Protection des données

Politique de confidentialité

Dernière mise à jour : 1er avril 2026

La présente politique de confidentialité décrit comment Teaser collecte, utilise, stocke et protège vos données personnelles lorsque vous utilisez notre plateforme. Nous nous engageons à respecter votre vie privée conformément au Règlement Général sur la Protection des Données (RGPD — Règlement UE 2016/679) et à la loi Informatique et Libertés.
01

Responsable du traitement

Le responsable du traitement des données personnelles collectées sur la plateforme Teaser (accessible via teaser-schedule.app et les sous-domaines *.t-s.app) est :

Carl-Nicolas Ndoumbe Eyoum — EI

556 Chaussée Jules Ferry, 80090 Amiens, France

SIRET : 990 056 848 00015

Contact : privacy@teaser-schedule.app

02

Données collectées

Selon votre qualité (professionnel utilisant la plateforme ou client final réservant un service), nous collectons différentes catégories de données :

Professionnels (utilisateurs de la plateforme)

  • Données d'identification : nom de l'établissement, nom du gérant, adresse email, numéro de téléphone, adresse postale, ville, secteur d'activité (niche).
  • Données de compte : identifiant de connexion (email), mot de passe (stocké exclusivement sous forme hashée bcrypt 12 rounds, jamais en clair), identifiant Google (si connexion via Google OAuth).
  • Données de facturation : traitées directement par Stripe. Nous stockons uniquement l'identifiant client Stripe et le statut de l'abonnement. Nous n'avons jamais accès à vos numéros de carte bancaire.
  • Données Instagram : si vous activez le module Bot Instagram, nous accédons via l'API officielle Meta à vos messages directs professionnels (pour le fonctionnement du bot de réponse automatique) et à vos statistiques de compte (portée, impressions, abonnés). Les tokens d'accès Instagram sont chiffrés en AES-256-GCM.
  • Contenus éditoriaux : textes, images et configurations de votre site professionnel, paramètres de services, horaires d'ouverture, réglages de réservation.

Clients finaux (personnes réservant un service)

  • Données de contact : nom, prénom, numéro de téléphone, adresse email.
  • Données de réservation : date, heure, service réservé, options complémentaires, statut du rendez-vous, historique des visites.
  • Données de fidélité : nombre de tampons ou points accumulés, récompenses obtenues (si le programme de fidélité est activé par le professionnel).

Données collectées automatiquement

  • Données de navigation : pages visitées, source de trafic (paramètres UTM), type d'appareil, navigateur, durée de session. Ces données sont collectées via un identifiant anonyme (visitor hash) sans cookie tiers.
  • Données d'événements : interactions avec le site (clics sur boutons d'action, progression dans le tunnel de réservation, scroll). Ces données sont anonymisées et utilisées uniquement à des fins d'analyse statistique.
03

Finalités du traitement

Fourniture du service

Créer et gérer votre espace professionnel, votre site, votre système de réservation, votre CRM clients, votre programme de fidélité, vos rappels de rendez-vous et votre bot Instagram.

Communication transactionnelle

Envoyer des confirmations de rendez-vous, des rappels par email, des demandes d'avis Google, des emails de suivi post-rendez-vous.

Facturation et paiement

Gérer votre abonnement, traiter les paiements via Stripe, émettre des factures.

Analyse et amélioration

Générer des rapports d'analyse pour les professionnels (module Analytics IA), mesurer l'audience du site, analyser les tunnels de conversion, améliorer la plateforme.

Sécurité

Prévenir les fraudes, détecter les tentatives d'accès non autorisées, limiter les abus (rate limiting).

04

Bases légales

Exécution du contrat (art. 6.1.b RGPD)

Traitements nécessaires à la fourniture du service : gestion de compte, réservation, CRM, rappels de rendez-vous, facturation, programme de fidélité.

Intérêt légitime (art. 6.1.f RGPD)

Analyse d'audience anonymisée, amélioration du service, prévention des fraudes, sécurité de la plateforme, statistiques d'utilisation.

Consentement (art. 6.1.a RGPD)

Connexion du compte Instagram professionnel, envoi de communications marketing (newsletters, promotions). Vous pouvez retirer votre consentement à tout moment.

Obligation légale (art. 6.1.c RGPD)

Conservation des données de facturation pendant la durée légale (obligations fiscales et comptables).

05

Sous-traitants et destinataires

Nous ne vendons jamais vos données personnelles. Elles peuvent être partagées avec les sous-traitants suivants, exclusivement dans le cadre de la fourniture du service :

Stripe

Traitement des paiements et facturation

USA (clauses contractuelles types UE)

Turso (ChiselStrike)

Hébergement des bases de données

UE (Irlande, eu-west-1)

Vercel

Hébergement de l'application et CDN

Global (edge network, données servies depuis l'UE quand possible)

Amazon Web Services (SES)

Envoi d'emails transactionnels

UE (Paris, eu-west-3)

Meta / Instagram

API bot Instagram (si module activé)

USA (clauses contractuelles types UE)

OpenRouter

Génération de rapports IA (si module Analytics activé)

USA — données anonymisées, aucune donnée personnelle transmise

Cloudflare

Protection anti-bot invisible (Turnstile) sur les formulaires de connexion, d'inscription et de récupération de mot de passe

USA (clauses contractuelles types UE)

06

Transferts hors UE

Certains de nos sous-traitants (Stripe, Vercel, Meta, OpenRouter) sont situés aux États-Unis. Ces transferts sont encadrés par :

  • Le Data Privacy Framework UE-USA (décision d'adéquation de la Commission européenne du 10 juillet 2023) pour les sous-traitants certifiés.
  • Des clauses contractuelles types (SCC) approuvées par la Commission européenne pour les autres cas.

Les bases de données contenant vos données métier sont hébergées exclusivement dans l'Union européenne (Turso, région eu-west-1 Irlande).

07

Durée de conservation

Données de compte professionnelDurée du contrat + 12 mois après clôture
Données clients finauxDurée du contrat du professionnel + 12 mois
Données de réservation3 ans (obligations comptables)
Données de facturation10 ans (obligations fiscales)
Données de navigation et analytics180 jours (suppression automatique)
Messages InstagramDurée de connexion du bot
Logs de sécurité (rate limiting)24 heures
08

Vos droits

Conformément au RGPD (articles 15 à 22) et à la loi Informatique et Libertés, vous disposez des droits suivants :

  • Droit d'accès : obtenir la confirmation que vos données sont traitées et en recevoir une copie.
  • Droit de rectification : corriger vos données inexactes ou incomplètes.
  • Droit à l'effacement : demander la suppression de vos données (sous réserve des obligations légales de conservation).
  • Droit à la portabilité : recevoir vos données dans un format structuré et lisible par machine.
  • Droit d'opposition : vous opposer au traitement de vos données pour des raisons tenant à votre situation particulière.
  • Droit à la limitation : demander la suspension du traitement dans certains cas prévus par la loi.
  • Retrait du consentement : retirer votre consentement à tout moment pour les traitements fondés sur celui-ci (sans remettre en cause la licéité du traitement antérieur).

Pour exercer vos droits, contactez-nous à privacy@teaser-schedule.app. Nous répondons dans un délai de 30 jours.

Vous disposez également du droit d'introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés) : www.cnil.fr.

09

Cookies et traceurs

Teaser utilise deux cookies first-party strictement nécessaires :

Nom_ts_vid
FinalitéAttribution des visites et mesure d'audience anonymisée (visitor hash)
Durée13 mois
TypeFirst-party, HttpOnly
Base légaleExempt de consentement — exemption CNIL pour les traceurs de mesure d'audience strictement nécessaires (délibération n°2020-091, article 82 loi Informatique et Libertés)
Nom_ts_region
FinalitéMémorisation du marché de facturation du visiteur (zone euro, États-Unis, Royaume-Uni) pour afficher le prix dans la bonne devise
Durée180 jours
TypeFirst-party, HttpOnly
Base légaleExempt de consentement — cookie strictement nécessaire au fonctionnement du site (affichage du prix), aucune donnée personnelle, aucune finalité de suivi

Un cookie de session (__ts_utm) est également utilisé pour suivre la source de trafic pendant la session de navigation. Il expire à la fermeture du navigateur.

Aucun cookie tiers, aucun Google Analytics, aucun traceur publicitaire, aucun outil de retargeting n'est utilisé sur la plateforme.

10

Sécurité des données

Nous mettons en œuvre les mesures de sécurité suivantes pour protéger vos données :

  • Chiffrement en transit : toutes les communications sont protégées par HTTPS/TLS.
  • Mots de passe hashés avec bcrypt (12 rounds). Aucun mot de passe n'est stocké en clair.
  • Tokens d'accès Instagram et clés API chiffrés en AES-256-GCM au repos.
  • Isolation des données par tenant : chaque professionnel dispose de sa propre base de données, physiquement séparée des autres.
  • Rate limiting sur les endpoints d'authentification et les API publiques.
  • Protection CSRF sur les formulaires de connexion.
  • En-têtes de sécurité HTTP : Content-Security-Policy, X-Frame-Options (DENY), X-Content-Type-Options (nosniff), Referrer-Policy, Permissions-Policy.
  • Journalisation des accès et opérations sensibles (audit logs).
  • Protection anti-bot invisible (Cloudflare Turnstile) sur les formulaires de connexion, d'inscription et de récupération de mot de passe — aucune interaction requise, aucun cookie de suivi.

Pour en savoir plus sur le traitement des données par ce composant, consultez le Cloudflare Turnstile Privacy Addendum.

11

Modifications

Nous nous réservons le droit de modifier la présente politique de confidentialité à tout moment. En cas de modification substantielle, nous vous en informerons par email ou par une notification dans votre espace client au moins 15 jours avant l'entrée en vigueur des modifications.

La date de dernière mise à jour est indiquée en haut de cette page.

12

Contact DPO

Pour toute question relative à la protection de vos données personnelles ou pour exercer vos droits, contactez notre délégué à la protection des données :

Email : privacy@teaser-schedule.app

Courrier : 556 Chaussée Jules Ferry, 80090 Amiens

Mentions légalesConditions générales de vente