Aller au contenu

Conformité RGPD

Informations réglementaires en vigueur depuis le 18 juin 2026 mis à jour le 18 juin 2026

1. Principes RGPD appliqués

  • Licéité, loyauté et transparence du traitement.
  • Limitation des finalités et minimisation des données.
  • Exactitude et limitation de la conservation.
  • Intégrité, confidentialité et responsabilité (accountability).

2. Registre des traitements (art. 30)

Bellisy tient un registre des activités de traitement décrivant les finalités, catégories de données et de personnes, destinataires, durées et mesures de sécurité. Extrait synthétique :

TraitementFinalitéBase légale
Comptes prosFournir le serviceContrat
RDV clientsGérer les rendez-vousContrat / sous-traitance
Assistant IARépondre, réserverContrat
Données de santéSécurité prestationConsentement (art. 9)
MarketingCommunicationsConsentement
FacturationObligations comptablesObligation légale

3. Analyse d’impact (DPIA)

Pour les traitements présentant un risque élevé (données de santé, IA conversationnelle), Bellisy réalise et tient à jour une analyse d’impact relative à la protection des données, conformément à l’article 35 du RGPD.

4. Privacy by design et by default

La protection des données est intégrée dès la conception : minimisation, pseudonymisation lorsque possible, paramètres par défaut les plus protecteurs (cookies non essentiels désactivés, photos optionnelles).

5. Gestion des droits des personnes

Toute demande d’exercice de droits (accès, rectification, effacement, portabilité, opposition) est traitée sous un mois via dpo@bellisy.fr. Lorsque Bellisy agit comme sous-traitant, la demande est transmise au salon responsable, que Bellisy assiste.

6. Violations de données

Bellisy documente toute violation, notifie la CNIL sous 72 heures lorsque requis et informe les personnes concernées en cas de risque élevé (art. 33 et 34 RGPD). Voir la Politique de sécurité pour le détail de la procédure.

7. Transferts et sous-traitants

Les sous-traitants sont encadrés par des contrats conformes à l’article 28 (voir DPA). Les transferts hors UE sont couverts par des clauses contractuelles types. La liste des sous-traitants est tenue à jour et communiquée sur demande.

8. Contact DPO et autorité de contrôle

DPO : dpo@bellisy.fr. Autorité de contrôle compétente : CNIL (3 place de Fontenoy, 75007 Paris, www.cnil.fr), auprès de laquelle toute personne peut introduire une réclamation.

Données personnelles

Consultez les informations sur l’utilisation des données et les demandes de confidentialité.

Assistance par IA

Consultez les fonctions d’IA, leurs limites et les réglages disponibles pour le salon.

Informations de sécurité

Consultez la politique de sécurité publiée et contactez l’équipe en cas de problème.

Demandes relatives aux données

Demandez une copie de vos données de salon ou leur suppression depuis votre compte.