Politique de confidentialité

Mise à jour le 18 février 2026

1. Identité du responsable de traitement

Dimitri Colot

Entrepreneur individuel – Nom commercial : Korosol Bien-Être

Siège social : 11 chemin des Prunais – 94350 Villiers-sur-Marne

SIREN : 880 821 889

Email de contact : korosol.bienetre@gmail.com

Téléphone : 06 08 95 10 73

2. Données personnelles collectées

Via le formulaire de réservation en ligne intégré sur le site (via la plateforme ITIAKI) :

Identité : nom, prénom

Coordonnées : adresse email, numéro de téléphone

Données de rendez-vous : date et heure du RDV, type de massage ou soin demandé

Données relatives à la santé (limitées et obligatoires uniquement pour certains massages) : informations sur les contre-indications (ex. : grossesse de moins de 3 mois, grossesse après 3 mois sans avis médical, fièvre, problèmes cardiovasculaires, cancer, phlébite). Ces questions concernent exclusivement les massages lymphatiques (séances simples ou forfaits) et ne s’appliquent pas aux soins énergétiques.

Consentement explicite recueilli via case à cocher sur le formulaire ITIAKI pour les données de contre-indications (art.9.2a RGPD).

Aucune adresse postale n’est collectée. Aucun paiement en ligne n’est proposé (paiement en espèces ou par chèque uniquement sur place).

3. Finalités du traitement

Ces données sont collectées et traitées pour :

Permettre la prise de rendez-vous et la gestion des prestations de massages bien-être et énergétiques

Envoyer des confirmations et rappels de RDV par email (ou SMS via ITIAKI si activé)

Assurer la facturation et le suivi administratif

Aucune communication commerciale (newsletter, promotions) n’est réalisée à ce jour. Aucun profilage ni statistiques automatisées ne sont effectués.

4. Bases légales

Exécution du contrat / mesures précontractuelles (art. 6.1.b RGPD) pour la prise de RDV et la prestation

Obligation légale (art. 6.1.c RGPD) pour la facturation et conservation comptable

Consentement explicite (art. 9.2.a RGPD) pour les données de santé limitées aux contre-indications (case à cocher ou validation obligatoire sur le formulaire ITIAKI pour confirmer l’absence de contre-indication ou l’avis médical obtenu)

5. Destinataires / Sous-traitants

ITIAKI SAS (logiciel de gestion des RDV) : sous-traitant certifié RGPD et HDS (Hébergement de Données de Santé), données stockées en France. ITIAKI agit comme sous-traitant pour la collecte et l’envoi des rappels.

Google (Gmail) : pour la gestion des emails de confirmation/rappels.

Éventuellement Google Analytics (si activé sur le site) : pour des statistiques anonymes de visite (pas de données clients liées).

Aucun autre sous-traitant n’est utilisé. Pas de transfert hors UE pour ITIAKI (données en France). Pour Google : transferts vers les USA couverts par l’adhésion de Google au EU-US Data Privacy Framework (DPF) et clauses contractuelles types lorsque nécessaire.

6. Durées de conservation

Données clients et RDV : 1 an après le dernier rendez-vous (sauf opposition ou demande d’effacement anticipée)

Données comptables / facturation : 5 ans (durée légale)

Emails et rappels : conservés le temps nécessaire à la prestation, puis supprimés ou archivés selon les règles Gmail/ITIAKI

7. Cookies et traceurs

Le site peut utiliser des cookies techniques strictement nécessaires au fonctionnement (ex. : session, réservation).

Si Google Analytics est installé, il dépose des cookies analytiques (anonymisés).

Pour vérifier ou paramétrer : consultez la bannière cookies du site (ou contactez-moi). Durée maximale : 13 mois (recommandation CNIL).

8. Vos droits RGPD

Conformément au RGPD, vous disposez des droits suivants sur vos données :

Accès, rectification, effacement (« droit à l’oubli »)

Limitation du traitement

Opposition au traitement

Portabilité des données (lorsque applicable)

Pour exercer ces droits, contactez-moi simplement par email à korosol.bienetre@gmail.com. Je répondrai dans un délai d’un mois (prolongeable si complexe). Vous pouvez également introduire une réclamation auprès de la CNIL (www.cnil.fr).

9. Sécurité des données

Les données sont protégées par des mesures techniques et organisationnelles adaptées (accès restreint, chiffrement via ITIAKI pour les données sensibles, etc.).

En cas de violation susceptible d’engendrer un risque pour vos droits, je vous en informerai conformément à l’article 34 du RGPD.

Pour toute question, contactez-moi aux coordonnées ci-dessus.