Dernière mise à jour : 21 juillet 2026
Cette politique de confidentialité explique comment FullDay collecte, utilise, stocke et divulgue des données personnelles lorsque les personnes utilisent la plateforme de réservation en ligne FullDay, notamment :
Dans cette politique :
Cette politique ne régit pas les pratiques de confidentialité d'une organisation en dehors de FullDay. Les organisations peuvent fournir des avis de confidentialité supplémentaires qui s'appliquent à leurs relations avec les clients.
Le rôle de FullDay en matière de confidentialité dépend du contexte dans lequel les données personnelles sont traitées.
FullDay agit généralement en tant que responsable du traitement des données, entreprise ou partie responsable équivalente pour les données personnelles utilisées pour :
Pour les dossiers clients, les réservations, les calendriers, les formulaires, les documents signés, les communications opérationnelles et les données similaires qu'une organisation soumet ou collecte via FullDay, l'organisation détermine généralement pourquoi et comment ces données sont traitées. Dans ces circonstances, l’Organisation est généralement le responsable du traitement ou l’entreprise, et FullDay agit en tant que sous-traitant ou fournisseur de services.
Si vous êtes un Client et souhaitez exercer des droits concernant les données contrôlées par une Organisation, contactez d'abord cette Organisation. Nous assisterons l’Organisation comme l’exige la loi applicable et notre accord avec elle.
Les données que nous collectons dépendent de la manière dont les Services sont utilisés et de la manière dont une organisation configure son espace de travail.
Nous pouvons collecter :
Les comptes du personnel utilisent l'authentification par e-mail et mot de passe. L'identité du client et les actions sensibles en libre-service peuvent utiliser la vérification par téléphone et les codes d'accès à usage unique par SMS.
Nous pouvons collecter :
En fonction de ce que fournit un client ou une organisation, nous pouvons traiter :
Une organisation contrôle les données qu'elle saisit, importe ou demande aux clients de fournir. Les champs de texte libre peuvent contenir des données personnelles supplémentaires non spécifiquement répertoriées ici.
Nous pouvons traiter :
Une organisation peut configurer un formulaire pour demander des informations sur la santé ou d’autres données sensibles ou de catégorie spéciale. FullDay ne détermine pas le contenu des formulaires créés par l'organisation. Les organisations sont responsables de collecter uniquement les données qu’elles sont légalement autorisées à collecter et d’obtenir tout consentement requis.
Nous pouvons traiter :
Stripe traite les détails des cartes de paiement pour les abonnements d'une FullDay.
Nous pouvons traiter :
Nous pouvons traiter :
La correspondance automatisée des avis peut produire un score de confiance et une correspondance suggérée.
Nous pouvons collecter :
PostHog est utilisé pour l'analyse des produits et le suivi des erreurs. FullDay peut connecter l'activité frontale aux événements back-end à l'aide d'identifiants d'utilisateur authentifié et de session. Les organisations peuvent également configurer un Meta Pixel ou une technologie de suivi similaire sur leur portail de réservation.
Si vous fournissez des données personnelles sur une autre personne, vous déclarez que vous êtes autorisé à le faire et que vous fournirez tout avis ou obtiendrez tout consentement requis par la loi.
Nous collectons des données personnelles :
Nous utilisons les données personnelles aux fins suivantes :
| Objectif | Exemples | Base juridique type, le cas échéant |
|---|---|---|
| Fournir et administrer les Services | Créer des comptes et des espaces de travail ; calculer la disponibilité ; créer, reprogrammer et annuler des réservations ; gérer les dossiers ; générer des documents et des rapports | Contracter; les démarches demandées avant de conclure un contrat ; Instructions d'organisation |
| Authentifier les utilisateurs et protéger les Services | Connexion, réinitialisation du mot de passe, vérification du téléphone, contrôle d'accès, limitation du débit, prévention des abus, journalisation d'audit | Contracter; intérêts légitimes ; obligations légales |
| Traiter les abonnements et la facturation | Gérer les forfaits, les paiements récurrents, les factures et l'assistance à la facturation | Contracter; obligations légales |
| Envoyer des communications opérationnelles | Confirmations de réservation, rappels, reçus, factures, documents signés, demandes de révision et avis de service | Contracter; intérêts légitimes ; Instructions d'organisation ; consentement si nécessaire |
| Organisations de soutien et clients | Répondre aux questions, enquêter sur les problèmes et conserver les dossiers de service | Contracter; intérêts légitimes |
| Analyser et améliorer FullDay | Mesurer l'utilisation des fonctionnalités, diagnostiquer les erreurs, comprendre la conversion des réservations, développer des fonctionnalités et améliorer la fiabilité | Intérêts légitimes ; consentement si nécessaire |
| Mesure marketing de l'organisation de soutien | Exécutez des pixels configurés par l'organisation et capturez l'attribution de la campagne | Consentement ou autre base choisie par l'Organisation, comme l'exige la loi |
| Gérer les commentaires et les avis | Recueillez des commentaires, envoyez des demandes d'avis, ingérez des avis Google et suggérez des liens vers des réservations | Intérêts légitimes ; Instructions d'organisation ; consentement si nécessaire |
| Se conformer à la loi et faire respecter les accords | Fiscalité, comptabilité, demandes réglementaires, traitement des litiges et prévention de la fraude | Obligations légales ; intérêts légitimes ; constatation ou défense de droits en justice |
| Protéger les personnes, les droits et les biens | Enquêter sur les incidents de sécurité et prévenir les activités nuisibles ou illégales | Intérêts légitimes ; obligations légales ; intérêts vitaux le cas échéant |
Les bases juridiques ci-dessus sont des descriptions générales. La base applicable peut varier selon la juridiction et le contexte. Lorsque FullDay agit en tant que sous-traitant ou prestataire de services, l'Organisation est responsable de la sélection et de la documentation de sa base juridique.
Lorsque nous nous appuyons sur le consentement, vous pouvez le retirer à tout moment sans affecter le traitement effectué avant le retrait.
Les Services peuvent utiliser des cookies, du stockage local, des pixels et des technologies similaires pour :
FullDay utilise PostHog pour l'analyse des produits et le suivi des erreurs. Le projet est configuré pour utiliser les points de terminaison du service EU de PostHog. Les organisations peuvent configurer un Meta Pixel sur leur portail de réservation. Ces technologies peuvent recevoir des données sur les appareils, les sessions, l'utilisation et les campagnes, comme décrit ci-dessus.
Lorsque cela est nécessaire, les technologies non essentielles ne devraient être utilisées qu’après un consentement valide. Vous pouvez également contrôler certains cookies via les paramètres du navigateur, bien que le blocage du stockage nécessaire puisse affecter les Services.
Nous pouvons divulguer des données personnelles à :
Une organisation et ses utilisateurs autorisés peuvent accéder aux données de leur espace de travail selon des autorisations basées sur les rôles. Par exemple, les administrateurs peuvent gérer les clients, les réservations, les spécialistes, les paiements, les rapports, les formulaires et les paramètres de l'organisation.
Nous faisons appel à des prestataires pour gérer des parties spécialisées de FullDay, notamment :
Ces fournisseurs traitent les données dans le cadre de leurs propres accords avec FullDay ou, dans certains cas, dans le cadre de la configuration d'une organisation.
Si une organisation permet une intégration, nous divulguons les données nécessaires pour la fournir. L'Organisation est responsable de son choix et de sa configuration des intégrations tierces.
Nous pouvons divulguer des données aux auditeurs, assureurs, avocats, comptables et autres conseillers professionnels sous réserve d'obligations de confidentialité appropriées. Nous pouvons également divulguer des données liées au financement, à la due diligence, à la fusion, à l'acquisition, à la réorganisation ou à la vente de tout ou partie de notre entreprise, sous réserve de garanties appropriées.
Nous pouvons divulguer des données lorsque nous pensons raisonnablement que la divulgation est nécessaire pour se conformer à la loi ou à une procédure judiciaire ; répondre aux demandes légitimes du gouvernement ; faire respecter les accords ; enquêter sur des fraudes ou des incidents de sécurité ; ou protéger les droits, la sécurité et la propriété de FullDay, des organisations, des clients ou autres.
Nous conservons les données personnelles uniquement aussi longtemps que raisonnablement nécessaire aux fins décrites dans la présente Politique, notamment pour fournir les Services, suivre les instructions de l'Organisation, répondre aux exigences juridiques et comptables, résoudre les litiges, faire respecter les accords et protéger les Services.
La rétention dépend du type de données et du contexte. Par exemple :
Lorsque FullDay traite des données pour une organisation, l'organisation contrôle la conservation sous réserve de notre accord et de la loi applicable. Les demandes de suppression peuvent être limitées lorsque la conservation est requise par la loi ou nécessaire à des fins de réclamations légales, de sécurité, de prévention de la fraude ou à d'autres fins autorisées.
Nous utilisons des mesures administratives, techniques et organisationnelles conçues pour protéger les données personnelles. Basées sur l'architecture documentée de FullDay, ces mesures comprennent l'authentification, l'accès basé sur les rôles, la séparation des données au niveau de l'organisation, la journalisation d'audit et de sécurité, la limitation du débit, la vérification téléphonique, le stockage crypté des clés API Brevo configurées par l'organisation et les fournisseurs d'infrastructure gérés.
Aucun système n'est complètement sécurisé et nous ne pouvons garantir qu'un accès non autorisé, une perte, une mauvaise utilisation ou une altération ne se produiront jamais. Les utilisateurs sont responsables de la protection de leurs informations d’identification, d’utiliser des appareils sécurisés et de signaler rapidement toute compromission suspectée.
En fonction de votre lieu de résidence et du rôle dans lequel FullDay traite vos données, vous pouvez avoir le droit de :
Nous ne ferons aucune discrimination illégale à votre égard pour l’exercice de vos droits à la vie privée.
Contactez-nous en utilisant la méthode décrite dans Contactez-nous. Décrivez votre demande et votre relation avec FullDay ou une organisation. Nous devrons peut-être vérifier votre identité et votre autorité avant de compléter une demande. Un agent autorisé peut soumettre une demande lorsque la loi le permet, sous réserve de vérification.
Si une organisation contrôle les données pertinentes du client, nous pouvons adresser votre demande à cette organisation ou la traiter selon les instructions de l'organisation.
Des messages opérationnels peuvent être nécessaires pour fournir une réservation ou les Services. Lorsqu'un message est facultatif ou promotionnel, vous pouvez utiliser le mécanisme de désabonnement fourni ou contacter l'expéditeur. Les destinataires de SMS peuvent également utiliser des mots-clés de désinscription légalement requis lorsqu'ils sont pris en charge par le fournisseur concerné.
Les utilisateurs autorisés peuvent mettre à jour certaines données de compte ou d'organisation au cours d'une FullDay. Les clients peuvent utiliser les fonctionnalités de libre-service activées pour reprogrammer ou annuler des réservations. Pour d’autres corrections ou suppressions, contactez l’organisation ou FullDay concernée comme décrit ci-dessus.
Les organisations utilisant FullDay sont responsables de :
Les organisations ne doivent pas utiliser FullDay pour collecter des données qu’elles ne sont pas légalement autorisées à traiter.
FullDay est une plateforme de réservation professionnelle et n'est pas conçu comme un service destiné aux enfants. Les comptes d'organisation sont destinés aux personnes habilitées à agir pour le compte d'une entreprise. Les services d'une Organisation peuvent toutefois impliquer des mineurs, et un adulte peut réserver ou fournir des informations au nom d'un mineur.
Les organisations sont responsables de déterminer si elles peuvent traiter les données d'un mineur et d'obtenir l'autorisation parentale ou tuteur légalement requise. Si nous apprenons que des données ont été collectées via FullDay en violation de la loi applicable sur la confidentialité des enfants, nous travaillerons avec l'organisation concernée pour y remédier.
Les Services peuvent être liés ou intégrés à des services tiers, notamment des services de paiement, de messagerie, d'analyse, de publicité et d'avis Google. La propre politique de confidentialité d'un tiers s'applique lorsqu'il contrôle les données de manière indépendante. Nous vous encourageons à consulter ces politiques. FullDay n'est pas responsable des services tiers qu'une organisation sélectionne ou contrôle, sauf si la loi ou nos obligations contractuelles l'exigent.
Nous pouvons mettre à jour cette politique pour refléter les changements apportés aux services, à la loi ou à nos pratiques. Nous mettrons à jour la date de la « Dernière mise à jour » et fournirons un avis supplémentaire lorsque la loi l'exige ou lorsque des changements sont importants. Si le consentement est requis pour une nouvelle utilisation, nous le demanderons avant cette utilisation.
Les questions, plaintes et demandes de confidentialité peuvent être soumises via le canal d’assistance mis à disposition via les Services.
Si votre demande concerne un rendez-vous, un formulaire ou tout autre dossier contrôlé par une organisation particulière, veuillez également contacter directement cette organisation.