RGPD
Politique de confidentialité
Bayad by Youss limite les données collectées à celles nécessaires à la réservation, au suivi client, à la sécurité et aux obligations applicables.
Responsable et contact
Responsable : Bayad by Youss, Lyon, France. Contact pour les droits : adresse de contact à configurer.
Données et finalités
- identité et coordonnées pour créer et gérer le rendez-vous ;
- historique des rendez-vous, annulations et déplacements ;
- montants attendus et encaissements en espèces ;
- preuves versionnées des conditions acceptées ;
- journaux de sécurité et d’audit minimisés.
Aucune donnée médicale détaillée n’est demandée. Les remarques sont limitées aux informations pratiques.
Bases juridiques
La réservation repose sur l’exécution de mesures précontractuelles ou du contrat. Les obligations comptables reposent sur les obligations légales applicables. La sécurité et la prévention des abus reposent sur l’intérêt légitime documenté. Un éventuel marketing ferait l’objet d’un consentement distinct et facultatif.
Destinataires et sous-traitants
L’accès est limité au personnel autorisé et, selon leur mission, aux prestataires d’hébergement, de messagerie et de maintenance liés par des garanties contractuelles. La liste des sous-traitants et leur localisation doit être publiée avant production.
Durées
Les données restent en base active pendant la relation opérationnelle, puis sont supprimées, anonymisées ou archivées de manière restreinte selon les obligations et prescriptions validées. Les liens magiques expirent en quelques minutes, les exports en 24 heures au plus et le cache Manager est purgé à la déconnexion. La matrice exacte figure dans la documentation de sécurité.
Vos droits
Vous pouvez demander l’accès, la rectification, l’effacement, la limitation, l’opposition lorsque applicable et la portabilité. Un export et une demande de suppression sont proposés dans l’espace client. Vous pouvez également introduire une réclamation auprès de la CNIL.
Sécurité
Les connexions utilisent HTTPS, les autorisations sont contrôlées côté serveur, les secrets ne sont pas exposés aux clients et les réservations sont protégées par des transactions PostgreSQL.
