Accord de sous-traitance
Dernière mise à jour : 5 octobre 2026
1. Parties et portée du contrat
Le salon identifié dans son compte professionnel est responsable du traitement des données qu’il confie à Bookelya. Son représentant déclare être habilité à l’engager. Le sous-traitant est KURT Brûsk, personne physique exerçant sous le nom commercial NOWAVE, numéro d’entreprise 0803.438.231, TVA BE 0803.438.231, établi Rue T. Marcotty 5A, 4101 Seraing, Belgique. Contact : contact@bookelya.com. Téléphone : +1 646 208 2714.
Ce contrat et ses annexes complètent les conditions générales professionnels au titre de l’article 28 du RGPD. Ils couvrent les opérations réalisées pour le salon pendant leur fourniture et jusqu’à la restitution ou suppression des données. Ce texte est un contrat original, pas les clauses contractuelles types officielles de la Commission européenne.
Le contrat déjà accepté pour les paiements en ligne reste spécifique à ce module, dans sa version acceptée. Il ne couvre ni les campagnes marketing ni les données de santé des formulaires de soins, qui relèvent du présent contrat général. Pour les opérations de paiement, le contrat spécifique prévaut ; pour les autres traitements du salon, le présent contrat prévaut sur une clause commerciale incompatible.
2. Instructions documentées et finalités propres
Les fonctionnalités utilisées, les réglages du salon et ses demandes écrites constituent ses instructions documentées. Bookelya traite les données uniquement sur ces instructions, y compris pour les transferts internationaux, sauf obligation légale. Il informe alors le salon avant le traitement, sauf interdiction légale, et signale immédiatement une instruction qu’il estime contraire au droit de la protection des données.
Bookelya ne vend pas le fichier clientes du salon et ne l’utilise pas pour entraîner un modèle d’intelligence artificielle. Ses traitements propres de gestion des comptes, facturation de ses services, sécurité générale, annuaire public et modération relèvent de sa responsabilité distincte, décrite dans la politique de confidentialité. Une donnée conservée après la fin du contrat ne peut pas être réutilisée librement.
3. Obligations du salon et données de santé
Le salon détermine les finalités, les bases juridiques, les personnes autorisées et les durées nécessaires. Il informe les clientes, justifie la provenance des imports, respecte les oppositions et répond aux demandes de droits. Il limite les notes, questions et pièces jointes à ce qui est nécessaire aux prestations et vérifie les règles applicables aux mineurs.
Les formulaires personnalisés peuvent recueillir des allergies ou contre-indications lorsqu’elles sont nécessaires. Le salon doit disposer d’une base juridique au titre de l’article 6 et d’une condition valable de l’article 9 du RGPD. Lorsque le consentement explicite est requis, il l’obtient séparément, de façon libre, précise, éclairée et démontrable, et permet son retrait. Accepter les CGU ou réserver ne constitue pas ce consentement.
Le refus ou le retrait d’un consentement santé ne doit pas empêcher une prestation pour laquelle ces informations ne sont pas nécessaires. Le retrait n’affecte pas la licéité du traitement antérieur. Si une autre condition légale de l’article 9 est invoquée, le salon doit pouvoir la justifier et en informer la cliente.
Le salon réserve l’accès aux personnes qui en ont besoin, évite les données de santé dans les campagnes, notifications et contenus publics, et fixe une durée limitée. Les formulaires actuels ne disposent pas d’un mécanisme dédié de consentement explicite à la santé. Le salon doit organiser et conserver cette preuve avant toute collecte concernée ; à défaut, il ne pose pas ces questions.
4. Confidentialité et sécurité
Bookelya soumet les personnes autorisées à traiter les données à une obligation de confidentialité et limite leurs accès aux besoins de leurs fonctions. Le salon protège les comptes de ses équipes, retire les habilitations devenues inutiles et ne partage pas les liens privés de téléchargement. Les mesures techniques existantes figurent à l’annexe III.
Bookelya applique des mesures adaptées aux risques conformément à l’article 32 du RGPD et les fait évoluer sans réduire la protection contractuelle. Ce contrat n’annonce aucune certification de sécurité ou d’hébergement de données de santé, ni un chiffrement de tous les fichiers au repos, ni une disponibilité ininterrompue.
5. Assistance et violations de données
Compte tenu de la nature du traitement et des informations disponibles, Bookelya aide le salon à répondre aux demandes de droits, à assurer la sécurité, à réaliser les analyses d’impact et consultations préalables requises, et à respecter les obligations des articles 32 à 36 du RGPD. Il transmet au salon les demandes concernant ses traitements et ne décide pas à sa place, sauf instruction ou obligation légale. Les demandes s’adressent à contact@bookelya.com.
Bookelya notifie au salon toute violation des données traitées pour son compte sans retard injustifié après en avoir pris connaissance. Il fournit progressivement la nature de l’incident, les catégories et nombres approximatifs de personnes et d’enregistrements concernés, les conséquences probables, les mesures prises ou proposées et un contact. Il n’attend pas un dossier complet ; le délai de 72 heures du responsable envers l’autorité n’est pas un délai d’attente pour Bookelya.
6. Sous-traitants ultérieurs et transferts
Le salon autorise de manière générale les sous-traitants de l’annexe IV pour les seules fonctions décrites. Bookelya leur impose des obligations équivalentes de protection et reste responsable envers le salon de l’exécution de leurs obligations.
Avant un ajout ou remplacement, Bookelya informe le salon par écrit de l’identité, du rôle, des pays de traitement et des garanties prévues. Le salon dispose d’au moins quinze jours avant le nouveau traitement pour formuler une objection motivée liée à la protection des données. Les parties recherchent une solution ; à défaut, le traitement ou service concerné prend fin sans imposer le fournisseur contesté.
Un transfert hors Espace économique européen nécessite une garantie valable du chapitre V du RGPD : décision d’adéquation dont le champ est vérifié, ou clauses de transfert appropriées avec analyse et mesures complémentaires nécessaires. L’hébergement européen ne dispense pas de vérifier les flux des autres fournisseurs. Les documents et garanties applicables au compte Bookelya sont disponibles sur demande ; une certification supposée ne suffit pas.
7. Contrôle et audits
Bookelya fournit les informations nécessaires pour démontrer le respect de ce contrat et permet les audits, y compris les inspections, par le salon ou un auditeur mandaté. Les parties organisent leur portée, la confidentialité et les accès pour protéger les autres salons et la continuité du service, sans supprimer le droit d’audit. Un incident ou une demande d’autorité peut justifier un contrôle urgent ou supplémentaire. Des frais pour une intervention spécifique ne peuvent être appliqués qu’après accord préalable et ne font pas obstacle aux obligations légales.
8. Fin du service, restitution et suppression
À la fin du service, le salon choisit la restitution ou la suppression des données traitées pour son compte. Il exporte ses données avant la suppression du compte et adresse ses instructions complémentaires à contact@bookelya.com. Bookelya supprime les données et copies actives sur instruction dans les trente jours, sauf conservation légalement requise dont la base, les données et la durée sont expliquées au salon. Les copies de sauvegarde suivent le cycle de l’annexe II et restent isolées de l’usage courant. Les obligations de protection subsistent tant que des données sont conservées.
L’export autonome actuel est limité au fichier clientes en CSV ou XLSX, avec coordonnées, note de fiche, statistiques de visites et informations de consentement disponibles. Il ne comprend pas l’agenda détaillé, les notes distinctes et leurs pièces jointes, les réponses et photos des formulaires, les campagnes, le site et les avis. Le salon peut demander à contact@bookelya.com la restitution complète des données traitées pour son compte. Bookelya la fournit sans frais dans les trente jours suivant la demande, au format CSV ou JSON, avec les fichiers et pièces jointes associés. Aucun accès automatique au compte après sa suppression n’est prévu.
Le module de paiement dispose séparément d’exports financiers CSV et de pièces de contestation, soumis à leurs permissions et à ses documents spécifiques. Ils ne constituent pas un export de l’ensemble du dossier clientes ou de l’activité du salon.
La résiliation d’un abonnement ne supprime pas le compte. La suppression du compte retire le membre de ses salons ; un salon n’est supprimé que lorsqu’il n’a plus de membre. Des opérations financières ou litiges protégés peuvent empêcher sa suppression tant qu’ils ne sont pas clôturés. Les durées techniques et limites des sauvegardes sont décrites à l’annexe II.
Annexe I — Objet, nature et finalités
Les opérations comprennent la collecte, l’import, l’enregistrement, l’organisation, la consultation, la mise à jour, l’hébergement, les transmissions nécessaires, l’export et la suppression pour les fonctions choisies par le salon : agenda et réservations ; fiches clientes, notes et pièces jointes ; formulaires personnalisés ; rappels et campagnes e-mail/SMS ; imports ; site internet du salon ; gestion des avis et réponses pour son compte ; exports disponibles. La publication de l’annuaire et la modération décidée par Bookelya relèvent de ses traitements propres.
Aucun outil d’intelligence artificielle ne traite les données à ce jour. Le présent contrat n’autorise pas l’entraînement d’un modèle sur les données du salon.
Annexe II — Personnes, données et durées
Personnes concernées : clientes, prospects et contacts importés, auteurs d’avis, membres et personnel du salon et interlocuteurs des demandes de support. Données : identité, coordonnées, préférences et preuves de consentement, rendez-vous et prestations, historique et statistiques, notes, fichiers et photos, réponses aux formulaires pouvant révéler la santé, contenus de campagnes, délivrance et désinscription, contenus du site et avis, identifiants et traces techniques nécessaires. Seules les catégories nécessaires à la fonction utilisée sont traitées.
Les réponses aux formulaires des salons, y compris les données de santé et les photos associées, sont supprimées vingt-quatre mois après le dernier rendez-vous de la cliente dans le salon. Les avis sont publiés et conservés trois ans après leur publication, puis supprimés. Les comptes clientes sans connexion ni réservation sont supprimés après trois ans d’inactivité, après un e-mail d’avertissement envoyé trente jours avant. Les comptes professionnels ne sont pas supprimés automatiquement pour inactivité : ils suivent la résiliation et les instructions de sortie du salon. Les autres données métier restent liées au service jusqu’à leur suppression selon les instructions du salon ou la suppression effective du salon, sous réserve d’une conservation légale nécessaire. Le salon fait supprimer les données devenues inutiles sans attendre ces échéances.
Les photos de formulaires non rattachées expirent normalement après 24 heures. La purge quotidienne les supprime après une marge supplémentaire d’une heure ; les fichiers devenus orphelins sans expiration sont éligibles après 24 heures. Une réservation de paiement encore ouverte bloque cette purge. Les délais dépendent de l’exécution effective des tâches planifiées.
Les sauvegardes suivent un cycle normal de trente jours : sept jours de conservation de toutes les copies, puis vingt-trois jours de copies quotidiennes. La dernière copie récupérable peut subsister au-delà en cas d’échec des nouvelles sauvegardes. Une suppression en base ne retire pas instantanément les anciennes copies. Les instructions de suppression restent applicables en cas de restauration ; les données supprimées ne doivent pas être remises en usage courant.
Annexe III — Mesures techniques existantes
Les données métier sont rattachées à un établissement, avec filtrage par salon et vérification des habilitations côté serveur. Les mots de passe sont hachés ; les sessions et jetons peuvent être révoqués à la suppression d’un compte. Les secrets de services sont fournis par la configuration serveur. Les protections d’authentification et limitations de requêtes ne remplacent pas la gestion des habilitations par le salon.
Les nouvelles pièces jointes de notes et les photos de formulaires sont stockées sur un disque privé. Leur téléchargement utilise une URL signée à durée courte, quinze minutes par défaut ; une personne disposant du lien peut l’utiliser pendant sa validité. Les photos de formulaires sont validées, limitées en taille et réencodées en WebP pour retirer les métadonnées du fichier original. Les anciennes pièces jointes peuvent encore utiliser un stockage public tant que leur migration n’est pas achevée.
Une sauvegarde de la base est planifiée quotidiennement, une sauvegarde des fichiers chaque semaine, avec nettoyage quotidien et contrôle des échecs. Ces tâches et le stockage privé réduisent les risques, mais ne constituent ni une garantie de restauration testée ni une attestation de chiffrement intégral. Le salon conserve ses exports nécessaires à sa continuité d’activité.
Annexe IV — Fournisseurs et garanties de transfert
Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Allemagne : hébergement de l’application, de la base et des sauvegardes en Allemagne. Le contrat de traitement des données du fournisseur, intégré à ses conditions de service, s’applique. Le service principal est fourni dans l’EEE, sans transfert hors EEE pour ce service.
Resend / Plus Five Five, Inc., États-Unis : e-mails transactionnels et campagnes e-mail du salon, avec adresse destinataire, contenu et métadonnées de livraison. Des traitements peuvent avoir lieu aux États-Unis et chez ses sous-traitants. Le contrat de traitement des données du fournisseur, intégré à ses conditions de service, s’applique. Les transferts hors de l’Espace économique européen sont encadrés par le cadre de protection des données UE–États-Unis lorsque le fournisseur y est certifié et, à défaut, par les clauses contractuelles types adoptées par la Commission européenne (décision 2021/914).
Twilio Ireland Limited, Irlande : SMS de rappel et campagnes SMS activées, avec numéro destinataire, contenu et métadonnées d’acheminement. Ses entités, opérateurs et fournisseurs peuvent traiter hors EEE, notamment aux États-Unis. Le contrat de traitement des données du fournisseur, intégré à ses conditions de service, s’applique. Les transferts hors de l’Espace économique européen sont encadrés par le cadre de protection des données UE–États-Unis lorsque le fournisseur y est certifié et, à défaut, par les clauses contractuelles types adoptées par la Commission européenne (décision 2021/914).
OneSignal, Inc., États-Unis : notifications push liées aux rendez-vous et activités du salon, avec identifiants d’appareil ou d’utilisateur, contenu et données techniques nécessaires. Des traitements peuvent avoir lieu aux États-Unis et chez ses sous-traitants. Le contrat de traitement des données du fournisseur, intégré à ses conditions de service, s’applique. Les transferts hors de l’Espace économique européen sont encadrés par le cadre de protection des données UE–États-Unis lorsque le fournisseur y est certifié et, à défaut, par les clauses contractuelles types adoptées par la Commission européenne (décision 2021/914).
OVH, France : gestion des domaines personnalisés du site du salon lorsque cette option est utilisée, avec coordonnées nécessaires à l’enregistrement. Le contrat de traitement des données du fournisseur, intégré à ses conditions de service, s’applique. Le service principal est fourni dans l’EEE, sans transfert hors EEE pour ce service. Les registres de domaines peuvent recevoir les données nécessaires selon l’extension choisie ; leurs obligations propres ne sont pas placées sous les instructions du salon par ce contrat.
Crisp, France : assistance par chat lorsqu’elle est activée, avec identité de l’interlocuteur, messages et informations de session. Le contrat de traitement des données du fournisseur, intégré à ses conditions de service, s’applique. Le service principal est fourni dans l’EEE, sans transfert hors EEE pour ce service. Si le support reçoit des données traitées pour le salon, cette intervention relève de la présente sous-traitance ; le salon ne transmet pas de données de santé par ce canal.
Slack : alertes techniques si le canal est activé, avec informations limitées nécessaires au suivi d’un incident. Des traitements peuvent avoir lieu aux États-Unis. Les données de santé et les fichiers clientes ne doivent pas être copiés dans les alertes. Le contrat de traitement des données du fournisseur, intégré à ses conditions de service, s’applique. Les transferts hors de l’Espace économique européen sont encadrés par le cadre de protection des données UE–États-Unis lorsque le fournisseur y est certifié et, à défaut, par les clauses contractuelles types adoptées par la Commission européenne (décision 2021/914).
Google Tag Manager / Google Analytics / Google Ads et Microsoft Clarity, lorsqu’il est activé, servent à la mesure d’audience ou à la publicité selon les consentements applicables. Adobe Fonts / Typekit charge les polices du site et transmet l’adresse IP à Adobe, aux États-Unis. Ces outils ne servent pas à traiter le fichier clientes ni les formulaires de santé du salon. Leurs finalités propres et les choix de consentement sont décrits dans les politiques de confidentialité et de cookies. Le contrat de traitement des données du fournisseur, intégré à ses conditions de service, s’applique. Les transferts hors de l’Espace économique européen sont encadrés par le cadre de protection des données UE–États-Unis lorsque le fournisseur y est certifié et, à défaut, par les clauses contractuelles types adoptées par la Commission européenne (décision 2021/914).
Stripe pour les abonnements et paiements, RevenueCat pour le suivi des achats mobiles, Apple et Google pour leurs boutiques et connexions, Facebook pour la connexion et Apple MapKit pour la cartographie relèvent des rôles et finalités expliqués dans la politique de confidentialité. Ils ne sont pas tous des sous-traitants du fichier clientes du salon. Cette annexe ne vaut pas autorisation de leur transmettre des formulaires de santé. Des traitements peuvent avoir lieu hors EEE, notamment aux États-Unis. Le contrat de traitement des données du fournisseur, intégré à ses conditions de service, s’applique. Les transferts hors de l’Espace économique européen sont encadrés par le cadre de protection des données UE–États-Unis lorsque le fournisseur y est certifié et, à défaut, par les clauses contractuelles types adoptées par la Commission européenne (décision 2021/914).