Politique de confidentialité (RGPD)
Dernière mise à jour : 6 août 2026
1. Responsable de traitement
L'éditeur de Cadence est responsable du traitement des données liées à la création de compte et au fonctionnement du Service. Pour les données que tu saisis sur tes contacts et tes rendez-vous, tu agis en tant que responsable de traitement et Cadence intervient comme sous-traitant au sens de l'article 28 du RGPD.
2. Données collectées
- Compte : email, nom affiché, mot de passe chiffré ou identifiant du fournisseur d'authentification (Google), date de création.
- Profil pro : nom d'établissement, message d'invitation, liens Google Business / Maps, note et nombre d'avis affichés.
- Contacts : nom, email, téléphone, notes, date d'anniversaire, ville, adresse, pays, langues, loisirs, situation familiale, nombre d'enfants, genre.
- Rendez-vous : titre, date, heure, durée, lieu, notes, statut, jeton d'invitation et horodatage de la réponse de l'invité.
- Facturation : identifiants client et abonnement du prestataire de paiement, statut d'abonnement. Aucune donnée de carte bancaire n'est stockée par Cadence.
- Techniques : journaux de connexion et de sécurité, préférence de thème, choix de consentement aux cookies.
3. Finalités et bases légales
- Fourniture du Service (agenda, contacts, liens de confirmation) — exécution du contrat.
- Envoi des emails d'invitation et de confirmation — exécution du contrat et intérêt légitime de l'organisateur du rendez-vous.
- Gestion de l'abonnement Pro et facturation — exécution du contrat et obligation légale comptable.
- Sécurité, prévention des abus et journalisation — intérêt légitime.
- Mesure d'audience et communications marketing — consentement, révocable à tout moment.
4. Destinataires et sous-traitants
Les données sont accessibles à l'éditeur et à ses sous-traitants techniques, uniquement dans la mesure nécessaire à leurs prestations : hébergement applicatif et base de données managée, service d'envoi d'emails transactionnels, prestataire de paiement pour les abonnements. Aucune donnée n'est vendue ni cédée à des tiers à des fins publicitaires.
5. Transferts hors UE
Les données sont hébergées dans l'Union européenne. Lorsqu'un sous-traitant traite des données en dehors de l'UE, le transfert est encadré par les clauses contractuelles types de la Commission européenne ou une décision d'adéquation.
6. Durées de conservation
- Compte et contenus associés : pendant toute la vie du compte.
- Après suppression du compte : effacement sous 30 jours, hors sauvegardes chiffrées purgées sous 90 jours.
- Factures et pièces comptables : 10 ans (obligation légale).
- Journaux techniques et de sécurité : 12 mois maximum.
- Preuve du consentement cookies : 6 mois.
7. Personnes invitées à un rendez-vous
Une personne recevant un lien d'invitation accède à une page publique limitée : titre, date, heure, lieu du rendez-vous et informations de l'organisateur. Sa réponse (acceptation ou refus) est enregistrée avec sa date. Elle peut demander la suppression de ses données directement auprès de l'organisateur qui l'a ajoutée comme contact, ou nous écrire pour être orientée.
8. Tes droits
Conformément aux articles 15 à 22 du RGPD, tu disposes d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité, ainsi que du droit de retirer ton consentement à tout moment. Ces droits s'exercent depuis ton compte ou par email à l'adresse de contact. Une réclamation peut être déposée auprès de la CNIL (cnil.fr).
9. Sécurité
Les échanges sont chiffrés en transit (TLS), les mots de passe sont hachés, l'accès aux données est cloisonné par utilisateur au niveau de la base grâce à des règles de sécurité par ligne, et les jetons d'invitation sont aléatoires et à usage limité.
10. Cookies
Le détail des traceurs utilisés et la gestion de tes préférences se trouvent sur la page Cookies.