Cette politique décrit comment iGenda collecte, utilise et protège les données personnelles, conformément au Règlement général sur la protection des données (RGPD) et à la législation belge applicable.
1. Qui est responsable de vos données ?
Le rôle d’iGenda dépend de votre situation :
- Vous êtes un commerçant utilisateur d’iGenda : iGenda (Nicolas Dekeyser, contact@igenda.pro) est responsable du traitement des données liées à votre compte et à votre abonnement.
- Vous êtes un client final qui réserve un rendez-vous auprès d’un commerce : le commerce auprès duquel vous réservez est responsable du traitement de vos données. iGenda agit comme sous-traitant : la plateforme traite vos données pour le compte du commerce, selon ses instructions, aux seules fins de la gestion de vos rendez-vous. Pour exercer vos droits sur ces données, adressez-vous en priorité au commerce concerné ; iGenda relaiera toute demande reçue directement.
Aucun délégué à la protection des données (DPO) n’est désigné à ce stade, la taille de l’activité ne l’exigeant pas. Point de contact unique : contact@igenda.pro.
2. Quelles données sont collectées ?
- Commerçants : nom, adresse email, mot de passe (haché, via Firebase Authentication — jamais accessible en clair), informations du commerce (nom, adresse, téléphone et email publics, horaires, services, photos et logo optionnels), données d’abonnement.
- Clients finaux : nom, adresse email, numéro de téléphone, rendez-vous réservés (service, date, heure), et le cas échéant une note libre transmise lors de la réservation.
- Données techniques : adresse IP (sécurité et limitation d’abus), journaux techniques, données de session.
- Données de paiement : traitées exclusivement par Stripe. iGenda ne stocke aucun numéro de carte bancaire.
3. Pour quelles finalités et sur quelles bases légales ?
- Fourniture du service de réservation et gestion des comptes — exécution du contrat
- Envoi d’emails transactionnels (confirmation, annulation, notifications) — exécution du contrat
- Gestion des abonnements et de la facturation — exécution du contrat et obligations légales
- Sécurité, prévention des abus et de la fraude (limitation de débit, App Check/reCAPTCHA, journalisation) — intérêt légitime
- Réservation en ligne par un client final — consentement exprimé lors de la réservation (case à cocher)
iGenda n’effectue aucune prospection commerciale vers les clients finaux et ne revend aucune donnée.
4. Qui a accès aux données ? (sous-traitants)
iGenda s’appuie sur des prestataires techniques, chacun lié par des engagements de protection des données :
- Google Cloud / Firebase (Google Ireland Limited) — hébergement, base de données, authentification, stockage de fichiers. Données stockées dans l’Union européenne.
- Stripe (Stripe Payments Europe, Ltd.) — paiement des abonnements.
- Resend — envoi des emails transactionnels.
- Sentry — surveillance des erreurs techniques (production uniquement).
- Google reCAPTCHA Enterprise — protection contre les abus automatisés.
Certains de ces prestataires peuvent traiter des données en dehors de l’Union européenne ; ces transferts sont encadrés par les mécanismes prévus par le RGPD (clauses contractuelles types et/ou Data Privacy Framework, selon le prestataire).
5. Combien de temps les données sont-elles conservées ?
- Données de compte commerçant : pendant la durée d’utilisation du service, puis suppression sur demande de clôture (sous réserve des obligations légales de conservation, notamment comptables).
- Données de réservation des clients finaux : pendant la durée d’utilisation du service par le commerce concerné, qui en détermine la conservation en tant que responsable du traitement.
- Journaux techniques et données de sécurité : durée courte, limitée aux besoins de sécurité.
6. Quels sont vos droits ?
Conformément au RGPD, vous disposez des droits d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité de vos données. Pour les exercer : contact@igenda.pro (un justificatif d’identité peut être demandé en cas de doute raisonnable). Si vous êtes client final d’un commerce, adressez-vous en priorité à ce commerce (voir section 1).
Vous pouvez également introduire une réclamation auprès de l’Autorité de protection des données (APD) : Rue de la Presse 35, 1000 Bruxelles — www.autoriteprotectiondonnees.be.
7. Cookies
iGenda n’utilise que des cookies et traceurs strictement nécessaires au fonctionnement du service : cookie de session sécurisé (authentification des commerçants) et jetons de sécurité (protection anti-abus). Aucun cookie publicitaire, aucun cookie de mesure d’audience tierce n’est utilisé. Ces cookies essentiels sont exemptés de consentement ; c’est pourquoi aucune bannière de consentement n’est affichée.
8. Sécurité
Les données transitent exclusivement en HTTPS. L’accès aux données de chaque commerce est strictement cloisonné. Les mots de passe sont hachés et ne sont jamais stockés en clair. Les liens de gestion de réservation envoyés par email sont signés cryptographiquement et limités dans le temps.
9. Évolution de cette politique
Cette politique peut évoluer avec le service. La date de dernière mise à jour figure en haut de page ; toute modification substantielle sera signalée aux utilisateurs.