1. Responsable du traitement et contacts
Responsable du traitement : [LEGAL:entity-name-pending], exploitant la marque Anthony Stilo. Identifiant fiscal : [LEGAL:tax-identifier-pending]. Adresse enregistrée : [LEGAL:registered-address-pending].
Contact juridique : [LEGAL:legal-contact-pending]. Exercice des droits et confidentialité : [LEGAL:privacy-contact-pending]. Assistance clientèle : [LEGAL:support-contact-pending]. La nécessité de désigner un délégué à la protection des données, ainsi que ses coordonnées éventuelles, reste soumise à une analyse juridique.
2. Champ d’application et sources
Nous traitons les informations que vous fournissez, les données de compte transmises par le fournisseur de connexion que vous choisissez, les enregistrements créés lors de l’utilisation d’une fonction et des informations techniques limitées produites lorsque votre appareil communique avec notre infrastructure. Booksy et les autres sites ouverts par un lien externe appliquent leurs propres avis.
3. Catégories de données
Selon la fonction utilisée, les données peuvent comprendre l’adresse électronique, le nom affiché, l’identifiant de compte, la langue et les éléments d’authentification ; le profil et le contenu communautaire ; les favoris, abonnements, blocages, réactions et signalements ; les demandes de réservation et prestations ; le texte envoyé à Concierge ; les tentatives de jeu ; les préférences et identifiants de notification ; les preuves de consentement ; ainsi que les événements de sécurité ou de diagnostic.
- Une demande de service privé recueille le nom, l’adresse électronique, éventuellement le téléphone, la prestation, le nombre de personnes, une zone approximative ou un préfixe postal et les créneaux souhaités.
- L’adresse complète n’est pas demandée dans le premier formulaire. Si une réservation approuvée l’exige ensuite, la conception de la base sépare les données d’adresse chiffrées de l’espace public du compte.
- Les enregistrements de paiement sont conçus pour conserver la référence du prestataire, le montant, la devise et le statut, et non le numéro complet de la carte. Aucun paiement n’est présenté comme actif tant que le prestataire et le parcours de paiement n’ont pas été vérifiés.
4. Finalités et bases juridiques
Nous utilisons les données pour prendre, à votre demande, des mesures précontractuelles ; exécuter des prestations confirmées ; exploiter les comptes et fonctions demandées ; fournir une assistance ; sécuriser le service et prévenir les abus ; respecter les obligations légales ; et constater, exercer ou défendre des droits. Le marketing facultatif, la publication de médias et tout stockage non essentiel nécessitent une base et un choix distincts. La cartographie définitive finalité-base juridique et les mises en balance restent à approuver juridiquement.
5. Demandes, réservations et paiements
L’envoi d’une demande ne crée ni réservation ni débit. La demande et le canal de contact sont enregistrés afin d’étudier la disponibilité et de préparer une proposition. Si une réservation est acceptée, le devis, l’horaire, la prestation, la zone masquée, les accès et le statut du paiement peuvent être rattachés au client. Les données fiscales, comptables, de litige et de prévention de la fraude peuvent relever d’une durée différente de celle du profil ; ces règles restent à définir dans le calendrier de conservation.
6. Comptes, Circle, jeux et notifications
Supabase Auth gère l’accès par adresse électronique ou par la connexion Google ou Apple choisie, la session et l’authentification multifacteur facultative. Circle peut traiter le profil et les interactions sociales lorsqu’il est activé. After Hours enregistre le score et des mesures de jeu liées au compte. Les notifications push sont facultatives : après autorisation, un nonce aléatoire d’installation, un jeton APNs ou FCM, la plateforme et la langue sont enregistrés et peuvent être révoqués.
7. Stilo Concierge et signalements liés à l’IA
Concierge transmet la question en texte libre de l’utilisateur connecté à l’API propriétaire et à OpenAI pour modération et génération. L’implémentation demande l’absence de stockage de la réponse par l’API, mais les durées de sécurité du prestataire, la région de traitement, les paramètres contractuels et les règles d’accès humain doivent être vérifiés avant le lancement. N’y saisissez pas de données de santé, d’adresse exacte, de données de paiement ni d’autres informations sensibles inutiles.
- Concierge est un système d’IA : il donne des indications et ne confirme ni réservation, ni prix, ni décision professionnelle.
- Une fonction de signalement peut transmettre un motif et un commentaire facultatif avec des éléments chiffrés pour examen ; la durée de conservation et les habilitations des examinateurs restent à définir.
8. Destinataires et prestataires
Les intégrations observées comprennent Supabase pour l’identité, la base de données et le stockage ; OpenAI pour Concierge ; Cloudflare Turnstile pour la protection des formulaires ; Google ou Apple lorsque ces connexions sont choisies ; et APNs ou FCM lorsque les notifications sont activées. Booksy ne reçoit des données que lorsque l’utilisateur suit son parcours externe de réservation. L’hébergement, l’envoi de courriels, le paiement et tout autre fournisseur de production devront être ajoutés s’ils sont effectivement utilisés. Le registre définitif des prestataires, leurs rôles contractuels, les accords de traitement et l’analyse des transferts restent à approuver.
9. Transferts internationaux
La localisation des prestataires, la région du projet et les accès d’assistance peuvent entraîner un traitement hors du pays de l’utilisateur ou de l’Espace économique européen. Le présent projet n’affirme aucun mécanisme de transfert précis. Avant lancement, chaque flux réel devra être documenté avec la décision d’adéquation, les garanties contractuelles et les mesures complémentaires applicables, le cas échéant.
10. Conservation et suppression
Le schéma rend actuellement persistants les enregistrements de compte, réservation, consentement, jeu et opérations jusqu’à l’intervention d’un processus défini de suppression ou d’archivage. Les données d’adresse comportent une date de conservation et certains accès ou éléments d’idempotence comportent une expiration, mais le code source ne suffit pas à établir les durées de production. Les durées chiffrées de conservation restent soumises à validation opérationnelle, fiscale et juridique ; il s’agit d’un blocage de lancement et non d’une promesse imprécise.
- Une demande vérifiée de suppression du compte est placée en file d’attente et peut être suspendue en raison d’une obligation de conservation documentée ; le worker et l’achèvement en production doivent encore être vérifiés.
- La suppression du compte n’entraîne pas nécessairement l’effacement immédiat de chaque enregistrement lorsqu’une obligation légale ou un litige en cours impose une conservation limitée et séparée.
- Les journaux des prestataires, sauvegardes, données de sûreté de Concierge, purge des jetons push et preuves de signalement nécessitent des durées explicites dans le calendrier approuvé.
11. Vos droits
Sous réserve des conditions applicables, vous pouvez demander l’accès, la rectification, l’effacement, la limitation, la portabilité ou vous opposer au traitement, et retirer un consentement sans remettre en cause le traitement antérieur licite. Écrivez à [LEGAL:privacy-contact-pending] ; votre identité pourra être vérifiée de manière proportionnée. Vous pouvez saisir l’autorité de contrôle de votre résidence, de votre lieu de travail ou du lieu de l’infraction alléguée. En Espagne, il s’agit de l’AEPD (aepd.es).
12. Sécurité
La conception examinée utilise des contrôles d’accès au niveau des lignes, des schémas restreints pour les adresses et identifiants push, des champs chiffrés pour les données sensibles, des limites de débit, des vérifications d’origine, des preuves à courte durée de vie et une authentification renforcée pour la suppression du compte. Ces mesures réduisent les risques sans les supprimer. Les secrets de production, journaux, sauvegardes, consoles fournisseurs, accès du personnel, procédures d’incident et restauration doivent être testés séparément.
13. Décisions automatisées
Le produit examiné ne comporte pas de fonction destinée à prendre une décision exclusivement automatisée produisant des effets juridiques ou similaires significatifs. Concierge génère des indications et les systèmes anti-abus peuvent refuser ou limiter une requête. Si un profilage ou une décision automatisée matériellement différente est introduit, le présent avis et les contrôles requis devront d’abord être mis à jour.
14. Mineurs
Le dépôt ne démontre pas encore l’existence d’une politique approuvée relative à l’âge et au consentement parental pour les comptes ou fonctions communautaires. Ces fonctions ne doivent pas être lancées pour les mineurs tant que l’éligibilité, la vérification de l’âge, le consentement du représentant légal lorsque nécessaire, la modération et le classement dans les boutiques n’ont pas été approuvés et mis en œuvre.
15. Modifications et preuves
Nous indiquerons la version et sa date d’effet et notifierons les modifications importantes lorsque la loi ou la relation l’exige. La politique publique, les preuves de consentement, les informations de confidentialité de l’App Store et les réponses Data safety de Google Play doivent correspondre au code, aux SDK, à l’infrastructure et aux contrats déployés. Une modification de politique ne rend pas compatible une finalité qui ne l’était pas.