Dernière mise à jour : 20/08/2026
1. Responsable du traitement (art. 4(7), art. 13(1)(a) RGPD)
Zimun Labs UG (haftungsbeschränkt)
Buchenteich 3
73773 Aichwald
Allemagne
Téléphone : +49 176 63030716
E-mail : info@zimun.online
Registre du commerce (Handelsregister B) du tribunal d'instance (Amtsgericht) de Stuttgart, HRB 806662
Gérante (Geschäftsführerin) : Svetlana Ponomarenko
Nous avons examiné la désignation d'un délégué ou d'une déléguée à la protection des données au regard de l'art. 37 du RGPD et du § 38 de la BDSG. Il résulte de cet examen qu'aucune obligation de désignation n'existe : Zimun n'est ni une autorité publique ni un organisme public (art. 37, § 1, point a) du RGPD). Notre activité de base est la fourniture d'un logiciel de planification de rendez-vous ; elle ne consiste pas en des opérations de traitement qui exigent un suivi régulier et systématique à grande échelle des personnes concernées (art. 37, § 1, point b) du RGPD) — nous n'observons pas le comportement des clients finaux, et nous n'utilisons l'analyse d'audience qu'avec votre consentement (section 5). Notre activité de base ne consiste pas non plus en un traitement à grande échelle de catégories particulières de données à caractère personnel ou de données relatives à des condamnations pénales et à des infractions (art. 37, § 1, point c) du RGPD) ; la plateforme ne prévoit pas de champs de données propres aux catégories particulières. Lorsqu'une organisation propose des prestations en lien avec la santé, les données de rendez-vous et les indications en texte libre de ses clients finaux peuvent, dans des cas particuliers, révéler des données de santé au sens de l'art. 9 du RGPD (voir la section 7 et l'annexe 1 du contrat de sous-traitance) ; nous traitons de telles données en qualité de sous-traitant, sur instruction de l'organisation concernée ; le responsable du traitement est l'organisation. L'activité de base d'un sous-traitant peut elle aussi déclencher l'obligation de désignation — ce qui est déterminant n'est donc pas le rôle, mais l'ampleur du traitement. Un traitement à grande échelle au sens de l'art. 37, § 1, point c) du RGPD n'existe pas actuellement : la plateforme ne compte à l'heure actuelle aucune organisation en lien avec la santé ni aucun client final dont les données de rendez-vous pourraient révéler des données de santé. Nous renouvellerons cet examen de l'ampleur du traitement dès que des organisations en lien avec la santé utiliseront la plateforme, en documentant le nombre d'organisations et de clients finaux concernés, le volume de données ainsi que la durée et la portée du traitement. Les seuils du § 38 de la BDSG ne sont pas atteints : nous n'occupons pas, en règle générale, au moins 20 personnes en permanence au traitement automatisé de données à caractère personnel (§ 38, al. 1, phrase 1, de la BDSG) ; nous ne procédons actuellement à aucun traitement que nous devrions nous-mêmes soumettre à une analyse d'impact relative à la protection des données au titre de l'art. 35 du RGPD, et aucun traitement à titre professionnel aux fins de transmission ni à des fins d'études de marché ou de sondages d'opinion n'a lieu (§ 38, al. 1, phrase 2, de la BDSG). Nous réexaminons cette appréciation en continu et désignerons un délégué ou une déléguée à la protection des données dès que l'une de ces conditions sera remplie ; les informations correspondantes seront alors publiées ici. D'ici là, l'interlocutrice pour les demandes relatives à la protection des données est Svetlana Ponomarenko, joignable à l'adresse info@zimun.online ou aux coordonnées indiquées ci-dessus.
2. Répartition des rôles : Zimun et les organisations
Zimun est une plateforme de planification de rendez-vous. Des entreprises et prestataires de services indépendants (« organisations » ou « clients de services ») utilisent la plateforme pour gérer les rendez-vous avec leurs clients finaux. Au regard du droit de la protection des données, la répartition des rôles est la suivante :
- Zimun Labs UG (haftungsbeschränkt) en tant que responsable du traitement : pour l'exploitation, la disponibilité et la sécurité de la plateforme, la mise à disposition du site web, les comptes utilisateur et la connexion, la prévention des abus et de la fraude, la facturation des frais propres de Zimun ainsi que l'exécution des obligations légales propres de Zimun. La réception et le traitement des réservations ainsi que les communications liées aux rendez-vous n'en font pas partie — à cet égard, Zimun agit en qualité de sous-traitant de l'organisation (troisième point). L'affectation contraignante de chaque traitement à un rôle résulte de l'annexe 4 du contrat de sous-traitance ; dans la mesure où Zimun agit en qualité de sous-traitant, l'organisation est le responsable du traitement au sens de l'art. 4, point 7, du RGPD, c'est elle qui détermine la base légale, et c'est elle qui vous doit les informations prévues aux art. 13 et 14 du RGPD. Nous mettons en outre à disposition les informations de la présente politique afin que vous puissiez comprendre ce qui se passe sur la plateforme.
- Chaque organisation en tant que responsable du traitement autonome : pour la fourniture de la prestation réservée, sa relation client et les traitements qu'elle initie (p. ex. le chat IA optionnel, voir la section 13).
- Zimun en tant que sous-traitant (art. 28 RGPD) de l'organisation : dans la mesure où Zimun stocke et gère des données de clients, de rendez-vous et de collaborateurs pour le compte de l'organisation. Zimun propose aux organisations un contrat de sous-traitance à cet effet.
Il n'existe pas de responsabilité conjointe au sens de l'art. 26 RGPD.
3. Hébergement et journaux serveur
La plateforme est exploitée sur Google Cloud Platform (Google App Engine, base de données Google Cloud Firestore) dans la région UE europe-west3 (Francfort-sur-le-Main, Allemagne). Lors de l'accès au service, des données techniques d'accès sont traitées automatiquement :
- adresse IP
- date et heure de l'accès
- type et version du navigateur, système d'exploitation
- URL de provenance (referrer)
- volume de données transféré et codes de statut HTTP
Finalité : mise à disposition technique, stabilité, prévention des abus et sécurité informatique. Base juridique : art. 6(1)(f) RGPD (intérêt légitime à une exploitation sécurisée de la plateforme). Durée de conservation des journaux techniques : 30 jours.
4. Cookies et stockage local (§ 25 TDDDG)
L'accès aux informations stockées sur votre équipement terminal est régi par le § 25 de la loi allemande TDDDG (anciennement TTDSG). Les cookies strictement nécessaires relèvent du § 25(2) n° 2 TDDDG (aucun consentement requis) ; le traitement de données associé repose sur l'art. 6(1)(f) RGPD. Tous les services non indispensables (actuellement uniquement l'analyse d'audience, section 5) sont gérés via notre bannière de consentement (Klaro) et utilisés uniquement avec votre consentement (§ 25(1) TDDDG, art. 6(1)(a) RGPD).
Cookies et accès au stockage strictement nécessaires utilisés :
- user_session — session de connexion des utilisateurs connectés (HttpOnly) ; durée : 7 jours (glissants).
- manage_session — session de gestion pour les liens de gestion de rendez-vous ; durée : 2 heures.
- csrf_token — protection contre la falsification de requêtes intersites (CSRF) ; durée : 7 jours.
- ms_oauth_state et ms_login_next — sécurisation de la procédure de connexion via Microsoft (protection contre la manipulation de la connexion, respectivement retour à la page précédemment consultée) ; déposés uniquement pendant la connexion Microsoft (HttpOnly) ; durée : 10 minutes.
- g_state — déposé par le service d'authentification Google lors de l'ouverture de la page de connexion (état de la boîte de dialogue de connexion Google, voir la section 9) ; durée : 6 mois.
- lang — enregistrement de votre choix de langue ; durée : 1 an.
- klaro (cookie) — enregistrement de vos choix de consentement dans la bannière de consentement ; durée : 120 jours.
- zimun.mapsConsent (stockage de session, uniquement dans les pages de configuration de l'organisation et de ses établissements) — enregistre votre décision de charger la carte Google, afin que vous n'ayez pas à cliquer de nouveau sur chaque page lors de la configuration de plusieurs établissements ; durée : jusqu'à la fin de la session de navigation.
Vous pouvez modifier ou retirer vos choix de consentement à tout moment via le lien « Gérer le consentement » dans le pied de page du site.
5. Analyse d'audience : Google Analytics 4 (uniquement avec votre consentement)
Nous utilisons Google Analytics 4 (fournisseur : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande) exclusivement si vous y avez consenti via la bannière de consentement. Sans consentement, aucun script d'analyse n'est chargé et aucun cookie d'analyse (_ga, _gid, _gat) n'est déposé. L'anonymisation des adresses IP est activée.
Base juridique : art. 6(1)(a) RGPD et § 25(1) TDDDG (consentement). Vous pouvez retirer votre consentement à tout moment, avec effet pour l'avenir, via les paramètres des cookies. Dans le cadre de Google Analytics, des données peuvent être transmises à Google LLC aux États-Unis ; Google LLC est certifiée dans le cadre du EU-U.S. Data Privacy Framework (décision d'adéquation au titre de l'art. 45 RGPD) ; des clauses contractuelles types de l'UE s'appliquent en complément (art. 46(2)(c) RGPD). Les données d'analyse ne sont traitées que tant que votre consentement est actif.
6. Polices de caractères et autres contenus intégrés (hébergés localement)
Pour un affichage homogène, ce site utilise des polices de caractères (Geist, Geist Mono, Source Serif 4) hébergées localement sur nos propres serveurs. Lors de l'ouverture d'une page, les fichiers de polices sont fournis par notre hébergement (Google Cloud, région de Francfort — voir section 3) ; aucune connexion aux serveurs de Google Fonts (fonts.googleapis.com / fonts.gstatic.com) n'a lieu.
Il en va de même pour les autres fichiers nécessaires à votre navigateur pour afficher nos pages : scripts, feuilles de style et images. Ils sont fournis exclusivement par notre hébergement ; nous n'intégrons aucun réseau de diffusion de contenu (CDN) tiers. La simple consultation de nos pages, et en particulier des pages de réservation publiques, ne transmet donc votre adresse IP à aucun tiers.
Deux exceptions existent, toutes deux subordonnées à une action de votre part et ne survenant donc pas lors de la simple ouverture d'une page :
- Cartographie (Google Maps) : les cartes et la recherche d'adresse dans les pages de configuration des organisations et des établissements ne sont chargées qu'après un clic explicite. Jusque-là, rien n'est transmis à Google ; le bouton indique que le chargement transmettra l'adresse IP à Google. Détails à la section 15.
- Mesure d'audience (Google Analytics 4) : chargée uniquement après votre consentement — voir section 5.
Pour la procédure de connexion elle-même, le script d'authentification du fournisseur concerné (Google ou Microsoft) est en outre chargé lorsque vous ouvrez notre page de connexion ; il s'agit d'une condition technique du mode de connexion que vous avez choisi (section 9).
Base légale du traitement correspondant (fourniture des fichiers via notre hébergement) : art. 6, § 1, point f) du RGPD (intérêt légitime à une présentation homogène et techniquement fiable du site).
7. Prise de rendez-vous
Lorsque vous réservez un rendez-vous auprès d'une organisation, nous traitons :
- le nom
- l'adresse électronique
- le numéro de téléphone — sur la page de réservation publique, uniquement si l'organisation propose des rappels par SMS et que vous avez consenti à les recevoir (section 8) ; sans ce consentement, un numéro saisi à cet endroit n'est pas conservé. Si c'est l'organisation qui enregistre un rendez-vous pour vous (voir ci-dessous), elle peut y consigner votre numéro de téléphone pour d'éventuelles questions et pour la prise de contact liée au rendez-vous.
- la prestation ou la ressource choisie et l'horaire du rendez-vous
- les informations complémentaires facultatives du formulaire de réservation
Finalité : conclusion, gestion et exécution du rendez-vous, y compris la transmission des données de réservation à l'organisation choisie. Rôle et base légale : Zimun traite ces données en qualité de sous-traitant de l'organisation que vous avez choisie (section 2). Le responsable du traitement est l'organisation ; c'est elle qui détermine la base légale — en règle générale l'art. 6, § 1, point b) du RGPD pour le contrat portant sur la prestation réservée ou les mesures précontractuelles entre vous et l'organisation. Zimun n'a pas besoin de base légale propre pour ce traitement et ne le fonde pas sur l'art. 6, § 1, point b) du RGPD à votre égard ; aucun contrat portant sur la prestation réservée n'est conclu avec Zimun (clause 13, § 2, des CGU). Dans la mesure où Zimun met techniquement à disposition la fonction de réservation que vous utilisez et la défend contre les abus, Zimun est responsable du traitement ; base légale à cet égard : art. 6, § 1, point f) du RGPD. Nous vous prions de ne pas indiquer dans les champs libres d'informations de santé ni d'autres catégories particulières de données à caractère personnel (art. 9 du RGPD) ; si l'organisation a besoin de telles informations, elle les collecte directement auprès de vous.
Données non collectées auprès de la personne concernée (art. 14 du RGPD) : les rendez-vous peuvent également être enregistrés pour vous par l'organisation (p. ex. lors d'une prise de rendez-vous par téléphone ou sur place). Dans ce cas, nous recevons les catégories de données ci-dessus non pas de vous mais de l'organisation ; les informations de la présente politique s'appliquent par analogie. Les inscriptions sur liste d'attente (nom, coordonnées, créneau souhaité) sont supprimées 30 jours après le traitement de l'inscription et, en tout état de cause, au plus tard 12 mois après leur réception.
Mineurs : la plateforme ne s'adresse pas spécifiquement aux enfants. Les rendez-vous pour des mineurs peuvent être pris par leurs représentants légaux ; les comptes d'organisations et de membres supposent la majorité selon les CGU.
Les coordonnées sont conservées séparément des autres données de rendez-vous : l'enregistrement général du rendez-vous (horaire, prestation, ressource, statut) ne contient aucune coordonnée ; le nom, l'adresse électronique et le numéro de téléphone figurent exclusivement dans un enregistrement distinct et particulièrement protégé. Cet enregistrement distinct est supprimé par une routine automatisée quotidienne un (1) mois après le rendez-vous ; les données de rendez-vous restantes (horaire, prestation, ressource) ne contiennent alors plus de coordonnées. Nous continuons de les traiter comme des données à caractère personnel : dans certains cas particuliers — p. ex. un petit cabinet, une prestation rarement réservée ou un agenda comportant peu de rendez-vous —, l'horaire, la prestation et la ressource peuvent encore permettre d'établir un lien avec votre personne, en particulier par l'organisation elle-même. Si le rendez-vous a été payé en ligne via la fonction de paiement (section 12), l'enregistrement distinct des coordonnées n'est, par dérogation, supprimé que 180 jours après le rendez-vous : pendant cette période, les paiements peuvent encore faire l'objet de rétrofacturations ou de litiges de paiement, dont le rattachement et la clarification ne seraient pas possibles sans cet enregistrement (art. 6, § 1, point f), et art. 17, § 3, point e), du RGPD). Détails sur les durées de conservation : section 17.
8. Notifications transactionnelles : courriels (Mailgun) et rappels par SMS (Bird)
Le service n'envoie par courriel que des messages transactionnels liés au rendez-vous (confirmations, rappels, modifications, annulations, notifications de liste d'attente, suivis nécessaires) ainsi que des communications relatives au compte. Aucun courriel publicitaire n'est envoyé sans consentement exprès. Rôles et bases légales : les communications liées aux rendez-vous adressées aux clients finaux sont envoyées par Zimun en qualité de sous-traitant de l'organisation ; le responsable du traitement est l'organisation, qui détermine la base légale (en règle générale l'art. 6, § 1, point b) du RGPD pour le contrat entre vous et l'organisation). Les communications relatives au compte adressées aux organisations et à leurs membres sont envoyées par Zimun sous sa propre responsabilité ; la base légale est l'art. 6, § 1, point b) du RGPD dans la mesure où la personne destinataire est elle-même partie au contrat, et pour le reste l'art. 6, § 1, point f) du RGPD (intérêt à l'exécution du contrat conclu avec l'organisation).
L'envoi des courriels s'effectue via le sous-traitant Mailgun (Mailgun Technologies, Inc., société du groupe Sinch) sur le fondement d'un contrat de sous-traitance. Nous utilisons exclusivement la région UE de Mailgun ; le traitement et la conservation des messages ont donc lieu au sein de l'Union européenne. Le prestataire ayant son siège aux États-Unis, un accès depuis un pays tiers (par exemple dans le cadre du support) ne peut être totalement exclu ; les garanties visées à la section 16 s'appliquent à cet égard. Le suivi des ouvertures et des clics est désactivé pour chaque message envoyé ; les courriels sortants ne contiennent aucun pixel de suivi. Dans la mesure où des données à caractère personnel sont transférées aux États-Unis, ce transfert repose sur les clauses contractuelles types de l'UE (art. 46, § 2, point c) du RGPD) ou sur le cadre de protection des données UE‑États-Unis.
Rappels par SMS (uniquement avec votre consentement) : si l'organisation concernée a activé les rappels par SMS, vous pouvez consentir lors de la réservation à recevoir un rappel de rendez-vous par SMS et indiquer votre numéro de téléphone à cette fin. Dans ce cas, le service envoie un SMS de rappel environ 24 heures avant le rendez-vous ; sont alors transmis votre numéro de téléphone et le texte du message (nom de l'organisation, prestation réservée, horaire du rendez-vous). Sans votre consentement, aucun SMS de rappel n'est envoyé et un numéro saisi sur la page de réservation n'est pas conservé. Base légale : votre consentement (art. 6, § 1, point a) du RGPD) ; vous pouvez le retirer à tout moment avec effet pour l'avenir, p. ex. en informant l'organisation ou en écrivant à info@zimun.online. Le numéro de téléphone et la preuve du consentement sont supprimés avec les autres coordonnées selon les délais de la section 17 (en règle générale un (1) mois après le rendez-vous ; 180 jours pour les rendez-vous payés en ligne).
Journaux de distribution : Mailgun nous signale qu'un message n'a pas pu être distribué de manière permanente ou temporaire, a été marqué comme indésirable ou a fait l'objet d'une désinscription. Pour chacun de ces événements, nous ne conservons que ce dont l'organisation a besoin pour repérer un problème de distribution : l'adresse concernée, le motif de la non-distribution et l'horodatage. Ni les objets ni les contenus des messages ne sont conservés. Ces enregistrements sont supprimés au bout de 90 jours. Base légale : art. 6, § 1, point f) du RGPD (intérêt légitime à la délivrabilité des messages liés aux rendez-vous).
Réponses à nos courriels : si vous répondez à une confirmation de rendez-vous, la réponse est analysée afin d'y détecter une acceptation ou un refus du rendez-vous. Le contenu de votre réponse n'est pas conservé : ni le texte, ni l'objet, ni votre adresse d'expéditeur. Seules des informations techniques sont conservées (identifiant du message, horodatage, domaine de l'expéditeur, nombre de pièces jointes et indication de la détection éventuelle d'une acceptation ou d'un refus), et ce pendant 30 jours seulement.
L'envoi des SMS s'effectue via le prestataire Bird (Bird B.V., Amsterdam, Pays-Bas — anciennement MessageBird) en qualité de sous-traitant. L'envoi de SMS de rappel n'est pas encore activé à l'échelle de la plateforme ; un consentement donné lors de la réservation est d'ores et déjà enregistré, mais un SMS ne sera envoyé qu'après activation de la fonction. Avant l'activation, les lieux de traitement et l'existence éventuelle d'un transfert vers un pays tiers seront vérifiés et la présente politique complétée en conséquence.
9. Comptes utilisateurs et connexion OAuth (Google, Microsoft)
Les membres des organisations se connectent via Google OAuth ou Microsoft OAuth. Nous recevons alors du fournisseur concerné : l'adresse électronique, le nom ou nom affiché, l'identifiant utilisateur propre au fournisseur et, le cas échéant, une photo de profil. Nous ne conservons aucun mot de passe. Google (Google Ireland Limited) et Microsoft (Microsoft Ireland Operations Limited) agissent lors de l'authentification en qualité de responsables du traitement indépendants ; leurs politiques de confidentialité s'appliquent. Zimun est responsable du traitement pour la gestion des comptes. Base légale : art. 6, § 1, point b) du RGPD dans la mesure où le membre est lui-même partie au contrat conclu avec Zimun (en particulier les entrepreneurs individuels et les professions libérales) ; lorsque l'organisation est une personne morale et que le membre est son salarié ou son représentant, art. 6, § 1, point f) du RGPD — intérêt légitime à l'exécution du contrat conclu avec l'organisation et à un accès sécurisé.
Preuve de l'acceptation de nos documents juridiques : lorsqu'une organisation crée un compte, nous consignons quelle version des CGU et de la politique de confidentialité s'appliquait à ce moment-là. Sont conservés : le numéro de version et une valeur de contrôle (empreinte) du texte accepté, l'horodatage, la langue dans laquelle le texte a été affiché, la personne agissante (identifiant, adresse électronique, rôle) et la voie par laquelle l'acceptation est intervenue — via la mention figurant à côté du bouton de connexion, via une case à cocher expresse ou via une confirmation dans les paramètres. Aucune adresse IP ni information de navigateur n'est conservée à cette occasion ; les indications précitées suffisent à la preuve. Finalité : preuve de l'intégration valable de nos conditions contractuelles (§ 305, al. 2, du BGB) et de l'obligation de rendre compte (art. 5, § 2, du RGPD). Base légale : art. 6, § 1, point f) du RGPD — intérêt légitime à la preuve de l'intégration valable des conditions contractuelles (§ 305, al. 2, du BGB) et à la défense contre des prétentions — ainsi que l'art. 6, § 1, point b) du RGPD, dans la mesure où la personne agissante est elle-même partie au contrat.
Pour afficher le bouton de connexion Google, la page de connexion charge un script du service d'authentification Google depuis accounts.google.com ; votre adresse IP est alors transmise à Google, qui dépose le cookie g_state (section 4). Cela se produit uniquement sur la page de connexion et est nécessaire à la connexion Google proposée (§ 25, al. 2, n° 2 TDDDG ; art. 6, § 1, points b) ou f) du RGPD — fourniture de la fonction de connexion que vous avez appelée).
10. Synchronisation du calendrier (Google Agenda)
Les membres d'une organisation peuvent connecter leur Google Agenda via OAuth afin que les rendez-vous soient synchronisés et que leurs disponibilités soient prises en compte. La connexion est établie à l'initiative du membre ou de l'organisation ; base légale à l'égard de Zimun : art. 6, § 1, point b) du RGPD. La connexion peut être révoquée à tout moment dans les paramètres ou dans le compte Google ; l'accès est alors intégralement supprimé.
La synchronisation fonctionne dans les deux sens et, dans les deux, elle se limite au nécessaire :
- Depuis l'agenda du membre, nous ne reprenons que les créneaux occupés, afin qu'aucune réservation ne tombe sur une période déjà prise. Les objets et contenus des rendez-vous privés d'un membre ne sont pas conservés : le calcul des disponibilités exige de savoir qu'une période est occupée, non par quoi.
- Vers l'agenda du membre, nous écrivons pour chaque rendez-vous une entrée comportant l'intitulé de la prestation réservée et le créneau. Aucune donnée de client final n'est transmise : l'entrée ne contient ni le nom, ni l'adresse électronique, ni le numéro de téléphone de la personne ayant réservé. L'identité de l'auteur de la réservation reste consultable dans le service lui-même, où l'accès suppose une connexion et où s'appliquent les durées de conservation de la présente politique.
11. Rendez-vous vidéo (Google Meet)
Lorsqu'une organisation a activé les rendez-vous vidéo, les liens Google Meet sont créés via le compte Google connecté du membre concerné (« member-owned »). La visioconférence elle-même se tient chez Google ; les règles de confidentialité de Google s'appliquent. De la réunion elle-même, Zimun ne conserve que le lien, en tant qu'élément du rendez-vous.
Invitation en tant qu'invité : pour un rendez-vous vidéo, l'adresse électronique que vous avez indiquée est ajoutée à la réunion en qualité d'invité. Google vous envoie alors, depuis le compte du membre, une invitation d'agenda, et le rendez-vous apparaît avec son lien de connexion dans votre propre agenda ; vous pouvez en outre rejoindre la réunion sans salle d'attente. Votre adresse électronique est transmise à Google à cette fin. Cette transmission est effectuée sur instruction de l'organisation ; Zimun agit à cet égard en qualité de sous-traitant de celle-ci, et le responsable du traitement est l'organisation. C'est elle qui détermine la base légale — en règle générale l'art. 6, § 1, point b) du RGPD pour le contrat portant sur le rendez-vous vidéo conclu entre vous et l'organisation. Si vous ne le souhaitez pas, réservez un rendez-vous sur place ou par téléphone, ou adressez-vous à l'organisation.
12. Traitement des paiements (Stripe)
La présente section décrit la fonction de paiement en ligne permettant aux clients finaux de régler en ligne à l'organisation la prestation réservée ; elle est disponible dès lors que Zimun la propose et que l'organisation l'a activée. Le traitement des paiements est assuré par le prestataire de services de paiement Stripe (Stripe Payments Europe, Ltd., Dublin, Irlande — « Stripe »). Tant qu'une organisation n'a pas activé cette fonction, aucun paiement en ligne n'est traité via la plateforme pour ses réservations.
- Paiement à l'organisation : le bénéficiaire du paiement est toujours l'organisation ; le paiement est traité via le compte Stripe propre de celle-ci. Zimun ne reçoit à aucun moment de fonds de clients finaux. Vous saisissez vos données de paiement (p. ex. données de carte) directement dans le formulaire de paiement de Stripe ; elles sont transmises directement à Stripe et ne sont ni conservées ni consultées par Zimun. Pour un paiement, Zimun ne traite que son statut, son montant, sa devise, son horodatage, son statut de remboursement et son rattachement à la réservation et à l'organisation.
- Rôles (par finalité de traitement) : pour l'exécution du paiement ainsi que pour ses propres obligations légales de vérification et de sécurité (p. ex. prévention de la fraude et du blanchiment de capitaux), Stripe traite les données à caractère personnel en qualité de responsable du traitement indépendant. Dans la mesure où des données de paiement de clients finaux sont traitées dans le cadre du contrat Stripe propre de l'organisation, Stripe relève de la chaîne de prestataires de l'organisation et non de celle de Zimun ; Zimun agit à cet égard en qualité de sous-traitant de l'organisation (section 2). Ce n'est que pour la facturation des frais que Zimun facture à l'organisation au titre de la fonction de paiement que Stripe est destinataire ou sous-traitant de Zimun ; aucune donnée de client final n'est concernée.
- Justificatif de paiement : Zimun ne transmet pas votre adresse électronique à Stripe ; aucun justificatif de paiement automatique n'est donc envoyé via la plateforme. Vous pouvez obtenir sur demande un justificatif du paiement auprès de l'organisation, en sa qualité de bénéficiaire du paiement.
- Rôles et bases légales : les données de paiement de votre réservation sont traitées par Zimun en qualité de sous-traitant de l'organisation ; le responsable du traitement est l'organisation, qui détermine la base légale (en règle générale l'art. 6, § 1, point b) du RGPD pour le contrat conclu entre vous et l'organisation). Pour l'exécution du paiement et ses propres obligations légales, Stripe est responsable du traitement autonome. Ce n'est que pour la facturation des frais que Zimun facture à l'organisation que Zimun est responsable du traitement ; base légale : art. 6, § 1, points b) et c) du RGPD. Aucune donnée de client final n'est concernée.
- Obligations déclaratives fiscales (DAC7/PStTG) — concerne uniquement les organisations : en tant qu'exploitante d'une plateforme numérique, Zimun est légalement tenue (loi allemande sur la transparence fiscale des plateformes — Plattformen-Steuertransparenzgesetz, PStTG) de collecter et de vérifier certaines informations relatives aux organisations qui sont des prestataires au sens du PStTG et qui fournissent une activité concernée contre une rémunération dont le montant nous est connu ou devrait nous être connu (§ 5, al. 1 et 2, du PStTG), et de les déclarer chaque année à l'Office fédéral central des impôts (Bundeszentralamt für Steuern). La voie par laquelle ou la personne par laquelle le paiement est effectué est indifférente à cet égard (§ 5, al. 2, phrase 3, du PStTG). Ne sont pas déclarées les rémunérations dont le montant ne nous est pas connu et n'a pas non plus à nous être connu. Les détails (informations collectées, procédure de vérification, moment de la déclaration) résultent des §§ 14, 17 et 18 du PStTG.
13. Chat IA des organisations (OpenAI avec la clé API propre de l'organisation)
Les organisations peuvent activer, en option, un chat de réservation assisté par IA. Points importants à connaître :
- Le chat utilise les services d'OpenAI exclusivement via la clé API OpenAI propre de l'organisation concernée. Zimun ne fournit pas ses propres clés OpenAI.
- Au regard du droit de la protection des données, l'organisation est donc responsable du traitement pour le traitement lié au chat ; OpenAI est le sous-traitant (ultérieur) de l'organisation — et non celui de Zimun. L'organisation conclut elle-même l'accord de traitement des données requis avec OpenAI et est responsable de la base juridique et du transfert vers des pays tiers (en règle générale, clauses contractuelles types de l'UE ou Data Privacy Framework avec OpenAI).
- Dans ce cadre, Zimun transmet techniquement les contenus du chat en tant que sous-traitant de l'organisation.
- Peuvent être transmis à OpenAI les textes libres que vous saisissez dans le chat ainsi que des données de contexte liées à la réservation (p. ex. nom, prestation souhaitée, horaires de rendez-vous). Veuillez ne pas saisir dans le chat de données sensibles qui ne sont pas nécessaires à la réservation du rendez-vous.
Ce que Zimun conserve de son côté : nous ne conservons pas la conversation : elle n'existe que dans votre navigateur et disparaît à la fermeture de la fenêtre. Pendant une session de chat (15 minutes), nous conservons des informations techniques : identifiant de session, organisation, langue, fuseau horaire et un pseudonyme de votre adresse IP. L'adresse elle-même n'est pas conservée ; le pseudonyme est calculé avec une clé secrète et ne peut être inversé. Sa seule finalité est de détecter un usage abusif : le chat est utilisable sans connexion et consomme le crédit de l'organisation elle-même. Les données de session sont supprimées à l'expiration. Base légale : art. 6, § 1, point f) du RGPD (intérêt légitime à prévenir un usage abusif).
Lorsque le chat fonctionne comme fenêtre intégrée au site d'une organisation, nous ne savons pas de quelle page vous venez : l'adresse de référence n'est pas conservée.
14. Transmission à l'organisation
Les données de réservation (nom, adresse e-mail, le cas échéant numéro de téléphone, prestation/ressource choisie, horaire du rendez-vous ainsi que vos informations complémentaires facultatives) sont mises à la disposition de l'organisation que vous avez choisie dans le compte de celle-ci ; l'organisation est, dès l'origine, responsable du traitement de ces données, et Zimun les conserve pour son compte (section 2). Il ne s'agit donc pas d'une transmission entre deux responsables du traitement. L'organisation utilise ces données pour la fourniture de la prestation que vous avez réservée.
15. Destinataires et sous-traitants (art. 13(1)(e) RGPD)
Nous faisons appel aux prestataires suivants :
- Google Cloud (hébergement/base de données) : Google Cloud EMEA Limited, Dublin, Irlande — sous-traitant ; traitement des données dans la région UE europe-west3 (Francfort) ; contrat de sous-traitance (Google Cloud Data Processing Addendum) ; pour d'éventuelles transmissions à Google LLC (États-Unis) : clauses contractuelles types de l'UE / EU-U.S. Data Privacy Framework.
- Mailgun (envoi d'e-mails transactionnels) : Mailgun Technologies, Inc. (groupe Sinch) — sous-traitant ; traitement dans la région UE ; voir la section 8.
- Bird (rappels de rendez-vous par SMS) : Bird B.V., Amsterdam, Pays-Bas (anciennement MessageBird) — sous-traitant ; envoi uniquement avec votre consentement ; voir la section 8.
- Google Ireland Limited : connexion OAuth, Google Agenda, Google Meet, Google Analytics — selon le service, responsable du traitement autonome (connexion) ou sous-traitant (Analytics) ; voir les sections 5, 9–11.
- Google Maps (cartes, recherche d'adresse, détermination du fuseau horaire) : Google Ireland Limited ou Google LLC. Deux opérations distinctes sont concernées. Dans le navigateur : la carte et la recherche d'adresse dans les pages de configuration de l'organisation et de ses établissements ne sont chargées qu'après un clic explicite ; l'adresse IP et les informations de navigateur du membre sont alors transmises à Google, ainsi que, pour la recherche d'adresse, l'adresse saisie. Ces pages ne sont accessibles qu'aux membres connectés ; Google Maps n'est pas intégré aux pages de réservation publiques. Sur nos serveurs : pour déterminer les coordonnées et le fuseau horaire d'une adresse, nous appelons les interfaces Geocoding et Time Zone de Google ; est alors transmise l'adresse saisie par l'organisation, sans lien avec un client final. Base légale : art. 6, § 1, point f) du RGPD (intérêt légitime à la gestion des établissements et à une détermination correcte du fuseau horaire) ; lorsque le membre est lui-même partie au contrat conclu avec Zimun, également l'art. 6, § 1, point b) du RGPD. Aucune donnée de client final n'est concernée. Pour d'éventuels transferts vers les États-Unis, les garanties visées à la section 16 s'appliquent.
- Stripe (paiements en ligne) : Stripe Payments Europe, Ltd., Dublin, Irlande — prestataire de services de paiement ; responsable du traitement autonome pour l'exécution des paiements et pour ses propres obligations légales, et pour le reste, selon la finalité du traitement, prestataire de l'organisation (via le compte Stripe propre de celle-ci) ou destinataire/sous-traitant de Zimun pour la facturation des frais ; voir la section 12.
- Office fédéral central des impôts (Bundeszentralamt für Steuern — BZSt) : destinataire des déclarations légalement obligatoires au titre du PStTG — uniquement des informations relatives aux organisations qui sont des prestataires soumis à déclaration au sens du PStTG, aucune donnée de client final ; voir la section 12.
- Microsoft Ireland Operations Limited : connexion OAuth — responsable du traitement autonome ; voir la section 9.
- OpenAI : exclusivement en tant que sous-traitant de l'organisation concernée, via la clé API propre de celle-ci — n'est pas un sous-traitant de Zimun ; voir la section 13.
- Autorités et autres tiers : uniquement en cas d'obligation légale (art. 6(1)(c) RGPD).
Les données ne sont ni vendues ni transmises à des fins publicitaires.
16. Transferts vers des pays tiers (art. 44 et suivants RGPD)
Les données de la plateforme sont stockées dans l'UE (Francfort-sur-le-Main). Dans la mesure où, dans certains cas, des données sont transmises à des fournisseurs établis aux États-Unis (Google LLC, Mailgun/Sinch, dans le cadre du traitement des paiements également Stripe, Inc., et, dans le domaine de responsabilité de l'organisation, OpenAI), cette transmission repose sur une décision d'adéquation (EU-U.S. Data Privacy Framework, art. 45 RGPD) et/ou sur les clauses contractuelles types de l'UE (art. 46(2)(c) RGPD). Pour l'envoi de SMS via Bird (section 8) — prestataire établi aux Pays-Bas (UE) —, les éventuels transferts vers des pays tiers seront vérifiés avant l'activation de l'envoi et complétés ici.
17. Durées de conservation (art. 13(2)(a) RGPD)
- Journaux techniques : 30 jours.
- Coordonnées liées aux rendez-vous (nom, courriel, téléphone, preuves de consentement) : 1 mois après le rendez-vous, puis suppression automatique de l'enregistrement distinct. Pour les rendez-vous payés en ligne via la fonction de paiement (section 12) : 180 jours après le rendez-vous, car pendant cette période les paiements peuvent encore faire l'objet de rétrofacturations ou de litiges de paiement (art. 6, § 1, point f), et art. 17, § 3, point e), du RGPD).
- Autres données du rendez-vous (horaire, prestation, ressource, statut — sans coordonnées) : jusqu'à la suppression de l'organisation.
- Rendez-vous récurrents : les coordonnées enregistrées dans la configuration de la série (nom, courriel, téléphone) sont supprimées par la routine automatisée un (1) mois après l'annulation de la série ; pour les coordonnées de chaque rendez-vous de la série s'appliquent les délais ci-dessus (un (1) mois après le rendez-vous concerné ; 180 jours pour les rendez-vous payés en ligne).
- Données du compte utilisateur : jusqu'à la suppression du compte ; après la fin du contrat, la suppression définitive intervient au bout de 30 jours (possibilité de rétractation pendant ce délai).
- Données de mesure d'audience : aucune collecte supplémentaire après le retrait ; les données d'événements déjà collectées sont supprimées par Google au plus tard 14 mois après leur collecte (section 5).
- Journaux de distribution des courriels (adresse concernée, motif de non-distribution, horodatage) : 90 jours. Informations techniques relatives aux courriels de réponse (sans contenu, sans adresse d'expéditeur) : 30 jours. Voir section 8.
- Sessions de chat : la session expire au bout de 15 minutes ; l'enregistrement technique associé est supprimé le lendemain. Les conversations ne sont pas conservées (section 13).
- Historique des modifications des rendez-vous : qui a modifié quoi et quand sur un rendez-vous est conservé à titre de preuve de la licéité de notre traitement (art. 5, § 2 du RGPD) et supprimé quatre ans après l'entrée concernée : la prescription de droit commun est de trois ans à compter de la fin de l'année au cours de laquelle la créance est née (§§ 195, 199 BGB). Lorsque vous êtes, en tant que client final, la personne à l'origine de l'action, votre adresse électronique est supprimée de ces entrées avec le reste de vos coordonnées ; il subsiste un pseudonyme non réversible qui maintient l'historique traçable sans vous nommer.
- Compteurs techniques de prévention des abus (p. ex. limitation des tentatives de connexion) : deux fenêtres temporelles, puis suppression automatique. C'est un pseudonyme de l'adresse IP qui est conservé, non l'adresse. Caches d'appels répétés à l'interface : 24 heures.
- Données de facturation et pièces comptables : dès que des tarifs payants seront utilisés, nous conserverons les documents relatifs à la facturation conformément aux obligations de conservation du droit commercial et fiscal allemand : les livres de commerce, inventaires, comptes annuels et enregistrements au sens du § 147, al. 1, n° 1, de l'AO : 10 ans (§ 147 AO, § 257 HGB) ; les pièces comptables et factures : 8 ans (§ 14b UStG, § 147 AO) ; les autres documents soumis à conservation : selon le délai légal applicable dans chaque cas, en règle générale 6 ans. Base juridique : art. 6(1)(c) RGPD.
- Enregistrements au titre de la loi allemande sur la transparence fiscale des plateformes (collecte, vérification et déclaration des informations relatives aux organisations qui sont des prestataires soumis à déclaration au sens du PStTG, section 12) : dix ans, puis suppression (§ 24 PStTG). Base juridique : art. 6(1)(c) RGPD.
- Déclarations de rétractation effectuées via la fonction de rétractation (section 22b) : quatre ans à compter de la déclaration ; conservées pour le compte de l'organisation concernée.
- Preuve de l'acceptation de nos documents juridiques : conservation pendant quatre ans à compter de l'acceptation. Nous n'enregistrons ni adresse IP ni données de navigateur. Elle documente quelle version des CGU, de la politique de confidentialité et du contrat de sous-traitance une organisation a acceptée, et concerne son représentant habilité, non des clients finaux.
Les demandes adressées via le formulaire de contact de notre site sont supprimées 30 jours après le traitement complet et, en tout état de cause, au plus tard douze mois après leur réception — voir section 22.
Sauvegardes : afin de permettre une restauration après un incident technique ou une suppression erronée, nous conservons une fenêtre de restauration à un instant donné de 7 jours et créons en outre des sauvegardes hebdomadaires de la base de données dans la même région de l'UE (Francfort-sur-le-Main). Les sauvegardes sont supprimées automatiquement au bout de 30 jours — le même délai que celui applicable aux coordonnées d'un rendez-vous —, afin qu'une sauvegarde ne survive pas sensiblement à une suppression. Les données supprimées du système en exploitation restent présentes dans les sauvegardes déjà réalisées jusqu'à l'expiration de celles-ci ; si une sauvegarde est exceptionnellement restaurée, les routines de suppression décrites sont appliquées de nouveau immédiatement. Base légale : art. 6, § 1, point f) du RGPD combiné à l'art. 32, § 1, point c) du RGPD (capacité à rétablir la disponibilité dans des délais appropriés).
18. Vos droits (art. 15–21, art. 7(3), art. 77 RGPD)
Vous disposez, à l'égard du responsable du traitement concerné, des droits suivants :
- droit d'accès (art. 15 RGPD),
- droit de rectification (art. 16 RGPD),
- droit à l'effacement (art. 17 RGPD),
- droit à la limitation du traitement (art. 18 RGPD),
- droit à la portabilité des données (art. 20 RGPD),
- droit de retirer les consentements donnés, avec effet pour l'avenir (art. 7(3) RGPD).
Droit d'opposition (art. 21 RGPD) : dans la mesure où nous traitons des données sur la base de l'art. 6(1)(f) RGPD, vous avez le droit de vous opposer à tout moment au traitement pour des raisons tenant à votre situation particulière.
Pour les traitements dont l'organisation est responsable — c'est-à-dire vos données de réservation, de rendez-vous et de contact, les communications liées aux rendez-vous, les fonctions de calendrier et de vidéo, le chat IA et la fourniture de la prestation elle-même (annexe 4, section A, du contrat de sous-traitance) —, veuillez adresser votre demande à l'organisation concernée ; en tant que sous-traitant, nous l'assistons dans sa réponse et lui transmettons sans délai toute demande qui nous parvient. Pour les traitements énumérés à l'annexe 4, section B, Zimun est votre interlocuteur.
Droit de réclamation (art. 77 RGPD) : vous avez le droit d'introduire une réclamation auprès d'une autorité de contrôle de la protection des données. L'autorité compétente pour nous est le Commissaire du Land à la protection des données et à la liberté de l'information du Bade-Wurtemberg (LfDI Baden-Württemberg), Stuttgart, www.baden-wuerttemberg.datenschutz.de. Vous pouvez également vous adresser à l'autorité de contrôle de votre lieu de résidence habituelle.
19. Obligation de fournir les données (art. 13(2)(e) RGPD)
La fourniture de vos données n'est prescrite ni par la loi ni par un contrat. Toutefois, sans les informations nécessaires à la réservation (nom, adresse e-mail, horaire du rendez-vous), un rendez-vous ne peut être ni réservé ni géré. Toutes les autres informations sont facultatives.
20. Absence de décision individuelle automatisée (art. 22 RGPD)
Aucune prise de décision automatisée, y compris le profilage, au sens de l'art. 22 RGPD n'a lieu. Le chat IA optionnel des organisations sert exclusivement d'assistance à la réservation et ne prend aucune décision produisant des effets juridiques ou des effets similaires significatifs.
21. Sécurité (art. 32 RGPD)
Nous mettons en œuvre des mesures techniques et organisationnelles conformément à l'art. 32 RGPD, notamment : chiffrement TLS (HTTPS), chiffrement au repos (Google Cloud), contrôles d'accès, autorisations basées sur les rôles, surveillance et journaux d'audit, ainsi que des règles de suppression automatisées.
22. Formulaire de contact et demandes
Lorsque vous nous contactez via le formulaire de contact du site ou par courriel, nous traitons les données que vous indiquez (nom, adresse électronique, contenu du message) ainsi que — à des fins de prévention des abus (protection anti-spam, limitation du débit) — des données techniques de l'envoi (adresse IP, identifiant du navigateur). Finalité : traitement de votre demande et réponse à celle-ci. Base légale : art. 6, § 1, point b) du RGPD dans la mesure où votre demande se rapporte à un contrat ou à sa conclusion, et pour le reste art. 6, § 1, point f) du RGPD (intérêt légitime à répondre aux demandes et à prévenir les abus). Le message est conservé sur notre plateforme et transmis en outre à notre boîte de réception (envoi via Mailgun, section 8). Nous supprimons les demandes de contact 30 jours après la clôture de leur traitement et au plus tard 12 mois après leur réception ; les obligations légales de conservation demeurent réservées.
22a. Signalements de contenus illicites (art. 16 du DSA)
Des contenus illicites peuvent nous être signalés via notre formulaire de signalement ou par courriel (clause 15a des CGU). Responsable du traitement du signalement : Zimun. Données traitées : le contenu du signalement (motivation, adresse concernée), les nom et adresse électronique de la personne effectuant le signalement — sauf pour les signalements relatifs à des infractions visées aux articles 3 à 7 de la directive 2011/93/UE, qui peuvent être effectués sans ces indications —, le numéro de dossier, les horodatages de réception et de décision ainsi que notre décision motivée. Finalités et bases légales : réception, examen et décision du signalement ainsi qu'accusé de réception et communication de la décision — art. 6, § 1, point c) du RGPD combiné à l'art. 16 du règlement (UE) 2022/2065 ; la conservation ultérieure — art. 6, § 1, point f) du RGPD (intérêt légitime à pouvoir justifier de nos décisions et à nous défendre contre des prétentions). Destinataires : en interne, la personne chargée du traitement du signalement ; les autorités uniquement en cas d'obligation légale. Durée de conservation : quatre ans à compter de l'entrée — non parce que le règlement (UE) 2022/2065 l'exigerait, mais au regard de la prescription de droit commun de trois ans à compter de la fin de l'année au cours de laquelle une prétention est née (§§ 195, 199 BGB). Les droits visés à la section 18 s'appliquent ; pour les signalements anonymes relevant de l'exception mentionnée, nous ne pouvons, faute de coordonnées, communiquer ni la réception ni la décision.
22b. Déclarations de rétractation via la fonction de rétractation (§ 356a du BGB)
Pour les contrats conclus en ligne assortis d'un droit de rétractation, la plateforme met à disposition la fonction de rétractation prévue par la loi. Si vous y déposez une déclaration de rétractation, nous traitons les indications que vous y saisissez : votre nom, l'indication relative à la réservation concernée et votre adresse électronique, ainsi que l'horodatage de la déclaration. Ces indications sont conservées avec la déclaration, la réception de la déclaration vous est confirmée par courriel (§ 356a, al. 4, du BGB), et l'organisation concernée est informée de sa réception afin qu'elle puisse traiter la rétractation.
Rôles : la rétractation concerne le contrat conclu entre vous et l'organisation. Le responsable du traitement de ces données est l'organisation ; c'est elle qui détermine la base légale (en règle générale l'art. 6, § 1, point c) du RGPD combiné à ses obligations au titre des §§ 355 et 356a du BGB). Zimun traite la déclaration en qualité de sous-traitant de l'organisation (annexe 4, section A, du contrat de sous-traitance). Durée de conservation : quatre ans à compter de la déclaration — au regard de la prescription de droit commun (§§ 195, 199 BGB), afin que la déclaration et sa réception restent démontrables pour les deux parties. Vous pouvez adresser vos demandes d'accès et d'effacement à l'organisation ou à nous ; nous les transmettons conformément à la section 18.
23. Modifications de la présente politique de confidentialité
Nous adaptons la présente politique de confidentialité lorsque les traitements, les services utilisés ou la situation juridique évoluent. La version publiée sur cette page fait foi ; la date de mise à jour est indiquée ci-dessus.
La présente politique de confidentialité fait foi dans sa version allemande ; les versions dans d'autres langues sont des traductions non contraignantes fournies pour une meilleure compréhension.