Politique de confidentialité

Dernière mise à jour : 20 juillet 2026

La présente politique décrit comment Paak collecte, utilise et protège les données personnelles traitées dans le cadre du site paak.club et de l'application Paak. Elle est rédigée en conformité avec la Loi fédérale suisse sur la protection des données (LPD / nLPD en vigueur depuis le 1er septembre 2023) et, lorsqu'il s'applique, le Règlement général européen sur la protection des données (RGPD — règlement UE 2016/679).

1. Responsable du traitement

Emmara by Cyrille Barraud, entreprise individuelle de droit suisse (UID CHE-309.503.616), St. Alban-Anlage 25, 4052 Bâle, Suisse.
Contact pour toute question relative aux données personnelles : contact@paak.club.

2. Distinction entre visiteur du site, utilisateur de l'application et membre de club

Il est important de distinguer trois situations :

3. Données que nous collectons

3.1 Visiteurs du site paak.club

3.2 Utilisateurs de l'application (compte admin / staff)

3.3 Données gérées par les clubs dans l'application

Les clubs renseignent dans Paak les données nécessaires à leur gestion : coordonnées des membres, licences, cotisations, encadrement, présences, équipements. Paak héberge et sécurise ces données pour le compte du club, sans en exploiter le contenu.

Deux catégories appellent une mention particulière. Décharge de responsabilité : si le club a activé une décharge à l'inscription, la signature électronique du membre (ou de son représentant légal) est enregistrée avec le nom saisi, l'horodatage, l'adresse IP, l'identifiant du navigateur et une empreinte cryptographique du texte signé — ces éléments constituent la preuve de la signature et sont conservés à ce titre (voir section 7). Genre : champ facultatif renseigné par le club ou par le membre ; il sert aux exigences fédérales (catégories de compétition, licences) et à des statistiques agrégées et anonymisées — jamais à un profilage individuel.

3.4 Espace membre (portail sans compte)

Chaque adhérent peut accéder à un Espace membre sans créer de compte : le club lui envoie par email un lien personnel sécurisé, et les rubriques sensibles (profil, documents) exigent en plus un code à usage unique envoyé par email. Le club reste responsable du traitement ; Paak agit comme sous-traitant (voir section 2). Dans ce cadre, Paak traite :

4. Finalités du traitement

5. Bases légales (RGPD) / motifs de justification (LPD)

6. Sous-traitants et destinataires

Nous faisons appel à des sous-traitants européens pour fournir le service. Aucune donnée n'est transférée hors de l'Union européenne ou de la Suisse (voir la section 11 pour la seule exception, qui dépend de vous).

FournisseurRôlePays
OVHcloudHébergement de l'application et de la base de donnéesFrance (UE)
HankoAuthentification (passkeys, sessions)Allemagne (UE)
MolliePaiements en ligne (cotisations, équipements, abonnements)Pays-Bas (UE)
Brevo (ex-Sendinblue)Emails transactionnels et newslettersFrance (UE)
Matomo (auto-hébergé)Statistiques de fréquentation — sur notre propre serveur OVHFrance (UE)

Des accords de sous-traitance (DPA, art. 28 RGPD / art. 9 LPD) sont signés avec chacun de ces fournisseurs.

7. Durée de conservation

8. Vos droits

Conformément à la LPD et au RGPD, vous disposez des droits suivants :

Pour exercer ces droits sur des données gérées par votre club, adressez-vous d'abord à votre club (Paak agit alors comme sous-traitant). Pour les données que nous traitons en tant que responsable (site, compte admin, facturation), écrivez-nous à contact@paak.club. Nous répondons dans un délai maximum de 30 jours.

9. Autorité de contrôle

Vous avez le droit d'introduire une réclamation :

10. Sécurité

Les données sont chiffrées en transit (TLS 1.2+), les mots de passe utilisateurs sont remplacés par des passkeys (Hanko, authentification sans mot de passe), les sauvegardes de base de données sont chiffrées. Les accès administrateurs sont journalisés et protégés par authentification renforcée.

11. Transferts internationaux

Aucun transfert de données vers un pays tiers n'a lieu dans le cadre des traitements que nous opérons. L'ensemble de l'infrastructure est hébergée dans l'Union européenne, avec des sous-traitants exclusivement européens. La Suisse bénéficie d'une décision d'adéquation de la Commission européenne, ce qui garantit une protection équivalente dans les deux sens.

Une exception dépend de vous : si vous choisissez Se connecter avec Google sur la page de connexion, vous vous authentifiez directement auprès de Google LLC (États-Unis), certifiée au titre des cadres de protection des données UE–États-Unis et Suisse–États-Unis. Notre infrastructure et nos sous-traitants restent européens ; la connexion via un tiers reste un choix de l'utilisateur. Les passkeys et les codes à usage unique envoyés par e-mail, qui constituent la voie par défaut, n'impliquent aucun prestataire non européen.

12. Modifications de la présente politique

Nous pouvons mettre à jour cette politique pour refléter des évolutions légales ou techniques. La date de dernière mise à jour figure en haut de ce document. Les modifications substantielles seront signalées par email aux utilisateurs actifs.

Pages liées