitements ultérieurs lui soit communiquée ;
- données marketing — jusqu’au retrait du consentement ou après 24 mois d’inactivité ;
- preuve minimale du consentement et de son retrait, ainsi que l’adresse figurant sur la liste d’exclusion — trois ans à compter du dernier message ou du retrait ;
- correspondance ordinaire — 24 mois après la clôture du dossier ;
- journaux techniques, de sécurité et d’accès — jusqu’à 12 mois, sauf s’ils sont nécessaires plus longtemps pour un incident particulier ;
- données des sauvegardes — écrasement cyclique, en principe au plus tard 90 jours après leur suppression du système principal ;
- données nécessaires à la constatation, à l’exercice ou à la défense de droits — jusqu’à six ans ou jusqu’à la fin de la procédure concernée ;
- documents que le droit fiscal, comptable ou une autre législation impose de conserver plus longtemps — pendant la durée légale applicable.
Cloudflare indique conserver les données non agrégées des balises Web Analytics pendant sept jours et mettre les rapports à disposition pendant une période maximale de six mois ; les données agrégées peuvent être conservées plus longtemps conformément aux règles du prestataire.
Jusqu’à l’écrasement d’une sauvegarde, les données supprimées sont exclues de l’utilisation courante et ne peuvent être restaurées que pour un motif justifié de continuité d’activité, de sécurité ou de respect d’une obligation légale.
10. Cookies et technologies similaires
Le site peut utiliser des technologies nécessaires à la sécurité et au
fonctionnement des formulaires. Cloudflare Turnstile analyse les signaux du
navigateur et de l’appareil pour distinguer un utilisateur du trafic automatisé.
Si le mode pre-clearance est activé, Cloudflare peut déposer le cookie
cf_clearance afin de protéger le site.
Cloudflare Web Analytics utilise un script de mesure pour recueillir des indicateurs de performance limités. Nous ne l’utilisons ni à des fins de publicité personnalisée ni pour suivre les utilisateurs entre les sites de différentes organisations.
Nous n’utilisons actuellement aucun cookie marketing de Google, Meta ou LinkedIn, ni aucun outil tel que Hotjar. Si nous introduisons des technologies non essentielles nécessitant un consentement, elles resteront désactivées jusqu’à ce qu’un choix soit effectué, et les utilisateurs disposeront d’un moyen facilement accessible pour modifier ce choix par la suite.
11. Décisions automatisées
Nous ne prenons pas, à l’égard des personnes manifestant leur intérêt, de décisions fondées exclusivement sur un traitement automatisé qui produiraient des effets juridiques ou les affecteraient de manière similaire et significative. Les formulaires actuels ne servent pas au profilage.
12. Sécurité
Nous appliquons des mesures techniques et organisationnelles adaptées au risque, notamment la protection de la transmission, la limitation de l’accès aux personnes autorisées, la séparation des rôles, l’authentification, l’enregistrement des opérations importantes, la gestion des sauvegardes et des procédures de réponse aux incidents.
Aucune méthode de transmission ou de stockage n’offre une sécurité absolue. En cas de violation, nous évaluerons le risque et procéderons aux notifications requises par la loi auprès des autorités compétentes et des personnes concernées.
13. Vos droits
Dans les limites du RGPD, de la LPD et des autres règles applicables, vous pouvez :
- obtenir la confirmation que nous traitons ou non vos données, ainsi que l’accès aux données et aux informations relatives au traitement ;
- demander la rectification ou le complément des données ;
- demander l’effacement des données ;
- demander la limitation du traitement ;
- vous opposer à un traitement fondé sur un intérêt légitime pour des raisons tenant à votre situation particulière ;
- retirer votre consentement à tout moment avec effet pour l’avenir ;
- recevoir les données dans un format structuré et couramment utilisé ou demander leur transmission à un autre responsable lorsque les conditions légales sont remplies ;
- demander des informations sur les garanties utilisées pour les transferts de données.
Une demande peut être envoyée à contact@camocode.com ou au DPD à l’adresse iod@camocode.com. Il est préférable d’utiliser l’adresse concernée par la demande initiale. Si la demande provient d’une autre adresse, nous pouvons envoyer une confirmation à l’adresse enregistrée dans notre système ou demander des informations supplémentaires proportionnées. N’envoyez pas de copie d’un document d’identité à moins que nous ne vous la demandions expressément et ne vous indiquions un moyen sécurisé de l’envoyer.
En principe, nous répondons dans les meilleurs délais et au plus tard dans un délai d’un mois. Lorsque la loi le permet, ce délai peut être prolongé ; nous vous en indiquerons alors les raisons. L’exercice d’un droit peut être soumis à des restrictions légales, notamment lorsque les données doivent être conservées en raison d’une obligation légale, des droits d’autrui ou de la défense de droits en justice.
Si vous estimez que nous traitons les données de manière illicite, vous pouvez déposer une plainte auprès du président de l’autorité polonaise de protection des données : uodo.gov.pl. Une personne se trouvant en Suisse peut également s’adresser au Préposé fédéral à la protection des données et à la transparence : edoeb.admin.ch. Le droit de déposer une plainte ne limite pas les autres voies de recours.
14. Personnes mineures
Le site et les formulaires ne s’adressent pas aux personnes mineures. Nous ne recueillons pas sciemment leurs données. Si nous apprenons que les données d’une personne mineure ont été communiquées sans autorisation appropriée, nous prendrons les mesures nécessaires pour les supprimer.
15. Modifications de la politique
La présente politique peut être mise à jour en cas de modification du site, des finalités du traitement, des prestataires ou de la législation. La version en vigueur, son numéro et sa date seront publiés à un endroit facilement accessible. Nous informerons de manière appropriée et avant son entrée en vigueur de toute modification ayant un effet important sur les droits ou les attentes raisonnables des utilisateurs et, lorsque cela est requis, nous demanderons un nouveau consentement.
16. Coordonnées d’enregistrement complètes du responsable
Camo Code Sp. z o.o. (une société polonaise à responsabilité limitée), ul. Pustułeczki 4/1, 02-811 Varsovie, Pologne, KRS : 0000502896, NIP : 9512378019, REGON : 147147226.
