Données personnelles
Dernière mise à jour : 3 octobre 2026
D’Massages accorde de l’importance à la protection des données de ses clients. Cette page décrit, en application du règlement (UE) 2016/679 (RGPD) et de la loi « Informatique et Libertés », quelles données sont collectées sur dmassages.fr, pourquoi, pendant combien de temps, et comment exercer ses droits.
Responsable du traitement
- Responsable
- Damien Mosticone — D’Massages, entreprise individuelle
- Adresse
- 37 Grande Rue, 38080 Four, France
- Courriel
- [email protected]
- Téléphone
- 06 09 69 55 50
Compte tenu de la taille de l’entreprise et de la nature des traitements, la désignation d’un délégué à la protection des données n’est pas obligatoire ; aucun n’a été désigné.
Données collectées et finalités
Achat d’un bon cadeau
Lors d’une commande, sont collectés :
- le nom du bénéficiaire du bon et le choix du destinataire de l’invitation, saisis sur le site ;
- l’adresse électronique, l’adresse postale et le numéro de téléphone de l’acheteur, saisis dans la fenêtre de paiement ;
- les données de paiement, saisies directement auprès de Stripe.
Finalité : traiter la commande, éditer et expédier le bon
cadeau, émettre la facture, répondre à une réclamation.
Base légale : exécution du contrat (article 6.1.b du RGPD) et,
pour la conservation des pièces comptables, obligation légale (article 6.1.c).
Les données de carte bancaire ne transitent jamais par ce site et ne sont jamais conservées par D’Massages. Elles sont saisies dans une fenêtre sécurisée fournie par Stripe et traitées par lui seul.
Formulaire de contact
Le formulaire collecte le nom, l’adresse électronique, le sujet et le contenu du message, ainsi qu’un numéro de téléphone facultatif.
Finalité : répondre à la demande.
Base légale : consentement (article 6.1.a) ou mesures
précontractuelles prises à la demande de la personne (article 6.1.b).
Le message est transmis à la boîte de réception du salon par le service d’envoi de courriels Resend, qui assure aussi les confirmations de rendez-vous. Le contenu du message et les coordonnées saisies transitent donc par ce service, soumis à sa propre politique de confidentialité. Aucune autre donnée ne lui est communiquée à cette occasion, et il n’est utilisé pour aucune autre finalité.
Un champ caché, invisible et non renseignable au clavier, sert uniquement à écarter les envois automatisés. Il ne collecte aucune information sur le visiteur.
Si ce service venait à être retiré, le formulaire bascule automatiquement sur l’ouverture d’un message prérempli dans le logiciel de messagerie du visiteur : les données ne sont alors transmises à aucun tiers.
Prise de rendez-vous
La réservation s’effectue directement sur ce site, sans plateforme tierce. Sont collectés le nom, le téléphone, l’adresse électronique et, le cas échéant, le message libre laissé lors de la réservation.
Finalité : enregistrer le rendez-vous, préparer la séance et
pouvoir prévenir en cas d’imprévu.
Base légale : exécution de mesures précontractuelles prises à
la demande de la personne (article 6.1.b du RGPD).
Le rendez-vous est inscrit dans l’agenda professionnel du salon, hébergé par Google. Les coordonnées communiquées y figurent, afin que le praticien dispose de l’information le jour venu. Les créneaux proposés sont calculés à partir des horaires des événements de cet agenda. Leur contenu — titres, descriptions, participants — n’est ni exploité, ni conservé, ni transmis : seules les dates de début et de fin entrent dans le calcul.
Le client peut choisir de régler sa séance en ligne au moment de la réservation. Dans ce cas, les données de paiement sont saisies dans une fenêtre sécurisée fournie par Stripe et traitées par lui seul ; elles ne transitent jamais par ce site. Seuls l’état du règlement et la référence de la transaction sont conservés, dans l’agenda du salon et dans la comptabilité. Ce choix est libre : le règlement sur place à la fin de la séance reste possible, et refuser le paiement en ligne n’a aucune conséquence sur la réservation.
Base légale du paiement : exécution du contrat (article 6.1.b du RGPD) ; la conservation des pièces comptables relève d’une obligation légale (article 6.1.c).
Suivi de la relation client
Les coordonnées communiquées lors d’une séance sont utilisées pour la gestion des
rendez-vous et le suivi de la relation.
Base légale : exécution du contrat (article 6.1.b).
Informations de santé. Les contre-indications signalées avant une séance (grossesse, intervention récente, traitement en cours, affection cutanée…) constituent des données de santé au sens de l’article 9 du RGPD. Elles sont recueillies oralement ou sur papier au salon, jamais par ce site, sur la base du consentement explicite de la personne (article 9.2.a), à seule fin d’adapter la prestation et d’écarter un risque pour sa santé. Elles ne sont communiquées à personne, ne servent à aucune autre finalité, et sont supprimées à la fin de la relation client. Le consentement peut être retiré à tout moment ; la prestation peut alors être refusée si la sécurité ne peut plus être appréciée.
Durées de conservation
- Pièces comptables et factures : 10 ans à compter de la clôture de l’exercice (article L. 123-22 du code de commerce).
- Données d’une commande de bon cadeau : durée de validité du bon, puis archivage au titre des obligations comptables.
- Messages reçus par le formulaire ou par courriel : 3 ans à compter du dernier contact.
- Rendez-vous inscrits dans l’agenda : 3 ans à compter de la séance, au titre du suivi de la relation client.
- Informations de santé (contre-indications) : durée de la relation client, puis suppression. Jamais conservées par le site.
Destinataires et sous-traitants
Les données ne sont ni vendues, ni louées, ni échangées. Elles sont accessibles au seul responsable du traitement, et aux prestataires strictement nécessaires au fonctionnement du site :
- Stripe Payments Europe, Limited (Irlande) et ses entités — traitement des paiements et lutte contre la fraude. Certains transferts hors Union européenne sont encadrés par les clauses contractuelles types de la Commission européenne.
- Resend, Inc. (États-Unis) — envoi des courriels de confirmation de rendez-vous, de paiement et de bon cadeau, et transmission au salon des messages du formulaire de contact. Les courriels sont émis depuis l’Union européenne (Irlande) ; les éventuels transferts hors Union européenne sont encadrés par les clauses contractuelles types de la Commission européenne.
- Google Ireland Limited — agenda professionnel dans lequel sont inscrits les rendez-vous. Les transferts hors Union européenne sont encadrés par les clauses contractuelles types et le cadre de protection des données UE–États-Unis.
- Cloudflare, Inc. (États-Unis) — hébergement du site et protection contre les attaques. Les transferts sont encadrés par les clauses contractuelles types et le cadre de protection des données UE–États-Unis.
Des données peuvent en outre être communiquées à l’expert-comptable et, sur réquisition, aux autorités administratives ou judiciaires.
Cookies et traceurs
Ce site ne vous suit pas
Aucun cookie de mesure d’audience, de publicité ou de réseau social n’est déposé. Aucun script tiers n’est chargé à l’ouverture de la page : les polices de caractères et les images sont servies depuis le site lui-même. C’est pourquoi aucune bannière de consentement n’est affichée.
Le script de paiement de Stripe (js.stripe.com) n’est chargé
qu’au moment où le visiteur clique sur un bon cadeau, et pas avant.
Il dépose alors des identifiants techniques de détection de la fraude, nécessaires à
la sécurisation du paiement : à ce titre, ils sont exemptés de consentement
préalable. Un visiteur qui n’achète rien n’est jamais mis en relation avec Stripe.
De la même manière, le service d’acheminement du formulaire n’est contacté qu’au moment où un message est envoyé. Un visiteur qui ne remplit pas le formulaire n’est jamais mis en relation avec lui.
Le site peut utiliser le stockage local du navigateur pour mémoriser des préférences d’affichage. Ces informations restent sur l’appareil du visiteur et ne sont transmises à personne.
Sécurité
Le site est servi exclusivement en HTTPS, avec une politique de sécurité du contenu restrictive qui interdit le chargement de scripts non autorisés. La clé secrète du prestataire de paiement est conservée côté serveur, chiffrée, et n’est jamais exposée au navigateur. Les montants facturés sont déterminés côté serveur : ils ne peuvent pas être modifiés depuis le navigateur.
Vos droits
Toute personne dispose d’un droit d’accès, de rectification, d’effacement, de limitation du traitement, d’opposition et de portabilité de ses données, ainsi que du droit de définir des directives relatives à leur sort après son décès.
Ces droits s’exercent par courriel à [email protected] ou par courrier à l’adresse du responsable du traitement, en justifiant de son identité. Une réponse est apportée dans un délai d’un mois, prolongeable de deux mois en cas de demande complexe.
En cas de réponse insatisfaisante, une réclamation peut être adressée à la Commission nationale de l’informatique et des libertés — www.cnil.fr, 3 place de Fontenoy — TSA 80715, 75334 Paris Cedex 07.
Modification
Cette politique peut être modifiée pour tenir compte d’évolutions légales ou techniques. La date de dernière mise à jour figure en haut de page.
