1. Champ d’application et responsable
Cette Politique explique le traitement des données personnelles dans l’application Majster pour iOS et Android, sur majsterstudio.com et par l’assistance (« Service »). Elle concerne les professionnels, clients, visiteurs du site et personnes inscrites par un professionnel dans sa base clientèle.
L’opérateur est l’entrepreneur individuel ukrainien Фринцко Сергій Михайлович (FOP), numéro fiscal (РНОКПП) : 3154608370, Ukraine. Contact : support@majsterstudio.com. Les données personnelles permettent d’identifier directement ou indirectement une personne.
Cette Politique fournit une information. Utiliser le Service ou lire la Politique ne constitue pas un consentement général à tout traitement ou transfert international. Les règles d’utilisation figurent dans les Conditions d’utilisation.
2. Rôles de Majster et du professionnel
Nous déterminons les finalités et moyens du traitement des données de compte, d’accès, d’abonnement, de sécurité et d’assistance, dont nous sommes responsables.
Le professionnel détermine pourquoi il tient sa propre base CRM, quelles données clients il y inscrit et sur quelle base légale. Majster assure alors le traitement technique sur ses instructions. Le professionnel doit aussi informer ses clients sans compte Majster et respecter leurs droits. Cette Politique ne remplace ni son information propre ni un accord de sous-traitance requis.
3. Données et sources
Les informations proviennent de vous, du professionnel lié au rendez-vous ou à la fiche CRM, du fournisseur de connexion choisi, des boutiques d’applications et du fonctionnement du Service.
- Compte : identifiant interne, nom, email, téléphone et statut de vérification, méthodes de connexion, rôles, langue, fuseau horaire, pays, région, ville déclarés et réglages.
- Activité : nom ou enseigne, avatar choisi, prestations, prix, horaires, fiches et coordonnées clients, notes privées, rendez-vous, historique des modifications, motifs d’annulation ou de déplacement, revenus et dépenses.
- Achats : boutique, produit, identifiants d’achat et de transaction, statut et dates d’abonnement ou d’essai. Nous ne recevons pas les coordonnées complètes des cartes bancaires.
- Technique : adresse IP, métadonnées de requêtes, identifiants de compte et d’installation, jetons push, appareil, système, version de l’application, rapports de plantage, événements d’utilisation et journaux de sécurité.
- Assistance : email de réponse, sujet, message, langue et identifiant de demande ; pour la suppression, contact du compte et confirmation.
Les champs obligatoires permettent la fonction concernée ; sans eux, connexion, lien avec un professionnel ou réponse peuvent être impossibles. Un profil ordinaire ne demande ni adresse personnelle ni code postal.
4. Contacts, photos, localisation et protection de l’appareil
Le professionnel déclenche l’importation d’un contact. Seuls le nom et le téléphone du contact sélectionné sont copiés dans le CRM lors de l’enregistrement ; le carnet entier n’est pas envoyé. Une saisie manuelle est possible.
Vous choisissez l’avatar dans le sélecteur système. Après recadrage et compression, la copie traitée est stockée dans Firebase Storage. Cette fonction n’envoie pas toute la photothèque et n’utilise pas la caméra. Vous pouvez remplacer ou retirer la photo.
Le pays, la région et la ville sont renseignés dans le profil. Ces fonctions n’utilisent ni GPS ni suivi des déplacements en arrière-plan. Les autorisations sont modifiables dans les réglages de l’appareil, ce qui peut limiter la fonction correspondante.
Face ID, Touch ID et les autres vérifications biométriques sont gérés par le système de l’appareil. Nous recevons le résultat, pas les modèles biométriques. Les données de protection par PIN restent sur l’appareil. N’envoyez pas à l’assistance de PIN, mot de passe externe ou code à usage unique.
5. Finalités et bases légales
Pour exécuter le contrat, nous fournissons compte, calendrier, CRM, rendez-vous, synchronisation, rappels, assistance et contrôle des abonnements. Le professionnel doit disposer de sa propre base légale pour les données clients du CRM.
Prévention des abus, sécurité, analyse des incidents et évaluation des fonctions peuvent reposer sur notre intérêt légitime à un Service sûr et stable, si le droit applicable le permet et si vos droits ne prévalent pas. Les obligations de conservation et demandes légalement fondées reposent sur les obligations légales correspondantes.
Si un consentement est requis, il doit être recueilli séparément et peut être retiré pour l’avenir. Une autorisation système ne remplace pas une base légale. Nous ne vendons pas les données personnelles et n’utilisons pas le CRM privé pour la publicité. Le marketing n’est pas une condition d’utilisation.
N’inscrivez pas d’informations sensibles superflues, notamment de santé, sans base appropriée. Majster n’est pas destiné à tenir des dossiers médicaux.
6. Visibilité des profils et données partagées
La visibilité du professionnel dans l’annuaire est activée par défaut. Les clients connectés voient nom, pays, région, ville, avatar et identifiant ; l’annuaire ne révèle ni téléphone du professionnel, ni CRM privé, ni finances. Désactiver cette visibilité ne rompt pas les liens existants.
L’avatar apparaît aussi dans les invitations et la liste des professionnels connectés. Toute personne disposant de l’URL directe de l’avatar peut l’ouvrir sans se connecter à Majster. N’utilisez pas d’image confidentielle.
Lors d’une connexion par recherche, le client transmet son nom et son téléphone vérifié pour la fiche CRM. Une invitation relie le compte à la fiche d’un professionnel précis. Les deux parties voient les données nécessaires du rendez-vous partagé et les changements, notamment les motifs d’annulation ou de déplacement. Les notes CRM privées et notes internes des rendez-vous ne sont pas montrées aux clients.
Se déconnecter d’un professionnel ne supprime pas sa fiche CRM ni l’historique des services. Les demandes sont examinées au regard des droits et bases légales des deux parties.
7. Prestataires et autres destinataires
Les prestataires d’infrastructure, connexion, paiement, messagerie et assistance ainsi que les personnes habilitées accèdent aux seules données nécessaires à leur travail.
- Google Firebase et Google Cloud : authentification, base, traitement serveur, photos, sauvegardes, protection des requêtes, push FCM, journaux et Crashlytics. Confidentialité Firebase.
- Apple et Google : connexion choisie, App Store ou Google Play, paiements, restauration des achats et notifications de plateforme. Nous recevons l’identifiant du fournisseur et les informations de profil selon vos choix ; Apple peut fournir un email relais. Politique Apple ; Politique Google.
- RevenueCat : identifiant utilisateur, achats, appareil et abonnement pour gérer l’accès. Politique RevenueCat.
- Hébergement et email : métadonnées de requêtes, adresses email, envoi des codes de connexion et demandes d’assistance. Google reCAPTCHA traite les données de sécurité des formulaires décrites ci-dessous.
Les boutiques et fournisseurs de connexion peuvent être responsables indépendants pour leurs propres finalités. Installer Majster ne nous donne pas accès à tous les emails, contacts ou fichiers du compte Google ou Apple. Les connexions Facebook et Telegram sont actuellement désactivées ; leur activation nécessitera une information mise à jour.
La communication aux autorités exige une demande légalement fondée. Un changement d’opérateur ou transfert d’activité nécessite une base légale, une limitation des données et une information appropriée ; ce n’est pas une autorisation de vendre librement la clientèle.
8. Site, formulaires et Google reCAPTCHA
Le site n’a pas de compte utilisateur distinct. L’hébergement traite IP, heure, page demandée et informations du navigateur pour fournir et sécuriser les pages. Le site n’utilise pas ses propres traceurs publicitaires ou outils de profilage publicitaire.
Des cookies essentiels de session et CSRF protègent et font fonctionner les formulaires. La session dure jusqu’à deux heures d’inactivité ; ces cookies ne servent pas à la publicité. Les sessions serveur et compteurs de limitation sont temporaires et font l’objet d’un nettoyage programmé.
Google reCAPTCHA v2 se charge sur les pages d’assistance et de suppression. Google peut recevoir IP, données du navigateur et de l’appareil, signaux d’interaction et utiliser des cookies dont _GRECAPTCHA. Le traitement peut commencer au chargement, avant l’envoi du formulaire. Les règles de confidentialité Google et conditions Google s’appliquent.
Après vérification, le serveur envoie la demande par email à l’assistance. Le jeton CAPTCHA sert à la vérification et n’est pas inclus dans l’email. N’envoyez pas de données superflues ou de secrets. Pour nous joindre sans formulaire ni CAPTCHA : support@majsterstudio.com.
9. Diagnostic, événements et messages
Crashlytics reçoit, dans les versions destinées aux utilisateurs, des rapports de plantage et un contexte technique pouvant être liés à l’identifiant interne du compte. Les événements produit, comme la création d’un rendez-vous ou le changement d’abonnement, comportent heure, type et identifiants internes. Ces données sont pseudonymes, pas nécessairement anonymes. Texte des notes, noms et téléphones ne sont pas des champs de ces événements.
Le jeton push permet la livraison des notifications. Un rappel peut apparaître sur l’écran verrouillé ; réglez autorisations et aperçu dans le système. Codes email et SMS de vérification téléphonique sont des messages de service. Les rappels de rendez-vous utilisent le push, pas des SMS payants.
Les contrôles automatiques déterminent disponibilités, abonnement et indices d’abus. Ils ne servent ni au profilage publicitaire ni à des décisions exclusivement automatisées produisant des effets juridiques ou similaires importants. L’assistance peut réexaminer une restriction d’accès contestée.
10. Transferts internationaux
Les prestataires cloud, de paiement et d’email peuvent traiter les données en Ukraine, dans l’Espace économique européen, aux États-Unis et dans d’autres pays où se trouvent leurs systèmes ou leur assistance. Un serveur européen ne signifie pas que toutes les données restent exclusivement en Europe.
Les transferts doivent employer des mécanismes autorisés par la loi applicable. Si le RGPD s’applique, il peut s’agir de décisions d’adéquation ou de garanties appropriées, notamment des clauses contractuelles types. Demandez à l’assistance les informations sur un destinataire et les garanties applicables. Lire cette Politique ne remplace pas la base nécessaire au transfert.
11. Durées de conservation
Profil et données de travail sont conservés tant que le compte existe et qu’ils sont nécessaires aux fonctions, sous réserve des demandes de suppression. L’expiration de l’abonnement ne supprime pas les données. Après 12 mois sans accès professionnel actif, un avertissement peut être envoyé ; une suppression pour inactivité ne peut intervenir avant 30 jours après cet avertissement.
Les sauvegardes de la base principale prévoient un cycle de 30 jours à partir de leur création. La suppression dans la base active n’efface pas instantanément les sauvegardes. Les enregistrements terminés du service de notifications sont nettoyés après 30 jours ; les invitations utilisées, révoquées ou expirées après 3 jours, lors de la prochaine exécution planifiée.
La durée des demandes dépend de leur résolution et de la preuve du résultat ; celle des journaux de sécurité et diagnostic dépend de l’enquête et de la correction ; celle des événements produit dépend de l’analyse nécessaire de la fonction. Paiements et réclamations peuvent être conservés pendant les délais légaux et de protection des droits. L’assistance précise les durées et bases applicables. Une inscription dans un journal ne justifie pas une conservation illimitée.
12. Suppression du compte et des données
Commencez dans les réglages de l’application ou avec le formulaire de suppression. Nous pouvons vérifier la propriété du compte. Le formulaire transmet une demande, sans suppression immédiate. Supprimer le compte complet couvre les deux rôles si vous êtes professionnel et client.
La procédure met fin à l’accès et retire profil et jetons push. Pour un professionnel, elle couvre également avatar, services, horaires, CRM et dépenses, annulation des futurs rendez-vous et arrêt des rappels associés. Les données liées sont traitées par étapes, sans promesse d’effacement instantané de chaque copie.
Historique des rendez-vous, événements de modification, journaux et données des prestataires peuvent nécessiter une vérification distincte. Retirer un nom ou un lien au compte ne rend pas tous ces éléments anonymes. Sur demande, nous expliquons ce qui reste, pourquoi et pour combien de temps ; une conservation ultérieure nécessite une base légale.
Après suppression d’un compte client, le professionnel peut garder sa propre fiche CRM et l’historique des services sur une base indépendante. Contactez-le ou sollicitez notre aide. Vos droits restent applicables. Désinstaller l’application ne supprime pas le compte ; supprimer le compte ne résilie pas un abonnement en boutique.
13. Vos droits et demandes
Vous pouvez demander des informations sur traitement, sources et destinataires, accès et copie, rectification ou suppression. Selon la loi applicable, vous disposez également de droits de limitation, opposition, portabilité et retrait du consentement sans remettre en cause le traitement antérieur licite.
Certaines données se modifient dans le profil ; les données disponibles peuvent être exportées dans l’application. Si l’export est incomplet ou si vous avez besoin d’aide, écrivez à support@majsterstudio.com ou à l’assistance. La vérification d’identité est proportionnée au risque. Nous répondons dans les délais légaux ; sous le RGPD, généralement sous un mois, en informant d’une prolongation justifiée.
Vous pouvez saisir le Commissaire aux droits de l’homme du Parlement ukrainien ou l’autorité compétente de votre pays lorsque le droit concerné s’applique. Nous contacter préalablement n’est pas une condition de réclamation.
14. Sécurité
Nous utilisons transmission protégée, authentification, contrôle des accès et vérification des opérations critiques. Les personnes habilitées accèdent aux données selon leurs fonctions. Aucun système ne garantit une sécurité absolue ; nos obligations légales de protection et notification des incidents demeurent.
Protégez appareil, messagerie et copies exportées. Les liens externes mènent à des services ayant leurs propres politiques ; cela ne supprime pas notre responsabilité pour les traitements que nous organisons.
15. Âge des utilisateurs
Majster s’adresse aux utilisateurs âgés de 18 ans ou plus. Les moins de 18 ans ne doivent pas créer de compte ni utiliser le Service. Signalez un tel compte ou une saisie illicite de données d’un enfant afin que nous vérifiions et prenions les mesures nécessaires, y compris la suppression lorsqu’elle s’impose.
La limite d’âge des comptes ne signifie pas qu’un professionnel ne peut jamais saisir les données d’un client mineur dans son propre CRM. Il est responsable de la base légale, de l’information et de l’intervention d’un représentant légal lorsqu’elle est nécessaire.
16. Modifications de la Politique
Nous actualisons la Politique lorsque changent fonctions, prestataires ou exigences légales et indiquons la date. Si nécessaire, les changements importants sont annoncés avant leur application via l’application, le site ou un contact disponible. Publier un nouveau texte ne suffit pas à instaurer une finalité nécessitant un consentement.
Toutes les langues décrivent les mêmes pratiques. La version source est ukrainienne ; les traductions ne limitent pas les droits impératifs. Contact : support@majsterstudio.com.