Projet d'accord de traitement des données entre FlexBookz et votre salon — non encore validé juridiquement
Projet — non encore validé juridiquementAttention : ceci est un projet, non encore validé juridiquement
Cet accord de traitement des données est une première ébauche, rédigée pour donner aux salons un aperçu de la manière dont FlexBookz traite les données à caractère personnel. Le texte n'a pas encore été relu par un juriste spécialisé en protection des données. Ne considérez pas cette page comme juridiquement contraignante tant que FlexBookz n'a pas confirmé explicitement que la relecture juridique a eu lieu. Utilisez cette version comme base de discussion avec votre propre conseiller juridique, et non comme un accord définitif.
Accord de traitement des données (DPA) – FlexBookz
Version : 19 juillet 2026 (projet)
Coordonnées de l'entreprise :
FlexBookz – VOF (Partnership)
Zonnelaan 13, 7771ER Hardenberg, Pays-Bas
Chambre de commerce : 98528246
TVA : NL003933468B78
E-mail : legal@flexbookz.com
Téléphone : +31 618994895
Introduction
Le présent accord de traitement des données (« Accord ») régit le traitement des données à caractère personnel par FlexBookz – VOF (« FlexBookz », le « Sous-traitant ») pour le compte du salon ou de l'entreprise utilisant la plateforme FlexBookz (le « Client », le « Responsable du traitement »). Cet Accord complète nos Conditions générales et s'applique à tout traitement de données à caractère personnel des clients finaux du Client via la plateforme FlexBookz.
1. Objet et durée du traitement
FlexBookz traite les données à caractère personnel uniquement aux fins de fournir le logiciel de réservation au Client, comme décrit dans les Conditions générales et la Politique de confidentialité. Le traitement se poursuit tant que le Client dispose d'un compte FlexBookz actif et prend fin conformément à la section 10 (Restitution et suppression des données) après la résiliation du contrat.
2. Nature et finalité du traitement
FlexBookz traite les données à caractère personnel pour le compte du Client aux fins suivantes :
La gestion des rendez-vous, des réservations et des plannings
La gestion des profils clients et de l'historique client
Le traitement des paiements et des acomptes via le prestataire de paiement choisi par le Client
L'envoi de rappels, de confirmations et, le cas échéant, de communications marketing au nom du Client
La collecte des réponses aux formulaires d'admission configurés par le Client
Le support client et l'exploitation technique de la plateforme
3. Catégories de personnes concernées et de données à caractère personnel
Le traitement concerne les catégories de personnes concernées suivantes :
Les clients finaux du Client (les personnes qui prennent rendez-vous auprès du salon)
Les membres du personnel du Client qui utilisent la plateforme FlexBookz
Les catégories de données à caractère personnel suivantes peuvent être traitées :
Nom, adresse e-mail et numéro de téléphone
Historique des rendez-vous, des réservations et des soins
Statut de paiement et références de paiement (sans numéros de carte ni coordonnées bancaires complètes)
Données de formulaires d'admission configurées par le Client
Champs de texte libre tels que les notes sur les clients ou les rendez-vous saisies par le personnel du Client
Pour certains secteurs (par exemple les studios de tatouage, les cabinets de pédicure et les cabinets de massage), le Client peut configurer des formulaires d'admission contenant des données à caractère personnel sensibles au sens de l'article 9 du RGPD, telles que des informations sur les allergies, les affections cutanées ou les antécédents médicaux. Consultez notre page distincte sur les données de santé dans les formulaires d'admission pour plus d'explications.
4. Rôles et obligations
Le Client est le responsable du traitement et est notamment responsable de :
Disposer d'une base légale pour tout traitement des données à caractère personnel de ses clients finaux
Informer les clients finaux du traitement, par exemple via sa propre politique de confidentialité
Obtenir le consentement explicite éventuellement requis, par exemple lors du traitement de données sensibles via des formulaires d'admission
Gérer les droits des utilisateurs et les accès au sein de son propre compte
FlexBookz est le sous-traitant et s'engage notamment à :
Traiter les données à caractère personnel uniquement sur la base des instructions documentées du Client
Garantir la confidentialité auprès du personnel ayant accès aux données à caractère personnel
Mettre en œuvre des mesures de sécurité techniques et organisationnelles appropriées (voir section 6)
Faire appel à des sous-traitants ultérieurs uniquement dans les conditions prévues à la section 5
Assister le Client dans le traitement des demandes des personnes concernées (voir section 7)
Notifier au Client toute violation de données à caractère personnel (voir section 8)
5. Sous-traitants ultérieurs
FlexBookz fait appel aux sous-traitants ultérieurs suivants pour la fourniture de la plateforme :
Supabase — Hébergement, base de données et authentification (serveurs situés dans l'UE)
Stripe — Traitement des paiements (optionnel, si activé par le Client)
Mollie — Traitement des paiements (optionnel, si activé par le Client)
Pay.nl — Traitement des paiements (optionnel, si activé par le Client)
SumUp — Traitement des paiements, y compris les lecteurs de cartes (optionnel, si activé par le Client)
Klaviyo — Marketing par e-mail et communications automatisées (optionnel, uniquement pour les clients finaux ayant donné leur consentement)
Twilio — Notifications par SMS (optionnel, si activé par le Client)
Expo, Apple et Google — Envoi des notifications push dans l'application FlexBookz
Cette liste est tenue à jour au fur et à mesure que FlexBookz engage de nouveaux sous-traitants ultérieurs ou en remplace. FlexBookz informera le Client de tout changement important apporté à cette liste, afin que le Client puisse s'y opposer conformément au RGPD.
6. Mesures de sécurité techniques et organisationnelles
FlexBookz met en œuvre notamment les mesures suivantes pour protéger les données à caractère personnel :
Row Level Security (RLS) au niveau de la base de données chez Supabase : chaque Client ne peut accéder qu'aux données de son propre compte, application garantie par des contrôles de rôles et de permissions au sein de la plateforme
L'accès aux fonctionnalités sensibles, telles que les formulaires d'admission, est limité au personnel du Client disposant du rôle ou de la permission appropriés au sein du compte
Connexions chiffrées (TLS/HTTPS) pour l'ensemble du trafic de données entre l'utilisateur, la plateforme et la base de données
Stockage chez Supabase, qui applique un chiffrement des données au repos dans le cadre de son infrastructure standard ; ce point doit encore être confirmé au regard de la documentation et de l'accord de traitement des données propres à Supabase
FlexBookz ne stocke elle-même aucun numéro de carte complet ni coordonnée bancaire ; les données de paiement sont traitées par le prestataire de paiement
7. Assistance relative aux droits des personnes concernées
Dans la mesure où le Client ne peut pas traiter une demande de manière autonome au sein de la plateforme, FlexBookz apportera au Client une assistance raisonnable pour répondre aux demandes des personnes concernées, telles que l'accès, la rectification, l'effacement ou la portabilité des données, afin que le Client puisse respecter ses obligations en tant que responsable du traitement.
8. Notification des violations de données
FlexBookz informera le Client sans retard injustifié après avoir pris connaissance d'un incident de sécurité entraînant une violation de données à caractère personnel que FlexBookz traite pour le compte du Client, afin que le Client puisse évaluer lui-même si et comment une notification à l'autorité de contrôle compétente et/ou aux personnes concernées est nécessaire. Le délai exact de notification et le processus seront précisés après relecture juridique du présent Accord.
9. Droit d'audit
Le Client a le droit, après concertation préalable raisonnable, de demander des informations démontrant la conformité de FlexBookz au présent Accord. La forme exacte de ce droit d'audit, par exemple sur la base de questionnaires, de rapports ou d'un audit externe, sera précisée après relecture juridique.
10. Restitution et suppression des données
Après résiliation du contrat entre FlexBookz et le Client, les données à caractère personnel du Client sont supprimées dans le délai indiqué dans la Politique de confidentialité (en principe dans les 30 jours suivant la résiliation), sauf si une durée de conservation plus longue est légalement requise, par exemple pour les données de facturation. À la demande du Client, FlexBookz peut, dans la mesure techniquement possible, mettre à disposition un export des données avant leur suppression.
11. Responsabilité
La responsabilité de FlexBookz au titre du présent Accord est limitée conformément aux dispositions relatives à la responsabilité figurant dans les Conditions générales.
Cette clause de responsabilité est générique et nécessite encore un avis juridique spécifique, notamment quant à la répartition de la responsabilité entre le Client et FlexBookz en cas de manquement au RGPD.