Politique de confidentialité
Comment ZEEN Connect traite les données personnelles.
1. Controller
Le contrôleur de la plateforme est ZEEN Connect. Les informations sur l'entreprise, l'adresse enregistrée, le numéro de taxe et l'e-mail de contact doivent être remplis dans les paramètres administratifs ou avant de publier le document légal.
2. Données que nous traitons
Nous traitons les données saisies lors de l'inscription, de la configuration du profil, des réservations, des messages, des ateliers, des paiements, des factures, des avis et de l'assistance. Cela peut inclure le nom, l'e-mail, le numéro de téléphone, l'adresse de facturation, les données de réservation, la communication entre les utilisateurs, les données de paiement et les données techniques de sécurité.
3. Objectifs et bases juridiques
Nous traitons les données pour créer et gérer des comptes, fournir des réservations, traiter les paiements, émettre des factures, permettre la communication entre les clients et les praticiens, fournir une assistance aux utilisateurs, protéger la sécurité de la plateforme, respecter les obligations légales et améliorer le service.
4. Paiements et fournisseurs externes
Les paiements sont traités via Stripe. ZEEN Connect ne stocke pas les détails complets des cartes de paiement. Nous utilisons Supabase pour la connexion, la base de données et l'authentification. Ces fournisseurs peuvent traiter les données en tant que sous-traitants ou responsables indépendants pour certains services.
5. Conservation des données
Nous conservons les données aussi longtemps que nécessaire pour fournir le service, respecter les obligations légales, résoudre les litiges et maintenir la sécurité. Les données comptables sont conservées conformément à la législation en vigueur.
6. Droits des utilisateurs
Vous avez le droit d’accéder, de corriger, de supprimer, de restreindre le traitement, la portabilité des données, d’objecter et de retirer votre consentement lorsque le traitement repose sur le consentement. Les demandes peuvent être envoyées à l’adresse mail de contact du contrôleur.
7. Security
Nous utilisons des mesures techniques et organisationnelles pour protéger les données, notamment l’authentification, les contrôles d’accès et le transfert sécurisé des données.
8. Contact
Pour toute question concernant la confidentialité, l'accès aux données, les corrections ou la suppression, contactez-nous à l'adresse e-mail du responsable du traitement.
Données sensibles de bien-être et de santé
Les réservations, notes, messages ou avis peuvent révéler des informations sur le bien-être, la santé, les thérapies, l’état mental ou d’autres circonstances sensibles. Ne partage ces données que lorsqu’elles sont nécessaires à la réservation ou à la communication avec le praticien choisi. La plateforme les traite pour fournir le service, assurer la sécurité, aider les utilisateurs, respecter les obligations légales et établir ou défendre des réclamations, avec des bases juridiques appropriées et des limites d’accès.
Droits de confidentialité dans l’UE, au Royaume-Uni, aux États-Unis et ailleurs
Les utilisateurs de l’UE/EEE et du Royaume-Uni disposent de droits RGPD/UK GDPR, notamment accès, rectification, effacement, limitation, portabilité et opposition. Les utilisateurs des États-Unis, y compris la Californie, peuvent avoir des droits locaux supplémentaires concernant l’information, l’accès, la correction, la suppression, la limitation de l’utilisation de données sensibles ou l’opposition à certains traitements. Les demandes sont traitées via l’email de contact du responsable.
Notifications email et minimisation des données
Les résumés email respectent la minimisation des données: l’email contient uniquement le nombre ou le type de nouveaux événements et un lien vers la plateforme, pas le contenu des messages privés. L’utilisateur peut modifier la préférence de résumé dans son compte; les avis essentiels transactionnels, de sécurité et juridiques peuvent toujours être envoyés lorsqu’ils sont nécessaires.
Emails marketing et consentement
Pour les emails marketing, nous utilisons uniquement l’email de contact, la langue, le rôle utilisateur, le pays pour la segmentation, la préférence de consentement explicite et, pour les contacts importés, les données de liste légalement importées par l’admin. Les admins peuvent envoyer des campagnes à tous les utilisateurs ayant consenti, aux clients, aux praticiens ou aux contacts importés et les limiter par pays. Les événements d’envoi sont journalisés pour la sécurité, la preuve du consentement et le dépannage. Les emails marketing ne contiennent pas de messages privés ni de données sensibles de réservation.
Zeen Video, Daily.co et enregistrement des webinaires
Nous utilisons Daily.co comme prestataire technique contractuel pour les services vidéo, ateliers et webinaires protégés. Lors de la connexion, nous transmettons un jeton de réunion à courte durée de vie, un identifiant utilisateur interne et un nom d’affichage; Daily traite aussi l’adresse IP et les données techniques de l’appel afin d’établir la connexion, de sécuriser le service et d’en maintenir la qualité. Les salles sont privées et l’accès dépend d’une réservation Zeen valide. Par défaut, la vidéo, l’audio, le partage d’écran, le chat et les réactions ne sont ni enregistrés ni conservés durablement. Uniquement pour un Zeen Webinar payant, l’hôte peut commander explicitement un enregistrement; tous les participants voient un avertissement clair avant son démarrage. L’enregistrement reste disponible pour le prestataire via Zeen pendant 7 jours au maximum, puis il est supprimé définitivement. Daily indique ne pas stocker les médias vidéo, audio ou de partage d’écran sans activation de l’enregistrement, mais peut conserver des journaux d’accès et de diagnostic limités conformément à ses politiques de confidentialité et de sécurité.
