Politique relative à la protection des données personnelles
Version 18.04.2026
La présente Politique relative à la protection des données personnelles (ci-après la « Politique ») est celle de Yan Haltey Brands Sàrl, société suisse ayant son siège social à Rue Saint-Martin 32, 1005 Lausanne, Suisse, enregistrée au Registre du Commerce sous le N° IDE CH-550-1195939-0 (ci-après « Réalisons » ou « Nous »).
La présente Politique a pour objet d'informer les visiteurs et les utilisateurs (ci-après « Utilisateur » ou « Vous ») du site internet realisons.com (ci-après le « Site Internet ») et de la plateforme app.realisons.com (ci-après la « Plateforme ») sur les modalités selon lesquelles Réalisons procède au traitement de vos données personnelles (ci-après les « Données Personnelles » ou les « Données ») et sur les droits dont vous disposez à cet égard.
Réalisons accorde la plus grande importance et le plus grand soin à la protection de vos données personnelles. Nous prenons soin de vos données personnelles et nous nous engageons à en garantir la confidentialité et la sécurité.
Le site internet et la plateforme sont la propriété de Réalisons, qui est le responsable du traitement de vos données personnelles.
Nous avons adopté la présente Politique, qui détermine la manière dont nous traitons les informations collectées et fournit les raisons pour lesquelles nous devons collecter certaines données personnelles vous concernant. Vous devez lire la présente Politique avant d'utiliser le site internet ou la plateforme.
Toute communication doit être adressée à notre service clientèle (ci-après « Service Clientèle ») accessible via le formulaire de contact ou par email à l'adresse contact@realisons.com.
CADRE LÉGAL APPLICABLE
Article 1 — Cadre légal
Le traitement de vos données personnelles est régi par la Loi fédérale sur la protection des données (LPD, RS 235.1), entrée en vigueur le 1er septembre 2023, et par l'Ordonnance sur la protection des données (OPDo, RS 235.11).
Dans la mesure où Réalisons utilise des services tiers dont les serveurs se trouvent dans l'Union européenne ou qui traitent des données de résidents de l'Union européenne, les exigences pertinentes du Règlement général sur la protection des données (RGPD, Règlement UE 2016/679) sont prises en compte dans le choix et la configuration de ces services.
Conformément au devoir d'information prévu à l'art. 19 LPD, la présente Politique constitue l'information fournie par Réalisons aux personnes concernées au moment de la collecte de leurs données personnelles.
LES DONNÉES PERSONNELLES QUE NOUS COLLECTONS
Article 2 — Données collectées sur le site internet
Lorsque vous visitez notre site internet realisons.com, nous recueillons automatiquement certaines informations sur votre appareil, notamment des informations sur votre navigateur web, votre adresse IP, votre système d'exploitation, votre fuseau horaire et certains des cookies installés sur votre appareil.
Lorsque vous naviguez sur le site, nous recueillons également des informations sur les pages consultées, les sites tiers ou les termes de recherche qui vous ont renvoyé vers notre site, ainsi que la façon dont vous interagissez avec le site.
Si vous utilisez nos formulaires (contact, prise de rendez-vous, évaluation en ligne, inscription à la newsletter), nous collectons les informations que vous fournissez volontairement : nom, prénom, adresse email, numéro de téléphone, réponses aux questionnaires, message.
Article 3 — Données collectées sur la plateforme
Lorsque vous disposez d'un compte sur la plateforme app.realisons.com, nous collectons les données suivantes :
- vos données d'identification : nom, prénom, adresse email, numéro de téléphone, adresse postale le cas échéant
- vos données de compte : identifiant, date de création, statut de la souscription, historique de connexion
- vos données de facturation : montants, dates de paiement, moyen de paiement utilisé, sans les données bancaires complètes qui sont traitées exclusivement par notre prestataire de paiement
- vos données d'activité : parcours complétés, contenus saisis dans les modules, réponses aux questionnaires, plans d'action, notes, documents de travail
- vos données de séances : dates des séances, durée, notes de l'accompagnateur
- vos données d'utilisation : interactions avec l'assistance intelligente, temps passé sur les modules, progression dans les parcours
- vos données techniques : journaux de connexion, adresse IP, type de navigateur, actions effectuées sur la plateforme
Article 4 — Données sensibles
Réalisons ne collecte pas intentionnellement de données sensibles au sens de la LPD (données sur la santé, les opinions politiques, les convictions religieuses, l'origine ethnique, les données génétiques ou biométriques).
Si vous saisissez volontairement des informations de cette nature dans vos contenus sur la plateforme, par exemple dans le cadre de la description de votre activité, Réalisons ne les traite pas de manière spécifique et les soumet aux mêmes mesures de protection que l'ensemble de vos données.
Article 5 — Données non collectées
Réalisons ne collecte pas directement les données bancaires complètes (numéro de carte, CVV), qui sont traitées exclusivement par nos prestataires de paiement (notamment HeidPay et Stripe). Réalisons ne collecte pas non plus les données de géolocalisation précise, ni les données issues de réseaux sociaux sauf si vous les fournissez volontairement.
POURQUOI TRAITONS-NOUS VOS DONNÉES
Article 6 — Finalités du traitement
Nous ne traitons que les données nécessaires aux finalités pour lesquelles elles ont été collectées. Ces finalités sont les suivantes :
- Fourniture des prestations : gestion du programme, de l'abonnement, des parcours et de l'accompagnement individuel
- Gestion du compte : création, authentification, gestion des accès et des droits
- Paiement et facturation : traitement des paiements, émission des factures, gestion des abonnements
- Communication relative aux prestations : rappels de séances, notifications de progression, informations sur les prestations souscrites
- Fonctionnement de l'assistance intelligente : traitement en temps réel de vos requêtes pour fournir des réponses contextualisées
- Amélioration du service : analyse anonymisée et agrégée de l'utilisation du site internet et de la plateforme pour améliorer l'expérience utilisateur
- Amélioration de l'assistance intelligente : analyse anonymisée des interactions pour améliorer la pertinence des réponses
- Communication marketing : envoi de newsletter, offres, contenus éditoriaux, uniquement si vous y consentez
- Sécurité : détection et prévention des accès non autorisés, des fraudes et des incidents de sécurité
- Obligations légales : conservation des données comptables, réponse aux demandes des autorités compétentes
Nous ne traitons vos données personnelles que pour les finalités décrites ci-dessus. Toute nouvelle finalité vous sera communiquée avant sa mise en œuvre.
Réalisons ne vend, ne loue et ne transmet pas vos données personnelles à des tiers à des fins commerciales ou publicitaires.
BASES JURIDIQUES DU TRAITEMENT
Article 7 — Bases juridiques
Conformément à la LPD, tout traitement de données personnelles repose sur une base juridique légitime.
Les traitements nécessaires à la fourniture des prestations, à la gestion du compte, au paiement, à la facturation, à la communication relative aux prestations et au fonctionnement de l'assistance intelligente reposent sur l'exécution du contrat qui nous lie.
Les traitements liés à l'amélioration du service et de l'assistance intelligente, ainsi qu'à la sécurité, reposent sur un intérêt prépondérant de Réalisons. Vous pouvez vous y opposer pour des motifs légitimes liés à votre situation particulière.
Les traitements liés à la communication marketing reposent sur votre consentement. Vous pouvez le retirer à tout moment, sans que cela affecte la licéité du traitement effectué avant le retrait.
Les traitements liés aux obligations comptables et légales reposent sur les obligations légales imposées à Réalisons.
PARTAGE DES DONNÉES ET SOUS-TRAITANTS
Article 8 — Principe
Nous ne partageons vos données personnelles qu'avec les catégories de destinataires décrites ci-après, dans la stricte mesure nécessaire aux finalités mentionnées à l'article 6.
Article 9 — Accompagnateurs
Les accompagnateurs Réalisons accèdent à vos données d'activité et de séances dans le cadre de l'exécution des prestations d'accompagnement. Ils sont soumis à une obligation de confidentialité.
Article 10 — Partenaires de réalisation
Lorsque vous activez un service de réalisation, les données strictement nécessaires à l'exécution de la prestation (éléments du cahier des charges, brief, contenus validés par vos soins) peuvent être transmises au partenaire concerné. Cette transmission est limitée au périmètre du service que vous avez validé. Les partenaires sont soumis aux obligations de confidentialité prévues dans les conditions générales des mandats de prestation.
Article 11 — Sous-traitants techniques
Réalisons fait appel à des prestataires techniques pour le fonctionnement du site internet et de la plateforme. Ces prestataires traitent des données personnelles pour le compte de Réalisons, en qualité de sous-traitants au sens de la LPD.
Les catégories de sous-traitants que nous utilisons sont les suivantes : hébergement (Suisse ou Union européenne), paiement via HeidPay (Suisse), email transactionnel (Union européenne), email marketing (Union européenne), analyse web (Suisse ou Union européenne), rendez-vous en ligne (Union européenne), intelligence artificielle (Union européenne ou États-Unis).
Nous nous assurons contractuellement que chaque sous-traitant ne traite les données que selon nos instructions, met en œuvre des mesures techniques et organisationnelles appropriées, n'engage pas de sous-traitant ultérieur sans notre accord et supprime ou restitue les données à la fin de la relation contractuelle.
La liste nominative des sous-traitants peut être communiquée sur demande auprès du Service Clientèle.
En cas de violation de données imputable à un sous-traitant, Réalisons reste votre point de contact et prend les mesures nécessaires conformément à l'article 20. Réalisons se réserve le droit de se retourner contre le sous-traitant responsable.
Article 12 — Autorités
Nous pouvons être amenés à communiquer des données personnelles aux autorités compétentes si la loi l'exige (obligation légale, décision judiciaire, enquête pénale).
Article 13 — Aucun autre destinataire
En dehors des cas décrits aux articles 9 à 12, nous ne transmettons pas vos données personnelles à des tiers.
TRANSFERTS INTERNATIONAUX DE DONNÉES
Article 14 — Transferts internationaux
Vos données personnelles sont stockées en Suisse ou dans l'Union européenne.
Certains sous-traitants techniques, notamment le fournisseur d'intelligence artificielle, peuvent traiter des données dans des pays situés hors de Suisse et hors de l'Union européenne, en particulier aux États-Unis.
Lorsque des données sont transférées vers un pays ne figurant pas sur la liste des pays offrant un niveau de protection adéquat au sens de la LPD (annexe 1 OPDo), nous nous assurons que des garanties appropriées sont en place : clauses contractuelles types approuvées par le Préposé fédéral à la protection des données et à la transparence (PFPDT) et, le cas échéant, par la Commission européenne, ou certification du destinataire dans le cadre du EU-U.S. Data Privacy Framework (DPF) pour les transferts vers les États-Unis.
Nous vérifions, pour chaque sous-traitant concerné, que l'une de ces garanties est effectivement en place avant tout transfert. Si vous souhaitez obtenir des informations détaillées sur les garanties applicables à un transfert spécifique, vous pouvez en faire la demande auprès du Service Clientèle.
DURÉE DE CONSERVATION DES DONNÉES
Article 15 — Durées de conservation
Nous conservons vos données personnelles uniquement pendant la durée nécessaire aux finalités pour lesquelles elles ont été collectées, ou pour la durée imposée par la loi.
Les données de navigation sur le site internet sont conservées pendant 12 mois maximum. Les données de formulaires (contact, évaluation, prise de rendez-vous) fournies par des visiteurs non-clients sont conservées pendant 12 mois après le dernier contact.
Les données de compte, d'activité, de séances et d'interactions avec l'assistance intelligente sont conservées pendant la durée du contrat afin de vous garantir l'accès à votre historique en cas de réactivation d'un abonnement. En cas de suppression définitive du compte, vous disposez d'un délai de 30 jours pour demander l'export de vos données avant leur suppression.
Les données de facturation et les données comptables sont conservées pendant la durée requise par les obligations légales applicables.
Les données de consentement (newsletter, cookies) sont conservées pendant la durée du consentement, augmentée de 3 ans pour preuve du consentement. Les journaux de sécurité sont conservés pendant 12 mois.
À l'expiration des durées ci-dessus, les données sont supprimées ou anonymisées de manière irréversible. Vous pouvez demander la suppression anticipée de vos données dans les conditions prévues à l'article 17, sous réserve des obligations légales de conservation.
VOS DROITS
Article 16 — Droits garantis par la LPD
Conformément à la LPD, vous disposez des droits suivants concernant vos données personnelles :
- Droit d'accès (art. 25 LPD) : vous pouvez nous demander si des données personnelles vous concernant sont traitées et, le cas échéant, obtenir une copie de ces données ainsi que les informations relatives au traitement
- Droit de rectification (art. 32 al. 1 LPD) : vous pouvez demander la correction de données inexactes ou incomplètes vous concernant
- Droit à l'effacement (art. 32 al. 2 let. c LPD) : vous pouvez demander la suppression de vos données lorsque le traitement n'est plus nécessaire, sous réserve des obligations légales de conservation
- Droit à la portabilité (art. 28 LPD) : vous pouvez demander à recevoir vos données dans un format électronique structuré et couramment utilisé, ou demander leur transmission à un autre responsable du traitement
- Droit d'opposition : vous pouvez vous opposer au traitement fondé sur un intérêt prépondérant de Réalisons, pour des motifs légitimes liés à votre situation particulière
- Droit de retirer votre consentement : lorsque le traitement est fondé sur votre consentement, vous pouvez le retirer à tout moment, sans que cela affecte la licéité du traitement effectué avant le retrait
Article 17 — Exercice des droits
Pour exercer vos droits, adressez votre demande par écrit au Service Clientèle. Nous pouvons demander une pièce d'identité pour vérifier votre identité et éviter toute divulgation non autorisée.
Nous répondons à toute demande dans un délai de 30 jours à compter de sa réception. Si la demande est complexe ou si nous recevons un grand nombre de demandes simultanées, ce délai peut être prolongé de 30 jours supplémentaires, avec notification.
L'exercice de vos droits est gratuit. Nous pouvons toutefois refuser de donner suite à des demandes manifestement infondées ou excessives, notamment par leur caractère répétitif.
Article 18 — Droit de recours
Si vous estimez que le traitement de vos données personnelles n'est pas conforme à la législation applicable, vous pouvez vous adresser à l'autorité de protection des données compétente.
SÉCURITÉ DES INFORMATIONS
Article 19 — Mesures de sécurité
Nous sécurisons les informations que vous fournissez sur des serveurs informatiques dans un environnement contrôlé et sécurisé, protégé contre tout accès, utilisation ou divulgation non autorisés.
Nous maintenons des mesures de protection techniques, organisationnelles et physiques raisonnables pour nous protéger contre tout accès, utilisation, modification et divulgation non autorisés des données personnelles sous notre contrôle et notre garde : chiffrement des communications (HTTPS/TLS), chiffrement des données sensibles au repos, gestion des accès par authentification sécurisée, cloisonnement des environnements, sauvegarde régulière, surveillance et journalisation des accès.
L'accès aux données est limité aux personnes ayant un besoin légitime dans le cadre de leurs fonctions. Tous nos collaborateurs et sous-traitants sont soumis à une obligation de confidentialité et sensibilisés aux bonnes pratiques de protection des données.
Toutefois, aucune transmission de données sur Internet ou sur un réseau sans fil ne peut être garantie.
Article 20 — Notification de violations
En cas de violation de la sécurité des données susceptible d'entraîner un risque élevé pour votre personnalité ou vos droits fondamentaux, nous notifions le PFPDT dans les meilleurs délais conformément à l'art. 24 LPD, et nous vous informons si cela est nécessaire à votre protection ou si le PFPDT l'exige.
COOKIES ET TECHNOLOGIES SIMILAIRES
Article 21 — Types de cookies
Les cookies sont de petits fichiers texte déposés sur votre appareil lors de la consultation du site internet et de la plateforme. Ils permettent de vous reconnaître lors de visites ultérieures et d'assurer le bon fonctionnement des services.
Nous utilisons trois types de cookies.
Les cookies strictement nécessaires sont indispensables au fonctionnement du site internet et de la plateforme. Ils permettent notamment l'authentification, la gestion de la session et la sécurité. Ils ne peuvent pas être désactivés.
Les cookies analytiques permettent de mesurer la fréquentation du site internet et de la plateforme et d'analyser le comportement des utilisateurs pour améliorer le service. Ils ne collectent pas de données permettant d'identifier directement l'utilisateur. Ils ne sont activés qu'après votre consentement, recueilli via le bandeau de gestion des cookies affiché lors de votre première visite. Vous pouvez modifier vos préférences à tout moment.
Les cookies tiers peuvent être déposés par certains services intégrés (lecteur vidéo, outil de planification de rendez-vous, lecteur de podcast). Nous ne contrôlons pas ces cookies et vous invitons à consulter les politiques de confidentialité des services concernés.
Article 22 — Gestion des cookies
Vous pouvez à tout moment configurer vos préférences via le bandeau de gestion des cookies, paramétrer votre navigateur pour refuser tout ou partie des cookies, ou supprimer les cookies déjà déposés via les paramètres de votre navigateur.
Le refus des cookies strictement nécessaires peut empêcher l'accès à certaines fonctionnalités. Le refus des cookies analytiques n'affecte pas le fonctionnement du service.
AUTRES DISPOSITIONS
Article 23 — Liens vers d'autres sites internet
Le site internet et la plateforme peuvent contenir des liens vers d'autres sites tiers qui ne sont pas détenus ou contrôlés par Réalisons. Nous ne sommes pas responsables de ces autres sites ni des pratiques de confidentialité des tiers. Nous vous encourageons à lire les déclarations de confidentialité de chaque site tiers susceptible de recueillir des informations personnelles.
Article 24 — Mineurs
Les prestations de Réalisons sont destinées à un public majeur (18 ans révolus). Nous ne collectons pas sciemment de données personnelles de personnes mineures. Si nous prenons connaissance du fait qu'un mineur a fourni des données personnelles sans le consentement de son représentant légal, ces données sont supprimées dans les meilleurs délais.
Article 25 — Divulgation légale
Nous divulguerons toute information que nous collectons, utilisons ou recevons si la loi l'exige ou le permet, par exemple pour nous conformer à une citation à comparaître ou à une procédure judiciaire similaire, et lorsque nous pensons de bonne foi que la divulgation est nécessaire pour protéger nos droits, votre sécurité ou celle d'autrui, enquêter sur une fraude ou répondre à une demande du gouvernement.
Article 26 — Modification de la Politique
Nous pouvons modifier la présente Politique à tout moment pour refléter les évolutions de nos pratiques, de nos services ou de la législation applicable.
En cas de modification substantielle, vous en êtes informé par courrier électronique ou par notification sur la plateforme au minimum 30 jours avant l'entrée en vigueur de la nouvelle version.
La version en vigueur est accessible en permanence sur le site internet et la plateforme. La date de version est indiquée en en-tête du document.
Article 27 — Contact
Si vous souhaitez nous contacter pour mieux comprendre la présente Politique ou pour toute question relative à vos droits et à vos données personnelles, vous pouvez contacter notre Service Clientèle par le formulaire de contact ou par email à l'adresse contact@realisons.com.
Nous nous engageons à répondre à votre demande dans un délai de 30 jours.
DROIT APPLICABLE ET FOR JURIDIQUE
Article 28 — Droit applicable et for juridique
La présente Politique est soumise au droit suisse exclusivement. En matière de for, tout litige subséquent portant sur l'interprétation de la Politique sera soumis aux tribunaux ordinaires de Lausanne.