Ceci est une traduction de courtoisie. La version juridiquement contraignante est l’italienne.Consulter la version italienne

Document juridique

Politique de confidentialité

Cette page explique quelles données personnelles nous collectons via le site ondarte.ch, pourquoi nous les collectons, à qui nous les communiquons et comment vous pouvez agir. Elle est rédigée pour être vraiment lue : si quelque chose n’est pas clair, écrivez-nous à info@ondarte.cloud et nous vous l’expliquerons.

1. Qui traite vos données

Responsable du traitement
OndArte Sagl
Via Lugano 18, 6988 Ponte Tresa (TI)
IDE (numéro d’identification des entreprises) : CHE-105.547.921
E-mail : info@ondarte.cloud
Téléphone et WhatsApp : +41 79 833 20 39

OndArte Sagl détermine les finalités et les moyens du traitement des données personnelles collectées via ce site et en est donc le responsable du traitement.

Pour toute question relative à la protection des données, et pour exercer vos droits, vous pouvez écrire à info@ondarte.cloud : c’est le canal unique pour toute demande. Nous n’avons pas désigné de conseiller à la protection des données : cette désignation est facultative selon le droit suisse (art. 10 LPD) et l’ampleur et la nature de nos traitements ne la rendent pas nécessaire.

Le siège social indiqué ci-dessus est une donnée d’entreprise et ne correspond pas à une piscine ouverte au public : les centres où se déroulent les cours sont répertoriés sur la page Nos centres.

2. À quelles lois nous référons-nous

Nous traitons les données personnelles conformément à la loi fédérale suisse sur la protection des données (nLPD/LPD) et à son ordonnance d’exécution (OPDo).

Si vous vous trouvez dans l’Union européenne et que nos services vous sont destinés, le règlement (UE) 2016/679 (RGPD) s’applique également. La présente information est rédigée pour satisfaire aux deux régimes juridiques : lorsque nous indiquons une base légale, la référence vaut pour le RGPD, tandis qu’en droit suisse le traitement effectué par des particuliers est licite sans qu’une base légale spécifique soit nécessaire, pour autant qu’il ne porte pas atteinte à la personnalité de la personne concernée.

3. En bref : ce que nous ne faisons pas

Nous le disons d’emblée, car c’est généralement le point qui préoccupe le plus. Ce site ne comporte aucun des éléments suivants :

  • cookies de profilage ou publicitaires ;
  • systèmes de retargeting ou de remarketing ;
  • pixels Facebook, Instagram, TikTok ou d’autres plateformes sociales ;
  • espaces réservés, comptes ou identifiants de connexion ;
  • inscription en ligne aux cours, ni paiement électronique ;
  • vente, cession ou échange de vos données avec des tiers à des fins commerciales.

Aucune ressource de tiers n’est chargée avant une action explicite de votre part : le seul élément externe est la carte, qui ne se charge que si vous le demandez (voir point 6).

L’inscription aux cours ne se fait pas via le site : elle passe par un contact direct avec nous.

4. Le formulaire de contact

4.1 Quelles données nous collectons

Lorsque vous remplissez le formulaire de contact, nous collectons :

  • votre nom (obligatoire) ;
  • votre adresse e-mail (obligatoire) ;
  • votre numéro de téléphone (facultatif) ;
  • le centre qui vous intéresse (facultatif) ;
  • le texte de votre message (obligatoire) ;
  • une indication technique de la page ou du bouton à partir duquel vous avez ouvert le formulaire, qui nous sert uniquement à comprendre l’objet de votre message.

Nous ne vous demandons rien d’autre.

4.2 Pourquoi nous les traitons

Nous les utilisons exclusivement pour lire votre demande, vous répondre et vous fournir des informations sur les cours, les centres, les horaires et les modalités d’inscription.

Base légale (RGPD) : l’exécution de mesures précontractuelles prises à votre demande (art. 6 par. 1 let. b) et, pour le transfert décrit au point 4.4 et pour d’éventuelles données de santé visées au point 4.3, votre consentement explicite (art. 6 par. 1 let. a, art. 9 par. 2 let. a et art. 49 par. 1 let. a).

4.3 Données de santé : à lire avant d’écrire

Certains de nos cours concernent des situations personnelles délicates : l’Acquantalgica s’adresse aux personnes souffrant de douleurs dorsales ou articulaires, et l’AcquaGravidanza aux femmes enceintes. Si vous nous écrivez à ce sujet, votre message peut contenir des informations sur votre état de santé.

Les informations relatives à la santé sont considérées comme des « données personnelles sensibles » au sens de l’art. 5 let. c LPD et relèvent des « catégories particulières de données » de l’art. 9 RGPD. Elles bénéficient de notre part d’une protection renforcée : accès limité aux seules personnes devant traiter votre demande et aucune communication à des tiers au-delà de ce qui est nécessaire.

Merci de ne pas indiquer dans le formulaire de diagnostics, pathologies, traitements, comptes-rendus médicaux ou autres détails sanitaires. Nous n’en avons pas besoin pour votre inscription : il suffit de nous dire que vous cherchez un cours en eau chaude pour le dos, ou que vous êtes enceinte. Si nous avons besoin d’un complément d’information pour bien vous accompagner, nous vous le demanderons par téléphone ou de vive voix — des canaux mieux adaptés qu’un formulaire web.

Si vous les indiquez malgré tout, nous considérerons que vous avez expressément consenti à leur traitement et au transfert décrit au point suivant. Vous pouvez retirer ce consentement à tout moment (voir point 11).

4.4 Comment votre message voyage : Web3Forms et les États-Unis

Le formulaire est géré par Web3Forms, un service qui reçoit l’envoi et nous le transmet par e-mail à l’adresse info@ondarte.cloud. Les données que vous saisissez transitent donc par les serveurs de Web3Forms, situés aux États-Unis d’Amérique.

Cela signifie que vos données sont communiquées à l’étranger, dans un pays qui n’offre pas en soi un niveau de protection équivalent à celui de la Suisse ou de l’Europe, et que les autorités américaines pourraient, sous certaines conditions, y accéder par des moyens contre lesquels les voies de recours à votre disposition sont plus limitées que celles prévues en Suisse et dans l’Union européenne.

Nous transférons les données sur cette base : votre consentement explicite et informé, donné en cochant la case avant l’envoi (art. 17 al. 1 let. a LPD et art. 49 par. 1 let. a RGPD), ainsi que le fait que le transfert est directement nécessaire pour donner suite à la demande que vous nous adressez.

Si vous préférez que vos données ne quittent pas la Suisse, n’utilisez pas le formulaire. Écrivez-nous directement à info@ondarte.cloud, appelez-nous, ou envoyez-nous un message WhatsApp au +41 79 833 20 39. Vous obtiendrez exactement la même réponse.

4.5 Protection contre le spam

Le formulaire contient un champ caché que l’utilisateur ne voit pas et ne remplit pas (une technique appelée honeypot) : s’il s’avère rempli, l’envoi est rejeté car il provient presque certainement d’un programme automatisé. Ce champ n’installe pas de cookies, ne vous profile pas et ne collecte aucune donnée supplémentaire sur vous. Nous n’utilisons ni reCAPTCHA ni aucun système similaire.

4.6 Combien de temps nous les conservons

Nous conservons les e-mails reçus via le formulaire pendant 24 mois à compter de notre dernier échange avec vous. Passé ce délai, nous les supprimons, sauf si entre-temps la demande s’est transformée en inscription : dans ce cas, les données intègrent la gestion de la relation avec la personne inscrite et sont conservées pendant la durée de cette relation, puis pour les durées imposées par les obligations légales, fiscales et comptables suisses, notamment dix ans en vertu de l’art. 958f du Code des obligations.

5. Statistiques de visite

Pour comprendre quelles pages sont utiles, nous utilisons Umami, un système de statistiques installé sur notre propre serveur, et non sur une plateforme publicitaire.

Umami fonctionne sans cookies et sans identifiants persistants : il ne vous reconnaît pas d’une visite à l’autre et ne constitue aucun profil. Il collecte uniquement des données agrégées et anonymes : page visitée, provenance générale du trafic, type d’appareil et pays. L’adresse IP est utilisée de manière transitoire pour établir ces données agrégées et n’est pas conservée sous une forme permettant de remonter jusqu’à vous. Nous respectons également le signal « Ne pas suivre » (Do Not Track) de votre navigateur : s’il est activé, la visite n’est pas comptabilisée.

L’installation est gérée pour notre compte par Atenek Sagl, qui agit en qualité de sous-traitant en vertu d’un accord lui interdisant d’utiliser les données à ses propres fins. Les serveurs se trouvent en Allemagne, dans l’Union européenne, un pays que le Conseil fédéral suisse reconnaît comme offrant un niveau de protection adéquat au sens de l’annexe 1 OPDo : le transfert ne nécessite donc aucune garantie supplémentaire.

Base légale (RGPD) : notre intérêt légitime à comprendre les performances du site au moyen de l’outil le moins intrusif disponible (art. 6 par. 1 let. f).

6. Cartes de nos centres

La carte ne se charge pas d’elle-même. Sur les pages des centres et sur la page Contact, vous trouvez, à la place de la carte, un encadré avec un bouton. Tant que vous ne l’avez pas activé, aucune donnée n’est envoyée à Google et aucune ressource externe n’est téléchargée.

Lorsque vous cliquez sur « Afficher la carte », une carte fournie par Google Maps (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande) est chargée, pour vous indiquer où se trouve la piscine et vous permettre de calculer un itinéraire.

À partir de ce moment, et uniquement à partir de ce moment, Google reçoit votre adresse IP, l’adresse de la page à l’origine de la requête, ainsi que des informations techniques sur votre appareil et votre navigateur, et peut installer des cookies tiers sur votre appareil. Google traite ces données en qualité de responsable du traitement autonome, à ses propres fins et également en dehors de la Suisse et de l’Espace économique européen, notamment aux États-Unis. Nous n’avons aucun contrôle sur ces traitements, décrits dans la politique de confidentialité de Google : policies.google.com/privacy.

Le choix vous appartient et s’applique carte par carte : si vous n’activez pas le bouton, rien ne se passe, et l’activer sur une page n’active pas les cartes des autres pages. Si vous préférez ne pas la charger, vous ne manquerez rien d’essentiel : l’adresse complète, l’itinéraire et les coordonnées de chaque centre restent disponibles sous forme de texte, et le bouton « Ouvrir dans Google Maps » vous conduit directement vers l’application externe.

Vous pouvez en tout état de cause empêcher à tout moment l’installation de cookies tiers en configurant votre navigateur : Chrome (Paramètres → Confidentialité et sécurité → Cookies tiers), Safari (Réglages → Confidentialité → Empêcher le suivi intersites, activé par défaut), Firefox (Paramètres → Vie privée et sécurité → Protection renforcée contre le pistage) et Edge (Paramètres → Cookies et autorisations de site).

7. Hébergement du site

Le site est hébergé sur Cloudflare, qui traite pour notre compte, en qualité de sous-traitant, les données techniques nécessaires à la diffusion des pages et à la protection du site contre les attaques : adresse IP, date et heure de la requête, page demandée, type de navigateur. Il s’agit d’enregistrements techniques de courte durée, que nous n’utilisons ni pour vous identifier ni pour vous profiler.

Ce site n’utilise ni cookies de profilage, ni cookies publicitaires, ni cookies analytiques propres. Les statistiques de visite sont collectées sans cookies (point 5).

Les seuls cookies susceptibles d’être installés sur votre appareil sont des cookies tiers liés à la carte Google, et uniquement si vous en demandez le chargement en activant le bouton décrit au point 6. À ces derniers peuvent s’ajouter d’éventuels cookies strictement techniques, nécessaires au fonctionnement et à la sécurité du site.

Pour cette raison, vous ne trouverez pas sur ce site de bandeau de consentement aux cookies. Cela n’est pas nécessaire, car aucune ressource de tiers n’est chargée et aucun cookie non essentiel n’est déposé avant une action explicite de votre part : la demande de consentement coïncide avec le bouton de la carte, seul point où un choix réel est en jeu. En droit suisse, l’art. 45c let. b de la loi fédérale sur les télécommunications (LTC) exige que l’utilisateur soit informé et puisse refuser, ce que cette section satisfait ; en droit européen, l’art. 5 par. 3 de la directive 2002/58/CE (directive vie privée et communications électroniques) exige un consentement préalable, exprimé ici précisément par le clic sur le bouton.

9. À qui nous communiquons vos données

Nous ne vendons, ne cédons ni n’échangeons vos données. Nous les rendons accessibles uniquement :

  • à notre personnel et à nos instructeurs, dans la seule mesure nécessaire pour répondre à votre demande ou pour assurer le cours ;
  • aux prestataires qui traitent des données pour notre compte en qualité de sous-traitants, tous mentionnés dans la présente information : Web3Forms (transmission du formulaire), Atenek Sagl (statistiques et gestion technique du site), Cloudflare (hébergement) ;
  • aux autorités, lorsque la loi l’impose.

Les piscines qui accueillent nos cours sont des infrastructures de tiers : nous ne leur communiquons pas les données collectées via ce site.

10. Sécurité

Le site est exclusivement servi via une connexion chiffrée (HTTPS). Nous adoptons des mesures techniques et organisationnelles appropriées pour protéger les données contre les accès non autorisés, la perte et l’usage abusif, et nous limitons l’accès aux seules personnes devant les traiter. Aucune transmission sur Internet ne peut toutefois être garantie totalement sécurisée : c’est l’une des raisons pour lesquelles nous vous demandons de ne pas nous transmettre de détails sanitaires via le formulaire.

Nous ne prenons aucune décision automatisée produisant des effets juridiques à votre égard et nous n’effectuons aucun profilage, que ce soit à des fins publicitaires ou autres.

11. Vos droits

Vous pouvez exercer à tout moment, gratuitement, les droits suivants :

  • accéder aux données vous concernant et en obtenir une copie ;
  • les faire rectifier si elles sont inexactes ou incomplètes ;
  • en demander l’effacement ;
  • demander la limitation du traitement, ou vous y opposer ;
  • retirer un consentement déjà donné, sans que cela n’affecte la licéité du traitement effectué avant le retrait ;
  • recevoir les données que vous nous avez fournies dans un format lisible par machine, ou en demander la transmission à un autre responsable du traitement, dans les cas prévus par la loi.

Écrivez à info@ondarte.cloud : c’est le canal unique pour toutes les demandes. Nous répondons sous 30 jours. Pour votre protection, nous pouvons avoir besoin de vérifier votre identité avant de donner suite à des demandes portant sur des données sensibles.

Si vous estimez que vos données sont traitées de manière non conforme, vous pouvez vous adresser au Préposé fédéral à la protection des données et à la transparence (PFPDT), Feldeggweg 1, 3003 Berne, edoeb.admin.ch. Si vous vous trouvez dans l’Union européenne, vous pouvez également déposer une réclamation auprès de l’autorité de contrôle de l’État membre dans lequel vous résidez ou travaillez ; pour l’Italie, le Garante per la protezione dei dati personali (autorité italienne de protection des données), garanteprivacy.it.

12. Modifications de la présente information

Nous pouvons mettre à jour la présente information lorsque les services que nous utilisons, ou la législation applicable, évoluent. La version en vigueur est toujours celle publiée sur cette page, avec la date et le numéro de version indiqués ci-dessous.

Version 1.0 · Dernière mise à jour : 28 juillet 2026