L'Orée du Spa

Politique de Confidentialité et de Protection des Données Personnelles

L’Orée du Spa s’engage à protéger les informations personnelles que vous nous confiez, conformément au Règlement Général sur la Protection des Données (RGPD) et à la Loi « Informatique et Libertés » modifiée.

Cette politique vise à vous informer de manière claire et transparente sur la façon dont nous collectons, utilisons, partageons et protégeons vos données.

1.Responsable du Traitement des Données

Le responsable du traitement de vos données personnelles est :

  • Dénomination sociale : Chiffoleau Tessier Mélanie
  • Nom commercial : L’Orée du Spa
  • Adresse du siège social : 24 rue des érable – 85 130 Chanverrie
  • Numéro SIRET : 94335460500017
  • Contact pour le RGPD : loreeduspa85@gmail.com
  • Téléphone : 06 69 46 96 23

 

2.Données Personnelles Collectées

L’Orée du Spa collecte les données strictement nécessaires à l’exécution de nos services et à nos obligations légales. Ces données peuvent inclure :

Données d’identification

Nom, prénom, adresse e-mail, numéro de téléphone.

Données de transaction

Historique des achats (soins, cartes cadeaux), données de facturation.

Données de réservation

Heure et date du rendez-vous, type de soin réservé.

Données techniques/Santé (Sous conditions strictes)

Informations sur l’état du cuir chevelu ou des cheveux, allergies, contre-indications médicales. (Ces données sont traitées avec une protection accrue et uniquement avec votre consentement explicite, car elles peuvent être considérées comme des « données de santé ».)

Données de connexion (Site web)

Adresse IP, données de navigation via les cookies (si vous utilisez un site web).

 

3.Finalités et Bases Légales du Traitement

Nous ne traitons vos données que si cela repose sur l’une des bases légales prévues par le RGPD, pour les finalités suivantes :

 

 

 

Gestion des Réservations et Prestations (Prise de RDV, exécution du soin)

Exécution d’un contrat

Identité, contact, réservation.

Gestion de la Relation Client (Suivi, facturation, historique des soins)

Intérêt légitime de l’entreprise / Obligation légale

Identité, transaction.

Envoi d’Informations Commerciales (Newsletters, offres promotionnelles)

Votre Consentement explicite

E-mail.

Recommandations de Soins Personnalisées (Alerte allergie, adaptation du protocole)

Votre Consentement explicite (pour les données sensibles)

Données techniques/Santé.

Respect des Obligations Légales (Comptabilité, impôts)

Obligation légale

Données de facturation.

 

4.Durée de Conservation des Données

Vos données sont conservées pour une durée limitée, n’excédant pas ce qui est nécessaire aux finalités du traitement :

  • Données de Réservation et d’Historique de Soins : 3 ans à compter du dernier contact (dernier rendez-vous).
  • Données de Prospection Commerciale (si vous avez consenti à recevoir des communications) : 3 ans à compter du dernier contact positif.
  • Données de Facturation/Comptables : 10 ans à des fins légales et fiscales.
  • Données de Santé ou Techniques (avec votre consentement) : Jusqu’au retrait de votre consentement ou au plus tard 5 ans après le dernier soin pour la bonne exécution des prestations futures.

 

5.Destinataires des Données

Vos données personnelles sont destinées à L’Orée du Spa et ne sont pas vendues à des tiers.

Nous pouvons les partager avec des sous-traitants qui agissent sous nos instructions et uniquement pour les besoins de nos services :

  • Outil de Réservation en ligne : Réservio
  • Prestataire de Paiement : Monetico paiement, LYF, Woo Commerce
  • Hébergeur du site web : OVH

Nous nous assurons que ces sous-traitants présentent des garanties suffisantes pour assurer la protection et la confidentialité de vos données.

 

6.Vos Droits (Conformité RGPD)

Conformément au RGPD, vous disposez des droits suivants concernant vos données personnelles :

 

 

Droit d’Accès

Obtenir la confirmation que vos données sont traitées et, le cas échéant, y accéder.

Droit de Rectification

Corriger les données inexactes ou incomplètes.

Droit à l’Effacement (« droit à l’oubli »)

Demander la suppression de vos données, sous réserve de nos obligations légales.

Droit d’Opposition

Vous opposez à l’utilisation de vos données, notamment pour la prospection commerciale.

Droit à la Portabilité

Recevoir les données que vous nous avez fournies dans un format structuré et lisible.

Droit de Retirer votre Consentement

Retirer à tout moment votre consentement pour les traitements fondés sur celui-ci (ex : newsletter).

 

 

Comment exercer vos droits ?

Pour exercer l’un de ces droits, veuillez adresser votre demande à :

  • Par email : loreeduspa85@gmail.com

Afin de valider votre identité, une copie de votre pièce d’identité pourra vous être demandée. Nous vous répondrons dans un délai maximal d’un mois.

Droit de Réclamation auprès de la CNIL

Si, après nous avoir contactés, vous estimez que vos droits « Informatique et Libertés » ne sont pas respectés, vous avez la possibilité d’introduire une réclamation auprès de la CNIL (Commission Nationale de l’Informatique et des Libertés).

 

7.Sécurité des Données

L’Orée du Spa met en œuvre des mesures de sécurité techniques et organisationnelles appropriées (accès restreints, pare-feu) pour protéger vos données contre l’altération, la perte accidentelle, la divulgation ou l’accès non autorisé.