Votre intimité numérique mérite mieux qu'une liste
Découvrez comment nous traitons vos informations personnelles avec respect, transparence et une approche centrée sur vos droits fondamentaux
Vos données personnelles ne nous appartiennent pas. Elles restent vôtres. Nous les recevons temporairement pour rendre possible ce que vous attendez de notre service : des conseils en vernis à ongles, des réservations, des communications utiles. Rien de plus.
Ce document explique notre relation avec vos informations selon une philosophie simple : la minimisation radicale. Nous ne prenons que ce qui sert directement votre expérience. Le reste ne nous concerne pas.
Dernière révision effectuée en mars 2025. Les modifications éventuelles seront annoncées avant leur application effective.
Les informations que nous recevons, et pourquoi
Chaque donnée que vous partagez avec verantholix répond à une nécessité fonctionnelle précise. Nous ne collectons pas pour accumuler. Chaque point d'entrée correspond à un besoin opérationnel que vous avez déclenché.
Quand vous créez un compte, nous enregistrons votre nom, votre adresse électronique et votre mot de passe chiffré. Ces trois éléments permettent votre identification, vos connexions futures, et nos communications avec vous. Sans eux, le service ne peut fonctionner.
Identité numérique
Votre prénom, nom de famille, adresse électronique. Nous les obtenons au moment où vous remplissez le formulaire d'inscription. Ils servent à personnaliser votre espace et à vous reconnaître lors de vos visites.
Coordonnées pratiques
Numéro de téléphone, adresse postale si vous réservez une prestation en salon. Ces détails facilitent la confirmation de rendez-vous et la gestion logistique liée à votre venue.
Préférences esthétiques
Vos choix de couleurs, techniques favorites, historique de consultations. Ces informations émergent de votre navigation et de vos interactions volontaires. Elles nous aident à adapter nos recommandations.
Échanges directs
Le contenu des messages que vous nous envoyez via le formulaire de contact ou par courriel. Nous les conservons pour traiter vos demandes et maintenir un historique cohérent de notre conversation.
Mécanismes d'obtention
L'essentiel provient de vos actions volontaires : formulaires remplis, cases cochées, boutons validés. Vous décidez du moment et du contenu.
Une petite partie émerge automatiquement de votre interaction avec notre site : pages visitées, durée des sessions, appareil utilisé. Ces métadonnées techniques nous permettent d'identifier les dysfonctionnements et d'améliorer la fluidité de navigation. Elles ne révèlent pas votre identité directement mais peuvent être associées à votre compte si vous êtes connecté.
Les raisons qui justifient notre manipulation de vos données
Chaque traitement que nous effectuons répond à un but précis. Nous ne détournons jamais vos informations de leur intention initiale. Si vous réservez un soin, vos coordonnées servent exclusivement à organiser ce rendez-vous. Point final.
Notre approche repose sur trois piliers fonctionnels qui structurent l'ensemble de nos opérations.
Exécution des services demandés
Quand vous sollicitez une prestation, vous créez un contrat implicite avec nous. Nous devons pouvoir vous identifier, vous contacter, confirmer les détails, enregistrer votre passage. Vos données personnelles constituent le carburant de cette relation contractuelle.
Sans elles, nous ne pourrions tout simplement pas honorer votre demande. La gestion de votre compte, l'historique de vos consultations, la personnalisation de nos conseils techniques : tout cela nécessite que nous gardions trace de qui vous êtes et de ce que vous recherchez.
Obligations légales et réglementaires
Certaines lois françaises et européennes nous imposent de conserver des documents comptables, des preuves de transactions, des registres d'activité. Ces contraintes dépassent notre volonté. Nous les respectons parce que nous y sommes tenus, pas par choix stratégique.
La durée de conservation dans ce cas précis dépend des textes applicables, généralement entre trois et dix ans selon la nature du document. Une fois le délai expiré, la destruction intervient sans délai supplémentaire.
Intérêts légitimes mesurés
Dans quelques situations spécifiques, nous traitons vos données sur la base d'un intérêt légitime qui nous semble raisonnable et proportionné. Par exemple : analyser les tendances de fréquentation pour ajuster nos horaires d'ouverture, détecter des tentatives de fraude, améliorer la sécurité de nos systèmes.
Ces traitements restent secondaires et n'affectent jamais votre expérience principale. Vous pouvez vous y opposer à tout moment en nous contactant directement. Nous évaluerons alors si votre situation justifie l'arrêt de ce traitement particulier.
Les transferts externes et leurs conditions strictes
Vos informations ne circulent pas librement. Elles sortent de nos systèmes uniquement dans des circonstances précises, encadrées par des garanties contractuelles solides.
Nous collaborons avec un nombre limité de prestataires techniques qui assurent des fonctions essentielles : hébergement des serveurs, gestion des courriels transactionnels, traitement des paiements. Ces entités agissent sous notre responsabilité, selon nos instructions, et ne peuvent utiliser vos données à d'autres fins.
Principe de nécessité absolue : aucun partenaire externe ne reçoit plus d'informations que nécessaire pour accomplir sa mission. Un prestataire d'envoi de courriels obtient votre adresse électronique et le contenu du message. Rien d'autre.
Chaque contrat signé avec ces tiers inclut des clauses strictes de confidentialité et de protection des données. Ils s'engagent à respecter le RGPD et à ne jamais revendre vos informations à des courtiers en données ou à des réseaux publicitaires.
Situations exceptionnelles de divulgation
Dans de rares cas, la loi peut nous contraindre à transmettre certaines données aux autorités compétentes : réquisitions judiciaires, enquêtes administratives, obligations fiscales. Ces divulgations échappent à notre contrôle et répondent à des impératifs légaux supérieurs.
Nous nous assurons toujours de la légitimité formelle de la demande avant toute transmission. Si la situation le permet, nous vous informons de cette divulgation, sauf interdiction légale explicite.
Localisation géographique des données
Vos informations restent hébergées sur des serveurs situés en France, gérés par notre prestataire principal dont les installations se trouvent à Paris et à Lyon. Nous évitons les transferts hors Union européenne.
Si un transfert international devenait indispensable, nous mettrions en place les garanties appropriées exigées par le RGPD : clauses contractuelles types approuvées par la Commission européenne, mécanismes de certification reconnus, ou décision d'adéquation validée par les autorités compétentes.
Votre capacité d'action sur vos informations personnelles
Vous n'êtes pas spectateur passif du traitement de vos données. Le RGPD vous confère plusieurs droits concrets que nous respectons intégralement. Chacun peut être exercé simplement, sans justification complexe.
Droit d'accès
Obtenez une copie complète de toutes les informations que nous détenons sur vous. Nous répondons dans un délai d'un mois maximum. Le format fourni reste lisible et structuré pour faciliter votre compréhension.
Droit de rectification
Corrigez immédiatement toute donnée inexacte ou incomplète. Vous pouvez modifier directement certaines informations depuis votre espace personnel. Pour le reste, contactez-nous et nous effectuerons la mise à jour sous 48 heures.
Droit à l'effacement
Demandez la suppression définitive de vos données dans certaines conditions précises : retrait de consentement, opposition au traitement, finalité atteinte, ou données devenues inutiles. Quelques exceptions légales peuvent limiter ce droit, notamment pour les obligations comptables.
Droit à la limitation
Geler temporairement l'utilisation de vos informations pendant que nous vérifions leur exactitude, examinons votre opposition, ou le temps que vous exerciez un recours juridique. Les données restent stockées mais ne sont plus activement traitées.
Droit à la portabilité
Récupérez vos données dans un format structuré, couramment utilisé et lisible par machine. Vous pouvez ensuite les transférer à un autre prestataire de services si vous le souhaitez. Ce droit s'applique uniquement aux traitements automatisés basés sur votre consentement ou sur un contrat.
Droit d'opposition
Refusez à tout moment un traitement fondé sur notre intérêt légitime ou sur une mission d'intérêt public. Nous cesserons alors ce traitement spécifique, sauf motifs légitimes impérieux qui prévalent sur vos intérêts.
Modalités pratiques d'exercice
Pour activer l'un de ces droits, envoyez-nous un message à info@verantholix.com en précisant clairement votre demande. Joignez une copie de votre pièce d'identité pour que nous puissions vérifier votre identité et éviter toute usurpation.
Nous accusons réception sous 72 heures et traitons la demande complète dans le mois suivant. Si la complexité ou le volume exige un délai supplémentaire, nous vous prévenons et expliquons les raisons de ce report, qui ne peut excéder deux mois supplémentaires.
Aucun frais ne vous sera facturé pour une première demande. Des frais administratifs raisonnables peuvent s'appliquer en cas de demandes manifestement infondées, excessives ou répétitives.
Protection technique et organisationnelle de vos informations
La sécurité de vos données constitue une priorité permanente. Nous déployons plusieurs couches de protection pour réduire les risques de fuite, d'altération ou d'accès non autorisé.
Sur le plan technique : chiffrement des communications via protocole TLS, stockage des mots de passe selon algorithme bcrypt, sauvegardes quotidiennes automatiques, pare-feu applicatifs, surveillance des intrusions, mises à jour de sécurité régulières.
Sur le plan organisationnel : accès aux données strictement limité aux employés qui en ont besoin pour accomplir leur travail, authentification à deux facteurs pour les comptes administratifs, formation annuelle du personnel aux bonnes pratiques de sécurité, politique de gestion des incidents documentée et testée.
Reconnaissance des limites
Malgré ces précautions, aucun système connecté à Internet ne peut garantir une sécurité absolue. Des vulnérabilités inconnues, des attaques sophistiquées ou des erreurs humaines peuvent toujours survenir.
En cas de violation avérée affectant vos données, nous notifions la CNIL dans les 72 heures et vous informons directement si le risque pour vos droits et libertés apparaît élevé. La communication inclut la nature précise de l'incident, les données concernées, les mesures prises pour y remédier, et les actions recommandées pour vous protéger.
Durées de conservation et logique de suppression
Nous ne gardons pas vos informations indéfiniment. Chaque catégorie de données suit un calendrier de rétention défini selon sa finalité et les obligations légales applicables.
- Données de compte actif : conservées tant que votre compte reste ouvert et utilisé. Si vous ne vous connectez pas pendant 36 mois consécutifs, nous vous prévenons par courriel avant de procéder à la désactivation puis à la suppression définitive après 90 jours supplémentaires.
- Historique des rendez-vous : maintenu pendant trois ans après la dernière prestation pour assurer le suivi esthétique et répondre aux questions éventuelles. Passé ce délai, seules les informations comptables obligatoires subsistent.
- Échanges de correspondance : messages conservés deux ans après la résolution de votre demande, pour tracer l'historique des interactions et gérer d'éventuels litiges.
- Documents comptables : factures et pièces justificatives gardées dix ans conformément au Code de commerce français. Cette durée échappe à notre contrôle et répond à une contrainte légale impérative.
- Données techniques de navigation : métadonnées conservées treize mois maximum puis anonymisées ou supprimées. Les statistiques agrégées peuvent être conservées indéfiniment mais ne permettent plus votre identification.
Processus de suppression effective
Quand une donnée atteint la fin de son cycle de rétention, nous la supprimons de manière irréversible de nos systèmes de production. Les sauvegardes existantes sont écrasées lors du prochain cycle automatique, généralement sous 30 jours.
En cas de fermeture volontaire de votre compte, la suppression s'effectue sous sept jours ouvrés, sauf obligation légale de conservation pour certaines informations spécifiques comme expliqué ci-dessus.
Fondements juridiques et conformité réglementaire
Nos traitements s'appuient sur les bases légales définies par le Règlement Général sur la Protection des Données (RGPD), applicable dans toute l'Union européenne depuis mai 2018.
Selon la nature de l'opération, nous mobilisons différentes justifications juridiques :
Exécution contractuelle
Pour gérer vos rendez-vous, traiter vos demandes de service, maintenir votre compte utilisateur. Ces traitements découlent directement de la relation que vous avez initiée avec nous.
Obligation légale
Pour respecter les contraintes comptables, fiscales, ou répondre aux réquisitions judiciaires. Ces traitements s'imposent à nous indépendamment de notre volonté.
Intérêt légitime
Pour améliorer nos services, prévenir la fraude, sécuriser nos systèmes. Ces traitements restent proportionnés et ne portent pas atteinte excessive à vos droits fondamentaux.
Consentement explicite
Pour certaines communications marketing optionnelles ou traitements spécifiques nécessitant votre accord préalable. Vous pouvez retirer ce consentement à tout moment sans affecter vos autres services.
verantholix est enregistré auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) et respecte l'ensemble des principes édictés par cette autorité de contrôle française.
Nous joindre concernant vos données personnelles
Pour toute question, demande d'exercice de vos droits, ou préoccupation liée au traitement de vos informations, plusieurs canaux restent à votre disposition.
Si nos réponses ne vous satisfont pas pleinement, vous disposez du droit de déposer une réclamation auprès de la CNIL, autorité de contrôle compétente en France. Leurs coordonnées et modalités de saisine sont disponibles sur cnil.fr.
Évolutions de cette politique : nous pouvons modifier ce document pour refléter des changements dans nos pratiques, nos obligations légales, ou l'évolution de nos services. Toute modification substantielle fera l'objet d'une notification par courriel au moins 30 jours avant son entrée en vigueur. La poursuite de votre utilisation après cette période vaudra acceptation des nouvelles conditions.