Politique de confidentialité

Dernière mise à jour : 25 juin 2026.

1. Responsable du traitement

Le responsable du traitement des données est AIRA FUNDER, SASU immatriculée sous le numéro SIREN 922 523 121, dont le siège est situé 14 rue de la Libération, 50620 Saint-Jean-de-Daye. Contact : antoine@airaconsulting.fr.

2. Données collectées et finalités

  • Identité et contact (nom, prénom, email, téléphone) — création de compte, prise de rendez-vous, communication.
  • Données de rendez-vous (dates, services, statut) — gestion de l'agenda et des relances.
  • Données de paiement — traitées par Stripe ; nous ne stockons aucune coordonnée bancaire.
  • Données de connexion (logs techniques) — sécurité et bon fonctionnement du service.

3. Base légale

Les traitements reposent sur l'exécution du contrat (fourniture du service), votre consentement (recueilli à l'inscription) et l'intérêt légitime (sécurité, prévention de la fraude).

4. Durée de conservation

Vos données sont conservées le temps de l'utilisation du service, puis archivées ou supprimées selon les obligations légales applicables. Les données de rendez-vous sont conservées pendant 3 ans à compter du dernier rendez-vous. En cas de suppression de compte, vos données sont effacées sous 30 jours (voir section Droits).

5. Destinataires et sous-traitants

Vos données peuvent être traitées par les sous-traitants suivants, dans le cadre de la fourniture du service :

  • Supabase — hébergement de la base de données et authentification
  • Vercel — hébergement de l'application
  • Stripe — traitement des paiements
  • Resend — envoi des emails transactionnels
  • Twilio — envoi des SMS
  • Google Calendar — synchronisation d'agenda (si activée)

6. Vos droits

Conformément au RGPD, vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité de vos données. Vous pouvez supprimer votre compte et vos données directement depuis votre espace, ou nous contacter à antoine@airaconsulting.fr. Vous pouvez également introduire une réclamation auprès de la CNIL.

7. Cookies

Le service utilise des cookies strictement nécessaires à l'authentification et au fonctionnement. Aucun cookie publicitaire ou de traçage tiers n'est déposé sans votre consentement.

8. Données issues des services Google (Google Agenda)

Lorsqu'un praticien choisit de connecter son agenda Google, Thelyo accède à la liste de ses agendas ainsi qu'à leurs événements (création, modification et suppression d'événements, et consultation des plages occupées) dans l'unique but de synchroniser ses rendez-vous sur l'ensemble de ses agendas et d'éviter les doubles réservations. Cet accès est facultatif et peut être révoqué à tout moment depuis la page Profil (« Déconnecter ») ou depuis les autorisations du compte Google.

L'utilisation et le transfert par Thelyo des informations reçues des API Google respectent la Politique relative aux données utilisateur des services API Google (Google API Services User Data Policy), y compris ses exigences d'utilisation limitée (Limited Use). En particulier, les données d'agenda Google ne sont jamais utilisées à des fins publicitaires, ne sont ni vendues ni transférées à des tiers, et ne sont pas lues par un humain sauf avec votre consentement explicite, pour des raisons de sécurité, ou lorsque la loi l'exige. Aucune donnée Google n'est utilisée pour entraîner des modèles d'IA.