POLITIQUE DE CONFIDENTIALITÉ
Dernière mise à jour : Janvier 2026.
La présente Politique de confidentialité explique comment BAJTI FITNESS, exploitant la salle de sport Iron Mind, collecte, utilise et protège vos données personnelles lorsque vous utilisez notre site www.iron-mind.fr ou nos services en club.
Notre objectif est de vous offrir une information claire et complète sur l’utilisation de vos données et sur les droits dont vous disposez.
1. LA POLITIQUE EN BREF
La présente Politique explique comment Iron Mind collecte et utilise vos données personnelles lorsque vous :
- visitez notre Site,
- souscrivez un Abonnement ou achetez un produit ou un service,
- utilisez nos Services en club,
- participez à nos événements ou opérations marketing,
- interagissez avec notre équipe ou notre service client.
Elle vous informe également sur vos droits et sur la manière de les exercer.
Qui est concerné ?
Les adhérents d’Iron Mind, les visiteurs du Site, et toute personne en relation avec notre club.
Qui est responsable du traitement de vos données ?
BAJTI FITNESS, exploitant du club Iron Mind Besançon.
Quelles données collectons-nous ?
Principalement :
- vos données d’identification et de contact
- les données liées à votre compte et votre espace adhérent
- vos données d’activité en club et de réservation de services
- certaines données de santé (avec votre consentement)
- vos données de paiement (via nos prestataires certifiés)
- des données de connexion lorsque vous utilisez le Site ou le WiFi du club
Pourquoi utilisons-nous vos données ?
- gérer vos demandes, pré-inscriptions et abonnements
- vous permettre d’accéder au club et aux services
- faire fonctionner et améliorer le Site et nos outils
- communiquer avec vous et vous proposer des offres adaptées
- assurer la sécurité du club et des personnes
- gérer les paiements et obligations comptables
- respecter nos obligations légales
Vos droits
Vous disposez de droits sur vos données, notamment :
- droit d’accès, de rectification et d’effacement
- droit d’opposition et de retrait du consentement
- droit à la limitation du traitement
- droit à la portabilité de vos données
- droit d’introduire une réclamation auprès de la CNIL
2. QUI SOMMES-NOUS ?
BAJTI FITNESS, exploitant du club de fitness Iron Mind situé à Besançon.
Siège social : 14 IMPASSE DES SAINT-MARTIN 25000 BESANCON
Site internet : www.iron-mind.fr
3. QUI EST RESPONSABLE DU TRAITEMENT DE VOS DONNÉES ?
Le responsable du traitement de vos données personnelles est BAJTI FITNESS, exploitant du club Iron Mind.
Pour certaines finalités nécessitant l’intervention de prestataires externes (paiement, réservations en ligne), ces prestataires peuvent agir soit en tant que sous-traitants (pour notre compte), soit en tant que responsables de traitement indépendants (pour leur propre compte). Dans ce dernier cas, nous vous invitons à consulter leur propre politique de confidentialité.
4. QUELLES DONNÉES COLLECTONS-NOUS ?
Quand collectons-nous vos données personnelles ?
Lorsque vous interagissez avec Iron Mind, notamment lorsque :
- vous effectuez une demande de renseignement sur notre Site
- vous souscrivez un abonnement en ligne ou au club
- vous activez votre espace adhérent (via Resamania)
- vous utilisez le Site
- vous venez vous entraîner au club
- vous réservez un cours collectif ou une séance
- vous participez à un événement ou un jeu concours
- vous réglez un abonnement, un produit ou un service
- vous contactez notre équipe
- vous vous connectez au WiFi public du club
Données que vous nous communiquez directement
- Données d’identification : nom, prénom, photographie
- Coordonnées : adresse e-mail, numéro de téléphone, adresse postale
- Données de compte : identifiant, mot de passe, paramètres
- Données démographiques : genre, âge, date de naissance
- Données d’activité : historique de passages, réservations de cours
- Données de communication : messages envoyés et reçus
- Données relatives à la condition physique : questionnaire de santé, objectifs sportifs (avec consentement)
- Données financières : informations de carte bancaire, IBAN (via prestataires certifiés)
- Données transactionnelles : historique d’achats et de paiements
Le caractère obligatoire des données est signalé lors de la collecte par un astérisque (*).
Données collectées automatiquement
Certaines données sont collectées automatiquement lorsque vous utilisez notre Site ou le WiFi du club :
- Données de connexion et d’activité : date et heure de session, pages consultées, parcours utilisateur
- Données de localisation : emplacement approximatif basé sur l’adresse IP
- Données techniques : adresse IP, type de navigateur, type d’appareil, système d’exploitation
- Données de sécurité : alertes, restrictions ou blocages de compte
Données provenant d’autres sources
- Prestataires de services : prestataires de paiement, plateforme de réservation (Resamania)
- Réseaux sociaux : commentaires, messages, interactions avec les contenus Iron Mind
- Sources publiques : avis laissés sur des sites tiers
- Parrainage : informations reçues lors d’opérations de parrainage ou d’invitations
5. POUR QUELLES FINALITÉS UTILISONS-NOUS VOS DONNÉES ?
Iron Mind traite vos données personnelles pour une ou plusieurs des finalités suivantes, en fonction de vos interactions avec nous :
- gérer vos demandes, pré-inscriptions et abonnements
- vous permettre d’accéder au club et aux services
- faire fonctionner et améliorer le Site et nos outils
- communiquer avec vous et vous proposer des offres adaptées
- assurer la sécurité du club et des personnes
- gérer les paiements, impayés et obligations comptables
- respecter nos obligations légales
5.1. Gérer vos demandes, pré-inscriptions et abonnements
| Pourquoi : traiter vos demandes d’information, gérer votre dossier d’inscription, vérifier votre identité, finaliser et activer votre abonnement, assurer le suivi client. |
| Base légale : exécution du contrat ou mesures précontractuelles |
| Durée de conservation : 3 ans après le dernier contact (demandes) / Durée du contrat + 5 ans (abonnement) |
| Responsable : BAJTI FITNESS – Iron Mind |
5.2. Vous permettre d’accéder au club et aux services
| Pourquoi : gérer vos accès au club (QR code, historique), utiliser les services proposés (cours collectifs, coaching, équipements) |
| Base légale : exécution du contrat et intérêt légitime (sécurité) |
| Durée de conservation : Durée du contrat + 1 an (accès) / Durée du contrat + 5 ans (services) |
| Responsable : BAJTI FITNESS – Iron Mind |
5.3. Faire fonctionner et améliorer le Site et nos outils
| Pourquoi : assurer le bon fonctionnement de l’espace adhérent et du Site, maintenance, sauvegardes, résolution d’incidents, amélioration de l’expérience utilisateur, statistiques internes, sécurité informatique, gestion des cookies |
| Base légale : intérêt légitime et consentement (pour les cookies non essentiels) |
| Durée de conservation : cookies 13 mois / logs 12 mois / analyses Durée du contrat + 1 an |
| Responsable : BAJTI FITNESS – Iron Mind |
Iron Mind fait usage sur son Site de cookies (petits fichiers enregistrés sur votre terminal) permettant de vous identifier, de mémoriser vos consultations, et de bénéficier de mesures d’audience. En fonction des finalités, vous pouvez consentir, refuser ou choisir le dépôt de certains types de cookies. Pour en savoir plus sur les cookies, vous pouvez consulter le site de la CNIL : www.cnil.fr
5.4. Communiquer avec vous et vous proposer des offres adaptées
| Pourquoi : vous adresser les communications nécessaires à votre abonnement, vous envoyer des newsletters et offres commerciales (avec consentement), gérer le programme de fidélité, organiser des challenges et événements, réaliser des enquêtes de satisfaction, personnaliser vos contenus |
| Base légale : intérêt légitime, exécution du contrat et consentement (prospection commerciale) |
| Durée de conservation : Durée du contrat + 5 ans (communications contractuelles) / Jusqu’à désinscription (prospection) / 3 ans sans relation active |
| Responsable : BAJTI FITNESS – Iron Mind |
5.5. Assurer la sécurité du club et des personnes
| Pourquoi : assurer la sécurité des personnes et des biens dans le club, notamment au moyen de la vidéosurveillance, gestion des incidents et comportements inappropriés |
| Base légale : intérêt légitime |
| Durée de conservation : 30 jours (vidéosurveillance) / 5 ans (dossiers d’incidents à valeur probatoire) |
| Responsable : BAJTI FITNESS – Iron Mind |
5.6. Gérer les paiements, impayés et obligations comptables
| Pourquoi : traiter vos paiements (adhésion, abonnement), gérer votre mandat SEPA, sécuriser les transactions, conserver les pièces comptables, gérer les impayés |
| Base légale : exécution du contrat et obligation légale (comptabilité) |
| Durée de conservation : 10 ans (données comptables) / 18 mois (tokens CB) / 5 ans (impayés non régularisés) |
| Responsable : BAJTI FITNESS – Iron Mind et prestataire de paiement (responsable indépendant) |
Conservation des données bancaires : Dans le cadre de la gestion de votre abonnement, Iron Mind conserve de façon sécurisée et sous forme tokenisée les informations de votre carte bancaire. Cela permet uniquement de régler un éventuel impayé afin d’assurer la continuité de votre accès au club. Cette utilisation repose sur l’intérêt légitime d’Iron Mind (article 6.1.f du RGPD). Vos droits sont toujours pris en compte. Votre carte ne sera jamais utilisée pour d’autres raisons. Les données de votre carte sont tokenisées par notre prestataire certifié PCI-DSS et supprimées à la fin de votre abonnement.
5.7. Respecter nos obligations légales, répondre aux autorités et gérer les litiges
| Pourquoi : répondre aux demandes d’exercice de droits, traiter les réquisitions des autorités, gérer les réclamations et litiges, remplir nos obligations légales et de conformité |
| Base légale : obligation légale, exécution du contrat ou intérêt légitime |
| Durée de conservation : Durée de la procédure + 2 ans / 5 ans selon la nature du dossier |
| Responsable : BAJTI FITNESS – Iron Mind |
6. AVEC QUI PARTAGEONS-NOUS VOS DONNÉES ?
Vos données personnelles ne sont accessibles qu’aux personnes habilitées au sein d’Iron Mind ainsi que, dans la limite de leurs fonctions et uniquement pour les objectifs mentionnés ci-dessus :
- Prestataires techniques : hébergeur du site, plateforme de réservation en ligne (Resamania), solutions de paiement sécurisé
- Partenaires commerciaux : uniquement avec votre consentement explicite
- Prestataires de services : agences marketing, fournisseurs de services (sous-traitants)
- Organismes de recouvrement : en cas d’impayés (responsables indépendants)
- Autorités compétentes : en cas d’obligation légale ou de réquisition judiciaire
Selon les cas, ces destinataires :
- agissent en qualité de sous-traitants, et traitent les données pour notre compte, conformément à nos instructions
- agissent en qualité de responsables du traitement indépendants (ex. prestataires de paiement). Dans ce cas, nous vous invitons à consulter leur propre politique de protection des données.
7. COMMENT PROTÉGEONS-NOUS VOS DONNÉES ?
Iron Mind met en œuvre, conformément au RGPD, l’ensemble des mesures techniques et organisationnelles nécessaires pour garantir la sécurité et la confidentialité de vos données personnelles tout au long de leur cycle de vie (collecte, transmission, traitement, stockage et suppression).
Nous tenons compte de l’état de l’art, des coûts de mise en œuvre, de la nature et de la sensibilité des données, ainsi que des risques pour vos droits et libertés afin d’adopter des mesures appropriées, telles que :
- sensibilisation et formation des collaborateurs
- authentification renforcée des utilisateurs
- gestion des habilitations et des accès (principe du besoin d’en connaître)
- journalisation et gestion des incidents de sécurité
- sécurisation des postes de travail (antivirus, mises à jour)
- protection du réseau interne
- sécurisation des sites web et API (protocoles de chiffrement SSL/TLS)
- sauvegarde régulière pour prévenir la perte de données
- archivage sécurisé avec accès contrôlés
- encadrement des prestataires sous-traitants (clauses contractuelles)
- protection physique des locaux (contrôle d’accès, vidéosurveillance)
- utilisation de dispositifs cryptographiques (anonymisation, pseudonymisation)
Transferts de données en dehors de l’Union européenne
Pour certaines finalités (ex. hébergement, support technique, outils marketing), des données personnelles peuvent être transférées vers des pays situés en dehors de l’Union européenne. Dans ce cas, Iron Mind s’engage à mettre en place toutes les garanties appropriées, conformément aux articles 44 et suivants du RGPD, notamment clauses contractuelles types adoptées par la Commission européenne et mesures supplémentaires de sécurité.
8. VOS DROITS
Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles :
- Droit d’accès : vous pouvez demander une copie des données que nous détenons sur vous
- Droit de rectification : vous pouvez demander la correction de vos données si elles sont inexactes ou incomplètes
- Droit à l’effacement : vous pouvez demander la suppression de vos données (droit à l’oubli), sous réserve de nos obligations légales de conservation
- Droit d’opposition : vous pouvez vous opposer au traitement de vos données (par exemple pour la prospection commerciale). Si la base légale du traitement est l’intérêt légitime, vous disposez d’un droit d’opposition, à moins qu’Iron Mind démontre qu’il existe des motifs légitimes et impérieux qui prévalent sur vos droits et libertés
- Droit de retrait du consentement : si le traitement est basé sur votre consentement, vous pouvez le retirer à tout moment
- Droit à la limitation du traitement : vous pouvez demander à geler temporairement l’utilisation de vos données dans certaines situations
- Droit à la portabilité : vous avez la possibilité de demander à recevoir, dans un format structuré et couramment utilisé, l’ensemble des données traitées par Iron Mind et de demander leur transmission directe à un autre organisme
- Droit de définir des directives post-mortem : vous pouvez définir le sort de vos données après votre décès
Enfin, vous avez également la possibilité d’introduire une réclamation auprès de la CNIL : www.cnil.fr/fr/plaintes
Pour en savoir plus sur vos droits, nous vous invitons à consulter le site de la CNIL : www.cnil.fr
9. COMMENT NOUS CONTACTER ?
Contact et exercice de vos droits
Pour toute question relative à la présente Politique, ou pour toute demande relative à la protection de vos données personnelles, y compris l’exercice de vos droits, vous pouvez nous contacter :
Par courrier postal :
BAJTI FITNESS – Iron Mind
41 Rue Thomas Edison
25000 Besançon, France
Via notre formulaire de contact :
Formulaire de contact Iron Mind
Par email : contact@iron-mind.fr
Nous nous engageons à vous répondre dans un délai maximum d’1 mois suivant votre demande. Une pièce d’identité pourra être demandée pour vérifier votre identité lors de l’exercice de vos droits.
10. DÉFINITIONS ESSENTIELLES
- Abonnement
- Toute souscription à un contrat d’abonnement auprès d’Iron Mind.
- Adhérent
- Personne ayant souscrit un abonnement au club.
- Club
- Le club Iron Mind situé à Besançon.
- Données personnelles
- Toute information relative à une personne qui permet de l’identifier directement ou indirectement.
- Espace Adhérent
- Interface accessible via le Site ou via la plateforme Resamania, regroupant les données relatives à l’abonnement et les données personnelles de l’adhérent.
- Prospect
- Toute personne physique n’ayant pas souscrit de contrat d’abonnement mais étant en contact avec Iron Mind.
- Responsable de traitement
- Entité déterminant les finalités et moyens du traitement de données personnelles.
- RGPD
- Règlement Général sur la Protection des Données.
- Services
- Ensemble des fonctionnalités et services proposés par Iron Mind (accès au club, cours collectifs, coaching, espaces dédiés, etc.).
- Site
- Site internet édité par BAJTI FITNESS accessible à l’adresse www.iron-mind.fr
- Sous-traitant
- Entité traitant les données personnelles pour le compte du responsable de traitement.
- Utilisateur
- Toute personne accédant au Site et/ou bénéficiant des Services.
11. MISE À JOUR
La date de la dernière mise à jour figure en en-tête du présent document.
BAJTI FITNESS peut modifier la présente Politique à tout moment afin de l’adapter aux évolutions légales, réglementaires, techniques ou aux changements dans nos services.
En cas de modification substantielle, une information spécifique sera effectuée, soit par une mention sur ce site, soit par un message dédié envoyé par e-mail.
Cette politique de confidentialité est conforme au RGPD et applicable depuis janvier 2026.