Retour à la connexion
mon-espace.pro

Politique de confidentialité

Dernière mise à jour : Août 2026

1. Rôle et Responsable du traitement

Le responsable du traitement des données des clients est l'établissement utilisateur (le salon), qui détermine les finalités et les moyens de la collecte lors des réservations.

L'éditeur de la console, SEPTIER Lorenzo (auto-entrepreneur — SIREN : 943 450 288), agit exclusivement en qualité de sous-traitant pour l'hébergement technique, la maintenance logicielle et l'automatisation des communications.

2. Données collectées et Finalités

La console traite les données nécessaires à la gestion de l'activité du salon :

  • Identité (nom et prénom du client).
  • Coordonnées (numéro de téléphone et adresse e-mail).
  • Détails du rendez-vous (prestation, date, heure, notes).

Finalités : gestion du planning, envoi des confirmations et rappels (J-1 et 2 h avant), et communication opérationnelle. La base légale est l'exécution des mesures contractuelles (prise de rendez-vous).

3. Hébergement et Sous-traitants

Les données sont stockées sur des infrastructures sécurisées et traitées par les prestataires techniques suivants :

  • Neon : base de données PostgreSQL (réservations, clients, configuration).
  • Vercel : hébergement de l'interface d'administration et de l'API.
  • Google Firebase : authentification de la console.
  • Google Drive : stockage des photos de réalisations.
  • Brevo : envoi sécurisé des e-mails transactionnels.
  • Zoho Mail : hébergement de la boîte e-mail de réception des notifications de réservation, lorsque l'e-mail du salon est hébergé par l'éditeur (Union Européenne).
  • Stripe : traitement du paiement en ligne (si l'option est activée par le salon).
  • Outscraper : synchronisation des avis publics Google.
  • Ollama : génération des réponses de l'Assistant IA (les questions posées à l'assistant sont transmises à ce prestataire pour générer une réponse ; voir section « Assistant IA » ci-dessous).

Les transferts éventuels hors UE (notamment Vercel, Google, Stripe, Outscraper, Ollama) sont encadrés par le Data Privacy Framework (EU-U.S. DPF) ou, à défaut, par des clauses contractuelles types adoptées par la Commission Européenne.

4. Sécurité et Conservation

L'accès à la console est protégé par une authentification forte. Aucun cookie publicitaire n'est déposé ; seul le stockage local (localStorage) est utilisé pour maintenir votre session active.

Les données de réservation et clients sont conservées pour la durée strictement nécessaire à la gestion de l'activité. Les comptes et données inactifs (sans connexion ni réservation depuis plus de 3 ans) sont automatiquement purgés, conformément au principe de minimisation.

Les factures sont conservées 10 ans à compter de leur émission, conformément à l'article L123-22 du Code de commerce (obligation comptable), dans une archive intangible (ne peut être ni modifiée ni supprimée). L'établissement reste responsable de l'exactitude des mentions légales qu'il renseigne dans la console.

5. Assistant IA (transparence)

La console met à disposition un Assistant IA (accessible via le bouton étincelles dans la barre supérieure) destiné à guider les utilisateurs dans l'utilisation de leur console : où cliquer, comment configurer une fonctionnalité, comprendre un statut. Il s'agit d'un système d'intelligence artificielle à risque limité au sens du règlement européen sur l'IA (AI Act, règlement UE 2024/1689).

Transparence (AI Act, art. 50) :

  • L'utilisateur est informé qu'il interagit avec une IA. L'interface indique clairement « Assistant IA » et chaque réponse porte la mention « Généré par IA ».
  • L'assistant ne se présente jamais comme une personne humaine.

Traitement des données :

  • Les questions posées et le contexte de la conversation (rôle, salon, page consultée) sont transmis au prestataire Ollama (sous-traitant, voir section 3) afin de générer une réponse.
  • Aucune conservation des conversations : l'historique de la conversation est conservé uniquement dans la mémoire de votre navigateur (le temps de la session) et n'est pas stocké côté serveur. Il est effacé au rechargement de la page.
  • Minimisation : l'assistant ne vous demande jamais de saisir des données personnelles de clients (noms, téléphones, e-mails) ni d'informations sensibles (mots de passe, clés, données bancaires) dans la conversation. Les données clients se gèrent dans les sections dédiées de la console.
  • L'assistant reçoit un aperçu anonymisé des données de votre salon (rendez-vous, chiffre d'affaires, statuts) afin de répondre précisément : les clients y sont référencés sous des identifiants neutres (ex. « Client_1 », « Client_2 »), sans nom, e-mail ni téléphone. Seuls des chiffres agrégés et la structure du produit sont transmis au prestataire IA. Aucune donnée nominative de client n'est envoyée, sauf si vous saisissez vous-même une information dans la conversation.
  • Les journaux serveur de la fonction assistant ne contiennent aucune donnée personnelle (rôle, page consultée, longueur du message et latence uniquement).

La limitation de taux (20 messages par 5 minutes) est appliquée par salon afin de prévenir un usage abusif.

6. Droits et Contact

Conformément au RGPD, les personnes dont les données sont traitées disposent d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité, exerçable directement auprès de l'établissement lors de la prise de rendez-vous. Vous disposez également du droit d'introduire une réclamation auprès de la CNIL (www.cnil.fr/fr/plaintes).

Questions techniques ou légales ? contact@mon-espace.pro

© 2026 mon-espace.pro. Tous droits réservés.