Notification des membres
Notification d’une fuite de données personnelles
Madame, Monsieur,
Nous sommes au regret de vous annoncer que certaines de vos données personnelles ont fait l’objet d’un accès non autorisé par un tiers dans le cadre d’un incident de sécurité. Nous comprenons la préoccupation que peut susciter cette situation et c’est la raison pour laquelle vous trouverez ci-dessous des informations concernant cette violation de données, les mesures que vous pouvez prendre pour vous protéger, ainsi que les coordonnées à utiliser si vous avez d'autres questions.
Qui sommes-nous ?
Nous sommes Synodia SAS. Nous détenons et exploitons la plateforme Resamania, utilisée par des clubs de fitness, notamment par celui ou ceux dont vous êtes, ou avez été, membre au cours des dernières années.
Nous vous adressons cette information en notre qualité de responsable du traitement des données concernées et de propriétaire de la plateforme Resamania.
Que s’est-il passé ?
Le 1er août 2026, nous avons constaté qu’un tiers non autorisé avait accédé à des données personnelles hébergées sur une ancienne version de la plateforme Resamania. Cette ancienne version devait être progressivement retirée du service et n’est encore utilisée que par un nombre très limité de clubs.
Certaines données relatives à d'anciens membres ou à des adhésions plus anciennes étaient encore conservées dans l'ancien système. C'est pourquoi vous pouvez recevoir cette notification même si votre club est depuis passé à la nouvelle plateforme ou si vous n'êtes plus membre actif.
Quelles données personnelles sont concernées ?
En fonction des informations figurant dans votre profil de membre, les catégories suivantes de données à caractère personnel ont pu être consultées : nom et prénom, adresse e-mail, numéro de téléphone, adresse postale incluant le code postal, et nom du club de fitness.
L’ensemble de ces données n’ont pas nécessairement été compromises pour chaque membre.
Pour certains membres, l’IBAN et les coordonnées bancaires associées, ainsi que les informations relatives à la santé qu’ils ont fournies à leur club ou centre de remise en forme, ont été exposés. Les données relatives aux cartes de paiement n'étaient pas stockées dans le système concerné.
Quelles peuvent être les conséquences ?
À la suite de cet incident, il existe un risque que vos données personnelles soient utilisées de manière frauduleuse par des tiers.
La fuite de certaines données personnelles, telles que votre numéro de téléphone ou votre adresse e-mail, peut augmenter le risque de recevoir des appels ou des SMS indésirables, ainsi que d'être la cible de tentatives de fraude ou d'hameçonnage (phishing) . En utilisant vos données personnelles, un fraudeur pourrait se faire passer pour votre salle de sport ou une autre organisation et tenter d'obtenir d'autres informations de votre part, telles que les détails de votre carte de paiement.
Quelles mesures avons-nous prises ?
Dès la découverte de l’incident, nous avons pris des mesures immédiates pour le maitriser et protéger vos données :
- Nous avons bloqué le chemin d’ accès concerné, comblant ainsi la faille de sécurité en question.
- Nous avons renforcé la sécurité de l’ensemble des informations bancaires stockées dans la base de données concernée ;
- Nous supprimons de la plateforme toutes les données non essentielles ;
- Nous avons mandaté des experts en sécurité indépendants pour procéder à un audit et à des tests approfondis de la plateforme, et nous avons renforcé nos systèmes de surveillance et de protection afin de détecter et d’empêcher tout nouvel accès non autorisé.
- Nous accélérons la migration des utilisateurs restants hors de l’ancienne plateforme, qui sera ensuite entièrement mise hors service.
Nous avons également informé les autorités compétentes en matière de protection des données, notamment la CNIL (Commission nationale de l’informatique et des libertés), et nous coopérerons pleinement à toute enquête qui serait menée.
Comment vous protéger ?
Nous vous recommandons de prendre les précautions suivantes :
- Changez votre mot de passe. Si vous avez utilisé le même mot de passe pour vous connecter à votre portail membre Resamania que pour tout autre service en ligne, veuillez le modifier sur ces autres services.
- Restez vigilant face au phishing (tentatives d’hameçonnage). Méfiez-vous des e-mails, SMS ou appels inattendus vous demandant de fournir des informations personnelles, de cliquer sur des liens ou d’agir de toute urgence (y compris ceux faisant référence à cet incident). Ne cliquez pas sur des liens suspects et ne communiquez pas de mots de passe, de codes de sécurité, de coordonnées bancaires ou de pièces d’identité en réponse à une demande non sollicitée.
- Surveillez vos comptes bancaires. Vérifiez régulièrement vos comptes bancaires et vos services en ligne afin de détecter toute activité inhabituelle ou non autorisée dans les prochaines semaines.
- Vérifiez l’identité des expéditeurs. Si vous recevez un message qui semble provenir de notre part, de votre salle de sport, de votre banque ou d’un autre organisme, vérifiez les coordonnées que vous connaissez ou que vous aurez recherchées par vous-même. N’utilisez pas de numéro de téléphone ni de lien figurant dans un message suspect. Nous ne vous contacterons au sujet de cet incident que par le biais de nos canaux de communication officiels. Nous ne vous demanderons jamais votre mot de passe, vos codes de sécurité ou toute autre information sensible par e-mail ou par téléphone.
- Signalez toute activité suspecte. Si vous pensez être la cible d’une tentative de fraude liée à cet incident, contactez-nous aux coordonnées indiquées ci-dessous et signalez toute fraude présumée à votre banque ainsi qu’aux autorités compétentes.
Point de contact pour plus d’informations :
Nous prenons très au sérieux la sécurité des données et la confidentialité, et nous vous présentons nos sincères excuses pour cet incident et pour toute inquiétude qu’il pourrait vous causer.
Si vous avez des questions concernant cet incident ou si vous souhaitez obtenir de plus amples informations, veuillez contacter notre centre de contact dédié au

Vous pouvez également obtenir des informations complémentaires ou signaler un incident sur le site Cybermalveillance.gouv.fr.
Cordialement,