Politique de confidentialité
Dernière mise à jour : 03/09/2026
Calendr (« nous », « notre service ») est édité par Kanze, Wassim, entreprise individuelle enregistrée à la BCE sous le numéro 1036.343.347, joignable à hello@calendr.cloud. Cette page décrit les données que nous collectons, comment elles sont utilisées, et les droits dont vous disposez sur vos données conformément au RGPD.
Données collectées
Lorsque vous créez un compte ou utilisez Calendr, nous collectons :
- Candidature au pilote : identité, email, métier, ville, canal actuel et volume indicatif de rendez-vous.
- Compte : email, prénom, nom, mot de passe (haché), nom de l'entreprise (optionnel).
- Profil professionnel : type de métier, ville, photo, biographie, slug public, numéro WhatsApp Business, handle Instagram.
- Activité : prestations configurées, horaires d'ouverture, rendez-vous créés, fiches clients (prénom, téléphone, handle Instagram, préférences).
- Conversations : historique des messages échangés entre vos clients et l'assistant IA Calendr sur WhatsApp et, lorsque vous l'activez, Telegram. Les réponses automatisées par Instagram ne sont pas disponibles à ce jour.
- Authentification tierce : si vous choisissez Google ou Apple, nous recevons les informations de profil rendues disponibles par le fournisseur, généralement l’email, le nom et la photo.
- Google Agenda optionnel : lorsque vous connectez cette intégration, Calendr consulte la liste des calendriers que vous affichez et leurs plages occupées pour éviter les conflits, sans demander le titre ni la description de vos autres événements. Les identifiants des calendriers secondaires sont utilisés temporairement et ne sont pas enregistrés. Calendr conserve sous forme chiffrée les jetons OAuth nécessaires et les identifiants techniques des événements qu’il crée dans votre agenda principal.
- Stockage technique : cookies de session Supabase et préférence de thème conservée dans le stockage local du navigateur.
- Facturation : identifiants client et abonnement Stripe, offre choisie, statut de paiement, dates de période et références de facture. Les données de carte sont saisies directement chez Stripe et ne sont jamais reçues ni stockées par Calendr.
Certaines données de vos clients sont reçues indirectement lorsqu'ils écrivent au canal de messagerie connecté par leur praticien. Le praticien reste responsable de l'information de ses clients sur ce traitement et Calendr agit comme sous-traitant pour fournir le service.
Finalités
- Étudier et répondre aux candidatures au programme pilote.
- Fournir le service de prise de rendez-vous automatisé.
- Permettre à l'IA de répondre à vos clients en votre nom et de tenir votre agenda à jour.
- Informer le client qu'il échange avec un assistant IA et conserver l'historique nécessaire au suivi du rendez-vous.
- Si vous connectez Google Agenda, vérifier vos disponibilités et créer, mettre à jour ou supprimer les événements privés correspondant aux rendez-vous Calendr.
- Vous envoyer les emails transactionnels (confirmation, réinitialisation de mot de passe).
- Sécuriser votre compte et prévenir la fraude.
Bases légales (RGPD)
- Mesures précontractuelles pour traiter une candidature au pilote demandée par la personne.
- Exécution du contrat pour la fourniture du service.
- Intérêt légitime pour la sécurité et l'amélioration du produit.
- Consentement pour les communications non essentielles (newsletter, retours produit).
Sous-traitants et destinataires
Nous partageons vos données uniquement avec les prestataires nécessaires :
- Supabase Inc. — base de données et authentification, projet situé en région Irlande
- Vercel Inc. (États-Unis) — hébergement web et exécution de l’application
- Meta — intégration WhatsApp Business
- Telegram — messagerie lorsque le praticien connecte volontairement un bot
- Google Gemini — génération des réponses conversationnelles
- Google Calendar API — vérification des plages occupées et synchronisation des rendez-vous lorsque vous connectez cette intégration
- Google / Apple — connexion sociale lorsque vous choisissez ces options
- Stripe Payments Europe, Limited et Stripe Technology Europe, Limited — paiement des abonnements, factures et prévention de la fraude
Aucune de vos données n'est revendue à des tiers à des fins publicitaires.
Partage des données utilisateur Google
Lorsque vous connectez Google Agenda, les données reçues depuis les API Google sont partagées, transférées ou rendues accessibles uniquement aux destinataires suivants, dans la mesure nécessaire au fonctionnement de l'intégration :
- Supabase Inc. héberge en région Irlande les jetons OAuth chiffrés, les autorisations accordées et les identifiants techniques des événements créés par Calendr.
- Vercel Inc. héberge et exécute le code serveur de Calendr. À ce titre, son infrastructure traite temporairement les jetons OAuth, les identifiants des calendriers affichés et les plages occupées nécessaires aux appels vers Google Calendar API.
- Google LLC reçoit les données de rendez-vous strictement nécessaires lorsque Calendr crée, met à jour ou supprime, à votre demande, un événement privé dans votre agenda principal.
Calendr ne communique pas les données utilisateur Google à Google Gemini, Meta, Telegram, Apple, Stripe, des annonceurs ou des courtiers en données. Nous ne demandons pas les titres, descriptions ou participants de vos autres événements Google ; les plages occupées consultées sont traitées en mémoire puis supprimées, sans être enregistrées dans notre base de données. Nous ne vendons pas ces données et ne les utilisons ni pour la publicité, ni pour entraîner ou améliorer un modèle d'intelligence artificielle généraliste.
En dehors des destinataires décrits ci-dessus, des données peuvent être divulguées uniquement si une obligation légale ou une demande valide d'une autorité compétente nous l'impose. Nous ne procédons à aucun autre partage des données reçues depuis les API Google.
L’utilisation par Calendr des informations reçues des API Google respecte la Politique relative aux données utilisateur des services API Google, y compris ses exigences d’utilisation limitée. Ces informations ne servent ni à la publicité, ni à la vente de données, ni à l’entraînement d’un modèle d’intelligence artificielle généraliste.
Certains destinataires peuvent traiter des données hors de l’Espace économique européen. Avant l’ouverture du pilote à des données clients réelles, Calendr active les offres et garanties contractuelles nécessaires, notamment les clauses contractuelles types lorsqu’elles sont requises. La liste et les rôles sont détaillés dans notre accord de traitement des données.
Durée de conservation
Les candidatures non converties sont conservées au maximum douze mois après le dernier échange. Vos données de compte sont conservées tant que votre compte est actif. La suppression d'un compte entraîne la suppression des données métier associées dans la base active. Les jetons Google sont supprimés lors de la déconnexion ou de la suppression du compte ; les plages occupées consultées ne sont pas conservées en base. Les événements privés et génériques déjà créés dans votre Google Agenda restent dans cet agenda sous votre contrôle jusqu’à ce que vous les supprimiez. Certaines copies techniques peuvent subsister pendant la durée strictement nécessaire aux sauvegardes, journaux de sécurité ou obligations légales applicables. Les durées de rétention détaillées seront précisées dans l'accord de traitement des données conclu avec les membres du pilote.
Les références d’abonnement et de paiement sont conservées pendant la relation contractuelle puis selon les délais comptables et fiscaux applicables. Stripe conserve les données de paiement conformément à ses propres obligations légales.
Vos droits
Conformément au RGPD, vous disposez d'un droit :
- d'accès et de copie de vos données ;
- de rectification des informations inexactes ;
- d'effacement (« droit à l'oubli ») ;
- à la portabilité de vos données vers un autre service ;
- d'opposition au traitement ;
- de réclamation auprès de l'Autorité de protection des données belge.
Pour exercer ces droits, écrivez-nous à hello@calendr.cloud. Une réponse vous sera apportée sous 30 jours.
Sécurité
Vos données sont chiffrées en transit (HTTPS/TLS). L’authentification et le stockage des mots de passe sont assurés par Supabase ; Calendr n’accède pas au mot de passe en clair. L'accès aux données est restreint via Row Level Security (chaque praticien ne voit que les siennes). Les jetons OAuth Google sont en plus chiffrés individuellement avant leur stockage et ne sont jamais envoyés au navigateur.
Modifications
Cette politique peut évoluer. Toute modification importante vous sera notifiée par email. Nous vous invitons à consulter régulièrement cette page. Lors de l’inscription, Calendr enregistre la version des documents juridiques acceptée et la date d’acceptation.
Contact
Pour toute question relative à cette politique : hello@calendr.cloud. Les coordonnées complètes figurent dans les mentions légales.

