Politique de confidentialité
Dernière mise à jour: 25 septembre 2026
1. Qui sommes-nous ?
De Rechter Software (ci-après : « nous », « notre » ou « Stippa ») est responsable du traitement des données à caractère personnel décrit dans la présente politique de confidentialité.
- De Rechter Software (exerçant sous le nom commercial Stippa), entreprise individuelle de droit néerlandais
- Molenwater 20, 4511 BN Breskens, Pays-Bas
- Numéro KvK (registre du commerce néerlandais) : 98466402
- Numéro de TVA : NL005332100B80
- Courriel : support@stippa.nl (ou support@derechtersoftware.nl)
Le traitement de vos données est régi par le Règlement général sur la protection des données (RGPD) ainsi que, pour les utilisateurs établis en France, par la loi n° 78-17 du 6 janvier 1978 relative à l'informatique, aux fichiers et aux libertés (loi « Informatique et Libertés »).
Nous remplissons deux rôles. Pour les données de compte et de connexion de nos titulaires de compte (les entreprises qui utilisent Stippa) et des utilisateurs auxquels ils donnent accès, nous agissons en qualité de responsable de traitement. Pour les données à caractère personnel qu'un titulaire de compte gère via Stippa, telles que celles de ses clients finaux et les données relatives à ses collaborateurs (planning, heures travaillées, absences et photographies), nous agissons en qualité de sous-traitant : le titulaire de compte détermine la finalité et est responsable de traitement, et nous ne traitons ces données qu'au nom et pour le compte du titulaire de compte. Les modalités correspondantes figurent dans notre accord de sous-traitance.
2. Quelles données collectons-nous ?
Nous traitons les catégories de données à caractère personnel suivantes :
- Nom et adresse électronique (lors de l'inscription et de la gestion des rendez-vous)
- Numéro de téléphone (facultatif, pour les messages de rappel)
- Données de rendez-vous (date, heure, prestation, collaborateur, notes)
- Données de transaction lorsque vous réglez au comptoir (numéro de ticket, prestations et produits achetés, quantités, montants, remises, TVA et mode de paiement)
- Informations de paiement (traitées via Stripe ou Mollie ; nous ne conservons jamais un numéro de carte complet. Lors d'un paiement par carte, nous enregistrons ce que les règles des réseaux de cartes imposent de faire figurer sur le ticket : la marque de la carte, les quatre derniers chiffres et l'identifiant technique de l'application de la carte)
- Cartes cadeaux (une représentation chiffrée du code, les quatre derniers caractères, le solde, la durée de validité et le client auquel la carte a été vendue)
- Une photographie d'un collaborateur, lorsque le titulaire de compte en téléverse une, avec un choix distinct par collaborateur quant à sa visibilité par les clients
- Données techniques (adresse IP, type de navigateur, journaux d'utilisation)
- Données Google Calendar (uniquement lorsqu'un collaborateur connecte son agenda Google ; voir la section 6 pour les explications complètes)
3. À quelles fins utilisons-nous vos données, et sur quelle base légale ?
Nous traitons chaque donnée pour une finalité déterminée et sur une base légale précise tirée de l'article 6 du RGPD :
- Planifier, gérer et confirmer les rendez-vous, sur la base légale de l'exécution du contrat.
- Envoyer des rappels et des notifications, sur la base légale de l'exécution du contrat.
- Traiter les paiements, sur la base légale de l'exécution du contrat et du respect d'une obligation légale (fiscale).
- Enregistrer et conserver la comptabilité des ventes d'une entreprise connectée, sur la base légale du respect d'une obligation légale : une entreprise est tenue de conserver sa comptabilité pendant sept ans (article 52 de la loi générale néerlandaise sur les impôts d'État).
- Synchroniser les rendez-vous avec des agendas externes (Google Calendar, iCal), sur la base légale de votre consentement explicite, que vous pouvez retirer à tout moment.
- Sécuriser, maintenir et améliorer le service (y compris l'analyse produit et la prévention de la fraude), sur la base légale de notre intérêt légitime à fournir un service sûr et utilisable. Nous mettons cet intérêt en balance avec votre vie privée et limitons le traitement à ce qui est nécessaire à cette fin.
- Respecter les obligations légales, sur la base légale d'une obligation légale.
4. Partage avec des tiers
Nous ne partageons vos données qu'avec les sous-traitants strictement nécessaires à l'exécution de notre service :
- Supabase Inc. pour l'hébergement de la base de données (hébergé dans l'UE)
- Vercel Inc. pour l'hébergement de l'application
- Upstash, Inc. pour la limitation de débit et la prévention des abus (traitement temporaire d'adresses IP)
- Cloudflare, Inc. pour la protection anti-bot et anti-abus (Turnstile)
- Sentry (Functional Software, Inc.) pour la surveillance des erreurs et la stabilité de l'application
- Inngest, Inc. pour l'exécution de tâches en arrière-plan, comme l'envoi de rappels
- Grafana Labs pour la gestion des journaux (Loki), uniquement si activé
- Stripe Payments Europe Ltd. et Mollie B.V. pour le traitement des paiements (Mollie hébergé dans l'UE)
- Resend, Inc. pour l'envoi d'e-mails transactionnels (confirmations, rappels et notifications)
- Twilio Inc. / WhatsApp Business pour des services de messagerie optionnels
- PostHog pour l'analyse produit (sur notre site web de présentation, après votre consentement via la bannière de cookies et, sans consentement, uniquement un comptage sans cookies des pages vues, et au sein de l'application pour les titulaires de compte afin d'améliorer le service ; les données sont traitées sur des serveurs situés dans l'UE ; voir la section 10)
Les intégrations suivantes ne sont activées que lorsque vous ou un membre du personnel les connectez : Google LLC pour la synchronisation d'agenda (voir section 6) et Moneybird B.V. pour une intégration comptable.
Nous ne vendons jamais vos données à des tiers. Dans la mesure où des données à caractère personnel sont transférées vers des sous-traitants situés en dehors de l'Espace économique européen (notamment aux États-Unis, comme dans le cas de Stripe, Google, Vercel, Resend, Sentry, Cloudflare, Upstash, Inngest, Twilio ou Grafana Labs), ce transfert repose principalement sur le cadre de protection des données UE-États-Unis (EU-US Data Privacy Framework) (décision d'adéquation de la Commission européenne du 10 juillet 2023), pour les parties certifiées à ce titre. À titre de garantie complémentaire ou de repli, les clauses contractuelles types de la Commission européenne (Standard Contractual Clauses, décision d'exécution (UE) 2021/914) s'appliquent.
Webhooks. En tant qu'administrateur d'un compte professionnel, vous pouvez configurer vous-même des endpoints webhook : des adresses d'un système de votre choix vers lesquelles nous envoyons des données de rendez-vous, de clients et de paiement dès qu'un événement se produit. Le destinataire n'est pas un sous-traitant ultérieur de notre part, mais une partie que vous choisissez vous-même et dont vous êtes responsable. Nous n'envoyons qu'aux adresses et pour les événements que vous cochez, chaque message est signé, et vous pouvez supprimer un endpoint à tout moment. Si vous préférez qu'aucune donnée client ne quitte la plateforme, choisissez « l'identifiant seul » pour l'endpoint : le message ne contient alors que le type et l'identifiant de l'objet modifié.
5. Base légale du traitement
Comme expliqué à la section 3, nous traitons vos données sur le fondement de l'exécution d'un contrat, d'un intérêt légitime, d'une obligation légale ou de votre consentement explicite. Lorsque nous nous fondons sur le consentement, vous pouvez le retirer à tout moment ; ce retrait ne porte pas atteinte à la licéité du traitement effectué avant le retrait.
6. Intégration Google Calendar
Stippa offre aux collaborateurs la possibilité de connecter leur agenda Google via Google OAuth 2.0. Les dispositions ci-dessous expliquent quelles données utilisateur Google nous consultons, comment nous les utilisons, avec qui nous les partageons, comment nous les stockons et les sécurisons, et comment vous pouvez retirer votre consentement.
6.1 Quelles données Google consultons-nous ?
Lorsque vous ou un collaborateur de votre organisation choisissez de connecter un agenda Google, nous ne demandons que la portée (« scope ») OAuth suivante : https://www.googleapis.com/auth/calendar.events.readonly. Il s'agit d'un droit en lecture seule ; avec cette autorisation, Stippa ne peut pas créer, modifier ou supprimer d'événements dans votre agenda Google. Avec cette autorisation, nous consultons :
- L'adresse électronique du compte Google connecté (uniquement à des fins d'affichage dans le tableau de bord, afin que le collaborateur voie quel compte est connecté) ;
- Les heures de début et de fin, le statut et l'identifiant unique des événements de l'agenda principal du compte Google connecté, dans une fenêtre de 90 jours à compter de l'instant présent ;
- Nous ne lisons aucun titre, description, lieu ou donnée d'invité de votre agenda Google existant, uniquement le fait qu'un créneau soit occupé.
6.2 Comment utilisons-nous ces données ?
Les données sont utilisées exclusivement pour afficher dans Stippa les créneaux occupés de votre agenda Google, afin d'éviter les doubles réservations. Stippa n'écrit aucun événement dans votre agenda Google ; les rendez-vous que vous gérez dans Stippa restent uniquement dans Stippa.
6.3 Avec qui partageons-nous ces données ?
Nous ne partageons les données utilisateur Google avec aucun tiers. Les jetons (tokens) et les données d'agenda sont utilisés uniquement pour communiquer avec les API de Google au nom de l'utilisateur connecté. Nous n'utilisons jamais les données utilisateur Google à des fins publicitaires ni à aucune autre fin que celle décrite dans la présente politique de confidentialité.
6.4 Comment stockons-nous et sécurisons-nous ces données ?
Les jetons d'accès et de rafraîchissement OAuth sont chiffrés avec AES-256-GCM avant stockage. Toutes les communications avec les API de Google s'effectuent en TLS 1.2 ou supérieur. La base de données est hébergée au sein de l'Union européenne. L'accès aux jetons est limité aux processus automatisés de synchronisation ; les jetons ne sont jamais consultés par les collaborateurs de De Rechter Software.
6.5 Durée de conservation et suppression
Nous conservons les données utilisateur Google tant que le collaborateur maintient son agenda Google connecté à Stippa. Lorsque la connexion est rompue via Stippa (Tableau de bord, Collaborateurs, onglet « Synchronisation de l'agenda », « Déconnecter ») :
- les jetons et les heures d'occupation sont immédiatement supprimés de notre base de données ;
- le canal de notifications « push » de Google pour cette connexion est interrompu ;
- aucune nouvelle donnée n'est récupérée auprès de Google.
Vous pouvez également retirer l'accès à tout moment via votre compte Google sur myaccount.google.com/permissions. Vous pouvez par ailleurs adresser une demande de suppression à support@stippa.nl ; nous traitons une telle demande dans un délai de 30 jours.
6.6 Usage limité (« Limited Use »), publicité et entraînement IA/ML
L'utilisation et le transfert par Stippa des informations obtenues via les API de Google vers toute autre application respectent la Google API Services User Data Policy, y compris ses exigences d'usage limité (Limited Use).
Nous n'utilisons pas les données obtenues via les API de Google Workspace pour développer, améliorer ou entraîner des modèles génériques d'intelligence artificielle (IA) ou d'apprentissage automatique (ML). Nous ne transférons pas non plus de telles données à des tiers à cette fin. Les données utilisateur Google ne sont pas utilisées pour l'affichage de publicités.
7. Durées de conservation
Les données à caractère personnel sont conservées aussi longtemps que nécessaire à la finalité pour laquelle elles ont été collectées, ou aussi longtemps que la loi l'exige :
- Données de rendez-vous et de clients : par défaut 2 ans après le dernier rendez-vous. Le titulaire de compte fixe lui-même ce délai et peut le raccourcir ou l'allonger ;
- La comptabilité des ventes : 7 ans. Lorsqu'une entreprise connectée encaisse via Stippa, le ticket, ses lignes, les paiements et le journal correspondant constituent sa comptabilité légale. Ces données sont conservées sept ans et ne peuvent être supprimées avant ce terme, ni par le titulaire de compte lui-même, ni en raccourcissant le délai ci-dessus : le logiciel refuse leur suppression. Il en va de même après que l'entreprise a cessé d'utiliser Stippa. Si d'autres règles de conservation s'appliquent dans le pays de l'entreprise, celle-ci demeure elle-même responsable de leur respect ;
- Courriels envoyés : les données relatives à l'envoi sont conservées, tandis que le contenu mis en forme du message est supprimé après 30 jours ;
- Jetons Google Calendar et données de synchronisation : jusqu'à la rupture de la connexion (voir section 6.5) ;
- Journaux techniques : 90 jours au maximum ;
- Journaux d'audit des modifications effectuées dans le tableau de bord : 2 ans, à des fins de sécurité et de conformité.
7.1 Enregistrement du temps de travail des salariés
Lorsqu'un titulaire de compte active le module « Suivi des heures et absences », nous traitons, en qualité de sous-traitant pour le compte du titulaire de compte, l'enregistrement du temps de travail de ses salariés : heures travaillées et pauses, origine de chaque enregistrement (pointage, saisie manuelle ou reprise du planning), absences et leur validation. Le titulaire de compte est, en tant qu'employeur, responsable de traitement. La base légale est le respect d'une obligation légale : un employeur doit tenir un registre fiable des temps de travail et de repos, et les heures travaillées font partie des documents de paie, qui doivent être conservés sept ans en vertu de l'obligation fiscale de conservation (article 52 de la loi générale néerlandaise sur les impôts d'État). C'est pourquoi nous conservons ces données 7 ans, à compter du jour auquel elles se rapportent, après quoi elles sont supprimées automatiquement. Cette durée est indépendante de la conservation des données clients ci-dessus : une demande d'effacement d'un client ne touche pas les heures d'un salarié, car il s'agit de données sur le salarié et non sur le client.
8. Vos droits
Vous disposez des droits suivants :
- Droit d'accès à vos données à caractère personnel
- Droit de rectification ou de complément des données inexactes
- Droit à l'effacement de vos données (« droit à l'oubli »)
- Droit à la limitation du traitement
- Droit à la portabilité des données
- Droit d'opposition au traitement fondé sur l'intérêt légitime
- Droit de retirer un consentement précédemment donné (par exemple lors de la connexion d'un agenda externe), sans que cela porte atteinte à la licéité du traitement antérieur
Vous pouvez adresser vos demandes à support@stippa.nl. Nous répondons dans un délai de 30 jours. Afin de prévenir tout abus, nous pouvons vous demander de justifier de votre identité. Si vous êtes client d'une entreprise qui utilise Stippa, vous pouvez également adresser votre demande à cette entreprise ; nous lui apportons, en notre qualité de sous-traitant, la coopération nécessaire.
8.1 L'effacement et l'obligation légale de conservation
Si vous avez réglé auprès d'une entreprise connectée, une demande d'effacement touche deux choses que nous tenons séparées.
Vos données client sont neutralisées : le nom, l'adresse électronique, le numéro de téléphone et les notes enregistrées à votre sujet sont écrasés, de sorte que les données ne peuvent plus vous être rattachées.
Le ticket lui-même subsiste et ne change pas, parce que l'entreprise est tenue par la loi de le conserver pendant sept ans. Ce ticket ne porte aucun nom : il indique ce qui a été vendu, pour quel montant et selon quel mode de paiement. La référence que le ticket portait vers votre fiche client pointe ensuite vers une entrée neutralisée, de sorte que les chiffres de vente restent exacts sans que le ticket dise encore quoi que ce soit à votre sujet.
9. Sécurité
Nous prenons des mesures techniques et organisationnelles appropriées pour protéger vos données, notamment :
- Le chiffrement des données en transit (TLS 1.2 ou supérieur) et au repos ;
- Le chiffrement des jetons sensibles (tels que les jetons d'accès et de rafraîchissement OAuth) avec AES-256-GCM avant stockage ;
- Une gestion des accès fondée sur les rôles avec sécurité au niveau des lignes (row-level security) dans la base de données ;
- Des évaluations de sécurité régulières et la journalisation des accès ;
- Une procédure de notification des violations de données aux personnes concernées et à l'autorité de contrôle compétente conformément au RGPD.
10. Cookies et analyse
Nous utilisons des cookies fonctionnels et du stockage local strictement nécessaires au fonctionnement du service (gestion de session, état de connexion et préférences). Ils sont toujours déposés et ne peuvent pas être désactivés, car le service ne fonctionnerait pas sans eux.
Sur notre site web public de présentation, nous utilisons en outre PostHog pour l'analyse produit, afin de comprendre comment les visiteurs utilisent le site et de l'améliorer. Conformément à l'article 82 de la loi Informatique et Libertés, et hormis le comptage limité décrit ci-dessous, cette analyse n'est réalisée qu'après que vous y avez consenti via la bannière de cookies qui apparaît lors de votre première visite. Refuser le dépôt de ces traceurs est aussi simple que de l'accepter : la bannière propose un choix équivalent pour accepter et pour refuser. Si vous refusez, ou si vous n'avez pas encore fait de choix, nous comptons uniquement les pages consultées et le site ou le lien par lequel vous êtes arrivé (par exemple un moteur de recherche ou un assistant d'IA). Aucun cookie n'est déposé et rien n'est enregistré sur votre appareil : PostHog relie les pages vues d'une même visite à l'aide d'un code calculé sur ses serveurs à partir, notamment, de votre adresse IP, de votre type de navigateur et d'une clé renouvelée chaque jour, de sorte que vous n'êtes pas reconnaissable d'un jour à l'autre. Les clics, les cartes de chaleur et les enregistrements de session ne sont pas collectés dans ce cas. Ce comptage limité repose sur notre intérêt légitime à savoir comment les visiteurs trouvent notre site. Nous recueillons le consentement par finalité : les statistiques (quelles pages sont lues et sur quoi les visiteurs cliquent, agrégé sur l'ensemble des visiteurs) et les enregistrements de session (un enregistrement de votre propre visite que nous pouvons revoir pour identifier les problèmes, conservé 30 jours). Vous pouvez modifier ou retirer votre choix à tout moment via « Préférences de cookies » en bas de chaque page.
Au sein de l'application après connexion, nous utilisons PostHog pour l'analyse produit au niveau du compte (par exemple, quelles fonctionnalités sont utilisées), sur le fondement de notre intérêt légitime à améliorer le service. Dans cet environnement, il n'y a aucun enregistrement de session, aucun relevé de carte de chaleur (heatmap) et aucun enregistrement automatique des clics. Pendant les sessions d'administration (connexion du support au compte), l'analyse est entièrement désactivée.
Cette analyse au niveau du compte comprend le champ de recherche au sein de l'application. Nous mesurons la fréquence des recherches, le nombre de résultats renvoyés et le résultat choisi. Nous ne conservons pas le texte saisi, à une exception près : lorsqu'une recherche n'a donné aucun résultat, nous conservons le mot afin de pouvoir ajouter les termes de recherche manquants. Même dans ce cas, nous supprimons le texte avant sa transmission dès qu'il a la forme d'une personne (plus d'un mot, une majuscule initiale, un signe @, quatre chiffres consécutifs ou plus, ou simplement long), afin que les noms, adresses e-mail et numéros de téléphone de vos clients n'apparaissent jamais dans nos données de mesure.
Dans le module de réservation public, c'est-à-dire la page sur laquelle vous prenez rendez-vous en tant que client d'une entreprise connectée (y compris lorsque cette page est intégrée au site web de cette entreprise), nous mesurons uniquement, et de manière anonymisée, combien de visiteurs finalisent une réservation et à quelle étape les autres abandonnent. Aucun cookie n'est déposé et rien n'est stocké sur votre appareil : l'identifiant temporaire qui relie les étapes entre elles n'existe que dans la mémoire vive de votre navigateur et disparaît dès que vous fermez la page. Votre adresse IP n'est pas conservée, et les noms, adresses e-mail et numéros de téléphone ne figurent jamais dans ces données de mesure. Les données ne permettent pas d'identifier un visiteur en particulier et servent à améliorer le service de réservation. Aucun consentement n'est requis à cette fin ; le traitement repose sur notre intérêt légitime.
Par ailleurs, nous collectons via Vercel Speed Insights des données de performance anonymisées (telles que les temps de chargement, le type de navigateur, le type d'appareil et le pays) afin de surveiller et d'améliorer la vitesse et la fiabilité de l'application. Aucun cookie n'est déposé à cette fin et aucune donnée à caractère personnel ni aucune adresse IP n'est conservée ; les données ne permettent pas d'identifier un visiteur en particulier. Aucun consentement n'est donc requis ; le traitement repose sur notre intérêt légitime.
De la même manière, Vercel Web Analytics compte les pages consultées et le site web d'où proviennent les visiteurs. Aucun cookie n'est déposé à cette fin non plus ; un visiteur n'est reconnu qu'au cours d'une même journée, au moyen d'un hachage renouvelé chaque jour, et aucune adresse IP n'est conservée.
Toutes les données d'analyse sont traitées sur des serveurs situés au sein de l'Union européenne. Nous n'utilisons aucun cookie publicitaire et ne partageons aucune donnée avec des régies publicitaires.
11. Enfants
Un compte Stippa n'est pas destiné aux personnes de moins de 16 ans, et nous ne collectons pas sciemment de données à caractère personnel d'enfants de moins de 16 ans en tant que titulaires de compte ou utilisateurs du tableau de bord. Lorsqu'une personne de moins de 16 ans prend rendez-vous auprès d'une entreprise qui utilise Stippa, nous traitons ces données en qualité de sous-traitant pour le compte de cette entreprise. Si vous pensez que nous avons collecté de telles données en dehors de ce cas, veuillez nous contacter afin que nous puissions les supprimer.
12. Décision automatisée
Nous n'avons pas recours à une prise de décision automatisée ni à un profilage produisant des effets juridiques à votre égard ou vous affectant de manière significative.
13. Réclamations
Vous avez une réclamation concernant la manière dont nous traitons vos données ? Contactez-nous à support@stippa.nl. Vous avez également le droit d'introduire une réclamation auprès d'une autorité de contrôle. L'autorité de contrôle du responsable du traitement est l'autorité néerlandaise de protection des données (Autoriteit Persoonsgegevens), autoriteitpersoonsgegevens.nl. Si vous êtes établi en France, l'autorité compétente est la Commission nationale de l'informatique et des libertés (CNIL), cnil.fr. Si vous résidez dans un autre État membre de l'UE, vous pouvez également vous adresser à l'autorité de contrôle de votre propre pays.
14. Modifications
Nous pouvons mettre à jour la présente politique de confidentialité de temps à autre. La version la plus récente est toujours disponible sur cette page. En cas de modification substantielle, nous vous en informons par courriel ou par une notification dans l'application.