Ce document est une traduction fournie à titre indicatif. En cas de divergence, la version anglaise prévaut.
Dernière mise à jour : 13 septembre 2026
Qui nous sommes
EasyBook AI shpk est le responsable du traitement des informations personnelles décrites dans le présent document.
- Société : EasyBook AI shpk
- NUIS : M56506203S
- Siège social : Vlore, Rruga "Adem Abazi", zona kadastrale 8602, apartamenti me nr. pasurie 12/387-N2, Albanie
- Contact général : [email protected]
- Délégué à la protection des données : [email protected]
Nous traitons les données personnelles conformément à la loi albanaise n° 9887 du 10.3.2008 « Sur la protection des données personnelles », telle que modifiée, et au règlement (UE) 2016/679 (RGPD).
Introduction
La présente politique de confidentialité explique comment nous collectons, utilisons et protégeons les informations personnelles lorsque vous utilisez la plateforme EasyBook Partner — le tableau de bord web sur partner.easybook.ai, les applications EasyBook Partner pour iOS et Android, et tous les services EasyBook Partner associés (ensemble, les « services Partner »).
Les services Partner s’adressent aux prestataires de services — salons, spas, cliniques, studios, coachs et professionnels — qui utilisent EasyBook pour gérer leur entreprise. Dans tout ce document, nous désignons votre entreprise et vous-même par le terme « Partenaire ».
Une politique de confidentialité distincte couvre la plateforme grand public de découverte et de réservation sur easybook.ai/privacy-policy. Les deux sont conçues pour être lues ensemble lorsque cela est pertinent.
Ce que nous collectons et pourquoi
Pour chaque catégorie, nous indiquons la base légale au sens du droit de la protection des données.
Informations collectées automatiquement
Informations techniques. Adresse IP, informations de connexion, type et version du navigateur, identifiants d’appareil, fuseau horaire, système d’exploitation et plateforme, version de l’application et, sur mobile, le modèle d’appareil, la version du système et le type de réseau.
Informations d’utilisation. Les pages que vous ouvrez dans le tableau de bord, l’ordre dans lequel vous les ouvrez, les temps de réponse, la durée des sessions et le contenu de toute conversation avec l’assistance que vous engagez.
Localisation. Localisation approximative déduite de votre adresse IP (pays et région) afin de localiser le service et de détecter les fraudes. Avec votre autorisation, les coordonnées précises de votre appareil lorsque vous utilisez « utiliser ma position actuelle » pour compléter l’adresse d’un établissement.
Base légale : intérêts légitimes (exploitation et sécurisation de la plateforme) ; consentement (localisation précise).
Création de compte et authentification
- Nom et prénom, nom d’utilisateur, adresse e-mail, numéro de téléphone facultatif
- Mot de passe, conservé uniquement sous forme de hachage salé — nous ne le voyons jamais en clair
- Si vous vous connectez avec Google ou Apple : un jeton d’authentification et des informations de profil de base (nom, e-mail, identifiant utilisateur du fournisseur ; les utilisateurs Apple peuvent recourir à l’adresse relais privée d’Apple)
- Les versions des conditions et de la politique de confidentialité que vous avez acceptées, la date et l’heure, ainsi que votre confirmation que vous avez au moins 18 ans
- Les préférences de compte (thème, langue, fuseau horaire, préférences de notification)
- Une référence de session, conservée dans un cookie HTTP-only ; les jetons eux-mêmes ne quittent jamais nos serveurs
- Un code de compte unique que nous vous attribuons
Base légale : contrat (fourniture des Services Partenaires) ; obligation légale (conservation de la preuve du consentement) ; intérêts légitimes (sécurité du compte).
Données d’entreprise et d’organisation
Nom de l’entreprise ou de l’organisation, type d’activité, adresses et coordonnées des établissements, e-mail et téléphone professionnels, horaires d’ouverture et fuseau horaire, les prestations, prix, durées et descriptions que vous publiez, les noms et rôles des membres de l’équipe que vous créez, les photographies et supports marketing que vous téléversez, ainsi que les avis et notes publics concernant votre entreprise.
Base légale : contrat.
Paiements
Les Services Partenaires prennent en charge les espèces encaissées dans l’établissement. Vos clients vous paient directement ; aucune donnée de carte ou bancaire ne transite par EasyBook. Vous pouvez enregistrer les montants et le statut de paiement dans le tableau de bord pour votre propre comptabilité, et cet enregistrement constitue une donnée d’entreprise ordinaire au sens de la présente politique.
EasyBook ne traite pas de paiements par carte et ne stocke aucune donnée de carte. Il n’existe aucun prestataire de paiement dans les Services Partenaires, et le règlement — en espèces ou selon tout autre arrangement convenu avec votre client — intervient entièrement en dehors de la plateforme. Le tableau de bord ne conserve que l’enregistrement que vous créez : le montant, la devise, la date et le statut d’une obligation ou d’un règlement, afin que vous puissiez tenir vos propres comptes. Aucun numéro de carte, date d’expiration, réseau de carte ou coordonnée bancaire n’est jamais collecté, transmis ni stocké par nos soins.
Base légale : contrat.
Intégration Google Calendar
Si vous connectez un compte Google Calendar, nous demandons les portées https://www.googleapis.com/auth/calendar.calendarlist.readonly et https://www.googleapis.com/auth/calendar.events. La portée « liste d’agendas » se limite à lister vos agendas afin que vous puissiez choisir lesquels bloquent vos disponibilités. La portée « événements » lit les événements des agendas que vous avez choisis afin qu’ils bloquent vos disponibilités, et crée, met à jour et supprime les événements de vos rendez-vous. Nous :
- lisons les événements d’agenda pour détecter les conflits et bloquer les disponibilités ;
- écrivons les rendez-vous EasyBook dans votre Google Calendar ;
- stockons un jeton d’actualisation chiffré afin que la synchronisation continue de fonctionner sans nouvelle authentification.
Nous ne lisons que les champs dont nous avons besoin pour une entrée : son identifiant, ses heures de début et de fin, son titre, sa description, son lieu, les liens de réunion et d’agenda, l’organisateur, le nombre de participants, le statut, la visibilité et le fait qu’elle bloque ou non votre temps. Nous n’utilisons pas les données Calendar à des fins publicitaires, nous ne les vendons pas et nous ne les partageons avec personne.
Vous pouvez vous déconnecter à tout moment dans Paramètres → Agenda. La déconnexion révoque notre accès chez Google, supprime le jeton stocké et supprime les copies de vos événements Google que nous conservions pour la détection des conflits.
EasyBook AI's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
Base légale : consentement — l’intégration est facultative et révocable.
Intégration Google Contacts
Si vous connectez Google Contacts, nous demandons la portée https://www.googleapis.com/auth/contacts.readonly dans un seul but : vous permettre de choisir des contacts existants à ajouter à votre liste de clients.
- Nous lisons le nom, l’adresse e-mail, le numéro de téléphone et la photographie du contact au moment où vous ouvrez l’écran d’importation, et nous vous les présentons pour sélection.
- Rien n’est stocké tant que vous ne l’avez pas sélectionné. Les contacts que vous ne sélectionnez pas sont supprimés lorsque vous quittez l’écran ; il n’y a aucune synchronisation continue.
- Les contacts que vous sélectionnez deviennent des fiches clients dans votre organisation et sont ensuite conservés comme données clients sous votre propre contrôle, avec la provenance « importé depuis Google Contacts ». Ils sont conservés jusqu’à ce que vous les effaciez ou que vous fermiez l’organisation. Le premier message que nous envoyons en votre nom à une personne importée l’informe que vous avez fourni ses coordonnées et renvoie à la politique de confidentialité destinée aux clients.
- Vous pouvez vous déconnecter à tout moment dans Paramètres → Comptes connectés → Google Contacts. La déconnexion révoque notre accès chez Google et supprime le jeton stocké. Les fiches clients que vous avez déjà importées restent les vôtres et ne sont pas supprimées par la déconnexion — effacez-les individuellement si c’est ce que vous souhaitez.
EasyBook AI's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
Base légale : consentement.
Inviter et gérer votre équipe
Lorsque vous invitez des membres de l’équipe dans votre organisation, nous collectons leur nom et prénom, leur e-mail, leur rôle et les permissions que vous leur attribuez. Les comptes de l’équipe sont des comptes à part entière ; leurs données personnelles sont traitées comme décrit dans la présente politique, et ce qu’ils peuvent voir dans votre organisation dépend du rôle que vous leur donnez.
Communications avec nous
Lorsque vous contactez l’assistance par e-mail, dans l’application ou via les réseaux sociaux, nous conservons l’objet, le contenu et les horodatages afin de pouvoir répondre, reproduire les problèmes et améliorer le service.
Base légale : intérêts légitimes (fourniture de l’assistance) ; contrat.
Communications marketing
Si vous y avez consenti, nous vous envoyons des nouveautés produit, des conseils, des enquêtes et des offres concernant les Services Partenaires. Chaque e-mail marketing comporte un lien de désabonnement, et vous pouvez modifier votre choix à tout moment dans vos préférences de notification.
Base légale : consentement ; intérêts légitimes (marketing auprès des clients existants, lorsque la loi l’autorise).
Les données personnelles de vos clients
Les services Partner vous permettent d’enregistrer et de gérer des données personnelles concernant vos propres clients — leur nom, leurs coordonnées, leur historique de réservations, des notes et des consentements.
Pour ces données clients, vous êtes le responsable du traitement et EasyBook est votre sous-traitant, agissant uniquement sur vos instructions. Les modalités de cette relation sont publiées intégralement dans notre accord de traitement des données, qui fait partie des conditions générales d’utilisation Partner et que vous acceptez lorsque vous créez une organisation.
Cela signifie que lorsqu’un de vos clients demande à exercer ses droits sur les données que vous détenez dans EasyBook, la demande vous est adressée. Le tableau de bord vous donne les outils pour y répondre : exporter la fiche d’un client, la corriger ou l’effacer depuis le profil du client. Nous publions une politique de confidentialité grand public distincte, qui couvre les données que nous collectons directement auprès des consommateurs qui réservent via la plateforme de découverte.
Il vous appartient de fournir à vos clients une information appropriée sur la confidentialité et d’obtenir tout consentement exigé par la loi — en particulier avant d’enregistrer des données de santé ou d’autres données sensibles, et avant d’indiquer qu’un client a consenti à recevoir des communications marketing.
Bases légales
Consentement. Le marketing, les intégrations Google facultatives, la localisation précise et les cookies non essentiels. Vous pouvez retirer votre consentement à tout moment ; la section correspondante ci-dessus et la politique relative aux cookies expliquent comment.
Contrat. L’essentiel de ce que nous traitons est nécessaire à la fourniture des services Partner au titre des conditions générales d’utilisation — le tableau de bord, les e-mails transactionnels, l’agenda de réservation.
Obligation légale. Les documents fiscaux et comptables, les preuves de consentement et les réponses aux demandes légales des autorités compétentes.
Intérêts légitimes. Exploiter, sécuriser et améliorer la plateforme ; le marketing auprès de clients existants lorsque la loi l’autorise ; faire respecter nos accords et recouvrer les sommes dues ; nous défendre contre des actions en justice. Écrivez à [email protected] si vous souhaitez savoir comment nous avons mis en balance un intérêt particulier et vos droits.
Avec qui nous partageons les informations
Nous ne partageons les données personnelles que dans les cas décrits ici, et nous ne vendons pas de données personnelles.
- Sous-traitants ultérieurs — les prestataires listés dans le tableau ci-dessous, qui traitent les données pour notre compte au titre d’un contrat.
- Les membres de l’équipe que vous invitez — les personnes que vous invitez voient les données de l’organisation que leur rôle autorise.
- La plateforme de découverte (easybook.ai) — lorsque vous y référencez votre entreprise, votre profil public, votre établissement, vos prestations, vos tarifs et vos avis y sont affichés, et les réservations qui y sont effectuées arrivent dans votre tableau de bord.
- Auditeurs et conseils professionnels — lorsque cela est nécessaire.
- Autorités répressives, régulateurs et tribunaux — lorsque la loi ou une procédure légale valable l’exige, ou pour protéger des droits, la sécurité ou des biens.
- Un successeur — si EasyBook est racheté ou transfère des actifs, sous réserve du présent document.
Sous-traitants ultérieurs
Voici les prestataires auxquels nous faisons actuellement appel. Ce même tableau constitue l’annexe 1 de l’accord de sous-traitance des données et toute modification est notifiée 30 jours à l’avance.
| Sous-traitant ultérieur | Rôle | Données personnelles traitées | Localisation |
|---|---|---|---|
| Google Cloud (Google Ireland Limited, avec Google LLC comme sous-traitant ultérieur) | Base de données PostgreSQL managée et bucket Cloud Storage contenant l’ensemble des données de la plateforme et les images téléversées | Toutes les catégories décrites ci-dessus | Francfort, Allemagne (europe-west3) — base de données et stockage d’objets |
| Hostinger International Ltd | Hébergement des serveurs applicatifs ainsi que du cache de sessions et de permissions qui les accompagne | Toutes les catégories décrites ci-dessus, traitées en mémoire pendant le traitement d’une requête ; entrées du cache de sessions et de permissions | Pays-Bas (Union européenne), aucun transfert hors de l’EEE |
| Resend Inc. | Acheminement des e-mails transactionnels — confirmations de réservation, rappels, codes à usage unique, invitations d’agenda | Nom du destinataire, adresse e-mail, contenu du message | États-Unis (cadre de protection des données UE–États-Unis) |
| Google Ireland Limited / Google LLC — Firebase Cloud Messaging | Acheminement des notifications push vers les appareils Partenaires | Jeton push de l’appareil, titre et corps de la notification | Union européenne et États-Unis |
| Google Ireland Limited / Google LLC — Calendar API et People API | Synchronisation bidirectionnelle de l’agenda et import ponctuel de contacts, uniquement si vous avez connecté l’intégration | Horaire, titre et participants du rendez-vous ; nom, e-mail et téléphone du contact au moment de l’import | Union européenne et États-Unis |
| Google Ireland Limited / Google LLC — Maps Platform | Autocomplétion de l’adresse de l’établissement et affichage de la carte, lors de l’ouverture d’une adresse d’établissement ou d’un écran de carte | Localisation approximative et adresse recherchée | Union européenne et États-Unis |
| Google Ireland Limited / Google LLC — Analytics 4 | Mesure agrégée de l’utilisation de la plateforme, uniquement si le consentement analytique est donné ; anonymisation des IP activée | Adresse IP tronquée, appareil et événements d’utilisation | Union européenne et États-Unis |
| Apple Inc. / Apple Distribution International Limited | Connexion avec Apple et service de notifications push d’Apple | Identifiant de compte Apple, nom et e-mail ou adresse de relais privé Apple ; jeton push de l’appareil | Irlande et États-Unis |
| Cloudflare, Inc. | Résolution DNS, diffusion de contenu, terminaison TLS et protection contre les attaques par déni de service devant chaque domaine public de la plateforme | Adresse IP et métadonnées de requête traitées en périphérie | Réseau périphérique mondial (cadre de protection des données UE–États-Unis ; clauses contractuelles types) |
Transferts internationaux
La plateforme est exploitée depuis l’Albanie et ses données sont stockées dans l’Espace économique européen. Certains des prestataires ci-dessus se trouvent aux États-Unis ou y ont leur société mère. Lorsque des données personnelles quittent l’EEE, nous nous appuyons sur le cadre de protection des données UE–États-Unis lorsque le destinataire est certifié, et sinon sur les clauses contractuelles types adoptées par la Commission européenne, ainsi que sur les mesures techniques décrites ci-dessous.
Comment nous protégeons les informations
- TLS pour toutes les données en transit
- Jetons OAuth, secrets d’authentification multifacteur et jetons push chiffrés au repos, codes de récupération conservés uniquement sous forme de hachages ; base de données et stockage d’objets chiffrés au repos par le fournisseur cloud
- Mots de passe conservés uniquement sous forme de hachages salés
- Sessions référencées par un cookie HTTP-only ne contenant aucun identifiant de connexion
- Authentification multifacteur facultative avec codes à usage unique, passkeys, clés de sécurité et codes de récupération
- Chaque lecture et chaque écriture limitées à l’organisation ainsi qu’au rôle et aux permissions du compte agissant
- Événements de sécurité et de protection des données inscrits dans un journal d’audit conservé plus longtemps que les enregistrements courants
Aucune transmission sur internet n’est jamais totalement sûre. Si vous pensez que votre compte a été compromis, écrivez immédiatement à [email protected].
Authentification multifacteur et clés de sécurité
Si vous activez l’authentification multifacteur, nous traitons en outre un secret partagé chiffré pour les mots de passe à usage unique basés sur le temps, un identifiant à clé publique et des métadonnées limitées sur l’appareil pour une passkey ou une clé matérielle (votre clé privée ne quitte jamais votre appareil), ainsi que des codes de récupération chiffrés. Vous pouvez supprimer n’importe quelle méthode depuis vos paramètres de sécurité.
Notifications push
Nous utilisons Firebase Cloud Messaging pour acheminer les notifications push — nouvelles réservations, annulations, résumés quotidiens. Lorsque vous les activez, nous conservons un jeton push qui identifie votre appareil pour la remise. Vous pouvez les désactiver dans les paramètres de votre compte ou dans les réglages de votre appareil, et le jeton est supprimé lorsque vous vous déconnectez ou révoquez l’autorisation. Voir la politique de confidentialité de Google.
Décisions automatisées
Nous ne prenons pas, par des moyens automatisés seuls, de décisions vous concernant qui produisent des effets juridiques ou vous affectent de manière significative de façon similaire. La plateforme dérive des suggestions — dates de relance recommandées, indicateurs de fiabilité des clients, classement des entreprises dans la recherche de découverte — à partir de vos propres données et de l’activité de vos clients. Il s’agit de suggestions présentées à une personne, et c’est une personne qui décide.
Fermeture du compte
Vous pouvez fermer vous-même votre compte Partenaire, depuis Paramètres → Fermer le compte. Deux issues sont possibles :
- Désactiver — votre compte est désactivé et votre profil disparaît de la plateforme. Rien n’est supprimé, et une nouvelle connexion le rétablit.
- Supprimer — après un délai de grâce de 30 jours, pendant lequel une connexion annule la suppression, vos données personnelles sont effacées définitivement : profil, adresses, appareils, notifications, comptes connectés, données d’agenda et jetons conservés. Vos autorisations Google sont révoquées auprès de Google et les jetons sont supprimés au moment où vous demandez la suppression, et non à la fin du délai de grâce.
Certains enregistrements survivent à la suppression parce que la loi l’exige : les documents financiers (montants, dates et références, vos notes et adresses IP étant retirées) pendant la durée requise par la législation fiscale et comptable albanaise, et la trace de votre consentement à une version de la politique, conservée comme preuve de consentement, votre adresse e-mail étant remplacée par un hachage irréversible. Les avis que vous avez rédigés sont attribués à un utilisateur supprimé.
Fermer un compte n’équivaut pas à fermer une organisation. Si vous êtes l’unique propriétaire d’une organisation, vous devez d’abord la fermer ou la transférer ; le tableau de bord vous indique ce qui bloque la fermeture.
Export de vos données
Vous pouvez demander une copie de tout ce que nous détenons à votre sujet depuis Paramètres → Confidentialité → Télécharger vos données. Nous préparons une archive contenant votre profil, vos adresses, réservations, avoirs, transactions, avis, appareils, consentements, comptes connectés et notifications, et nous vous fournissons un lien de téléchargement privé valable 24 heures. L’archive est supprimée à l’expiration du lien ; vous pouvez en demander un nouveau.
Durée de conservation des informations
- Aussi longtemps que nécessaire à la finalité pour laquelle elles ont été collectées — en général, tant que votre compte Partenaire est ouvert.
- Les documents requis à des fins fiscales et comptables sont conservés pendant la durée exigée par la loi albanaise après la fermeture du compte.
- Les enregistrements de sécurité — tentatives de connexion, codes à usage unique, enregistrements d’appareils — sont conservés pendant des durées courtes et définies, puis supprimés automatiquement.
- Les enregistrements d’audit relatifs aux consentements et à la protection des données sont conservés trois ans afin que nous puissions prouver ce qui a été consenti et à quel moment.
- Les données agrégées qui ne permettent plus d’identifier quiconque ne sont pas des données personnelles et peuvent être conservées sans limite de durée.
Vos droits
Vous avez le droit d’obtenir une copie de vos données personnelles, de les faire rectifier, de les faire effacer, d’en limiter le traitement ou de vous y opposer, de les recevoir dans un format portable et de retirer votre consentement à tout moment. Vous avez également le droit d’introduire une réclamation auprès d’une autorité de contrôle.
Pour exercer un droit, écrivez à [email protected]. Nous répondons dans le délai fixé par la loi — normalement un mois, prolongeable à trois mois pour les demandes complexes. L’accès, la portabilité et l’effacement des données de votre propre compte sont également disponibles directement dans vos paramètres.
Si votre demande porte sur des données que vos propres clients vous ont confiées via les Services Partenaires, elle doit vous être adressée en tant que responsable de traitement de ces données. Voir « Les données personnelles de vos clients » ci-dessus.
Commissaire albanais à l’information et à la protection des données
- Site web : www.idp.al
- E-mail : [email protected]
- Adresse : Commissioner for the Right to Information and Protection of Personal Data, Rr. "Abdi Toptani", Nd. 5, Tiranë, Albanie
Enfants
Les Services Partenaires ne s’adressent pas aux enfants. Pour créer un compte Partenaire, vous devez avoir au moins 18 ans et être légalement habilité à exercer une activité commerciale ; nous ne permettons pas sciemment à une personne en dessous de cet âge de détenir un compte Partenaire.
Cookies
Les Services Partenaires utilisent des cookies et des moyens de stockage équivalents sur mobile pour faire fonctionner la plateforme, mémoriser vos préférences, sécuriser votre compte et — avec votre consentement — mesurer l’utilisation de la plateforme. La politique relative aux cookies énumère chaque cookie que nous déposons et explique comment modifier vos choix.
Modifications de cette politique
Nous pouvons mettre à jour cette notice. La date de « dernière mise à jour » figurant en haut est modifiée en conséquence, et le texte en vigueur est toujours publié ici. Lorsqu’une modification est substantielle, nous vous demandons d’accepter la notice mise à jour lors de votre prochaine connexion, et nous enregistrons ce que vous avez accepté et à quel moment.