La présente politique de confidentialité décrit la manière dont Château Noir Studio, exploitant la plateforme Spinova, collecte, utilise, stocke et protège vos données personnelles conformément au Règlement général sur la protection des données (RGPD - Règlement UE 2016/679) et à la Loi fédérale suisse sur la protection des données (nLPD, entrée en vigueur le 1er septembre 2023).
En utilisant nos services accessibles via spinova.ch et app.spinova.ch, vous acceptez les pratiques décrites dans la présente politique.
1. Responsable du traitement
Le responsable du traitement des données personnelles est :
2. Données collectées
Nous collectons différentes catégories de données personnelles selon votre utilisation de nos services :
2.1 Données de compte (commerçants)
- Nom et prénom
- Adresse email
- Numéro de téléphone (optionnel)
- Nom de l'entreprise et informations de facturation
2.2 Données d'utilisation
- Scans de codes QR (nombre, date, heure)
- Parties jouées (type de jeu, résultat)
- Récompenses attribuées et réclamées
- Taux de conversion des campagnes
- Données saisies par les participants (nom, email, téléphone) dans le cadre des formulaires de réclamation de lots
2.3 Données techniques
- Adresse IP
- Type et version du navigateur
- Système d'exploitation et type d'appareil
- Pages visitées, durée de visite, pages de référence
- Données collectées automatiquement via Google Analytics (identifiant : G-7KDVXKKMET)
2.4 Données de paiement
Les informations de paiement (numéro de carte, coordonnées bancaires) sont traitées exclusivement par notre prestataire de paiement tiers. Ces données ne sont jamais stockées sur nos serveurs.
3. Finalités du traitement
Vos données personnelles sont traitées pour les finalités suivantes :
- Fourniture du service : création et gestion de votre compte, mise en place et suivi de vos campagnes de gamification, attribution et suivi des récompenses
- Statistiques et reporting : génération de tableaux de bord analytiques, calcul de KPIs
- Communication : envoi de notifications relatives à votre compte, alertes de campagne
- Campagnes SMS : envoi de SMS aux participants ayant donné leur consentement explicite (selon forfait)
- Amélioration du service : analyse agrégée de l'utilisation pour améliorer notre plateforme
- Obligations légales : respect de nos obligations comptables, fiscales et légales
4. Base légale du traitement
Conformément au RGPD (art. 6) et à la nLPD, nous traitons vos données sur les bases légales suivantes :
- Exécution du contrat (art. 6 par. 1 let. b RGPD) : le traitement est nécessaire à la fourniture de nos services
- Intérêt légitime (art. 6 par. 1 let. f RGPD) : amélioration de nos services, sécurité de la plateforme, prévention des abus
- Consentement (art. 6 par. 1 let. a RGPD) : pour l'envoi de communications marketing, l'utilisation de cookies analytiques, et la collecte de données des participants
- Obligation légale (art. 6 par. 1 let. c RGPD) : conservation des données de facturation conformément au droit suisse
5. Cookies et technologies de suivi
5.1 Google Analytics
Nous utilisons Google Analytics (identifiant : G-7KDVXKKMET) pour analyser l'utilisation de notre site web. Google Analytics utilise des cookies pour collecter des informations anonymisées sur votre navigation. L'adresse IP est anonymisée avant stockage.
5.2 localStorage
Nous utilisons le stockage local du navigateur (localStorage) pour améliorer votre expérience utilisateur :
- spinova_lead_seen : mémorise si le formulaire de capture de lead a été affiché
- preferredLanguage : enregistre votre préférence de langue d'affichage
- spinova_user_* : stocke des préférences et identifiants de session utilisateur
Ces données sont stockées localement sur votre appareil et ne sont pas transmises à des tiers.
5.3 Cookies publicitaires
Nous n'utilisons aucun cookie publicitaire ni aucun outil de reciblage (retargeting).
6. Hébergement et sous-traitants
Nous faisons appel aux sous-traitants suivants pour le fonctionnement de notre service :
| Sous-traitant |
Service |
Données traitées |
Localisation |
| Supabase |
Base de données (PostgreSQL) |
Comptes, campagnes, résultats de jeux, participants |
Union européenne |
| Vercel |
Hébergement de l'application (app.spinova.ch) |
Requêtes HTTP, données de session, logs serveur |
UE / États-Unis (edge) |
| VPS (serveur dédié) |
Hébergement du site vitrine (spinova.ch) |
Fichiers statiques, logs d'accès |
Europe |
| Google Analytics |
Analyse de trafic et d'utilisation |
Données de navigation anonymisées |
États-Unis |
Chaque sous-traitant est lié par un accord de traitement des données (DPA) garantissant un niveau de protection adéquat.
7. Durée de conservation
- Données de compte : conservées pendant la durée de l'abonnement, puis supprimées dans un délai d'un (1) an après résiliation
- Données de participants aux jeux : conservées pendant la durée de la campagne + six (6) mois
- Statistiques anonymisées : conservées de manière indéfinie sous forme agrégée et anonymisée
- Données de facturation : conservées pendant dix (10) ans conformément au Code des obligations suisse (art. 958f CO)
- Cookies Google Analytics : durée selon la politique de Google (généralement 14 mois)
8. Transferts internationaux de données
Certaines de vos données peuvent être transférées hors de la Suisse et de l'EEE. Pour ces transferts, nous nous appuyons sur :
- Clauses contractuelles types (CCT) adoptées par la Commission européenne
- EU-U.S. Data Privacy Framework pour les prestataires certifiés
- Reconnaissance d'adéquation conformément à la nLPD et à l'OPDo
9. Vos droits
Conformément au RGPD et à la nLPD, vous disposez des droits suivants :
- Droit d'accès (art. 15 RGPD / art. 25 nLPD) : demander une copie de vos données personnelles
- Droit de rectification (art. 16 RGPD / art. 32 nLPD) : corriger des données inexactes
- Droit à l'effacement (art. 17 RGPD) : demander la suppression de vos données
- Droit à la portabilité (art. 20 RGPD / art. 28 nLPD) : recevoir vos données dans un format lisible par machine
- Droit d'opposition (art. 21 RGPD) : vous opposer au traitement fondé sur un intérêt légitime
- Droit à la limitation du traitement (art. 18 RGPD)
- Droit de retirer votre consentement à tout moment
Pour exercer l'un de ces droits, contactez-nous à contact@spinova.ch. Nous traiterons votre demande dans un délai de trente (30) jours.
Vous pouvez également introduire une réclamation auprès de :
- Suisse : le Préposé fédéral à la protection des données et à la transparence (PFPDT)
- Union européenne : l'autorité de contrôle compétente de votre pays de résidence
10. Mesures de sécurité
- Chiffrement en transit : toutes les communications protégées par HTTPS (TLS 1.2+)
- Chiffrement au repos : données Supabase chiffrées au repos
- Contrôles d'accès : accès restreint au personnel autorisé
- Row-Level Security (RLS) : politiques de sécurité au niveau des lignes dans Supabase
- Sauvegardes régulières : sauvegardes automatiques de la base de données
11. Protection des mineurs
La plateforme Spinova est un service destiné aux professionnels (B2B). Nos services ne s'adressent pas aux personnes de moins de 16 ans.
Nous ne collectons pas sciemment de données personnelles auprès de mineurs de moins de 16 ans.
12. Modifications de la présente politique
Nous nous réservons le droit de modifier la présente politique à tout moment. En cas de modification substantielle, nous informerons les utilisateurs par email et/ou notification sur la plateforme.
13. Contact
Pour toute question relative à la confidentialité ou pour exercer vos droits :
Nous nous efforçons de répondre à toute demande dans un délai de trente (30) jours ouvrables.