Politique de confidentialité
Dernière mise à jour : 09/06/2026
La présente politique de confidentialité décrit comment
A L'Instant Suspendu (Aurélia Honorin, micro-entreprise,
Port-Mort, Eure — France) collecte et traite les données personnelles
de ses clientes lors de l'utilisation du site
alinstantsuspendu.fr :
réservation de rendez-vous, espace personnel, cartes cadeaux,
paiement en ligne, facturation et programme de parrainage.
1. Responsable du traitement
Aurélia Honorin — A L'Instant Suspendu
7 rue Pointe Mulle, 27940 Port-Mort
Email : contact@alinstantsuspendu.fr
2. Données collectées
Selon les services que vous utilisez, sont susceptibles d'être collectées :
- Identité — nom, prénom, adresse email, et téléphone (optionnel), pour vous identifier et vous contacter.
- Réservations — prestation choisie, date et heure du rendez-vous, message éventuel laissé lors de la prise de rendez-vous.
- Préférences de prestation — informations confort renseignées par l'institut pour adapter votre soin (ex. réglages Head Spa), conservées uniquement à des fins opérationnelles.
- Paiement — le règlement en ligne est traité par notre prestataire Stripe. Nous ne stockons jamais vos coordonnées bancaires. Nous conservons uniquement le statut du paiement et la référence de la transaction.
- Cartes cadeaux — code, montant, identité de l'acheteur et du bénéficiaire, message personnel éventuel.
- Facturation — données figurant sur les factures émises (nom, prestation, montant, date), conservées au titre de nos obligations comptables.
- Parrainage — votre code parrain, le lien entre une marraine et ses filleules, et les récompenses associées.
- Métadonnées techniques — dates de création et de connexion, adresse IP et navigateur lors des connexions, à des fins de sécurité.
3. Finalités
- Gérer vos rendez-vous — prise, confirmation, rappel, annulation et décalage.
- Gérer votre espace personnel — accès à vos rendez-vous, cartes cadeaux, factures et parrainage.
- Traiter les paiements en ligne via Stripe et émettre les factures correspondantes.
- Gérer les cartes cadeaux — émission, envoi, utilisation et suivi.
- Gérer le programme de parrainage — suivi de vos filleules et de vos récompenses.
- Envoyer les communications transactionnelles — confirmation et rappel de rendez-vous, lien de connexion, facture, confirmation de carte cadeau ou de parrainage.
- Assurer la sécurité du service — prévention des abus et des accès non légitimes.
Aucune communication commerciale (newsletter, promotions)
n'est envoyée sans votre consentement explicite et séparé.
4. Bases légales
- Exécution du contrat (art. 6.1.b RGPD) — réservations, espace personnel, paiement, cartes cadeaux, parrainage et emails transactionnels associés.
- Obligation légale (art. 6.1.c RGPD) — conservation des factures et pièces comptables.
- Consentement (art. 6.1.a RGPD) — cases « conditions générales de vente » et « politique de confidentialité » cochées lors de la réservation ou de l'achat.
- Intérêt légitime (art. 6.1.f RGPD) — sécurité du service (journalisation des connexions).
5. Durée de conservation
- Compte client et historique (coordonnées, préférences, rendez-vous) — conservés 3 ans après votre dernier rendez-vous, puis anonymisés.
- Factures et pièces comptables — conservées 6 ans, conformément à nos obligations fiscales. Les données minimales figurant sur la facture sont maintenues durant cette période, même après anonymisation de votre compte.
- Données de connexion (logs de sécurité) — purgées après 12 mois.
6. Vos droits
Conformément au RGPD, vous disposez d'un droit d'accès, de
rectification, de suppression, d'opposition, de limitation et de
portabilité de vos données. Pour exercer ces droits, écrivez à
contact@alinstantsuspendu.fr
— réponse sous 30 jours maximum.
Le droit de suppression s'exerce sous réserve de nos obligations
légales de conservation (notamment les factures, conservées 6 ans).
Vous disposez également du droit d'introduire une réclamation
auprès de la CNIL (cnil.fr).
7. Transferts et sous-traitants
Aucun transfert hors UE. Pour fonctionner, le service
s'appuie sur les sous-traitants suivants :
- OVHcloud (hébergement web, France) — stockage des données du site, de l'espace personnel et de la base de réservation.
- Stripe (paiement en ligne) — traitement des règlements par carte. Stripe reçoit les données strictement nécessaires à la transaction ; nous ne stockons aucune donnée bancaire de notre côté.
- Resend (envoi d'emails transactionnels, Union européenne) — adresse email et contenu des emails transactionnels (confirmations, rappels, factures, etc.).
8. Profilage et décisions automatisées
Aucun profilage automatique n'est effectué sur vos
données. Aucune décision produisant des effets juridiques n'est
prise de manière automatisée.
9. Cookies
Le site n'utilise que des cookies strictement nécessaires
à son fonctionnement. Aucun n'est soumis à votre consentement préalable :
-
als_session — maintient votre connexion à l'espace
personnel. httpOnly, Secure,
SameSite=Lax, durée de vie maximale 365 jours.
-
als_gc_code — conserve temporairement le code de votre
carte cadeau pendant sa personnalisation, afin de retirer ce code de
l'adresse de la page (confidentialité). httpOnly,
Secure, SameSite=Lax, durée de vie 1 heure.
Nous réalisons une mesure d'audience interne (comptage de
visites et de clics) sans cookie, avec une
adresse IP anonymisée (dernier segment retiré) et
sans partage avec un tiers — conforme à l'exemption de
consentement prévue par la CNIL.
Aucun cookie tiers, aucun cookie publicitaire, aucun traceur
tiers de mesure d'audience. Aucun bandeau de consentement n'est
donc nécessaire.
10. Modification
La présente politique peut être mise à jour. La date de dernière
mise à jour est affichée en haut de la page. En cas de changement
substantiel, vous serez informée par email.