Protection des données dans le coaching : conformité RGPD et nLPD pour les coachs suisses en 2026

En tant que coach, tu travailles quotidiennement avec les données les plus intimes de tes clients : obstacles psychologiques, problèmes relationnels personnels, limitations de santé ou soucis financiers. C'est précisément pour cette raison que les coachs se trouvent dans le viseur direct de la nouvelle loi fédérale suisse révisée sur la protection des données (nLPD) et du Règlement général sur la protection des données (RGPD) européen.

De nombreux coachs suisses croient à tort : « Je n'ai que des clients en Suisse, le RGPD européen ne me concerne pas » ou « Cela ne vaut de toute façon que pour les grands groupes ».

Les deux sont faux. Un seul échange d'e-mails non chiffré contenant des données de santé sensibles ou une connexion Zoom non sécurisée peut entraîner des amendes sévères et une perte de réputation. Ce guide te montre à quoi tu dois faire attention, et comment les plateformes de coaching modernes t'enlèvent ce risque.

Les pièges de protection des données les plus dangereux au quotidien du coaching

WhatsApp et les e-mails non chiffrés

Utilises-tu WhatsApp pour fixer des rendez-vous ou pour de brefs « check-ins » entre les séances ? WhatsApp appartient à Meta, les serveurs se trouvent aux États-Unis, et l'échange de métadonnées est juridiquement inacceptable pour des entretiens de coaching hautement sensibles. Il est tout aussi négligent d'envoyer des notes de session détaillées ou des fiches d'exercices par de simples e-mails non chiffrés (comme Gmail ou Bluewin).

  • La solution : utilise pour la communication asynchrone des portails clients fermés et chiffrés, qui maintiennent le trafic des messages à l'intérieur d'un serveur sécurisé.

Zoom, Skype et les outils vidéo « gratuits »

Pendant la pandémie, Zoom est devenu le standard, ce qui posait toutefois problème du point de vue de la protection des données et le pose encore en partie aujourd'hui (mot-clé : transfert de données vers les États-Unis). En tant que coach, tu as besoin de solutions vidéo qui offrent un véritable chiffrement de bout en bout et dont les serveurs se trouvent de préférence en Suisse ou dans l'UE.

  • La solution : des environnements de séances live dédiés, hébergés spécifiquement pour des entretiens confidentiels en tête-à-tête sur des serveurs européens, garantissent que personne ne peut écouter (ni enregistrer).

Notes locales ou stockage dans le cloud

Tu notes tout à la main ? C'est correct du point de vue de la protection des données (à condition de ranger le bloc-notes dans le coffre le soir), mais ce n'est pas évolutif. Tu enregistres tes notes Word sur Google Drive ou dans l'iCloud d'Apple ? Alors, juridiquement, tu as besoin d'un contrat de sous-traitance des données avec Google ou Apple. En as-tu un ? Probablement pas.

  • La solution : un CRM de coaching fermé, dans lequel les profils clients et leurs notes sont stockés de façon chiffrée cryptographiquement dans des bases de données sécurisées.

La déclaration de protection des données : le programme obligatoire

Sur ton site web, il te faut impérativement une déclaration de protection des données. On ne peut pas simplement la copier d'un collègue, car elle doit refléter exactement quels outils tu utilises précisément (quel hébergeur as-tu ? quel outil de newsletter ? Google Analytics ?).

Tu dois en outre tenir un « registre des activités de traitement ». C'est un document interne dans lequel tu consignes où exactement tu stockes quelles données clients et quand tu les supprimes.

Si tu traites des données de santé (ce qui arrive vite en life-coaching, par exemple lorsqu'un burnout est abordé), la nLPD prévoit des règles fortement renforcées.

La sortie la plus sûre : la solution plateforme

La dure vérité est la suivante : si, en tant qu'indépendant, tu tentes de te bâtir une infrastructure conforme à partir de différents outils américains, tu auras toujours un pied dans la zone grise juridique. L'effort nécessaire pour relier Zapier, Calendly, un prestataire de paiement, Zoom et Google Workspace de manière juridiquement sûre au moyen de contrats de protection des données est énorme.

C'est là que réside la valeur souvent sous-estimée des plateformes tout-en-un comme bondigoo : tu transfères le risque de conformité et la charge technique.

Au lieu de vérifier cinq licences et emplacements de serveurs différents, tu utilises un système entièrement fermé :

  1. Stockage centralisé des données : toute la gestion (des notes de conseil hautement sensibles à la planification des rendez-vous en passant par l'historique des messages asynchrones) reste au sein d'une infrastructure fermée, juridiquement sûre en Suisse et dans l'UE.
  2. Salle vidéo intégrée : les séances live se déroulent directement dans le système. Fini les liens Zoom externes qui s'envolent vers les États-Unis.
  3. Consentement automatisé aux CGV : les nouveaux clients doivent obligatoirement accepter activement les dispositions de protection des données lors du paiement. Le consentement est enregistré numériquement. Cela te protège en cas de questions juridiques.
  4. Paiements via séquestre : les données financières (cartes de crédit) transitent en toute sécurité par des systèmes fiduciaires certifiés, sans que tu aies jamais à stocker toi-même des données bancaires sensibles de tes clients sur ton propre ordinateur portable.

La protection des données ne doit plus être un épouvantail pour les coachs. Celui qui mise sur une infrastructure premium standardisée protège non seulement les secrets de ses clients, mais aussi sa propre existence. C'est exactement sur cette base que tu peux te lancer comme coach sur bondigoo, sans avoir à te soucier du patchwork juridique d'outils isolés.

À lire aussi : Contrat de coaching en Suisse : modèle, clauses et bases juridiques et Outils de vidéo-coaching 2026 : sécurité, chiffrement et le piège du RGPD

Externalise ton risque de protection des données et coache en toute sécurité sur bondigoo

FAQ

Dois-je impérativement respecter le RGPD en tant que coach en Suisse ?

Oui, si votre site vise le marché européen. Le recours à notre écosystème garantit la tranquillité de l'hébergement.

Zoom est-il conforme au RGPD pour le coaching ?

C'est souvent une zone grise juridique. L'alternative la plus sûre est d'utiliser nos sessions vidéo intégrées.

Qu'est-ce qu'un Registre des Activités de Traitement ?

Un document interne obligatoire précisant la provenance des données résidant dans votre outil de gestion (CRM).

Puis-je conserver mes notes de session sur mon ordinateur privé ?

Uniquement sous des conditions de sécurité draconiennes. L'approche la plus sûre est d'utiliser un CRM spécialisé sécurisé et cloud.

La plateforme de logiciel est-elle responsable de la protection des données ?

La plateforme globale garantit l'infrastructure technique, même si le contenu des discussions reste de votre responsabilité légale.