Avis de confidentialité

Dernière mise à jour:

Le présent avis explique comment les données personnelles sont traitées lorsque vous visitez le site FlexCademy ou utilisez la plateforme FlexCademy. Il concerne les visiteurs, propriétaires et membres du personnel des académies, entraîneurs, élèves et leurs parents ou représentants légaux, candidats, titulaires de compte, acheteurs, payeurs et personnes qui nous contactent ou contactent une académie.

Une académie peut fournir des informations complémentaires sur les traitements qu’elle détermine. Le présent avis ne remplace pas l’avis propre à une académie. Il fournit des informations sur la protection des données, ne modifie aucun contrat et ne limite aucun droit ou recours prévu par le droit applicable.

1. Qui est responsable et comment nous contacter

FlexCademy est exploité par :

Alpine Ledger GmbH

Seefeldstrasse 25

8008 Zürich

Suisse

privacy@flexcademy.ch

En règle générale, l’académie détermine pourquoi et comment sont utilisées les données relatives aux élèves, représentants légaux, entraîneurs, candidatures, cours, présences, factures, produits et communications de l’académie. Pour ces traitements, l’académie est normalement responsable du traitement et Alpine Ledger GmbH fournit la plateforme en qualité de sous-traitant. L’identité et les coordonnées de l’académie figurent sur ses pages, formulaires ou communications.

Alpine Ledger GmbH traite des données pour son propre site, les demandes d’accès propriétaire, l’administration des comptes et de la sécurité de la plateforme, l’assistance, la prévention des abus et ses dossiers juridiques ou d’administration du service. Dans la mesure où Alpine Ledger GmbH détermine ces finalités au lieu d’agir sur les instructions d’une académie, elle est responsable du traitement. Les rôles peuvent différer pour les paiements, les intégrations tierces et les activités configurées avec une académie. Chaque partie demeure responsable des traitements et mesures de protection qu’elle détermine ou contrôle effectivement ; cette description des rôles ne transfère ni n’écarte les responsabilités imposées par la loi. Contactez l’académie pour les traitements qu’elle contrôle. Vous pouvez également nous écrire si vous ne savez pas qui contacter.

2. Données traitées et provenance

Les catégories dépendent des fonctionnalités utilisées :

  • Données d’identité, de compte et de contact : nom, adresse électronique, téléphone, adresse postale, langue, connexion et état du compte.
  • Données des élèves, familles et académies : date de naissance, genre, niveau, profils familiaux liés, appartenance à une académie et, lorsque l’académie l’exige, informations de sécurité sociale/AVS et Jeunesse+Sport.
  • Candidatures et activité d’entraînement : disponibilités et préférences, lieux, groupes, camps, horaires, présences et absences, invités, remplaçants, notes, réponses aux formulaires personnalisés et informations d’exclusion.
  • Données des entraîneurs et du personnel : profil et licences, photographie, disponibilités, tarifs et rémunération, adresse, IBAN et informations de sécurité sociale/AVS.
  • Facturation, paiements et achats : état des factures et paiements, montants, références, remboursements, réductions et avoirs, informations sur les acheteurs et participants, adresse de livraison et exécution. Les paiements et l’intégration Connect peuvent aussi conduire Stripe à recevoir des informations sur le moyen de paiement, le compte bancaire, l’entreprise, ses représentants, l’identité et les documents de vérification.
  • Communications et fichiers : demandes, messages d’assistance, courriels et newsletters de l’académie, événements de livraison, rejet et plainte ainsi que les anciens événements d’ouverture et de clic, images et documents téléversés et fichiers générés pour des téléchargements autorisés.
  • Données techniques et d’activité : adresse IP, informations de requête, d’appareil et de navigateur, données de session et de préférence, événements de sécurité, journaux du service, modifications d’enregistrements et identifiants de réponse des prestataires.
  • Données générées ou déduites : horaires, soldes, récapitulatifs de présence et de paiement, tranches d’âge, segments de newsletter et résultats du groupement assisté par IA.

Nous recevons les données de votre part ; d’un parent, représentant légal ou utilisateur d’un compte lié ; des propriétaires, entraîneurs ou personnes autorisées de l’académie ; des prestataires de paiement, messagerie et prévention des abus ; et de l’utilisation de la plateforme. Une académie peut donc saisir des données vous concernant avant que vous ne créiez un compte ou qu’elle communique avec vous par FlexCademy.

Les champs signalés comme obligatoires sont nécessaires à l’étape concernée de création de compte, candidature, planification, facturation, paiement, livraison ou vérification. Sans eux, cette étape peut ne pas aboutir. Les champs facultatifs sont indiqués dans le formulaire concerné ou par l’académie. N’inscrivez pas d’informations de santé ou d’autres données sensibles inutiles dans les champs libres.

3. Finalités du traitement

  • fournir le site et la plateforme, créer et sécuriser les comptes, mémoriser la langue et les choix de session et diagnostiquer les problèmes ;
  • traiter les demandes d’accès propriétaire, les demandes générales et l’assistance ;
  • gérer les inscriptions aux académies, les comptes enfant et famille, la planification, les groupes et camps, les présences, les notes de cours et les dossiers d’académie ;
  • gérer les entraîneurs, les rapports de rémunération et l’activité de l’académie ;
  • établir les factures, rapprocher les virements, traiter les paiements et remboursements, vérifier les comptes de paiement, vendre des produits ou événements et organiser l’exécution ;
  • envoyer des messages relatifs au compte, aux candidatures, horaires, présences, factures et autres services ;
  • permettre à une académie d’envoyer des newsletters, de sélectionner des groupes de destinataires et d’examiner les événements de livraison ou d’engagement ;
  • fournir des fonctions facultatives de traduction, formation de groupes et API configurées par l’académie ;
  • prévenir les abus, préserver la sécurité et la fiabilité du service, constater ou défendre des droits, respecter les obligations applicables et tenir les documents professionnels appropriés.

4. Bases juridiques lorsque le RGPD s’applique

Le droit suisse de la protection des données n’utilise pas la liste des bases juridiques du RGPD de la même manière. Lorsque le RGPD s’applique et qu’Alpine Ledger GmbH est responsable du traitement, le traitement peut, selon l’activité, reposer sur des mesures précontractuelles demandées ou l’exécution d’un contrat, le respect d’une obligation légale applicable, des intérêts légitimes liés à l’exploitation et à la sécurité de la plateforme, à la prévention des abus, à l’assistance, à l’administration du service et aux droits en justice, ou le consentement lorsqu’un choix réellement facultatif est proposé. Le traitement de catégories particulières exige une condition supplémentaire. Contactez-nous pour connaître la base et, le cas échéant, l’intérêt légitime applicables à une activité précise contrôlée par Alpine Ledger.

L’académie doit déterminer et indiquer les bases, conditions supplémentaires et éventuels intérêts légitimes de ses activités d’inscription, d’emploi, de marketing, concernant les enfants, les présences et la facturation qu’elle contrôle. Contactez-la pour les informations propres à ces activités. L’acceptation des conditions d’une académie ou l’utilisation de FlexCademy ne constitue pas, à elle seule, un consentement à toute utilisation des données personnelles.

5. Enfants et données fournies par les parents ou académies

FlexCademy prend en charge les comptes d’élèves mineurs. Un parent, représentant légal ou membre autorisé de l’académie peut fournir l’identité, les coordonnées, la date de naissance, le genre, le niveau, l’horaire, les présences et la facturation d’un enfant ainsi que, lorsque l’académie l’exige, des informations de sécurité sociale/AVS ou Jeunesse+Sport. L’académie détermine pourquoi ces données sont nécessaires. Les questions sur la relation d’inscription, le pouvoir de fournir les données, l’information adaptée à l’âge et tout consentement ou autre base requis pour ses activités doivent être traitées avec cette académie.

Lorsqu’un parcours actuel d’inscription d’enfant sur FlexCademy demande une déclaration de pouvoir, l’adulte qui inscrit l’enfant déclare être autorisé à agir et avoir fourni, ou devoir fournir, une information adaptée à l’âge de l’enfant. Le personnel de l’académie peut consigner que celle-ci a reçu cette déclaration. FlexCademy enregistre les versions de l’information et de la déclaration, la langue, l’heure et la qualité de l’acteur. Cet enregistrement est uniquement une attestation : il ne prouve pas à lui seul la représentation légale ou un autre pouvoir juridique, et aucun âge universel de consentement n’est présumé. L’académie doit effectuer toute autre évaluation du pouvoir ou de l’âge requise pour son activité.

Les parents ou représentants légaux doivent contacter l’académie au sujet du dossier d’un enfant et l’informer si des données sont inexactes ou ont été fournies sans autorisation. Ils peuvent aussi demander à Alpine Ledger GmbH de les aider à acheminer une demande relative à la plateforme.

6. Communications, segmentation et outils automatisés

Les courriels de service peuvent contenir des informations de compte, d’horaire, de présence ou de facturation. Lorsqu’une académie utilise les newsletters, elle peut sélectionner les destinataires selon des critères tels que tranche d’âge, genre, niveau, lieu, statut de candidature ou de paiement et participation aux entraînements. Les nouveaux envois contiennent un lien direct de préférences et l’application vérifie la suppression propre à l’académie juste avant l’envoi. Un adulte recevant une newsletter concernant un profil d’enfant peut arrêter les newsletters pour ce profil ou toutes celles de l’académie à l’adresse destinataire ; ce choix ne vérifie pas la représentation légale. La seule ouverture du lien ne produit aucun changement. Pour les nouveaux envois de newsletters, l’application désactive le suivi des ouvertures et des clics sur les liens. Les événements de livraison, de rejet et de plainte, ainsi que les anciens événements d’ouverture ou de clic, peuvent rester accessibles à l’académie. Contactez l’académie expéditrice au sujet de sa base marketing ou utilisez le lien pour vous opposer.

Une académie peut lancer la formation de groupes assistée par IA. Pour cette fonction, OpenAI reçoit des références opaques propres à la requête, l’âge déduit ou la tranche d’âge, le genre, le rang de niveau, les disponibilités nécessaires et les préférences de taille de groupe des élèves, ainsi que des références opaques d’entraîneurs et de courts avec les disponibilités nécessaires. Cette requête de formation de groupes ne contient ni noms, ni dates de naissance, ni notes, ni réponses personnalisées, ni noms ou identifiants de base de données de l’académie, de la saison ou du lieu. FlexCademy ne stocke ni la requête au prestataire ni sa réponse brute ; une proposition techniquement validée avec des références locales est conservée pour examen. Elle ne peut modifier les affectations qu’après l’examen et l’approbation explicite d’un propriétaire d’académie autorisé. Le rejet, l’abandon au profit d’une formation manuelle et la contestation sont enregistrés sans appliquer la proposition. La traduction assistée par IA est une fonction distincte qui peut envoyer à OpenAI le texte saisi par l’académie. Une académie peut aussi configurer séparément un appelant API externe ou Custom GPT pour interroger certains de ses dossiers.

Google reCAPTCHA utilise un score de risque pour accepter ou bloquer certaines inscriptions et candidatures. Si un envoi est bloqué, réessayez ou contactez l’académie concernée ou Alpine Ledger GmbH. Selon la loi applicable et l’effet sur vous, vous pouvez avoir le droit de vous opposer au profilage ou de demander des informations ou une intervention humaine ; voir la section 13.

7. Destinataires des données

Selon la fonction, les données peuvent être mises à disposition :

  • des propriétaires, membres du personnel et entraîneurs autorisés de l’académie et des personnes chargées de l’assistance ou de l’administration chez Alpine Ledger, selon leurs rôles ;
  • des destinataires de copies d’e-mails, rapports, tests, expéditions, banques, comptabilité ou autres configurés par l’académie et des personnes recevant des exports autorisés ;
  • des prestataires d’hébergement, base de données, stockage de fichiers, sauvegarde, journalisation, sécurité, messagerie et ressources web nécessaires au service ;
  • de Postmark pour les courriels et événements de message ; Stripe pour les paiements, remboursements, l’intégration Connect, la vérification d’identité et les versements ; OpenAI lorsqu’une académie lance une fonction IA ; et Google pour reCAPTCHA ou une carte que vous choisissez de charger ;
  • des fournisseurs de ressources du navigateur lorsque leur fonction est utilisée : Stripe.js sur une page de paiement impayée, Google reCAPTCHA après l’envoi d’un formulaire concerné et le fournisseur d’une carte configurée par l’académie après que vous avez choisi de la charger ;
  • des banques, systèmes de paiement, messageries des destinataires, appelants API configurés par une académie, autorités publiques, tribunaux ou conseillers lorsque la communication est requise ou permise pour une obligation ou un droit applicable.

Le rôle des prestataires et les données qu’ils utilisent à leurs propres fins dépendent du service et du contrat concernés.

8. Communications à l’étranger

Certains destinataires et ressources du navigateur opèrent à l’international et peuvent traiter des données hors de Suisse ou du pays où vous vous trouvez. Selon le prestataire, la configuration de l’académie et l’infrastructure actuelle, le traitement peut avoir lieu en Suisse, dans l’UE/EEE, au Royaume-Uni, aux États-Unis ou dans un autre pays où le destinataire concerné exerce ses activités.

Contactez l’académie pour les communications qu’elle contrôle. Pour les communications contrôlées par Alpine Ledger, écrivez à privacy@flexcademy.ch afin d’obtenir les informations actuelles sur les destinations et les informations disponibles sur le mécanisme de transfert applicable. Selon le destinataire et le droit applicable, il peut s’agir d’une décision d’adéquation, de garanties contractuelles de protection des données ou, dans des cas limités, d’une dérogation légale.

9. Cookies, stockage local et ressources externes

  • Le cookie _flexcademy_session sert à la connexion, à la sécurité, aux paniers et formulaires en plusieurs étapes et est configuré pour expirer après 60 jours. Les données d’un formulaire abandonné peuvent rester dans cette session jusqu’à son expiration ou sa suppression.
  • Un cookie de langue mémorise la langue choisie pour la session du navigateur. Un cookie d’invitation par un entraîneur peut durer 7 jours. Une préférence de lieu d’académie pour les propriétaires autorisés peut durer un an.
  • Les vues des propriétaires autorisés utilisent le stockage local pour l’état du menu et la position de défilement des horaires. Ces préférences n’expirent pas automatiquement dans l’application et peuvent être supprimées par les commandes du navigateur.
  • Stripe.js est chargé directement sur les pages de paiement impayées afin que le parcours de paiement configuré fonctionne. Google reCAPTCHA n’est chargé qu’après l’envoi d’un formulaire d’inscription ou de candidature concerné ; il fournit alors le score utilisé pour accepter ou bloquer cet envoi.
  • Une carte externe configurée par l’académie n’est chargée que si vous sélectionnez son bouton de chargement. Le prestataire reçoit alors les données ordinaires de requête du navigateur. FlexCademy supprime les attributs de chargement distant du texte enrichi de l’académie, utilise des ressources de présentation et espaces réservés locaux et n’interroge pas Gravatar.

À la date indiquée ci-dessus, Alpine Ledger n’intègre pas intentionnellement de service général d’analyse comportementale dans l’application FlexCademy. Les anciens événements d’engagement des courriels et ressources externes ci-dessus sont des formes distinctes de mesure ou d’accès tiers. Un avis de confidentialité ne constitue pas un choix de consentement aux cookies. Vous pouvez supprimer les préférences internes dans votre navigateur ; bloquer un stockage techniquement nécessaire peut empêcher le fonctionnement de la connexion, du panier ou des formulaires.

10. Durée de conservation

La conservation est déterminée par le responsable du dossier concerné. Pour les dossiers d’élèves, représentants légaux, entraîneurs, candidatures, cours, présences, facturation, produits et communications de l’académie contrôlés par celle-ci, l’académie détermine les durées ou critères sous réserve de ses obligations et de ses instructions à Alpine Ledger. Pour les dossiers contrôlés par Alpine Ledger relatifs aux accès propriétaire, comptes, assistance, sécurité et administration du service, les critères comprennent la durée de la demande, du compte ou de la relation de service ; la nécessité de fournir ou documenter le service ; les enquêtes de sécurité et de panne ; les litiges, droits en justice et mesures de gel ; les obligations comptables ou autres de conservation applicables ; ainsi que les cycles de suppression des prestataires ou sauvegardes.

FlexCademy permet une suppression ou une anonymisation contrôlée par approbation pour certaines données pouvant être éliminées, notamment les propositions de formation de groupes par IA, les anciennes charges utiles d’événements de newsletters, les tâches d’arrière-plan échouées, les téléversements non rattachés et les coordonnées des demandes de confidentialité clôturées. Ces opérations ne s’exécutent qu’après configuration d’une durée et d’une preuve d’approbation et excluent les gels juridiques correspondants. Les dossiers de comptabilité/paiement, présence/entraînement, protection/enfants, versions d’audit, dossiers opérationnels désactivés, journaux et sauvegardes nécessitent des décisions de conservation et des procédures examinées distinctes. Demandez à l’académie responsable ou à Alpine Ledger la durée ou les critères applicables à une catégorie déterminée.

Retirer un élément de l’interface peut le rendre inactif sans l’effacer immédiatement. La fermeture du compte n’efface pas automatiquement les factures, présences, audits, données de prestataires, journaux, sauvegardes ou autres dossiers auxquels un motif de conservation continue de s’appliquer. Lorsqu’il ne subsiste plus de finalité ou de motif de conservation, la suppression ou l’anonymisation est évaluée selon le processus et les obligations applicables du responsable. Les fichiers exportés par une académie ou un utilisateur autorisé sont conservés par ce destinataire hors de FlexCademy. Demandez à l’académie ses durées ou critères actuels, ou contactez-nous au sujet des critères applicables aux dossiers contrôlés par Alpine Ledger.

11. Sécurité

Alpine Ledger GmbH utilise des mesures techniques et organisationnelles destinées à répondre aux risques de l’exploitation de la plateforme, notamment l’authentification des comptes, les accès par rôle dans l’application et le chiffrement du transport en production. Les académies gèrent leurs utilisateurs, autorisations, fichiers téléchargés, destinataires configurés et informations saisies. Cette répartition ne limite ni la responsabilité d’Alpine Ledger pour les mesures de protection relevant de son contrôle ni celle d’une académie pour les mesures relevant de son contrôle. Les prestataires appliquent leurs propres contrôles. Aucun système de transmission ou de stockage sur Internet ne peut éliminer tous les risques.

12. Exactitude des données

Tenez vos informations de compte à jour et signalez les données inexactes à l’académie ou à Alpine Ledger GmbH. Si vous fournissez des informations sur une autre personne, notamment un enfant, un participant, un contact de facturation ou un représentant, vous devez être autorisé à le faire et devriez lui remettre les informations de confidentialité pertinentes.

13. Vos droits et demandes

Selon la loi applicable, le responsable et les circonstances, vous pouvez avoir des droits d’accès, rectification, effacement, limitation, opposition ou portabilité, retirer pour l’avenir un consentement lorsqu’il est utilisé et demander des informations ou l’examen de certaines décisions automatisées. Ces droits peuvent être soumis à la vérification de l’identité, à la protection d’autrui, aux obligations légales de conservation et à d’autres exceptions légales.

Adressez d’abord une demande concernant les dossiers d’une académie à celle-ci. Pour les données contrôlées par Alpine Ledger, ou si vous avez besoin d’aide pour identifier le responsable, utilisez le formulaire sécurisé de demande de confidentialité ou écrivez à privacy@flexcademy.ch. Le formulaire ne recueille que les informations de contact, de type de demande et d’acheminement et affiche la même confirmation publique pour les envois acceptés ou répétés. Indiquez l’académie et le compte concernés ainsi que le droit que vous souhaitez exercer, mais n’envoyez pas de mots de passe, données complètes de carte ou documents d’identité par le formulaire ou par courriel ordinaire. L’académie ou nous-mêmes pouvons demander des informations proportionnées et expliquer une méthode sûre appropriée lorsqu’une vérification de l’identité ou du pouvoir d’agir est nécessaire.

14. Réclamations

Contactez l’académie responsable ou Alpine Ledger GmbH afin que le problème puisse être examiné. Cela ne limite pas les voies de recours prévues par le droit applicable. Pour des informations sur la surveillance suisse, consultez le Préposé fédéral à la protection des données et à la transparence (PFPDT). Lorsque le RGPD s’applique, vous pouvez déposer une plainte auprès de l’autorité de protection des données compétente, notamment dans le pays de l’UE/EEE de votre résidence habituelle, de votre lieu de travail ou de l’infraction alléguée. Le Comité européen de la protection des données publie une liste des autorités.

15. Modifications du présent avis

Nous pouvons actualiser cet avis lorsque le service ou les exigences applicables évoluent. La date ci-dessus identifie cette version. Les changements importants seront communiqués d’une manière appropriée lorsque cela est requis ; veuillez consulter l’avis en vigueur lors de l’utilisation du service.