Confidentialité
Politique de confidentialité
Règles de traitement des données dans la partie publique de Sprzatly, les formulaires de contact, les statistiques techniques et le panneau d’administration.
Responsable du traitement
Sprzatly est responsable du traitement des données. Pour toute question relative à la confidentialité et au traitement des données, écrivez à [email protected].
Nous ne traitons les données que dans la mesure nécessaire pour répondre aux demandes, protéger l’application, fournir les services et maintenir le site.
Données traitées
Le compte client peut contenir nom, e-mail, téléphone et adresses enregistrées. La réservation conserve entreprise, professionnel, service, horaire, adresse, téléphone, notes facultatives, prix et statut du paiement. Le compte entreprise contient données fiscales, services, horaires et profils employés. Les avis sont liés uniquement aux réservations terminées.
Stripe traite les données de paiement et les informations nécessaires aux versements comme prestataire distinct ; Sprzatly ne conserve que les identifiants et statuts. Les notifications passent par une file n8n sécurisée ; le payload est supprimé après livraison et sa conservation est limitée.
Un silent lead ne conserve pas l’adresse IP brute et n’utilise pas de géolocalisation IP externe. Après une connexion administrateur réussie, seul un hachage de l’identifiant de l’appareil est conservé afin d’exclure ses clics publics ultérieurs des analyses de leads.
Le panneau d’administration enregistre l’activité technique liée à la sécurité, au diagnostic, aux statistiques et à la traçabilité des accès.
La preuve du consentement aux analyses facultatives contient un identifiant de reçu aléatoire, uniquement le hachage SHA-256 d’un secret de cookie aléatoire, la version, la langue et le hachage de l’information exacte affichée, l’action de consentement utilisée dans le panneau, l’heure attribuée par le serveur, la date de fin de validité ainsi que le statut ou l’heure du retrait. Elle ne contient ni e-mail, ni adresse IP, ni user-agent, ni empreinte d’appareil.
Un enregistrement facultatif de consultation contient uniquement un chemin public normalisé sans requête ni fragment, l’heure, l’hôte référent, des hachages pseudonymes de l’adresse IP, du user-agent et d’un identifiant aléatoire du navigateur, ainsi que l’identifiant du reçu et la date limite de suppression. L’adresse IP brute et l’URL complète ne sont pas conservées dans cet enregistrement.
Le formulaire d’assistance KMLCode conserve le type de signalement choisi, un message de 1 000 caractères maximum, une adresse e-mail facultative pour la réponse, l’identifiant et la version de l’application, ainsi que le résultat d’une évaluation antispam limitée. Avant son enregistrement, une image facultative est redimensionnée, débarrassée de ses métadonnées et convertie en WebP ; l’original, le nom du fichier et le type déclaré par le navigateur ne sont pas conservés.
Une demande humaine valide que le classificateur estime à haut risque est conservée avec un signalement pour vérification manuelle et suit les mêmes règles de conservation. La réponse HTTP 202 générique ne révèle pas cette classification. Une soumission détectée par le champ piège anti-robot n’est pas conservée.
Finalités du traitement
Nous utilisons les données pour répondre aux demandes, préparer des devis, communiquer dans le cadre des opérations, protéger l’application, détecter les erreurs et mesurer la qualité du site.
Sur la base de l’intérêt légitime, les silent leads aident à comprendre l’intérêt porté aux services et aux réservations sans interrompre le parcours public et sans conserver le contenu des messages, les adresses e-mail, les numéros de téléphone, les mots de passe, les jetons ni les données de paiement.
L’enregistrement propriétaire des silent leads est un mécanisme opérationnel indépendant des analyses facultatives. Les événements dataLayer ou gtag et l’analyse des pages publiques ne sont activés qu’après consentement dans les préférences de confidentialité et vérification par le serveur d’une preuve pseudonyme active. Le serveur rejette la télémétrie sans cette preuve et ne se fie pas à une déclaration transmise dans le corps de l’événement.
Les messages envoyés par la rubrique d’assistance servent à traiter les signalements, répondre aux questions générales, protéger le formulaire contre les abus et maintenir l’application via KMLCode. La limite technique d’envoi utilise un hachage irréversible de l’adresse IP dans un compteur de courte durée et ne conserve pas l’adresse brute avec le message.
Cookies et technologies similaires
Les mécanismes locaux essentiels assurent le fonctionnement de l’application, la sécurité de la session et la mémorisation des préférences de confidentialité. localStorage contient un identifiant aléatoire d’appareil pour les silent leads et sessionStorage un identifiant aléatoire de la session en cours ; le backend n’enregistre que des hachages salés de ces valeurs.
Le cookie essentiel sprzatly_locale contient uniquement le code de la langue choisie, utilise Path=/ et SameSite=Lax, est Secure sous HTTPS et expire au plus tard après 365 jours. Il sert seulement à mémoriser la langue de l’interface, ne modifie jamais la langue d’une page indexable sans l’URL correspondante et ne contient aucun identifiant ni donnée de route, de requête, de fragment, de formulaire ou de profilage.
Les analyses supplémentaires sont facultatives. La vérification du statut sans cookie de consentement existant ne crée ni cookie ni identifiant d’analyse. Ce n’est qu’après le consentement que le serveur définit un cookie aléatoire sprzatly_analytics_consent avec les attributs HttpOnly, SameSite=Strict, Secure en production, Path=/api et une durée maximale de 180 jours ; seul son hachage SHA-256 est conservé dans la base de données.
Vos droits
Lorsque la loi le prévoit, l’utilisateur peut demander l’accès, la rectification, l’effacement, la limitation du traitement et la portabilité des données, ainsi que s’opposer au traitement.
Le consentement aux analyses peut être retiré tout aussi facilement dans le même panneau de préférences. L’analyse est désactivée immédiatement, la télémétrie liée est supprimée et un retrait serveur ayant échoué est réessayé ; la preuve minimale du consentement antérieur n’est conservée que jusqu’à son échéance, au maximum 180 jours après son octroi.
Conservation des analyses et des preuves de consentement
Chaque consultation facultative est liée à une preuve active et possède une échéance absolue de suppression au plus tard à la fin de validité du consentement, soit 180 jours au maximum. Le retrait supprime immédiatement toutes les consultations liées.
Les index TTL exacts de la télémétrie et du champ evidenceDeleteAt des preuves sont vérifiés au démarrage et après toute reconnexion à la base de données. Sans garantie de conservation prête, le consentement n’est pas activé, la télémétrie n’est pas enregistrée et l’état de disponibilité signale l’échec.
Conservation des silent leads
Les enregistrements de silent lead ont un cycle de vie TTL distinct. Leur conservation ne dépasse pas 180 jours et peut être raccourcie par la configuration du déploiement. L’enregistrement est suspendu si les index de conservation requis n’ont pas été correctement vérifiés.
Le point d’accès des silent leads exclut les chemins d’administration et les référents administratifs de la même application, les API, les ressources statiques, le trafic probablement automatisé et les appareils d’administrateur connus. Le marqueur d’un appareil administrateur expire automatiquement 365 jours après la dernière connexion réussie et aucune session administrateur n’est émise si ce marqueur ne peut pas être actualisé.
Conservation des messages d’assistance
Les messages d’assistance et leurs pièces jointes compressées sont automatiquement supprimés dans un délai maximal de 180 jours. Après archivage, ce délai est réduit à 30 jours maximum à compter de l’archivage, sans prolonger le délai initial.
L’envoi du formulaire est suspendu si la base de données ou les index TTL exacts des messages et des compteurs temporaires d’abus ne sont pas prêts. Le contenu du formulaire et les pièces jointes sont exclus des journaux généraux de requêtes du serveur.