Beauty For You (« BFY ») respecte votre vie privée et applique les exigences de la nouvelle Loi suisse sur la protection des données (nLPD) et du Règlement européen RGPD.
1. Responsable du traitement
Alexandre Pellaton, Halta 24, 3186 Düdingen, Suisse — contact@beautyforyou.app
2. Données collectées
- Compte client : nom, prénom, email, téléphone, mot de passe (haché bcrypt), langue, photo de profil.
- Compte professionnel : raison sociale, adresse du salon, photos, services, horaires, coordonnées bancaires (chez Stripe), abonnement.
- Réservations : date, heure, service, prix, statut, professionnel concerné.
- Données techniques : adresse IP, user-agent, logs de connexion (Sentry, conservés 30 jours).
3. Finalités
- Permettre la prise de rendez-vous en ligne.
- Envoyer des confirmations et rappels (email, SMS, notifications push).
- Facturer les abonnements professionnels.
- Améliorer le service et détecter les fraudes.
4. Sous-traitants
- Stripe (paiements, USA) — DPA signé, transferts encadrés par les Clauses contractuelles types UE.
- Resend (emails transactionnels, USA) — RGPD compliant.
- BudgetSMS (SMS) — Pays-Bas, RGPD compliant.
- Cloudflare R2 (stockage photos) — datacenters Europe.
- Sentry (monitoring) — datacenter Frankfurt (Allemagne), RGPD compliant.
- Google (Sign-in, Calendar, Places) — RGPD compliant.
5. Durée de conservation
- Compte actif : aussi longtemps que vous utilisez le service.
- Compte supprimé : 30 jours puis suppression définitive.
- Données de facturation : 10 ans (obligation légale suisse).
- Logs techniques : 30 jours.
6. Vos droits
Conformément à la nLPD et au RGPD, vous pouvez à tout moment :
- Accéder à vos données.
- Les rectifier ou les supprimer.
- Demander la portabilité de vos données.
- Vous opposer au traitement.
- Retirer votre consentement.
- Déposer une plainte auprès du PFPDT (Suisse) ou d'une autorité européenne.
Pour exercer vos droits : contact@beautyforyou.app — délai de réponse : 30 jours maximum.
7. Sécurité
- Mots de passe hachés (bcrypt, 12 rounds).
- HTTPS/TLS 1.3 obligatoire (certificats Cloudflare).
- Authentification à 2 facteurs disponible.
- Photos répliquées sur Cloudflare R2 (zéro perte de données).
- Sauvegarde quotidienne de la base de données.
- Surveillance temps réel des erreurs (Sentry).
8. Cookies
Nous utilisons uniquement des cookies strictement nécessaires au fonctionnement (authentification, langue, thème). Aucun cookie publicitaire ou de tracking tiers.
9. Modifications
Cette politique peut évoluer. La date de dernière mise à jour est indiquée en haut. Les changements significatifs vous seront notifiés par email.