1. Responsable du traitement
Le responsable du traitement est Le Cabinet, exploité par Mehdi Turki ou l'entité professionnelle à confirmer.
Forme juridique : [à compléter]
Numéro d'entreprise : [à compléter]
Adresse : [à compléter]
Contact vie privée : lecabinetrk@gmail.com
2. Données utilisées
- identité et coordonnées nécessaires à la demande : nom, adresse électronique, téléphone ;
- informations de rendez-vous : prestation, date, horaire, préférences ou message ;
- données de compte client : identifiant, historique de réservations et préférences utiles au service ;
- données techniques minimales : adresse IP, navigateur, journaux de sécurité et état du consentement ;
- pour une garantie Stripe : identifiant technique de paiement ou de moyen de paiement, jamais le numéro complet de carte conservé par Le Cabinet.
3. Finalités et bases
| Finalité | Base principale |
|---|---|
| Répondre à un message ou préparer un rendez-vous | Mesures précontractuelles ou exécution du service demandé |
| Créer et administrer un compte client | Exécution du service et intérêt légitime de suivi |
| Confirmer une garantie ou gérer une absence | Exécution des conditions acceptées et intérêt légitime de prévention des abus |
| Envoyer une lettre d'information | Consentement, avec désinscription possible à tout moment |
| Mesurer l'audience avec GA4 | Consentement aux cookies d'analyse |
4. Destinataires et sous-traitants
L'accès est limité aux personnes autorisées du Cabinet pour traiter la demande et, si nécessaire, aux coiffeurs concernés. Selon les fonctions réellement activées, l'architecture peut faire intervenir des services techniques d'hébergement et d'authentification AWS (par exemple Lambda, Cognito et DynamoDB), Stripe pour la garantie de paiement, ainsi qu'un outil CRM pour le suivi des demandes.
Ces services ne doivent être activés qu'après vérification de leurs contrats, de leurs mesures de sécurité, de leurs régions d'hébergement et de leurs clauses de transfert. Aucun fournisseur non configuré ne doit être présenté comme actif.
5. Conservation
Les données sont conservées pendant la durée nécessaire à la réservation, à la relation client et à la défense des droits, puis supprimées ou anonymisées. Les données soumises à une obligation légale, comptable ou à un litige peuvent être conservées pendant la durée imposée. Les durées opérationnelles exactes seront documentées dans le registre interne du Cabinet.
6. Vos droits
Dans les conditions prévues par le RGPD, vous pouvez demander l'accès, la rectification, l'effacement, la limitation, la portabilité ou vous opposer à certains traitements. Vous pouvez retirer un consentement à tout moment sans remettre en cause les traitements antérieurs fondés sur ce consentement.
Pour exercer un droit, écrivez à lecabinetrk@gmail.com en indiquant suffisamment d'informations pour traiter la demande. Vous pouvez également introduire une réclamation auprès de l'Autorité de protection des données belge.
7. Sécurité
Le Cabinet applique des mesures raisonnables de contrôle des accès, de limitation des données, de journalisation et de protection des échanges. Les accès administrateur et coiffeur doivent être individuels, protégés par une authentification forte lorsque le service le permet et régulièrement révisés.
8. Transferts internationaux
Certains prestataires techniques peuvent traiter des données en dehors de l'Espace économique européen. Avant activation, Le Cabinet doit vérifier le mécanisme de transfert applicable et l'ajouter au registre des traitements ainsi qu'à la documentation fournisseur.
9. Mise à jour
Version de travail datée du 22 août 2026. Cette politique est mise à jour lorsque les traitements, les fournisseurs ou les obligations applicables changent.