Qui nous sommes
Offpeek France SAS, société par actions simplifiée au capital de [•] €, immatriculée au RCS de [Paris] sous le numéro [•], SIREN [•], dont le siège social est situé [adresse], France.
Notre délégué à la protection des données, déclaré auprès de la CNIL, est joignable à dpo@offpeek.fr. Les questions générales relatives à la vie privée : privacy@offpeek.fr.
Nous sommes soumis au RGPD et à la loi n° 78-17 du 6 janvier 1978 modifiée.
Quand nous sommes sous-traitant, quand nous sommes responsable de traitement
Nous sommes sous-traitant — agissant sur les instructions du professionnel — pour les fichiers de réservation, de rendez-vous et de clients exportés par un professionnel, ainsi que pour les coordonnées et l'historique de messages utilisés pour une campagne de récupération. Le professionnel est le responsable de traitement.
Nous sommes responsable de traitement pour les données de compte, de contact et de facturation des professionnels, pour les journaux de sécurité, de prévention de la fraude et de service, ainsi que pour notre propre prospection auprès des professionnels et les visiteurs de notre site.
Les résultats de mesure anonymisés ne sont pas des données personnelles.
Lorsque nous agissons en qualité de sous-traitant, il appartient au professionnel de disposer d'une base légale et d'assurer l'information de ses clients. Si vous êtes client de l'un de nos professionnels, adressez-vous à lui pour exercer vos droits. Vous pouvez également écrire à privacy@offpeek.fr : nous transmettrons votre demande et l'aiderons à y répondre.
Ce que nous collectons
Auprès des professionnels. Données de compte — raison sociale, SIREN, établissements, contacts, rôles, identifiants. Données de réservation — rendez-vous, créneaux, prestations, durées, affectation du personnel, prix, taux de remplissage, annulations, no-shows et horodatages associés. Fichiers clients — nom, numéro de mobile, adresse électronique le cas échéant, historique de réservation, fréquence, tranche de dépense, historique de no-shows et d'annulations, statut d'inactivité, historique de messages et de consentements. Données d'intégration — jetons de connexion et métadonnées relatives à la plateforme de réservation, au point de vente, au logiciel de gestion de cabinet ou à l'agenda. Données de facturation — factures, statut de paiement et données de mesure associées ; nous ne collectons ni ne conservons aucun numéro de carte bancaire.
Données d'agenda connecté. Lorsqu'un professionnel utilise notre module de réservation, nous lisons dans l'agenda connecté les plages occupées et libres, les horaires de rendez-vous, les durées et l'affectation du personnel, afin d'afficher des disponibilités exactes et d'éviter les doubles réservations. Nous lisons ce qui est nécessaire pour savoir si un créneau est libre. Nous n'avons pas besoin du contenu des autres entrées d'agenda et ne l'utilisons pas.
Auprès des visiteurs de notre site. Données d'appareil et de navigateur, pages consultées, source de provenance, et les données de cookies décrites dans notre politique cookies.
Ce que nous ne collectons pas. Nous ne voulons ni dossiers médicaux, ni imagerie, ni résultats d'examens, ni ordonnances, ni notes de consultation, et nos conditions en interdisent l'envoi. Si un contenu clinique nous parvient par erreur, nous le supprimons et en informons le professionnel.
Pourquoi nous les traitons, et sur quelle base
Pour fournir le service au professionnel — audit de fuite, évaluation des créneaux, campagnes, mesure et reporting — au titre de l'article 6(1)(b), l'exécution du contrat. À l'égard de ses clients, nous agissons en sous-traitant, sur sa base légale.
Pour exploiter le module de réservation — prise de réservations, lecture et écriture dans l'agenda connecté, prévention des doubles réservations — au titre de l'article 6(1)(b).
Pour adresser des messages de récupération aux clients d'un professionnel, sur le fondement du consentement recueilli par celui-ci au sens de l'article L.34-5 du Code des postes et des communications électroniques, ou d'un soft opt-in valable. Pour les professionnels de santé, sur le fondement supplémentaire du consentement explicite prévu à l'article 9(2)(a).
Pour constituer des groupes témoins tirés au sort afin de mesurer l'effet, au titre de l'article 6(1)(f), notre intérêt légitime : la mesure exacte est la base de la facturation du professionnel et c'est elle qui nous empêche de surfacturer.
Pour écarter les clients qui ne doivent pas être sollicités, au titre de l'article 6(1)(f) et du droit d'opposition prévu à l'article 21.
Pour la facturation, le recouvrement et les obligations comptables ; pour la sécurité, la prévention de la fraude et l'intégrité du service ; pour améliorer le service à partir de données anonymisées ; et pour promouvoir nos propres services auprès des professionnels, avec un moyen de s'y opposer dans chaque message.
Lorsque nous nous fondons sur l'intérêt légitime, nous réalisons et documentons une mise en balance, et vous pouvez vous y opposer au titre de l'article 21.
Données de santé. Lorsqu'un professionnel est un professionnel ou un établissement de santé, nous traitons l'ensemble des données de réservation comme des données concernant la santé au sens de l'article 9. La gestion des rendez-vous repose ordinairement sur l'article 9(2)(h) ; un message comportant un élément promotionnel requiert le consentement explicite prévu à l'article 9(2)(a), que le professionnel doit recueillir. La prospection n'est pas une finalité de soins.
Traitements automatisés, scoring et IA
Nos modèles évaluent des créneaux — quelle heure risque de rester invendue, quel rendez-vous risque de ne pas être honoré, quel créneau annulé peut être recomblé. Ils estiment également si solliciter une personne changerait quelque chose, afin de laisser tranquilles celles qui seraient venues de toute façon.
Ils ne servent jamais à refuser une réservation, à exiger un acompte, à appliquer un prix plus élevé à une personne, ni à refuser à quiconque l'accès à une prestation. Les décisions tarifaires appartiennent au professionnel.
Voici les informations utiles concernant la logique sous-jacente, exigées par les articles 13, 14 et 15.
Ce qui entre : l'historique de réservation et de fréquentation du créneau et du praticien ; le jour de la semaine et l'heure ; le délai de réservation ; la fréquence, la récence et l'assiduité passée du client auprès de ce professionnel ; le type de prestation, sa durée habituelle et sa gamme de prix ; et le calendrier local. Rien d'autre.
Ce qui n'entre jamais : les données de santé ne sont jamais une variable de scoring. Aucune donnée relevant d'une catégorie particulière au sens de l'article 9 non plus, ni aucune donnée provenant d'un autre professionnel.
Ce qui sort : un classement des créneaux selon leur probabilité de rester invendus et leur récupérabilité, et un signal indiquant que solliciter une personne a peu de chances de modifier son comportement.
Ce que cela signifie pour vous : si un message vous est adressé, et si un créneau vous est proposé à tarif réduit. Rien qui concerne votre accès à la prestation, son prix si vous le demandez, ou les conditions auxquelles vous pouvez réserver.
Article 22. Évaluer quels créneaux resteront invendus n'est pas une décision relative à une personne. Sélectionner les destinataires d'un message relève du profilage. Bien que nous n'y voyions pas une décision produisant des effets juridiques ou significatifs équivalents, nous traitons les cas limites comme relevant de l'article 22 plutôt que d'en débattre. Vous avez le droit d'obtenir une intervention humaine, d'exprimer votre point de vue et de contester la décision — droits exerçables auprès du professionnel, que nous aidons à y répondre. Nous n'utilisons jamais de catégories particulières de données dans une décision automatisée.
Règlement sur l'IA. Le service n'est pas un système d'IA à haut risque au sens de l'annexe III. Lorsque nous mettons à disposition un agent automatisé répondant aux messages des clients, vous êtes informé que vous interagissez avec un système d'IA. Lorsqu'un message est rédigé avec l'aide de l'IA, le professionnel le relit et l'approuve avant envoi.
Nous n'utilisons ni les données des professionnels ni les données personnelles de leurs clients pour entraîner ou améliorer un modèle mis à disposition ou exploité par un tiers.
À qui nous les communiquons
Des services d'hébergement et de base de données, pour exploiter le service — au sein de l'Espace économique européen. Les données de santé sont hébergées dans l'EEE dans les conditions prévues par nos conditions relatives aux données de santé.
Des fournisseurs de messagerie, dont la plateforme WhatsApp Business et des agrégateurs SMS, pour acheminer les messages qu'un professionnel nous demande d'envoyer.
Des prestataires de supervision d'erreurs et de mesure d'usage produit, paramétrés pour exclure les données de réservation et les fichiers clients. Un prestataire d'envoi d'e-mails transactionnels, pour les notifications de compte et de facturation aux professionnels uniquement. Notre plateforme de dématérialisation partenaire, pour la facturation électronique. Nos conseils, auditeurs et assureurs lorsque cela est nécessaire. Une autorité, une juridiction ou un organisme public lorsque la loi l'exige.
La liste à jour de nos sous-traitants ultérieurs, avec leur localisation, est publiée à l'adresse offpeek.fr/legal/sous-traitants. Les professionnels sont informés au moins trente jours à l'avance de toute modification substantielle et peuvent s'y opposer.
Nous ne vendons aucune donnée personnelle, et nous ne communiquons le fichier client d'un professionnel à aucun autre.
Où les données sont hébergées
Les données personnelles sont hébergées au sein de l'Espace économique européen.
Les données de santé ne quittent pas l'EEE. Un accès à distance depuis un pays tiers constitue un transfert et est traité comme tel.
Tout transfert hors EEE n'intervient que dans les conditions du chapitre V du RGPD — décision d'adéquation, ou clauses contractuelles types assorties d'une analyse d'impact documentée du transfert. Nous informons les professionnels de tout sous-traitant ultérieur soumis à une législation extraterritoriale susceptible d'imposer une divulgation, y compris le CLOUD Act américain, en précisant les mesures d'atténuation appliquées et le risque résiduel. Nous tenons une cartographie publiée des transferts hors EEE et des points d'accès à distance.
Combien de temps nous les conservons
Nous ne supprimons pas automatiquement à la fin d'un contrat. Nous conservons par catégorie de données, conformément aux référentiels de la CNIL, et supprimons sur demande lorsque la loi le permet.
Les données de santé des patients d'un professionnel de santé sont conservées vingt ans à compter de la dernière prise en charge — cinq ans en base active, quinze ans en archivage intermédiaire.
Les données clients utilisées à des fins de prospection sont conservées pendant la durée de la relation commerciale, puis trois ans à compter de son terme. Les données de prospects sont conservées trois ans à compter de leur collecte ou du dernier contact. Les preuves de consentement et d'opposition sont conservées tant qu'elles sont invoquées, plus trois ans à titre probatoire. Les journaux d'envoi, de remise et les enregistrements de prix antérieurs sont conservés trois ans.
Les données de mesure justifiant une facture, ainsi que les factures et pièces comptables, sont conservées dix ans en application de l'article L.123-22 du Code de commerce. Les données de compte des professionnels sont conservées pendant la durée du contrat, puis trois ans. Les journaux de service sont conservés six mois. Les preuves de consentement aux cookies sont conservées six mois. Les versions antérieures des modèles sont conservées jusqu'à douze mois.
Les résultats de mesure anonymisés sont conservés sans limitation de durée — il ne s'agit pas de données personnelles.
Les sauvegardes sont purgées selon le cycle habituel, ce qui peut prendre jusqu'à quatre-vingt-dix jours après suppression des systèmes actifs. Lorsqu'un professionnel nous demande de supprimer, nous le faisons dans les trente jours, sauf lorsque la loi nous impose de conserver, pour défendre un droit en justice, ou pour justifier une facture déjà émise.
Vos droits
Vous disposez du droit d'accès aux données que nous détenons et d'en obtenir copie ; de rectification des données inexactes ; d'effacement, sous réserve des durées de conservation ci-dessus ; de limitation du traitement pendant l'examen d'une contestation ; à la portabilité dans un format structuré, couramment utilisé et lisible par machine ; d'opposition au traitement fondé sur l'intérêt légitime, y compris le profilage — et d'opposition à la prospection commerciale à tout moment, de manière absolue ; d'obtenir une intervention humaine sur une décision automatisée, d'exprimer votre point de vue et de la contester ; de retirer votre consentement lorsque nous nous y fondons, le retrait ne valant que pour l'avenir ; et de définir des directives post mortem relatives au sort de vos données après votre décès, en application de l'article 85 de la loi n° 78-17.
Pour exercer un droit, écrivez à privacy@offpeek.fr. Si vos données nous sont parvenues via un professionnel, nous vous orienterons vers lui, qui en est le responsable de traitement, et l'aiderons à répondre. Nous répondons dans un délai d'un mois, prorogeable de deux mois pour les demandes complexes, auquel cas nous vous en informons.
Comment nous les protégeons
TLS 1.2 ou supérieur en transit ; AES-256 au repos ; rotation des clés gérée avec séparation des fonctions. Contrôle d'accès par rôle selon le principe du moindre privilège, revu trimestriellement pour les comptes à privilèges. Comptes nominatifs uniques et authentification multifacteur pour tout accès d'administration et à distance. Cloisonnement logique entre professionnels. Journalisation des accès aux fichiers clients, conservée au moins douze mois, et trois ans pour les données de santé. Environnements séparés, les données personnelles de production n'étant jamais utilisées en développement ni en test. Analyse de vulnérabilités, suivi des dépendances, cadence de correctifs documentée et tests d'intrusion indépendants annuels. Vérification des antécédents, engagements de confidentialité écrits, et formation avant tout accès puis chaque année.
Notification des violations. Lorsque nous agissons en sous-traitant, nous informons le professionnel sans délai injustifié après confirmation d'une violation, et en tout état de cause dans les soixante-douze heures — ou dans les vingt-quatre heures lorsque des données de santé sont concernées, afin qu'il dispose du temps nécessaire pour respecter son propre délai de soixante-douze heures auprès de la CNIL. Lorsque nous agissons en responsable de traitement, nous notifions la CNIL dans les soixante-douze heures et les personnes concernées sans délai injustifié lorsque le risque est élevé.
Mineurs
Le service s'adresse aux professionnels. Nous ne traitons pas sciemment les données d'un mineur, sauf lorsque le fichier client d'un professionnel concerne un mineur, auquel cas il appartient à ce professionnel de recueillir les consentements requis. Nous n'adressons aucun message comportant un élément promotionnel à une fiche identifiée comme celle d'un mineur.
Modifications, réclamations et contact
Lorsqu'une modification affecte substantiellement notre traitement des données personnelles, nous en informons les contacts des professionnels au moins soixante jours à l'avance et publions la nouvelle version avec une nouvelle date.
Adressez-nous vos réclamations à privacy@offpeek.fr. Vous pouvez également saisir la CNIL, 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, ou sur cnil.fr, et vous disposez d'un droit à un recours juridictionnel effectif.
Questions relatives à la vie privée : privacy@offpeek.fr
Délégué à la protection des données : dpo@offpeek.fr
Notifications juridiques : legal@offpeek.fr