1. INTRODUCTION
Planoora (« nous », « notre ») est une plateforme intelligente de prise de rendez-vous exploitée par Planoora ΜΟΝΟΠΡΟΣΩΠΗ Ι.Κ.Ε., dont le siège est situé à Ekavis 66, Thermi, Thessaloniki, Greece. La présente Politique de confidentialité explique comment nous collectons, utilisons, stockons et protégeons vos données personnelles lorsque vous utilisez notre plateforme sur www.planoora.com (« Plateforme »).
Nous agissons en tant que :
- Responsable du traitement pour les données personnelles des partenaires commerciaux (salons, studios et entreprises de bien-être) qui s'inscrivent sur Planoora.
- Sous-traitant pour le compte des partenaires commerciaux pour les données personnelles de leurs clients finaux (clients qui prennent rendez-vous).
Pour toute question ou demande relative à la confidentialité, contactez-nous à : info@planoora.com
2. BASE LÉGALE (Article 13 du RGPD)
Nous traitons les données personnelles sur les bases légales suivantes :
- Exécution du contrat (Article 6(1)(b)) : pour fournir les services de réservation et de plateforme pour lesquels vous vous êtes inscrit.
- Obligation légale (Article 6(1)(c)) : pour nous conformer à la législation applicable de l'UE et de la Grèce.
- Intérêts légitimes (Article 6(1)(f)) : pour exploiter, maintenir et améliorer la Plateforme et prévenir la fraude.
- Consentement (Article 6(1)(a)) : pour les cookies et les communications marketing, le cas échéant.
3. DONNÉES QUE NOUS COLLECTONS
3.1 Partenaires commerciaux (salons, studios, entreprises de bien-être)
- Nom complet, nom commercial, adresse commerciale
- Adresse e-mail et numéro de téléphone
- Photo de profil et photos de l'entreprise
- Noms, adresses e-mail et numéros de téléphone du personnel
- Horaires de travail, services proposés et tarifs
- Informations de paiement (traitées par Stripe — nous ne stockons pas les données de carte)
3.2 Clients finaux (personnes prenant rendez-vous)
- Nom complet, adresse e-mail, numéro de téléphone
- Historique des rendez-vous et préférences de réservation
- Informations de paiement pour les paiements dans l'application (traitées par Stripe)
3.3 Données techniques (tous les utilisateurs)
- Adresse IP, type de navigateur et informations sur l'appareil
- Données d'utilisation collectées via Google Analytics (voir Section 6)
- Données de session et jetons d'authentification (gérés via Supabase)
- Jetons de notifications push (gérés via Firebase)
4. COMMENT NOUS UTILISONS VOS DONNÉES
Nous utilisons vos données pour :
- Créer et gérer votre compte sur la Plateforme
- Traiter et confirmer les réservations de rendez-vous
- Envoyer des confirmations de réservation, des rappels et des notifications d'annulation par e-mail et notification push
- Traiter les paiements et émettre des remboursements via Stripe
- Fournir un support client
- Améliorer les performances de la Plateforme et l'expérience utilisateur via les analytics
- Respecter nos obligations légales en vertu du droit grec et européen
5. PARTAGE DES DONNÉES ET SOUS-TRAITANTS TIERS
Nous partageons les données uniquement avec des sous-traitants tiers de confiance dans le cadre d'accords de traitement des données (DPA) :
| Sous-traitant | Finalité | Localisation |
|---|
| Stripe | Traitement des paiements | États-Unis (DPA UE) |
| Supabase | Hébergement de base de données et authentification | États-Unis (DPA UE) |
| Google Analytics | Analytics d'utilisation | États-Unis (DPA UE) |
| Firebase (Google) | Notifications push | États-Unis (DPA UE) |
| Microsoft (Outlook/SMTP) | E-mail transactionnel | États-Unis (DPA UE) |
Nous ne vendons pas vos données personnelles à des tiers.
6. COOKIES
Nous utilisons des cookies pour :
- Maintenir votre session et votre état d'authentification (cookies essentiels)
- Analyser l'utilisation de la plateforme via Google Analytics (cookies analytiques)
Vous pouvez gérer vos préférences en matière de cookies via la bannière de consentement aux cookies sur notre Plateforme. Le refus des cookies analytiques n'affectera pas votre capacité à utiliser la Plateforme.
7. CONSERVATION DES DONNÉES
Nous conservons vos données personnelles pendant les périodes suivantes :
- Données de compte (partenaires commerciaux) : pendant la durée du compte, plus 3 ans après sa fermeture à des fins de conformité légale.
- Enregistrements de réservation : 3 ans à compter de la date du rendez-vous.
- Enregistrements de paiement : 7 ans, conformément à la législation fiscale grecque.
- Données analytiques : selon les paramètres de conservation de Google Analytics (par défaut : 14 mois).
Après ces périodes, les données sont supprimées de manière sécurisée ou anonymisées.
8. VOS DROITS EN VERTU DU RGPD
En tant que personne concernée, vous disposez des droits suivants :
- Droit d'accès (Article 15) : demander une copie des données que nous détenons à votre sujet.
- Droit de rectification (Article 16) : demander la correction de données inexactes.
- Droit à l'effacement (Article 17) : demander la suppression de vos données (« droit à l'oubli »).
- Droit à la limitation (Article 18) : demander que nous limitions la manière dont nous utilisons vos données.
- Droit à la portabilité des données (Article 20) : recevoir vos données dans un format lisible par machine.
- Droit d'opposition (Article 21) : vous opposer au traitement fondé sur des intérêts légitimes.
- Droit de retirer le consentement : lorsque le traitement est fondé sur le consentement, vous pouvez le retirer à tout moment.
Pour exercer l'un de ces droits, envoyez-nous un e-mail à info@planoora.com. Nous répondrons dans un délai de 30 jours.
Vous avez également le droit de déposer une plainte auprès de l'Autorité hellénique de protection des données (HDPA) à www.dpa.gr.
9. SÉCURITÉ DES DONNÉES
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données, notamment :
- Row Level Security (RLS) sur toutes les tables de la base de données via Supabase
- Transmission de données chiffrée (HTTPS/TLS)
- Contrôles d'accès et authentification pour tout le personnel ayant accès au système
- Traitement sécurisé des paiements via Stripe (conforme PCI DSS)
10. TRANSFERTS INTERNATIONAUX
Certains de nos sous-traitants (Stripe, Supabase, Google, Microsoft) sont basés en dehors de l'UE/EEE. Tous les transferts sont effectués dans le cadre de clauses contractuelles types (CCT) approuvées par la Commission européenne, garantissant un niveau adéquat de protection des données.
11. DONNÉES DES MINEURS
Notre Plateforme n'est pas destinée aux enfants de moins de 16 ans. Nous ne collectons pas sciemment de données personnelles auprès d'enfants. Si vous pensez qu'un enfant nous a fourni des données, contactez-nous à info@planoora.com et nous les supprimerons rapidement.
12. MODIFICATIONS DE CETTE POLITIQUE
Nous pouvons mettre à jour cette Politique de confidentialité de temps à autre. Nous vous informerons des modifications importantes par e-mail ou par un avis sur la Plateforme. La date de « Dernière mise à jour » en haut de cette page reflète la révision la plus récente.
13. CONTACT
Pour toute question concernant cette Politique de confidentialité ou pour exercer vos droits :
Planoora
Planoora ΜΟΝΟΠΡΟΣΩΠΗ Ι.Κ.Ε. G.C.R.
Ekavis 66, Thermi, Thessaloniki, Greece
TVA / ΑΦΜ: 803318818
GEMI / ΓΕΜΗ: 194490904000
Email: info@planoora.com
Téléphone: +30 6971710422