
Politique de confidentialité
Dernière mise à jour : 5 août 2026
Cette politique décrit comment FavHour traite les données personnelles dans le cadre de la prise de rendez-vous, conformément au Règlement (UE) 2016/679 (RGPD) et à la loi Informatique et Libertés.
1. Responsable du traitement
Le responsable du traitement est l'Agence Sola SRL, Clos Chanmurly 13, 4000 Liège (Belgique), numéro d'entreprise 0797.702.858, éditrice de FavHour (www.favhour.com). Contact : info@agencesola.com.
2. Contact données personnelles
Pour toute question relative à vos données : info@agencesola.com.
3. Données collectées
Selon votre interaction, nous collectons :
- Identité et contact : prénom, nom, adresse email, numéro de téléphone.
- Données professionnelles : entreprise, numéro de TVA, adresse de l'entreprise (le cas échéant).
- Réponses aux questions du rendez-vous que vous choisissez de fournir.
- Votes aux sondages de créneaux (nom, email, disponibilités indiquées).
- Liste d'attente, si vous demandez à être prévenu : nom, email, jours et moment de la journée qui vous conviennent, et votre message éventuel.
- Données techniques strictement nécessaires : cookie de session, journaux de sécurité.
- Journal de connexion (titulaires de compte uniquement) : date et heure, adresse IP, description technique du navigateur transmise par celui-ci, et localisation approximative déduite par notre hébergeur du point d'entrée réseau : ville, pays, ainsi que les coordonnées géographiques de cette ville. Cette localisation désigne un quartier ou une agglomération, jamais une adresse. Aucune adresse IP n'est transmise à un service de géolocalisation tiers.
4. Finalités et bases légales
- Organiser et confirmer le rendez-vous demandé : exécution de mesures précontractuelles / du contrat.
- Envoyer confirmations, rappels et suivis : exécution du contrat et intérêt légitime.
- Préparer l'échange (dossier de préparation remis à l'organisation qui vous reçoit, y compris via une analyse automatisée de vos réponses) : intérêt légitime.
- Sécurité et prévention des abus, dont le journal de connexion des titulaires de compte : intérêt légitime.
- Vous prévenir qu'une place se libère, si vous l'avez demandé : consentement. Chaque email contient un lien de retrait immédiat.
- Toute donnée facultative est traitée sur la base de votre consentement, retirable à tout moment.
5. Destinataires et sous-traitants
Les données sont accessibles à l'organisation qui vous reçoit et aux prestataires techniques suivants :
- Vercel (États-Unis) : hébergement de l'application. Nos fonctions serveur et le rendu des pages s'exécutent dans sa région de Paris (cdg1) ; Vercel est certifié sous le Data Privacy Framework UE-US.
- Unsplash : quelques photographies d'illustration de notre page d'accueil sont chargées depuis son réseau de diffusion. Votre navigateur les demande directement, ce qui transmet à ce prestataire votre adresse IP et le type de navigateur utilisé, comme pour toute image affichée depuis un autre site. Aucune donnée de compte ni de rendez-vous ne lui est transmise.
- Supabase : base de données (Union européenne, région eu-west).
- Microsoft / Google / Apple : lecture de vos disponibilités (créneaux occupés, sans le détail des événements) et création de l'événement dans votre agenda, si vous l'avez connecté. L'utilisation des informations reçues des API Google et leur transfert vers toute autre application respectent la Google API Services User Data Policy, y compris ses exigences d'usage limité (Limited Use) : ces données ne servent qu'à afficher vos disponibilités et à créer vos rendez-vous, ne sont jamais vendues, jamais utilisées à des fins publicitaires, et ne sont pas transmises à des modèles d'IA généralistes.
- Resend (États-Unis) : envoi des emails transactionnels (confirmations, rappels). Le transfert est encadré par les clauses contractuelles types de la Commission européenne.
- Stripe : paiement des offres payantes et facturation.
- OpenAI (États-Unis) : rédaction du dossier de préparation remis à l'organisation qui vous reçoit, généralement la veille du rendez-vous. Sont transmis pour cette rédaction : votre nom, vos réponses au questionnaire (dont société et fonction le cas échéant), le nom et la description du type de rendez-vous, et l'appréciation interne que l'organisation en tire (niveau de priorité de la demande). Les données transmises ne servent pas à entraîner de modèle, et la conservation côté prestataire est désactivée par nos réglages (l'option d'enregistrement des requêtes est explicitement refusée à chaque appel). Aucune décision automatisée produisant des effets juridiques à votre égard n'est prise sur cette base : le dossier est une aide à la préparation, lue et appréciée par un humain.
- OpenStreetMap (Nominatim) : conversion d'une adresse en coordonnées, uniquement pour les lieux de rendez-vous déclarés par l'organisation (cabinet, bureau, salle), afin de vérifier qu'un déplacement tient dans l'intervalle entre deux rendez-vous. L'adresse d'un invité n'est jamais transmise à ce service. Chaque adresse n'est envoyée qu'une seule fois, puis conservée dans notre base européenne.
Aucune donnée n'est vendue ni utilisée à des fins publicitaires.
6. Transferts hors Union européenne
Certains prestataires peuvent traiter des données hors de l'UE (notamment aux États-Unis). Ces transferts sont encadrés par des clauses contractuelles types de la Commission européenne et, le cas échéant, le Data Privacy Framework.
7. Durées de conservation
- Données de rendez-vous : pendant la relation, puis archivage limité à 3 ans.
- Journaux de sécurité et journal de connexion : 12 mois, purgés automatiquement.
- Liste d'attente : jusqu'à votre retrait, et au plus tard 90 jours après l'inscription.
- Données facultatives : jusqu'au retrait du consentement ou à la fin de la finalité.
8. Vos droits
Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, de portabilité et d'opposition, ainsi que du droit de retirer votre consentement à tout moment.
Pour les exercer, écrivez à info@agencesola.com. Vous pouvez aussi introduire une réclamation auprès de l'autorité de protection des données compétente (CNIL en France, APD en Belgique).
9. Sécurité
Les accès sont restreints, les échanges chiffrés en transit (TLS), et les jetons d'accès aux agendas sont chiffrés au repos. Aucune donnée sensible n'est placée dans les titres d'événement.
10. Cookies et stockage local
FavHour n'utilise que des éléments strictement nécessaires : un cookie de session pour l'espace hôte et un stockage local temporaire pour sauvegarder votre brouillon de réservation. Aucun traceur publicitaire ni mesure d'audience tierce.