Cette traduction est fournie à titre informatif uniquement. La version espagnole est celle qui fait foi et prévaut en cas de divergence.

Politique de confidentialité

Dernière mise à jour : août 2026

Conformément au règlement (UE) 2016/679 du Parlement européen et du Conseil (RGPD) et à la loi organique espagnole 3/2018 du 5 décembre relative à la protection des données personnelles et à la garantie des droits numériques (LOPDGDD), nous vous informons du traitement de vos données personnelles.

1. Responsable du traitement

Dénomination sociale : Volodymyr Tarasov
Numéro fiscal (CIF) : Z4055528N
Siège social : Pont de la Cros 16 4º 3a, 08918, Badalona, Barcelona
Adresse e-mail : hola@trimly.es

2. Données que nous collectons

Nous collectons les catégories de données personnelles suivantes :

  • Données d’identification : nom et prénom, numéro de téléphone.
  • Données d’utilisation du service : historique des réservations, préférences de prestation, échanges avec l’établissement.
  • Données techniques : adresse IP, type de navigateur, données de session (cookies essentiels).
  • Données de compte (propriétaires d’établissement) : adresse e-mail, données de facturation, informations d’abonnement.

3. Finalité et base légale du traitement

Nous traitons vos données aux fins suivantes :

  • Gestion des réservations des clients finaux : exécuter le contrat de prestation de services entre le client et l’établissement (art. 6.1.b du RGPD).
  • Envoi de notifications de réservation : confirmations, rappels et avis d’annulation par WhatsApp (art. 6.1.b du RGPD — exécution du contrat ; art. 6.1.a pour les communications marketing supplémentaires).
  • Gestion du compte du propriétaire de l’établissement : inscription, abonnement, facturation et assistance (art. 6.1.b du RGPD).
  • Respect d’obligations légales : conservation des registres comptables et fiscaux (art. 6.1.c du RGPD).
  • Amélioration du service et analyse statistique : statistiques d’utilisation agrégées et anonymes (intérêt légitime, art. 6.1.f du RGPD).

4. Durées de conservation

Nous conservons vos données aussi longtemps que nécessaire à la finalité pour laquelle elles ont été collectées, dans le respect des délais légaux applicables :

  • Données de réservation et de clientèle : 3 ans à compter de la dernière réservation, sauf obligation légale de conservation plus longue.
  • Données de facturation et contrats : 5 ans (art. 1964 du Code civil espagnol) ou jusqu’à 10 ans en cas d’obligations fiscales.
  • Données de compte (propriétaires d’établissement) : pendant la durée du contrat et jusqu’à 5 ans après sa résiliation.
  • Données de session et cookies techniques : selon la durée définie dans notre Politique relative aux cookies.

5. Destinataires et sous-traitants

Vos données peuvent être communiquées aux destinataires et sous-traitants suivants :

  • Telnyx LLC : envoi de notifications via l’API WhatsApp Business (sous-traitant, États-Unis — clauses contractuelles types de l’UE).
  • Stripe Inc. : traitement des paiements d’abonnement pour les propriétaires d’établissement (sous-traitant, États-Unis — clauses contractuelles types de l’UE).
  • Cloudflare Inc. : stockage de fichiers (photos de profil, logos) sur Cloudflare R2 (États-Unis — clauses contractuelles types de l’UE).
  • Upstash / Redis : cache technique (aucune donnée personnelle identifiante parmi les données sensibles).
  • Vercel Inc. : hébergement du site web et mesure d’audience anonyme sans cookies (statistiques de trafic agrégées, sans information personnelle identifiable ; États-Unis — clauses contractuelles types de l’UE).
  • Crisp IM SARL : chat d’assistance sur notre site web et dans le panneau d’administration, chargé uniquement lorsque vous l’ouvrez (France ; serveurs aux Pays-Bas et en Allemagne — Union européenne).
  • Microsoft Ireland Operations Ltd. (Clarity) : analyse de l’utilisation du site web par enregistrement de session et cartes de chaleur, uniquement si vous donnez votre consentement dans l’avis relatif aux cookies (Irlande, avec transferts possibles vers les États-Unis — clauses contractuelles types de l’UE).
  • Meta Platforms Ireland Ltd. : mesure publicitaire (pixel Meta) sur notre site web, uniquement si vous donnez votre consentement (Irlande, avec transferts possibles vers les États-Unis — clauses contractuelles types de l’UE).
  • TikTok Technology Limited (Irlande) et TikTok Information Technologies UK Limited (Royaume-Uni) : mesure et optimisation de nos campagnes publicitaires au moyen du pixel TikTok et de son API Événements, uniquement si vous donnez votre consentement. À la différence des autres destinataires de cette liste, TikTok n’agit pas en qualité de sous-traitant, mais en qualité de responsable conjoint du traitement avec nous (art. 26 du RGPD). Cette responsabilité conjointe se limite à la collecte et à la transmission des données d’événement ainsi qu’aux rapports de mesure que nous recevons ; pour l’élaboration de profils et l’optimisation des annonces sur sa plateforme, TikTok agit en qualité de responsable du traitement indépendant, conformément à sa propre politique. En vertu de notre accord avec TikTok, c’est TikTok qui traite les demandes d’accès, de rectification, d’effacement, de limitation et de portabilité (art. 15 à 20 du RGPD) portant sur les données en sa possession ; vous pouvez également vous adresser à nous et nous lui transmettrons votre demande. Vous pouvez consulter les détails dans la politique de confidentialité de TikTok et à la section 6 de la présente politique, consacrée aux transferts internationaux.
  • Google Ireland Limited : mesure d’audience (Google Analytics), mesure publicitaire (Google Ads) et gestion des balises (Google Tag Manager) sur notre site web, uniquement si vous donnez votre consentement dans le bandeau de cookies (Irlande, avec d’éventuels transferts ultérieurs vers les États-Unis — clauses contractuelles types de l’UE). Non utilisé sur les pages de réservation des salons.
  • Administrations publiques : lorsque la loi l’exige.

Nous ne vendons ni ne cédons vos données personnelles à des tiers pour les besoins commerciaux propres de ces tiers.

6. Transferts internationaux

Certains sous-traitants mentionnés à la section précédente (Stripe, Cloudflare, Vercel) sont établis aux États-Unis. Les transferts sont effectués sur le fondement des clauses contractuelles types approuvées par la Commission européenne (décision d’exécution 2021/914), qui offrent des garanties adéquates en matière de protection des données.

Google Ireland Limited est établie dans l’Union européenne, même si les données collectées avec votre consentement via Google Analytics et Google Ads peuvent être transférées ultérieurement à Google LLC aux États-Unis sur le fondement de ces mêmes clauses contractuelles types.

TikTok requiert un avertissement spécifique, et nous voulons vous le donner sans détour. Si vous acceptez les cookies publicitaires, les données collectées par le pixel TikTok et par son API Événements sont communiquées à TikTok. TikTok déclare stocker les données des utilisateurs de l’Espace économique européen dans des centres de données européens situés en Norvège et en Irlande (dénommé « Projet Clover »), mais du personnel situé en dehors de l’EEE, y compris en Chine, a eu un accès à distance à ces données. Le 30 avril 2025, la Commission irlandaise de protection des données a infligé à TikTok une amende de 530 millions d’euros pour violation de l’art. 46.1 du RGPD, faute d’avoir démontré que les données transférées bénéficiaient d’une protection substantiellement équivalente à celle garantie dans l’Union européenne, et pour manque de transparence (art. 13 du RGPD). La Haute Cour d’Irlande a confirmé cette appréciation en juin 2026 ; tant l’amende que l’injonction de suspension des transferts sont suspendues à titre conservatoire dans l’attente de l’issue du recours, mais le constat d’illicéité demeure. À la différence des autres destinataires mentionnés dans la présente politique, cette communication de données ne repose ni sur des clauses contractuelles types ni sur aucune autre garantie appropriée du chapitre V du RGPD, et nous ne pouvons pas affirmer qu’il existe un niveau de protection équivalent au niveau européen. Conformément à la position de l’Agence espagnole de protection des données, nous vous avertissons expressément que vous acceptez ce transfert en assumant le risque résultant de l’absence de décision d’adéquation et de garanties appropriées. Si vous préférez l’éviter, il vous suffit de refuser les cookies publicitaires dans le bandeau de cookies ou de retirer votre consentement à tout moment : dans ce cas, le pixel TikTok n’est pas chargé et aucune donnée n’est transmise à TikTok.

Vous pouvez demander des informations sur ces garanties en écrivant à hola@trimly.es.

7. Vos droits

Conformément au RGPD et à la LOPDGDD, vous avez le droit :

  • D’accès : obtenir la confirmation que nous traitons vos données ainsi qu’une copie de celles-ci.
  • De rectification : demander la correction de données inexactes ou incomplètes.
  • D’effacement : demander la suppression de vos données lorsque, entre autres cas, elles ne sont plus nécessaires aux finalités pour lesquelles elles ont été collectées.
  • D’opposition : vous opposer au traitement fondé sur l’intérêt légitime.
  • À la limitation du traitement : demander que nous suspendions le traitement dans certaines circonstances.
  • À la portabilité : recevoir vos données dans un format structuré, couramment utilisé et lisible par machine.
  • De retirer votre consentement : lorsque le traitement repose sur le consentement, vous pouvez le retirer à tout moment sans effet rétroactif.

Pour exercer vos droits, adressez-vous à hola@trimly.es.

Si vous estimez que le traitement enfreint la réglementation, vous pouvez introduire une réclamation auprès de l’Agence espagnole de protection des données (AEPD) à l’adresse www.aepd.es.

8. Mineurs

Nos services s’adressent aux personnes de plus de 16 ans. Nous ne collectons pas sciemment de données personnelles de mineurs de moins de cet âge sans le consentement de leurs parents ou tuteurs légaux. Si nous constatons avoir recueilli les données d’un mineur sans le consentement requis, nous procéderons à leur suppression immédiate.

9. Politique relative aux cookies

Nous utilisons des cookies essentiels au fonctionnement de la plateforme et, uniquement avec votre consentement, des cookies de mesure d’audience et d’enregistrement de session (Google Analytics et Microsoft Clarity) et de mesure publicitaire (Google Ads et le pixel Meta) sur notre site web. Tous sont chargés via Google Tag Manager, désactivés par défaut, et ne sont activés que si vous les acceptez. Pour en savoir plus, consultez notre Politique relative aux cookies.

10. Modifications de la présente politique

Nous pouvons mettre à jour la présente Politique de confidentialité pour refléter des évolutions réglementaires ou des modifications de nos services. Nous vous informerons des changements importants par un avis sur la plateforme ou par e-mail. La version à jour sera toujours disponible sur cette page, accompagnée de la date de dernière mise à jour.

11. Contact

Pour toute question relative au traitement de vos données personnelles, vous pouvez nous contacter :

  • Adresse e-mail : hola@trimly.es
  • Adresse postale : Pont de la Cros 16 4º 3a, 08918, Badalona, Barcelona

12. La communication de vos données est-elle obligatoire ?

Pour effectuer une réservation via la plateforme, il est obligatoire de communiquer votre nom et votre numéro de téléphone. Ces données sont nécessaires à l’exécution du contrat de prestation de services de coiffure ou de barbier et à l’envoi des notifications liées à votre réservation.

Sans ces données, la réservation ne peut aboutir. Les autres données (par exemple, les préférences de prestation) sont facultatives et leur non-communication n’empêche pas l’utilisation de base du service.

13. Aucune prise de décision automatisée

Volodymyr Tarasov ne met en œuvre aucun processus de prise de décision automatisée produisant des effets juridiques à l’égard des personnes concernées ou les affectant de manière significative de façon similaire. De même, nous ne réalisons aucun profilage (profiling) sur la base des données personnelles traitées via la plateforme.

14. Note sur le consentement comme base légale

La majeure partie des traitements que nous réalisons repose sur l’art. 6.1.b du RGPD (exécution d’un contrat auquel la personne concernée est partie), et non sur le consentement. Cela signifie que :

  • Le traitement des données visant à gérer votre réservation et à vous envoyer les notifications associées ne requiert pas votre consentement explicite : il est nécessaire pour vous fournir le service que vous avez demandé.
  • Nous ne sollicitons votre consentement (art. 6.1.a du RGPD) que pour des finalités supplémentaires, telles que l’envoi de communications commerciales ou marketing allant au-delà de la gestion ordinaire de votre réservation.
  • Vous pouvez retirer votre consentement à tout moment pour les finalités qui en dépendent, sans que cela n’affecte la licéité du traitement effectué avant ce retrait ni les traitements fondés sur d’autres bases légales.