1. Présentation & Responsable du traitement
Chez Beedy, nous estimons que la vie privée est un droit fondamental. Cette politique explique comment nous collectons, utilisons, partageons et protégeons vos données personnelles lorsque vous utilisez beedy.app (la « Plateforme »), la marketplace exploitée par Beedy Market LTD. Elle est rédigée en langage clair pour que vous compreniez rapidement, tout en satisfaisant les exigences d'information des articles 13–14 du RGPD et de l'Amendement 13 de la loi israélienne sur la protection de la vie privée.
Si un point n'est pas clair, contactez notre équipe confidentialité à privacy@beedy.app. Vous avez à tout moment le droit de recevoir une explication claire de tout traitement, d'exercer les droits listés en Section 7, et d'introduire une réclamation auprès de l'autorité de contrôle de votre pays de résidence.
Responsable du traitement
Le responsable du traitement est Beedy Market LTD (ביידי מרקט בע"מ), société israélienne à responsabilité limitée (חברה פרטית) constituée sous la Loi sur les sociétés 5759-1999, numéro de société israélien 517344826, siège social Basel St. 2, Herzliya 4666002, Israël. Contact confidentialité : privacy@beedy.app. Pour les questions spécifiques à la protection des données ou pour exercer vos droits, écrivez à privacy@beedy.app — pour éviter toute ambiguïté, cette adresse est gérée par l'équipe confidentialité de Beedy agissant à titre équivalent DPO.
2. Informations collectées & Sources
Nous ne collectons que les informations nécessaires pour exploiter la Plateforme, sécuriser les comptes, respecter nos obligations légales et améliorer le service. Les catégories ci-dessous décrivent ce que nous traitons ; la section suivante explique les bases légales.
Identité & contact: Votre nom, e-mail, numéro de téléphone, et — pour les partenaires — raison sociale, numéro d'immatriculation/TVA, références de licence professionnelle et documents de vérification d'identité. Pour les Pros opérant en tant que personnes physiques, ces données sont des données personnelles au sens de l'article 4(1) RGPD et §7 PPL.
Utilisation du service: Réservations effectuées ou reçues, messages échangés avec l'autre partie d'une Réservation, avis, notes, historique de recherche et navigation sur la Plateforme, et métadonnées de votre activité (horodatages, empreinte de l'appareil pour la prévention de fraude).
Données de paiement: Numéros de carte tokenisés par nos prestataires de paiement (Braintree / Stripe) — Beedy ne stocke jamais les numéros de carte bruts ; adresse de facturation, historique des transactions, dossiers de chargeback / litiges. Pour les besoins de facturation fiscale et anti-fraude, nous conservons les métadonnées de transaction conformément aux règles légales de conservation (voir Section 6).
Données techniques: Appareil, navigateur, adresse IP, préférence linguistique, localisation approximative dérivée de l'IP, événements analytiques, journaux d'erreurs. Lorsque vous donnez une autorisation explicite, géolocalisation précise. Les données techniques servent à la sécurité, la détection de fraude, l'accessibilité et l'amélioration du produit (analyses anonymisées agrégées).
Source des données
La plupart des données personnelles nous parviennent directement de vous (lors de l'inscription, d'une Réservation, d'un message à un cocontractant ou d'un avis). Pour les Pros : nous pouvons également recevoir des données de vérification de registres publics (par ex. INSEE/SIRENE en France, רשם החברות en Israël) et de prestataires tiers de vérification, conformément aux articles 14 RGPD et §11 PPL. Clients et Pros reçoivent chacun les coordonnées et détails de Réservation de l'autre partie strictement pour exécuter le contrat de service entre eux.
3. Utilisation de vos données & Bases légales
Chaque finalité de traitement ci-dessous est associée à la base légale correspondante au sens de l'article 6 RGPD (et, le cas échéant, de l'article 9 RGPD pour les catégories particulières). Nous ne traitons pas vos données personnelles pour des finalités autres que celles divulguées ici.
Exploiter la Plateforme: Mettre en relation Clients et Pros, gérer les Réservations, traiter les paiements, assurer le support client, envoyer des notifications transactionnelles liées à vos Réservations et fournir l'accès aux fonctionnalités souscrites.
Base légale: Exécution d'un contrat (RGPD art. 6, §1(b)) — nécessaire à l'exécution des CGU Beedy et de la Réservation sous-jacente. PPL §11(1) — nécessaire à la finalité pour laquelle les données ont été fournies.
Sécurité & prévention de la fraude: Vérification d'identité, détection d'activités suspectes, prévention de la prise de contrôle de compte, détection de fraude par chargeback, prévention des abus, et protection des droits, biens et sécurité de Beedy, de nos utilisateurs et de tiers.
Base légale: Intérêt légitime (RGPD art. 6, §1(f)) — notre intérêt à prévenir la fraude et sécuriser la Plateforme est fort et proportionné ; balance d'intérêts documentée dans nos registres internes et disponible sur demande. Obligation légale (RGPD art. 6, §1(c)) lorsque LCB-FT ou règles de protection des consommateurs s'appliquent.
Amélioration du produit & analyses: Analyses anonymisées ou pseudonymisées pour comprendre les usages, corriger les bugs, prioriser le développement et mesurer la performance des fonctionnalités. Si strictement nécessaire, nous pouvons traiter des données identifiables pour déboguer un problème que vous avez signalé.
Base légale: Intérêt légitime (RGPD art. 6, §1(f)) pour les analyses anonymisées/agrégées. Consentement (RGPD art. 6, §1(a)) pour les cookies analytiques non essentiels — gérés via la politique cookies.
Communications & marketing: Conseils d'onboarding, notifications transactionnelles (toujours envoyées — requises pour le service) et e-mails marketing sur de nouvelles fonctionnalités, promotions ou services connexes. Les e-mails marketing ne sont envoyés qu'avec votre opt-in explicite et vous pouvez vous désabonner à tout moment via le lien de désinscription présent dans chaque e-mail.
Base légale: Exécution d'un contrat (RGPD art. 6, §1(b)) pour les notifications transactionnelles. Consentement (RGPD art. 6, §1(a)) pour les communications marketing — libre, spécifique et révocable à tout moment.
Lorsque nous fondons un traitement sur l'intérêt légitime, nous avons effectué un test de mise en balance pondérant cet intérêt avec vos droits fondamentaux. Vous pouvez vous opposer à un traitement fondé sur l'intérêt légitime à tout moment en écrivant à privacy@beedy.app, et nous y mettrons fin sauf à démontrer des motifs légitimes impérieux primant vos droits.
5. Fonctionnalités IA & Décisions automatisées
Beedy utilise des outils d'IA, dont des fournisseurs tiers de grands modèles de langage tels qu'OpenAI (sous accord de sous-traitance), pour des fonctionnalités d'assistance limitées. Ces fonctionnalités sont consultatives — elles aident l'opérateur ou vous-même à prendre une décision, mais ne lient personne de manière autonome et ne produisent pas de décisions à effet juridique sur vous.
Les données personnelles envoyées aux sous-traitants IA sont transmises via API en TLS 1.2+ chiffré. Conformément à notre accord contractuel, les fournisseurs IA n'entraînent pas leurs modèles sur le Contenu utilisateur Beedy, et le contenu n'est pas conservé au-delà de ce qui est nécessaire au traitement de la requête. Nous suivons les évolutions réglementaires au titre du Règlement UE sur l'IA et des lignes directrices israéliennes sur l'IA, et nous mettons à jour cette politique au fur et à mesure du déploiement de nouvelles fonctionnalités IA.
Fonctionnalités IA en usage
Analyse de photos — revue assistée des photos téléversées pour modération (par ex. signaler des contenus clairement dangereux ou non conformes). Les décisions finales de modération sont revues par un humain avant suspension ou retrait.
Modération de contenu — filtrage assisté des avis, messages et annonces pour identifier les violations des règles communautaires. Les sorties sont consultatives ; les décisions d'application impliquent une revue humaine.
Suggestion de catégorie et prix — pour les Pros, l'IA peut suggérer une catégorie de service ou une fourchette de prix basée sur des Réservations similaires. Les suggestions sont non contraignantes ; le Pro fixe les conditions finales.
Assistance au support client — l'IA peut suggérer des projets de réponses aux agents de support. Les agents relisent et corrigent chaque réponse avant qu'elle vous soit envoyée.
Décisions automatisées à effet juridique (RGPD art. 22)
Beedy ne prend PAS de décisions produisant des effets juridiques ou vous affectant significativement de manière similaire sur la base d'un traitement purement automatisé. L'acceptation, le refus ou la tarification d'une Réservation sont décidés par vous-même ou par un Pro humain, avec l'IA en assistance optionnelle. Vous avez le droit, au titre de l'article 22(3) RGPD, d'obtenir une intervention humaine, d'exprimer votre point de vue et de contester toute décision ; écrivez à privacy@beedy.app. Pour le scoring anti-fraude (susceptible de mettre temporairement une transaction en revue manuelle), aucune décision automatisée finale n'est prise — un opérateur humain évalue les transactions signalées avant toute suspension.
6. Durée de conservation
Nous conservons les données personnelles uniquement pour la durée nécessaire à la finalité pour laquelle elles ont été collectées. Les durées spécifiques (obligatoires au titre de l'art. 13(2)(a) RGPD et §11 PPL) sont précisées ci-dessous. Lorsque la loi impose une conservation plus longue (par ex. fiscal, anti-fraude), la durée plus longue prévaut.
- Données du compte actif
- Les données d'identité, contact et utilisation du service sont conservées tant que votre compte est actif et pendant trente (30) jours après sa fermeture, après quoi les données personnelles sont supprimées ou anonymisées — sauf les éléments ci-dessous.
- Factures & justificatifs fiscaux
- Factures fiscales, reçus de paiement et écritures comptables : conservés dix (10) ans en France (Code de commerce) et sept (7) ans en Israël (Ordonnance fiscale israélienne), selon la juridiction de l'utilisateur.
- Dossiers anti-fraude & litiges
- Les dossiers relatifs à une fraude avérée ou suspectée, aux chargebacks et aux litiges sont conservés cinq (5) ans à compter du dernier événement lié, conformément à notre intérêt légitime à prévenir la récidive et à soutenir les enquêtes futures.
- Consentement & préférences cookies
- Les preuves de consentement (marketing, cookies, acceptation des CGU) sont conservées cinq (5) ans comme preuve au titre de l'art. 7 RGPD. Vous pouvez retirer votre consentement à tout moment ; nous conservons la trace du retrait pour la même durée.
- Logs serveurs & données techniques
- Logs de sécurité (IP, horodatages d'accès) : conservés douze (12) mois pour les enquêtes de sécurité et incidents. Événements analytiques : pseudonymisés après quatre-vingt-dix (90) jours ; agrégés ensuite.
7. Vos droits & Comment les exercer
Vous gardez le contrôle de vos données personnelles. Au titre des articles 15–22 RGPD et de la loi israélienne sur la protection de la vie privée (telle qu'amendée par l'Amendement 13), vous pouvez exercer les droits suivants, gratuitement sauf demandes manifestement infondées ou excessives :
Accès (RGPD art. 15 / PPL §13): Obtenir la confirmation du traitement de vos données et, dans l'affirmative, une copie de ces données ainsi que les informations requises par l'art. 15 (finalités, destinataires, durée de conservation, etc.). Une copie gratuite par période de douze mois.
Rectification (RGPD art. 16 / PPL §14): Corriger sans délai injustifié des données personnelles inexactes ou incomplètes.
Effacement / « Droit à l'oubli » (RGPD art. 17): Demander la suppression de vos données personnelles lorsqu'un des motifs de l'art. 17(1) s'applique. Exceptions : données légalement conservées (factures fiscales, dossiers anti-fraude, historique des litiges), données soumises à une procédure judiciaire en cours, et données nécessaires à la constatation, l'exercice ou la défense de droits en justice.
Portabilité (RGPD art. 20): Recevoir vos données dans un format structuré, couramment utilisé et lisible par machine (par ex. JSON) et les transmettre à un autre responsable du traitement lorsque techniquement faisable. Applicable aux données traitées sur la base du consentement ou du contrat.
Opposition (RGPD art. 21): Vous opposer à tout moment au traitement fondé sur l'intérêt légitime (y compris le profilage). Vous opposer absolument au marketing direct — nous arrêtons immédiatement et inconditionnellement.
Limitation du traitement (RGPD art. 18): Demander la limitation (« gel ») du traitement de vos données dans certaines circonstances, par ex. pendant que nous vérifions l'exactitude de données contestées ou pendant que nous examinons une opposition.
Retrait du consentement (RGPD art. 7(3)): Lorsque nous nous fondons sur votre consentement (marketing, cookies non essentiels), vous pouvez le retirer à tout moment. Le retrait ne remet pas en cause la licéité du traitement antérieur.
Comment exercer vos droits
La plupart des droits peuvent être exercés directement dans Paramètres → Sécurité & confidentialité, ou en écrivant à privacy@beedy.app. Nous répondons sous un (1) mois à compter de la réception (prorogeable de deux mois pour les demandes complexes, avec préavis). Nous pouvons demander une preuve d'identité avant d'agir sur une demande portant sur des données non publiques, pour vous protéger des usurpations.
Droit d'introduire une réclamation auprès d'une autorité de contrôle (RGPD art. 77)
Si vous estimez que notre traitement viole le droit de la protection des données, vous avez le droit de réclamer auprès de l'autorité de contrôle de votre pays de résidence — sans préjudice de tout autre recours administratif ou judiciaire. En France : la Commission Nationale de l'Informatique et des Libertés (CNIL, www.cnil.fr). En Israël : l'Autorité de protection de la vie privée (Reshut HaGanat HaPrivatiyut, www.gov.il/he/departments/the_privacy_protection_authority). Pour les autres juridictions UE/EEE, voir edpb.europa.eu/about-edpb/board/members_en.
8. Données des mineurs
Beedy n'est pas destinée aux personnes de moins de seize (16) ans. Nous ne collectons pas sciemment de données personnelles auprès d'enfants de moins de treize (13) ans. Si nous apprenons que nous avons collecté des données personnelles d'un enfant de moins de 13 ans sans consentement parental vérifié, nous les supprimons sans délai injustifié.
En France, le seuil de consentement pour les services de la société de l'information au titre de l'art. 8 RGPD et de la Loi Informatique et Libertés est fixé à quinze (15) ans ; les utilisateurs âgés de 13 à 15 ans doivent obtenir le consentement conjoint d'un titulaire de l'autorité parentale. En Israël, les mineurs de moins de dix-huit (18) ans n'ont pas la capacité de conclure des contrats contraignants sans représentant légal au titre de la Loi sur la capacité et la tutelle 5722-1962.
Si vous estimez qu'un mineur a partagé des informations sans autorisation appropriée, contactez privacy@beedy.app afin que nous puissions enquêter et supprimer les données sans délai.
9. Sécurité des données & Notification de violation
Nous utilisons des mesures techniques et organisationnelles conformes à l'état de l'art pour protéger vos données, proportionnées au risque : chiffrement en transit (TLS 1.2+) et au repos (AES-256 pour les champs sensibles), contrôles d'accès basés sur le rôle avec moindre privilège par défaut, authentification multifacteur pour le personnel, journalisation d'audit, évaluations de vulnérabilité régulières et procédures de réponse aux incidents.
Notre infrastructure est hébergée chez des fournisseurs cloud certifiés SOC 2 Type II / ISO 27001 (ou équivalent). Nous séparons les données de production des environnements de développement. Les accès du personnel Beedy sont journalisés et limités à un besoin métier documenté.
Aucun système n'est impénétrable à 100 %. Nous opérons un programme de divulgation coordonnée pour les chercheurs en sécurité — les vulnérabilités doivent être signalées à security@beedy.app avec un engagement d'accusé de réception sous 48 heures, et nous ne poursuivrons pas la recherche de bonne foi menée dans le cadre du programme.
Engagement de notification de violation
Si une violation de données personnelles est susceptible d'engendrer un risque pour vos droits et libertés, nous vous notifierons sans délai injustifié et, en tout état de cause, dans les soixante-douze (72) heures suivant la prise de connaissance, conformément à l'art. 33 RGPD et à l'Amendement 13 PPL israélien. Nous notifierons l'autorité de contrôle compétente (CNIL / PPA israélienne) dans le même délai.
11. Modifications de cette politique
Nous pouvons mettre à jour cette politique de temps à autre pour refléter de nouvelles fonctionnalités, activités de traitement, évolutions réglementaires ou changements opérationnels. La date de « dernière mise à jour » en haut de cette page reflète toujours la version en vigueur.
Lorsqu'une modification est substantielle — ajout d'une nouvelle finalité de traitement, élargissement du périmètre des données personnelles collectées, ou introduction d'une nouvelle catégorie de destinataires — nous vous en informerons à l'avance par notification in-app et e-mail, et (si la loi l'exige) demanderons un consentement renouvelé avant d'appliquer le changement aux données déjà collectées. Les modifications non substantielles (clarifications, corrections de fautes) peuvent être effectuées sans préavis ; les versions antérieures restent disponibles sur demande.
Nous vous recommandons de consulter cette page périodiquement. Vous pouvez également vous abonner à une liste de notifications (écrire à privacy@beedy.app) pour être alerté de chaque mise à jour.
12. Contact & Autorité de contrôle
Questions, demandes ou préoccupations sur votre confidentialité ou cette politique ? Notre équipe confidentialité est à votre disposition. Nous répondons sous cinq (5) jours ouvrés pour les demandes générales, et sous un mois pour les demandes formelles d'exercice de droits (prorogeable de deux mois pour les cas complexes, avec préavis).
Équipe confidentialité (équivalent DPO)
privacy@beedy.appSi notre réponse ne vous satisfait pas, vous avez le droit d'introduire une réclamation auprès de l'autorité de contrôle de votre pays de résidence — voir Section 7 pour les coordonnées de la CNIL (France) et de l'Autorité israélienne de protection de la vie privée. Vous pouvez également exercer des recours judiciaires devant vos tribunaux locaux lorsque la loi le prévoit.
Foire aux questions (FAQ)
Plus de questions ? Contactez-nous via le chat ou l'équipe confidentialité.