Retour

Politique de Confidentialité

Derniere mise a jour : Avril 2026

1. Introduction

La société GLOWHUB SASU, au capital de 1 000 euros, dont le siège social est situé 80 Avenue du Bac, 94100 Saint-Maur-des-Fossés (ci-après "GlowHub", "nous", "notre"), s'engage à protéger la vie privée des utilisateurs de ses services.

La présente politique de confidentialité décrit de manière transparente comment nous collectons, utilisons, partageons et protégeons vos données personnelles lorsque vous utilisez :

  • GlowHub Pro (glowhubpro.fr) - Application de gestion pour les salons de coiffure et instituts de beauté
  • GlowHub (glowhub.fr) - Plateforme de réservation pour les clients particuliers
  • API GlowHub (api.glowhub.fr) - Services backend

Cette politique s'applique conformément au :

  • Règlement Général sur la Protection des Données (RGPD) (UE) 2016/679
  • Loi Informatique et Libertés n°78-17 du 6 janvier 1978, modifiée
  • Directive ePrivacy 2002/58/CE concernant les cookies

2. Responsable du traitement

GLOWHUB SASU
Capital social : 1 000 euros
80 Avenue du Bac
94100 Saint-Maur-des-Fossés
France

RCS : Créteil 103 657 516
N° TVA : FR66103657516
Contact RGPD : contact@glowhub.fr
Président : Monsieur Axel PERBAL

3. Données collectées

3.1 Utilisateurs B2B (Professionnels - Salons)

CatégorieDonnéesFinalitéObligatoire
IdentificationNom, prénom, email, téléphoneCréation et gestion du compte, supportOui
EntrepriseRaison sociale, SIRET, adresse, TVAFacturation, conformité légaleOui
BancairesIBAN (via Stripe)Encaissement des paiementsOui
ConnexionIdentifiants, logs de connexion, IPSécurité, support techniqueOui
UsageActions dans l'applicationAmélioration du serviceNon
PréférencesParamètres, notificationsPersonnalisationNon

3.2 Utilisateurs B2C (Clients particuliers)

CatégorieDonnéesFinalitéObligatoire
IdentificationNom, prénom, email, téléphoneCréation compte, réservationsOui
Rendez-vousHistorique, préférences, notesGestion des réservationsOui
BeautéFiche technique (type cheveux, préférences)Personnalisation des soinsNon
SantéAllergies déclaréesSécurité des soinsNon (consentement)
ConversationsMessages WhatsAppSupport client, devisNon
PaiementDonnées carte (tokenisées via Stripe)Acomptes, paiementsSelon salon
AvisNotes, commentairesAmélioration servicesNon
FavorisSalons favorisExpérience utilisateurNon

3.3 Données collectées automatiquement

DonnéeFinalitéBase légale
Adresse IPSécurité, géolocalisation approximativeIntérêt légitime
Type de navigateur et appareilCompatibilité, supportIntérêt légitime
Pages visitées et duréeAmélioration du serviceConsentement (analytics)
CookiesVoir section 9Selon type de cookie

4. Bases légales des traitements

TraitementBase légale (Art. 6 RGPD)Justification
Gestion des comptesExécution du contrat (b)Nécessaire à la fourniture du service
Réservations et agendaExécution du contrat (b)Nécessaire à la fourniture du service
Facturation et comptabilitéObligation légale (c)Art. L123-22 Code de commerce
Caisse conforme NF525Obligation légale (c)Art. 286 CGI
Envoi de factures et rappelsExécution du contrat (b)Nécessaire au service
Marketing par email/SMSConsentement (a)Opt-in explicite requis
Fiche technique beautéConsentement (a)Données sensibles (allergies)
Analyse d'usage (anonymisée)Intérêt légitime (f)Amélioration du service
Sécurité et prévention fraudeIntérêt légitime (f)Protection de la plateforme
Assistant IAExécution du contrat (b)Fonctionnalité du service

Concernant les données de santé (allergies) : Ces données sont traitées sur la base de l'article 9.2.a du RGPD (consentement explicite), recueilli lors de la création de la fiche technique.

5. Durées de conservation

Type de donnéesDurée de conservationJustification légale
Données de compte actifDurée de la relation + 3 ansPrescription commerciale
Données de compte supprimé3 ans après suppressionGestion des litiges
Historique des rendez-vous3 ans après le dernier RDVSuivi client
Factures et données comptables10 ansArt. L123-22 Code de commerce
Données de caisse NF5256 ans minimumArt. 286 CGI + L102 B LPF
Logs de connexion1 anRecommandation CNIL
Conversations WhatsApp2 ansGestion relation client
Données de paiement (Stripe)Selon politique StripePCI-DSS
Cookies13 mois maximumRecommandation CNIL
ConsentementsDurée du consentement + 3 ansPreuve

À l'expiration de ces délais, les données sont :

  • Supprimées de manière sécurisée (méthodes certifiées)
  • Ou anonymisées de manière irréversible pour les besoins statistiques

6. Destinataires des données

6.1 Au sein de GlowHub

Seuls les employés et prestataires habilités ont accès aux données, dans la limite stricte de leurs attributions et dans le respect du principe du moindre privilège.

6.2 Sous-traitants

Nous faisons appel aux sous-traitants suivants, tous conformes au RGPD et disposant d'un DPA (Data Processing Agreement) :

Sous-traitantServiceLocalisation donnéesGaranties
Railway Inc.Hébergement backend, BDD PostgreSQLUE (Amsterdam)DPA, SOC 2 Type II
Vercel Inc.Hébergement frontendUE (Paris)DPA v2024, SOC 2, ISO 27001
Stripe Inc.PaiementsUE (Irlande) + USDPA signé, PCI-DSS Level 1, EU-US DPF
Anthropic PBCIA conversationnelle (Claude)USCCT, 0-day retention, SOC 2
Meta PlatformsWhatsApp Business APIUE (Irlande) + USDPA WhatsApp, CCT, ISO 27001
OVH SASNom de domaineFranceDPA, HDS, SecNumCloud

6.3 Transferts hors UE

Certains sous-traitants (Anthropic, Meta, Stripe) peuvent traiter des données aux États-Unis. Ces transferts sont encadrés par :

  • Clauses Contractuelles Types (CCT) adoptées par la Commission européenne (décision 2021/914)
  • Certification EU-US Data Privacy Framework le cas échéant
  • Mesures techniques complémentaires : chiffrement, pseudonymisation, minimisation des données

6.4 Partage avec les salons (B2C)

Lorsque vous réservez dans un salon via GlowHub, les données suivantes sont partagées avec ce salon pour la bonne exécution du service :

  • Nom et prénom
  • Numéro de téléphone
  • Historique de rendez-vous dans ce salon
  • Fiche technique beauté (si consentie)

Le salon devient alors co-responsable du traitement pour ses propres finalités.

6.5 Autorités

Nous pouvons être amenés à communiquer des données aux autorités compétentes (CNIL, administration fiscale, justice) en cas d'obligation légale.

7. Vos droits

Conformément au RGPD, vous disposez des droits suivants :

DroitDescriptionDélai
Accès (Art. 15)Obtenir une copie de toutes vos données1 mois
Rectification (Art. 16)Corriger des données inexactes ou incomplètes1 mois
Effacement (Art. 17)Supprimer vos données ("droit à l'oubli")1 mois
Limitation (Art. 18)Geler temporairement le traitement de vos données1 mois
Portabilité (Art. 20)Recevoir vos données dans un format standard (JSON/CSV)1 mois
Opposition (Art. 21)Vous opposer au traitement (marketing notamment)Immédiat
Retrait du consentementRetirer votre consentement à tout momentImmédiat
Directives post-mortemDéfinir le sort de vos données après votre décèsN/A

Limitations :

  • Le droit à l'effacement ne s'applique pas aux données que nous devons conserver pour des obligations légales (comptabilité, fiscalité)
  • Le délai peut être prolongé de 2 mois pour les demandes complexes (nous vous en informerons)

Comment exercer vos droits

Par email : contact@glowhub.fr

Par courrier :
GLOWHUB SASU
Service Protection des Données
80 Avenue du Bac
94100 Saint-Maur-des-Fossés

Dans l'application : Paramètres > Mes données > Exporter / Supprimer

Vérification d'identité : Une pièce d'identité peut être demandée pour vérifier votre identité et éviter les demandes frauduleuses.

Réclamation auprès de la CNIL

Si vous estimez que vos droits ne sont pas respectés après nous avoir contactés, vous pouvez introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) :

  • Site : www.cnil.fr
  • Adresse : 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07

8. Sécurité des données

Nous mettons en œuvre les mesures techniques et organisationnelles appropriées conformément à l'article 32 du RGPD.

Mesures techniques

MesureSpécification
Chiffrement en transitTLS 1.3, certificats RSA 2048-bit
Chiffrement au reposAES-256, clés maîtres tournantes
Hachage des mots de passebcrypt, cost factor 12
Authentification2FA disponible, session tokens sécurisés (JWT)
Protection réseauPare-feu, protection DDoS, IDS/IPS
SauvegardesQuotidiennes, chiffrées, zone géographique distincte (UE)
Tests de sécuritéAudits réguliers, tests de pénétration
JournalisationLogs des accès et actions, conservés 1 an

Mesures organisationnelles

MesureDescription
Accès restreintPrincipe du moindre privilège, revue trimestrielle
FormationSensibilisation RGPD de tout le personnel
ConfidentialitéEngagement de confidentialité des employés
ProcéduresGestion des incidents, plan de continuité
Privacy by DesignProtection intégrée dès la conception

En cas de violation de données

En cas de violation de données susceptible d'engendrer un risque pour vos droits et libertés :

  • Nous notifions la CNIL dans les 72 heures
  • Nous vous informons dans les meilleurs délais si le risque est élevé
  • Nous mettons en œuvre les mesures correctives nécessaires

9. Cookies

Types de cookies utilisés

TypeFinalitéDuréeConsentement
EssentielsFonctionnement du site, authentification, sécuritéSessionNon requis
FonctionnelsPréférences (thème, langue)1 anNon requis
AnalytiquesMesure d'audience anonymisée13 moisOui
MarketingNon utilisés--

Note importante : GlowHub n'utilise pas de cookies publicitaires ou de traçage marketing tiers.

Gestion des cookies

Vous pouvez gérer vos préférences :

  • Via le bandeau cookies lors de votre première visite
  • En cliquant sur "Gérer les cookies" en bas de page
  • Dans les paramètres de votre navigateur
  • Via les liens de désinscription dans nos emails

Pour plus de détails, consultez notre Politique de Cookies.

10. Intelligence Artificielle

10.1 Assistant IA (Claude)

GlowHub intègre un assistant IA basé sur Claude (Anthropic) pour :

  • Répondre automatiquement aux messages WhatsApp des clients
  • Fournir des conseils aux gérants et employés (module GlowHub IA)

10.2 Données traitées par l'IA

DonnéeTraitementGaranties
Texte des messagesAnalyse pour générer une réponsePas de stockage par Anthropic (0-day retention)
Contexte salonPersonnalisation des réponsesPseudonymisation
Historique conversationCohérence des échangesLimité aux 20 derniers messages

10.3 Garanties

  • Pas d'entraînement : Anthropic ne peut pas utiliser vos données pour entraîner ses modèles (API Terms)
  • Rétention zéro : Les données ne sont pas conservées après traitement
  • Supervision humaine : Les réponses peuvent être revues par le salon

11. Mineurs

Nos services ne s'adressent pas aux personnes de moins de 16 ans.

Nous ne collectons pas sciemment de données concernant des mineurs de moins de 16 ans. Si vous êtes parent ou tuteur et constatez que votre enfant nous a fourni des données personnelles, contactez-nous immédiatement à contact@glowhub.fr pour que nous procédions à leur suppression.

12. Modifications de la politique

Nous pouvons modifier cette politique de confidentialité à tout moment pour refléter les évolutions de nos pratiques ou de la réglementation.

En cas de modification substantielle :

  • Nous vous informerons par email ou notification dans l'application
  • Au moins 30 jours avant l'entrée en vigueur des modifications
  • Vous pourrez exercer vos droits avant l'application des nouvelles conditions

La date de "dernière mise à jour" en haut du document indique la version en vigueur.

13. Contact

Pour toute question relative à cette politique ou à vos données personnelles :

GLOWHUB SASU
Service Protection des Données
80 Avenue du Bac
94100 Saint-Maur-des-Fossés
France

Email : contact@glowhub.fr


Cette politique de confidentialité est conforme au RGPD (UE) 2016/679 et à la Loi Informatique et Libertés.

© 2026 GlowHub SAS - Tous droits reserves

Mentions legalesCGUCGVConfidentialiteCookies