Protection des données
Politique de confidentialité
Dernière mise à jour : 1er avril 2026
Responsable du traitement
Le responsable du traitement des données personnelles collectées sur la plateforme Teaser (accessible via teaser-schedule.app et les sous-domaines *.t-s.app) est :
Carl-Nicolas Ndoumbe Eyoum — EI
556 Chaussée Jules Ferry, 80090 Amiens, France
SIRET : 990 056 848 00015
Contact : privacy@teaser-schedule.app
Données collectées
Selon votre qualité (professionnel utilisant la plateforme ou client final réservant un service), nous collectons différentes catégories de données :
Professionnels (utilisateurs de la plateforme)
- Données d'identification : nom de l'établissement, nom du gérant, adresse email, numéro de téléphone, adresse postale, ville, secteur d'activité (niche).
- Données de compte : identifiant de connexion (email), mot de passe (stocké exclusivement sous forme hashée bcrypt 12 rounds, jamais en clair), identifiant Google (si connexion via Google OAuth).
- Données de facturation : traitées directement par Stripe. Nous stockons uniquement l'identifiant client Stripe et le statut de l'abonnement. Nous n'avons jamais accès à vos numéros de carte bancaire.
- Données Instagram : si vous activez le module Bot Instagram, nous accédons via l'API officielle Meta à vos messages directs professionnels (pour le fonctionnement du bot de réponse automatique) et à vos statistiques de compte (portée, impressions, abonnés). Les tokens d'accès Instagram sont chiffrés en AES-256-GCM.
- Contenus éditoriaux : textes, images et configurations de votre site professionnel, paramètres de services, horaires d'ouverture, réglages de réservation.
Clients finaux (personnes réservant un service)
- Données de contact : nom, prénom, numéro de téléphone, adresse email.
- Données de réservation : date, heure, service réservé, options complémentaires, statut du rendez-vous, historique des visites.
- Données de fidélité : nombre de tampons ou points accumulés, récompenses obtenues (si le programme de fidélité est activé par le professionnel).
Données collectées automatiquement
- Données de navigation : pages visitées, source de trafic (paramètres UTM), type d'appareil, navigateur, durée de session. Ces données sont collectées via un identifiant anonyme (visitor hash) sans cookie tiers.
- Données d'événements : interactions avec le site (clics sur boutons d'action, progression dans le tunnel de réservation, scroll). Ces données sont anonymisées et utilisées uniquement à des fins d'analyse statistique.
Finalités du traitement
Fourniture du service
Créer et gérer votre espace professionnel, votre site, votre système de réservation, votre CRM clients, votre programme de fidélité, vos rappels de rendez-vous et votre bot Instagram.
Communication transactionnelle
Envoyer des confirmations de rendez-vous, des rappels par email, des demandes d'avis Google, des emails de suivi post-rendez-vous.
Facturation et paiement
Gérer votre abonnement Studio, traiter les paiements via Stripe, émettre des factures, et prélever les frais de réservation réglés par vos clients lorsqu'ils versent un acompte en ligne.
Analyse et amélioration
Générer des rapports d'analyse pour les professionnels (module Analytics IA), mesurer l'audience du site, analyser les tunnels de conversion, améliorer la plateforme.
Sécurité
Prévenir les fraudes, détecter les tentatives d'accès non autorisées, limiter les abus (rate limiting).
Bases légales
Exécution du contrat (art. 6.1.b RGPD)
Traitements nécessaires à la fourniture du service : gestion de compte, réservation, CRM, rappels de rendez-vous, facturation, programme de fidélité.
Intérêt légitime (art. 6.1.f RGPD)
Analyse d'audience anonymisée, amélioration du service, prévention des fraudes, sécurité de la plateforme, statistiques d'utilisation.
Consentement (art. 6.1.a RGPD)
Connexion du compte Instagram professionnel, envoi de communications marketing (newsletters, promotions). Vous pouvez retirer votre consentement à tout moment.
Obligation légale (art. 6.1.c RGPD)
Conservation des données de facturation pendant la durée légale (obligations fiscales et comptables).
Sous-traitants et destinataires
Nous ne vendons jamais vos données personnelles. Elles peuvent être partagées avec les sous-traitants suivants, exclusivement dans le cadre de la fourniture du service :
Stripe
Traitement des paiements et facturation
USA (clauses contractuelles types UE)
Turso (ChiselStrike)
Hébergement des bases de données
UE (Irlande, eu-west-1)
Vercel
Hébergement de l'application et CDN
Global (edge network, données servies depuis l'UE quand possible)
Amazon Web Services (SES)
Envoi d'emails transactionnels
UE (Paris, eu-west-3)
Meta / Instagram
API bot Instagram (si module activé)
USA (clauses contractuelles types UE)
Anthropic (API Claude)
Rédaction des rapports du module Analytique par IA (si activé) — les données d'activité transmises peuvent inclure le nom de vos meilleurs clients. Aucune de ces données n'entraîne de modèle.
USA (clauses contractuelles types UE)
Cloudflare
Protection anti-bot invisible (Turnstile) sur les formulaires de connexion, d'inscription et de récupération de mot de passe
USA (clauses contractuelles types UE)
PostHog
Mesure d'audience du site, uniquement après votre consentement
UE (Allemagne)
Transferts hors UE
Certains de nos sous-traitants (Stripe, Vercel, Meta, Anthropic) sont situés aux États-Unis. Ces transferts sont encadrés par :
- Le Data Privacy Framework UE-USA (décision d'adéquation de la Commission européenne du 10 juillet 2023) pour les sous-traitants certifiés.
- Des clauses contractuelles types (SCC) approuvées par la Commission européenne pour les autres cas.
Les bases de données contenant vos données métier sont hébergées exclusivement dans l'Union européenne (Turso, région eu-west-1 Irlande).
Durée de conservation
Vos droits
Conformément au RGPD (articles 15 à 22) et à la loi Informatique et Libertés, vous disposez des droits suivants :
- Droit d'accès : obtenir la confirmation que vos données sont traitées et en recevoir une copie.
- Droit de rectification : corriger vos données inexactes ou incomplètes.
- Droit à l'effacement : demander la suppression de vos données (sous réserve des obligations légales de conservation).
- Droit à la portabilité : recevoir vos données dans un format structuré et lisible par machine.
- Droit d'opposition : vous opposer au traitement de vos données pour des raisons tenant à votre situation particulière.
- Droit à la limitation : demander la suspension du traitement dans certains cas prévus par la loi.
- Retrait du consentement : retirer votre consentement à tout moment pour les traitements fondés sur celui-ci (sans remettre en cause la licéité du traitement antérieur).
Pour exercer vos droits, contactez-nous à privacy@teaser-schedule.app. Nous répondons dans un délai de 30 jours.
Vous disposez également du droit d'introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés) : www.cnil.fr.
Cookies et traceurs
Sur teaser-schedule.app, nous ne déposons que des cookies de première partie. Aucun cookie publicitaire, aucun retargeting, aucun Google Analytics. Voici la liste complète, sans exception.
Strictement nécessaires
Exemptés de consentement : sans eux, le service que vous demandez ne peut pas fonctionner (article 82 de la loi Informatique et Libertés).
sessionMaintien de votre session dans le tableau de bord après connexion.
Durée : 24 heures
impersonation_sessionAccès temporaire à votre tableau de bord par notre support, à votre demande, pour vous dépanner.
Durée : 15 minutes
tsf_consentMémorisation de votre choix en matière de cookies, pour ne pas vous le redemander à chaque visite.
Durée : 13 mois
google_login_state, google_signup_state, google_link_state, calendar_oauth_stateJeton anti-falsification le temps d'une connexion Google ou d'une liaison de calendrier. Détruit dès l'opération terminée.
Durée : 10 minutes
_ts_aff_sessionSession de connexion à l'espace du programme Partenaires.
Durée : 30 jours
preview_sessionAccès à l'aperçu privé d'un site en préparation, via le lien qui vous a été transmis.
Durée : 15 jours
Fonctionnels
Exemptés de consentement : ils mémorisent un réglage d'affichage, sans aucun suivi ni recoupement.
_ts_regionMémorisation de votre marché de facturation (zone euro, États-Unis, Royaume-Uni) pour afficher les prix dans la bonne devise. Volontairement lisible par la page — aucune donnée personnelle.
Durée : 180 jours
sidebar_stateMémorisation du menu latéral du tableau de bord, ouvert ou replié.
Durée : 7 jours
NEXT_LOCALEMémorisation de la langue choisie pour votre tableau de bord, pour le retrouver dans cette langue à chaque connexion.
Durée : 1 an
Mesure d'audience
Exemptés de consentement au titre de la mesure d'audience strictement nécessaire (délibération CNIL n° 2020-091) : première partie, aucun recoupement avec d'autres sites, aucun profilage publicitaire.
_ts_mkt_vidIdentifiant de visite non réversible, calculé sans vous identifier, pour compter les visiteurs uniques.
Durée : 13 mois
__ts_mkt_utmOrigine de votre première visite (campagne, lien partagé, page d'arrivée), pour savoir ce qui nous amène du monde.
Durée : Session — effacé à la fermeture du navigateur
ts_dashboard_deviceMesure d'usage interne du tableau de bord, par appareil, pour améliorer le produit.
Durée : 13 mois
ts_product_sessionMesure d'usage interne du tableau de bord, par session de travail.
Durée : 8 heures
Soumis à votre consentement
Déposés uniquement après votre accord dans le bandeau. Vous pouvez le retirer à tout moment via « Gérer mes cookies » en pied de page.
ph_…_posthogMesure d'audience PostHog : pages vues, parcours, type d'appareil. Données pseudonymisées, serveurs en Allemagne (Union européenne).
Durée : 12 mois
_ts_affAttribution d'une recommandation faite par un partenaire du programme, lorsque vous arrivez par son lien.
Durée : 60 jours
Les sites de réservation de nos clients (adresses en t-s.app) sont des sites distincts, édités par le professionnel. Leurs propres traceurs sont décrits dans la politique de confidentialité de chaque site.
Vous acceptez ou refusez chaque catégorie indépendamment, et vous pouvez revenir sur votre choix à tout moment via « Gérer mes cookies » en pied de page. Vous pouvez aussi bloquer les cookies depuis votre navigateur : l'accès au site n'en dépend pas.
Aucun cookie publicitaire, aucun retargeting, aucun bouton de partage traceur, aucune revente de ces données.
Sécurité des données
Nous mettons en œuvre les mesures de sécurité suivantes pour protéger vos données :
- Chiffrement en transit : toutes les communications sont protégées par HTTPS/TLS.
- Mots de passe hashés avec bcrypt (12 rounds). Aucun mot de passe n'est stocké en clair.
- Tokens d'accès Instagram et clés API chiffrés en AES-256-GCM au repos.
- Isolation des données par tenant : chaque professionnel dispose de sa propre base de données, physiquement séparée des autres.
- Rate limiting sur les endpoints d'authentification et les API publiques.
- Protection CSRF sur les formulaires de connexion.
- En-têtes de sécurité HTTP : Content-Security-Policy, X-Frame-Options (DENY), X-Content-Type-Options (nosniff), Referrer-Policy, Permissions-Policy.
- Journalisation des accès et opérations sensibles (audit logs).
- Protection anti-bot invisible (Cloudflare Turnstile) sur les formulaires de connexion, d'inscription et de récupération de mot de passe — aucune interaction requise, aucun cookie de suivi.
Pour en savoir plus sur le traitement des données par ce composant, consultez le Cloudflare Turnstile Privacy Addendum.
Modifications
Nous nous réservons le droit de modifier la présente politique de confidentialité à tout moment. En cas de modification substantielle, nous vous en informerons par email ou par une notification dans votre espace client au moins 15 jours avant l'entrée en vigueur des modifications.
La date de dernière mise à jour est indiquée en haut de cette page.
Contact DPO
Pour toute question relative à la protection de vos données personnelles ou pour exercer vos droits, contactez notre délégué à la protection des données :
Email : privacy@teaser-schedule.app
Courrier : 556 Chaussée Jules Ferry, 80090 Amiens