Mentions légales · RGPD

Politique de confidentialité

Date d'entrée en vigueur : 26 avril 2026  ·  Dernière mise à jour : 26 avril 2026

BookInk est une plateforme de réservation IA pour tatoueurs, destinée aux clients et artistes situés notamment en Belgique, en France, aux Pays-Bas et en Allemagne. Nous traitons vos données personnelles conformément au Règlement Général sur la Protection des Données (RGPD — Règlement (UE) 2016/679). Cette politique explique clairement ce que nous collectons, pourquoi, combien de temps nous le conservons, et comment exercer vos droits.

1. Responsable du traitement

Le responsable du traitement des données personnelles collectées via BookInk est :

Pour toute question relative à la protection de vos données, contactez-nous à l'adresse ci-dessus. Nous nous engageons à répondre dans un délai de 30 jours.

2. Données personnelles collectées

Données des clients (personnes qui réservent via le chat) :

Données des artistes (tatoueurs inscrits sur la plateforme) :

Données d'utilisation (tous les visiteurs) :

3. Base légale des traitements (Art. 6 RGPD)

Traitement Base légale Article RGPD
Réservation d'un tatouage, collecte du dépôt, confirmation du rendez-vous Exécution du contrat Art. 6(1)(b)
Paiements via Stripe, émission de reçus Exécution du contrat Art. 6(1)(b)
Création et gestion du compte artiste Exécution du contrat Art. 6(1)(b)
Cookies analytics, Meta Pixel, tracking marketing Consentement Art. 6(1)(a)
Amélioration du service, analyse des conversations IA Intérêt légitime Art. 6(1)(f)
Sécurité, détection de fraude, journaux serveur Intérêt légitime Art. 6(1)(f)
Conservation des données de réservation à des fins comptables Obligation légale Art. 6(1)(c)

4. Finalités du traitement

Nous ne vendons pas vos données. Nous ne les partageons pas avec des annonceurs. Nous ne les utilisons pas pour entraîner des modèles d'IA tiers sans consentement explicite.

5. Sous-traitants et transferts de données

Nous partageons vos données uniquement avec les prestataires nécessaires au fonctionnement de BookInk, tous liés par des engagements contractuels de protection des données :

Prestataire Finalité Localisation / Garanties
Stripe Traitement des paiements, virements aux artistes UE — certifié PCI-DSS, clauses contractuelles types
Google Calendar API Synchronisation agenda artiste (si connecté) Transfert hors UE encadré par clauses contractuelles types
OpenAI Qualification IA des demandes de réservation Transfert hors UE — politique « zero data retention » pour l'API ; les données ne sont pas utilisées pour l'entraînement
Postmark Envoi des e-mails transactionnels USA — clauses contractuelles types
Cloudflare R2 Stockage des photos de référence UE (région Europe) disponible
Render / Neon Hébergement de l'application et de la base de données USA — clauses contractuelles types
Meta (Facebook Pixel) Mesure de performance publicitaire Uniquement avec consentement — transfert hors UE encadré par CCT

6. Durée de conservation

Données Durée de conservation
Conversations avec l'assistant IA 12 mois après le dernier contact, puis suppression
Données de réservation et de paiement Durée légale comptable (7 ans en Belgique / France)
Compte artiste (profil, préférences) Jusqu'à la suppression du compte + 30 jours
Photos de référence téléversées par le client 6 mois après le rendez-vous, puis suppression automatique
Tokens Google Calendar Supprimés immédiatement à la déconnexion de l'agenda
Journaux serveur 30 jours
Données analytics (avec consentement) 13 mois (standard Meta Pixel)

7. Vos droits (Art. 15–22 RGPD)

En tant que résident de l'Union européenne, vous disposez des droits suivants sur vos données personnelles :

Comment exercer vos droits : envoyez un e-mail à hello@bookink.ink en précisant votre demande. Nous répondrons dans un délai maximal de 30 jours. Certaines demandes peuvent nécessiter la vérification de votre identité.

Si vous estimez que le traitement de vos données ne respecte pas la réglementation, vous avez le droit d'introduire une réclamation auprès de l'autorité de contrôle compétente :

8. Intégration Google Calendar

Lorsqu'un artiste connecte son Google Calendar, BookInk demande uniquement les autorisations suivantes :

Autorisation (scope) Utilisation Accès
calendar.events Créer, modifier et supprimer les événements de réservation sur votre agenda ✓ Oui
calendar.readonly Lire les créneaux occupés pour éviter les doubles réservations ✓ Oui
Gmail, Drive, Contacts, autres scopes Non applicable ✗ Jamais demandé

Nous ne lisons pas le contenu de vos événements existants. Les tokens OAuth sont chiffrés en AES-256-GCM. Vous pouvez déconnecter votre agenda à tout moment depuis votre tableau de bord artiste — cela révoque immédiatement notre accès et supprime les tokens stockés.

9. Cookies et traceurs

Nous utilisons les cookies et le stockage local suivants. Les cookies essentiels sont activés sans votre consentement car ils sont strictement nécessaires au fonctionnement du service. Tous les autres nécessitent votre accord préalable.

Cookie / Traceur Finalité Durée Type
bi_token (localStorage) Session artiste — maintien de la connexion (JWT) Durée de la session / 30 jours Essentiel
bi_lang (localStorage) Préférence de langue Indéfini (jusqu'au changement) Essentiel
bi_consent (localStorage) Mémorisation de vos choix de consentement aux cookies 6 mois Essentiel
polsia_vid (localStorage) Identifiant visiteur pseudonymisé pour le suivi d'audience interne (sans données personnelles) 1 an Analytics
Meta Pixel (_fbp, _fbc) Mesure de performance des campagnes publicitaires Meta/Facebook 90 jours Marketing (consentement requis)

Vous pouvez modifier vos préférences de cookies à tout moment en cliquant sur Gérer mes cookies.

10. Sécurité des données

Nous appliquons des mesures de sécurité techniques et organisationnelles adaptées :

11. Mineurs

BookInk est un service destiné aux personnes de 18 ans et plus. Le tatouage est interdit aux mineurs dans la majorité des pays européens. Nous ne collectons pas sciemment de données personnelles concernant des personnes de moins de 18 ans. Si vous pensez qu'un mineur nous a transmis des données, contactez hello@bookink.ink et nous les supprimerons sans délai.

12. Modifications de cette politique

Nous pouvons mettre à jour cette politique pour refléter les évolutions de notre service ou de la réglementation. En cas de modifications substantielles, nous vous notifierons par e-mail au moins 30 jours avant l'entrée en vigueur des changements. La date de dernière mise à jour en haut de cette page reflète toujours la version en vigueur.

13. Contact

Pour toute question relative à la protection de vos données personnelles :

Délai de réponse : 30 jours maximum.