Skip to content

Your next chapter starts with a simpler schedule. Meet Psalmly

Politique de confidentialité

Dernière mise à jour le vendredi 11 septembre 2026

Cette politique explique quelles données personnelles Psalmly collecte, pourquoi nous les détenons, avec qui nous les partageons et ce que vous pouvez nous demander à leur sujet. Elle est rédigée au regard du Règlement général sur la protection des données du Royaume-Uni (UK GDPR) et du Data Protection Act 2018.

Qui nous sommes

Psalmly est une plateforme de réservation exploitée depuis le Royaume-Uni. Dans cette politique, « nous » désigne l’exploitant de Psalmly, et « vous » désigne soit une personne qui visite ce site, soit une personne qui utilise un compte sur la plateforme.

Nous intervenons à deux titres, et la distinction compte :

  • Nous sommes responsable de traitement pour les données que nous détenons sur nos propres clients et sur les visiteurs du site : la personne qui s’inscrit, son compte, son abonnement et ses échanges avec le support.
  • Nous sommes sous-traitant pour les données qu’une organisation place dans son espace de travail au sujet de ses clients, de ses intervenants et de ses réservations. Cette organisation en est le responsable de traitement : c’est elle qui décide de ce qui est collecté et de la durée de conservation.

Ce que nous collectons

Données de compte : nom, adresse e-mail, mot de passe haché ou méthode de connexion, langue préférée, fuseau horaire et organisations dont vous êtes membre.

Données d’organisation : nom, adresse, fuseau horaire, devise et identité visuelle de l’organisation que vous créez, ainsi que sa formule.

Données de réservation : prestations, plannings, réservations, présences, notes, listes d’attente, forfaits et soldes de crédits créés au sein d’une organisation. Si vous êtes client d’une organisation qui utilise Psalmly, ces données appartiennent à cette organisation.

Données de paiement : abonnements et factures. Les coordonnées bancaires ne sont jamais vues ni conservées par nous : elles sont saisies directement auprès de Stripe, notre prestataire de paiement.

Données techniques : adresse IP, type de navigateur et d’appareil, pages demandées et horodatage des actions sensibles pour la sécurité, comme la connexion, le changement de mot de passe et l’usage d’une clé d’API.

Échanges : le contenu des messages que vous nous envoyez via le formulaire de contact ou par e-mail, et l’état de livraison des notifications que nous envoyons pour votre compte.

À quoi nous les utilisons

  • Fournir le service : créer les comptes, afficher les agendas, prendre et confirmer les réservations, envoyer les rappels et traiter les paiements.
  • Assurer la sécurité : authentification, limitation du débit, prévention de la fraude, journalisation d’audit et enquête sur les abus.
  • Facturer : prélever les abonnements, émettre les factures et recouvrer les impayés.
  • Assister : répondre à vos messages et diagnostiquer les pannes.
  • Améliorer le produit : statistiques d’usage agrégées et non identifiantes, et rapports d’erreur.
  • Respecter la loi : tenir la comptabilité et répondre aux demandes légales.

Nous ne vendons pas de données personnelles et nous n’utilisons pas vos données de réservation pour entraîner des modèles tiers.

Nos bases légales

  • Contrat : fournir le service auquel vous ou votre organisation avez souscrit, et le facturer.
  • Intérêts légitimes : sécuriser la plateforme, prévenir les abus, tenir des journaux d’audit et informer nos clients des évolutions importantes du service. Nous avons mis ces intérêts en balance avec vos droits et vous pouvez vous y opposer à tout moment.
  • Obligation légale : fiscalité, comptabilité et conservation réglementaire.
  • Consentement : e-mails marketing facultatifs et éventuels cookies non essentiels. Le consentement peut être retiré à tout moment, sans effet sur ce qui a été fait avant le retrait.

Avec qui nous les partageons

Nous faisons appel à un petit nombre de sous-traitants, chacun lié par un contrat écrit qui les limite à agir sur nos instructions :

  • Hébergement et base de données, pour faire fonctionner le service.
  • Stripe, pour la facturation des abonnements et pour les paiements par carte encaissés par les organisations via Stripe Connect.
  • Un prestataire d’envoi d’e-mails, pour les messages transactionnels : confirmations, rappels et codes de connexion.
  • Un prestataire SMS, lorsqu’une organisation a activé les notifications par SMS.
  • Google et Microsoft, lorsque vous connectez un agenda pour la synchronisation bidirectionnelle.
  • Un service de supervision des erreurs, qui reçoit des données de diagnostic sur les incidents.

Nous communiquons également des données lorsque la loi l’exige, ainsi qu’à un acquéreur si l’activité venait à être cédée — auquel cas la présente politique le suivrait.

Transferts internationaux

Notre infrastructure est exploitée au Royaume-Uni et dans l’Espace économique européen chaque fois que nous pouvons choisir. Certains sous-traitants sont établis aux États-Unis. Lorsque des données personnelles quittent le Royaume-Uni ou l’EEE, le transfert est encadré par les règlements d’adéquation britanniques, par l’addendum britannique aux clauses contractuelles types de la Commission européenne, ou par une garantie équivalente, assortis de mesures techniques telles que le chiffrement en transit et au repos.

Combien de temps nous les conservons

  • Données de compte : tant que votre compte existe, puis supprimées dans les 30 jours suivant sa fermeture.
  • Données d’organisation et de réservation : tant que l’organisation existe. Une organisation dont la suppression est programmée est conservée pendant un court délai de grâce, afin d’éviter les erreurs, puis définitivement effacée.
  • Factures et pièces comptables : six ans, comme l’exige le droit fiscal britannique.
  • Journaux d’audit : pendant la durée prévue par la formule de l’organisation.
  • Messages au support : deux ans à compter du dernier message de l’échange.
  • Journaux serveur et de sécurité : 90 jours.

Vos droits

Au titre du UK GDPR, vous avez le droit d’accéder à vos données, de faire rectifier des données inexactes, d’en demander l’effacement, de limiter le traitement ou de vous y opposer, de recevoir vos données dans un format portable et de ne pas faire l’objet d’une décision fondée exclusivement sur un traitement automatisé. Nous ne pratiquons aucune décision automatisée produisant des effets juridiques.

La plupart de ces droits s’exercent sans nous écrire : vos paramètres de compte permettent de corriger vos informations, d’exporter vos données et de supprimer votre compte. Pour le reste, écrivez-nous et nous répondrons dans un délai d’un mois.

Si vous êtes client d’une organisation qui utilise Psalmly, adressez-vous d’abord à elle : elle est responsable de traitement pour vos données de réservation. Nous l’aiderons à vous répondre.

Comment nous les protégeons

Les données sont chiffrées en transit par TLS et au repos par nos hébergeurs. Les données de chaque organisation sont isolées par la sécurité au niveau des lignes de la base : une requête ne peut voir que l’organisation à laquelle elle est rattachée. L’accès aux données de production est limité aux personnes qui en ont besoin, protégé par une authentification à plusieurs facteurs et journalisé. Les mots de passe sont hachés, les jetons d’intégration sont chiffrés avec des clés rotatives, et chaque modification significative est inscrite dans un journal d’audit en ajout seul.

Aucun système n’est parfait. Si une violation affecte vos droits et libertés, nous en informerons l’Information Commissioner’s Office dans les 72 heures et vous en informerons sans retard injustifié.

Cookies

Nous utilisons un petit nombre de cookies strictement nécessaires et un ou deux cookies de préférence, et aucun cookie publicitaire. La politique relative aux cookies détaille chacun d’eux, son rôle et sa durée.

Mineurs

La plateforme est vendue à des organisations et ne s’adresse pas aux enfants. Les organisations qui enseignent à des enfants conservent souvent le nom et l’historique de cours d’un enfant sous le compte d’un parent ou d’un tuteur ; ces données appartiennent à l’organisation, à qui il revient d’établir la base légale et de recueillir le consentement éventuellement requis.

Modifications de cette politique

Nous mettons cette politique à jour lorsque le service ou la loi évoluent. La date en tête indique toujours la version en vigueur, et nous prévenons les propriétaires de compte par e-mail avant toute modification qui réduirait sensiblement vos droits.

Réclamations

Si notre traitement de vos données ne vous satisfait pas, dites-le-nous d’abord : la plupart des problèmes sont un malentendu que nous pouvons corriger rapidement. Vous avez également le droit de saisir l’Information Commissioner’s Office, l’autorité de contrôle britannique, sur ico.org.uk ou au 0303 123 1113.

Comment nous joindre

Pour tout ce qui figure dans ce document, écrivez à support@psalmly.co.uk. Chaque message reçoit la réponse d’une personne, depuis une vraie adresse.