Politique de Confidentialité
Dernière mise à jour : 20 mai 2026. Conforme au RGPD (Règlement UE 2016/679) et à la Google API Services User Data Policy.
Mima collecte uniquement les données nécessaires au fonctionnement du service. Nous ne vendons ni ne partageons vos données à des tiers à des fins commerciales.
1. Responsable du traitement
Mima — service édité par une entreprise individuelle immatriculée en France.
Email : contact@mymima.fr
Site : https://mymima.fr
2. Données collectées
Mima collecte deux catégories de données :
Données des gérants de salons (comptes professionnels)
- Nom du salon, adresse email, numéro de téléphone (optionnel)
- Mot de passe (haché avec bcrypt, jamais stocké en clair)
- Informations de facturation (gérées par Stripe, nous ne stockons pas les données de carte)
- Paramètres du salon (couleur, horaires, services, staff...)
Données des clients finaux (réservations)
- Nom et prénom
- Adresse email
- Numéro de téléphone (optionnel)
- Détails de la réservation (service, date, heure, staff choisi)
3. Finalités du traitement
Les données sont utilisées pour :
- Permettre la prise de rendez-vous en ligne
- Envoyer les emails de confirmation, rappels et annulations
- Gérer les abonnements et la facturation
- Assurer la sécurité et prévenir la fraude
- Améliorer le service (analyses agrégées et anonymisées)
4. Base légale
- Exécution du contrat : données nécessaires à la fourniture du service
- Intérêt légitime : sécurité et prévention de la fraude
- Consentement : communications marketing (non pratiquées à ce jour)
5. Durée de conservation
- Données de compte : conservées pendant la durée de l'abonnement, puis 3 ans après la résiliation
- Données de réservation : conservées 3 ans à compter de la réservation
- Données de facturation : conservées 10 ans (obligation légale)
- Logs de sécurité : conservés 1 an
6. Partage des données
Mima fait appel aux sous-traitants suivants, tous conformes au RGPD :
- Railway (hébergement backend, serveurs UE)
- Vercel (hébergement frontend, serveurs UE)
- Stripe (paiement, certifié PCI-DSS)
- Resend (envoi d'emails transactionnels)
Aucune donnée n'est vendue à des tiers. Aucune donnée n'est partagée à des fins publicitaires.
7. Sécurité
Mima met en œuvre les mesures techniques suivantes pour protéger vos données :
- Chiffrement HTTPS (TLS) sur toutes les communications
- Mots de passe hachés avec bcrypt
- Tokens JWT à courte durée de vie (15 minutes)
- Authentification par clé API pour les accès programmatiques
- Base de données accessible uniquement depuis le backend (pas d'accès public)
8. Vos droits (RGPD)
Conformément au RGPD, vous disposez des droits suivants :
- Accès : obtenir une copie de vos données personnelles
- Rectification : corriger des données inexactes
- Effacement : demander la suppression de vos données ("droit à l'oubli")
- Portabilité : recevoir vos données dans un format structuré
- Opposition : vous opposer à certains traitements
- Limitation : demander la limitation du traitement
Pour exercer ces droits, contactez-nous à : contact@mymima.fr
Nous répondrons dans un délai de 30 jours. En cas de réponse insatisfaisante, vous pouvez introduire une réclamation auprès de la CNIL.
9. Cookies
Mima utilise uniquement des cookies techniques strictement nécessaires au fonctionnement du service :
access_token : token d'authentification JWT (15 minutes, httpOnly)
refresh_token : token de renouvellement (7 jours, httpOnly)
Ces cookies ne sont pas utilisés à des fins publicitaires ou de tracking. Aucun cookie tiers n'est déposé sur la landing page.
Mesure d'audience. Sur la page d'accueil (mymima.fr), et uniquement après votre accord via le bandeau de consentement, nous utilisons Vercel Web Analytics pour mesurer la fréquentation du site (pages vues, provenance, appareil). Cette mesure est anonyme et sans cookie : aucune donnée permettant de vous identifier n'est collectée ni conservée, et rien n'est stocké sur votre appareil. Vous pouvez refuser cette mesure à tout moment via le bandeau, sans impact sur le fonctionnement du site.
10. Données des clients finaux (salons)
Les gérants de salons utilisant Mima agissent en tant que responsables de traitement pour les données de leurs propres clients (nom, email, numéro de téléphone des personnes réservant un rendez-vous). Mima agit en qualité de sous-traitant pour ces données. Les gérants sont responsables d'informer leurs clients de la collecte de leurs données conformément au RGPD.
11. Synchronisation Google Calendar (OAuth)
Lorsqu'un gérant de salon connecte son compte Google Calendar depuis les Paramètres de Mima, l'application demande une autorisation OAuth 2.0 pour accéder à un périmètre limité de son agenda Google. Cette section décrit précisément ce qui est demandé, comment ces données sont utilisées et comment révoquer l'accès.
Périmètre demandé (scope)
https://www.googleapis.com/auth/calendar.events — accès aux événements du calendrier du gérant (création, lecture, modification, suppression).
Aucun autre scope n'est demandé. Mima n'a notamment pas accès aux autres calendriers du compte, à la liste des contacts, à Gmail, Drive, ni à aucune autre donnée du compte Google.
Utilisation des données Google
Les données Google Calendar récupérées via OAuth sont utilisées exclusivement pour les finalités suivantes :
- Création, mise à jour et suppression d'événements dans l'agenda Google du gérant à chaque réservation créée, modifiée ou annulée dans Mima (un événement Google = un rendez-vous Mima).
- Lecture des plages occupées dans l'agenda du gérant afin de bloquer automatiquement dans Mima les créneaux où il a déjà un événement personnel (déjeuner, rendez-vous médical…). Seules les bornes horaires (busy/free) sont lues — ni le titre, ni les invités, ni le lieu, ni la description des événements personnels ne sont consultés.
Conformité Google API Services User Data Policy
L'utilisation et le transfert par Mima des informations reçues depuis les Google APIs respectent la Google API Services User Data Policy, y compris les exigences Limited Use. En particulier :
- Les données Google sont utilisées uniquement pour fournir la fonctionnalité de synchronisation d'agenda explicitement demandée par le gérant.
- Les données Google ne sont jamais utilisées à des fins publicitaires, de profilage marketing, ni vendues, louées ou cédées à des tiers.
- Aucune personne chez Mima ne consulte les données Google d'un utilisateur, sauf : (a) avec son consentement explicite, (b) pour des raisons de sécurité (ex. enquête sur un abus), (c) pour respecter une obligation légale, ou (d) lorsque les données sont agrégées et anonymisées (analyses internes).
- Aucune donnée Google n'est transférée à un tiers en dehors des sous-traitants techniques listés en section 6 (hébergement), et uniquement dans la mesure strictement nécessaire à la fourniture du service.
- Aucune donnée Google n'est utilisée pour entraîner un modèle d'intelligence artificielle généralisé.
Stockage
- Les jetons d'accès (access token) et de rafraîchissement (refresh token) émis par Google sont stockés en base de données (table
google_oauth_tokens) chez l'hébergeur backend (Railway, UE), pour permettre la synchronisation continue sans redemander l'authentification.
- Pour chaque rendez-vous Mima synchronisé, l'identifiant Google de l'événement correspondant (
google_event_id) est stocké afin de pouvoir mettre à jour ou supprimer l'événement par la suite.
- Aucun contenu d'événement Google personnel (titre, description, invités, lieu) n'est stocké.
Révocation et suppression
Le gérant peut révoquer l'accès Google de Mima à tout moment :
- Depuis Mima : Paramètres → Google Calendar → bouton Déconnecter. Les jetons sont alors immédiatement supprimés côté Mima et révoqués côté Google.
- Depuis Google : myaccount.google.com/permissions → retirer l'accès accordé à Mima.
La suppression d'un compte Mima entraîne également la suppression de tous les jetons Google associés. Les événements déjà créés dans l'agenda Google du gérant ne sont pas supprimés automatiquement (ils restent la propriété du gérant) ; il peut les effacer manuellement depuis Google Calendar s'il le souhaite.
12. Modifications
Cette politique peut être mise à jour. En cas de modification substantielle, les utilisateurs seront informés par email au moins 30 jours avant l'entrée en vigueur des changements.
13. Contact
Pour toute question relative à la protection de vos données : contact@mymima.fr