1. Introduction
mybeautymaster (« nous », « notre » ou « nos ») s'engage à protéger la confidentialité et la sécurité de vos renseignements personnels. La présente Politique de confidentialité décrit la manière dont nous recueillons, utilisons, divulguons, conservons et protégeons vos informations lorsque vous utilisez la plateforme mybeautymaster, y compris notre site Web, nos applications mobiles et tous les services connexes (collectivement, la « Plateforme »).
La présente Politique de confidentialité s'applique à tous les Utilisateurs de la Plateforme, y compris les Clients, les Prestataires de services (Professionnels de la beauté) et les visiteurs. En accédant à la Plateforme ou en l'utilisant, vous consentez à la collecte, à l'utilisation et à la divulgation de vos informations telles que décrites dans la présente Politique de confidentialité. Si vous n'êtes pas d'accord, veuillez ne pas utiliser la Plateforme.
2. Informations que nous recueillons
Nous recueillons les catégories d'informations suivantes dans le cadre de votre utilisation de la Plateforme :
Informations relatives au compte
Lors de la création de votre compte, nous recueillons votre nom, votre adresse courriel, votre numéro de téléphone (au format international E.164) et votre photo de profil. Ces informations sont nécessaires à la création et à la gestion de votre compte ainsi qu'à la facilitation des communications entre les Utilisateurs.
Informations relatives aux Prestataires de services
Si vous vous inscrivez en tant que Prestataire de services, nous pouvons également recueillir votre nom commercial, vos licences et certifications professionnelles, vos images de portfolio, vos descriptions de services, vos informations tarifaires, vos horaires de disponibilité, vos langues parlées et vos coordonnées bancaires (traitées par Stripe Connect pour les versements).
Informations relatives aux réservations
Lorsque vous effectuez ou recevez une Réservation, nous recueillons le type de service, la date et l'heure, l'adresse du Lieu de service, les instructions particulières et toute note échangée entre le Client et le Prestataire de services.
Données de localisation
Nous recueillons les adresses des Lieux de service fournies par les Clients lors du processus de Réservation. Ces adresses sont géocodées (converties en coordonnées géographiques) à l'aide de notre fournisseur de services cartographiques afin de permettre la mise en correspondance géographique avec les Prestataires de services à proximité. Nous stockons les données de localisation au format GeoJSON. Nous ne suivons pas votre position en temps réel de manière continue.
Données de communication
Nous recueillons et conservons les messages échangés entre les Clients et les Prestataires de services par l'intermédiaire du système de messagerie de la Plateforme. Cela comprend les demandes de renseignements préalables à la réservation, les messages de coordination de réservation et les communications post-service.
Informations de paiement
Nous recueillons l'historique des transactions et les informations relatives aux modes de paiement. Tout le traitement des paiements est assuré par Stripe. mybeautymaster ne stocke, ne traite et n'a pas accès aux numéros complets de cartes de crédit ou de débit. Consultez la section 5 (Données de paiement) pour plus de détails.
Informations relatives à l'appareil et à l'utilisation
Nous recueillons automatiquement certaines informations techniques lorsque vous utilisez la Plateforme, notamment votre adresse IP, le type et la version de votre navigateur, le type d'appareil et le système d'exploitation, les pages visitées, le temps passé sur les pages, les URL de provenance et les identifiants de session.
Données d'organisation
Si vous créez ou rejoignez une organisation commerciale sur la Plateforme, nous recueillons le nom de l'organisation, les informations de profil (bannière, biographie), les détails des membres de l'équipe, les rôles et les paramètres de l'organisation tels que le fuseau horaire et la devise par défaut.
3. Utilisation de vos informations
Nous utilisons les informations recueillies aux fins suivantes :
- Prestation de services : Pour faciliter la découverte, la réservation et la prestation de services de beauté entre les Clients et les Prestataires de services.
- Mise en correspondance géographique : Pour mettre en correspondance les Clients avec les Prestataires de services à proximité à l'aide de données d'adresses géocodées.
- Traitement des paiements : Pour traiter les paiements, gérer les remboursements et faciliter les versements aux Prestataires de services par l'intermédiaire de Stripe.
- Vérification d'identité et prévention de la fraude : Pour vérifier l'identité des Utilisateurs, prévenir les transactions frauduleuses et protéger la sécurité de tous les Utilisateurs.
- Communications : Pour envoyer des confirmations de Réservation, des rappels, des mises à jour, des messages d'assistance et d'autres communications liées au service.
- Amélioration de la Plateforme : Pour analyser les tendances d'utilisation, diagnostiquer les problèmes techniques et améliorer les fonctionnalités, les caractéristiques et l'expérience utilisateur de la Plateforme.
- Marketing : Pour envoyer des communications promotionnelles concernant les services et les fonctionnalités de mybeautymaster. Vous pouvez vous désabonner des communications marketing à tout moment en utilisant le lien de désabonnement dans nos courriels ou en nous contactant.
- Conformité légale : Pour nous conformer aux lois, règlements, procédures judiciaires ou demandes gouvernementales exécutoires applicables.
- Résolution des litiges : Pour enquêter sur les litiges entre Utilisateurs et les résoudre, faire respecter nos Conditions générales et protéger les droits, les biens et la sécurité de mybeautymaster et de ses Utilisateurs.
4. Partage des informations
Nous ne partageons vos informations que dans les circonstances suivantes :
Entre les Clients et les Prestataires de services
Lorsqu'une Réservation est effectuée, nous partageons les informations pertinentes entre le Client et le Prestataire de services nécessaires à la prestation du service. Cela comprend le nom du Client, l'adresse du Lieu de service et les détails de la Réservation partagés avec le Prestataire de services ; ainsi que le nom du Prestataire de services, le nom commercial, les qualifications et les avis partagés avec le Client.
Avec des fournisseurs de services tiers
- Stripe : Traitement des paiements, y compris les données transactionnelles, les informations de versement et la détection de la fraude.
- Services cartographiques : Données d'adresse pour le géocodage et les fonctionnalités basées sur la localisation.
- Analytique : Données d'utilisation anonymisées et agrégées pour l'analytique de la plateforme et le suivi des performances.
Exigences légales
Nous pouvons divulguer vos informations lorsque la loi, la réglementation, une procédure judiciaire ou une demande gouvernementale l'exige, ou lorsque nous estimons que la divulgation est nécessaire pour protéger la sécurité, les droits ou les biens de mybeautymaster, de nos Utilisateurs ou du public.
Nous ne vendons pas vos renseignements personnels à des tiers. Nous ne partageons pas vos renseignements personnels avec des annonceurs ou des réseaux publicitaires.
5. Données de paiement
Tout le traitement des paiements sur la Plateforme est assuré par Stripe, Inc., un processeur de paiement certifié PCI-DSS de niveau 1. Il s'agit du niveau de certification le plus élevé disponible dans l'industrie des cartes de paiement.
- mybeautymaster ne stocke, ne traite et n'a pas accès à vos numéros complets de cartes de crédit, de cartes de débit ou de comptes bancaires. Ces informations sont recueillies et traitées directement par Stripe.
- Les informations de versement des Prestataires de services (coordonnées bancaires pour la réception des paiements) sont stockées et gérées par Stripe Connect. mybeautymaster n'a pas accès à ces informations.
- Nous conservons les relevés de transactions (montants, dates, descriptions de services) à des fins de comptabilité, de déclaration fiscale et de conformité légale.
- La collecte, l'utilisation et la divulgation des données de paiement par Stripe sont régies par la propre Politique de confidentialité de Stripe, disponible à l'adresse stripe.com/privacy.
6. Authentification et sécurité
Nous prenons la sécurité de vos renseignements personnels au sérieux et mettons en œuvre un ensemble de mesures techniques et organisationnelles pour les protéger :
- Authentification par session : L'authentification des utilisateurs est gérée par un système d'authentification sécurisé basé sur les sessions. Les sessions sont stockées de manière sécurisée et expirent après une période d'inactivité définie.
- Prise en charge des clés d'accès : Nous prenons en charge l'authentification par clé d'accès (WebAuthn) pour une connexion sans mot de passe, offrant une couche de sécurité supplémentaire contre l'hameçonnage et le vol d'identifiants.
- Chiffrement en transit : Toutes les données transmises entre votre appareil et nos serveurs sont chiffrées à l'aide de protocoles HTTPS/TLS.
- Contrôles d'accès : Nous mettons en œuvre des contrôles d'accès basés sur les rôles au sein des organisations, garantissant que les Utilisateurs ne peuvent accéder qu'aux informations et effectuer les actions correspondant à leur rôle (propriétaire, administrateur, membre).
- Audits de sécurité : Nous effectuons régulièrement des audits et des mises à jour de sécurité de nos systèmes et de nos pratiques.
- Notification en cas de violation : En cas de violation de données présentant un risque pour vos droits et libertés, nous informerons les Utilisateurs concernés et les autorités compétentes conformément à la loi applicable.
Bien que nous nous efforcions d'utiliser des moyens commercialement acceptables pour protéger vos renseignements personnels, aucune méthode de stockage électronique ou de transmission sur Internet n'est sûre à 100 %. Nous ne pouvons garantir une sécurité absolue.
7. Données de localisation
- Nous recueillons les adresses des Lieux de service fournies par les Clients lorsqu'ils effectuent une Réservation. Ces adresses sont utilisées pour coordonner la prestation de services de beauté à domicile et mobiles.
- Les adresses sont géocodées (converties en coordonnées géographiques) à l'aide de notre fournisseur de services cartographiques afin de permettre des fonctionnalités telles que la mise en correspondance des Clients avec les Prestataires de services à proximité et le calcul des zones de service.
- Les données de localisation sont stockées au format GeoJSON dans notre base de données et sont utilisées pour des requêtes géospatiales (par exemple, trouver des Prestataires de services dans un certain rayon autour de la position d'un Client).
- Les Prestataires de services peuvent définir leur zone de service ou leur rayon de déplacement, qui est utilisé pour déterminer s'ils peuvent desservir un emplacement particulier de Client.
- Nous ne suivons pas votre position en temps réel de manière continue ou passive. Les données de localisation ne sont recueillies que lorsque vous fournissez activement une adresse lors du processus de Réservation ou lors de la mise à jour de votre profil de Prestataire de services.
- Les données de localisation sont conservées dans le cadre de votre historique de Réservation pour la durée spécifiée dans la section Conservation des données ci-dessous.
8. Témoins et suivi
Nous utilisons les types de témoins (cookies) et de technologies similaires suivants :
- Témoins d'authentification (essentiels) : Ces témoins sont nécessaires à la gestion des sessions et à l'authentification. Ils vous permettent de rester connecté et d'accéder aux fonctionnalités protégées. Ces témoins ne peuvent pas être désactivés car ils sont essentiels au fonctionnement de la Plateforme.
- Témoins de préférences : Ces témoins mémorisent vos préférences, telles que les paramètres de langue, la sélection du thème et l'historique de recherche récent, afin de vous offrir une expérience personnalisée.
- Témoins de session de recherche : Nous stockons les données de session de recherche dans des témoins pendant une durée maximale de 30 jours afin d'offrir une expérience de recherche fluide entre les visites, y compris les emplacements et les types de services récemment recherchés.
- Analytique : Nous utilisons des outils analytiques pour recueillir des mesures d'utilisation anonymisées et agrégées, telles que les pages consultées, l'utilisation des fonctionnalités et les taux d'erreur. Ces données sont utilisées pour améliorer les performances de la Plateforme et l'expérience utilisateur.
Nous n'utilisons pas de témoins publicitaires tiers ni de pixels de suivi. Nous ne diffusons pas de publicités ciblées et ne partageons pas les données de témoins avec des réseaux publicitaires. Vous pouvez gérer vos préférences en matière de témoins par l'intermédiaire des paramètres de votre navigateur, bien que la désactivation des témoins essentiels puisse affecter le fonctionnement de la Plateforme.
9. Conservation des données
Nous conservons vos renseignements personnels aussi longtemps que nécessaire pour atteindre les objectifs décrits dans la présente Politique de confidentialité, sauf si une période de conservation plus longue est exigée ou autorisée par la loi. Nos pratiques de conservation spécifiques sont les suivantes :
- Données de compte : Conservées tant que votre compte est actif. Lors de la suppression du compte, vos données personnelles sont supprimées de manière logique (marquées comme inactives) dans nos systèmes. Les données supprimées de manière logique ne sont pas accessibles via la Plateforme, mais peuvent être conservées dans nos bases de données pendant une période limitée afin de respecter les obligations légales et de résoudre tout litige en cours.
- Historique des réservations : Conservé pendant sept (7) ans à compter de la date de la Réservation à des fins fiscales, comptables et de conformité légale.
- Relevés de paiement : Conservés conformément aux politiques de conservation des données de Stripe et aux réglementations fiscales et financières applicables.
- Journaux de communication : Conservés pendant deux (2) ans à compter de la date du dernier message dans un fil de conversation.
- Journaux d'audit et de sécurité :Conservés indéfiniment à des fins de surveillance de la sécurité, de prévention de la fraude et de conformité. Ces journaux contiennent des données techniques d'événements et n'incluent pas le contenu des communications.
- Données analytiques : Les données analytiques anonymisées et agrégées sont conservées indéfiniment car elles ne peuvent pas être utilisées pour identifier des Utilisateurs individuels.
À la réception d'une demande valide de suppression de compte, nous traiterons la suppression de vos données personnelles dans un délai de trente (30) jours, sous réserve des périodes de conservation décrites ci-dessus pour les catégories spécifiques de données.
10. Vos droits
Selon votre juridiction, vous pouvez disposer des droits suivants concernant vos renseignements personnels :
- Droit d'accès : Vous pouvez demander une copie des renseignements personnels que nous détenons à votre sujet.
- Droit de rectification : Vous pouvez demander la correction de tout renseignement personnel inexact ou incomplet.
- Droit à l'effacement : Vous pouvez demander la suppression de vos renseignements personnels, sous réserve de certaines exceptions légales et des exigences de conservation décrites à la section 9 ci-dessus.
- Droit à la portabilité des données : Vous pouvez demander une copie de vos données personnelles dans un format structuré, couramment utilisé et lisible par machine.
- Droit de retrait du consentement : Vous pouvez retirer votre consentement aux communications marketing à tout moment en utilisant le lien de désabonnement dans nos courriels ou en nous contactant directement.
- Droit de déposer une plainte : Vous avez le droit de déposer une plainte auprès d'une autorité de protection des données de votre juridiction si vous estimez que vos droits en matière de vie privée ont été violés.
Pour exercer l'un de ces droits, veuillez nous contacter en utilisant les coordonnées fournies dans la section Coordonnées ci-dessous. Nous répondrons à votre demande dans un délai de trente (30) jours suivant sa réception.
11. Vie privée des mineurs
La Plateforme mybeautymaster n'est pas destinée aux personnes âgées de moins de dix-huit (18) ans. Nous ne recueillons, ne sollicitons ni ne stockons sciemment de renseignements personnels auprès de personnes de moins de 18 ans.
Si nous apprenons que nous avons recueilli des renseignements personnels d'une personne de moins de 18 ans, nous prendrons des mesures rapides pour supprimer ces informations de nos systèmes. Si vous êtes un parent ou un tuteur et que vous estimez que votre enfant nous a fourni des renseignements personnels, veuillez nous contacter immédiatement en utilisant les coordonnées figurant dans la section Coordonnées ci-dessous.
12. Transferts internationaux de données
mybeautymaster est basé au Canada. Vos renseignements personnels peuvent être traités, stockés et transférés au Canada et dans d'autres juridictions où nos fournisseurs de services exercent leurs activités, y compris les États-Unis.
Nos fournisseurs d'infrastructure infonuagique peuvent stocker et traiter des données dans plusieurs régions géographiques. Lorsque vos données sont transférées vers une juridiction en dehors du Canada, nous nous assurons que des mesures de protection appropriées sont en place pour protéger vos informations conformément aux lois applicables en matière de protection des données, y compris la Loi sur la protection des renseignements personnels et les documents électroniques (LPRPDE) et toute législation provinciale applicable en matière de protection de la vie privée.
13. Services tiers
La Plateforme intègre les services tiers suivants. Chaque service dispose de sa propre politique de confidentialité régissant la collecte et l'utilisation des données :
- Stripe — Traitement des paiements, gestion des abonnements et versements aux Prestataires de services. Stripe est certifié PCI-DSS de niveau 1.
- Mapbox — Géocodage des adresses en coordonnées géographiques et fonctionnalités cartographiques pour les services basés sur la localisation.
- Cloudflare — Diffusion de contenu, protection contre les attaques DDoS et stockage d'objets (R2) pour les fichiers téléversés par les utilisateurs tels que les images de portfolio et les photos de profil.
- Vercel — Hébergement d'applications Web, déploiement et analytique anonymisée.
- MongoDB Atlas — Hébergement et gestion de bases de données infonuagiques pour les données applicatives.
Nous sélectionnons soigneusement les fournisseurs de services tiers qui maintiennent des normes de sécurité et des pratiques de protection des données appropriées. Toutefois, mybeautymaster n'est pas responsable des pratiques de confidentialité de ces services tiers. Nous vous encourageons à consulter leurs politiques de confidentialité respectives.
14. Modifications de la présente politique
Nous pouvons mettre à jour la présente Politique de confidentialité de temps à autre afin de refléter les changements dans nos pratiques, notre technologie, les exigences légales ou pour d'autres raisons opérationnelles. Lorsque nous apportons des modifications substantielles à la présente Politique de confidentialité, nous en informerons les Utilisateurs par courriel, par notification dans l'application ou en publiant un avis bien visible sur la Plateforme.
La date de « Dernière mise à jour » en haut de cette page indique la date de la dernière révision de la présente Politique de confidentialité. Votre utilisation continue de la Plateforme après toute modification de la présente Politique de confidentialité constitue votre acceptation de la politique mise à jour.
15. Coordonnées
Si vous avez des questions, des préoccupations ou des demandes concernant la présente Politique de confidentialité ou le traitement de vos renseignements personnels, veuillez nous contacter à :
- Courriel : privacy@mybeautymaster.com
- Objet : Demande relative à la Politique de confidentialité
Nous ferons des efforts raisonnables pour répondre à toutes les demandes relatives à la vie privée dans un délai de trente (30) jours ouvrables.