Aller au contenu principal

INFORMATIONS LÉGALES

Politique de confidentialité

Cette politique explique quelles données personnelles sont traitées dans le cadre du service Civetta, pourquoi, pendant combien de temps, et comment exercer vos droits.

Dernière mise à jour : 26 août 2026

1. Responsable de traitement

Pour les données des utilisateurs professionnels du service, le responsable de traitement est ARGENTO Jordan, entrepreneur individuel, dont le siège est situé 69 route de Chamrousse, 38410 Saint-Martin-d’Uriage, France. Contact : contact@civettapp.com. Aucun délégué à la protection des données n’est désigné : l’éditeur ne relève d’aucun des cas rendant cette désignation obligatoire. Toute demande relative aux données personnelles est traitée à l’adresse de contact ci-dessus.

Pour les données des clientes saisies dans l’application par une professionnelle, celle-ci est responsable de traitement et l’éditeur agit en qualité de sous-traitant, conformément à l’article 28 du règlement général sur la protection des données.

2. Données traitées

  • Données de compte professionnel : nom, prénom, nom de l’institut, adresse électronique, téléphone, région, type d’activité, nombre de praticiennes.
  • Données de facturation : plan souscrit, historique des factures, identifiant de client chez le prestataire de paiement. Aucune donnée de carte bancaire n’est stockée par l’éditeur.
  • Données saisies par la professionnelle : fiches clientes, coordonnées, historique de prestations, notes de séance, photographies avant/après, rendez-vous, dépenses et justificatifs, dossiers de stagiaires.
  • Données techniques : journaux de connexion et d’erreurs, nécessaires à la sécurité et au bon fonctionnement du service.

3. Finalités et bases légales

  • Fourniture du service souscrit et exécution du contrat : exécution du contrat.
  • Facturation, comptabilité et recouvrement : obligation légale et exécution du contrat.
  • Assistance et relation client : exécution du contrat et intérêt légitime.
  • Sécurité du service, prévention de la fraude et journalisation : intérêt légitime.
  • Envoi d’informations sur les nouveautés du service : consentement, révocable à tout moment.
  • Envoi des rappels par message court aux clientes : exécution du contrat conclu par la professionnelle avec sa cliente, sous la responsabilité de la professionnelle.

4. Durées de conservation

  • Données de compte : pendant la durée de l’abonnement, puis trois mois après sa fin, afin de permettre une réactivation ou un export.
  • Sauvegardes : suppression au plus tard six mois après la fin de l’abonnement.
  • Factures et pièces comptables : dix ans, conformément aux obligations légales.
  • Journaux techniques et de connexion : douze mois.
  • Données de prospection et inscription à la lettre d’information : trois ans à compter du dernier contact, ou jusqu’au retrait du consentement.
  • Données des clientes et des stagiaires : selon les durées définies par la professionnelle responsable de traitement, et au plus tard trois mois après la fin de son abonnement.

5. Destinataires et sous-traitants

  • Hébergement des données : OVH SAS, 2 rue Kellermann, 59100 Roubaix, France [À VÉRIFIER sur une facture OVH], centres de données situés en France.
  • Traitement des paiements d’abonnement et des acomptes : Stripe Payments Europe, Ltd., Irlande.
  • Envoi des messages courts de rappel : Brevo (Sendinblue SAS), France.
  • Envoi des courriers électroniques transactionnels : Brevo (Sendinblue SAS), France.
  • Aucune donnée n’est vendue, louée ni cédée à des tiers à des fins publicitaires.

6. Transferts hors Union européenne

Les données du service sont hébergées en France. L’hébergement, l’envoi des messages courts et l’envoi des courriers électroniques sont assurés par des prestataires établis en France, et le traitement des paiements par un prestataire établi en Irlande. L’envoi des notifications sur les téléphones repose sur le service Firebase Cloud Messaging de Google Ireland Limited, qui peut impliquer un transfert vers les États-Unis ; ce transfert est encadré par les clauses contractuelles types de la Commission européenne. Seuls un identifiant technique d’appareil et le contenu de la notification y transitent.

7. Sécurité

  • Chiffrement des échanges entre les applications et les serveurs.
  • Cloisonnement des données par compte et contrôle des accès par identifiants individuels.
  • Sauvegardes régulières et chiffrées, restauration testée.
  • Accès aux données de production limité, tracé et réservé aux interventions nécessaires.

8. Vos droits

Vous disposez d’un droit d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité de vos données, ainsi que du droit de retirer votre consentement lorsque le traitement repose sur celui-ci. Ces droits s’exercent en écrivant à contact@civettapp.com ; une réponse est apportée dans un délai d’un mois.

Si vous êtes cliente d’un institut utilisant Civetta, adressez votre demande directement à l’institut concerné, qui est responsable de vos données. Nous relaierons votre demande si nécessaire.

Vous pouvez également introduire une réclamation auprès de la Commission nationale de l’informatique et des libertés, 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07.

9. Traceurs

Ce site n’utilise aucun traceur publicitaire ni outil de mesure d’audience tiers. Seuls des éléments strictement nécessaires au fonctionnement du site et à la sécurisation de votre session sont utilisés ; ils ne requièrent pas de consentement préalable. Si un outil de mesure était ajouté, un bandeau de recueil de consentement serait mis en place.