Vibes4Future-
  • Home
  • -Politique de confidentialité

Verein Vibes4Future Version : août 2026

1. Responsable du traitement et contact pour la protection des données

Le responsable du traitement au sens du Règlement général sur la protection des données (RGPD) et de la loi suisse sur la protection des données (nLPD) est :

Verein Vibes4Future Selzweg 11 3422 Kirchberg Canton de Berne, Suisse IDE : CHE-473.750.375 Courriel : info@vibes4future.org

Contact pour la protection des données : André Saile (président) Courriel : privacy@vibes4future.org

2. Bases juridiques applicables

Le Verein Vibes4Future a son siège en Suisse et fournit également ses services à des utilisateurs situés dans l’Union européenne. Par conséquent, les textes suivants s’appliquent de manière concurrente : – la loi fédérale suisse révisée sur la protection des données (nLPD), en vigueur depuis le 1er septembre 2023 – le Règlement général sur la protection des données (RGPD) de l’UE pour les utilisateurs résidant dans l’UE

Dans le présent document, les bases juridiques sont citées selon le RGPD ; elles correspondent, quant au fond, aux exigences de la nLPD.

3. Principes de traitement des données

Le Verein Vibes4Future est une organisation à but non lucratif et exonérée d’impôts. Toutes les données collectées sont utilisées exclusivement pour assurer le fonctionnement de notre plateforme et soutenir notre mission d’utilité publique.

Nous ne traitons pas de données personnelles à des fins publicitaires, n’envoyons pas de bulletins d’information et n’utilisons aucun outil d’analyse ou de suivi publicitaire. Les identifiants techniques d’appareil sont utilisés exclusivement à des fins d’intégrité du système (prévention des comptes multiples), et non à des fins de suivi comportemental ou de publicité.

4. Collecte et traitement des données personnelles

4.1 Inscription et identification de l’utilisateur

Pour vous inscrire, vous n’avez besoin que de votre adresse électronique et d’un nom d’utilisateur encore disponible. Ceux-ci servent à vous identifier de manière univoque ainsi qu’à authentifier et autoriser votre compte. Les nom et prénom sont facultatifs ; s’ils sont fournis, ils sont enregistrés avec votre adresse électronique. Ces informations ne sont pas utilisées à des fins publicitaires ni pour l’envoi de bulletins d’information.

Base juridique : art. 6, par. 1, let. b RGPD (exécution d’un contrat)

4.2 Formulaire de contact

Lorsque vous nous contactez via le formulaire, nous collectons les informations suivantes : – Nom – Adresse électronique – Contenu de votre message

Ces données sont utilisées exclusivement pour traiter votre demande et sont ensuite supprimées.

Base juridique : art. 6, par. 1, let. b et let. f RGPD

4.3 Attestation de don et coordonnées postales

Une adresse postale n’est enregistrée que si un utilisateur inscrit demande activement une attestation de don. Dans ce cas, les informations suivantes sont enregistrées : – Nom et prénom – Adresse postale

Ces données sont utilisées exclusivement aux fins de l’établissement de l’attestation de don et sont supprimées à l’expiration des délais légaux de conservation.

Base juridique : art. 6, par. 1, let. c RGPD (obligation légale)

4.4 Dons et traitement des paiements

Les dons peuvent être effectués via notre page de dons ou par virement bancaire. Selon la méthode choisie, la transaction est traitée par l’un des prestataires de services de paiement suivants :

– Stripe – paiements par carte et TWINT, traités via le Stripe Payment Element (Stripe Technology Europe Ltd, Irlande, ainsi que Stripe, Inc., États-Unis). – PayPal – PayPal Europe S.à r.l. et Cie, S.C.A., Luxembourg. – Virement bancaire – traité par notre banque ; nous recevons les données de la transaction (nom, montant, référence) via notre relevé de compte.

La gestion des dons et l’émission des attestations sont assurées à l’aide de l’extension GiveWP (Impress.org, LLC, États-Unis). Nous ne conservons pas nous-mêmes de données de paiement complètes (p. ex. numéros de carte complets ou données de compte bancaire) ; le traitement des paiements par carte, TWINT et PayPal est assuré directement par le prestataire concerné. Des accords de traitement des données (DPA) conformes à l’art. 28 RGPD sont conclus avec les sous-traitants et garantissent contractuellement la protection de vos données. Les pièces relatives aux dons sont conservées conformément aux délais légaux de conservation (10 ans). Pour de plus amples informations, veuillez consulter les politiques de confidentialité des prestataires (Stripe, PayPal, GiveWP).

Base juridique : art. 6, par. 1, let. b et let. c RGPD

4.5 ChariToken – conversion des pas et classement

Dans le cadre des fonctionnalités de l’application, les pas enregistrés des utilisateurs sont convertis en ChariToken. Le ChariToken est un système d’unité de valeur interne développé par le Verein Vibes4Future et ne possède aucune valeur marchande en bourse ni sur des places de marché. Il sert exclusivement l’objectif d’utilité publique de la plateforme.

Les données sont traitées aux fins suivantes : – Conversion : les pas sont convertis de manière algorithmique en ChariToken et crédités sur le compte de l’utilisateur. – Classement mensuel : les utilisateurs sont classés chaque mois en fonction de leur nombre de pas. Les premiers rangs sont récompensés par des ChariToken supplémentaires.

Ce traitement constitue une fonction essentielle techniquement nécessaire de l’application et ne constitue pas un profilage au sens de l’art. 22 RGPD, dès lors qu’aucune décision automatisée produisant des effets juridiques ou affectant l’utilisateur de manière significative n’est prise.

Base juridique : art. 6, par. 1, let. b RGPD (exécution d’un contrat / conditions d’utilisation)

4.6 Adresse de portefeuille et blockchain

Pour transférer des ChariToken aux utilisateurs, une adresse de portefeuille (wallet) est nécessaire ; l’utilisateur doit la créer de manière autonome et en dehors de notre plateforme, puis nous la communiquer. Les règles suivantes s’appliquent : – Nous ne conservons pas l’adresse de portefeuille de manière permanente. – Elle est utilisée exclusivement par courriel pour le traitement de la transaction. – Une fois les ChariToken transférés, nous supprimons immédiatement l’adresse de portefeuille. – La transaction elle-même est enregistrée sur une blockchain publique. Les inscriptions sur la blockchain sont techniquement immuables et ne peuvent être ni modifiées ni supprimées par nos soins. – Dès lors que nous ne conservons pas l’adresse de portefeuille de manière permanente et que nous ne l’associons à aucune personne déterminée, il s’agit, de notre point de vue, de données pseudonymisées sans référence directe à une personne déterminée. – Le Verein Vibes4Future n’a aucune influence sur l’infrastructure de la blockchain et n’est pas responsable de son exploitation.

Les utilisateurs qui fournissent une adresse de portefeuille reconnaissent que les transactions blockchain sont, par leur nature même, permanentes et publiquement consultables. Cela est inhérent à la technologie blockchain et échappe au contrôle du Verein Vibes4Future.

Base juridique : art. 6, par. 1, let. b RGPD (exécution d’un contrat)

4.7 Cookies et données de session

Notre site web utilise uniquement des cookies de session techniquement nécessaires. Ceux-ci servent à maintenir votre session de connexion. Ils ne contiennent aucune donnée personnelle et expirent automatiquement après une période déterminée d’inactivité.

Aucun outil d’analyse ou de suivi n’est utilisé. Notre site web n’est connecté à aucun service d’analyse. Seules des données statistiques générales et anonymisées, qui n’identifient pas les personnes (p. ex. le nombre total de pages vues), sont collectées. Aucun consentement distinct n’est requis pour les cookies techniquement nécessaires.

Base juridique : art. 6, par. 1, let. f RGPD (intérêt légitime à l’exploitation du site web)

5. Applications mobiles (iOS et Android)

L’application Vibes4Steps est disponible pour iOS (Apple App Store) et Android (Google Play).

5.1 Données du podomètre (Apple Health / Health Connect)

Avec votre consentement explicite, l’application accède à vos données de pas – sous iOS via Apple Health, et sous Android via Android Health Connect. Ces données constituent la base des fonctionnalités de l’application (voir section 4.5). Les données de pas sont considérées comme des données de santé au sens de l’art. 9 RGPD et bénéficient d’un niveau de protection renforcé. Elles : – ne sont pas communiquées à des tiers, – ne sont pas utilisées à des fins publicitaires, – sont utilisées exclusivement pour calculer les ChariToken et le classement mensuel.

Vous pouvez révoquer l’accès à tout moment – sous iOS via Réglages → Confidentialité et sécurité → Santé, et sous Android dans les réglages de Health Connect.

Base juridique : art. 9, par. 2, let. a en liaison avec l’art. 6, par. 1, let. a RGPD (consentement explicite)

5.2 Absence de suivi publicitaire

L’application n’utilise aucun suivi publicitaire multi-appareils, aucun identifiant publicitaire (IDFA sous iOS / Advertising ID sous Android) et n’intègre aucun SDK publicitaire. Un consentement au titre du cadre App Tracking Transparency (ATT) d’Apple n’est donc pas requis.

5.3 Données de l’appareil

Afin d’améliorer la stabilité de l’application et de prévenir les abus, nous traitons des données techniques de l’appareil pendant l’utilisation de l’application : – Type d’appareil et version du système d’exploitation – Version de l’application – Identifiants techniques d’appareil (p. ex. Android ID)

Ces données sont utilisées exclusivement pour faire respecter la limite d’un compte par appareil, afin de protéger l’intégrité du système de récompense (ChariToken), ainsi qu’à des fins de prévention des abus. Les identifiants d’appareil servent uniquement à détecter la présence de plusieurs comptes sur un même appareil – et non à identifier des personnes individuelles ni à des fins publicitaires.

Base juridique : art. 6, par. 1, let. f RGPD (intérêts légitimes)

5.4 Dons dans l’application

Lorsque l’application propose une possibilité de faire un don, vous êtes redirigé vers notre page de dons et vers les prestataires de paiement externes décrits à la section 4.4. Les dons effectués dans l’application ne sont pas traités via Apple In-App Purchase ni via Google Play Billing. Nous ne recevons, par l’intermédiaire du prestataire concerné, qu’une confirmation de transaction, et non vos données de paiement complètes.

Base juridique : art. 6, par. 1, let. b RGPD (exécution d’un contrat)

5.5 Distribution de l’application et fournisseurs de magasins d’applications

La distribution et la mise à jour de l’application sont assurées via l’Apple App Store (Apple Inc.) et Google Play (Google LLC). Lorsque vous téléchargez ou mettez à jour l’application, le magasin concerné traite des données (p. ex. identifiant de compte, données de l’appareil et statistiques de téléchargement/d’utilisation) en tant que responsable indépendant, selon sa propre politique de confidentialité. Sous Android, Health Connect est fourni par Google ; son accès nécessite votre consentement et est régi par les politiques de données Health Connect de Google.

6. Transfert de données vers des pays tiers

Les prestataires de services suivants sont établis en dehors de l’UE/EEE et de la Suisse, plus précisément aux États-Unis :

Apple Inc. (App Store et framework Santé sous iOS) Apple est certifiée au titre de l’EU-U.S. Data Privacy Framework. Les données sont transférées sur la base d’une décision d’adéquation et/ou des clauses contractuelles types (CCT) de la Commission européenne.

Google LLC (Google Play et Health Connect sous Android) Google est certifiée au titre de l’EU-U.S. Data Privacy Framework. Les données sont transférées sur la base d’une décision d’adéquation et/ou des clauses contractuelles types (CCT).

Stripe, Inc. (traitement des paiements) Pour les utilisateurs de l’UE, le traitement est assuré par Stripe Technology Europe Ltd (Irlande). Dans la mesure où des données sont transférées à Stripe, Inc. aux États-Unis, cela se fait sur la base des clauses contractuelles types (CCT).

GiveWP / Impress.org, LLC (gestion des dons) Impress.org, LLC est établie aux États-Unis. Les données sont transférées sur la base des clauses contractuelles types (CCT) adoptées par la Commission européenne. Pour de plus amples informations : https://givewp.com/privacy-policy

Blockchain publique Les transactions blockchain sont visibles à l’échelle mondiale et ne sont soumises à aucune restriction géographique. Étant donné que les données transférées (adresse de portefeuille) sont pseudonymisées et que nous n’avons aucune influence sur l’infrastructure de la blockchain, nous ne pouvons pas contrôler un transfert classique vers un pays tiers. Les utilisateurs en sont expressément informés (section 4.6).

PayPal (Luxembourg) est situé au sein de l’UE et ne constitue donc pas un transfert vers un pays tiers.

7. Sous-traitance

Dans la mesure où nous faisons appel à des prestataires externes qui traitent des données personnelles pour notre compte (p. ex. hébergement, traitement des paiements), nous concluons avec eux des accords de traitement des données (DPA) conformément à l’art. 28 RGPD. Ces accords obligent les prestataires à respecter les exigences en matière de protection des données.

Le site web est hébergé par za-internet GmbH (Allemagne). L’hébergeur traite les données de journal du serveur (adresses IP, heures d’accès) pour notre compte. Un accord de traitement des données (DPA) conforme à l’art. 28 RGPD a été conclu avec l’hébergeur.

8. Durée de conservation

Catégorie de donnéesDurée de conservation
Demandes de contactJusqu’au traitement, puis supprimées
Adresse électronique (inscription)Jusqu’à la suppression du compte
Nom et prénom (facultatifs)Jusqu’à la suppression du compte ou sur demande
Adresse (attestation de don)10 ans (obligation légale de conservation)
Données relatives aux dons10 ans (à des fins fiscales)
Adresse de portefeuilleSuppression après le transfert des ChariToken
Identifiants d’appareil (application)Durée d’utilisation de l’application / finalité de prévention des abus
Cookies de sessionExpiration automatique après inactivité
Données du podomètreUniquement pendant le traitement ; non conservées de façon permanente

9. Suppression du compte

Vous pouvez à tout moment demander la suppression de votre compte et de toutes les données personnelles associées. Pour ce faire, vous pouvez : – utiliser notre page de suppression dédiée à l’adresse https://www.vibes4future.org/delete-account/, ou – envoyer un courriel informel à privacy@vibes4future.org.

Nous supprimons vos données immédiatement, ou au plus tard dans un délai de 30 jours, sous réserve qu’aucune obligation légale de conservation ne s’y oppose.

10. Vos droits

Vous disposez, en vertu du RGPD et de la loi révisée sur la protection des données, des droits suivants : – Droit d’accès (art. 15 RGPD / art. 25 nLPD) : accès à vos données enregistrées – Rectification (art. 16 RGPD / art. 32 nLPD) : correction des données inexactes – Effacement (art. 17 RGPD / art. 32 nLPD) : effacement de vos données, sous réserve d’obligations de conservation – Limitation du traitement (art. 18 RGPD) – Portabilité des données (art. 20 RGPD) : réception de vos données dans un format lisible par machine – Opposition (art. 21 RGPD) – Retrait du consentement (art. 7, par. 3 RGPD) – à tout moment avec effet pour l’avenir

Veuillez adresser vos demandes à : privacy@vibes4future.org

Autorités de contrôle compétentes :

Suisse : Préposé fédéral à la protection des données et à la transparence (PFPDT) Feldeggweg 1, 3003 Bernehttps://www.edoeb.admin.ch

UE (pour les utilisateurs résidant dans l’UE) : L’autorité nationale de protection des données compétente de votre pays de résidence.

11. Sécurité des données

Tous les transferts de données sont chiffrés via HTTPS. Nous mettons en œuvre des mesures techniques et organisationnelles (MTO) afin de protéger vos données contre tout accès non autorisé, toute perte ou toute altération.

12. État actuel de la présente déclaration

La présente politique de confidentialité est à jour au mois d’août 2026. Les utilisateurs seront informés de toute modification substantielle par courriel ou via l’application.

13. Contact

Verein Vibes4Future Selzweg 11 3422 Kirchberg Canton de Berne, Suisse Courriel : info@vibes4future.org