Politique de confidentialité
Dernière mise à jour : 13 août 2026
1. Responsable du traitement
bossbook (bossbook.fr, bossbook.xyzet l'application mobile associée) est un service de gestion de rendez-vous et de réservation en ligne destiné aux professionnels recevant sur rendez-vous (beauté, coiffure, barbier, tatouage, bien-être…). Le responsable du traitement est BOSSBOOK, société par actions simplifiée au capital de 100 €, RCS Paris 108 577 545, 8 rue Abel, 75012 Paris, joignable à contact@bossbook.fr.
Chaque boutique qui utilise bossbook reste responsable des données de ses propres clientes; bossbook agit alors comme sous-traitant pour le compte de la boutique au sens du RGPD (les engagements de sous-traitance figurent à l'article 7 des CGU).
2. Données que nous collectons
- Compte gérant : adresse e-mail et mot de passe (haché, jamais lisible), ou identité Google ou Apple si vous choisissez ces connexions ; nom, coordonnées et paramètres de votre boutique.
- Réservations (clientes) : nom, téléphone, e-mail et prénom (facultatifs), prestations choisies, date et heure du rendez-vous, notes éventuelles laissées lors de la réservation.
- Avis clients: note, texte, prénom et numéro de téléphone — ce dernier sert uniquement à vérifier l'existence d'une réservation dans la boutique et n'est jamais publié.
- Paiements : les paiements (acomptes, soldes, abonnement) sont traités par Stripe. bossbook ne voit ni ne stocke jamais les numéros de carte bancaire.
- Assistance: messages et pièces jointes (captures d'écran) transmis via l'aide intégrée.
- Notifications push: si le gérant les active, un identifiant technique d'abonnement est enregistré pour chaque appareil.
- Journaux techniques: événements de connexion et d'usage strictement nécessaires à la sécurité et au bon fonctionnement (horodatages, identifiants techniques).
- Cookies : uniquement des cookies de session nécessaires à la connexion. Pas de cookies publicitaires, pas de traceurs tiers.
3. Pourquoi nous les utilisons (bases légales)
- Fournir le service : gestion de l'agenda, prise de rendez-vous, confirmation et rappel des rendez-vous et formations par e-mail et par SMS (exécution du contrat).
- Encaisser les acomptes, soldes et l'abonnement (contrat).
- Facturation et obligations comptables (obligation légale).
- Sécurité du service : prévention des abus et de la fraude, vérification des avis (intérêt légitime).
- Répondre aux demandes d'assistance (contrat / intérêt légitime).
Nous ne vendons aucune donnée, n'envoyons aucune publicité et ne faisons aucun profilage.
4. Destinataires, sous-traitants et transferts
Les données des réservations sont transmises à la boutique auprès de laquelle la réservation est effectuée. Nos sous-traitants techniques :
- Supabase— base de données et authentification, hébergée dans l'Union européenne (région AWS eu-west-1) ;
- Vercel— hébergement de l'application (États-Unis) ;
- Stripe — traitement des paiements (Irlande / États-Unis) ;
- Resend — envoi des e-mails (confirmations, rappels) (États-Unis) ;
- Brevo — envoi des SMS de rappel (France) ;
- Apple / Google — acheminement des notifications push et connexion via ces comptes, si vous les utilisez.
Lorsqu'un sous-traitant traite des données hors de l'Union européenne, le transfert est encadré par des garanties appropriées au sens des articles 44 et suivants du RGPD (clauses contractuelles types de la Commission européenne et, le cas échéant, certification au cadre de protection des données UE–États-Unis). Aucune donnée n'est cédée ou vendue à des tiers.
5. Durées de conservation
- Données du compte gérant : tant que le compte est actif, puis suppression à la clôture (sous réserve des durées légales ci-dessous).
- Données de réservation et avis : pendant la durée nécessaire à la gestion de l'activité de la boutique, puis suppression ou anonymisation.
- Pièces comptables et données de facturation : 10 ans (obligation légale).
- Preuves d'acceptation des conditions et journaux techniques de sécurité : jusqu'à 12 mois pour les journaux, et la durée de prescription applicable pour les preuves contractuelles.
- Demandes d'assistance : durée de traitement puis archivage limité.
6. Sécurité
Les échanges sont chiffrés (TLS), les mots de passe sont hachés, les accès aux données sont restreints et journalisés, la base de données est hébergée dans l'Union européenne et les paiements sont confiés à un prestataire certifié PCI-DSS (Stripe). Aucun système n'étant infaillible, toute violation de données susceptible d'engendrer un risque élevé pour vos droits vous serait notifiée conformément aux articles 33 et 34 du RGPD.
7. Vos droits
Conformément au RGPD et à la loi Informatique et libertés, vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité de vos données, ainsi que du droit de définir des directives sur leur sort après votre décès. Pour l'exercer :
- Gérant : vous pouvez supprimer votre compte directement depuis Paramètres → Supprimer le compte(la suppression résilie l'abonnement et désactive votre page publique), exporter votre fichier clients depuis l'application, ou nous écrire.
- Cliente d'une boutique: adressez-vous d'abord à la boutique auprès de laquelle vous avez réservé (responsable de traitement), ou écrivez-nous à contact@bossbook.fr — nous transmettrons et assisterons la boutique.
Nous répondons dans un délai d'un mois, prorogeable dans les conditions prévues par le RGPD ; un justificatif d'identité peut être demandé en cas de doute raisonnable. Vous pouvez aussi introduire une réclamation auprès de la CNIL (cnil.fr).
8. Évolution de cette politique
Cette politique peut être mise à jour, notamment en cas d'évolution du service ou de la réglementation ; la date de dernière mise à jour figure en haut de page et les changements substantiels sont signalés dans l'application ou par e-mail.
9. Contact
Pour toute question relative à cette politique ou à vos données : contact@bossbook.fr.