Politique de Confidentialité
1. Introduction
Jennifer YAO s'engage à protéger la confidentialité de vos données personnelles. Cette politique de confidentialité explique comment nous collectons, utilisons, stockons et protégeons vos informations conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi « Informatique et Libertés » du 6 janvier 1978 modifiée.
2. Responsable du traitement
Le responsable du traitement des données personnelles est :
Jennifer YAO
France
Email : contact@jenniferyao.com
3. Données collectées
Nous collectons les données suivantes :
3.1 Données d'identification
- Nom et prénom
- Adresse email
- Numéro de téléphone
- Adresse postale (pour les livraisons de produits)
3.2 Données liées aux services
- Historique de rendez-vous et de prestations
- Préférences de coiffure et de soins
- Historique de commandes de produits
3.3 Données techniques
- Données de connexion (adresse IP, navigateur, appareil)
- Cookies essentiels de session et d'authentification
4. Base légale du traitement
Vos données sont traitées sur les bases légales suivantes :
- Exécution d'un contrat : gestion de vos rendez-vous, traitement de vos commandes, suivi de vos prestations.
- Consentement : envoi de communications marketing et d'informations sur nos services.
- Intérêt légitime : amélioration de nos services, gestion de la relation client.
- Obligation légale : conservation des données de facturation, obligations fiscales et comptables.
5. Utilisation des données
Vos données sont utilisées pour :
- Gérer vos rendez-vous et vos réservations en ligne
- Traiter vos commandes de produits capillaires
- Vous envoyer des confirmations et rappels de rendez-vous
- Vous informer de nos services et offres (avec votre consentement)
- Améliorer nos prestations et personnaliser votre expérience
- Répondre à vos demandes de contact
- Respecter nos obligations légales et comptables
6. Durée de conservation
Vos données sont conservées pour les durées suivantes :
- Données clients (compte, préférences) : 3 ans après le dernier rendez-vous ou la dernière interaction.
- Données de commande et facturation : 10 ans, conformément aux obligations comptables et fiscales.
- Données de navigation (cookies) : 13 mois maximum.
- Données de contact marketing : jusqu'au retrait de votre consentement.
Au-delà de ces durées, vos données sont supprimées ou anonymisées.
7. Sous-traitants et destinataires
Vos données personnelles peuvent être partagées avec les sous-traitants suivants, strictement dans le cadre des finalités décrites ci-dessus :
- o2switch (Clermont-Ferrand, France) : hébergement du site web et des données — serveurs situés en France.
- Cloudinary (États-Unis) : hébergement et optimisation des images du site. Des clauses contractuelles types encadrent ce transfert.
Nous ne vendons ni ne louons vos données personnelles à des tiers à des fins commerciales ou publicitaires.
8. Transfert de données hors UE
L'hébergement principal du site et de vos données est réalisé en France (o2switch). Certaines images du site sont hébergées par Cloudinary, dont les serveurs peuvent être situés aux États-Unis.
Ce transfert est encadré par des clauses contractuelles types (CCT) conformément à l'article 46 du RGPD, garantissant un niveau de protection adéquat de vos données.
9. Sécurité des données
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données personnelles :
- Connexion sécurisée HTTPS (certificat SSL/TLS)
- Mots de passe hashés et salés (non stockés en clair)
- Accès aux données restreint aux personnes habilitées
- Sauvegardes régulières des données
- Protection contre les attaques CSRF et XSS
10. Vos droits (RGPD)
Conformément au RGPD, vous disposez des droits suivants :
- Droit d'accès : obtenir la confirmation que des données vous concernant sont traitées et en obtenir une copie.
- Droit de rectification : demander la correction de données inexactes ou incomplètes.
- Droit à l'effacement (droit à l'oubli) : demander la suppression de vos données.
- Droit à la limitation : demander la suspension du traitement dans certains cas.
- Droit à la portabilité : recevoir vos données dans un format structuré et couramment utilisé.
- Droit d'opposition : vous opposer au traitement pour des motifs légitimes.
- Droit de retirer votre consentement : à tout moment, sans affecter la licéité du traitement antérieur.
Pour exercer ces droits, contactez-nous à : contact@jenniferyao.com
Nous nous engageons à répondre dans un délai d'un mois.
11. Réclamation auprès de la CNIL
Si vous estimez que le traitement de vos données personnelles constitue une violation du RGPD, vous avez le droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) :
CNIL
3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07
Téléphone : 01 53 73 22 22
Site web : www.cnil.fr
12. Cookies
Pour en savoir plus sur les cookies utilisés sur ce site et comment les gérer, consultez notre Politique de Cookies.
13. Contact
Pour toute question concernant cette politique de confidentialité :
Email : contact@jenniferyao.com
Dernière mise à jour : Février 2026