Fullday Logo
Fonctionnalités Tarifs FAQ Aide
Réserver une démo

Table des matières

  1. 1. Portée
  2. 2. Qui nous sommes et nos rôles en matière de confidentialité
  3. 3. Données personnelles que nous collectons
  4. 4. Comment nous collectons les données personnelles
  5. 5. Comment et pourquoi nous utilisons les données personnelles
  6. 6. Cookies, analyses et technologies marketing
  7. 7. Comment nous divulguons les données personnelles
  8. 8. Conservation des données
  9. 9. Sécurité
  10. 10. Vos droits et choix en matière de confidentialité
  11. 11. Responsabilités de l'organisation
  12. 12. Confidentialité des enfants
  13. 13. Services et liens tiers
  14. 14. Modifications de cette politique
  15. 15. Contactez-nous

Politique de confidentialité pour une FullDay

Dernière mise à jour : 21 juillet 2026

1. Portée

Cette politique de confidentialité explique comment FullDay collecte, utilise, stocke et divulgue des données personnelles lorsque les personnes utilisent la plateforme de réservation en ligne FullDay, notamment :

  • le Portail public de Réservation ;
  • le tableau de bord d'administration et les fonctionnalités destinées aux spécialistes ;
  • des espaces de travail d'enregistrement et d'organisation de compte ;
  • prise de rendez-vous et gestion des réservations ;
  • dossiers clients, formulaires, documents signés, factures, commentaires et avis ;
  • facturation des abonnements, reporting et communications ; et
  • Sites Web d'une FullDay, documentation, canaux d'assistance et services associés.

Dans cette politique :

  • « FullDay », « nous », « notre » ou « notre » désigne l'opérateur de la plateforme FullDay.
  • « Organisation » désigne une entreprise qui souscrit ou utilise FullDay pour gérer ses opérations.
  • « Utilisateur autorisé » désigne un propriétaire, un administrateur, un spécialiste, un membre du personnel ou toute autre personne qui accède à FullDay pour une organisation.
  • « Client » désigne une personne dont les informations sont traitées via FullDay en relation avec une organisation, y compris une personne qui réserve ou reçoit des services de cette organisation.
  • « Services » désigne la plateforme FullDay et les sites Web, applications et services d'assistance associés.

Cette politique ne régit pas les pratiques de confidentialité d'une organisation en dehors de FullDay. Les organisations peuvent fournir des avis de confidentialité supplémentaires qui s'appliquent à leurs relations avec les clients.

2. Qui nous sommes et nos rôles en matière de confidentialité

Le rôle de FullDay en matière de confidentialité dépend du contexte dans lequel les données personnelles sont traitées.

2.1 Quand FullDay agit à ses propres fins

FullDay agit généralement en tant que responsable du traitement des données, entreprise ou partie responsable équivalente pour les données personnelles utilisées pour :

  • créer et administrer des comptes FullDay ;
  • gérer les abonnements, la facturation, le support et nos relations avec les organisations ;
  • sécuriser, maintenir, analyser et améliorer les Services ;
  • respecter les obligations légales ; et
  • communiquer sur FullDay.

2.2 Lorsque FullDay agit pour le compte d'une Organisation

Pour les dossiers clients, les réservations, les calendriers, les formulaires, les documents signés, les communications opérationnelles et les données similaires qu'une organisation soumet ou collecte via FullDay, l'organisation détermine généralement pourquoi et comment ces données sont traitées. Dans ces circonstances, l’Organisation est généralement le responsable du traitement ou l’entreprise, et FullDay agit en tant que sous-traitant ou fournisseur de services.

Si vous êtes un Client et souhaitez exercer des droits concernant les données contrôlées par une Organisation, contactez d'abord cette Organisation. Nous assisterons l’Organisation comme l’exige la loi applicable et notre accord avec elle.

3. Données personnelles que nous collectons

Les données que nous collectons dépendent de la manière dont les Services sont utilisés et de la manière dont une organisation configure son espace de travail.

3.1 Données de compte et d'identité

Nous pouvons collecter :

  • nom, adresse e-mail et identifiants de compte ;
  • les identifiants d'authentification ou leurs représentations sécurisées ;
  • Adhésion à l'organisation, rôle, autorisations, statut d'invitation et statut de compte ;
  • des informations de profil, telles qu'une biographie spécialisée ; et
  • informations de connexion, de réinitialisation du mot de passe et de sécurité du compte.

Les comptes du personnel utilisent l'authentification par e-mail et mot de passe. L'identité du client et les actions sensibles en libre-service peuvent utiliser la vérification par téléphone et les codes d'accès à usage unique par SMS.

3.2 Données d'organisation et d'entreprise

Nous pouvons collecter :

  • Nom de l'organisation, image de marque, coordonnées et informations sur le site Web ;
  • noms de lieux, adresses, numéros de téléphone, adresses e-mail, fuseaux horaires et heures d'ouverture ;
  • services, catégories, descriptions, durée, configuration du forfait et tarification ;
  • les missions spécialisées, les horaires, les quarts de travail, les pauses, les notes et la disponibilité ;
  • paramètres opérationnels, préférences de communication, détails de facturation et configuration de l'intégration ; et
  • les informations de compte bancaire qu'une organisation choisit de placer sur les factures, telles que le nom du titulaire du compte, l'IBAN et le BIC.

3.3 Données clients et réservations

En fonction de ce que fournit un client ou une organisation, nous pouvons traiter :

  • nom, numéro de téléphone, adresse e-mail, langue préférée et coordonnées ;
  • nom de facturation, numéro de TVA, adresse postale, ville, pays et code postal ;
  • un identifiant personnel inclus dans les enregistrements importés ;
  • notes du client, statut, historique, informations de fidélité, restrictions et raisons de restriction ;
  • lieu du rendez-vous, spécialiste, service, date, heure, durée, prix, statut, source et numéro de référence ;
  • notes de réservation, notes internes du personnel, paramètres de machine ou de service, détails d'annulation et informations de non-présentation ;
  • informations sur les réservations de forfaits et de sessions multiples ; et
  • les informations héritées importées par une organisation à partir d'un autre système.

Une organisation contrôle les données qu'elle saisit, importe ou demande aux clients de fournir. Les champs de texte libre peuvent contenir des données personnelles supplémentaires non spécifiquement répertoriées ici.

3.4 Formulaires, signatures et documents

Nous pouvons traiter :

  • le contenu et les conditions du modèle de formulaire fournis par une organisation ;
  • les réponses saisies dans des formulaires dynamiques ;
  • nom du signataire, adresse e-mail du signataire, signature et heure de signature ;
  • PDF générés et informations de livraison associées ; et
  • les documents liés à un dossier Client.

Une organisation peut configurer un formulaire pour demander des informations sur la santé ou d’autres données sensibles ou de catégorie spéciale. FullDay ne détermine pas le contenu des formulaires créés par l'organisation. Les organisations sont responsables de collecter uniquement les données qu’elles sont légalement autorisées à collecter et d’obtenir tout consentement requis.

3.5 Paiement, facture et données financières

Nous pouvons traiter :

  • Plan d'abonnement d'une FullDay, cycle de facturation, statut d'abonnement et informations sur les transactions ;
  • contact de facturation et informations de facturation de l'organisation ;
  • Identifiants de client, d'abonnement, de paiement ou de transaction Stripe ; et
  • montants au niveau de la réservation, catégorie de mode de paiement, statut du paiement, remboursements, factures, postes, décomptes de trésorerie, ajustements de trésorerie, résultats de rapprochement et notes associées.

Stripe traite les détails des cartes de paiement pour les abonnements d'une FullDay.

3.6 Données de communication

Nous pouvons traiter :

  • les détails du destinataire des e-mails et SMS ;
  • les confirmations de réservation, les rappels, les reçus, les factures, les demandes de révision et les messages de remise de formulaire ;
  • Contenu des SMS, langue, état de livraison, identifiants du fournisseur, nombre de segments, encodage et coût ;
  • codes d'accès à usage unique, objectif de vérification, tentatives, expiration et état de livraison ;
  • les demandes d'assistance et autres communications avec FullDay ; et
  • préférences de communication et paramètres d'expéditeur au niveau de l'organisation.

3.7 Commentaires et données d'examen

Nous pouvons traiter :

  • les notes, commentaires, demandes de contact et retours associés à une réservation ;
  • statut de la demande de révision et événements d'interaction ;
  • Identifiants d'avis Google, noms d'affichage des évaluateurs, notes, texte d'avis, horodatages et charges utiles du fournisseur ; et
  • des liens déduits ou fondés sur la confiance entre un avis Google et une réservation d'une FullDay, un client, un spécialiste, un emplacement ou une demande d'avis.

La correspondance automatisée des avis peut produire un score de confiance et une correspondance suggérée.

3.8 Données sur les appareils, leur utilisation, leurs analyses et leur sécurité

Nous pouvons collecter :

  • informations sur le navigateur, l'appareil et le système d'exploitation ;
  • Adresse IP ou une représentation hachée de celle-ci ;
  • pages consultées, recherches, clics, interactions avec les fonctionnalités, progression de l'entonnoir de réservation et pages de référence ;
  • les identifiants de session, les horodatages des événements et les informations sur les erreurs ;
  • attribution de campagne telle que la source UTM, le support et la campagne ;
  • les événements de connexion et de compte ; et
  • informations de sécurité, de limitation de débit, d'abus suspecté et de journal d'audit.

PostHog est utilisé pour l'analyse des produits et le suivi des erreurs. FullDay peut connecter l'activité frontale aux événements back-end à l'aide d'identifiants d'utilisateur authentifié et de session. Les organisations peuvent également configurer un Meta Pixel ou une technologie de suivi similaire sur leur portail de réservation.

3.9 Données sur d'autres personnes

Si vous fournissez des données personnelles sur une autre personne, vous déclarez que vous êtes autorisé à le faire et que vous fournirez tout avis ou obtiendrez tout consentement requis par la loi.

4. Comment nous collectons les données personnelles

Nous collectons des données personnelles :

  • Directement de votre part, par exemple lorsque vous vous inscrivez, réservez, remplissez un formulaire, signez un document, contactez l'assistance ou soumettez des commentaires.
  • Depuis une organisation, par exemple lorsque son personnel crée une réservation, importe des données client existantes, invite un spécialiste, ajoute des notes ou configure un formulaire.
  • Automatiquement, via les cookies, le stockage local, les journaux, les pixels et les technologies similaires lorsque vous utilisez les Services.
  • Des fournisseurs d'intégrations et de services, notamment Stripe, Brevo, des fournisseurs de SMS, des services Google, PostHog et des fournisseurs d'infrastructure.
  • À partir de sources publiques ou connectées, telles que les avis Google associés à un emplacement professionnel configuré.

5. Comment et pourquoi nous utilisons les données personnelles

Nous utilisons les données personnelles aux fins suivantes :

Objectif Exemples Base juridique type, le cas échéant
Fournir et administrer les Services Créer des comptes et des espaces de travail ; calculer la disponibilité ; créer, reprogrammer et annuler des réservations ; gérer les dossiers ; générer des documents et des rapports Contracter; les démarches demandées avant de conclure un contrat ; Instructions d'organisation
Authentifier les utilisateurs et protéger les Services Connexion, réinitialisation du mot de passe, vérification du téléphone, contrôle d'accès, limitation du débit, prévention des abus, journalisation d'audit Contracter; intérêts légitimes ; obligations légales
Traiter les abonnements et la facturation Gérer les forfaits, les paiements récurrents, les factures et l'assistance à la facturation Contracter; obligations légales
Envoyer des communications opérationnelles Confirmations de réservation, rappels, reçus, factures, documents signés, demandes de révision et avis de service Contracter; intérêts légitimes ; Instructions d'organisation ; consentement si nécessaire
Organisations de soutien et clients Répondre aux questions, enquêter sur les problèmes et conserver les dossiers de service Contracter; intérêts légitimes
Analyser et améliorer FullDay Mesurer l'utilisation des fonctionnalités, diagnostiquer les erreurs, comprendre la conversion des réservations, développer des fonctionnalités et améliorer la fiabilité Intérêts légitimes ; consentement si nécessaire
Mesure marketing de l'organisation de soutien Exécutez des pixels configurés par l'organisation et capturez l'attribution de la campagne Consentement ou autre base choisie par l'Organisation, comme l'exige la loi
Gérer les commentaires et les avis Recueillez des commentaires, envoyez des demandes d'avis, ingérez des avis Google et suggérez des liens vers des réservations Intérêts légitimes ; Instructions d'organisation ; consentement si nécessaire
Se conformer à la loi et faire respecter les accords Fiscalité, comptabilité, demandes réglementaires, traitement des litiges et prévention de la fraude Obligations légales ; intérêts légitimes ; constatation ou défense de droits en justice
Protéger les personnes, les droits et les biens Enquêter sur les incidents de sécurité et prévenir les activités nuisibles ou illégales Intérêts légitimes ; obligations légales ; intérêts vitaux le cas échéant

Les bases juridiques ci-dessus sont des descriptions générales. La base applicable peut varier selon la juridiction et le contexte. Lorsque FullDay agit en tant que sous-traitant ou prestataire de services, l'Organisation est responsable de la sélection et de la documentation de sa base juridique.

Lorsque nous nous appuyons sur le consentement, vous pouvez le retirer à tout moment sans affecter le traitement effectué avant le retrait.

6. Cookies, analyses et technologies marketing

Les Services peuvent utiliser des cookies, du stockage local, des pixels et des technologies similaires pour :

  • garder les utilisateurs connectés et préserver les paramètres de sécurité ;
  • mémoriser les préférences et maintenir les sessions ;
  • mesurer les pages vues, les recherches, l'utilisation des fonctionnalités et les conversions de réservation ;
  • diagnostiquer les erreurs et améliorer les performances ; et
  • prendre en charge la mesure marketing configurée par l'organisation.

FullDay utilise PostHog pour l'analyse des produits et le suivi des erreurs. Le projet est configuré pour utiliser les points de terminaison du service EU de PostHog. Les organisations peuvent configurer un Meta Pixel sur leur portail de réservation. Ces technologies peuvent recevoir des données sur les appareils, les sessions, l'utilisation et les campagnes, comme décrit ci-dessus.

Lorsque cela est nécessaire, les technologies non essentielles ne devraient être utilisées qu’après un consentement valide. Vous pouvez également contrôler certains cookies via les paramètres du navigateur, bien que le blocage du stockage nécessaire puisse affecter les Services.

7. Comment nous divulguons les données personnelles

Nous pouvons divulguer des données personnelles à :

7.1 Organisations et utilisateurs autorisés

Une organisation et ses utilisateurs autorisés peuvent accéder aux données de leur espace de travail selon des autorisations basées sur les rôles. Par exemple, les administrateurs peuvent gérer les clients, les réservations, les spécialistes, les paiements, les rapports, les formulaires et les paramètres de l'organisation.

7.2 Prestataires de services et sous-traitants ultérieurs

Nous faisons appel à des prestataires pour gérer des parties spécialisées de FullDay, notamment :

  • Convex pour la base de données principale, les fonctions d'application en temps réel et le stockage de fichiers ;
  • Cloudflare pour l'hébergement Web, la livraison et l'infrastructure associée ;
  • Stripe pour la facturation des abonnements et les paiements récurrents ;
  • Brevo pour la livraison d'e-mails transactionnels et les flux de travail de messagerie configurés par l'organisation ;
  • PostHog pour l'analyse des produits et le suivi des erreurs ;
  • Services Google pour l'ingestion des avis Google Places ou des profils d'entreprise, le cas échéant ; et
  • Fournisseurs SMS configurés par l'organisation pour l'envoi de messages texte et la vérification par téléphone.

Ces fournisseurs traitent les données dans le cadre de leurs propres accords avec FullDay ou, dans certains cas, dans le cadre de la configuration d'une organisation.

7.3 Intégrations tierces sélectionnées par une organisation

Si une organisation permet une intégration, nous divulguons les données nécessaires pour la fournir. L'Organisation est responsable de son choix et de sa configuration des intégrations tierces.

7.4 Conseillers professionnels et transactions corporatives

Nous pouvons divulguer des données aux auditeurs, assureurs, avocats, comptables et autres conseillers professionnels sous réserve d'obligations de confidentialité appropriées. Nous pouvons également divulguer des données liées au financement, à la due diligence, à la fusion, à l'acquisition, à la réorganisation ou à la vente de tout ou partie de notre entreprise, sous réserve de garanties appropriées.

7.5 Divulgations juridiques, de sécurité et liées aux droits

Nous pouvons divulguer des données lorsque nous pensons raisonnablement que la divulgation est nécessaire pour se conformer à la loi ou à une procédure judiciaire ; répondre aux demandes légitimes du gouvernement ; faire respecter les accords ; enquêter sur des fraudes ou des incidents de sécurité ; ou protéger les droits, la sécurité et la propriété de FullDay, des organisations, des clients ou autres.

8. Conservation des données

Nous conservons les données personnelles uniquement aussi longtemps que raisonnablement nécessaire aux fins décrites dans la présente Politique, notamment pour fournir les Services, suivre les instructions de l'Organisation, répondre aux exigences juridiques et comptables, résoudre les litiges, faire respecter les accords et protéger les Services.

La rétention dépend du type de données et du contexte. Par exemple :

  • les relevés de compte et d'abonnement peuvent être conservés pendant toute la durée de vie du compte et pendant une période ultérieure ;
  • les enregistrements de réservation, de client, de facture, de paiement, de rapprochement de trésorerie, de formulaire, de signature et de document peuvent être conservés conformément aux instructions de l'Organisation et aux exigences légales applicables ;
  • les codes d'accès à usage unique et les enregistrements de tentatives de réservation doivent être conservés pendant des périodes opérationnelles ou de sécurité plus courtes ;
  • les enregistrements de sécurité et d'audit peuvent être conservés si nécessaire pour enquêter sur les incidents et démontrer la conformité ; et
  • les sauvegardes peuvent conserver les données pendant une période limitée avant une suppression ou un écrasement sécurisé.

Lorsque FullDay traite des données pour une organisation, l'organisation contrôle la conservation sous réserve de notre accord et de la loi applicable. Les demandes de suppression peuvent être limitées lorsque la conservation est requise par la loi ou nécessaire à des fins de réclamations légales, de sécurité, de prévention de la fraude ou à d'autres fins autorisées.

9. Sécurité

Nous utilisons des mesures administratives, techniques et organisationnelles conçues pour protéger les données personnelles. Basées sur l'architecture documentée de FullDay, ces mesures comprennent l'authentification, l'accès basé sur les rôles, la séparation des données au niveau de l'organisation, la journalisation d'audit et de sécurité, la limitation du débit, la vérification téléphonique, le stockage crypté des clés API Brevo configurées par l'organisation et les fournisseurs d'infrastructure gérés.

Aucun système n'est complètement sécurisé et nous ne pouvons garantir qu'un accès non autorisé, une perte, une mauvaise utilisation ou une altération ne se produiront jamais. Les utilisateurs sont responsables de la protection de leurs informations d’identification, d’utiliser des appareils sécurisés et de signaler rapidement toute compromission suspectée.

10. Vos droits et choix en matière de confidentialité

En fonction de votre lieu de résidence et du rôle dans lequel FullDay traite vos données, vous pouvez avoir le droit de :

  • demander l'accès ou une copie de vos données personnelles ;
  • demander la correction de données inexactes ;
  • demander la suppression des données personnelles ;
  • demander la limitation ou s'opposer à certains traitements ;
  • recevoir certaines données dans un format portable ;
  • retirer le consentement lorsque le traitement est basé sur le consentement ;
  • refuser certaines activités de vente, de partage, de publicité ciblée ou de profilage ;
  • limiter certaines utilisations ou divulgations de données personnelles sensibles ;
  • faire appel d'une décision concernant une demande de confidentialité ; et
  • déposer une plainte auprès d'une autorité chargée de la protection de la vie privée ou des données.

Nous ne ferons aucune discrimination illégale à votre égard pour l’exercice de vos droits à la vie privée.

10.1 Comment soumettre une demande

Contactez-nous en utilisant la méthode décrite dans Contactez-nous. Décrivez votre demande et votre relation avec FullDay ou une organisation. Nous devrons peut-être vérifier votre identité et votre autorité avant de compléter une demande. Un agent autorisé peut soumettre une demande lorsque la loi le permet, sous réserve de vérification.

Si une organisation contrôle les données pertinentes du client, nous pouvons adresser votre demande à cette organisation ou la traiter selon les instructions de l'organisation.

10.2 Choix de communication

Des messages opérationnels peuvent être nécessaires pour fournir une réservation ou les Services. Lorsqu'un message est facultatif ou promotionnel, vous pouvez utiliser le mécanisme de désabonnement fourni ou contacter l'expéditeur. Les destinataires de SMS peuvent également utiliser des mots-clés de désinscription légalement requis lorsqu'ils sont pris en charge par le fournisseur concerné.

10.3 Contrôles des comptes et des enregistrements

Les utilisateurs autorisés peuvent mettre à jour certaines données de compte ou d'organisation au cours d'une FullDay. Les clients peuvent utiliser les fonctionnalités de libre-service activées pour reprogrammer ou annuler des réservations. Pour d’autres corrections ou suppressions, contactez l’organisation ou FullDay concernée comme décrit ci-dessus.

11. Responsabilités de l'organisation

Les organisations utilisant FullDay sont responsables de :

  • fournir aux clients et aux utilisateurs autorisés les avis de confidentialité légalement requis ;
  • établir une base licite pour les données qu'ils collectent et traitent ;
  • obtenir un consentement valide lorsque cela est requis, y compris pour les champs de formulaire sensibles, les SMS, les e-mails et les pixels marketing ;
  • configurer les autorisations d'accès et les intégrations de manière appropriée ;
  • répondre aux demandes de droits des Clients en tant que responsable du traitement ou entreprise ;
  • fixer des périodes de conservation licites et supprimer les données lorsqu'elles ne sont plus nécessaires ;
  • s'assurer que les données importées ou téléchargées ont été obtenues légalement ;
  • sécuriser leurs identifiants et comptes connectés ; et
  • se conformer aux lois applicables à leurs services et à leur industrie.

Les organisations ne doivent pas utiliser FullDay pour collecter des données qu’elles ne sont pas légalement autorisées à traiter.

12. Confidentialité des enfants

FullDay est une plateforme de réservation professionnelle et n'est pas conçu comme un service destiné aux enfants. Les comptes d'organisation sont destinés aux personnes habilitées à agir pour le compte d'une entreprise. Les services d'une Organisation peuvent toutefois impliquer des mineurs, et un adulte peut réserver ou fournir des informations au nom d'un mineur.

Les organisations sont responsables de déterminer si elles peuvent traiter les données d'un mineur et d'obtenir l'autorisation parentale ou tuteur légalement requise. Si nous apprenons que des données ont été collectées via FullDay en violation de la loi applicable sur la confidentialité des enfants, nous travaillerons avec l'organisation concernée pour y remédier.

13. Services et liens tiers

Les Services peuvent être liés ou intégrés à des services tiers, notamment des services de paiement, de messagerie, d'analyse, de publicité et d'avis Google. La propre politique de confidentialité d'un tiers s'applique lorsqu'il contrôle les données de manière indépendante. Nous vous encourageons à consulter ces politiques. FullDay n'est pas responsable des services tiers qu'une organisation sélectionne ou contrôle, sauf si la loi ou nos obligations contractuelles l'exigent.

14. Modifications de cette politique

Nous pouvons mettre à jour cette politique pour refléter les changements apportés aux services, à la loi ou à nos pratiques. Nous mettrons à jour la date de la « Dernière mise à jour » et fournirons un avis supplémentaire lorsque la loi l'exige ou lorsque des changements sont importants. Si le consentement est requis pour une nouvelle utilisation, nous le demanderons avant cette utilisation.

15. Contactez-nous

Les questions, plaintes et demandes de confidentialité peuvent être soumises via le canal d’assistance mis à disposition via les Services.

Si votre demande concerne un rendez-vous, un formulaire ou tout autre dossier contrôlé par une organisation particulière, veuillez également contacter directement cette organisation.

Entreprise

FonctionnalitésTarifs

Ressources

InsightsAvisBlogDocumentation

Mentions légales

Politique de confidentialitéConditions d’utilisation

Restez connectés

Facebook icon Instagram icon
Logo FullDay

FullDay est conçu pour transformer la manière de gérer votre activité.

© 2026 FullDay. Tous droits réservés