Stalone.

Politique de confidentialité

Responsable de traitement

[DÉNOMINATION SOCIALE], [ADRESSE DU SIÈGE] — contact : [EMAIL DE CONTACT RGPD].

Données collectées et finalités

Nous collectons les données strictement nécessaires au service : identité et coordonnées (nom, e-mail, téléphone), date de naissance (contrôle de l’âge minimal et des prestations réservées aux majeurs), données de compte et de connexion, données de réservation (prestations, dates, montants), et pour les professionnels, les informations de validation d’activité (adresse d’exercice, SIRET, coordonnées du gérant). Finalités : création et gestion du compte, prise de rendez-vous, paiement des acomptes, facturation des abonnements, notifications, lutte contre la fraude.

Clients enregistrés par les professionnels

Un professionnel peut enregistrer dans son carnet un client qui n’a pas de compte Stalone (nom, prénom, téléphone), afin de gérer ses rendez-vous pris hors ligne. Ce traitement repose sur l’intérêt légitime du professionnel (gestion de sa clientèle) ; le professionnel est responsable de l’information de ses clients. Ces fiches sont supprimées après [DURÉE] sans rendez-vous, et à tout moment sur demande du client concerné auprès du professionnel ou de [EMAIL DE CONTACT RGPD].

Avis publics

Les avis laissés sur un professionnel sont publiés avec le prénom et l’initiale du nom de leur auteur. Le professionnel concerné peut identifier l’auteur dans son carnet de clients (les avis ne sont pas anonymes). Chaque auteur peut modifier ou supprimer son avis à tout moment depuis son compte.

Fidélité et parrainage

Lorsqu’un professionnel active un programme de fidélité ou de parrainage, nous tenons le compte des visites, avantages acquis et parrainages associés à votre compte chez ce professionnel. Ces données servent uniquement au suivi des avantages promis par le professionnel et sont supprimées avec le compte ou à l’expiration du programme.

Sous-traitants

Les données transitent par nos sous-traitants techniques, dans le cadre d’accords de traitement conformes au RGPD : Cloudflare (hébergement et base de données), Stripe (paiements et vérification d’identité des professionnels), Resend (envoi d’e-mails transactionnels), Twilio (vérification du numéro de téléphone par SMS). L’adresse d’exercice des professionnels est géocodée via l’API Adresse (data.gouv.fr). Certains de ces prestataires sont établis aux États-Unis : les transferts sont encadrés par le Data Privacy Framework UE-États-Unis et/ou les clauses contractuelles types de la Commission européenne, complétés de mesures de sécurité (chiffrement en transit et au repos).

Durées de conservation

Les données de compte sont conservées tant que le compte est actif. Un compte client inactif depuis 3 ans reçoit un avertissement, puis est supprimé après 60 jours sans reconnexion (réservations anonymisées). Vous pouvez aussi supprimer votre compte à tout moment depuis « Sécurité & confidentialité ». Les fiches clients créées par les professionnels sont supprimées après 3 ans sans rendez-vous. Les données de facturation sont conservées conformément aux obligations légales (10 ans). [DURÉES À CONFIRMER PAR AVOCAT]

Vos droits

Conformément au RGPD, vous disposez d’un droit d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité de vos données. Pour l’exercer : [EMAIL DE CONTACT RGPD]. Vous pouvez également saisir la CNIL (cnil.fr).

Document provisoire — à compléter et faire valider par un conseil juridique avant le lancement commercial.