Politique de confidentialité
Dernière mise à jour : [À DÉFINIR : LAST_UPDATED] Date d'entrée en vigueur : [À DÉFINIR : EFFECTIVE_DATE]
La présente Politique de confidentialité explique comment [À DÉFINIR : ENTITY_NAME] ([À DÉFINIR : ENTITY_TYPE]), immatriculée sous le EIN [À DÉFINIR : ENTITY_REG_NUMBER], dont le siège social est situé [À DÉFINIR : ENTITY_ADDRESS] (« My Zeit », « nous »), collecte, utilise, partage et protège vos données à caractère personnel lorsque vous utilisez My Zeit et le site https://www.myzeit.com (le « Service »).
Nous agissons en qualité de responsable du traitement pour les données des titulaires de compte et des visiteurs du site. Pour les données que nos clients professionnels téléversent au sujet de leurs propres clients, nous agissons en qualité de sous-traitant pour leur compte (voir la section 9).
1. Qui sommes-nous et comment nous contacter
Pour toute question relative à la présente Politique ou à vos données, contactez-nous à privacy@myzeit.com ou par courrier à [À DÉFINIR : ENTITY_ADDRESS].
Délégué à la protection des données / contact vie privée : [À DÉFINIR : DPO_NAME] — [À DÉFINIR : DPO_EMAIL].
Représentant dans l'Union européenne (RGPD, art. 27) : [À DÉFINIR : EU_REP_NAME], [À DÉFINIR : EU_REP_ADDRESS] — [À DÉFINIR : EU_REP_EMAIL].
2. Données que nous collectons
- Données de compte et d'identité : nom, e-mail, numéro de téléphone, mot de passe (haché), nom de l'établissement et identifiants professionnels.
- Données de relation client saisies par les utilisateurs professionnels : noms des clients, coordonnées, historique des rendez-vous, notes et formulaires.
- Données de transaction et de facturation : formule d'abonnement, statut de paiement et factures. Les données de carte sont traitées directement par notre prestataire de paiement (Stripe) ; nous ne conservons pas les numéros de carte complets.
- Données techniques : adresse IP, informations sur l'appareil et le navigateur, journaux d'utilisation.
- Cookies et technologies similaires : voir notre Politique relative aux cookies.
3. Finalités et bases légales
| Finalité | Base légale (RGPD, art. 6) |
|---|---|
| Fourniture et exploitation du Service | Exécution d'un contrat |
| Facturation et gestion des abonnements | Exécution d'un contrat |
| Sécurité, prévention de la fraude, journaux | Intérêt légitime |
| Communications liées au Service | Exécution d'un contrat / intérêt légitime |
| Communications marketing | Consentement (révocable à tout moment) |
| Mesure d'audience et cookies non essentiels | Consentement |
| Respect des obligations légales | Obligation légale |
4. Partage de vos données
Nous partageons des données uniquement avec : (a) des prestataires (« sous-traitants ») agissant sur nos instructions, tels que l'hébergement cloud, le traitement des paiements (Stripe), l'e-mail et la messagerie ; (b) les autorités lorsque la loi l'exige ; et (c) les parties à une opération de société (par ex. fusion ou acquisition). Nous ne vendons pas vos données à caractère personnel.
5. Transferts internationaux de données
Lorsque des données sont transférées en dehors de l'Espace économique européen (EEE) ou du Royaume-Uni, nous nous appuyons sur des garanties appropriées, notamment les clauses contractuelles types (CCT) de la Commission européenne et les mécanismes de transfert équivalents pour le Royaume-Uni.
6. Durée de conservation
Nous conservons les données uniquement le temps nécessaire aux finalités décrites, pendant la durée de votre compte, puis selon ce qui est requis pour respecter nos obligations légales, comptables ou déclaratives. Vous pouvez demander la suppression à tout moment (section 7).
7. Vos droits
Selon votre situation, vous disposez des droits d'accès, de rectification, d'effacement, de limitation et d'opposition au traitement, du droit à la portabilité et du droit de retirer votre consentement à tout moment. Pour les exercer, écrivez à privacy@myzeit.com. Nous répondons aux demandes dans un délai d’un mois (prorogeable de deux mois supplémentaires pour les demandes complexes, avec information préalable). Afin de protéger vos données, nous pouvons vous demander de vérifier votre identité avant de traiter une demande.
7.1 Espace économique européen et Royaume-Uni (RGPD)
Vous pouvez également introduire une réclamation auprès de votre autorité de contrôle. En France, il s'agit de la CNIL (www.cnil.fr).
7.2 Californie (CCPA/CPRA)
Les résidents de Californie disposent du droit de savoir, de supprimer, de corriger et de refuser la « vente » ou le « partage » de leurs informations personnelles, sans subir de traitement discriminatoire. Nous ne vendons pas d'informations personnelles.
7.3 Brésil (LGPD)
Les personnes concernées au Brésil disposent des droits prévus à l'art. 18 de la LGPD, notamment la confirmation, l'accès, la correction, l'anonymisation, la portabilité et la suppression. Contact : privacy@myzeit.com.
8. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées, notamment le chiffrement en transit, le hachage des mots de passe, le contrôle des accès et la surveillance, afin de protéger les données contre tout accès non autorisé, perte ou altération.
9. Données traitées pour le compte des clients professionnels
Lorsqu'un professionnel utilise My Zeit pour gérer ses propres clients, ce professionnel est le responsable du traitement des données de ses clients et My Zeit en est le sous-traitant. Ces données sont régies par notre Accord de traitement des données (DPA), disponible sur demande à privacy@myzeit.com.
10. Mineurs
Le Service ne s'adresse pas aux enfants en dessous de l'âge requis par la loi locale pour consentir aux services en ligne, et nous ne collectons pas sciemment leurs données.
11. Modifications
Nous pouvons mettre à jour la présente Politique. Les modifications importantes seront notifiées via le Service ou par e-mail. La date de « dernière mise à jour » ci-dessus indique la dernière révision.
Ce document est également disponible en anglais, portugais et espagnol. En cas de divergence, la version anglaise prévaut, sauf disposition impérative contraire du droit local applicable.