1. Qui est responsable
Le responsable du traitement pour les données des commerçants, des utilisateurs de comptes Sutempo et des visiteurs du site est l’éditeur de Sutempo (Lorenzo Mira Mateo, à titre personnel, société en cours de constitution). Contact pour toute question relative aux données personnelles : contact@amnura.co.
Pour les données des clients finaux (les personnes qui réservent auprès d’un commerçant), le commerçant est responsable du traitement et Sutempo agit comme sous-traitant, selon l’accord de sous-traitance. Si vous êtes client d’un commerce qui utilise Sutempo, adressez d’abord vos demandes à ce commerce ; nous l’assistons pour y répondre.
2. Les données que nous traitons
Comptes et commerçants
- Identité et contact : nom, adresse e-mail, identifiant Google ou Apple si vous choisissez cette connexion (nous ne recevons ni mot de passe ni accès à votre compte Google ou Apple au-delà de l’identité).
- Activité : nom de l’activité, lieux, horaires, prestations, prix, équipe, textes et images publiés, paramètres.
- Connexion : jetons de session, adresse IP et navigateur au moment de la connexion, codes à usage unique (stockés hachés), journal des changements de configuration.
- Paiement : identifiant de votre compte Stripe connecté et son statut. Sutempo ne stocke aucun numéro de carte ni coordonnée bancaire. La facturation des abonnements, lorsqu’elle sera ouverte, passera par Stripe.
Clients finaux (pour le compte du commerçant)
- Identité et contact : nom, e-mail, téléphone si demandé par le commerçant, langue.
- Rendez-vous : prestations, dates, lieu, praticien, statut, notes laissées à la réservation, historique de présence.
- Paiements : montants, acomptes, remboursements et références Stripe (jamais les numéros de carte).
- Consentements et préférences : accord marketing, désinscription des e-mails, refus des demandes d’avis.
- Espace client : jetons d’accès, e-mails envoyés et leur statut de remise.
Visiteurs du site
Le site public (accueil, tarifs, pages légales) ne dépose aucun cookie et n’embarque aucun outil de mesure d’audience. L’hébergeur conserve des journaux techniques (adresse IP, page demandée, horodatage) à des fins de sécurité.
3. Finalités et bases légales
| Finalité | Données | Base légale |
|---|---|---|
| Fournir le Service : compte, agenda, page de réservation, e-mails de rendez-vous, espace client | Compte, activité, clients finaux, rendez-vous | Exécution du contrat (commerçant) ; instructions du commerçant (clients finaux) |
| Paiement en ligne sur le compte Stripe du commerçant | Montants, références de paiement | Exécution du contrat ; instructions du commerçant |
| Sécurité : sessions, détection d’abus, limitation des tentatives, journal d’audit | Connexion, IP, journal | Intérêt légitime (sécuriser le Service) ; obligation légale |
| Facturation des abonnements et comptabilité | Identité, factures | Exécution du contrat ; obligation légale |
| Support et communication sur le Service (changements de prix, incidents, évolutions) | E-mail, contenu des échanges | Exécution du contrat ; intérêt légitime |
| Demandes d’avis et communications du commerçant à ses clients | E-mail du client, rendez-vous | Consentement ou intérêt légitime, appréciés par le commerçant ; désinscription en un clic |
| Amélioration du Service | Statistiques agrégées et anonymisées | Intérêt légitime |
Nous n’effectuons aucun profilage, aucune décision automatisée produisant des effets juridiques, et aucune vente de données.
4. Durées de conservation
| Données | Durée |
|---|---|
| Compte commerçant et données de l’activité | Pendant toute la durée du compte, puis suppression immédiate à la demande du commerçant (voir section 7) ; à défaut, 12 mois après la dernière connexion, après deux rappels par e-mail |
| Clients finaux, rendez-vous, notes | Selon les instructions du commerçant ; suppression ou anonymisation à sa demande, et en tout cas avec l’activité |
| Codes de connexion, invitations, liens de gestion de rendez-vous | Codes : 10 minutes ; invitations : 7 jours ; liens de gestion envoyés avec la confirmation d’un rendez-vous : jusqu’à quelques jours après ce rendez-vous, puis purge |
| Sessions | 7 jours d’inactivité au maximum |
| Journal d’audit des changements de configuration | Durée limitée, sans contenu client une fois celui-ci effacé |
| Journal des e-mails envoyés (destinataire, statut) | Durée limitée, supprimé avec l’activité |
| Factures et pièces comptables | 10 ans (obligation légale) |
| Journaux techniques de l’hébergeur | Durée limitée fixée par l’hébergeur, sans contenu client |
| Sauvegardes de la base de données | Durée limitée, écrasées par rotation ; les données supprimées disparaissent des sauvegardes à la rotation suivante |
5. Sous-traitants et destinataires
Vos données ne sont accessibles qu’aux personnes qui en ont besoin pour faire fonctionner le Service, et aux prestataires suivants, liés par contrat et par des engagements de confidentialité :
| Sous-traitant | Siège | Rôle | Localisation et garanties |
|---|---|---|---|
| Vercel Inc. | 340 S Lemon Ave #4133, Walnut, CA 91789, États-Unis | Hébergement de l’application et des pages, exécution du code, journaux techniques | Union européenne (région Francfort) pour l’exécution ; transferts encadrés par le Data Privacy Framework et des clauses contractuelles types |
| Neon Inc. | 2261 Market Street #4459, San Francisco, CA 94114, États-Unis | Base de données PostgreSQL : toutes les données de l’application, chiffrées au repos, sauvegardes | Union européenne (région Francfort, eu-central-1) ; clauses contractuelles types |
| Stripe Payments Europe, Ltd. | 1 Grand Canal Street Lower, Dublin 2, Irlande | Paiement en ligne des clients sur le compte Stripe du commerçant (Stripe Connect), gestion des remboursements ; à terme, facturation des abonnements Sutempo | Union européenne ; Stripe agit aussi comme responsable de traitement pour ses propres obligations (lutte contre la fraude, KYC) |
| Resend Inc. | 2261 Market Street #5039, San Francisco, CA 94114, États-Unis | Envoi des e-mails : codes de connexion, confirmations, rappels, remerciements, demandes d’avis | États-Unis ; clauses contractuelles types |
| Google LLC / Google Ireland Ltd. | Gordon House, Barrow Street, Dublin 4, Irlande | Connexion avec Google (sur choix de l’utilisateur), synchronisation Google Agenda (activée par le commerçant), carte Google Maps sur la page publique du commerçant, polices Google Fonts sur les surfaces de réservation | Union européenne et États-Unis ; Data Privacy Framework |
| Apple Inc. | One Apple Park Way, Cupertino, CA 95014, États-Unis | Connexion avec Apple (sur choix de l’utilisateur) | États-Unis ; Data Privacy Framework |
Les transferts hors de l’Union européenne s’appuient sur le Data Privacy Framework UE-États-Unis lorsque le prestataire y est certifié, et sur les clauses contractuelles types de la Commission européenne, complétées par des mesures techniques (chiffrement en transit et au repos).
Nous pouvons communiquer des données à une autorité lorsque la loi nous y oblige, en vous en informant sauf interdiction légale.
6. Vos droits
Vous disposez des droits d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité, ainsi que du droit de retirer un consentement à tout moment. Pour les données de votre compte et de votre activité, la plupart s’exercent directement dans l’espace d’administration : modification des informations, export CSV des clients, suppression de l’activité.
Pour le reste, écrivez à contact@amnura.co en indiquant l’adresse e-mail de votre compte. Nous répondons sous un mois, prolongeable de deux mois pour les demandes complexes. Nous pouvons demander une vérification d’identité proportionnée.
Vous pouvez introduire une réclamation auprès de l’autorité de contrôle : la CNIL (Commission nationale de l’informatique et des libertés, cnil.fr).
Si vous êtes client d’un commerçant, votre interlocuteur est ce commerçant. Votre espace client s’ouvre avec un compte Sutempo (Google, Apple ou code e-mail) ; réserver ne l’exige pas, et l’e-mail de confirmation d’un rendez-vous contient un lien qui permet de gérer ce seul rendez-vous sans compte. Depuis votre espace client, vous pouvez consulter et déplacer vos rendez-vous, vous désinscrire des e-mails et des demandes d’avis. Le commerçant peut effacer vos données personnelles depuis son espace : elles sont alors remplacées par des valeurs anonymes dans toute la base, y compris dans les journaux et l’historique des envois.
7. Suppression d’une activité
Un commerçant supprime son activité depuis Réglages, Compte et sécurité, Supprimer cette activité, en saisissant le nom exact de l’activité pour confirmer. La suppression est immédiate, exécutée en une seule transaction, et porte sur :
- la page publique et son contenu (textes, images référencées, traductions) ;
- l’agenda : lieux, équipe, salles et équipements, horaires, fermetures, blocages ;
- le catalogue : prestations, catégories, cours collectifs, packs et crédits ;
- les clients : fiches, contacts, consentements, notes, tags, jetons d’accès et comptes client ;
- les rendez-vous et leur historique, les places de cours, les demandes d’avis ;
- l’historique des paiements, acomptes et remboursements tel qu’enregistré chez Sutempo (les données restent chez Stripe, sur le compte du commerçant, selon les conditions de Stripe) ;
- les paramètres et le journal des e-mails, les liaisons Google Agenda et les événements synchronisés ;
- la connexion Stripe, les règles de réservation, les modules et leurs réglages.
Les clés d’accès qui ne servaient qu’à cette activité sont révoquées et les comptes qui n’ont plus aucune activité sont détachés. Le compte de connexion (e-mail, Google ou Apple) subsiste pour permettre d’accéder à d’autres activités ou à un espace client ; il peut être supprimé sur demande à contact@amnura.co.
Ce qui subsiste : les factures et pièces comptables pendant la durée légale, un journal d’audit dépourvu de contenu client et mentionnant la suppression, et les copies présentes dans les sauvegardes jusqu’à leur écrasement sous 7 jours. Cette action est irréversible ; exportez d’abord ce que vous devez conserver.
8. Sécurité
Chiffrement en transit (TLS) et au repos, secrets et clés d’accès chiffrés en base, codes de connexion stockés hachés et à usage unique, sessions HttpOnly limitées dans le temps, politique de sécurité du contenu stricte sur toutes les pages, isolation des données par activité vérifiée à chaque requête, limitation des tentatives de connexion, journal d’audit des changements. Les accès de notre équipe sont nominatifs et limités au strict nécessaire.
En cas de violation de données présentant un risque pour vos droits, nous vous informons dans les délais du RGPD et, lorsque nous agissons comme sous-traitant, nous notifions le commerçant sans retard injustifié.
10. Mineurs
Le Service s’adresse à des professionnels. Un commerçant qui accueille des mineurs parmi ses clients reste responsable des conditions dans lesquelles il collecte leurs données.
11. Évolution de cette politique
Nous mettons cette politique à jour lorsque le Service ou nos prestataires changent. La date de mise à jour figure en haut de page ; une modification substantielle vous est notifiée par e-mail.