Aller au contenu

Conformité RGPD

Conformité en vigueur depuis le 18 juin 2026 mis à jour le 18 juin 2026

1. Principes RGPD appliqués

  • Licéité, loyauté et transparence du traitement.
  • Limitation des finalités et minimisation des données.
  • Exactitude et limitation de la conservation.
  • Intégrité, confidentialité et responsabilité (accountability).

2. Registre des traitements (art. 30)

Bellisy tient un registre des activités de traitement décrivant les finalités, catégories de données et de personnes, destinataires, durées et mesures de sécurité. Extrait synthétique :

TraitementFinalitéBase légale
Comptes prosFournir le serviceContrat
RDV clientsGérer les rendez-vousContrat / sous-traitance
Assistant IARépondre, réserverContrat
Données de santéSécurité prestationConsentement (art. 9)
MarketingCommunicationsConsentement
FacturationObligations comptablesObligation légale

3. Analyse d’impact (DPIA)

Pour les traitements présentant un risque élevé (données de santé, IA conversationnelle), Bellisy réalise et tient à jour une analyse d’impact relative à la protection des données, conformément à l’article 35 du RGPD.

4. Privacy by design et by default

La protection des données est intégrée dès la conception : minimisation, pseudonymisation lorsque possible, paramètres par défaut les plus protecteurs (cookies non essentiels désactivés, photos optionnelles).

5. Gestion des droits des personnes

Toute demande d’exercice de droits (accès, rectification, effacement, portabilité, opposition) est traitée sous un mois via dpo@bellisy.fr. Lorsque Bellisy agit comme sous-traitant, la demande est transmise au salon responsable, que Bellisy assiste.

6. Violations de données

Bellisy documente toute violation, notifie la CNIL sous 72 heures lorsque requis et informe les personnes concernées en cas de risque élevé (art. 33 et 34 RGPD). Voir la Politique de sécurité pour le détail de la procédure.

7. Transferts et sous-traitants

Les sous-traitants sont encadrés par des contrats conformes à l’article 28 (voir DPA). Les transferts hors UE sont couverts par des clauses contractuelles types. La liste des sous-traitants est tenue à jour et communiquée sur demande.

8. Contact DPO et autorité de contrôle

DPO : dpo@bellisy.fr. Autorité de contrôle compétente : CNIL (3 place de Fontenoy, 75007 Paris, www.cnil.fr), auprès de laquelle toute personne peut introduire une réclamation.

RGPD

Conformité totale au Règlement (UE) 2016/679 et aux recommandations de la CNIL.

EU AI Act

Le client sait toujours qu’il parle à une IA. Le salon garde le contrôle.

Données dans l’UE

Hébergement en France, chiffrement TLS et AES-256, sauvegardes dans l’UE.

Export en un clic

Vos données vous appartiennent : export et suppression depuis votre espace.