Politique de Confidentialité

Article 1 — Responsable du traitement

Izidoor SAS
Siège social : Rennes, France
Email : contact@izidoor.io
Téléphone : (+33) 6 73 40 61 45

Article 2 — Données collectées

2.1 Données des Prestataires

Lors de l'inscription et de l'utilisation du Logiciel, nous collectons :

  • Données d'identification : nom, prénom, email, téléphone
  • Données professionnelles : nom de l'entreprise, SIRET, adresse, activité
  • Données de connexion : adresse IP, logs de connexion, navigateur
  • Données financières : informations Stripe Connect (IBAN, documents d'identité transmis à Stripe)

2.2 Données des Clients finaux

Via le tunnel de réservation, nous collectons pour le compte du Prestataire :

  • Données d'identification : nom, prénom, email, téléphone
  • Données de réservation : activité, date, participants, options
  • Données de paiement : traitées exclusivement par Stripe (nous ne stockons pas les numéros de carte)
  • Données participants : informations collectées par le Prestataire (taille, poids, niveau, certificats médicaux, etc.)

2.3 Données de navigation

  • Cookies techniques (fonctionnement du site)
  • Cookies analytiques (mesure d'audience, avec consentement)

Article 3 — Finalités du traitement

FinalitéBase légaleDonnées concernées
Fourniture du serviceExécution du contratDonnées Prestataires et Clients finaux
Gestion des paiementsExécution du contratDonnées financières (via Stripe)
Support techniqueIntérêt légitimeDonnées de connexion, échanges
Amélioration du serviceIntérêt légitimeDonnées de navigation anonymisées
Communication commercialeConsentementEmail du Prestataire
Obligations légalesObligation légaleDonnées de facturation

Article 4 — Durée de conservation

Type de donnéesDurée de conservation
Données de compte PrestataireDurée du compte + 3 ans après suppression
Données Clients finauxDurée du compte du Prestataire + 3 ans
Données de facturation10 ans (obligation légale)
Données de connexion12 mois
Cookies13 mois maximum

Article 5 — Destinataires des données

Les données peuvent être transmises aux destinataires suivants :

DestinataireFinalitéLocalisation
StripeTraitement des paiementsUE / États-Unis (clauses contractuelles types)
OVHHébergementFrance
Firebase (Google)AuthentificationUE
iSendProEnvoi de SMSFrance
PusherNotifications temps réelUE

Aucune donnée n'est vendue à des tiers. Les données ne sont partagées qu'avec les sous-traitants nécessaires au fonctionnement du service.

Article 6 — Sécurité

Izidoor met en œuvre les mesures de sécurité suivantes :

  • Chiffrement : connexions HTTPS/SSL, données chiffrées en transit
  • Hébergement : serveurs OVH en France, certifiés ISO 27001
  • Paiements : traités par Stripe (certifié PCI DSS niveau 1)
  • Accès : authentification Firebase, gestion des droits par rôle
  • Sauvegardes : sauvegardes régulières des données

Article 7 — Droits des personnes

Conformément au RGPD, vous disposez des droits suivants :

  • Droit d'accès : obtenir une copie de vos données personnelles
  • Droit de rectification : corriger vos données inexactes
  • Droit de suppression : demander la suppression de vos données
  • Droit de portabilité : recevoir vos données dans un format structuré
  • Droit d'opposition : vous opposer au traitement de vos données
  • Droit de limitation : limiter le traitement de vos données

Pour exercer ces droits, contactez-nous :

Nous répondons dans un délai de 30 jours.

En cas de désaccord, vous pouvez introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés) : www.cnil.fr

Article 8 — Cookies

8.1 Cookies nécessaires

Ces cookies sont indispensables au fonctionnement du site et ne nécessitent pas de consentement :

  • Cookies de session (authentification)
  • Cookies de préférences (langue)

8.2 Cookies analytiques

Avec votre consentement, nous utilisons des cookies pour mesurer l'audience du site. Vous pouvez les refuser sans impact sur l'utilisation du service.

8.3 Gestion des cookies

Vous pouvez gérer vos préférences de cookies à tout moment via le bandeau cookies accessible sur le site.

Article 9 — Sous-traitance (Prestataires)

Lorsque le Prestataire utilise Izidoor pour gérer les données de ses Clients finaux, Izidoor agit en qualité de sous-traitant au sens du RGPD :

  • Izidoor traite les données uniquement selon les instructions du Prestataire
  • Izidoor ne traite pas les données pour ses propres finalités (hors anonymisation pour amélioration du service)
  • Le Prestataire reste responsable du traitement vis-à-vis de ses Clients finaux
  • Le Prestataire est responsable d'informer ses Clients finaux du traitement de leurs données

Article 10 — Transferts internationaux

Les données sont principalement hébergées en France (OVH). Certains sous-traitants peuvent traiter des données hors UE (Stripe, Firebase). Dans ce cas, des garanties appropriées sont mises en place (clauses contractuelles types de la Commission européenne).

Article 11 — Modification

La présente politique peut être modifiée. En cas de modification substantielle, les utilisateurs seront informés par email.

Article 12 — Contact

Pour toute question relative à la protection de vos données :

Dernière mise à jour : Janvier 2026