Politique de Confidentialité

Comment WezBook collecte, utilise, stocke et protège vos données personnelles, conformément au RGPD et à la loi Informatique et Libertés.

Dernière mise à jour: [À COMPLÉTER]

01.1. Introduction

La présente Politique de Confidentialité décrit comment la société WezBook (ci-après « WezBook », « nous », « notre ») collecte, utilise, stocke et protège les données personnelles des utilisateurs de la plateforme WezBook, conformément au Règlement Général sur la Protection des Données (RGPD - Règlement UE 2016/679) et à la loi Informatique et Libertés du 6 janvier 1978 modifiée.

02.2. Responsable de traitement

Le responsable du traitement des données est :

  • Raison sociale : WezBook
  • Siège social : [À COMPLÉTER]
  • SIRET : [À COMPLÉTER]
  • Email du DPO / Contact données personnelles : dpo@wezbook.com

03.3. Données collectées

3.1 Données fournies directement par l'Utilisateur

DonnéeFinalitéBase légale
Prénom, NomIdentification, personnalisationExécution du contrat
Adresse emailAuthentification, communicationsExécution du contrat
Mot de passe (haché BCrypt)AuthentificationExécution du contrat
Numéro de téléphoneVérification, rappels de rendez-vousExécution du contrat
Avis et commentairesSystème d'évaluationIntérêt légitime

3.2 Données des Professionnels

DonnéeFinalitéBase légale
Nom du salon, adresseRéférencement, géolocalisationExécution du contrat
Coordonnées du salon (email, téléphone)Communication, gestionExécution du contrat
Informations des employés (noms, plannings)Gestion des rendez-vousExécution du contrat
Catalogue de services et tarifsFonctionnement de la plateformeExécution du contrat

3.3 Données collectées automatiquement

DonnéeFinalitéBase légale
Adresse IPSécurité, prévention des fraudesIntérêt légitime
User-Agent (navigateur, appareil)Compatibilité techniqueIntérêt légitime
Date et heure de connexionSécurité, auditIntérêt légitime
Identifiant Firebase (UID)AuthentificationExécution du contrat

3.4 Données relatives aux Clients Finaux (traitées pour le compte du Professionnel)

Lorsqu'un Professionnel enregistre des Clients Finaux (y compris les clients temporaires), les données suivantes sont traitées :

DonnéeFinalité
Prénom, NomIdentification du client
Numéro de téléphoneRappels SMS
EmailCommunications, confirmations
Historique de rendez-vousSuivi, statistiques
NotesPréférences client (ajoutées par le Professionnel)

Important : Pour ces données, le Professionnel est responsable de traitement et WezBook agit en qualité de sous-traitant (article 28 du RGPD).

3.5 Données de paiement et de caisse (WezPay)

WezBook ne stocke pas les données bancaires sensibles (numéros de carte, CVV, IBAN). Les paiements par carte sont traités par nos prestataires certifiés PCI-DSS.

En revanche, le module WezPay (supplément optionnel — logiciel de caisse conforme art. 286-I-3°bis du CGI) enregistre et conserve les données de transaction conformément aux obligations fiscales :

DonnéeStockageFinalitéDurée de conservation
Montant des transactionsWezBookEnregistrement de caisse (art. 286-I-3°bis du CGI)6 ans (obligation fiscale)
Détail des prestations/produits vendusWezBookTraçabilité fiscale6 ans (obligation fiscale)
Moyen de paiement utilisé (type uniquement)WezBookTraçabilité de caisse6 ans (obligation fiscale)
Tickets de caisseWezBookConformité art. 286-I-3°bis du CGI6 ans (obligation fiscale)
Clôtures de caisse (tickets Z)WezBookConformité fiscale6 ans (obligation fiscale)
Remboursements et avoirsWezBookTraçabilité fiscale6 ans (obligation fiscale)
Identifiant client StripeWezBookLien avec le compte de paiementDurée de l'abonnement
Identifiant d'abonnement StripeWezBookGestion de l'abonnementDurée de l'abonnement
Référence de transaction (prestataire)WezBookRapprochement avec le prestataire6 ans
Données bancaires (carte, IBAN)Stripe/SumUp uniquementTraitement du paiementSelon le prestataire

Important : Les données de caisse enregistrées via WezPay sont inaltérables conformément aux exigences de l'article 286-I-3°bis du CGI. Elles ne peuvent être ni modifiées, ni supprimées, y compris dans le cadre de l'exercice du droit à l'effacement (voir section 9).

04.4. Finalités du traitement

Nous traitons vos données pour les finalités suivantes :

1. Exécution du contrat :

  • Gestion de votre Compte et authentification
  • Fourniture des services de réservation et de gestion de salon
  • Fonctionnement du module WezPay (enregistrement des transactions, émission de tickets, clôtures de caisse)
  • Gestion de l'abonnement et de la facturation

2. Intérêt légitime :

  • Sécurité de la Plateforme (prévention des fraudes, détection d'intrusion)
  • Amélioration des services et analyse d'usage
  • Support client
  • Gestion des avis et évaluations

3. Consentement :

  • Communications marketing par email et SMS
  • Cookies non essentiels (le cas échéant)

4. Obligation légale :

  • Conservation des données de facturation
  • Conservation des données de caisse pendant 6 ans (article L.102 B du Livre des Procédures Fiscales)
  • Inaltérabilité des données de caisse (article 286, I, 3° bis du Code Général des Impôts)
  • Réponse aux réquisitions judiciaires

05.5. Partage des données avec des tiers

Nous partageons vos données avec les prestataires suivants, tous situés dans des pays assurant un niveau de protection adéquat ou encadrés par des garanties appropriées :

PrestataireRôleDonnées partagéesLocalisation
Firebase (Google)AuthentificationEmail, nom, UIDUSA (Clauses Contractuelles Types)
StripePaiements et abonnementsIdentifiants client, données de paiementUSA (Clauses Contractuelles Types)
TwilioEnvoi de SMSNuméros de téléphone, contenu SMSUSA (Clauses Contractuelles Types)
ResendEnvoi d'emailsAdresses email, contenu emailsUSA (Clauses Contractuelles Types)
SumUpPaiements par TPERéférences de transactionEurope (Irlande)
Amazon Web Services (AWS)Hébergement, stockageToutes les données (chiffrées)Europe (Irlande / Francfort)
Google PlacesGéolocalisation des salonsAdresses, coordonnées GPSUSA (Clauses Contractuelles Types)

Nous ne vendons jamais vos données personnelles à des tiers. Nous ne partageons pas vos données à des fins publicitaires.

06.6. Transferts internationaux

Certains de nos prestataires sont situés aux États-Unis. Les transferts de données hors UE sont encadrés par :

  • Les Clauses Contractuelles Types (CCT) approuvées par la Commission européenne
  • Le Data Privacy Framework (DPF) UE-USA, le cas échéant

07.7. Durée de conservation

Type de donnéesDurée de conservation
Données de Compte (utilisateur actif)Durée de vie du Compte
Données de Compte (après suppression)30 jours puis suppression définitive
Données de facturation10 ans (obligation légale comptable)
Données de caisse WezPay (transactions, tickets, clôtures, remboursements)6 ans minimum (obligation fiscale — article L.102 B du LPF)
Archives fiscales WezPay6 ans minimum (inaltérables, art. 286-I-3°bis du CGI)
Logs de connexion12 mois
Événements Stripe (webhooks)180 jours
Historique de rendez-vousDurée de la relation contractuelle avec le Professionnel, puis 1 an après la fin de la relation
Avis et évaluationsDurée de publication sur la Plateforme, supprimés 1 an après la suppression du Compte
Données de clients temporairesDurée de la relation avec le Professionnel, puis 1 an après le dernier rendez-vous
Données après résiliation (hors données de caisse)30 jours (délai de réversibilité) puis suppression

08.8. Sécurité des données

Nous mettons en œuvre les mesures techniques et organisationnelles suivantes :

  • Chiffrement : Communications chiffrées en transit (TLS/HTTPS). Données sensibles chiffrées au repos (AWS)
  • Hachage des mots de passe : Algorithme BCrypt
  • Authentification : Firebase Authentication avec tokens JWT
  • Contrôle d'accès : Système de rôles (utilisateur, employé, admin)
  • Validation des entrées : Sanitisation et validation de toutes les données entrantes
  • Rate limiting : Protection contre les attaques par force brute
  • Vérification des webhooks : Vérification de la signature des webhooks (Stripe, Twilio, Resend)
  • Journalisation : Audit trail des actions sensibles
  • Séparation des données : Architecture multi-tenant avec isolation des données par salon

09.9. Vos droits

Conformément au RGPD, vous disposez des droits suivants :

DroitDescriptionComment l'exercer
Droit d'accèsObtenir une copie de vos données personnellesEmail au DPO
Droit de rectificationCorriger des données inexactes ou incomplètesVia votre Compte ou email au DPO
Droit à l'effacementDemander la suppression de vos données (sauf données de caisse soumises à obligation légale de conservation — voir ci-dessous)Email au DPO
Droit à la portabilitéRecevoir vos données dans un format structuré (JSON, CSV)Email au DPO
Droit d'oppositionVous opposer au traitement de vos donnéesEmail au DPO
Droit à la limitationDemander la limitation du traitementEmail au DPO
Droit de retirer votre consentementRetirer votre consentement à tout momentVia votre Compte, lien de désinscription, ou email au DPO

Comment exercer vos droits

  • Par email : dpo@wezbook.com
  • Par courrier : [À COMPLÉTER - Adresse postale]

Nous répondrons à votre demande dans un délai de 1 mois à compter de sa réception (article 12.3 du RGPD). Ce délai peut être prolongé de 2 mois en cas de demande complexe, sous réserve de vous en informer dans le mois suivant la réception de la demande.

Nous pouvons vous demander de justifier votre identité pour traiter votre demande.

Limitation du droit à l'effacement — Données de caisse (WezPay)

Conformément à l'article 17.3(b) du RGPD, le droit à l'effacement ne s'applique pas aux données de caisse enregistrées via le module WezPay. Ces données sont soumises à une obligation légale de conservation de 6 ans (article L.102 B du Livre des Procédures Fiscales) et à une obligation d'inaltérabilité (article 286, I, 3° bis du CGI). Elles ne peuvent être ni modifiées, ni supprimées avant l'expiration du délai légal.

Réclamation auprès de la CNIL

Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) :

  • Site web : https://www.cnil.fr
  • Adresse : CNIL, 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07

10.10. Cookies

10.1 Cookies essentiels

La Plateforme utilise des cookies strictement nécessaires à son fonctionnement :

  • Cookies d'authentification (Firebase)
  • Cookies de session

Ces cookies ne nécessitent pas votre consentement.

10.2 Cookies non essentiels

Si des cookies d'analyse ou de mesure d'audience sont mis en place, votre consentement sera recueilli préalablement via un bandeau cookies. Vous pourrez modifier vos préférences à tout moment.

11.11. Communications marketing

11.1 Consentement

Nous n'envoyons de communications marketing par email qu'avec votre consentement préalable.

11.2 Désinscription

Vous pouvez vous désinscrire à tout moment :

  • Via le lien de désinscription présent dans chaque email marketing
  • Via les paramètres de votre Compte
  • En contactant notre DPO

La désinscription des communications marketing n'affecte pas les emails transactionnels (confirmations de rendez-vous, factures, notifications de sécurité).

12.12. Données des mineurs

La Plateforme n'est pas destinée aux enfants de moins de 16 ans. Nous ne collectons pas sciemment de données personnelles de mineurs de moins de 16 ans. Si nous découvrons que des données d'un mineur de moins de 16 ans ont été collectées sans le consentement du représentant légal, nous les supprimerons dans les meilleurs délais.

13.13. Sous-traitance (Professionnels)

Dans le cadre de l'utilisation de la Plateforme par les Professionnels, WezBook agit en qualité de sous-traitant au sens de l'article 28 du RGPD pour les données des clients finaux du Professionnel.

Le Professionnel, en tant que responsable de traitement, s'engage à :

  • Informer ses clients finaux du traitement de leurs données
  • Recueillir le consentement nécessaire le cas échéant
  • Respecter les droits des personnes concernées
  • Se conformer à la réglementation applicable

Un Accord de Traitement des Données (DPA) est disponible sur demande.

14.14. Notification en cas de violation de données

En cas de violation de données personnelles susceptible d'engendrer un risque pour vos droits et libertés, nous nous engageons à :

  • Notifier la CNIL dans un délai de 72 heures
  • Vous informer dans les meilleurs délais si la violation présente un risque élevé

15.15. Modifications de la Politique

Nous nous réservons le droit de modifier la présente Politique de Confidentialité. En cas de modification substantielle, nous vous en informerons par email ou via une notification sur la Plateforme, au moins 15 jours avant l'entrée en vigueur des modifications.

16.16. Contact

Pour toute question relative à la protection de vos données personnelles :

  • Email : contact@wezbook.com
  • Courrier : [À COMPLÉTER - Adresse postale]
  • DPO : dpo@wezbook.com

WezBook s'engage à protéger vos données personnelles et à respecter votre vie privée.

Des questions sur nos conditions ?

Notre équipe est là pour vous aider à comprendre vos droits et nos engagements.

Nous contacter

Nous utilisons des cookies pour améliorer votre expérience sur notre site. Vous pouvez choisir les catégories de cookies que vous acceptez.