Politique de confidentialité

Dernière mise à jour : avril 2026

Responsable du traitement

Le responsable du traitement des données personnelles est Lomikalia, entreprise individuelle dirigée par Elsa Mendes, dont le siège social est situé 289 chemin des Riayes, 04800 Gréoux-les-Bains.

Contact : contact@lomikalia.com

Données collectées

Dans le cadre de l'utilisation de la plateforme, Lomikalia collecte les données suivantes :

  • Données d'identification : nom, prénom, adresse email, numéro de téléphone
  • Données professionnelles (Professionnels) : type d'activité, SIRET, qualifications, diplômes, assurances, adresse professionnelle, photos
  • Données de réservation : dates, horaires, prestations réservées, notes
  • Données de navigation : adresse IP, type de navigateur, pages consultées

Données bancaires : les coordonnées bancaires sont collectées et traitées exclusivement par notre prestataire Stripe. Lomikalia ne conserve ni n'a accès aux numéros de carte bancaire.

Utilisation des données

Les données collectées sont utilisées pour :

  • Gestion des comptes : création, authentification et gestion des profils utilisateurs
  • Mise en relation : permettre la recherche et la prise de contact entre Clients et Professionnels
  • Réservation : gestion des rendez-vous, confirmations, rappels et suivi
  • Communication : notifications relatives à l'utilisation du service (confirmations, modifications, annulations)
  • Newsletters : envoi d'informations et offres commerciales, uniquement avec le consentement préalable de l'utilisateur
  • Amélioration du service : statistiques d'utilisation anonymisées pour améliorer la plateforme

Conservation des données

Les données personnelles sont conservées de manière sécurisée pendant la durée nécessaire aux finalités pour lesquelles elles ont été collectées :

  • Données de compte : conservées pendant toute la durée d'existence du compte, puis supprimées dans un délai de 3 ans après la dernière activité
  • Données de réservation : conservées pendant 5 ans à des fins comptables et de gestion des litiges
  • Données de navigation : conservées pendant 13 mois maximum

Droits des utilisateurs (RGPD)

Conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi Informatique et Libertés, vous disposez des droits suivants :

  • Droit d'accès : obtenir la communication de l'ensemble de vos données personnelles
  • Droit de rectification : demander la correction de données inexactes ou incomplètes
  • Droit de suppression : demander l'effacement de vos données personnelles
  • Droit à la portabilité : recevoir vos données dans un format structuré et couramment utilisé
  • Droit d'opposition : vous opposer au traitement de vos données à des fins de prospection commerciale
  • Droit à la limitation : demander la limitation du traitement de vos données

Pour exercer ces droits, contactez-nous à l'adresse :contact@lomikalia.com

En cas de différend, vous pouvez introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés).

Cookies

Lomikalia utilise des cookies strictement nécessaires au fonctionnement de la plateforme (authentification, préférences de session). Ces cookies sont essentiels et ne nécessitent pas de consentement.

Aucun cookie publicitaire ou de suivi tiers n'est utilisé sur la plateforme.

Prestataires tiers

Lomikalia fait appel aux prestataires tiers suivants :

  • Stripe (paiements) : traitement des empreintes bancaires et des paiements d'abonnement. Stripe est certifié PCI-DSS niveau 1.
  • Vercel (hébergement) : hébergement de la plateforme web.
  • Supabase (base de données) : stockage sécurisé des données utilisateurs.
  • Resend (emails) : envoi des emails transactionnels (confirmations, notifications).

Ces prestataires traitent les données uniquement pour le compte de Lomikalia et dans le respect du RGPD.

Sécurité

Lomikalia met en œuvre les mesures techniques et organisationnelles appropriées pour protéger les données personnelles contre la destruction accidentelle ou illicite, la perte, l'altération, la diffusion ou l'accès non autorisé. L'ensemble des communications sont chiffrées via le protocole HTTPS/TLS.