🔒 Confidentialité
Politique de confidentialité
Dernière mise à jour : 30 avril 2026 — Conforme RGPD
Wavo Studio SAS accorde une importance particulière à la protection de vos données personnelles. Cette politique explique quelles données nous collectons, pourquoi et comment nous les utilisons.
1. Responsable du traitement
Wavo Studio SAS
Email : contact@wavo-studio.fr
Site : wavo-studio.fr
2. Données collectées
2.1 Données d'identification
- Nom et prénom
- Adresse email
- Mot de passe (chiffré — jamais stocké en clair)
- Rôle sur la plateforme (artiste / propriétaire)
2.2 Données de paiement
Les données bancaires sont traitées exclusivement par Stripe (certifié PCI-DSS). Wavo ne stocke jamais vos numéros de carte bancaire. Wavo conserve uniquement les identifiants de transaction Stripe.
2.3 Données des studios
- Nom, type, adresse et description du studio
- Photos (hébergées sur Cloudinary)
- RIB et KBIS (documents stockés de façon sécurisée sur Cloudinary, accès restreint)
- Coordonnées GPS (pour la carte interactive)
2.4 Données de réservation
- Dates, durées et montants des réservations
- Statut des paiements
- Fichiers de session partagés (supprimés automatiquement après 14 jours)
2.5 Données techniques
- Adresse IP (pour la sécurité et la lutte anti-fraude)
- Données de navigation (cookies — voir notre politique cookies)
3. Finalités et bases légales
- Exécution du contrat : gestion des comptes, réservations, paiements
- Obligation légale : conservation des données comptables (10 ans)
- Intérêt légitime : sécurité de la plateforme, lutte contre la fraude
- Consentement : communications marketing (opt-in)
4. Durée de conservation
- Données de compte : durée de vie du compte + 3 ans après suppression
- Données comptables : 10 ans (obligation légale)
- Données de paiement : 5 ans
- Fichiers de session : 14 jours (suppression automatique)
- Logs de sécurité : 1 an
5. Partage des données
Wavo ne vend jamais vos données personnelles. Elles peuvent être partagées uniquement avec :
- Stripe : traitement des paiements
- Cloudinary : hébergement des photos et documents
- Brevo : envoi des emails transactionnels
- Railway : hébergement de la plateforme
- Autorités légales : sur réquisition judiciaire
6. Vos droits
Conformément au RGPD, vous disposez des droits suivants :
- Droit d'accès : obtenir une copie de vos données
- Droit de rectification : corriger des données inexactes
- Droit à l'effacement : demander la suppression de votre compte et données
- Droit à la portabilité : recevoir vos données dans un format structuré
- Droit d'opposition : vous opposer à certains traitements
- Droit de limitation : limiter le traitement de vos données
Pour exercer ces droits, contactez-nous à contact@wavo-studio.fr. Nous répondrons dans un délai maximum de 30 jours.
7. Sécurité
Wavo met en place les mesures techniques suivantes pour protéger vos données :
- Authentification par tokens JWT chiffrés
- Chiffrement HTTPS sur toutes les communications
- Protection contre les attaques (rate limiting, Helmet.js, CORS)
- Accès aux données restreint au personnel autorisé
8. Réclamation
Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés) sur cnil.fr.