Brouillon généré pour amorcer le document — à faire relire et compléter par un avocat avant toute mise en ligne réelle. Les champs entre crochets (ex. [Raison sociale]) sont des placeholders à remplacer.

Politique de confidentialité

Dernière mise à jour : [à compléter à la publication]

1. Deux rôles distincts

Cette politique distingue deux types de données traitées par Calenia :

  • les données du compte salon et de ses utilisateurs (propriétaire, manager, employés) — [Raison sociale] agit ici en qualité de responsable de traitement ;
  • les données des clients du salon (celles que le salon saisit dans Calenia pour gérer ses propres rendez-vous) — le salon est responsable de traitement, [Raison sociale] agit en qualité de sous-traitant au sens du RGPD, sur instruction du salon.

Pour toute demande relative aux données d'un client d'un salon (accès, rectification, suppression), la personne concernée doit s'adresser directement au salon concerné, qui reste responsable de ces données.

2. Données collectées

Compte salon et utilisateurs : nom du salon, adresse, téléphone, e-mail, fuseau horaire ; pour chaque utilisateur : nom, e-mail, mot de passe (stocké sous forme hachée, jamais en clair).

Clients du salon : prénom, nom, e-mail, téléphone, notes internes saisies par le salon, historique de rendez-vous, compteur de no-shows, et — si le client crée un compte pour réserver en ligne — un mot de passe (haché).

Facturation : les données de paiement (numéro de carte, etc.) ne transitent jamais par les serveurs de Calenia — elles sont traitées directement par Stripe (voir Article 5).

3. Finalités

  • Fourniture du service (gestion d'agenda, de clientèle, de réservation en ligne) ;
  • Authentification et sécurité des comptes ;
  • Facturation de l'abonnement ;
  • Envoi des notifications liées aux rendez-vous (confirmation, rappel, annulation) par e-mail ;
  • Support et réponse aux demandes du salon.

Calenia ne réalise aucun profilage, aucune prospection commerciale et ne dépose aucun cookie publicitaire ou de mesure d'audience (voir Article 7).

4. Base légale

Le traitement des données du compte salon repose sur l'exécution du contrat (CGU) liant le salon à Calenia. Le traitement des données des clients du salon repose sur les instructions du salon, responsable de traitement pour ces données ; sa propre base légale (exécution d'un contrat de prestation, intérêt légitime, consentement selon le cas) relève de sa responsabilité.

5. Destinataires et sous-traitants

Les données sont hébergées et traitées par les prestataires suivants :

  • [Nom de l'hébergeur] — hébergement de l'infrastructure (serveur, base de données) ;
  • Stripe — traitement des paiements et de l'abonnement ;
  • Brevo — envoi des e-mails transactionnels (confirmation, rappel, annulation de rendez-vous).

Ces prestataires n'utilisent les données que pour l'exécution de leur prestation, dans le cadre d'engagements contractuels de confidentialité. [Compléter : liste des éventuels transferts hors Union européenne et garanties associées, à vérifier prestataire par prestataire.]

6. Durée de conservation

Les données du compte salon sont conservées pendant toute la durée de la relation contractuelle, puis archivées ou supprimées selon les obligations légales applicables (notamment comptables). Les données d'un client du salon sont conservées tant que le salon les maintient dans Calenia ; le salon (ou le client, via son espace personnel) peut en demander la suppression à tout moment. [Compléter : durées précises par catégorie de donnée une fois arbitrées.]

7. Cookies

Calenia utilise uniquement des cookies strictement nécessaires au fonctionnement du service : un cookie de session, chiffré et non accessible en JavaScript (httpOnly), qui maintient la connexion de l'utilisateur ou du client connecté. Aucun cookie de mesure d'audience, de publicité ou de traçage tiers n'est déposé, et ces cookies techniques ne nécessitent pas de consentement préalable au sens de la réglementation applicable.

8. Sécurité

Les mots de passe sont stockés sous forme hachée. Les accès à l'API sont protégés par des jetons d'authentification révocables. Les échanges entre le navigateur, l'application et l'API sont chiffrés (HTTPS). Un salon ne peut jamais accéder aux données d'un autre salon (cloisonnement au niveau de la base de données).

9. Droits des personnes

Conformément au RGPD, toute personne dispose d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité sur ses données. Pour les données d'un compte salon, ces droits s'exercent auprès de [e-mail de contact]. Pour les données d'un client d'un salon, ces droits s'exercent directement auprès du salon concerné, qui reste responsable de traitement. Toute personne peut également introduire une réclamation auprès de la CNIL (www.cnil.fr).

10. Modification de la politique

Cette politique peut être mise à jour. En cas de modification substantielle, les utilisateurs en seront informés par e-mail ou notification dans le Service.

11. Contact

Pour toute question relative à cette politique : [e-mail de contact à compléter].

← Retour à l'accueil