Politique de confidentialité

Dernière mise à jour : 1er mars 2026

1. Qui sommes-nous

TowerZ est un système d'exploitation pour les professionnels des services — incluant les salons, les barbiers, les studios d'esthétique, les massothérapeutes, les entraîneurs personnels, les tatoueurs, les coachs, les consultants, et plus encore. TowerZ est exploité par Automathing Inc., une société constituée au Québec, Canada (« nous » ou « notre »). Notre plateforme aide les entreprises de services à gérer leurs rendez-vous, leurs clients, leur marketing et leur présence en ligne.

2. Informations que nous collectons

Nous collectons les informations que vous nous fournissez directement : • Informations de compte : nom, adresse courriel, nom de l'entreprise, photo de profil. • Informations commerciales : services offerts, tarifs, disponibilités, emplacement. • Informations de paiement : traitées par des fournisseurs tiers (nous ne stockons pas les numéros de carte). • Communications : messages échangés entre vous et vos clients via la plateforme. Nous collectons des informations automatiquement : • Données d'utilisation : pages visitées, fonctionnalités utilisées, comportements de navigation. • Informations sur l'appareil : type de navigateur, adresse IP, système d'exploitation. • Témoins (cookies) et technologies similaires (voir la section Témoins ci-dessous). Nous collectons des informations provenant d'intégrations tierces que vous autorisez : • Google : lorsque vous connectez votre compte Google (Agenda ou Profil d'entreprise Google), nous stockons des jetons OAuth chiffrés et, pour les Avis Google, des données d'avis mises en cache via l'API Google Business Profile. • Shopify : lorsque vous connectez une boutique Shopify, nous stockons votre jeton d'accès à l'API Storefront et affichons les données produits sur votre page lien-en-bio publique.

3. Comment nous utilisons vos informations

Nous utilisons vos informations pour : • Fournir, exploiter et améliorer la plateforme TowerZ. • Envoyer des confirmations de rendez-vous, des rappels et des notifications de service. • Afficher votre profil public, vos services et vos avis à des clients potentiels. • Traiter les paiements et prévenir la fraude. • Répondre aux demandes d'assistance. • Respecter les obligations légales. Nous ne vendons pas vos informations personnelles à des tiers.

4. Données des Avis Google

Lorsque vous connectez votre Profil d'entreprise Google, nous récupérons vos avis publics via l'API Google Business Profile et les mettons en cache dans notre base de données pendant 7 jours au maximum. Ces données sont utilisées uniquement pour afficher les avis sur votre page lien-en-bio publique. Nous attribuons tous les avis à Google conformément aux Conditions d'utilisation de Google. Vous pouvez déconnecter l'intégration à tout moment depuis les paramètres de votre Studio, ce qui désactivera l'affichage des avis.

5. Partage des données

Nous partageons vos données uniquement lorsque nécessaire : • Prestataires de services : Supabase (hébergement de base de données), Vercel (hébergement), Stripe (paiements), Resend (courriel). Ces prestataires traitent les données en notre nom dans le cadre d'accords de confidentialité. • APIs Google : données échangées lors de l'utilisation des intégrations Google. • Exigences légales : lorsque la loi, une ordonnance judiciaire ou la protection de nos droits l'exige. • Transferts d'entreprise : en cas de fusion ou d'acquisition, vos données pourront être transférées à titre d'actif.

6. Conservation des données

Nous conservons vos données de compte tant que votre compte est actif. Si vous supprimez votre compte, nous supprimons vos données personnelles dans les 30 jours, sauf si la loi exige une conservation plus longue (p. ex., registres financiers). Les données d'avis Google mis en cache sont actualisées tous les 7 jours et supprimées lors de la déconnexion de l'intégration.

7. Sécurité

Nous protégons vos données à l'aide de mesures standard du secteur, notamment le chiffrement TLS en transit, le chiffrement AES-256-GCM pour les jetons OAuth stockés, et des contrôles d'accès. Aucun système n'est infaillible ; en cas de violation de données, nous informerons les utilisateurs concernés conformément aux lois applicables.

8. Témoins (cookies)

Nous utilisons des témoins essentiels pour l'authentification et la gestion des sessions. Nous pouvons utiliser des témoins analytiques pour comprendre l'utilisation de la plateforme. Vous pouvez contrôler les préférences de témoins via les paramètres de votre navigateur. La désactivation des témoins essentiels peut affecter le fonctionnement de la plateforme.

9. Vos droits

Selon votre juridiction, vous pouvez avoir le droit de : • Accéder aux données personnelles que nous détenons à votre sujet. • Corriger des données inexactes. • Demander la suppression de vos données (« droit à l'oubli »). • Vous opposer à certains traitements ou en limiter la portée. • La portabilité des données. Pour exercer ces droits, contactez-nous à privacy@towerz.ca. Les résidents du Québec peuvent également contacter la Commission d'accès à l'information (CAI).

10. Protection des mineurs

TowerZ ne s'adresse pas aux personnes de moins de 16 ans. Nous ne collectons pas sciemment de données personnelles de mineurs. Si vous pensez qu'un mineur nous a fourni des données, contactez-nous et nous les supprimerons rapidement.

11. Modifications de cette politique

Nous pouvons mettre à jour cette politique de confidentialité de temps à autre. Nous vous informerons des changements importants par courriel ou par un avis dans la plateforme. L'utilisation continue de TowerZ après les modifications constitue une acceptation de la politique mise à jour.

12. Nous contacter

Pour toute question ou demande relative à la confidentialité : Automathing Inc. Courriel : privacy@towerz.ca Québec, Canada