Pointr – Politique de confidentialité
Dernière mise à jour : 7 janvier 2025
1. Qui nous sommes
Pointr AG ("Pointr", "nous", "notre") est le responsable de vos données personnelles sous le Règlement Général sur la Protection des Données de l'UE (RGPD) et la Loi Fédérale Suisse sur la Protection des Données 2023 (FADP).
- Adresse : Pointr AG, Steinengraben 22, 4051 Bâle, Suisse
- Email (Délégué à la Protection des Données) : privacy@pointr.org
2. Où vos données sont stockées
Vos données ne sont traitées qu'à Francfort-sur-le-Main, Allemagne (UE) et dans la région de Zurich, Suisse. L'Allemagne fait partie de l'EEE ; la Suisse bénéficie d'une décision d'adéquation de l'UE (Art. 45 RGPD). Les sauvegardes sont mises en miroir entre les deux sites ; aucun transfert de routine ne se produit ailleurs.
3. Quelles données nous collectons
| Catégorie | Exemples | Source |
|---|---|---|
| Données de compte | nom, email, téléphone, hash de mot de passe | vous |
| Données d'annonce | description du service, tarification, photo de profil | vous |
| Données d'utilisation | adresse IP, IDs d'appareil, journaux d'interaction, rapports de crash | automatiquement |
| Métadonnées de paiement (annonceurs) | ID client Stripe, statut de paiement, montant des frais | API Stripe |
| Données d'appareil optionnelles | contacts, caméra, photos, localisation | vous (basé sur les permissions) |
Nous ne recevons ni ne stockons jamais les numéros de carte complets ou les CVCs. Les paiements sont traités directement par Stripe Payments Europe Ltd.
Vous êtes responsable de la sécurité de vos identifiants de compte et de toute activité qui se produit sous votre compte. Veuillez vous assurer de l'exactitude des données que vous fournissez, car nous ne sommes pas responsables des erreurs résultant de données inexactes fournies par l'utilisateur.
4. Bases légales pour le traitement (Art. 6 RGPD / Art. 31 FADP)
- Contract: Contrat : fournir la place de marché, gérer les comptes, collecter les frais d'annonce via Stripe.
- Legitimate interests: Intérêts légitimes : sécurité, prévention de fraude, analyses, marketing de services Pointr similaires (désabonnement à tout moment).
- Consent: Consentement : accès optionnel aux contacts, caméra, photos, localisation (retirer dans les paramètres de l'appareil).
5. Périodes de conservation
- Historique de compte et d'annonces : 10 ans après la dernière activité.
- Métadonnées de paiement : 10 ans (lois comptables).
- Journaux d'utilisation : 12 mois, puis agrégés ou supprimés.
- Contenu de l'appareil : supprimé immédiatement lors de la suppression ou du retrait de permission.
- Sauvegardes : écrasées sur un cycle de 30 jours.
6. Exportations de données de réservation (CSV)
Pointr vous permet de télécharger des fichiers CSV de vos réservations pour un usage personnel (calendrier ou tableur) ou, pour les comptes professionnels, pour la comptabilité et le reporting. Ces exportations visent à limiter les données personnelles : elles n'incluent pas les noms de clients, coordonnées ni notes libres.
Client (particulier) : Les exportations couvrent les réservations liées à votre compte sur la période choisie. Utilisez-les pour vos propres dossiers ou pour importer dans votre calendrier ou outils privés.
Propriétaire d'entreprise : Les exportations couvrent les réservations de l'entreprise que vous gérez sur la période choisie, pour la comptabilité et le suivi opérationnel. Elles ne visent pas à identifier nominativement les clients.
Les colonnes typiques incluent : identifiant d'événement interne, heure de début et de fin, nom du service, prix, devise, catégorie et état de la réservation. Le contenu exact peut évoluer.
Finalité : portabilité de vos propres données de réservation, comptabilité et rapprochement. Les fichiers sont générés à la demande lorsque vous lancez un téléchargement.
Les fichiers CSV générés ne sont pas stockés sur nos serveurs comme fichiers distincts ; nous construisons la réponse en mémoire et l'envoyons à votre navigateur ou application. Seules les données de réservation sous-jacentes dans votre compte sont conservées selon nos règles générales de conservation ci-dessus.
Vous êtes responsable de toute copie que vous conservez ou partagez.
Si vous demandez la rectification ou l'effacement de données personnelles, nous pouvons mettre à jour ou supprimer les données dans nos systèmes. Nous ne pouvons pas modifier ou supprimer des fichiers que vous avez déjà enregistrés sur votre appareil ou par e-mail. Pour un export corrigé, supprimez l'ancien fichier localement et générez un nouvel export après mise à jour des données dans Pointr. Contactez privacy@pointr.org pour les demandes relatives aux droits des personnes concernées.
7. Transferts internationaux
Si des fournisseurs en dehors de l'EEE/Suisse sont engagés, nous nous appuyons sur les Clauses Contractuelles Standard de l'UE avec l'addendum suisse plus des garanties techniques standard de l'industrie. Les copies sont disponibles sur demande.
8. Qui reçoit vos données
- Stripe Payments Europe Ltd. (processeur de paiement) – Irlande
- Fournisseurs d'hébergement et cloud – Allemagne / Suisse
- Outils d'analyse et de rapport de crash – UE
- Affiliés Pointr – UE / CH
- Autorités publiques lorsque légalement requis
Nous ne vendons pas de données personnelles.
Nous ne sommes pas responsables des pratiques de confidentialité des services tiers (par exemple, Stripe, fournisseurs d'hébergement, outils d'analyse). Veuillez consulter leurs politiques de confidentialité séparément. Ces tiers ont leurs propres politiques de confidentialité et pratiques de traitement des données.
9. Vos droits
| Droit | RGPD | FADP |
|---|---|---|
| Accès | Art. 15 | Art. 25 |
| Rectification | Art. 16 | Art. 32 |
| Effacement | Art. 17 | Art. 32 |
| Restriction | Art. 18 | — |
| Portabilité | Art. 20 | Art. 28 |
| Opposition | Art. 21 | Art. 30 |
| Retirer le consentement | Art. 7 (3) | Art. 6 (6) |
Pour exercer tout droit, envoyez un email à privacy@pointr.org. Nous répondons dans un mois (RGPD) ou 30 jours (FADP).
10. Prise de décision automatisée
Aucune décision automatisée avec effet légal ou similaire n'est prise.
11. Sécurité
Toutes les données en transit sont protégées par un chiffrement TLS standard de l'industrie. Les données au repos sont chiffrées en utilisant des algorithmes de chiffrement standard de l'industrie. Nous implémentons une authentification multi-facteurs, des contrôles d'accès basés sur les rôles, et menons des évaluations de sécurité régulières. Aucun système n'est sécurisé à 100%.
Bien que nous implémentions des mesures de sécurité standard de l'industrie, nous ne pouvons pas garantir une sécurité absolue. Vous utilisez le service à vos propres risques.
12. Notification de violation de données
En cas de violation de données affectant vos données personnelles susceptible d'entraîner un risque élevé pour vos droits et libertés, nous vous notifierons ainsi que les autorités de surveillance compétentes dans les 72 heures conformément aux articles 33 et 34 du RGPD. Nous fournirons des informations claires sur la nature de la violation, les catégories de données affectées et les mesures que nous prenons pour y remédier.
13. Enfants
Le service cible les utilisateurs de 16 ans et plus. Si nous apprenons que nous détenons des données d'un enfant plus jeune, nous les supprimons rapidement.
14. Modifications
Les modifications importantes sont annoncées par email 30 jours avant leur prise d'effet et publiées ici.
15. Contact
- Email (DPO) : privacy@pointr.org
- Représentant UE (Art. 27 RGPD) : Pointr GmbH, c/o PrivacyRep, Hanauer Landstr. 204, 60314 Francfort-sur-le-Main, Allemagne
Vous pouvez également contacter votre autorité locale de protection des données de l'UE ou le Préposé Fédéral à la Protection des Données et à la Transparence (PFPDT), Feldeggweg 1, 3003 Berne, Suisse.
© 2025 Pointr AG. Tous droits réservés.