Politique de confidentialité des sites web spring4ever

Version 1.3 · date de la version : 14 août 2026 · applicable à compter de sa publication

1. Responsable du traitement

Le responsable des données personnelles actuellement traitées dans le cadre des sites web spring4ever est : Camo Code Sp. z o.o.

Pour toute question relative à la confidentialité, vous pouvez contacter le responsable du traitement à l’adresse contact@camocode.com.

Le responsable du traitement a désigné un délégué à la protection des données. Vous pouvez contacter le DPD à l’adresse iod@camocode.com.

Les coordonnées d’enregistrement complètes du responsable figurent à la section 16.

spring4ever est actuellement le nom d’un projet et d’une marque, et non une entité juridique distincte. Camo Code Sp. z o.o. agit en qualité de responsable du traitement provisoire et détermine effectivement les finalités et les moyens des traitements couverts par la présente politique.

Après la constitution de la société spring4ever Sàrl envisagée, la fonction de responsable du traitement pourra lui être transférée. Avant ce changement, ou au plus tard lorsque le nouveau responsable commencera à traiter les données, les personnes concernées seront informées de son identité et de ses coordonnées, de la date du changement et de ses conséquences sur le traitement. Camo Code pourra ensuite agir en qualité de sous-traitant pour le nouveau responsable.

2. Champ d’application de la politique

La présente politique s’applique aux traitements liés :

  • aux sites web spring4ever ;
  • au formulaire de manifestation d’intérêt pour les tests sur le terrain à Gstaad ;
  • au formulaire de manifestation d’intérêt pour une future adhésion ;
  • au premier contact et à la présélection des personnes ayant communiqué leur adresse e-mail ;
  • aux communications marketing volontaires fondées sur un consentement séparé ;
  • à la sécurité, à la maintenance et aux analyses techniques de base du site.

La présente politique ne couvre pas la participation effective au projet pilote, un compte utilisateur, le bracelet, l’application, les données de santé, le profilage, le Concierge, les paiements ni la fourniture d’un futur service d’adhésion. Avant le début de telles opérations, une information de confidentialité distincte ou complémentaire, adaptée au périmètre réel du produit, sera fournie.

Les sites et formulaires couverts par la présente politique s’adressent actuellement aux personnes se trouvant en Suisse. Ils ne s’adressent pas aux personnes mineures.

3. Données que nous traitons

3.1. Données fournies dans un formulaire

Nous recueillons uniquement une adresse e-mail dans les formulaires de manifestation d’intérêt. Nous enregistrons également le type, la version et la langue du formulaire, la date et l’heure de l’envoi et, lorsque le consentement marketing est donné, le texte et la version de ce consentement, la date à laquelle il a été donné et celle de son éventuel retrait.

La communication d’une adresse e-mail est facultative, mais nécessaire pour que nous puissions recevoir la demande et vous contacter au sujet de l’initiative sélectionnée. Le consentement marketing est toujours facultatif et ne conditionne ni l’envoi ni l’examen d’une demande.

Si d’autres informations sont nécessaires à un stade ultérieur, notamment une confirmation de l’âge, du lieu de résidence ou des critères d’admission, nous fournirons une information complémentaire adaptée à ce stade avant leur collecte. N’envoyez aucun document d’identité ni aucune donnée de santé tant que Camo Code ne vous l’a pas expressément demandé et n’a pas indiqué une méthode sécurisée ainsi qu’une base juridique pour leur traitement.

3.2. Données techniques

Lors de l’utilisation du site, les données suivantes peuvent être traitées :

  • adresse IP ;
  • date et heure de la requête ;
  • adresse consultée, page de provenance et langue sélectionnée ;
  • informations de base sur le navigateur, le système d’exploitation et l’appareil ;
  • journaux de fonctionnement, d’erreurs et de sécurité ;
  • signaux techniques, jeton et résultat de vérification de Cloudflare Turnstile ;
  • données de performance limitées traitées par Cloudflare Web Analytics.

3.3. Correspondance

Lorsque vous nous contactez par e-mail, nous traitons votre adresse e-mail, le contenu et les métadonnées de la correspondance ainsi que toute autre information que vous communiquez volontairement.

Nous ne demandons actuellement, par l’intermédiaire du site, aucune donnée de santé, donnée biométrique ou donnée de paiement, ni aucune copie de document d’identité.

4. Provenance des données

Nous recevons les données :

  • directement de votre part lorsque vous envoyez un formulaire, donnez votre consentement ou nous contactez ;
  • automatiquement depuis votre navigateur, votre appareil et les systèmes techniques lorsque vous utilisez le site ;
  • de prestataires techniques, dans la mesure nécessaire pour acheminer les messages, protéger les formulaires, analyser les erreurs et assurer la sécurité.

5. Finalités et bases juridiques

Camo Code ayant son siège en Pologne, nous indiquons ci-dessous les bases juridiques prévues par le RGPD. Les traitements destinés aux personnes en Suisse sont également effectués conformément à la loi fédérale suisse sur la protection des données (LPD).

FinalitéDonnéesBase juridique au titre du RGPD
Réception de la demande, confirmation de l’intérêt et prise de contact au sujet de tests ou d’une adhésionadresse e-mail, type et date de la demande, correspondancemesures prises à la demande de la personne avant la conclusion éventuelle d’un contrat — art. 6, par. 1, let. b ; à défaut, intérêt légitime à organiser la sélection — art. 6, par. 1, let. f
Examen des demandes et poursuite des échangesadresse e-mail, correspondance, résultat du contactart. 6, par. 1, let. b, ou intérêt légitime au traitement de la demande — art. 6, par. 1, let. f
Envoi de newsletters, d’actualités et d’autres messages marketingadresse e-mail, langue, preuve du consentement et de la désinscription, données de distributionconsentement volontaire — art. 6, par. 1, let. a ; en outre, exigences du droit des communications électroniques
Protection des formulaires, prévention du spam et des abus, détection des erreurs et garantie de la sécuritéadresse IP, données du navigateur et de l’appareil, journaux, données Turnstileintérêt légitime du responsable et des utilisateurs au fonctionnement sécurisé du site — art. 6, par. 1, let. f
Analyse limitée des performances et de la stabilité du sitedonnées techniques et statistiques agrégéesintérêt légitime à évaluer le fonctionnement du site — art. 6, par. 1, let. f ; consentement si celui-ci est requis en raison de la technologie employée ou d’une modification de sa configuration — art. 6, par. 1, let. a
Respect des obligations légales et traitement des demandes et incidentsdonnées dépendant de l’obligation ou du dossierobligation légale — art. 6, par. 1, let. c
Constatation, exercice ou défense de droits en justicedonnées liées au dossierintérêt légitime à protéger les droits du responsable et d’autres personnes — art. 6, par. 1, let. f

Lorsque le traitement est fondé sur l’art. 6, par. 1, let. f du RGPD, l’intérêt légitime est évalué dans chaque cas en tenant compte de la nature des données, des attentes raisonnables de la personne et des effets possibles du traitement sur ses droits.

6. Communications marketing

Nous envoyons des messages marketing uniquement lorsqu’une case de consentement séparée et décochée par défaut a été sélectionnée. L’absence de consentement n’affecte ni la possibilité d’envoyer une demande ni son examen.

Le consentement peut être retiré à tout moment au moyen du lien de désinscription figurant dans le message ou en écrivant à contact@camocode.com. Son retrait ne porte pas atteinte à la licéité des traitements effectués avant le retrait.

Les messages marketing et transactionnels sont envoyés au moyen d’Amazon Simple Email Service (AWS SES). Un message confirmant une demande ou contenant des informations directement liées à celle-ci ne constitue pas une communication marketing.

7. Destinataires et sous-traitants

L’accès aux données est limité aux personnes qui en ont besoin pour les finalités décrites :

  • le personnel autorisé de Camo Code ;
  • les fondateurs de spring4ever agissant sous l’autorité directe de Camo Code, sur la base d’une autorisation individuelle, d’instructions documentées et d’un engagement de confidentialité ;
  • les prestataires énumérés ci-dessous ;
  • les conseillers juridiques, auditeurs, autorités compétentes ou tribunaux, lorsque cela est nécessaire et autorisé par la loi.

Principaux prestataires :

  • Amazon Web Services EMEA SARL, Luxembourg, ainsi que les entités d’infrastructure AWS concernées — API Gateway, Lambda, DynamoDB, S3 et SES ; la région applicative principale est AWS Europe (Zurich), eu-central-2, en Suisse ;
  • Google Workspace, dont la partie contractante pour le compte Camo Code associé à une adresse de facturation polonaise est Google Cloud Poland Sp. z o.o. — collaboration interne et copies sélectionnées de demandes ; la région Europe a été choisie pour les données couvertes par le paramètre de région des données ;
  • Cloudflare, Inc., États-Unis — Turnstile pour protéger les formulaires et Web Analytics pour une mesure limitée des performances ; Cloudflare peut déterminer ses propres finalités pour certaines données de réseau et de sécurité conformément à ses conditions et à son avis de confidentialité ;
  • un sous-traitant autorisé chargé d’administrer le compte de messagerie spring4ever en vertu d’un accord de traitement conclu avec Camo Code ;
  • Infomaniak Network SA, Suisse — sous-traitant ultérieur fournissant les boîtes aux lettres spring4ever en vertu d’un contrat avec le sous-traitant susmentionné.

Les listes à jour des sous-traitants ultérieurs sont disponibles sur les sites des prestataires : AWS, Google Workspace et Cloudflare.

Nous ne vendons pas de données personnelles. Les données couvertes par la présente politique ne sont utilisées ni pour entraîner des modèles ni à des fins de recherche.

8. Localisation des données et transferts internationaux

Les données peuvent être traitées dans les pays et régions suivants :

  • Pologne — siège du responsable, accès par le personnel autorisé, traitement des droits des personnes et Google Workspace ;
  • Suisse — région principale AWS Europe (Zurich), messagerie Infomaniak et accès par des personnes dûment autorisées ;
  • Luxembourg et autres États de l’EEE — partie contractante et assistance AWS, ainsi que stockage des données Google Workspace couvertes par le paramètre Europe ;
  • États-Unis — Cloudflare et éventuel accès ou traitement limité par des entités appartenant aux groupes des prestataires ;
  • autres pays figurant sur les listes à jour des sous-traitants ultérieurs d’AWS, Google et Cloudflare, lorsque le service, l’assistance ou l’opération concerné l’exige effectivement.

Le paramètre de région des données Google Workspace détermine l’emplacement des données qu’il couvre, mais n’exclut pas toutes les opérations d’assistance ou de sécurité ni l’intervention de sous-traitants ultérieurs hors de la région sélectionnée.

La Suisse bénéficie d’une décision d’adéquation de la Commission européenne, et la Pologne ainsi que les autres États de l’EEE sont reconnus par la Suisse comme offrant un niveau adéquat de protection des données. Lorsque les données sont transférées vers un pays qui ne bénéficie pas d’une telle reconnaissance, nous recourons à un mécanisme autorisé par le droit applicable, notamment un cadre de protection des données approprié ou des clauses contractuelles types avec les adaptations requises et, si nécessaire, des garanties supplémentaires.

Des informations sur le mécanisme utilisé ou une copie des garanties applicables peuvent être demandées au DPD, sous réserve de la protection des secrets et des informations de sécurité.

9. Durées de conservation

Nous ne conservons les données que pendant la durée nécessaire à leur finalité ou au respect d’une obligation légale. Le calendrier adopté est le suivant :

  • données techniques d’une demande inachevée ou infructueuse — jusqu’à 30 jours ;
  • adresse e-mail d’une personne non retenue pour le projet pilote ou l’adhésion — 12 mois à compter de la notification de la décision ou de la fin de la sélection concernée ;
  • données d’une personne sélectionnée — jusqu’à ce qu’une information distincte sur le projet pilote ou la future relation et sur les traitements ultérieurs lui soit communiquée ;
  • données marketing — jusqu’au retrait du consentement ou après 24 mois d’inactivité ;
  • preuve minimale du consentement et de son retrait, ainsi que l’adresse figurant sur la liste d’exclusion — trois ans à compter du dernier message ou du retrait ;
  • correspondance ordinaire — 24 mois après la clôture du dossier ;
  • journaux techniques, de sécurité et d’accès — jusqu’à 12 mois, sauf s’ils sont nécessaires plus longtemps pour un incident particulier ;
  • données des sauvegardes — écrasement cyclique, en principe au plus tard 90 jours après leur suppression du système principal ;
  • données nécessaires à la constatation, à l’exercice ou à la défense de droits — jusqu’à six ans ou jusqu’à la fin de la procédure concernée ;
  • documents que le droit fiscal, comptable ou une autre législation impose de conserver plus longtemps — pendant la durée légale applicable.

Cloudflare indique conserver les données non agrégées des balises Web Analytics pendant sept jours et mettre les rapports à disposition pendant une période maximale de six mois ; les données agrégées peuvent être conservées plus longtemps conformément aux règles du prestataire.

Jusqu’à l’écrasement d’une sauvegarde, les données supprimées sont exclues de l’utilisation courante et ne peuvent être restaurées que pour un motif justifié de continuité d’activité, de sécurité ou de respect d’une obligation légale.

10. Cookies et technologies similaires

Le site peut utiliser des technologies nécessaires à la sécurité et au fonctionnement des formulaires. Cloudflare Turnstile analyse les signaux du navigateur et de l’appareil pour distinguer un utilisateur du trafic automatisé. Si le mode pre-clearance est activé, Cloudflare peut déposer le cookie cf_clearance afin de protéger le site.

Cloudflare Web Analytics utilise un script de mesure pour recueillir des indicateurs de performance limités. Nous ne l’utilisons ni à des fins de publicité personnalisée ni pour suivre les utilisateurs entre les sites de différentes organisations.

Nous n’utilisons actuellement aucun cookie marketing de Google, Meta ou LinkedIn, ni aucun outil tel que Hotjar. Si nous introduisons des technologies non essentielles nécessitant un consentement, elles resteront désactivées jusqu’à ce qu’un choix soit effectué, et les utilisateurs disposeront d’un moyen facilement accessible pour modifier ce choix par la suite.

11. Décisions automatisées

Nous ne prenons pas, à l’égard des personnes manifestant leur intérêt, de décisions fondées exclusivement sur un traitement automatisé qui produiraient des effets juridiques ou les affecteraient de manière similaire et significative. Les formulaires actuels ne servent pas au profilage.

12. Sécurité

Nous appliquons des mesures techniques et organisationnelles adaptées au risque, notamment la protection de la transmission, la limitation de l’accès aux personnes autorisées, la séparation des rôles, l’authentification, l’enregistrement des opérations importantes, la gestion des sauvegardes et des procédures de réponse aux incidents.

Aucune méthode de transmission ou de stockage n’offre une sécurité absolue. En cas de violation, nous évaluerons le risque et procéderons aux notifications requises par la loi auprès des autorités compétentes et des personnes concernées.

13. Vos droits

Dans les limites du RGPD, de la LPD et des autres règles applicables, vous pouvez :

  • obtenir la confirmation que nous traitons ou non vos données, ainsi que l’accès aux données et aux informations relatives au traitement ;
  • demander la rectification ou le complément des données ;
  • demander l’effacement des données ;
  • demander la limitation du traitement ;
  • vous opposer à un traitement fondé sur un intérêt légitime pour des raisons tenant à votre situation particulière ;
  • retirer votre consentement à tout moment avec effet pour l’avenir ;
  • recevoir les données dans un format structuré et couramment utilisé ou demander leur transmission à un autre responsable lorsque les conditions légales sont remplies ;
  • demander des informations sur les garanties utilisées pour les transferts de données.

Une demande peut être envoyée à contact@camocode.com ou au DPD à l’adresse iod@camocode.com. Il est préférable d’utiliser l’adresse concernée par la demande initiale. Si la demande provient d’une autre adresse, nous pouvons envoyer une confirmation à l’adresse enregistrée dans notre système ou demander des informations supplémentaires proportionnées. N’envoyez pas de copie d’un document d’identité à moins que nous ne vous la demandions expressément et ne vous indiquions un moyen sécurisé de l’envoyer.

En principe, nous répondons dans les meilleurs délais et au plus tard dans un délai d’un mois. Lorsque la loi le permet, ce délai peut être prolongé ; nous vous en indiquerons alors les raisons. L’exercice d’un droit peut être soumis à des restrictions légales, notamment lorsque les données doivent être conservées en raison d’une obligation légale, des droits d’autrui ou de la défense de droits en justice.

Si vous estimez que nous traitons les données de manière illicite, vous pouvez déposer une plainte auprès du président de l’autorité polonaise de protection des données : uodo.gov.pl. Une personne se trouvant en Suisse peut également s’adresser au Préposé fédéral à la protection des données et à la transparence : edoeb.admin.ch. Le droit de déposer une plainte ne limite pas les autres voies de recours.

14. Personnes mineures

Le site et les formulaires ne s’adressent pas aux personnes mineures. Nous ne recueillons pas sciemment leurs données. Si nous apprenons que les données d’une personne mineure ont été communiquées sans autorisation appropriée, nous prendrons les mesures nécessaires pour les supprimer.

15. Modifications de la politique

La présente politique peut être mise à jour en cas de modification du site, des finalités du traitement, des prestataires ou de la législation. La version en vigueur, son numéro et sa date seront publiés à un endroit facilement accessible. Nous informerons de manière appropriée et avant son entrée en vigueur de toute modification ayant un effet important sur les droits ou les attentes raisonnables des utilisateurs et, lorsque cela est requis, nous demanderons un nouveau consentement.

16. Coordonnées d’enregistrement complètes du responsable

Camo Code Sp. z o.o. (une société polonaise à responsabilité limitée), ul. Pustułeczki 4/1, 02-811 Varsovie, Pologne, KRS : 0000502896, NIP : 9512378019, REGON : 147147226.