Nails by Diana Studio

Protection des données

Confidentialité (RGPD / nLPD)

Cette page explique quelles données nous collectons, pourquoi, combien de temps nous les conservons et comment exercer vos droits.

Responsable

Nails by Diana – Chem. des Croisettes 26, 1066 Epalinges. Contact : contact@nailsbydiana.ch.

Données collectées

  • Identité et contact

    Nom, email, téléphone pour créer et confirmer les rendez-vous.

  • Rendez-vous

    Date/heure, service choisi, commentaires éventuels, statut (réservé/annulé).

  • Accès staff

    Compte staff (email, rôle) pour gérer les rendez-vous.

  • Données techniques

    Quelques logs techniques (IP, user-agent) pour sécurité et anti-abus.

Finalités et base légale

  • Prestation de service et gestion des rendez-vous (exécution contractuelle / demande précontractuelle).
  • Communication et confirmations (emails/SMS) liées aux rendez-vous.
  • Sécurité, prévention de la fraude et continuité de service (intérêt légitime).
  • Obligations légales (comptabilité, tenue de registres si nécessaire).

Durées de conservation

  • Données de rendez-vous et coordonnées : conservées tant que nécessaires au suivi de la relation (max. 24 mois après le dernier rendez-vous), puis anonymisation/suppression.
  • Comptes staff : conservés tant que le compte est actif; suppression sur demande ou lorsqu'il n'est plus requis.
  • Logs techniques : conservés jusqu'à 12 mois pour sécurité et diagnostic.
  • Obligations légales : conservation plus longue si la loi l'impose (p. ex. pièces justificatives comptables).

Partage et hébergement

Les données sont hébergées dans l’UE ou en Suisse auprès de prestataires offrant des garanties adéquates. Elles ne sont pas revendues. Accès limité aux personnes autorisées (gestion des rendez-vous / administration du site).

Vos droits

Vous pouvez exercer vos droits d'accès, rectification, suppression, limitation ou opposition (RGPD / nLPD), et retirer votre consentement si applicable.

Contact : contact@nailsbydiana.ch. Nous répondrons dans un délai raisonnable.

Sécurité

Mesures de protection raisonnables (contrôle d'accès, comptes staff avec rôles, hébergement sécurisé). Aucune méthode n'offre un risque zéro, mais nous limitons l'accès aux seules personnes autorisées.