Affichr s’engage à protéger votre vie privée. La présente politique explique quels renseignements personnels nous recueillons, pourquoi nous les recueillons, avec qui nous les partageons et quels sont vos droits à l’égard de vos données.
Affichr est une plateforme de réservation et de gestion de la clientèle destinée aux artistes tatoueurs, aux studios de tatouage, aux boutiques de tatouage et aux salons de tatouage. Nous desservons d’abord les États-Unis, puis le Canada. Les artistes de l’EEE et du Royaume-Uni peuvent créer un compte, mais leurs opérations complètes demeurent restreintes jusqu’à ce qu’Affichr ait terminé l’examen des paiements, de la fiscalité, de la représentation et des questions juridiques.
Pour l’administration des comptes, la sécurité, la facturation, les abonnements, les analyses de la plateforme, la prévention de la fraude, la conformité juridique et l’exploitation du produit, Affichr agit à titre de responsable du traitement — ou, selon la terminologie californienne, d’« entreprise ». Pour les données de clients qu’un artiste ou un studio saisit, importe ou gère pour ses propres services, l’artiste ou le studio est généralement le responsable du traitement et Affichr agit à titre de sous-traitant ou de prestataire de services en vertu de l’Avenant relatif au traitement des données des artistes. Affichr peut également agir comme responsable du traitement indépendant lorsque cela est nécessaire pour la sécurité, la conformité juridique, les dossiers de paiement, la prévention des abus, l’assistance et les obligations à l’échelle de la plateforme.
Vous avez des questions au sujet de la présente politique? Écrivez-nous à info@affichr.com.
| Finalité | Données utilisées | Base juridique |
|---|---|---|
| Créer et gérer votre compte | Nom, adresse courriel, numéro de téléphone, mot de passe et réglages du profil | Contrat / Consentement |
| Traiter les demandes de réservation et les rendez-vous | Profil, données de réservation, données de position ou d’adresse lorsque cette fonction est activée et données de paiement | Contrat |
| Percevoir les acomptes et traiter les paiements | Données de paiement et jeton Stripe | Contrat |
| Envoyer les confirmations et les rappels de rendez-vous | Adresse courriel, numéro de téléphone, jeton de notification push et préférences de rappel | Contrat / Consentement / Intérêt légitime |
| Fournir la connexion avec Google et la synchronisation de Google Agenda | Données du profil du compte Google, jetons OAuth, identifiant du calendrier sélectionné, métadonnées des événements de Google Agenda, métadonnées du canal de surveillance des notifications push de Google et détails des événements de rendez-vous Affichr | Consentement / Contrat |
| Envoyer les alertes de liste d’annulation auxquelles le client s’est inscrit selon ses disponibilités ou sa zone | Préférences relatives à la liste d’annulation, canaux d’alerte sélectionnés, plages hebdomadaires, position approximative du client, zone ciblée par l’annonce de l’artiste et statut de désabonnement ou STOP | Consentement / Intérêt légitime |
| Limiter le débit des réservations publiques, des téléversements et des processus sujets aux abus | Adresse IP ou adresse courriel hachée lorsqu’il y a lieu, agent utilisateur, code de résultat ou de motif, horodatages et métadonnées de téléversement limitées | Intérêt légitime / Obligation juridique |
| Effectuer un dépistage de santé avant les services de tatouage | Réponses au questionnaire de santé | Consentement explicite lorsqu’il est requis / Obligation juridique / Intérêts vitaux / Bases relatives à la santé et à la sécurité prévues à l’article 9, paragraphe 2, lorsqu’elles s’appliquent |
| Produire et conserver les formulaires de consentement | Données de santé, signature et adresse IP | Obligation juridique / Consentement explicite lorsqu’il est requis |
| Conserver les liens de consultation externes | URL de réunion HTTPS fournie par l’artiste et données du rendez-vous | Contrat / Consentement |
| Envoyer des courriels de marketing aux utilisateurs qui y ont consenti | Adresse courriel et nom | Consentement — loi CAN-SPAM aux États-Unis et LCAP au Canada |
| Fournir les fonctions de l’Assistant d’intelligence artificielle | Messages destinés à l’intelligence artificielle et contexte du compte activé, à l’exclusion des réponses aux questionnaires de santé, traités par le fournisseur d’intelligence artificielle configuré ou le point de terminaison de modèle auto-hébergé | Consentement / Contrat |
| Traiter les demandes d’accès, de suppression, de rectification et de limitation | Adresse courriel et adresse IP hachées du demandeur, type de demande, statut de la vérification, motifs de conservation des dossiers et notes de l’opérateur | Obligation juridique / Intérêt légitime |
| Surveiller la fiabilité et résoudre les problèmes d’assistance | Métadonnées expurgées des événements de l’application ou des fonctions Edge, erreurs expurgées, itinéraire, écran ou plateforme, statut et coordonnées hachées lorsqu’elles sont fournies | Intérêt légitime |
| Modérer les images téléversées afin de protéger la sécurité et de prévenir les abus de la plateforme | Métadonnées des images téléversées et données temporaires d’examen des images | Intérêt légitime / Obligation juridique |
| Prévenir la fraude et les abus | Adresse IP et événements de connexion | Intérêt légitime / Obligation juridique |
| Respecter les obligations juridiques — dossiers fiscaux et dossiers de santé | Données de transaction et formulaires de consentement | Obligation juridique |
| Améliorer la plateforme | Données d’utilisation agrégées, rapports de plantage et événements d’analyse facultatifs | Intérêt légitime pour les diagnostics strictement nécessaires; consentement aux analyses facultatives lorsqu’il est requis |
| Type de données | Durée de conservation | Motif |
|---|---|---|
| Données du compte — compte actif | Jusqu’à ce que vous supprimiez votre compte | Prestation du service |
| Données du compte — compte supprimé | Les données de compte admissibles sont supprimées ou anonymisées lorsque la demande de suppression dans l’application est terminée; les dossiers conservés ne le demeurent que pendant les périodes indiquées ci-dessous | Demande de l’utilisateur, exceptions légales à la suppression, prévention de la fraude, sécurité et préservation en cas de litige |
| Formulaires de consentement et dossiers de santé | Durée configurée dans le service, couramment de cinq ou sept ans, adaptée au territoire et aux mesures de conservation légale | Réglage de conservation de l’artiste, besoins liés à la sécurité et aux réclamations et toute règle applicable précise; aucune durée unique n’est présentée comme une exigence universelle |
| Dossiers de paiement et de transaction | Durée financière configurée dans le service, couramment de cinq ou sept ans, adaptée au territoire et aux mesures de conservation légale | Exigences fiscales, comptables et du processeur de paiement ainsi que celles relatives aux litiges qui s’appliquent au dossier concerné; aucune durée unique n’est universelle |
| Historique des rendez-vous | 3 ans après le dernier rendez-vous | Règlement des litiges / Réclamations juridiques |
| Journaux de communications — messages dans l’application | 2 ans après la fermeture du compte | Règlement des litiges |
| Fichiers de création téléversés | Jusqu’à ce que l’artiste les supprime ou ferme son compte | Propriété des fichiers par l’artiste |
| Images de référence liées à une réservation refusée ou supprimée | 30 jours après que la demande refusée ou supprimée a atteint le délai prévu | Suppression des références de réservation et réduction au minimum des données permettant d’identifier une personne |
| Conversations avec l’intelligence artificielle | 90 jours, sauf suppression antérieure | Continuité de l’assistant, prévention des abus et assistance |
| Journaux de limitation de débit et d’audit de l’intelligence artificielle | 180 jours | Sécurité, prévention des abus et dépannage |
| Télémétrie relative aux abus des réservations publiques et des téléversements | 30 jours | Limitation du débit et prévention des abus |
| Événements de surveillance de l’application | 30 jours pour les événements résolus ou ignorés; 90 jours pour les événements non ouverts; les événements ouverts exigent l’examen d’un opérateur | Dépannage de la fiabilité avec réduction au minimum des données permettant d’identifier une personne |
| Jetons de notification push | Jusqu’à leur désactivation, leur expiration, leur suppression ou la fermeture du compte | Acheminement des notifications |
| Journaux d’acheminement des notifications push | Jusqu’à 1 an | Dépannage de l’acheminement et prévention des abus |
| Jetons OAuth Google, identifiant du calendrier sélectionné et métadonnées du canal de surveillance | Jusqu’à ce que vous déconnectiez Google Agenda, supprimiez votre compte ou que le jeton soit révoqué ou remplacé | Synchronisation de Google Agenda et liaison sécurisée du compte |
| Plages bloquées provenant de Google Agenda | Écrasées à chaque synchronisation et supprimées lorsque Google Agenda est déconnecté ou que le compte est supprimé, sous réserve des sauvegardes et des mesures de conservation juridiques ou de sécurité | Prévention des réservations en double et affichage exact des disponibilités |
| Position du client utilisée pour les annonces de la liste d’annulation | Jusqu’à ce que le client supprime la préférence, que l’artiste supprime ou anonymise le dossier client ou que le compte soit fermé, sous réserve des exceptions légales à la suppression | Alertes de disponibilités à proximité auxquelles le client s’est inscrit et annonces de déplacements d’artistes |
| Dossiers de consentement au marketing | 3 ans après le consentement | Preuve du consentement — loi CAN-SPAM aux États-Unis et LCAP au Canada |
| Télémétrie relative à la sécurité des connexions et empreintes des appareils | 180 jours | Sécurité, enquête sur les connexions suspectes et alertes aux utilisateurs |
| Dossiers du processus de demande relative à la confidentialité | Cycle de vie de la demande, auquel s’ajoute la politique d’audit juridique | Vérification et examen des demandes d’exercice de droits, documentation des dossiers conservés et conformité juridique |
| Journaux d’audit de l’administration | Politique opérationnelle et juridique | Responsabilisation de l’administration et enquêtes de sécurité |
Nous ne partageons vos données avec les tiers suivants que dans la mesure nécessaire à l’exploitation d’Affichr. Nous ne vendons pas vos données personnelles. Les numéros de téléphone mobile, les dossiers de consentement aux messages textes et les données d’acceptation des communications par messages textes ne sont pas communiqués à des tiers à des fins de marketing ou de promotion propres à ces tiers.
| Prestataire | Finalité | Données partagées | Lieu | Lien de confidentialité |
|---|---|---|---|---|
| Supabase | Base de données, authentification, stockage de fichiers privés, fonctions Edge et processus de conservation — notre infrastructure dorsale | Toutes les données conservées sur la plateforme | AWS — us-east-1 ou la région que vous avez choisie | supabase.com/privacy |
| Stripe, Inc. | Facturation des abonnements Web, traitement des paiements et perception des acomptes | Nom, adresse courriel, données de carte transformées en jetons et montants des abonnements et des transactions | États-Unis | stripe.com/privacy |
| Twilio | Rappels de rendez-vous et notifications par messages textes | Numéro de téléphone et contenu du message | États-Unis | twilio.com/legal/privacy |
| Resend | Courriels transactionnels et de rappel | Adresse courriel, nom et détails du rendez-vous | États-Unis | resend.com/privacy |
| Google API Services | Connexion avec Google et synchronisation de Google Agenda pour les utilisateurs qui activent ces fonctions | Données du profil du compte Google pour la connexion; jetons OAuth, identifiant du calendrier sélectionné, métadonnées du canal de surveillance, métadonnées des événements de Google Agenda et détails des événements de rendez-vous Affichr pour la synchronisation du calendrier | États-Unis | policies.google.com/privacy |
| Apple Inc. | Connexion avec Apple et traitement des abonnements à l’App Store sur iOS | Identifiant d’utilisateur Apple, nom s’il est partagé, adresse courriel ou de relais privée, identifiants du produit et de la transaction, statut et expiration de l’abonnement | États-Unis | apple.com/legal/privacy |
| Google Firebase / FCM | Acheminement des notifications push et infrastructure de l’application mobile | Jetons de notification push des appareils, métadonnées des notifications et statut de l’acheminement | États-Unis / infrastructure mondiale | policies.google.com/privacy |
| PostHog | Analyse du produit limitée en fonction de la confidentialité et mesure de l’utilisation des fonctionnalités | Identifiant du compte, rôle, forfait, version de l’application, plateforme et événements de processus non sensibles | États-Unis | posthog.com/privacy |
| Groq | Fournisseur infonuagique du modèle de l’Assistant d’intelligence artificielle lorsqu’il est sélectionné | Messages destinés à l’intelligence artificielle et contexte activé du compte ne concernant pas la santé | États-Unis | groq.com/privacy-policy |
| Google Gemini API | Fournisseur de modèles d’intelligence artificielle de secours et modération de la sûreté des images lorsque ces fonctions sont activées | Messages destinés à l’intelligence artificielle, contexte activé du compte ne concernant pas la santé et données d’examen des images téléversées | États-Unis / infrastructure mondiale | policies.google.com/privacy |
| Point de terminaison de modèle auto-hébergé ou compatible avec l’API | Fournisseur facultatif du modèle de l’Assistant d’intelligence artificielle configuré par le déploiement | Messages destinés à l’intelligence artificielle et contexte activé du compte ne concernant pas la santé | Lieu contrôlé par le déploiement | Contrôlé par l’opérateur du déploiement |
| Browserless.io | Production des fichiers PDF des formulaires de consentement | Contenu HTML des formulaires de consentement — éphémère et non conservé | États-Unis | browserless.io/privacy |
| Shorebird | Mises à jour à distance du code de l’application | Version de l’application, plateforme et métadonnées de diffusion des mises à jour — aucune donnée du compte | États-Unis / infrastructure mondiale | shorebird.dev/privacy |
La présente section s’applique lorsque vous choisissez de vous connecter avec Google ou de relier Google Agenda. Ces fonctions sont facultatives. L’utilisation et le transfert par Affichr des renseignements reçus des API Google respectent la Politique relative aux données utilisateur des services d’API Google, y compris les exigences d’utilisation limitée.
Pour la connexion avec Google, Affichr accède à l’identifiant de votre compte Google, à votre nom, à votre adresse courriel et à votre image de profil afin de créer votre compte Affichr ou de vous y connecter. Pour la synchronisation de Google Agenda, Affichr demande l’accès à Google Agenda afin de lire les disponibilités du calendrier, de créer des événements de rendez-vous Affichr, de mettre à jour l’état de la synchronisation et de supprimer les événements de calendrier créés par Affichr lorsque des rendez-vous sont annulés. Les données du calendrier peuvent comprendre l’identifiant du calendrier sélectionné, les identifiants, titres ou résumés des événements, leurs heures de début et de fin, les fuseaux horaires, le statut des événements et les métadonnées du canal de surveillance des notifications push de Google. Affichr ne demande pas de données de Google Drive, Gmail, Contacts ou Google Photos aux fins de la synchronisation du calendrier.
Affichr n’utilise les données des utilisateurs de Google que pour fournir les fonctions destinées aux utilisateurs que vous activez : connexion au compte, liaison du calendrier, détection des périodes bloquées afin de réduire les réservations en double, création d’événements de rendez-vous Affichr dans le calendrier Google que vous avez choisi, suppression des événements créés par Affichr après une annulation, vérifications de l’état de la synchronisation et dépannage lié à l’assistance ou à la sécurité. Affichr peut conserver dans vos réglages de disponibilité Affichr les plages occupées provenant de Google Agenda afin que votre processus de réservation évite les périodes indisponibles. Si vous activez l’Assistant d’intelligence artificielle et autorisez le contexte de disponibilité, les plages occupées provenant de Google Agenda ne peuvent être utilisées que pour répondre à votre propre demande concernant votre horaire; elles ne servent pas à entraîner des modèles d’intelligence artificielle.
Affichr ne vend pas les données des utilisateurs de Google, ne les partage pas avec des plateformes publicitaires, des courtiers en données ou des revendeurs de renseignements et ne les utilise pas à des fins de publicité ciblée, de reciblage, de publicités personnalisées, de surveillance, d’évaluation de la solvabilité, de prêt ou d’analyse du produit sans rapport avec ces fonctions. Les données des utilisateurs de Google ne sont partagées qu’avec les prestataires de services nécessaires à l’exploitation d’Affichr, comme Supabase pour le stockage sécurisé dans l’infrastructure dorsale et les fonctions Edge. Si vous créez un événement de rendez-vous Affichr, Google reçoit les détails nécessaires pour placer cet événement dans votre calendrier, notamment l’heure du rendez-vous, le type de service, le nom du client, son adresse courriel lorsqu’elle est disponible, les notes saisies par l’artiste pour le rendez-vous, les réglages des rappels et le lien de consultation vidéo lorsqu’il y a lieu. L’accès humain aux données des utilisateurs de Google est limité aux cas où vous demandez de l’aide et autorisez l’examen, où l’accès est nécessaire à une enquête de sécurité ou d’abus, ou lorsque la loi l’exige.
Les jetons OAuth Google sont uniquement envoyés à l’infrastructure dorsale d’Affichr, chiffrés avant leur stockage et ne sont pas exposés au client Flutter après la connexion. Les jetons Google Agenda sont chiffrés au repos, transmis au moyen de TLS, protégés par la sécurité au niveau des lignes de Supabase et par des contrôles d’accès côté serveur, et uniquement utilisés par des fonctions Edge authentifiées. Affichr ne conserve que les données de calendrier minimales nécessaires à la synchronisation, aux disponibilités, à l’auditabilité et au dépannage. Les données des événements de Google Agenda ne sont pas conservées dans des fichiers publics ou des espaces de stockage publics.
Vous pouvez déconnecter Google Agenda dans les réglages d’Affichr. Lorsque vous le déconnectez, Affichr efface des dossiers actifs les jetons OAuth Google conservés, les identifiants de calendrier sélectionnés, les métadonnées du canal de surveillance et les plages bloquées provenant de Google Agenda, puis tente dans la mesure du possible de demander à Google de révoquer le jeton. Vous pouvez également demander la suppression de votre compte au moyen du processus de suppression dans l’application ou en écrivant à info@affichr.com. La suppression du compte entraîne la suppression ou l’anonymisation des données admissibles du profil du compte Google et de la synchronisation de Google Agenda, sous réserve des exceptions de conservation liées aux obligations juridiques, à la sécurité, aux litiges, aux sauvegardes et à la prévention de la fraude décrites dans la présente politique.
Affichr n’utilise pas les données des utilisateurs de Google pour concevoir, améliorer ou entraîner des modèles généralisés d’intelligence artificielle ou d’apprentissage automatique. Ces données ne servent pas à créer des profils publicitaires. Les fournisseurs de l’Assistant d’intelligence artificielle ne sont pas autorisés à utiliser les données des clients d’Affichr à des fins d’entraînement, et le contexte de disponibilité provenant de Google Agenda n’est envoyé à un fournisseur d’intelligence artificielle que lorsque l’utilisateur active l’Assistant d’intelligence artificielle et la source de contexte pertinente afin d’obtenir une réponse de l’assistant destinée à l’utilisateur.
L’Assistant d’intelligence artificielle est facultatif et exige l’acceptation préalable d’un avis dans l’application. Vous pouvez désactiver l’accès à l’intelligence artificielle dans les réglages. S’il est activé, Affichr envoie votre instruction et le contexte activé du compte au fournisseur de modèles d’intelligence artificielle configuré afin de produire une réponse. Le contexte par défaut est limité avec prudence et porte principalement sur les rendez-vous, les disponibilités et le statut agrégé des acomptes. D’autres sources de contexte, comme les noms des clients, les étiquettes, les notes privées sur les clients, les notes de consultation, les demandes de réservation, les renseignements sur les projets et les résultats de recherche, exigent une sélection ou une configuration supplémentaire. Les réponses aux questionnaires de santé et aux questions de santé des formulaires de consentement, les données complètes de carte de paiement et les secrets d’authentification ne sont pas inclus dans le contexte de l’Assistant d’intelligence artificielle.
Affichr peut faire appel à un fournisseur de modèles infonuagique ou à un point de terminaison de modèle auto-hébergé contrôlé au moment du déploiement. Lorsque le mode d’intelligence artificielle auto-hébergé est configuré, le recours de secours à l’infonuagique est désactivé, sauf si le déploiement l’active expressément.
Certaines images téléversées peuvent être examinées par des systèmes automatisés de vérification de la sûreté des images afin de détecter le contenu dangereux, illicite ou abusif. Affichr conserve les métadonnées et les décisions de modération, mais aucune copie supplémentaire des octets de l’image au-delà du fichier téléversé sous-jacent nécessaire à la prestation du service.
Selon votre lieu de résidence, vous disposez de droits à l’égard de vos données personnelles. Pour exercer un droit, communiquez avec nous à info@affichr.com. Nous répondrons aux demandes provenant de l’EEE ou du Royaume-Uni dans les meilleurs délais et au plus tard un mois après la réception d’une demande vérifiée, sauf si la loi permet une prolongation. Nous répondrons aux demandes vérifiées de type CCPA dans un délai de 45 jours, sauf si une prolongation est permise moyennant un avis. Certaines pages de réservation publiques peuvent aussi offrir un processus à portée limitée pour demander l’accès, la suppression, la rectification, la limitation, l’opposition, la portabilité ou le retrait du consentement à l’égard des dossiers de clients liés à une relation précise avec un artiste.
Si vous possédez un compte Affichr, vous pouvez le supprimer vous-même dans l’application ou par courriel — consultez la section 7, Suppression de votre compte, pour connaître toutes les étapes et les dossiers que nous sommes légalement tenus de conserver.
Les processus publics de demande relative à la confidentialité renvoient une réponse neutre et ne confirment pas l’existence d’un dossier correspondant. Le processus conserve les renseignements hachés sur l’adresse courriel et l’adresse IP du demandeur, peut envoyer une vérification par courriel et exige l’examen d’un opérateur avant que l’exportation, la rectification, la limitation, l’anonymisation ou la suppression ne soit terminée. Les dossiers qui doivent être conservés pour des motifs juridiques, financiers, sanitaires, de prévention de la fraude, de sécurité ou de litige peuvent l’être, et leur motif de conservation est documenté.
Les exportations destinées aux clients sont conçues pour comprendre les données fournies par le client, les rendez-vous, les dossiers de consentement, les messages, les créations partagées et les documents de consultation partagés. Par défaut, elles ne comprennent pas les notes internes de l’artiste. Lorsqu’une demande d’accès exige légalement l’examen de notes internes contenant des données personnelles, Affichr ou l’artiste peut fournir les renseignements requis sous une forme expurgée ou résumée afin de protéger les droits et la vie privée d’autrui.
Badges : CA-US Californie (CCPA/CPRA) · EU UE/Royaume-Uni (RGPD) · CA Canada (LPRPDE)
Vous pouvez supprimer votre compte Affichr en tout temps. Deux méthodes sont possibles :
La suppression de votre compte entraîne la suppression ou l’anonymisation des données admissibles relatives au profil, aux réservations, aux clients, aux fichiers téléversés et aux réglages, à l’exception des dossiers qui doivent être conservés en vertu d’une règle applicable précise, d’une mesure de conservation légale, d’une question de sécurité, d’une obligation fiscale, d’un examen de fraude, d’un litige ou d’une rétrofacturation. Les catégories relatives au consentement, à la santé, aux paiements et à la fiscalité utilisent des durées de conservation configurables du service, couramment de cinq ou sept ans selon le territoire et le type de dossier; ces valeurs constituent des paramètres par défaut et ne sont pas présentées comme des exigences légales universelles. Chaque dossier conservé est supprimé ou anonymisé à l’expiration de sa période applicable ou de la mesure de conservation.
L’application mobile Affichr n’utilise pas de témoins de navigateur. Affichr peut utiliser dans les applications mobile et Web des analyses du produit limitées en fonction de la confidentialité afin de comprendre l’utilisation des fonctionnalités et d’améliorer les processus. Les analyses facultatives demeurent désactivées jusqu’à ce que vous y consentiez lorsque le consentement est requis, notamment pour les visiteurs de l’EEE ou du Royaume-Uni et les visiteurs du site Web public dont la région est inconnue. Si vous accédez à Affichr au moyen d’un navigateur Web, nous pouvons utiliser ce qui suit :
Les événements de surveillance opérationnelle sont filtrés avant leur stockage afin de réduire la collecte d’adresses courriel, de numéros de téléphone, d’adresses IP, de données de santé, de détails de paiement, de jetons, d’URL signées, de chemins de stockage, de captures d’écran et de notes en texte libre. Nous n’utilisons pas de témoins publicitaires et ne partageons pas de données avec des réseaux publicitaires. Nous n’utilisons pas la relecture de sessions dans l’application authentifiée, le tableau de bord d’administration, les formulaires de réservation, les processus de paiement, les formulaires de santé ou de consentement, les notes sur les clients ou les fichiers de création.
Si vous croyez qu’une personne mineure s’est inscrite sur Affichr, veuillez nous en aviser immédiatement à info@affichr.com.
Affichr met en œuvre des mesures de sécurité conformes aux normes du secteur, notamment :
Aucun système n’est sûr à 100 %. Si vous croyez que votre compte a été compromis, communiquez immédiatement avec nous à info@affichr.com.
En cas de violation de données personnelles qui présente un risque pour des personnes, Affichr prendra les mesures suivantes :
Affichr conserve et traite principalement les données aux États-Unis. Vos données peuvent être traitées par nos prestataires de services, notamment Supabase, Cloudflare, Stripe, Twilio, Resend, Google, Apple, PostHog, Groq, Gemini, Browserless.io, Shorebird ou un point de terminaison de modèle auto-hébergé ou compatible avec l’API et contrôlé au moment du déploiement, aux États-Unis ou dans les autres pays où leur infrastructure est exploitée. Un point de terminaison de modèle auto-hébergé peut traiter le contexte de l’intelligence artificielle dans le lieu choisi par l’opérateur de ce déploiement.
Pour les données personnelles de l’EEE ou du Royaume-Uni transférées vers les États-Unis ou un autre pays ne bénéficiant pas d’une décision d’adéquation, nous nous appuyons sur des garanties appropriées lorsque cela est requis, notamment les clauses contractuelles types de l’Union européenne, l’avenant britannique relatif aux transferts internationaux de données ou un mécanisme britannique équivalent et, lorsqu’elle est offerte et applicable à un prestataire donné, la certification au titre du Cadre de protection des données UE–États-Unis et de son extension britannique. Nous ne nous appuyons pas sur le consentement comme base juridique habituelle des transferts internationaux.
Affichr peut recueillir des données de santé des consommateurs lorsque des clients soumettent des questionnaires de santé, des renseignements sur les contre-indications, l’état de grossesse, les médicaments, les allergies ou les affections cutanées, des formulaires de consentement ou d’autres renseignements liés à la sécurité des services de tatouage, de salon, de consultation ou de services corporels. Selon votre lieu de résidence, ces renseignements peuvent être protégés par les lois étatiques sur les données de santé des consommateurs, notamment la loi My Health My Data de l’État de Washington.
Les données de santé des consommateurs sont recueillies directement auprès du client, auprès de l’artiste ou du studio lorsqu’il documente un dossier de consentement ou de service, et à partir des activités du service nécessaires à la création des rendez-vous, des fichiers PDF de consentement, des rappels et des dossiers.
Nous utilisons les données de santé des consommateurs pour fournir le service de réservation et de formulaire de consentement demandé, aider l’artiste à évaluer si le service peut être fourni en toute sécurité, respecter les exigences de conservation des dossiers de santé, prévenir la fraude ou les abus et répondre aux demandes licites. Nous ne partageons les données de santé des consommateurs qu’avec l’artiste ou le studio lié au rendez-vous, nos sous-traitants d’infrastructure et les destinataires juridiques ou de sécurité lorsque la loi l’exige ou le permet. Nous ne vendons pas les données de santé des consommateurs.
Lorsqu’il y a lieu, vous pouvez demander l’accès, la suppression, le retrait de votre consentement à la collecte ou au partage futurs ainsi que des renseignements sur la façon dont vos données de santé des consommateurs sont utilisées. Certains dossiers, notamment les formulaires de consentement signés et les dossiers de santé ou de transaction exigés par la loi, peuvent être conservés pendant la période requise même après une demande de suppression.
Affichr n’utilise pas le géorepérage autour des établissements de santé pour identifier, suivre ou cibler des consommateurs sur la base de données de santé des consommateurs.
Si vous résidez en Californie, la loi californienne sur la protection de la vie privée des consommateurs (CCPA), telle qu’elle a été modifiée par la loi californienne sur les droits à la vie privée (CPRA), vous accorde des droits précis sur vos renseignements personnels. Il s’agit de notre principal cadre de confidentialité aux États-Unis.
Identifiants — nom, adresse courriel, numéro de téléphone, adresse IP et identifiants hachés utilisés pour les demandes relatives à la confidentialité et la prévention des abus; renseignements commerciaux — historique des réservations et des paiements; activité sur Internet ou le réseau — utilisation de l’application, données de l’appareil, télémétrie des réservations publiques, télémétrie relative à la sécurité des connexions et métadonnées de surveillance expurgées; géolocalisation au niveau de la ville ou de la région, qu’elle soit déduite de l’adresse IP ou fournie dans vos réglages; renseignements audiovisuels que vous téléversez — photos de référence et créations; renseignements professionnels ou commerciaux concernant les artistes et les studios; renseignements personnels sensibles — réponses aux questionnaires de santé, identifiants de connexion au compte et position précise lorsque vous choisissez de la partager; et déductions tirées des renseignements qui précèdent.
Affichr ne vend pas vos renseignements personnels et ne les partage pas à des fins de publicité comportementale intercontextuelle. Nous n’utilisons ni ne communiquons vos renseignements personnels sensibles au-delà de ce qui est nécessaire pour fournir les services que vous avez demandés, assurer la sécurité de la plateforme, prévenir la fraude, respecter la loi et améliorer le service — des utilisations qui ne déclenchent pas un droit distinct à la limitation.
À titre de résident de la Californie, vous pouvez exercer les droits suivants en écrivant à info@affichr.com ou, pour les dossiers de clients, en utilisant le processus de demande sur la page de réservation publique d’un artiste :
Nous répondons aux demandes vérifiées dans un délai de 45 jours, qui peut être prolongé de 45 jours supplémentaires moyennant un avis. Vous pouvez faire appel à un mandataire autorisé et faire appel d’une décision en répondant à notre message.
Si vous vous trouvez dans l’Espace économique européen (EEE) ou au Royaume-Uni, le RGPD ou le RGPD britannique s’applique au traitement de vos données personnelles. Affichr peut être assujettie à ces lois lorsque nous offrons des services à des personnes dans l’EEE ou au Royaume-Uni, ou que nous surveillons ces personnes.
Nos bases juridiques du traitement sont les suivantes :
Vous disposez des droits d’accès, de rectification, d’effacement, de limitation du traitement, d’opposition et de portabilité des données et pouvez retirer votre consentement en tout temps. Pour exercer ces droits, écrivez à info@affichr.com. Nous répondons dans un délai d’un mois, sauf si une prolongation est permise. Vous avez également le droit de déposer une plainte auprès de votre autorité locale de protection des données, par exemple la CNIL en France ou l’ICO au Royaume-Uni.
Lorsque vos données sont transférées hors de l’EEE ou du Royaume-Uni, nous nous appuyons sur les clauses contractuelles types ou d’autres garanties appropriées, comme il est décrit à la section 12.
Si vous résidez dans un État américain autre que la Californie qui s’est doté d’une loi générale sur la confidentialité — par exemple la Virginie, le Colorado, le Connecticut, l’Utah, le Texas, l’Oregon et d’autres —, vous pouvez avoir le droit d’accéder à vos renseignements personnels, de les rectifier, de les supprimer ou d’en obtenir une copie, de refuser la publicité ciblée ou toute vente de données, de limiter certains traitements de données sensibles et de faire appel du refus d’une demande. Affichr ne vend pas de renseignements personnels et ne les utilise pas à des fins de publicité ciblée.
Pour exercer un droit propre à un État, écrivez à info@affichr.com et indiquez-nous votre État de résidence. Puisqu’Affichr dessert des artistes, des studios, des salons et des clients partout aux États-Unis et au Canada, les droits précis qui s’appliquent peuvent dépendre de votre rôle, de votre lieu et du type de données concerné.
Si vous vous trouvez au Canada, Affichr est conçue pour respecter la Loi sur la protection des renseignements personnels et les documents électroniques (LPRPDE) et les lois provinciales applicables en matière de protection de la vie privée.
Pour présenter une demande, écrivez à info@affichr.com. Vous pouvez également déposer une plainte auprès du Commissariat à la protection de la vie privée du Canada à priv.gc.ca.
Nous pouvons mettre à jour la présente Politique de confidentialité à l’occasion. Les modifications importantes n’entrent en vigueur qu’à la date déclarée, après un préavis d’au moins 30 jours aux utilisateurs inscrits. Lorsqu’une acceptation affirmative ou un nouveau consentement est requis, Affichr le demande pour la version et l’empreinte de contenu exactes; la poursuite de l’utilisation ne remplace pas cette acceptation.
Pour toute question, demande ou plainte relative à la confidentialité, écrivez au responsable à info@affichr.com ou par la poste à Affichr, 2065 rue Parthenais, bureau 293, Montréal, QC H2K 3T1, Canada.
Si notre réponse ne vous satisfait pas, vous pouvez vous adresser à l’autorité compétente :