Politique de confidentialité

Cette politique de confidentialité vous informe sur la nature, la portée et la finalité du traitement des données personnelles chez Pexev. Elle s'applique à tous les utilisateurs de notre plateforme.

1. Responsable du traitement

{{businessName}} {{address}} E-mail : {{contactEmail}}

2. Données collectées et finalités

Compte club : nom, adresse e-mail, mot de passe (hash cryptographique), numéro de téléphone, nom du club et adresse — pour fournir le service et pour les contacts.

Données des invités (pour le compte des clubs) : prénom, nom, e-mail, téléphone, taille du groupe et, en option, date de naissance et sexe — pour gérer la liste d'invités numérique.

Journal d'entrée : horodatages et identifiants d'appareils — pour l'analytique en temps réel et le contrôle d'accès.

Données de facturation : identifiant client Stripe et statut de l'abonnement. Les informations de carte de paiement sont traitées exclusivement par Stripe et ne parviennent jamais sur nos serveurs.

3. Base juridique

Données du club : Art. 6, par. 1, let. b du RGPD (exécution du contrat) et Art. 31, al. 2, let. a de la LPD révisée.

Données des invités : Art. 6, par. 1, let. f du RGPD (intérêt légitime du club) et traitement sous-traité par Pexev pour le compte du club selon l'Art. 28 RGPD et l'Art. 9 LPD.

4. Durée de conservation

Données du compte club : pendant la durée active de l'abonnement et 90 jours après la résiliation, puis suppression.

Données des invités : 12 mois après l'événement concerné, puis suppression automatique.

Justificatifs de facturation : 10 ans selon le droit commercial suisse (Art. 958 CO).

5. Destinataires et sous-traitants

Nous ne partageons des données qu'avec les sous-traitants suivants, tous conformes au RGPD et à la LPD :

• Resend Inc. (envoi d'e-mails) — centre de données UE • Twilio Inc. (envoi de SMS) — centre de données UE • Stripe Inc. (traitement des paiements) — États-Unis, sécurisé par les clauses contractuelles types (CCT) et le Swiss Data Privacy Framework

Aucune divulgation à des tiers ne se fait au-delà de cela.

6. Localisation des données

La base de données principale est hébergée sur un VPS Infomaniak en Suisse. Les e-mails sont envoyés via Resend (UE), les SMS via Twilio (UE). Les données de paiement sont traitées par Stripe (États-Unis) avec des garanties appropriées selon l'Art. 46 RGPD.

7. Vos droits

Vous disposez d'un droit d'accès (Art. 15 RGPD), de rectification (Art. 16), d'effacement (Art. 17), de limitation du traitement (Art. 18), de portabilité des données (Art. 20) et d'opposition au traitement (Art. 21).

Pour exercer ces droits, contactez : {{contactEmail}}

8. Contact pour la protection des données

Pour toute demande relative à la protection des données : {{contactEmail}}

9. Droit de recours

Vous avez le droit de déposer une plainte auprès du Préposé fédéral à la protection des données et à la transparence (PFPDT) : www.edoeb.admin.ch

10. Mise à jour

Cette politique de confidentialité a été mise à jour en {{lastUpdated}}.