Accord de traitement des données
Comment nous traitons les données personnelles pour votre compte, et les engagements qui en découlent
Le présent Accord de traitement des données (le « DPA ») fait partie des Conditions d'utilisation conclues entre Calenzy Pte. Ltd. (« Calenzy ») et le client titulaire d'un compte Calenzy (le « Client »). Il s'applique chaque fois que Calenzy traite des données à caractère personnel pour le compte du Client dans le cadre de la fourniture des Services : les données à caractère personnel des propres clients, convives, contacts et correspondants du Client, que le Client enregistre dans le tableau de bord, collecte par l'intermédiaire de ses pages de réservation, menus, sites web et parcours de réservation, auxquels il envoie des messages, ou qu'il conserve dans les boîtes mail et l'hébergement fournis par Calenzy (les « Données Client »).
Il est rédigé pour satisfaire à l'article 28 du Règlement général sur la protection des données de l'Union européenne (« RGPD ») et aux obligations d'un intermédiaire de données au titre du Personal Data Protection Act de Singapour (« PDPA »). Il s'applique automatiquement à chaque Client ; aucune signature n'est nécessaire. Le Client qui a besoin d'un exemplaire signé peut en faire la demande à dpo@calenzy.com.
Dernière mise à jour : 5 septembre 2026. Le texte anglais fait foi ; la version française est une traduction fournie pour votre confort.
Sommaire
- Rôles et champ d'application
- Instructions
- Confidentialité
- Sécurité
- Sous-traitants ultérieurs
- Assistance
- Violations de données à caractère personnel
- Suppression et restitution
- Information et audits
- Transferts internationaux
- Durée, responsabilité et primauté
- Annexe I : description du traitement
- Annexe II : mesures techniques et organisationnelles
- Annexe III : sous-traitants ultérieurs
1. Rôles et champ d'application
Pour les Données Client, le Client est le responsable du traitement (au sens du PDPA, l'organisation responsable) et Calenzy est le sous-traitant (au sens du PDPA, un intermédiaire de données). Le Client détermine les finalités et les moyens du traitement des Données Client et est responsable de sa licéité, des informations qu'il fournit aux personnes concernées et de leurs droits. Calenzy traite les Données Client uniquement pour fournir les Services, comme décrit à l'Annexe I.
Pour les données du compte et des utilisateurs du Client lui-même (noms, adresses e-mail, facturation, utilisation), Calenzy est le responsable du traitement ; la Politique de confidentialité s'applique à ces données, et non le présent DPA.
2. Instructions
Calenzy traite les Données Client uniquement sur instruction documentée du Client. Les Conditions d'utilisation, le présent DPA, les paramètres que le Client choisit dans le tableau de bord et les actions que ses utilisateurs effectuent dans les Services constituent ces instructions. Calenzy ne traite pas les Données Client à d'autres fins, en particulier ni pour son propre marketing, ni pour profiler les personnes concernées, ni pour entraîner des modèles d'intelligence artificielle. Si le droit applicable à Calenzy impose un autre traitement, Calenzy en informe le Client au préalable, sauf si ce droit l'interdit. Si Calenzy estime qu'une instruction enfreint le droit de la protection des données, elle en informe le Client.
3. Confidentialité
Calenzy limite l'accès aux Données Client aux personnes qui en ont besoin pour fournir, assister et sécuriser les Services. Ces personnes sont tenues à la confidentialité, par contrat ou par la loi. Le personnel de Calenzy n'accède au compte d'un Client que pour l'assistance, l'examen d'un problème ou la sécurité, et uniquement dans la mesure nécessaire.
4. Sécurité
Calenzy met en œuvre les mesures techniques et organisationnelles décrites à l'Annexe II, adaptées au risque, et les révise à mesure que les Services et l'état de l'art évoluent. Les modifications ne réduisent pas le niveau global de protection.
5. Sous-traitants ultérieurs
Le Client donne à Calenzy une autorisation générale de recourir aux sous-traitants ultérieurs figurant sur la page des sous-traitants ultérieurs, qui constitue l'Annexe III du présent DPA. Calenzy impose par contrat à chaque sous-traitant ultérieur des obligations de protection des données équivalentes à celles du présent DPA et demeure responsable envers le Client de leur exécution.
Calenzy informe par e-mail le Propriétaire du Client au moins 30 jours avant d'ajouter ou de remplacer un sous-traitant ultérieur qui traitera des Données Client. Si le Client a des motifs raisonnables tenant à la protection des données pour s'y opposer, il en informe Calenzy dans ce délai de 30 jours ; Calenzy propose alors un moyen d'éviter le changement pour le Client ou, à défaut, le Client peut mettre fin aux Services concernés et obtenir le remboursement de toute période prépayée non utilisée.
6. Assistance
Les Services permettent au Client de consulter, corriger, exporter et supprimer lui-même les Données Client, ce qui est la manière dont la plupart des demandes des personnes concernées sont traitées. Si une personne adresse à Calenzy une demande relative aux Données Client, Calenzy la transmet au Client sans y répondre sur le fond. Calenzy assiste le Client, dans la mesure du raisonnablement possible, pour répondre à ces demandes, pour respecter ses obligations en matière de sécurité, de notification des violations et d'analyse d'impact, et pour consulter une autorité de contrôle. Une assistance qui va sensiblement au-delà des Services peut être facturée aux tarifs de Calenzy alors en vigueur, convenus au préalable.
7. Violations de données à caractère personnel
Calenzy notifie le Propriétaire du Client par e-mail dans les meilleurs délais, et au plus tard 48 heures après avoir pris connaissance d'une violation de données à caractère personnel affectant des Données Client. La notification décrit, dans la mesure où ils sont connus, la nature de la violation, les données et les personnes concernées, les conséquences probables, les mesures prises ou proposées, et un contact pour obtenir plus d'informations ; les éléments qui ne sont pas encore connus suivent à mesure qu'ils le deviennent. Calenzy ne notifie pas les autorités ni les personnes concernées pour le compte du Client, sauf si le Client le demande ou si la loi l'exige.
8. Suppression et restitution
Pendant la durée du contrat, le Client peut télécharger ses fichiers et exporter ses données comme décrit dans les Conditions. Lorsque le compte du Client est supprimé à sa demande, ou à l'issue de la période de conservation des comptes verrouillés prévue dans les Conditions, Calenzy supprime les Données Client de ses systèmes actifs dans un délai de 30 jours et de ses sauvegardes dans le délai de rotation des sauvegardes, à l'exception de ce que Calenzy doit conserver en vertu de la loi. Sur demande, Calenzy confirme la suppression par écrit.
9. Information et audits
Calenzy met à disposition les informations nécessaires pour démontrer le respect du présent DPA : le présent document, la Politique de confidentialité, la page des sous-traitants ultérieurs, l'Annexe II et des réponses écrites aux questions raisonnables. Une fois par période de 12 mois, ou après une violation affectant des Données Client, le Client peut auditer la conformité de Calenzy, lui-même ou par l'intermédiaire d'un auditeur indépendant tenu à la confidentialité, moyennant un préavis écrit d'au moins 30 jours, pendant les heures ouvrées, sans perturber les Services et à ses propres frais. Les rapports d'audit et les certifications des fournisseurs d'infrastructure de Calenzy satisfont à l'audit pour les parties qu'ils couvrent.
10. Transferts internationaux
Les Données Client sont stockées à Singapour ou à Paris, en France, selon la région du compte du Client, et l'équipe de Calenzy y accède depuis Taïwan et Singapour. Certains sous-traitants ultérieurs traitent des données dans d'autres pays, comme indiqué à l'Annexe III.
Clients de l'Espace économique européen. Lorsque des Données Client sont transférées depuis l'EEE vers Calenzy à Singapour, les parties concluent les clauses contractuelles types adoptées par la Commission européenne dans la décision (UE) 2021/914 du 4 juin 2021 (les « CCT »), Module Deux (responsable du traitement vers sous-traitant), qui sont incorporées au présent DPA par référence et disponibles à l'adresse eur-lex.europa.eu/eli/dec_impl/2021/914/oj. Pour les CCT : le Client est l'exportateur de données et Calenzy l'importateur de données ; la clause 7 (clause d'adhésion) s'applique ; l'option 2 de la clause 9 (autorisation générale) s'applique avec le délai de 30 jours prévu à la section 5 ; la formulation facultative de la clause 11 ne s'applique pas ; la clause 13 s'applique avec l'autorité de contrôle de l'État membre du Client ; la clause 17 désigne le droit français ; la clause 18 désigne les juridictions françaises ; les Annexes I et II des CCT sont complétées par les Annexes I et II du présent DPA ; l'Annexe III des CCT est l'Annexe III du présent DPA. En cas de conflit entre les CCT et le présent DPA, les CCT prévalent. Les transferts ultérieurs effectués par Calenzy vers des sous-traitants ultérieurs situés hors de l'EEE reposent sur les CCT (Module Trois) ou sur les clauses équivalentes que ces sous-traitants ultérieurs proposent.
Clients en Suisse et au Royaume-Uni. Les CCT s'appliquent avec les adaptations exigées respectivement par le Préposé fédéral suisse à la protection des données et à la transparence et par le UK International Data Transfer Addendum.
Clients à Singapour. Calenzy ne transfère des Données Client hors de Singapour qu'à des destinataires tenus par contrat à un niveau de protection comparable à celui du PDPA, comme l'exige l'article 26 du PDPA.
11. Durée, responsabilité et primauté
Le présent DPA reste en vigueur aussi longtemps que Calenzy traite des Données Client. La responsabilité de chaque partie au titre du présent DPA est soumise aux limitations prévues dans les Conditions d'utilisation, sauf lorsque les CCT ou une loi impérative en disposent autrement. En cas de conflit, les CCT prévalent sur le présent DPA, et le présent DPA prévaut sur les Conditions d'utilisation pour le traitement des Données Client. Calenzy peut mettre à jour le présent DPA à mesure que la loi ou les Services évoluent ; les modifications substantielles sont notifiées par e-mail au Propriétaire du Client au moins 30 jours avant leur entrée en vigueur.
Annexe I : description du traitement
Parties. Exportateur de données et responsable du traitement : le Client, identifié par les informations de son compte, représenté par son Propriétaire. Importateur de données et sous-traitant : Calenzy Pte. Ltd., 160 Robinson Road, Singapore 068914, contact dpo@calenzy.com, Délégué à la protection des données Jerome Seidita, représentante dans l'UE Marine Larmier, 11 avenue des Moulins, 06670 Saint-Martin-du-Var, France.
Objet et finalité. Fourniture des Services Calenzy au Client : gestion des rendez-vous et des réservations, fiches clients, facturation et devis, envoi d'e-mails et de SMS, menus numériques, création et hébergement de sites web, stockage de fichiers, boîtes mail, noms de domaine et hébergement, statistiques des pages du Client, contenus assistés par IA, et l'assistance associée.
Nature. Collecte par l'intermédiaire des pages du Client, stockage, organisation, extraction, affichage, transmission (e-mails, SMS, notifications), transfert aux sous-traitants ultérieurs nécessaires à une fonctionnalité, sauvegarde et suppression.
Durée. La durée de vie du compte du Client, plus la période de conservation des comptes verrouillés prévue dans les Conditions, puis suppression.
Personnes concernées. Les clients, convives, prospects et contacts du Client ; les visiteurs des pages du Client ; les fournisseurs et correspondants du Client lorsque la facturation ou les boîtes mail sont utilisées ; le personnel du Client lorsqu'il apparaît dans les réservations.
Catégories de données. Identité et coordonnées (nom, e-mail, téléphone, adresse) ; détails des rendez-vous et réservations (dates, prestations, montants, réponses aux questions du Client, notes) ; statut et références de paiement (jamais les numéros de carte, qui restent chez Stripe) ; contenu et statut de remise des messages ; statut de consentement et de désinscription ; contenu des factures et devis ; contenu des boîtes mail pour la messagerie hébergée ; fichiers téléversés par le Client ; adresse IP et navigateur des visiteurs qui réservent ou paient.
Catégories particulières. Aucune n'est demandée par les Services. Le Client peut enregistrer des notes relatives à la santé ou d'autres notes sensibles concernant ses clients lorsque son activité l'exige ; le Client est responsable de la licéité de cette pratique, et ces notes sont protégées comme toutes les Données Client.
Fréquence. Continue, au fur et à mesure que le Client et ses clients utilisent les Services.
Autorité de contrôle compétente (CCT, clause 13). L'autorité de l'État membre de l'EEE dans lequel le Client est établi.
Annexe II : mesures techniques et organisationnelles
- Chiffrement en transit. Toutes les connexions aux Services, aux API et entre les Services et les sous-traitants ultérieurs utilisent TLS. La messagerie est servie via IMAP et SMTP avec TLS.
- Chiffrement au repos. Les secrets que le Client confie à Calenzy (clés de prestataire de paiement, secrets de webhook) sont chiffrés par chiffrement authentifié ; la clé est conservée dans un service de gestion des secrets distinct de la base de données. Les mots de passe sont stockés sous forme de hachages bcrypt salés.
- Contrôle d'accès. L'accès à un compte Client est accordé par l'appartenance au compte ; le Propriétaire définit les permissions de chaque utilisateur par module, qui ne peuvent que restreindre ce que le forfait autorise ; le retrait révoque immédiatement l'accès. La facturation est réservée aux Propriétaires. L'accès du personnel de Calenzy est limité à des comptes nominatifs et utilisé uniquement pour l'assistance et la sécurité.
- Authentification. E-mail et mot de passe avec longueur minimale, ou connexion Google et Apple vérifiée côté serveur. Les sessions expirent après 30 jours d'inactivité sur le web et 90 jours dans les applications. Les invitations utilisent des jetons à usage unique stockés sous forme hachée, avec expiration et révocation.
- Infrastructure. Serveurs sur Amazon Web Services à Singapour et à Paris, dans des réseaux privés avec pare-feu et pare-feu applicatif web ; système d'exploitation et paquets maintenus à jour ; accès administratif via un réseau privé authentifié avec SSH par clé ; prévention des intrusions sur les services exposés.
- Séparation. Les Données Client sont séparées par identifiants de client et de projet dans la base de données et dans le stockage ; l'envoi d'e-mails de chaque Client s'exécute dans son propre espace d'envoi (tenant) afin que la réputation d'un Client n'affecte pas celle d'un autre.
- Paiements. Les données de carte sont collectées et stockées uniquement par Stripe ; Calenzy conserve les références, la marque, les quatre derniers chiffres et la date d'expiration.
- Sauvegardes et reprise. Sauvegardes quotidiennes conservées 7 jours dans la région des données.
- Journalisation et surveillance. Journaux d'accès et d'erreurs conservés 14 jours ; surveillance de la disponibilité et des certificats avec alertes ; surveillance des rebonds et des plaintes e-mail.
- Pratiques logicielles. Code conservé sous gestion de versions avec relecture ; secrets tenus hors du code dans un service de gestion des secrets ; détection des secrets sur les dépôts ; environnements de préproduction qui refusent les paiements réels.
- Minimisation et suppression des données. Les Clients peuvent supprimer eux-mêmes des enregistrements ; la suppression du compte purge les Données Client des systèmes actifs et des sauvegardes dans le délai de rotation ; les fichiers des comptes verrouillés ne restent lisibles que par le Client.
- Organisation. Un Délégué à la protection des données désigné ; une équipe restreinte tenue à la confidentialité ; une procédure écrite en cas de violation avec la notification au client sous 48 heures prévue à la section 7 ; examen des sous-traitants ultérieurs avant leur utilisation.
Annexe III : sous-traitants ultérieurs
La liste actuelle des sous-traitants ultérieurs, avec la finalité et la localisation de chacun, est publiée à l'adresse calenzy.com/fr/sous-traitants et constitue l'Annexe III du présent DPA. Les changements sont notifiés comme décrit à la section 5.
