Politique de confidentialité
Dernière mise à jour : 1er août 2026.
1. Responsable du traitement
Le responsable du traitement des données est AIRA FUNDER, SASU immatriculée sous le numéro SIREN 922 523 121, dont le siège est situé 14 rue de la Libération, 50620 Saint-Jean-de-Daye. Contact : antoine@airaconsulting.fr.
2. Données collectées et finalités
- Identité et contact (nom, prénom, email, téléphone) — création de compte, prise de rendez-vous, communication.
- Données de rendez-vous (dates, services, statut) — gestion de l'agenda et des relances.
- Données de paiement — traitées par Stripe ; nous ne stockons aucune coordonnée bancaire.
- Données de connexion (logs techniques) — sécurité et bon fonctionnement du service.
3. Base légale
Les traitements reposent sur l'exécution du contrat (fourniture du service), votre consentement (recueilli à l'inscription) et l'intérêt légitime (sécurité, prévention de la fraude).
4. Durée de conservation
Vos données sont conservées le temps de l'utilisation du service, puis archivées ou supprimées selon les obligations légales applicables. Les données de rendez-vous sont conservées pendant 3 ans à compter du dernier rendez-vous. En cas de suppression de compte, vos données sont effacées sous 30 jours (voir section Droits).
5. Destinataires et sous-traitants
Vos données peuvent être traitées par les sous-traitants suivants, dans le cadre de la fourniture du service :
- Supabase — hébergement de la base de données et authentification
- Vercel — hébergement de l'application
- Stripe — traitement des paiements
- Resend — envoi des emails transactionnels
- Twilio — envoi des SMS
- Google Calendar — synchronisation d'agenda (si activée)
- Microsoft Outlook — synchronisation d'agenda (si activée)
Ces prestataires agissent en qualité de sous-traitants, uniquement sur nos instructions et pour les seuls besoins du service. Nous ne vendons vos données à personne et ne les transmettons à aucun tiers à des fins publicitaires ou de courtage de données. Vos données peuvent en outre être communiquées à une autorité administrative ou judiciaire lorsque la loi nous y oblige.
6. Vos droits
Conformément au RGPD, vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité de vos données. Vous pouvez supprimer votre compte et vos données directement depuis votre espace, ou nous contacter à antoine@airaconsulting.fr. Vous pouvez également introduire une réclamation auprès de la CNIL.
7. Cookies
Le service utilise des cookies strictement nécessaires à l'authentification et au fonctionnement. Aucun cookie publicitaire ou de traçage tiers n'est déposé sans votre consentement.
8. Sécurité et protection des données
Nous mettons en œuvre des mesures techniques et organisationnelles destinées à protéger vos données, en particulier les données sensibles (données de santé potentiellement déductibles d'un rendez-vous, notes de suivi, données issues des API Google et Microsoft) :
- Chiffrement en transit — l'intégralité des échanges avec le service et avec les API tierces est chiffrée en HTTPS/TLS.
- Chiffrement au repos — la base de données et les fichiers stockés sont chiffrés au repos (AES-256) par nos hébergeurs.
- Cloisonnement des comptes — chaque praticien n'accède qu'aux données de son propre cabinet ; l'accès est contrôlé à chaque requête à partir d'une session authentifiée.
- Chiffrement des jetons d'agenda — les jetons de connexion aux agendas Google et Microsoft sont chiffrés par nos soins (AES-256-GCM) avant d'être enregistrés. La clé de chiffrement est conservée hors de la base de données : une copie de la base ne permet donc pas de s'en servir.
- Non-exposition des jetons — ces mêmes jetons ne sont jamais transmis au navigateur, ni à un tiers, ni affichés dans l'interface : le service n'expose que l'information « agenda connecté ou non ».
- Minimisation — nous ne conservons que les données nécessaires. Les événements et plages occupées de votre agenda sont lus à la volée au moment de l'affichage des disponibilités et ne sont pas stockés dans notre base.
- Accès interne restreint — l'accès administrateur aux données de production est limité aux seules personnes qui en ont besoin, protégé par authentification, et n'est utilisé que pour l'exploitation et le support du service.
- Paiements isolés — aucune coordonnée bancaire ne transite ni n'est stockée dans nos systèmes ; les paiements sont traités directement par Stripe, prestataire certifié PCI-DSS.
- Révocation et effacement — la déconnexion d'un agenda supprime immédiatement et définitivement le jeton associé de notre base. La suppression du compte entraîne l'effacement des données dans les conditions prévues à la section 4.
Aucun système n'étant infaillible, nous nous engageons à notifier les personnes concernées et l'autorité compétente en cas de violation de données présentant un risque pour leurs droits et libertés, dans les conditions prévues par le RGPD.
9. Données issues des services Google (Google Agenda)
Lorsqu'un praticien choisit de connecter son agenda Google, Thelyo accède à la liste de ses agendas ainsi qu'à leurs événements (création, modification et suppression d'événements, et consultation des plages occupées) dans l'unique but de synchroniser ses rendez-vous sur l'ensemble de ses agendas et d'éviter les doubles réservations. Cet accès est facultatif et peut être révoqué à tout moment depuis la page Profil (« Déconnecter ») ou depuis les autorisations du compte Google.
Avec qui les données Google sont-elles partagées ? Thelyo ne partage, ne transfère et ne divulgue les données utilisateur Google à aucun tiers, à la seule exception des prestataires d'infrastructure strictement nécessaires au fonctionnement du service, qui agissent comme sous-traitants sur nos instructions :
- Supabase (hébergement de la base de données) — conserve le jeton de connexion à votre agenda, chiffré par nos soins en AES-256-GCM avec une clé qui n'est pas stockée dans la base, ainsi que les identifiants des événements créés par Thelyo.
- Vercel (hébergement de l'application) — les données Google transitent par ses serveurs le temps du traitement de la requête, sans y être conservées.
Aucune donnée Google n'est transmise à un annonceur, un courtier en données, un fournisseur d'analyse d'audience ou un service d'intelligence artificielle. Les données Google ne sont pas partagées avec les patients ni avec les autres praticiens de la plateforme : seul le praticien propriétaire de l'agenda y a accès. Une divulgation ne peut intervenir que sur réquisition d'une autorité légalement habilitée, ou avec votre consentement explicite.
L'utilisation et le transfert par Thelyo des informations reçues des API Google respectent la Politique relative aux données utilisateur des services API Google (Google API Services User Data Policy), y compris ses exigences d'utilisation limitée (Limited Use). En particulier, les données d'agenda Google ne sont jamais utilisées à des fins publicitaires, ne sont ni vendues ni transférées à des tiers, et ne sont pas lues par un humain sauf avec votre consentement explicite, pour des raisons de sécurité, ou lorsque la loi l'exige. Aucune donnée Google n'est utilisée pour entraîner des modèles d'IA.