Politique de confidentialité - Club149®

1. Qui est responsable ?

Le responsable du traitement est OZZIR SA, société anonyme suisse immatriculée sous l’IDE CHE-445.986.381, siège : Chemin du Village 19, 1032 Romanel-sur-Lausanne, Suisse (« nous »).
Contact général : privacy@ozzir.swiss - Tél. : +41 21 000 00 00.

Délégué à la protection des données (DPO)
• E-mail : dpo@ozzir.swiss
• Adresse : Chemin du Village 19, 1032 Romanel-sur-Lausanne, Suisse

2. Cadres juridiques applicables

• Suisse : Loi fédérale sur la protection des données du 25 septembre 2020 (LPD / RS 235.1), entrée en vigueur le 1ᵉʳ septembre 2023 fedlex.admin.ch

• Espace économique européen (EEE) : Règlement (UE) 2016/679 (RGPD). Lorsque les deux régimes s’appliquent, nous adoptons la règle la plus protectrice.

3. Champ d’application

La présente politique de confidentialité s’applique aux traitements suivants :

Visite du site public
→ Fondé sur l’intérêt légitime, notamment pour des raisons de sécurité et de production de statistiques anonymes.

Formulaire “Demande d’accès investisseur”

→ Basé sur des mesures précontractuelles (conformément à l’article 6-1-b du RGPD).

Vérification KYC/AML (lutte contre le blanchiment)
→ Repose sur une obligation légale, notamment la FinSA, la LBA et la 5e Directive AML.

Espace membre et certificats JWT
→ Traitement nécessaire à l’exécution du contrat (tels que définis dans les Conditions Générales de Souscription).

Marketing ciblé (ex. : newsletters qualifiées)
→ Fondé exclusivement sur le consentement explicite de l’utilisateur.

En Suisse, les bases légales applicables sont prévues à l’article 31 de la LPD : consentement, contrat, obligation légale ou intérêt prépondérant.

4. Données collectées

Dans le cadre de l’utilisation de notre site et de nos services, nous sommes amenés à collecter différentes catégories de données personnelles :La présente politique de confidentialité s’applique aux traitements suivants :

Visite du site public
→ Fondé sur l’intérêt légitime, notamment pour des raisons de sécurité et de production de statistiques anonymes.

Données d’identification :
nom, prénom, date de naissance, pièce d’identité.

Données de contact : adresse postale, adresse e-mail, numéro de téléphone.

Données financières et de conformité : IBAN, questionnaire d’adéquation, score KYC, provenance des fonds.

Données de connexion : identifiant, journaux d’accès, empreinte de navigateur, adresse IP (hashée).

Cookies : cookies strictement nécessaires au bon fonctionnement du site, ainsi que des données statistiques anonymisées via Matomo.

Aucune prise de décision automatisée à effet juridique n’est réalisée, conformément à l’article 22 du RGPD et à l’article 21 de la LPD suisse.

5. Finalités et durées de conservation

Les données personnelles sont conservées pour les durées suivantes, en fonction de leur finalité :

Vérification d’éligibilité (KYC / AML)
Les données collectées dans le cadre du contrôle réglementaire sont conservées pendant 10 ans après la clôture de la relation.
➤ Obligation imposée par la LBA et la FinSA.

Gestion des souscriptions (registre, certificats JWT)
Les données liées à votre investissement sont conservées pendant 10 ans après l’extinction du bon de participation.
➤ Conformément à l’obligation probatoire prévue à l’article 958f CO.

Comptabilité et fiscalité
Les données comptables et fiscales sont conservées pendant :• 10 ans en Suisse• 6 ans en France
➤ Conformément à l’art. 958f CO et à l’article L102 B du Livre des Procédures Fiscales.

Logs de connexion
Les journaux d’accès et informations de sécurité sont conservés pendant 12 mois, à des fins de sécurité (conformément à l’article 32 du RGPD).

Prospection B2B (adresse e-mail professionnelle)
Les données sont conservées jusqu’au retrait du consentement ou pendant un maximum de 3 ans d’inactivité.

Les durées mentionnées sont des durées maximales. Certaines données peuvent être anonymisées au-delà de ces périodes.

6. Destinataires et sous-traitants

Dans le cadre du traitement de vos données personnelles, certaines informations peuvent être transmises à des prestataires techniques agissant en tant que sous-traitants, dans le strict respect des obligations légales en vigueur.Les données personnelles sont conservées pour les durées suivantes, en fonction de leur finalité :

Hébergeur web : Infomaniak Network SA (Suisse)
→ Contrat conforme à l’article 28 du RGPD et à l’article 9 de l’OPDo (Ordonnance suisse sur la protection des données).

CDN & pare-feu applicatif (WAF) : Cloudflare Inc. (États-Unis)
→ Transfert encadré par les clauses contractuelles types (SCC 2021/914) et l’application de mesures de chiffrement renforcées.

Prestataire KYC : Olky (Luxembourg)
→ Données traitées conformément à la certification ISO 27001 et aux clauses SCC intra-UE.

Fonds en séquestre : Olky Pay (Luxembourg)
→ Traitement fondé sur une obligation légale liée à la protection des avoirs des investisseurs.

Aucun transfert de données vers un pays « non adéquat » n’a lieu sans la mise en œuvre de clauses contractuelles types (SCC 2021) garantissant un niveau de protection équivalent à celui de l’Union européenne.

7. Sécurité (art. 32 RGPD - art. 8 LPD)

• Chiffrement TLS 1.3, HSTS, Perfect Forward Secrecy
• Données au repos : AES-256
• Gestion des accès privilégiés
• Sauvegardes chiffrées, rétention immuable 30 jours
• Revue sécurité annuelle fondée sur le Guide CNIL 2024 cnil.fr

8. Vos droits

Conformément au Règlement Général sur la Protection des Données (RGPD) et à la Loi fédérale sur la protection des données (LPD), vous disposez des droits suivants sur vos données personnelles :

Droit d’accès
Vous pouvez obtenir une copie gratuite des données vous concernant. (art. 15 RGPD / art. 25 LPD)

Droit de rectification
Vous pouvez demander la correction de données inexactes, sans frais. (art. 16 RGPD / art. 32 LPD)

Droit à l’effacement
Vous pouvez demander la suppression de vos données, sauf en cas d’obligation légale de conservation. (art. 17 RGPD / art. 32c LPD)

Droit à la limitation du traitement

Vous pouvez exiger le blocage temporaire de l’utilisation de vos données. (art. 18 RGPD)

Droit à la portabilité
Vous pouvez recevoir vos données dans un format structuré, lisible par machine (CSV ou JSON). (art. 20 RGPD)

Droit d’opposition
Vous pouvez vous opposer à l’utilisation de vos données à des fins de marketing, avec un effet immédiat. (art. 21 RGPD / art. 30 LPD)

Retrait du consentement
Vous pouvez retirer votre consentement à tout moment, sans effet rétroactif. (art. 7-3 RGPD)

9. Cookies & traceurs

• Cookies techniques : indispensables, exemptés de consentement.
• Cookies analytiques (Matomo on-prem CH) : dépôt après opt-in (bannière CMP conforme ePrivacy/CNIL).

Pour modifier votre choix : lien « Gérer mes cookies » en bas de page.

10. Mineurs

Le site ne s’adresse pas aux personnes de moins de 18 ans. Aucune collecte volontaire de leurs données n’est effectuée.

11. Mises à jour de la politique

La présente politique peut être modifiée pour refléter :
• un changement réglementaire (LPD révisée, lignes directrices EDPS/EDPB) ;
• une évolution technique.

En cas de modification substantielle : notification par bannière + courriel 15 jours avant application.

12. Réclamations

• Suisse : Préposé fédéral à la protection des données et à la transparence (PFPDT) - www.edoeb.admin.ch

• EEE : Autorité de contrôle du pays de résidence (ex. France : CNIL - www.cnil.fr).

Vous conservez le droit de former un recours juridictionnel sans préjudice d’un règlement amiable.

CONDITIONS GÉNÉRALES D’UTILISATION

CLUB149®  - Version 1.0 - Juin 2025

1. INFORMATIONS LÉGALES

Le présent site est édité par OZZIR SA, société anonyme de droit suisse, immatriculée au Registre du commerce du canton de Vaud sous le numéro IDE CHE-445.986.381, ayant son siège social au Chemin du Village 19, 1032 Romanel-sur-Lausanne, Suisse.

Responsable de la publication : M. Ludovic Collet, Président.

Pour toute question relative aux présentes CGU : investors@ozzir.swiss

2. OBJET DU SITE

Le site accessible à l’adresse https://www.club149.ozzir.swiss (ci-après, le « Site ») a pour objet de présenter, de manière informative, le projet Club149®.

Ce site ne constitue en aucun cas :
• une offre au public au sens de la Loi fédérale sur les services financiers (FinSA, art. 3 let. h), • ni une sollicitation au sens de l’article L.411-1 et suivants du Code monétaire et financier français,
• ni une communication promotionnelle au sens du Règlement (UE) 2017/1129.

L’accès aux documents contractuels, aux conditions financières et à tout contenu réglementé est strictement limité aux utilisateurs qualifiés et vérifiés, selon les cadres légaux en vigueur.

3. ACCÈS À L’OFFRE

L’offre Club149® est réservée à un cercle restreint d’investisseurs qualifiés ou avertis, au sens :

• de l’article 36 de la FinSA (Suisse),
• de l’article L.411-2 du Code monétaire et financier (France),
• de l’article 1§4(b) du Règlement (UE) 2017/1129.

L’utilisateur qui souhaite accéder à la documentation contractuelle doit impérativement :

• compléter un formulaire de demande d’accès,
• se soumettre à un processus de KYC/AML,
• signer électroniquement les CGS (Conditions Générales de Souscription),
• attester de sa compréhension des risques via un questionnaire d’adéquation.

Aucun document contractuel ou financier ne sera remis sans cette vérification préalable.

4. PROTECTION DES DONNÉES

OZZIR SA s’engage à traiter les données personnelles dans le respect :

• de la Loi fédérale sur la protection des données (LPD, RS 235.1) pour les utilisateurs en Suisse,
• du Règlement (UE) 2016/679 (RGPD) pour les utilisateurs dans l’Espace économique européen.

Finalités de traitement :

• gestion des demandes d’accès,
• exécution des obligations réglementaires (KYC/AML),
• fourniture des services liés à l’espace personnel et au suivi de la relation investisseur.

Les données sont hébergées sur des serveurs sécurisés situés en Suisse, avec conservation minimale de 10 ans pour les données à valeur probatoire.

Délégué à la protection des données : dpo@ozzir.swiss

5. RESPONSABILITÉ

Dans le cadre de l’utilisation de notre site et de nos services, nous sommes amenés à collecter différentes catégories de données personnelles :La présente politique de confidentialité s’applique aux traitements suivants :

OZZIR SA ne saurait être tenue responsable :

• de l’usage fait des informations accessibles en ligne,
• des conséquences d’un accès non autorisé à l’espace sécurisé,
• d’éventuelles interruptions de service ou anomalies techniques indépendantes de sa volonté.

6. SÉCURITÉ & PROPRIÉTÉ INTELLECTUELLE

Le Site, ses contenus, ses marques (dont CLUB149®, OZZIR®, GoldPath®, Kibo™), ses chartes graphiques, images, textes, logos, bases de données, ainsi que tous les éléments qui y sont associés, sont protégés par les législations suisses, européennes et internationales relatives à la propriété intellectuelle.

Toute reproduction, distribution, extraction, transformation ou usage non autorisé est strictement interdit et pourra donner lieu à des poursuites judiciaires.

L’accès sécurisé à l’espace membre repose sur l’usage d’identifiants personnels, de certificats numériques et de jetons JWT. L’utilisateur s’engage à maintenir la confidentialité de ses identifiants.

7. DROIT APPLICABLE

Les présentes CGU sont régies par le droit suisse, à l’exclusion de toute autre législation. Tout litige relatif à l’utilisation du Site sera soumis à la compétence exclusive des tribunaux du canton de Vaud, sous réserve d’un éventuel recours à une médiation ou à un arbitrage préalable, conformément aux articles 5 et suivants de la Loi fédérale sur la procédure civile (CPC).

8. COOKIES & TRACEURS

1. Champ d’application
Le Site peut déposer des fichiers témoins (« cookies ») ou technologies similaires aux seules fins :
a) d’assurer le fonctionnement et la sécurité ;
b) de mesurer l’audience de manière strictement anonymisée.

2. Base juridique  
• Pour les utilisateurs situés dans l’EEE : consentement conforme à l’art. 5(3) de la directive ePrivacy et aux lignes directrices CNIL du 1.10.2020  - mise en œuvre via un gestionnaire de consentement (« CMP ») permettant une acceptation ou un refus granulaire. cnil.fr

• Pour les utilisateurs situés exclusivement en Suisse : aucune bannière n’est légalement obligatoire (FADP 2023, avis PFPDT), mais le même mécanisme est proposé par souci de transparence. lexology.comhostpoint.ch

3. Durée de conservation
13 mois maximum pour les traceurs soumis à consentement ; 25 mois pour les statistiques agrégées.

4. Paramétrage
L’utilisateur peut modifier ses préférences ou retirer son consentement à tout moment via le lien « Gérer mes cookies » en pied de page.

9. MODIFICATION DES CGU

OZZIR SA se réserve le droit d’adapter les présentes CGU :

• Motifs : évolution légale (FinSA, RGPD, FADP), technique ou de sécurité.
• Procédure : notification par bannière ou courriel 15 jours avant entrée en vigueur ; l’usage continu du Site emporte acceptation.
• Archivage : versions antérieures conservées 5 ans et disponibles sur demande.

10. INTERRUPTION - MAINTENANCE - CONTINUITÉ DE SERVICE

1-Maintenance planifiée : créneaux communiqués 48 h à l’avance.
2-Force majeure : OZZIR SA décline toute responsabilité en cas d’interruption résultant d’un événement extérieur irrésistible (art. 135 CO).
3-Secours & back-up : redondance multi-site, sauvegardes quotidiennes, restauration testée trimestriellement (cf. Guide Sécurité CNIL 2024). cnil.fr

11. LIENS HYPERTEXTES & CONTENU TIERS

Le Site peut contenir des liens vers des ressources externes (textes légaux, pages partenaires). OZZIR SA :

• n’exerce aucun contrôle sur ces contenus ;
• décline toute responsabilité quant à leur exactitude ou légalité ;
• invite l’utilisateur à vérifier la politique de confidentialité du site tiers visité.

12. CLAUSE DE DIVISIBILITÉ - ABSENCE DE RENONCIATION

RENONCIATION Si l’une des stipulations des CGU était déclarée nulle par une juridiction compétente, les autres conserveraient leur pleine validité. Le fait pour OZZIR SA de ne pas se prévaloir d’un manquement n’emporte pas renonciation à son droit d’agir ultérieurement.

13. NOTIFICATIONS ÉLECTRONIQUES

Toute notification contractuelle pourra être valablement adressée :
• par e-mail à l’adresse fournie par l’utilisateur ;
• via l’espace personnel (journal horodaté).
Les parties reconnaissent la valeur probante de la signature électronique qualifiée (art. 14 CO & eIDAS n° 910/2014).

CONTACT
• Support juridique / CGU : legal@ozzir.swiss
• DPO (Suisse & UE) : dpo@ozzir.swiss

Mentions légales - Site Club149®

1. Éditeur du site

OZZIR SA
Société anonyme de droit suisse inscrite au Registre du commerce du canton de Vaud
• IDE : CHE-445.986.381
• Siège social : Chemin du Village 19, 1032 Romanel-sur-Lausanne, Suisse
• Capital social : CHF 100 000, intégralement libéré
• E-mail : info@ozzir.swiss
Directeur de la publication : M. Ludovic Collet, Président du Conseil d’administration

2. Hébergeur & infrastructure technique

L’hébergement du site et le traitement technique des données sont assurés par les prestataires suivants :

Infomaniak Network SA (hébergeur principal)
Rue Eugène-Marziano 25, 1227 Les Acacias (GE), Suisse — infomaniak.com
➤ Données hébergées dans des datacentres Tier III redondants situés à Genève et Vernier (Suisse).

Cloudflare Inc. (CDN & pare-feu applicatif WAF)
101 Townsend St, San Francisco, CA 94107, USA — cloudflare.com
➤ Points de présence situés en Europe et en Suisse. Les données transitent temporairement via ces infrastructures avec chiffrement et journalisation sécurisée.

Sauvegardes : Les sauvegardes chiffrées sont répliquées quotidiennement sur un second site Tier III situé en Suisse, conformément à une politique de sauvegarde hors site et immuable (off-site / immutable backup).

3. Conception & crédits

• Design UX/UI : Prelud & Co - Suisse & France
• Développement Web : Prelud & Co - Suisse & France
• Iconographie & images : Prelud & Co- Suisse & France

4. Objet et statut réglementaire du site

Le présent site a un but exclusivement informatif.
Il ne constitue ni :
• une offre au public au sens de l’art. 3 let. h FinSA (CH) ;
• ni une sollicitation du public au sens des art. L.411-1 et s. CMF (FR) ;
• ni une communication promotionnelle au sens de l’art. 22(2) du Règlement (UE) 2017/1129.

Toute information financière détaillée est accessible uniquement dans un espace sécurisé, après vérification du statut d’investisseur qualifié ou averti.

5. Propriété intellectuelle

Les marques CLUB149®, OZZIR®, GoldPath®, Kibo™, les logos, chartes graphiques, textes, visuels et bases de données figurant sur le site sont protégés par le Code suisse de la propriété intellectuelle, la LDA (CH) et le Code français de la propriété intellectuelle. Toute reproduction totale ou partielle, par quelque procédé que ce soit, sans autorisation écrite préalable d’OZZIR SA, est interdite et constituerait une contrefaçon.

6. Protection des données personnelles

Traitements réalisés conformément :
• à la Loi fédérale sur la protection des données (LPD, RS 235.1) ;
• au Règlement (UE) 2016/679 (RGPD).

Responsable de traitement : OZZIR SA.
Délégué à la Protection des Données (DPO) : dpo@ozzir.swiss

Droits d’accès, de rectification, d’effacement, de limitation, d’opposition ou de portabilité : sur simple demande écrite et signée, accompagnée d’un justificatif d’identité.

7. Cookies & traceurs

Le site n’emploie que :
• des cookies techniques indispensables à la sécurité et à la navigation ;
• des cookies analytiques anonymisés.

Le bandeau de consentement conforme CNIL / Préposé fédéral apparaît lors de la première visite depuis l’EEE ou la Suisse.

8. Limitation de responsabilité

OZZIR SA met tout en œuvre pour fournir des informations fiables mais ne garantit ni leur exhaustivité ni leur actualité. La société décline toute responsabilité pour les dommages directs ou indirects résultant :

• de l’utilisation des informations mises en ligne ;
• d’une indisponibilité temporaire du site ;
• d’intrusions frauduleuses susceptibles d’entraîner une modification des informations.

L’utilisateur reconnaît utiliser le site à ses seuls risques.

9. Sécurité - Signature électronique

L’accès à l’espace membre et la signature des documents contractuels s’effectuent via une signature électronique qualifiée conforme :
• à l’art. 14 CO (CH) ;
• au règlement eIDAS n° 910/2014 (UE).

Chaque connexion est journalisée (horodatage, adresse IP hashée, empreinte navigateur) et conservée 10 ans à des fins probatoires.

10. Signalement de contenu illicite

Conformément à l’art. 6-I-5 de la Loi française LCEN et aux recommandations du PFPDT (CH), tout utilisateur peut signaler un contenu litigieux à legal@ozzir.swiss ou par courrier recommandé au siège social.

11. Droit applicable & juridiction compétente

Les présentes mentions légales sont régies par le droit suisse.
Tout différend relèvera de la compétence exclusive des tribunaux du canton de Vaud, sous réserve d’un règlement amiable préalable ou d’une médiation volontaire.

PRENEZ VOTRE SIÈGE DÈS MAINTENANT

Faites partie des 149 membres du Club. Un siège personnel, une communauté engagée, une aventure unique.

OBTENIR UN SIÈGE CONFIDENTIEL

Les informations présentes ne constituent ni conseil en investissement, ni sollicitation. Accès réservé (< 149 investisseurs par Pays UE).