Politique de confidentialité

Dernière mise à jour : 02/06/2026

1. Responsable du traitement

Le responsable du traitement des données personnelles collectées sur le site rdv.elya.fr est :

  • Société : SARL Elyazalée
  • Adresse : 25 rue du Viaduc, 22190 Plérin
  • Contact : loic@elyazalee.bzh

2. Données collectées

Nous collectons les données suivantes selon les contextes d'utilisation :

Lors de la création d'un compte

  • Nom et prénom
  • Adresse email
  • Mot de passe (stocké chiffré, non accessible en clair)

Lors d'une prise de rendez-vous

  • Nom et prénom du participant
  • Adresse email du participant
  • Numéro de téléphone (si demandé)
  • Notes libres associées au rendez-vous
  • Date, heure et durée du rendez-vous
  • Fuseau horaire du participant

Connexion à Google Agenda

  • Adresse email du compte Google
  • Jetons d'accès OAuth (stockés chiffrés AES-256)
  • Identifiant du calendrier sélectionné

Données techniques

  • Adresse IP (logs serveur)
  • Données de session (cookie de session)

3. Finalités et bases légales

Finalité Base légale
Création et gestion du compte utilisateur Exécution du contrat
Prise de rendez-vous et notifications associées Exécution du contrat
Envoi d'emails de confirmation et de rappel Exécution du contrat
Synchronisation avec Google Agenda Consentement explicite (OAuth)
Sécurité et prévention des fraudes Intérêt légitime
Obligations légales et comptables Obligation légale

4. Durée de conservation

  • Données de compte : jusqu'à la suppression du compte, puis 3 ans pour les obligations légales
  • Données de rendez-vous : 3 ans à compter de la date du rendez-vous
  • Jetons Google OAuth : jusqu'à la révocation de l'accès ou la déconnexion du compte Google
  • Logs serveur : 12 mois
  • Cookies de session : durée de la session navigateur

5. Destinataires des données

Vos données sont susceptibles d'être transmises aux sous-traitants suivants, dans le cadre strict de la fourniture du service :

Aucune donnée n'est vendue à des tiers ni utilisée à des fins publicitaires.

6. Utilisation des données Google

L'utilisation des données obtenues via les APIs Google Calendar se limite strictement aux fonctionnalités décrites dans cette politique : vérification des disponibilités, création et suppression d'événements lors des réservations. Ces données ne sont pas partagées, revendues ni utilisées à d'autres fins.

Vous pouvez révoquer l'accès de RDV Elya à votre Google Agenda à tout moment depuis votre compte Google, ou depuis votre tableau de bord en déconnectant le compte.

7. Cookies

Le site utilise uniquement un cookie de session technique, strictement nécessaire au fonctionnement :

  • calcal_session (ou nom personnalisé) : maintient votre session de connexion. Expire à la fermeture du navigateur.

Aucun cookie de tracking, de publicité ou d'analyse tiers n'est déposé.

8. Vos droits

Conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi Informatique et Libertés, vous disposez des droits suivants :

  • Droit d'accès : obtenir une copie de vos données personnelles
  • Droit de rectification : corriger des données inexactes ou incomplètes
  • Droit à l'effacement : demander la suppression de vos données
  • Droit à la portabilité : recevoir vos données dans un format structuré
  • Droit d'opposition : vous opposer à certains traitements
  • Droit à la limitation : restreindre l'utilisation de vos données

Pour exercer ces droits, contactez-nous à : loic@elyazalee.bzh. Nous répondrons dans un délai d'un mois.

Vous avez également le droit d'introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés).

9. Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données : chiffrement AES-256-GCM des données sensibles, communications HTTPS, protection contre les injections SQL, tokens CSRF sur tous les formulaires.

10. Modifications

Nous nous réservons le droit de modifier cette politique de confidentialité à tout moment. Toute modification sera signalée sur cette page avec la date de mise à jour. L'utilisation continue du service après modification vaut acceptation de la nouvelle politique.