Politique de confidentialité

Dernière mise à jour : mai 2025

1. Qui collecte vos données

BookFlow est exploité par son fondateur (contact : bookflowcontact@gmail.com / bookflowcontact@gmail.com). Le service est opéré depuis le Canada (Québec) et est accessible dans le monde entier.

2. Données collectées

Données du propriétaire du compte : nom, adresse email, mot de passe (haché — jamais stocké en clair), informations sur l'entreprise (nom, téléphone, adresse), horaires d'ouverture, langue choisie.

Données des clients des propriétaires : nom, adresse email, date et heure du rendez-vous, notes laissées lors de la prise de RDV, langue utilisée lors de la prise de RDV.

Données techniques : adresse IP, type de navigateur, pages visitées, durée de session.

Données de paiement : entièrement traitées par Stripe — BookFlow ne stocke jamais les numéros de carte bancaire.

3. Pourquoi ces données sont collectées

Exécution du contrat : fournir le service de prise de rendez-vous automatisée.
Obligation légale : conformité fiscale et facturation.
Intérêt légitime : amélioration du service, sécurité, prévention de la fraude.
Consentement : envoi d'emails liés au service (confirmations, rappels, notifications d'abonnement).

4. Durée de conservation

Données du compte : durée de l'abonnement + 3 ans après résiliation (obligations comptables et légales).
Données des rendez-vous : 1 an à compter de la date du rendez-vous.
Données de navigation : 13 mois maximum (conformément au RGPD).
Sur demande d'effacement : suppression dans un délai de 30 jours.

5. Vos droits

Vous disposez des droits suivants concernant vos données personnelles :

Droit d'accès : demander une copie de vos données.
Droit de rectification : corriger des informations inexactes.
Droit à l'effacement : supprimer votre compte et toutes vos données.
Droit à la portabilité : recevoir vos données dans un format lisible par machine.
Droit d'opposition : vous opposer à certains traitements.

Pour exercer ces droits : bookflowcontact@gmail.com

6. Partage des données avec des tiers

BookFlow fait appel aux sous-traitants suivants pour fournir son service :

Stripe (paiements) — stripe.com/privacy
OpenAI / GPT-4o (traitement des conversations du chatbot IA)
Vercel (hébergement) — vercel.com/legal/privacy-policy
Resend (envoi d'emails automatiques)
Supabase (authentification et base de données)

BookFlow ne vend jamais vos données à des tiers. Jamais.

7. Cookies

Cookies strictement nécessaires : session de connexion, préférences de langue. Aucun consentement requis.
Cookies analytiques : utilisés uniquement avec votre consentement explicite.
Aucun cookie publicitaire ou de traçage tiers n'est utilisé.

8. Sécurité

Les données sont transmises via HTTPS (chiffrement SSL/TLS). Les mots de passe sont hachés et ne sont jamais stockés en clair. L'accès aux données est restreint aux seules personnes autorisées. BookFlow applique les meilleures pratiques de sécurité en vigueur.

9. Modifications

BookFlow se réserve le droit de modifier cette politique à tout moment. En cas de changement significatif, les utilisateurs seront informés par email au moins 30 jours avant l'entrée en vigueur des nouvelles dispositions.

10. Contact et autorités de contrôle

Contact : bookflowcontact@gmail.com

Québec : Commission d'accès à l'information du Québec (CAI) — cai.gouv.qc.ca
France : CNIL — cnil.fr
Espagne : AEPD — aepd.es