Dernière mise à jour : 30/07/2026
1. Responsable du traitement (art. 4(7), art. 13(1)(a) RGPD)
Zimun Labs UG (haftungsbeschränkt)
Buchenteich 3
73773 Aichwald
Allemagne
Téléphone : +49 176 63030716
E-mail : info@zimun.online
Registre du commerce (Handelsregister B) du tribunal d'instance (Amtsgericht) de Stuttgart, HRB 806662
Gérante (Geschäftsführerin) : Svetlana Ponomarenko
Aucun délégué à la protection des données n'a été désigné, les conditions légales du § 38 BDSG (en règle générale, au moins 20 personnes occupées en permanence au traitement automatisé de données à caractère personnel) n'étant pas réunies. Interlocutrice pour les demandes relatives à la protection des données : Svetlana Ponomarenko, joignable à l'adresse info@zimun.online ou aux coordonnées indiquées ci-dessus.
2. Répartition des rôles : Zimun et les organisations
Zimun est une plateforme de planification de rendez-vous. Des entreprises et prestataires de services indépendants (« organisations » ou « clients de services ») utilisent la plateforme pour gérer les rendez-vous avec leurs clients finaux. Au regard du droit de la protection des données, la répartition des rôles est la suivante :
- Zimun Labs UG (haftungsbeschränkt) en tant que responsable du traitement : pour l'exploitation de la plateforme, la mise à disposition du site web, les comptes utilisateur, le processus technique de réservation et la communication transactionnelle associée.
- Chaque organisation en tant que responsable du traitement autonome : pour la fourniture de la prestation réservée, sa relation client et les traitements qu'elle initie (p. ex. le chat IA optionnel, voir la section 13).
- Zimun en tant que sous-traitant (art. 28 RGPD) de l'organisation : dans la mesure où Zimun stocke et gère des données de clients, de rendez-vous et de collaborateurs pour le compte de l'organisation. Zimun propose aux organisations un contrat de sous-traitance à cet effet.
Il n'existe pas de responsabilité conjointe au sens de l'art. 26 RGPD.
3. Hébergement et journaux serveur
La plateforme est exploitée sur Google Cloud Platform (Google App Engine, base de données Google Cloud Firestore) dans la région UE europe-west3 (Francfort-sur-le-Main, Allemagne). Lors de l'accès au service, des données techniques d'accès sont traitées automatiquement :
- adresse IP
- date et heure de l'accès
- type et version du navigateur, système d'exploitation
- URL de provenance (referrer)
- volume de données transféré et codes de statut HTTP
Finalité : mise à disposition technique, stabilité, prévention des abus et sécurité informatique. Base juridique : art. 6(1)(f) RGPD (intérêt légitime à une exploitation sécurisée de la plateforme). Durée de conservation des journaux techniques : 30 jours.
4. Cookies et stockage local (§ 25 TDDDG)
L'accès aux informations stockées sur votre équipement terminal est régi par le § 25 de la loi allemande TDDDG (anciennement TTDSG). Les cookies strictement nécessaires relèvent du § 25(2) n° 2 TDDDG (aucun consentement requis) ; le traitement de données associé repose sur l'art. 6(1)(f) RGPD. Tous les services non indispensables (actuellement uniquement l'analyse d'audience, section 5) sont gérés via notre bannière de consentement (Klaro) et utilisés uniquement avec votre consentement (§ 25(1) TDDDG, art. 6(1)(a) RGPD).
Cookies et accès au stockage strictement nécessaires utilisés :
- user_session — session de connexion des utilisateurs connectés (HttpOnly) ; durée : 7 jours (glissants).
- manage_session — session de gestion pour les liens de gestion de rendez-vous ; durée : 2 heures.
- csrf_token — protection contre la falsification de requêtes intersites (CSRF) ; durée : 7 jours.
- lang — enregistrement de votre choix de langue ; durée : 1 an.
- klaro (stockage local/cookie) — enregistrement de vos choix de consentement dans la bannière de consentement.
Vous pouvez modifier ou retirer vos choix de consentement à tout moment via le lien « Gérer le consentement » dans le pied de page du site.
5. Analyse d'audience : Google Analytics 4 (uniquement avec votre consentement)
Nous utilisons Google Analytics 4 (fournisseur : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande) exclusivement si vous y avez consenti via la bannière de consentement. Sans consentement, aucun script d'analyse n'est chargé et aucun cookie d'analyse (_ga, _gid, _gat) n'est déposé. L'anonymisation des adresses IP est activée.
Base juridique : art. 6(1)(a) RGPD et § 25(1) TDDDG (consentement). Vous pouvez retirer votre consentement à tout moment, avec effet pour l'avenir, via les paramètres des cookies. Dans le cadre de Google Analytics, des données peuvent être transmises à Google LLC aux États-Unis ; Google LLC est certifiée dans le cadre du EU-U.S. Data Privacy Framework (décision d'adéquation au titre de l'art. 45 RGPD) ; des clauses contractuelles types de l'UE s'appliquent en complément (art. 46(2)(c) RGPD). Les données d'analyse ne sont traitées que tant que votre consentement est actif.
6. Polices de caractères et autres contenus intégrés (hébergés localement)
Pour un affichage homogène, ce site utilise des polices de caractères (Geist, Geist Mono, Source Serif 4) hébergées localement sur nos propres serveurs. Lors de l'ouverture d'une page, les fichiers de polices sont fournis par notre hébergement (Google Cloud, région de Francfort — voir section 3) ; aucune connexion aux serveurs de Google Fonts (fonts.googleapis.com / fonts.gstatic.com) n'a lieu.
Il en va de même pour les autres fichiers nécessaires à votre navigateur pour afficher nos pages : scripts, feuilles de style et images. Ils sont fournis exclusivement par notre hébergement ; nous n'intégrons aucun réseau de diffusion de contenu (CDN) tiers. La simple consultation de nos pages, et en particulier des pages de réservation publiques, ne transmet donc votre adresse IP à aucun tiers.
Deux exceptions existent, toutes deux subordonnées à une action de votre part et ne survenant donc pas lors de la simple ouverture d'une page :
- Cartographie (Google Maps) : les cartes et la recherche d'adresse dans les pages de configuration des organisations et des établissements ne sont chargées qu'après un clic explicite. Jusque-là, rien n'est transmis à Google ; le bouton indique que le chargement transmettra l'adresse IP à Google. Détails à la section 15.
- Mesure d'audience (Google Analytics 4) : chargée uniquement après votre consentement — voir section 5.
Pour la procédure de connexion elle-même, le script d'authentification du fournisseur concerné (Google ou Microsoft) est en outre chargé lorsque vous ouvrez notre page de connexion ; il s'agit d'une condition technique du mode de connexion que vous avez choisi (section 9).
Base légale du traitement correspondant (fourniture des fichiers via notre hébergement) : art. 6, § 1, point f) du RGPD (intérêt légitime à une présentation homogène et techniquement fiable du site).
7. Prise de rendez-vous
Lorsque vous réservez un rendez-vous auprès d'une organisation, nous traitons :
- le nom
- l'adresse électronique
- le numéro de téléphone — sur la page de réservation publique, uniquement si l'organisation propose des rappels par SMS et que vous avez consenti à les recevoir (section 8) ; sans ce consentement, un numéro saisi à cet endroit n'est pas conservé. Si c'est l'organisation qui enregistre un rendez-vous pour vous (voir ci-dessous), elle peut y consigner votre numéro de téléphone pour d'éventuelles questions et pour la prise de contact liée au rendez-vous.
- la prestation ou la ressource choisie et l'horaire du rendez-vous
- les informations complémentaires facultatives du formulaire de réservation
Finalité : conclusion, gestion et exécution du rendez-vous, y compris la transmission des données de réservation à l'organisation choisie. Base légale : art. 6, § 1, point b) du RGPD (exécution de la démarche de réservation que vous avez demandée, ou mesures précontractuelles à l'égard de l'organisation) ; pour le reste, art. 6, § 1, point f) du RGPD (intérêt légitime à l'exploitation de la plateforme de réservation). Nous vous prions de ne pas indiquer dans les champs libres de catégories particulières de données à caractère personnel (art. 9 du RGPD, p. ex. données de santé), sauf si elles sont nécessaires au rendez-vous.
Données non collectées auprès de la personne concernée (art. 14 du RGPD) : les rendez-vous peuvent également être enregistrés pour vous par l'organisation (p. ex. lors d'une prise de rendez-vous par téléphone ou sur place). Dans ce cas, nous recevons les catégories de données ci-dessus non pas de vous mais de l'organisation ; les informations de la présente politique s'appliquent par analogie. Les inscriptions sur liste d'attente (nom, coordonnées, créneau souhaité) sont supprimées 30 jours après le traitement de l'inscription et, en tout état de cause, au plus tard 12 mois après leur réception.
Mineurs : la plateforme ne s'adresse pas spécifiquement aux enfants. Les rendez-vous pour des mineurs peuvent être pris par leurs représentants légaux ; les comptes d'organisations et de membres supposent la majorité selon les CGU.
Les coordonnées sont conservées séparément des autres données de rendez-vous : l'enregistrement général du rendez-vous (horaire, prestation, ressource, statut) ne contient aucune coordonnée ; le nom, l'adresse électronique et le numéro de téléphone figurent exclusivement dans un enregistrement distinct et particulièrement protégé. Cet enregistrement distinct est supprimé par une routine automatisée quotidienne un (1) mois après le rendez-vous ; les données de rendez-vous restantes ne présentent alors plus de lien avec votre personne. Détails sur les durées de conservation : section 17.
8. Notifications transactionnelles : courriels (Mailgun) et rappels par SMS (Bird)
Le service n'envoie par courriel que des messages transactionnels liés au rendez-vous (confirmations, rappels, modifications, annulations, suivis nécessaires) ainsi que des communications relatives au compte. Aucun courriel publicitaire n'est envoyé sans consentement exprès. Base légale : art. 6, § 1, point b) du RGPD.
L'envoi des courriels s'effectue via le sous-traitant Mailgun (Mailgun Technologies, Inc., société du groupe Sinch) sur le fondement d'un contrat de sous-traitance. Nous utilisons exclusivement la région UE de Mailgun ; le traitement et la conservation des messages ont donc lieu au sein de l'Union européenne. Le prestataire ayant son siège aux États-Unis, un accès depuis un pays tiers (par exemple dans le cadre du support) ne peut être totalement exclu ; les garanties visées à la section 16 s'appliquent à cet égard. Le suivi des ouvertures et des clics est désactivé pour chaque message envoyé ; les courriels sortants ne contiennent aucun pixel de suivi. Dans la mesure où des données à caractère personnel sont transférées aux États-Unis, ce transfert repose sur les clauses contractuelles types de l'UE (art. 46, § 2, point c) du RGPD) ou sur le cadre de protection des données UE‑États-Unis.
Rappels par SMS (uniquement avec votre consentement) : si l'organisation concernée a activé les rappels par SMS, vous pouvez consentir lors de la réservation à recevoir un rappel de rendez-vous par SMS et indiquer votre numéro de téléphone à cette fin. Dans ce cas, le service envoie un SMS de rappel environ 24 heures avant le rendez-vous ; sont alors transmis votre numéro de téléphone et le texte du message (nom de l'organisation, prestation réservée, horaire du rendez-vous). Sans votre consentement, aucun SMS de rappel n'est envoyé et un numéro saisi sur la page de réservation n'est pas conservé. Base légale : votre consentement (art. 6, § 1, point a) du RGPD) ; vous pouvez le retirer à tout moment avec effet pour l'avenir, p. ex. en informant l'organisation ou en écrivant à info@zimun.online. Le numéro de téléphone et la preuve du consentement sont supprimés avec les autres coordonnées un (1) mois après le rendez-vous (section 17).
Journaux de distribution : Mailgun nous signale qu'un message n'a pas pu être distribué de manière permanente ou temporaire, a été marqué comme indésirable ou a fait l'objet d'une désinscription. Pour chacun de ces événements, nous ne conservons que ce dont l'organisation a besoin pour repérer un problème de distribution : l'adresse concernée, le motif de la non-distribution et l'horodatage. Ni les objets ni les contenus des messages ne sont conservés. Ces enregistrements sont supprimés au bout de 90 jours. Base légale : art. 6, § 1, point f) du RGPD (intérêt légitime à la délivrabilité des messages liés aux rendez-vous).
Réponses à nos courriels : si vous répondez à une confirmation de rendez-vous, la réponse est analysée afin d'y détecter une acceptation ou un refus du rendez-vous. Le contenu de votre réponse n'est pas conservé : ni le texte, ni l'objet, ni votre adresse d'expéditeur. Seules des informations techniques sont conservées (identifiant du message, horodatage, domaine de l'expéditeur, nombre de pièces jointes et indication de la détection éventuelle d'une acceptation ou d'un refus), et ce pendant 30 jours seulement.
L'envoi des SMS s'effectue via le prestataire Bird (Bird B.V., Amsterdam, Pays-Bas — anciennement MessageBird) en qualité de sous-traitant. L'envoi de SMS de rappel n'est pas encore activé à l'échelle de la plateforme ; un consentement donné lors de la réservation est d'ores et déjà enregistré, mais un SMS ne sera envoyé qu'après activation de la fonction. Avant l'activation, les lieux de traitement et l'existence éventuelle d'un transfert vers un pays tiers seront vérifiés et la présente politique complétée en conséquence.
9. Comptes utilisateurs et connexion OAuth (Google, Microsoft)
Les membres des organisations se connectent via Google OAuth ou Microsoft OAuth. Nous recevons alors du fournisseur concerné : l'adresse électronique, le nom ou nom affiché, l'identifiant utilisateur propre au fournisseur et, le cas échéant, une photo de profil. Nous ne conservons aucun mot de passe. Google (Google Ireland Limited) et Microsoft (Microsoft Ireland Operations Limited) agissent lors de l'authentification en qualité de responsables du traitement indépendants ; leurs politiques de confidentialité s'appliquent. Base légale : art. 6, § 1, point b) du RGPD (mise à disposition du compte).
Pour afficher le bouton de connexion Google, la page de connexion charge un script du service d'authentification Google depuis accounts.google.com ; votre adresse IP est alors transmise à Google, qui dépose le cookie g_state (section 4). Cela se produit uniquement sur la page de connexion et est nécessaire à la connexion Google proposée (§ 25, al. 2, n° 2 TDDDG ; art. 6, § 1, points b) ou f) du RGPD — fourniture de la fonction de connexion que vous avez appelée).
10. Synchronisation du calendrier (Google Agenda)
Les membres d'une organisation peuvent connecter leur Google Agenda via OAuth afin que les rendez-vous soient synchronisés et que leurs disponibilités soient prises en compte. La connexion est établie à l'initiative du membre ou de l'organisation ; base légale à l'égard de Zimun : art. 6, § 1, point b) du RGPD. La connexion peut être révoquée à tout moment dans les paramètres ou dans le compte Google ; l'accès est alors intégralement supprimé.
La synchronisation fonctionne dans les deux sens et, dans les deux, elle se limite au nécessaire :
- Depuis l'agenda du membre, nous ne reprenons que les créneaux occupés, afin qu'aucune réservation ne tombe sur une période déjà prise. Les objets et contenus des rendez-vous privés d'un membre ne sont pas conservés : le calcul des disponibilités exige de savoir qu'une période est occupée, non par quoi.
- Vers l'agenda du membre, nous écrivons pour chaque rendez-vous une entrée comportant l'intitulé de la prestation réservée et le créneau. Aucune donnée de client final n'est transmise : l'entrée ne contient ni le nom, ni l'adresse électronique, ni le numéro de téléphone de la personne ayant réservé. L'identité de l'auteur de la réservation reste consultable dans le service lui-même, où l'accès suppose une connexion et où s'appliquent les durées de conservation de la présente politique.
11. Rendez-vous vidéo (Google Meet)
Lorsqu'une organisation a activé les rendez-vous vidéo, les liens Google Meet sont créés via le compte Google connecté du membre concerné (« member-owned »). La visioconférence elle-même se tient chez Google ; les règles de confidentialité de Google s'appliquent. De la réunion elle-même, Zimun ne conserve que le lien, en tant qu'élément du rendez-vous.
Invitation en tant qu'invité : pour un rendez-vous vidéo, l'adresse électronique que vous avez indiquée est ajoutée à la réunion en qualité d'invité. Google vous envoie alors, depuis le compte du membre, une invitation d'agenda, et le rendez-vous apparaît avec son lien de connexion dans votre propre agenda ; vous pouvez en outre rejoindre la réunion sans salle d'attente. Votre adresse électronique est transmise à Google à cette fin. Base légale : art. 6, § 1, point b) du RGPD (exécution du rendez-vous vidéo que vous avez réservé). Si vous ne le souhaitez pas, réservez un rendez-vous sur place ou par téléphone, ou adressez-vous à l'organisation.
12. Traitement des paiements (prévu : Stripe)
Actuellement, aucun paiement en ligne n'est traité via la plateforme. L'intégration du prestataire de paiement Stripe (Stripe Payments Europe, Ltd., Irlande) est prévue. Dès que des paiements seront possibles via la plateforme, nous compléterons la présente politique de confidentialité, avant la mise en service, avec les informations alors applicables (catégories de données, rôles, bases juridiques, transferts vers des pays tiers).
13. Chat IA des organisations (OpenAI avec la clé API propre de l'organisation)
Les organisations peuvent activer, en option, un chat de réservation assisté par IA. Points importants à connaître :
- Le chat utilise les services d'OpenAI exclusivement via la clé API OpenAI propre de l'organisation concernée. Zimun ne fournit pas ses propres clés OpenAI.
- Au regard du droit de la protection des données, l'organisation est donc responsable du traitement pour le traitement lié au chat ; OpenAI est le sous-traitant (ultérieur) de l'organisation — et non celui de Zimun. L'organisation conclut elle-même l'accord de traitement des données requis avec OpenAI et est responsable de la base juridique et du transfert vers des pays tiers (en règle générale, clauses contractuelles types de l'UE ou Data Privacy Framework avec OpenAI).
- Dans ce cadre, Zimun transmet techniquement les contenus du chat en tant que sous-traitant de l'organisation.
- Peuvent être transmis à OpenAI les textes libres que vous saisissez dans le chat ainsi que des données de contexte liées à la réservation (p. ex. nom, prestation souhaitée, horaires de rendez-vous). Veuillez ne pas saisir dans le chat de données sensibles qui ne sont pas nécessaires à la réservation du rendez-vous.
Ce que Zimun conserve de son côté : nous ne conservons pas la conversation : elle n'existe que dans votre navigateur et disparaît à la fermeture de la fenêtre. Pendant une session de chat (15 minutes), nous conservons des informations techniques : identifiant de session, organisation, langue, fuseau horaire et un pseudonyme de votre adresse IP. L'adresse elle-même n'est pas conservée ; le pseudonyme est calculé avec une clé secrète et ne peut être inversé. Sa seule finalité est de détecter un usage abusif : le chat est utilisable sans connexion et consomme le crédit de l'organisation elle-même. Les données de session sont supprimées à l'expiration. Base légale : art. 6, § 1, point f) du RGPD (intérêt légitime à prévenir un usage abusif).
Lorsque le chat fonctionne comme fenêtre intégrée au site d'une organisation, nous ne savons pas de quelle page vous venez : l'adresse de référence n'est pas conservée.
14. Transmission à l'organisation
Pour l'exécution du rendez-vous, nous transmettons à l'organisation que vous avez choisie : nom, adresse e-mail, le cas échéant numéro de téléphone, prestation/ressource choisie, horaire du rendez-vous ainsi que vos informations complémentaires facultatives. L'organisation traite ces données en tant que responsable du traitement autonome pour la fourniture de la prestation.
15. Destinataires et sous-traitants (art. 13(1)(e) RGPD)
Nous faisons appel aux prestataires suivants :
- Google Cloud (hébergement/base de données) : Google Cloud EMEA Limited, Dublin, Irlande — sous-traitant ; traitement des données dans la région UE europe-west3 (Francfort) ; contrat de sous-traitance (Google Cloud Data Processing Addendum) ; pour d'éventuelles transmissions à Google LLC (États-Unis) : clauses contractuelles types de l'UE / EU-U.S. Data Privacy Framework.
- Mailgun (envoi d'e-mails transactionnels) : Mailgun Technologies, Inc. (groupe Sinch), États-Unis — sous-traitant ; voir la section 8.
- Google Ireland Limited : connexion OAuth, Google Agenda, Google Meet, Google Fonts, Google Analytics — selon le service, responsable du traitement autonome (connexion) ou sous-traitant (Analytics) ; voir les sections 5, 6, 9–11.
- Google Maps (cartes, recherche d'adresse, détermination du fuseau horaire) : Google Ireland Limited ou Google LLC. Deux opérations distinctes sont concernées. Dans le navigateur : la carte et la recherche d'adresse dans les pages de configuration de l'organisation et de ses établissements ne sont chargées qu'après un clic explicite ; l'adresse IP et les informations de navigateur du membre sont alors transmises à Google, ainsi que, pour la recherche d'adresse, l'adresse saisie. Ces pages ne sont accessibles qu'aux membres connectés ; Google Maps n'est pas intégré aux pages de réservation publiques. Sur nos serveurs : pour déterminer les coordonnées et le fuseau horaire d'une adresse, nous appelons les interfaces Geocoding et Time Zone de Google ; est alors transmise l'adresse saisie par l'organisation, sans lien avec un client final. Base légale : art. 6, § 1, points b) et f) du RGPD (fourniture de la gestion des établissements et calcul correct du fuseau horaire). Pour d'éventuels transferts vers les États-Unis, les garanties visées à la section 16 s'appliquent.
- Microsoft Ireland Operations Limited : connexion OAuth — responsable du traitement autonome ; voir la section 9.
- OpenAI : exclusivement en tant que sous-traitant de l'organisation concernée, via la clé API propre de celle-ci — n'est pas un sous-traitant de Zimun ; voir la section 13.
- Autorités et autres tiers : uniquement en cas d'obligation légale (art. 6(1)(c) RGPD).
Les données ne sont ni vendues ni transmises à des fins publicitaires.
16. Transferts vers des pays tiers (art. 44 et suivants RGPD)
Les données de la plateforme sont stockées dans l'UE (Francfort-sur-le-Main). Dans la mesure où, dans certains cas, des données sont transmises à des fournisseurs établis aux États-Unis (Google LLC, Mailgun/Sinch et, dans le domaine de responsabilité de l'organisation, OpenAI), cette transmission repose sur une décision d'adéquation (EU-U.S. Data Privacy Framework, art. 45 RGPD) et/ou sur les clauses contractuelles types de l'UE (art. 46(2)(c) RGPD). Pour l'envoi de SMS via Bird (section 8) — prestataire établi aux Pays-Bas (UE) —, les éventuels transferts vers des pays tiers seront vérifiés avant l'activation de l'envoi et complétés ici.
17. Durées de conservation (art. 13(2)(a) RGPD)
- Journaux techniques : 30 jours.
- Coordonnées liées aux rendez-vous (nom, courriel, téléphone, preuves de consentement) : 1 mois après le rendez-vous, puis suppression automatique de l'enregistrement distinct.
- Autres données du rendez-vous (horaire, prestation, ressource, statut — sans coordonnées) : jusqu'à la suppression de l'organisation.
- Rendez-vous récurrents : les coordonnées enregistrées dans la configuration de la série (nom, courriel, téléphone) sont supprimées par la routine automatisée un (1) mois après l'annulation de la série ; pour les coordonnées de chaque rendez-vous de la série s'applique le délai ci-dessus d'un (1) mois après le rendez-vous concerné.
- Données du compte utilisateur : jusqu'à la suppression du compte ; après la fin du contrat, la suppression définitive intervient au bout de 30 jours (possibilité de rétractation pendant ce délai).
- Données de mesure d'audience : aucune collecte supplémentaire après le retrait ; les données d'événements déjà collectées sont supprimées par Google au plus tard 14 mois après leur collecte (section 5).
- Journaux de distribution des courriels (adresse concernée, motif de non-distribution, horodatage) : 90 jours. Informations techniques relatives aux courriels de réponse (sans contenu, sans adresse d'expéditeur) : 30 jours. Voir section 8.
- Sessions de chat : la session expire au bout de 15 minutes ; l'enregistrement technique associé est supprimé le lendemain. Les conversations ne sont pas conservées (section 13).
- Historique des modifications des rendez-vous : qui a modifié quoi et quand sur un rendez-vous est conservé de manière permanente à titre de preuve de la licéité de notre traitement (art. 5, § 2 du RGPD). Lorsque vous êtes, en tant que client final, la personne à l'origine de l'action, votre adresse électronique est supprimée de ces entrées avec le reste de vos coordonnées ; il subsiste un pseudonyme non réversible qui maintient l'historique traçable sans vous nommer.
- Compteurs techniques de prévention des abus (p. ex. limitation des tentatives de connexion) : deux fenêtres temporelles, puis suppression automatique. C'est un pseudonyme de l'adresse IP qui est conservé, non l'adresse. Caches d'appels répétés à l'interface : 24 heures.
- Données de facturation et pièces comptables : dès que des tarifs payants seront utilisés, nous conserverons les factures et pièces comptables conformément aux obligations de conservation du droit commercial et fiscal allemand (§ 147 AO, § 257 HGB : actuellement 8 ans pour les pièces comptables, 10 ans pour les livres de commerce/comptes annuels). Base juridique : art. 6(1)(c) RGPD.
- Preuve de l'acceptation de nos documents juridiques : conservation permanente. Elle documente quelle version des CGU, de la politique de confidentialité et du contrat de sous-traitance une organisation a acceptée, et concerne son représentant habilité, non des clients finaux.
Les demandes adressées via le formulaire de contact de notre site sont supprimées 30 jours après le traitement complet et, en tout état de cause, au plus tard douze mois après leur réception — voir section 22.
Sauvegardes : afin de permettre une restauration après un incident technique ou une suppression erronée, nous conservons une fenêtre de restauration à un instant donné de 7 jours et créons en outre des sauvegardes hebdomadaires de la base de données dans la même région de l'UE (Francfort-sur-le-Main). Les sauvegardes sont supprimées automatiquement au bout de 30 jours — le même délai que celui applicable aux coordonnées d'un rendez-vous —, afin qu'une sauvegarde ne survive pas sensiblement à une suppression. Les données supprimées du système en exploitation restent présentes dans les sauvegardes déjà réalisées jusqu'à l'expiration de celles-ci ; si une sauvegarde est exceptionnellement restaurée, les routines de suppression décrites sont appliquées de nouveau immédiatement. Base légale : art. 6, § 1, point f) du RGPD combiné à l'art. 32, § 1, point c) du RGPD (capacité à rétablir la disponibilité dans des délais appropriés).
18. Vos droits (art. 15–21, art. 7(3), art. 77 RGPD)
Vous disposez, à l'égard du responsable du traitement concerné, des droits suivants :
- droit d'accès (art. 15 RGPD),
- droit de rectification (art. 16 RGPD),
- droit à l'effacement (art. 17 RGPD),
- droit à la limitation du traitement (art. 18 RGPD),
- droit à la portabilité des données (art. 20 RGPD),
- droit de retirer les consentements donnés, avec effet pour l'avenir (art. 7(3) RGPD).
Droit d'opposition (art. 21 RGPD) : dans la mesure où nous traitons des données sur la base de l'art. 6(1)(f) RGPD, vous avez le droit de vous opposer à tout moment au traitement pour des raisons tenant à votre situation particulière.
Pour les traitements dont l'organisation est responsable (fourniture de la prestation, chat IA), veuillez adresser votre demande à l'organisation concernée ; en tant que sous-traitant, nous assistons l'organisation dans sa réponse.
Droit de réclamation (art. 77 RGPD) : vous avez le droit d'introduire une réclamation auprès d'une autorité de contrôle de la protection des données. L'autorité compétente pour nous est le Commissaire du Land à la protection des données et à la liberté de l'information du Bade-Wurtemberg (LfDI Baden-Württemberg), Stuttgart, www.baden-wuerttemberg.datenschutz.de. Vous pouvez également vous adresser à l'autorité de contrôle de votre lieu de résidence habituelle.
19. Obligation de fournir les données (art. 13(2)(e) RGPD)
La fourniture de vos données n'est prescrite ni par la loi ni par un contrat. Toutefois, sans les informations nécessaires à la réservation (nom, adresse e-mail, horaire du rendez-vous), un rendez-vous ne peut être ni réservé ni géré. Toutes les autres informations sont facultatives.
20. Absence de décision individuelle automatisée (art. 22 RGPD)
Aucune prise de décision automatisée, y compris le profilage, au sens de l'art. 22 RGPD n'a lieu. Le chat IA optionnel des organisations sert exclusivement d'assistance à la réservation et ne prend aucune décision produisant des effets juridiques ou des effets similaires significatifs.
21. Sécurité (art. 32 RGPD)
Nous mettons en œuvre des mesures techniques et organisationnelles conformément à l'art. 32 RGPD, notamment : chiffrement TLS (HTTPS), chiffrement au repos (Google Cloud), contrôles d'accès, autorisations basées sur les rôles, surveillance et journaux d'audit, ainsi que des règles de suppression automatisées.
22. Formulaire de contact et demandes
Lorsque vous nous contactez via le formulaire de contact du site ou par courriel, nous traitons les données que vous indiquez (nom, adresse électronique, contenu du message) ainsi que — à des fins de prévention des abus (protection anti-spam, limitation du débit) — des données techniques de l'envoi (adresse IP, identifiant du navigateur). Finalité : traitement de votre demande et réponse à celle-ci. Base légale : art. 6, § 1, point b) du RGPD dans la mesure où votre demande se rapporte à un contrat ou à sa conclusion, et pour le reste art. 6, § 1, point f) du RGPD (intérêt légitime à répondre aux demandes et à prévenir les abus). Le message est conservé sur notre plateforme et transmis en outre à notre boîte de réception (envoi via Mailgun, section 8). Nous supprimons les demandes de contact 30 jours après la clôture de leur traitement et au plus tard 12 mois après leur réception ; les obligations légales de conservation demeurent réservées.
23. Modifications de la présente politique de confidentialité
Nous adaptons la présente politique de confidentialité lorsque les traitements, les services utilisés ou la situation juridique évoluent. La version publiée sur cette page fait foi ; la date de mise à jour est indiquée ci-dessus.
La présente politique de confidentialité fait foi dans sa version allemande ; les versions dans d'autres langues sont des traductions non contraignantes fournies pour une meilleure compréhension.