Protection des données
Politique de confidentialité
Dernière mise à jour : 1er avril 2026
Responsable du traitement
Le responsable du traitement des données personnelles collectées sur la plateforme Teaser (accessible via teaser-schedule.app et les sous-domaines *.t-s.app) est :
Carl-Nicolas Ndoumbe Eyoum — EI
556 Chaussée Jules Ferry, 80090 Amiens, France
SIRET : 990 056 848 00015
Contact : privacy@teaser-schedule.app
Données collectées
Selon votre qualité (professionnel utilisant la plateforme ou client final réservant un service), nous collectons différentes catégories de données :
Professionnels (utilisateurs de la plateforme)
- Données d'identification : nom de l'établissement, nom du gérant, adresse email, numéro de téléphone, adresse postale, ville, secteur d'activité (niche).
- Données de compte : identifiant de connexion (email), mot de passe (stocké exclusivement sous forme hashée bcrypt 12 rounds, jamais en clair), identifiant Google (si connexion via Google OAuth).
- Données de facturation : traitées directement par Stripe. Nous stockons uniquement l'identifiant client Stripe et le statut de l'abonnement. Nous n'avons jamais accès à vos numéros de carte bancaire.
- Données Instagram : si vous activez le module Bot Instagram, nous accédons via l'API officielle Meta à vos messages directs professionnels (pour le fonctionnement du bot de réponse automatique) et à vos statistiques de compte (portée, impressions, abonnés). Les tokens d'accès Instagram sont chiffrés en AES-256-GCM.
- Contenus éditoriaux : textes, images et configurations de votre site professionnel, paramètres de services, horaires d'ouverture, réglages de réservation.
Clients finaux (personnes réservant un service)
- Données de contact : nom, prénom, numéro de téléphone, adresse email.
- Données de réservation : date, heure, service réservé, options complémentaires, statut du rendez-vous, historique des visites.
- Données de fidélité : nombre de tampons ou points accumulés, récompenses obtenues (si le programme de fidélité est activé par le professionnel).
Données collectées automatiquement
- Données de navigation : pages visitées, source de trafic (paramètres UTM), type d'appareil, navigateur, durée de session. Ces données sont collectées via un identifiant anonyme (visitor hash) sans cookie tiers.
- Données d'événements : interactions avec le site (clics sur boutons d'action, progression dans le tunnel de réservation, scroll). Ces données sont anonymisées et utilisées uniquement à des fins d'analyse statistique.
Finalités du traitement
Fourniture du service
Créer et gérer votre espace professionnel, votre site, votre système de réservation, votre CRM clients, votre programme de fidélité, vos rappels de rendez-vous et votre bot Instagram.
Communication transactionnelle
Envoyer des confirmations de rendez-vous, des rappels par email, des demandes d'avis Google, des emails de suivi post-rendez-vous.
Facturation et paiement
Gérer votre abonnement, traiter les paiements via Stripe, émettre des factures.
Analyse et amélioration
Générer des rapports d'analyse pour les professionnels (module Analytics IA), mesurer l'audience du site, analyser les tunnels de conversion, améliorer la plateforme.
Sécurité
Prévenir les fraudes, détecter les tentatives d'accès non autorisées, limiter les abus (rate limiting).
Bases légales
Exécution du contrat (art. 6.1.b RGPD)
Traitements nécessaires à la fourniture du service : gestion de compte, réservation, CRM, rappels de rendez-vous, facturation, programme de fidélité.
Intérêt légitime (art. 6.1.f RGPD)
Analyse d'audience anonymisée, amélioration du service, prévention des fraudes, sécurité de la plateforme, statistiques d'utilisation.
Consentement (art. 6.1.a RGPD)
Connexion du compte Instagram professionnel, envoi de communications marketing (newsletters, promotions). Vous pouvez retirer votre consentement à tout moment.
Obligation légale (art. 6.1.c RGPD)
Conservation des données de facturation pendant la durée légale (obligations fiscales et comptables).
Sous-traitants et destinataires
Nous ne vendons jamais vos données personnelles. Elles peuvent être partagées avec les sous-traitants suivants, exclusivement dans le cadre de la fourniture du service :
Stripe
Traitement des paiements et facturation
USA (clauses contractuelles types UE)
Turso (ChiselStrike)
Hébergement des bases de données
UE (Irlande, eu-west-1)
Vercel
Hébergement de l'application et CDN
Global (edge network, données servies depuis l'UE quand possible)
Amazon Web Services (SES)
Envoi d'emails transactionnels
UE (Paris, eu-west-3)
Meta / Instagram
API bot Instagram (si module activé)
USA (clauses contractuelles types UE)
OpenRouter
Génération de rapports IA (si module Analytics activé)
USA — données anonymisées, aucune donnée personnelle transmise
Cloudflare
Protection anti-bot invisible (Turnstile) sur les formulaires de connexion, d'inscription et de récupération de mot de passe
USA (clauses contractuelles types UE)
Transferts hors UE
Certains de nos sous-traitants (Stripe, Vercel, Meta, OpenRouter) sont situés aux États-Unis. Ces transferts sont encadrés par :
- Le Data Privacy Framework UE-USA (décision d'adéquation de la Commission européenne du 10 juillet 2023) pour les sous-traitants certifiés.
- Des clauses contractuelles types (SCC) approuvées par la Commission européenne pour les autres cas.
Les bases de données contenant vos données métier sont hébergées exclusivement dans l'Union européenne (Turso, région eu-west-1 Irlande).
Durée de conservation
Vos droits
Conformément au RGPD (articles 15 à 22) et à la loi Informatique et Libertés, vous disposez des droits suivants :
- Droit d'accès : obtenir la confirmation que vos données sont traitées et en recevoir une copie.
- Droit de rectification : corriger vos données inexactes ou incomplètes.
- Droit à l'effacement : demander la suppression de vos données (sous réserve des obligations légales de conservation).
- Droit à la portabilité : recevoir vos données dans un format structuré et lisible par machine.
- Droit d'opposition : vous opposer au traitement de vos données pour des raisons tenant à votre situation particulière.
- Droit à la limitation : demander la suspension du traitement dans certains cas prévus par la loi.
- Retrait du consentement : retirer votre consentement à tout moment pour les traitements fondés sur celui-ci (sans remettre en cause la licéité du traitement antérieur).
Pour exercer vos droits, contactez-nous à privacy@teaser-schedule.app. Nous répondons dans un délai de 30 jours.
Vous disposez également du droit d'introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés) : www.cnil.fr.
Cookies et traceurs
Teaser utilise deux cookies first-party strictement nécessaires :
_ts_vid_ts_regionUn cookie de session (__ts_utm) est également utilisé pour suivre la source de trafic pendant la session de navigation. Il expire à la fermeture du navigateur.
Aucun cookie tiers, aucun Google Analytics, aucun traceur publicitaire, aucun outil de retargeting n'est utilisé sur la plateforme.
Sécurité des données
Nous mettons en œuvre les mesures de sécurité suivantes pour protéger vos données :
- Chiffrement en transit : toutes les communications sont protégées par HTTPS/TLS.
- Mots de passe hashés avec bcrypt (12 rounds). Aucun mot de passe n'est stocké en clair.
- Tokens d'accès Instagram et clés API chiffrés en AES-256-GCM au repos.
- Isolation des données par tenant : chaque professionnel dispose de sa propre base de données, physiquement séparée des autres.
- Rate limiting sur les endpoints d'authentification et les API publiques.
- Protection CSRF sur les formulaires de connexion.
- En-têtes de sécurité HTTP : Content-Security-Policy, X-Frame-Options (DENY), X-Content-Type-Options (nosniff), Referrer-Policy, Permissions-Policy.
- Journalisation des accès et opérations sensibles (audit logs).
- Protection anti-bot invisible (Cloudflare Turnstile) sur les formulaires de connexion, d'inscription et de récupération de mot de passe — aucune interaction requise, aucun cookie de suivi.
Pour en savoir plus sur le traitement des données par ce composant, consultez le Cloudflare Turnstile Privacy Addendum.
Modifications
Nous nous réservons le droit de modifier la présente politique de confidentialité à tout moment. En cas de modification substantielle, nous vous en informerons par email ou par une notification dans votre espace client au moins 15 jours avant l'entrée en vigueur des modifications.
La date de dernière mise à jour est indiquée en haut de cette page.
Contact DPO
Pour toute question relative à la protection de vos données personnelles ou pour exercer vos droits, contactez notre délégué à la protection des données :
Email : privacy@teaser-schedule.app
Courrier : 556 Chaussée Jules Ferry, 80090 Amiens