BookInk est une plateforme de réservation IA pour tatoueurs, destinée aux clients et artistes situés notamment en Belgique, en France, aux Pays-Bas et en Allemagne. Nous traitons vos données personnelles conformément au Règlement Général sur la Protection des Données (RGPD — Règlement (UE) 2016/679). Cette politique explique clairement ce que nous collectons, pourquoi, combien de temps nous le conservons, et comment exercer vos droits.
Le responsable du traitement des données personnelles collectées via BookInk est :
Pour toute question relative à la protection de vos données, contactez-nous à l'adresse ci-dessus. Nous nous engageons à répondre dans un délai de 30 jours.
Données des clients (personnes qui réservent via le chat) :
Données des artistes (tatoueurs inscrits sur la plateforme) :
Données d'utilisation (tous les visiteurs) :
| Traitement | Base légale | Article RGPD |
|---|---|---|
| Réservation d'un tatouage, collecte du dépôt, confirmation du rendez-vous | Exécution du contrat | Art. 6(1)(b) |
| Paiements via Stripe, émission de reçus | Exécution du contrat | Art. 6(1)(b) |
| Création et gestion du compte artiste | Exécution du contrat | Art. 6(1)(b) |
| Cookies analytics, Meta Pixel, tracking marketing | Consentement | Art. 6(1)(a) |
| Amélioration du service, analyse des conversations IA | Intérêt légitime | Art. 6(1)(f) |
| Sécurité, détection de fraude, journaux serveur | Intérêt légitime | Art. 6(1)(f) |
| Conservation des données de réservation à des fins comptables | Obligation légale | Art. 6(1)(c) |
Nous ne vendons pas vos données. Nous ne les partageons pas avec des annonceurs. Nous ne les utilisons pas pour entraîner des modèles d'IA tiers sans consentement explicite.
Nous partageons vos données uniquement avec les prestataires nécessaires au fonctionnement de BookInk, tous liés par des engagements contractuels de protection des données :
| Prestataire | Finalité | Localisation / Garanties |
|---|---|---|
| Stripe | Traitement des paiements, virements aux artistes | UE — certifié PCI-DSS, clauses contractuelles types |
| Google Calendar API | Synchronisation agenda artiste (si connecté) | Transfert hors UE encadré par clauses contractuelles types |
| OpenAI | Qualification IA des demandes de réservation | Transfert hors UE — politique « zero data retention » pour l'API ; les données ne sont pas utilisées pour l'entraînement |
| Postmark | Envoi des e-mails transactionnels | USA — clauses contractuelles types |
| Cloudflare R2 | Stockage des photos de référence | UE (région Europe) disponible |
| Render / Neon | Hébergement de l'application et de la base de données | USA — clauses contractuelles types |
| Meta (Facebook Pixel) | Mesure de performance publicitaire | Uniquement avec consentement — transfert hors UE encadré par CCT |
| Données | Durée de conservation |
|---|---|
| Conversations avec l'assistant IA | 12 mois après le dernier contact, puis suppression |
| Données de réservation et de paiement | Durée légale comptable (7 ans en Belgique / France) |
| Compte artiste (profil, préférences) | Jusqu'à la suppression du compte + 30 jours |
| Photos de référence téléversées par le client | 6 mois après le rendez-vous, puis suppression automatique |
| Tokens Google Calendar | Supprimés immédiatement à la déconnexion de l'agenda |
| Journaux serveur | 30 jours |
| Données analytics (avec consentement) | 13 mois (standard Meta Pixel) |
En tant que résident de l'Union européenne, vous disposez des droits suivants sur vos données personnelles :
Comment exercer vos droits : envoyez un e-mail à hello@bookink.ink en précisant votre demande. Nous répondrons dans un délai maximal de 30 jours. Certaines demandes peuvent nécessiter la vérification de votre identité.
Si vous estimez que le traitement de vos données ne respecte pas la réglementation, vous avez le droit d'introduire une réclamation auprès de l'autorité de contrôle compétente :
Lorsqu'un artiste connecte son Google Calendar, BookInk demande uniquement les autorisations suivantes :
| Autorisation (scope) | Utilisation | Accès |
|---|---|---|
calendar.events |
Créer, modifier et supprimer les événements de réservation sur votre agenda | ✓ Oui |
calendar.readonly |
Lire les créneaux occupés pour éviter les doubles réservations | ✓ Oui |
| Gmail, Drive, Contacts, autres scopes | Non applicable | ✗ Jamais demandé |
Nous ne lisons pas le contenu de vos événements existants. Les tokens OAuth sont chiffrés en AES-256-GCM. Vous pouvez déconnecter votre agenda à tout moment depuis votre tableau de bord artiste — cela révoque immédiatement notre accès et supprime les tokens stockés.
Nous utilisons les cookies et le stockage local suivants. Les cookies essentiels sont activés sans votre consentement car ils sont strictement nécessaires au fonctionnement du service. Tous les autres nécessitent votre accord préalable.
| Cookie / Traceur | Finalité | Durée | Type |
|---|---|---|---|
bi_token (localStorage) |
Session artiste — maintien de la connexion (JWT) | Durée de la session / 30 jours | Essentiel |
bi_lang (localStorage) |
Préférence de langue | Indéfini (jusqu'au changement) | Essentiel |
bi_consent (localStorage) |
Mémorisation de vos choix de consentement aux cookies | 6 mois | Essentiel |
polsia_vid (localStorage) |
Identifiant visiteur pseudonymisé pour le suivi d'audience interne (sans données personnelles) | 1 an | Analytics |
Meta Pixel (_fbp, _fbc) |
Mesure de performance des campagnes publicitaires Meta/Facebook | 90 jours | Marketing (consentement requis) |
Vous pouvez modifier vos préférences de cookies à tout moment en cliquant sur Gérer mes cookies.
Nous appliquons des mesures de sécurité techniques et organisationnelles adaptées :
BookInk est un service destiné aux personnes de 18 ans et plus. Le tatouage est interdit aux mineurs dans la majorité des pays européens. Nous ne collectons pas sciemment de données personnelles concernant des personnes de moins de 18 ans. Si vous pensez qu'un mineur nous a transmis des données, contactez hello@bookink.ink et nous les supprimerons sans délai.
Nous pouvons mettre à jour cette politique pour refléter les évolutions de notre service ou de la réglementation. En cas de modifications substantielles, nous vous notifierons par e-mail au moins 30 jours avant l'entrée en vigueur des changements. La date de dernière mise à jour en haut de cette page reflète toujours la version en vigueur.
Pour toute question relative à la protection de vos données personnelles :
Délai de réponse : 30 jours maximum.