Vos données et celles de vos clients restent en Europe, et elles restent les vôtres
Le RGPD fait peur parce qu'on en parle mal. En pratique, quand vous prenez un logiciel de rendez-vous, vous avez trois questions : où vont les données de vos clients, qui peut les regarder, et qu'est-ce qu'il en reste si vous partez. Voici les réponses, sans formule creuse. Let's Meet est édité par Let's Be Geek, nom commercial de SISIBO SComm, société belge inscrite à la BCE sous le numéro 0713.935.737, établie à Bruxelles. Le logiciel tourne sur un serveur en Allemagne, donc dans l'Union européenne.
- L'application et la base de données tournent sur un serveur en Allemagne, dans l'Union européenne.
- Vous êtes responsable de traitement pour vos clients. Let's Meet est votre sous-traitant, rien d'autre.
- Sauvegarde chaque nuit, chiffrée avant d'être copiée ailleurs. Journal d'activité consultable dans votre compte.
Compte de démonstration déjà rempli avec les prestations de votre métier. Aucune carte bancaire.
Où sont physiquement les données
L'application Let's Meet et sa base de données tournent sur un serveur loué chez Hetzner, en Allemagne, donc dans l'Union européenne. Vos rendez-vous, vos fiches clients et vos photos de prestations vivent là. Une sauvegarde est faite chaque nuit, vérifiée, puis chiffrée avant d'être copiée ailleurs : quelqu'un qui mettrait la main sur une copie ne pourrait pas la lire sans la clé, qui n'est pas rangée sur le serveur. Nous n'affichons aucun label ni aucune certification, parce que nous n'en avons pas. Nous préférons vous décrire ce qui est fait plutôt que vous montrer un logo.
- Serveur en Allemagne, Union européenne
- Sauvegarde vérifiée chaque nuit, puis chiffrée avant d'être copiée hors du serveur
- Aucune certification affichée, parce que nous n'en avons aucune
Qui peut voir vos rendez-vous
Votre compte est le vôtre. Vous voyez vos rendez-vous, vos fiches clients, votre chiffre d'affaires. Si vous ajoutez quelqu'un à votre équipe, vous choisissez son rôle : une réceptionniste gère l'agenda et réserve pour les clients, un membre du personnel voit ce qui le concerne. Un client qui réserve ne voit jamais le nom ni les coordonnées d'un autre client, seulement les créneaux libres. De notre côté, un accès technique à la base existe : c'est ce qui permet de corriger un bug ou de restaurer une sauvegarde. Il est limité aux personnes qui font la maintenance, et un journal d'activité garde la trace de ce qui se passe sur votre compte.
- Rôles d'équipe : réceptionniste ou personnel
- Un client ne voit jamais les données d'un autre client
- Journal d'activité consultable depuis votre compte
Qui est responsable de quoi
Le RGPD distingue deux rôles, et il est utile de savoir lequel est le vôtre. Vous êtes responsable de traitement pour les données de vos clients : c'est vous qui décidez pourquoi vous les collectez, ce que vous en faites et combien de temps vous les gardez. Let's Meet est votre sous-traitant : nous traitons ces données pour vous, sur vos instructions, et pour rien d'autre. Nous ne les vendons pas, nous ne démarchons pas vos clients, nous n'entraînons aucun modèle avec. Pour votre compte à vous, en revanche, c'est l'inverse : votre nom, votre email et vos factures d'abonnement relèvent de SISIBO SComm.
- Vous : responsable de traitement pour vos clients
- Let's Meet : sous-traitant, sur vos instructions
- SISIBO SComm : responsable pour votre compte et vos factures
Les services extérieurs que nous utilisons
Let's Meet s'appuie sur quelques services extérieurs, chacun sur une tâche précise, et vous avez le droit de savoir lesquels. Hetzner héberge l'application et la base, en Allemagne. Resend envoie les emails : confirmation, rappel, carte cadeau en PDF. Twilio envoie les messages WhatsApp et les SMS. Stripe et SumUp encaissent les acomptes et les cartes cadeaux, avec leurs propres règles bancaires ; les numéros de carte ne passent jamais par nous. Si vous branchez Google Agenda, Outlook, Zoom ou Google Meet, ces services reçoivent les informations du rendez-vous concerné. Vous coupez la connexion quand vous voulez, depuis vos intégrations.
- Hetzner pour l'hébergement, Resend pour les emails, Twilio pour WhatsApp et SMS
- Stripe et SumUp pour les paiements : aucun numéro de carte chez nous
- Agenda et visio branchés uniquement si vous les connectez, débranchables à tout moment
Le numéro que votre client laisse en réservant
Quand quelqu'un réserve, il donne son nom, son email, souvent son numéro. Ces informations servent à une chose : tenir le rendez-vous. Confirmation, rappel la veille, message si la séance est annulée, demande d'avis après le passage. Dites-le en une phrase sur votre page de réservation et ces envois sont couverts : ils font partie du service demandé. La promotion, c'est autre chose. Une offre, une nouveauté, un message de fin d'année demandent un accord donné avant, et retirable quand le client le décide. Même logique pour l'acompte et le no-show : l'information passe avant la réservation, jamais après.
- Rappel et confirmation : cela fait partie du rendez-vous demandé
- Promotion : accord explicite, donné avant, retirable ensuite
- Une phrase claire sur votre page de réservation suffit à poser le cadre
Ce qui est conservé, et ce qui se passe si vous arrêtez
Tant que votre compte est actif, l'historique reste : rendez-vous passés, montants, notes que vous avez écrites. Vous supprimez une fiche client quand vous voulez et vous exportez vos rendez-vous quand vous voulez. L'export du fichier clients, lui, n'existe pas aujourd'hui : autant vous le dire maintenant plutôt que le jour du départ. Si vous arrêtez, le compte est fermé et les données sont supprimées, avec une fenêtre de quatre-vingt-dix jours pendant laquelle une restauration reste possible. Les factures d'abonnement sont gardées sept ans, la comptabilité belge l'exige. Dernier point : les notes de fiche client ne sont pas un dossier patient.
- Export des rendez-vous possible à tout moment
- Pas d'export du fichier clients aujourd'hui, l'import existe
- Compte fermé : suppression, avec quatre-vingt-dix jours de rattrapage possible
"Si je mets mes clients chez vous, vous allez vous en servir"
Non, et c'est structurel. Let's Meet n'est pas une place de marché : il n'y a pas d'annuaire, pas de moteur de recherche public, pas de campagne envoyée à votre fichier. Nous ne vous amenons aucun nouveau client, et nous ne prenons aucune commission sur les vôtres. C'est précisément pour cela que le prix est bas et fixe : de 5 à 50 euros par mois selon le forfait, hors TVA. Une plateforme qui vous apporte des clients doit être payée à la réservation, donc elle a besoin de garder la main sur votre fichier. Ici, le fichier est le vôtre, l'abonnement est le même que vous fassiez dix ou trois cents rendez-vous, et personne n'a intérêt à écrire à vos clients à votre place.
FAQ
- Où sont hébergées les données de mes clients ?
- Sur un serveur loué chez Hetzner, en Allemagne, donc à l'intérieur de l'Union européenne. L'application et la base de données sont sur cette même machine. Les sauvegardes sont faites chaque nuit, vérifiées, puis chiffrées avant d'être copiées vers un second emplacement, ce qui les rend illisibles sans la clé de déchiffrement, laquelle n'est pas stockée sur le serveur. Certains services extérieurs voient forcément une partie des informations pour faire leur travail : l'envoi d'emails, l'envoi de WhatsApp ou SMS, l'encaissement d'un acompte, la synchronisation de votre agenda si vous l'avez connectée.
- Qui, chez Let's Be Geek, peut voir mes rendez-vous et mes fiches clients ?
- Un accès technique à la base existe et il serait malhonnête de prétendre le contraire : sans lui, personne ne pourrait corriger un bug, restaurer une sauvegarde ni comprendre pourquoi un rappel n'est pas parti. Cet accès est limité aux personnes qui assurent la maintenance de Let's Meet, il sert au support et à la réparation, jamais à autre chose. Vos données ne sont ni revendues, ni utilisées pour du démarchage, ni utilisées pour entraîner un modèle. De votre côté, un journal d'activité vous montre ce qui a été fait sur votre compte.
- Qui est responsable des données de mes clients, moi ou Let's Meet ?
- Vous. Au sens du RGPD, vous êtes responsable de traitement pour les données de vos clients : vous décidez pourquoi vous les collectez, ce que vous en faites, combien de temps vous les gardez, et c'est à vous qu'un client s'adresse pour exercer ses droits. Let's Meet est sous-traitant : nous hébergeons et traitons ces données pour votre compte, en suivant vos instructions. La répartition s'inverse pour votre propre compte utilisateur, votre email et vos factures d'abonnement, où c'est SISIBO SComm qui est responsable de traitement.
- Ai-je besoin d'un contrat de sous-traitance, et comment l'obtenir ?
- Oui, le RGPD prévoit un accord écrit entre le responsable de traitement et son sous-traitant, donc entre vous et nous. Nos conditions générales et notre politique de confidentialité, publiées sur le site, décrivent déjà les traitements réalisés, les services extérieurs utilisés et les durées de conservation. Si votre activité ou votre expert-comptable demande un document signé séparément, écrivez à hello@letsbegeek.com et nous vous l'envoyons. C'est utile de le demander avant d'ouvrir votre compte plutôt qu'au moment d'un contrôle.
- Mon client laisse son numéro pour recevoir un rappel : faut-il un consentement séparé ?
- Pour le rendez-vous lui-même, non. Confirmation, rappel, avis de modification ou d'annulation, et même la demande d'avis après la séance font partie du service que le client vous a demandé en réservant. Il suffit de l'écrire clairement sur votre page de réservation, en une phrase, avant qu'il valide. Pour tout ce qui est promotionnel, en revanche, il faut un accord explicite : une offre, un nouveau soin, un message de fin d'année. Cet accord doit être donné avant l'envoi et le client doit pouvoir le retirer aussi facilement qu'il l'a donné.
- Un client me demande de supprimer ses données. Comment je fais ?
- Vous ouvrez sa fiche client et vous la supprimez : c'est vous qui tenez la main, pas nous, puisque vous êtes responsable de traitement. Deux nuances utiles. Vous n'êtes pas obligé d'effacer ce qu'une obligation légale vous impose de garder, typiquement une pièce comptable liée à un paiement. Et si la demande porte sur des données que vous ne pouvez pas atteindre vous-même, par exemple dans une sauvegarde, écrivez à hello@letsbegeek.com : nous traitons la demande à votre place, en tant que sous-traitant.
- Si j'arrête mon abonnement, que deviennent mes données ?
- Avant de partir, exportez vos rendez-vous : la fonction existe et vous partez avec votre historique. Soyez averti d'un manque : l'export du fichier clients n'existe pas aujourd'hui, seul l'import est disponible. Une fois le compte fermé, les données sont supprimées, avec une fenêtre d'environ quatre-vingt-dix jours pendant laquelle une restauration reste techniquement possible si vous revenez. Les factures d'abonnement font exception : la loi comptable belge impose de les garder sept ans. Vous pouvez aussi demander une suppression immédiate en écrivant à hello@letsbegeek.com.
- Let's Meet a-t-il une certification de sécurité, type ISO 27001 ?
- Non, et nous ne l'écrirons pas. Let's Be Geek est une petite société belge et nous n'avons aucune certification de sécurité, aucun label, aucun audit externe à vous montrer. Ce que nous pouvons décrire, c'est le concret : hébergement en Allemagne, sauvegarde vérifiée chaque nuit puis chiffrée, clés de déchiffrement conservées hors du serveur, verrou en base qui empêche deux clients de réserver le même créneau, journal d'activité sur votre compte, et un test de restauration fait régulièrement. Si votre secteur exige un fournisseur certifié, dites-le nous franchement plutôt que de perdre du temps.
Regardez ce que ça donne avec vos vraies données
Sept jours d'essai, sans carte bancaire. Le compte de démonstration est déjà rempli avec les prestations de votre métier : vous testez la page de réservation, les rappels et les fiches clients avant de décider quoi que ce soit. Une question sur le RGPD avant de commencer ? Écrivez à hello@letsbegeek.com, on répond nous-mêmes.
Compte de démonstration déjà rempli avec les prestations de votre métier. Aucune carte bancaire.