1. Qui est responsable
Members! est fourni par WaiterOne SL, Calle Las Pitas 6, 129B, 35100 San Agustín, Spain. Pour toute question de confidentialité, contactez support@waiterone.net ou écrivez à cette adresse postale.
WaiterOne SL est responsable des informations personnelles qu’elle utilise pour gérer les comptes des studios, les abonnements, la sécurité et l’assistance. Votre studio décide quelles informations recueillir sur ses membres et comment les utiliser pour gérer ses adhésions. Lorsque le studio utilise notre service Wallet hébergé, nous traitons les informations qu’il nous fournit sur ses membres afin de lui fournir ce service selon ses instructions. Adressez-vous d’abord à votre studio pour toute question concernant ses dossiers de membres, les présences, les paiements ou les décisions relatives aux adhésions.
Cette politique couvre l’application Members!, son site web et les services connectés décrits ici lorsque vous les utilisez. Les fonctionnalités disponibles dépendent de la version de votre application et des services activés par votre studio. Le portail de réservation de cours en ligne ne fait pas partie de la version publique actuelle ; nous mettrons cette politique à jour avant de rendre ce service disponible.
2. Données sur l’appareil du studio
L’application stocke les noms, coordonnées, notes, photos et codes des membres, leurs adhésions et soldes, les cours, réservations et présences, les informations sur les enseignants et les salles, ainsi que les montants, statuts et références des paiements saisis par le studio. Ces données de gestion sont conservées sur l’iPhone ou l’iPad du studio. Elles ne nous sont pas toutes transmises du seul fait de l’installation de l’application. Les fonctionnalités connectées ci-dessous transmettent séparément les informations qui leur sont propres.
L’appareil photo est utilisé pour le pointage par code QR et les photographies lorsque le personnel choisit ces fonctionnalités. Le personnel peut aussi sélectionner des images dans Photos ou Files. Les autorisations d’accès à l’appareil photo se gèrent dans les réglages de l’appareil. Le studio est responsable de l’information et des autorisations appropriées concernant les personnes dont il enregistre les données et les photographies.
3. Comptes des studios et abonnements
La connexion au compte d’abonnement du studio utilise Sign in with Apple. Ce parcours d’abonnement ne demande ni votre nom ni votre adresse e-mail. Notre service de licences vérifie les informations d’identité fournies par Apple et utilise un identifiant qui en est dérivé, un identifiant de studio et des sessions de connexion protégées pour reconnaître votre compte et empêcher toute utilisation non autorisée. La connexion du personnel à Wallet est un service distinct, avec ses propres données de studio et de personnel et ses propres sessions.
Apple gère le paiement des abonnements à Members!. Notre service de licences vérifie les informations d’achat signées et conserve les identifiants de transaction ainsi que leur association au studio pour accorder l’accès, restaurer les achats et empêcher qu’un même achat soit attribué à un autre studio. Il ne reçoit pas votre numéro de carte de paiement. L’application conserve les données d’authentification et les informations d’accès vérifiées dans le stockage protégé de l’appareil.
Consultez Sign in with Apple et confidentialité et la Politique de confidentialité d’Apple.
4. Apple Wallet, Google Wallet et envoi de cartes par e-mail
Lorsqu’un studio active la synchronisation Wallet, il transmet à notre serveur Wallet le nom, le code et les identifiants du membre, son identifiant sécurisé de pointage par code QR, son statut actif, les noms et conditions de ses adhésions, les dates de validité, les séances restantes et les horaires d’accès. Il transmet aussi le nom du studio, son adresse e-mail de réponse, son fuseau horaire et les visuels sélectionnés. Si le membre possède une photo de profil, l’application envoie à notre serveur Wallet une petite copie recréée à partir de celle-ci, plutôt que le fichier photo original. Le service de cartes conserve ces informations pour émettre et mettre à jour les cartes.
Une carte Apple Wallet peut contenir cette copie de la photo du membre. Pour les mises à jour, notre service conserve les enregistrements des cartes sur les appareils, une empreinte de l’identifiant de bibliothèque de l’appareil et un jeton de notification push. Ces éléments lui permettent de prévenir Apple Wallet lorsque le studio a synchronisé une modification.
Lorsque vous touchez Ajouter à Google Wallet, notre service transmet à Google le nom et le code du membre, son identifiant sécurisé de pointage par code QR, les noms du studio et de l’adhésion, les identifiants de la carte, le solde ou le type d’accès, les dates, le statut et les visuels sélectionnés pour le studio ou la formule, afin de préparer la carte Google. Cette transmission a lieu avant la confirmation finale d’enregistrement par Google. La carte Google générée automatiquement ne contient pas le champ de photo de profil du membre, même si les visuels sélectionnés peuvent eux-mêmes contenir une image fournie par le studio. Les modifications synchronisées par la suite mettent à jour les données de la carte Google, y compris si l’enregistrement initial n’a pas été terminé ou si la carte a ensuite été retirée de Wallet. Google traite sa copie conformément à la Politique de confidentialité de Google.
Lorsque le personnel demande l’envoi d’une carte Wallet par e-mail, notre service de messagerie traite l’adresse du destinataire, le message relatif à la carte de membre et les pièces jointes. Les données de livraison comprennent le statut et une empreinte de l’adresse utilisée pour éviter les doublons et contrôler les envois. L’e-mail passe par notre serveur de messagerie et par le fournisseur de messagerie du destinataire. Le lien d’invitation privé d’une carte est destiné à son destinataire ; son expiration limite l’utilisation du lien, et non la durée de conservation de toutes les données associées. Gardez les liens d’invitation et les codes QR de pointage confidentiels.
5. Paiements connectés, imprimantes et sauvegardes
Si le studio connecte SumUp pour les paiements par terminal, Members! transmet le montant, la devise, la référence et la description du paiement. Pour l’achat d’une adhésion, cette description comprend le nom de l’adhésion et celui du membre. Members! conserve le statut du paiement obtenu et la référence de transaction pour le rapprochement des paiements, mais pas les données de la carte de paiement. SumUp traite les informations de paiement, de commerçant et d’appareil selon ses propres conditions et sa politique de confidentialité. Son SDK intégré déclare des informations de compte et de contact, des identifiants d’appareil et d’utilisateur, des informations de paiement, la localisation précise et les interactions avec le produit pour le fonctionnement de l’application. Consultez la Politique de confidentialité de SumUp.
L’impression transmet le contenu de la carte sélectionnée à l’imprimante choisie. Members! désactive l’envoi d’informations de diagnostic du SDK d’impression Star avant la recherche d’imprimantes et l’impression. Le personnel contrôle les imprimantes et autres appareils qu’il connecte.
Les rapports et les sauvegardes de l’espace de travail peuvent contenir des informations sur les membres, des photos, des identifiants sécurisés de pointage et des références de paiement. Les fichiers de sauvegarde de l’espace de travail Members! n’incluent pas les données d’authentification de Keychain et ne sont pas chiffrés par Members!. Le personnel choisit où les enregistrer ou les partager et doit les garder confidentiels. Les fournisseurs de stockage de fichiers, de partage et de sauvegarde d’appareils traitent ces copies selon leurs propres conditions. Restaurer un abonnement rétablit l’accès ; cela ne restaure pas les données locales du studio.
6. Pourquoi les informations sont utilisées
Nous utilisons les informations de compte du studio et d’achat pour fournir le service demandé dans le cadre de notre contrat, notamment la connexion, l’accès par abonnement, la restauration et l’assistance. Nous utilisons les informations de sécurité et de diagnostic nécessaires au titre de nos intérêts légitimes à protéger les comptes, prévenir les abus et assurer la fiabilité du service. Des informations peuvent aussi être conservées ou communiquées lorsque cela est nécessaire pour respecter les obligations légales applicables ou traiter des réclamations juridiques. Lorsqu’une utilisation particulière repose sur le consentement, celui-ci peut être retiré sans remettre en cause la licéité du traitement effectué avant son retrait.
Lorsque vous visitez notre site web ou utilisez un service en ligne, le serveur reçoit des informations de connexion et de requête, telles que votre adresse IP, l’heure de la requête, l’adresse demandée, le statut de la réponse et des informations sur votre navigateur. Les journaux techniques servent à la sécurité et au dépannage. Les pages publiques d’information n’utilisent pas de cookies publicitaires ou d’analyse d’audience.
Le studio détermine les finalités et la base juridique de ses propres dossiers de membres, y compris les informations concernant des enfants ou des sujets sensibles. Il ne doit saisir que les informations dont il a besoin et qu’il est autorisé à traiter. Votre studio fixe les conditions d’adhésion et décide qui peut adhérer. Members! vérifie les conditions d’adhésion enregistrées lorsque le personnel utilise le pointage.
L’application Members! n’intègre aucun réseau publicitaire. L’envoi transactionnel de cartes de membre est distinct du système de marketing privé.
7. Prestataires et traitement international
Les informations sont accessibles au personnel autorisé du studio et aux personnes autorisées à exploiter le service Members! concerné et à en assurer l’assistance. Les destinataires comprennent aussi les prestataires nécessaires à la fonctionnalité choisie : IONOS pour l’hébergement, Apple pour la connexion, les abonnements et Apple Wallet, Google pour Google Wallet, SumUp pour les paiements connectés, le fournisseur de messagerie du destinataire, ainsi que les imprimantes ou destinations d’exportation choisies par le personnel.
Notre serveur Members! est hébergé par IONOS en Espagne. Les e-mails Wallet sont envoyés par notre propre service de messagerie sur ce serveur. Cela ne signifie pas que tous les traitements restent en Espagne : Apple, Google, SumUp et les destinations choisies par les utilisateurs peuvent traiter des informations dans d’autres pays. Leurs politiques de confidentialité accessibles par les liens indiqués expliquent leurs lieux de traitement et leurs modalités de transfert. Contactez-nous pour obtenir des informations sur les prestataires et les garanties applicables à un service ou à un transfert Members! particulier.
Nous ne rendons pas les dossiers des membres des studios accessibles par une recherche publique. Une personne qui reçoit une carte ou une invitation privée peut néanmoins la partager, et les copies exportées ou imprimées sont sous le contrôle de leurs destinataires.
8. Durée de conservation des informations
Les données locales restent sur l’appareil du studio jusqu’à ce qu’il les supprime. Se déconnecter, mettre fin à un abonnement ou retirer une carte Wallet n’efface pas automatiquement l’espace de travail local ni les données de cartes que nous hébergeons. Les fichiers exportés séparément et les sauvegardes restent aux emplacements choisis jusqu’à leur suppression à ces emplacements.
Les informations hébergées sur le studio, les cartes de membre et leurs enregistrements sont conservées pour fournir le service activé et traiter les demandes fondées de rectification ou de suppression. Les sessions de compte et les liens d’invitation ont une durée de validité limitée, mais l’expiration de cette durée ne supprime pas en elle-même toutes les données associées en base de données. Contactez le studio ou contactez-nous pour demander l’effacement, plutôt que de compter sur l’expiration d’un lien, d’une session ou d’une adhésion.
Après la suppression d’un compte d’abonnement, certaines données limitées relatives à l’attribution des achats et aux nouvelles tentatives de suppression peuvent subsister lorsqu’elles sont nécessaires pour rapprocher l’achat d’origine, empêcher sa réattribution à un autre studio, terminer une suppression demandée ou répondre aux obligations légales et réclamations applicables. Une révocation d’autorisation Apple en attente peut nécessiter la conservation temporaire d’un jeton chiffré jusqu’à l’achèvement de cette opération. Les critères de conservation pertinents sont ces finalités et les données nécessaires à la demande individuelle ; mettre fin à un abonnement n’efface pas tout l’historique des achats.
Les journaux techniques, les données de livraison des e-mails, la correspondance d’assistance et les copies de récupération ont des règles de conservation distinctes selon leur finalité de sécurité, de dépannage, de livraison ou de récupération. Les journaux courants du serveur web font l’objet d’une rotation quotidienne avec conservation de 14 fichiers de rotation ; les journaux système et de messagerie font l’objet d’une rotation hebdomadaire avec conservation de quatre fichiers de rotation. La rotation ne constitue pas un calendrier de suppression des données applicatives, des boîtes aux lettres ou des copies de sauvegarde. Contactez-nous pour connaître les informations détenues à votre sujet et les critères de conservation qui s’y appliquent.
9. Vos choix, demandes et droits
Contactez votre studio pour accéder à ses dossiers de membres, les faire rectifier ou demander leur suppression. Contactez support@waiterone.net pour toute question concernant votre compte de studio Members!, les informations sous la responsabilité de WaiterOne SL ou pour être aidé à adresser votre demande au bon interlocuteur. Nous pouvons avoir besoin d’informations suffisantes pour vérifier votre identité et votre qualité à agir, sans en recueillir plus que nécessaire.
Selon le droit applicable et les circonstances, vous pouvez demander l’accès, la rectification, l’effacement, la limitation du traitement, l’opposition et la portabilité des données, et retirer votre consentement lorsque le traitement repose sur celui-ci. Vous pouvez déposer une réclamation auprès de l’Agence espagnole de protection des données (AEPD) ou de votre autorité de contrôle compétente. Ces droits sont soumis aux conditions applicables, notamment aux obligations de conserver certaines données.
Utilisez la commande de suppression de compte lorsque votre version de l’application la propose, ou contactez-nous au sujet du compte et des données hébergées concernés. Les comptes d’abonnement et Wallet sont distincts : la suppression de l’un n’efface pas automatiquement l’autre ni l’espace de travail local du studio. La révocation de l’autorisation Sign in with Apple peut nécessiter une nouvelle connexion pour d’autres fonctionnalités de Members!. Contactez-nous pour demander la suppression des données du service Wallet.
Gérez ou résiliez les abonnements Apple dans les réglages d’abonnement d’Apple. Supprimer un compte ou désinstaller Members! ne met pas fin à la facturation Apple. Retirer une carte d’Apple Wallet ou de Google Wallet ne résilie pas l’adhésion au studio correspondante et ne constitue pas une demande de suppression de toutes les données des prestataires. Contactez votre studio au sujet de cette adhésion et utilisez les commandes du fournisseur Wallet pour gérer sa copie.
10. Sécurité, modifications et contact
Members! utilise HTTPS pour ses connexions de compte, de licences et de Wallet, ainsi que le stockage protégé de l’appareil pour les données d’authentification. L’accès aux opérations hébergées est réservé aux opérateurs autorisés. Les studios doivent également protéger leurs appareils, l’accès à leurs comptes, les cartes imprimées et les fichiers exportés. Aucune méthode de stockage ou de transmission ne peut éliminer tous les risques.
La date d’entrée en vigueur de cette politique figure en haut de la page. Nous la mettons à jour lorsque les services ou pratiques décrits changent. Veuillez la consulter lorsque vous activez une nouvelle fonctionnalité connectée. Les questions et demandes concernant la confidentialité peuvent être adressées à support@waiterone.net, ou par courrier à WaiterOne SL, Calle Las Pitas 6, 129B, 35100 San Agustín, Spain.