Guide RGPD pour les studio managers
Cette page explique comment Agon vous aide à respecter le RGPD, quelles données sont stockées, quelles fonctionnalités facultatives envoient des données hors de votre ordinateur, comment répondre aux demandes des clients concernant leurs données et quelles sont vos responsabilités en tant que responsable du traitement.
Ce guide explique le fonctionnement d'Agon pour que vous puissiez évaluer vos propres obligations. Il ne constitue pas un conseil juridique. Votre studio est responsable de sa propre conformité au RGPD ; en cas de doute, adressez-vous à un professionnel de la protection des données.
Votre rôle au regard du RGPD
En tant que studio manager utilisant Agon, votre studio est le responsable du traitement : c'est lui qui décide comment les données personnelles de vos clients sont collectées, stockées et utilisées.
Agon est un logiciel que vous installez et exécutez sur votre propre ordinateur. La base de données de votre studio se trouve sur cet ordinateur, et le développeur d'Agon n'y a pas accès. Le simple fait d'exécuter le logiciel ne fait pas du développeur d'Agon un sous-traitant des données de vos clients.
Les données ne quittent votre ordinateur que par des services que vous choisissez d'utiliser, ou qui sont nécessaires pour que vos clients puissent vous joindre :
| Fonctionnalité | Qui reçoit les données | Son rôle pour votre studio | Activée par défaut ? |
|---|---|---|---|
| Connectivité à distance (application mobile et widget de site web) | Le développeur d'Agon, avec Cloudflare comme sous-traitant ultérieur | Sous-traitant, uniquement pour la connectivité | Oui, lorsque le tunnel est actif |
| Assistant IA | Le fournisseur d'IA que vous choisissez (par exemple Google ou Groq) | Sous-traitant, dans le cadre de votre propre contrat avec lui | Non |
| Rapports d'erreurs | Le développeur d'Agon, via Sentry (UE) | Sous-traitant | Non |
| Paiements | Stripe, avec votre propre compte Stripe | Dans le cadre de votre propre contrat avec Stripe | Non |
| Sauvegarde dans le cloud | Le fournisseur de sauvegarde que vous connectez (par exemple Google Drive ou Dropbox) | Dans le cadre de votre propre contrat avec lui | Non |
| E-mail et SMS | Les fournisseurs d'e-mail et de SMS que vous configurez | Dans le cadre de votre propre contrat avec eux | Non |
Mentionnez les services que vous utilisez dans la politique de confidentialité de votre studio et dans votre registre des activités de traitement.
Autorités de contrôle. Le développeur d'Agon (Edoardo Casciotta, Barcelone, Espagne — support@agon-studio.dev) est établi en Espagne : l'autorité de contrôle compétente pour les traitements qu'il effectue en tant que votre sous-traitant est donc l'autorité espagnole, l'Agencia Española de Protección de Datos (AEPD). En tant que responsable du traitement, votre studio relève de l'autorité de protection des données de son propre pays, qui est généralement celle auprès de laquelle vous notifiez une violation ou répondez à la plainte d'un client.
Quelles données Agon stocke
Agon stocke les données personnelles suivantes pour chaque client :
| Donnée | Où elle est utilisée |
|---|---|
| Nom complet | Liste des participants, profil client, notifications |
| Adresse e-mail | Connexion, notifications push |
| Numéro de téléphone | Facultatif — référence pour le personnel uniquement |
| Date de naissance | Facultatif — référence pour le personnel uniquement |
| Photo de profil | Facultative — affichée dans le profil client |
| Historique des réservations | Registres de présence, rapports |
| Historique des check-ins | Registres de présence, rapports |
| Historique des paiements | Rapports de chiffre d'affaires, documents financiers |
| Journal de consentement RGPD | Registre de conformité |
Toutes les données sont stockées dans une base de données SQLite chiffrée sur votre ordinateur. Elles ne quittent jamais votre machine, sauf par les services décrits dans Votre rôle au regard du RGPD.
Connectivité à distance
Pour que vos clients puissent utiliser l'application mobile et le widget de votre site web depuis n'importe où, Agon connecte votre ordinateur à Internet via un Cloudflare Tunnel sur une adresse web agon-studio.dev (par exemple studio-….tunnel.agon-studio.dev).
- Qui intervient : le tunnel et son adresse web sont exploités par le développeur d'Agon, sur le réseau de Cloudflare. Pour cette seule finalité, le développeur d'Agon agit en tant que votre sous-traitant et Cloudflare en tant que sous-traitant ultérieur, conformément à l'Accord de traitement des données (article 28 du RGPD) figurant à la section 6 des Conditions d'utilisation.
- Ce qui transite : les requêtes entre les appareils de vos clients et votre ordinateur (par exemple une réservation) passent par le réseau de Cloudflare, chiffrées en HTTPS. Votre base de données reste sur votre ordinateur ; le tunnel ne la stocke pas.
- L'annuaire des studios : un petit annuaire exploité par le développeur d'Agon stocke uniquement l'identifiant public de votre studio et son adresse web actuelle, afin que l'application et le widget retrouvent votre studio après un redémarrage. Il ne stocke aucune donnée de client, de réservation ni aucune autre donnée du studio.
- Demandes de réservation hors ligne : lorsque votre ordinateur est éteint, la demande de réservation d'un client peut attendre dans une boîte aux lettres de ce même annuaire. Elle est chiffrée sur l'appareil du client avec une clé qui n'existe que sur votre ordinateur : personne d'autre, pas même le développeur d'Agon, ne peut la lire. Votre ordinateur la récupère et la supprime dès qu'il revient en ligne, et dans tous les cas la boîte aux lettres la supprime automatiquement au bout de 7 jours si elle n'est jamais récupérée.
Assistant IA
L'Assistant IA utilise une clé de fournisseur d'IA qui appartient à votre studio (par exemple Google Gemini ou Groq), ou un modèle local sur votre propre ordinateur.
- Votre studio contracte directement avec le fournisseur. En créant une clé API, vous acceptez les conditions de ce fournisseur. Le fournisseur agit alors en tant que votre sous-traitant pour les prompts que vous envoyez. Le développeur d'Agon n'intervient pas : les prompts vont directement de votre ordinateur au fournisseur.
- Ce qui est envoyé : la question saisie dans l'assistant, la conversation récente, les pages pertinentes de cette documentation et les données du studio nécessaires pour répondre (par exemple des noms de cours, ou des chiffres agrégés pour les questions de gestion). Tout ce que vous ou votre personnel saisissez, y compris des noms de clients, est également envoyé.
- Offres gratuites : les offres gratuites de certains fournisseurs peuvent utiliser les données envoyées pour améliorer leurs modèles. Pour les questions qui contiennent des données de clients, utilisez une offre payante ou un modèle local (Ollama), et vérifiez les conditions actuelles du fournisseur et son accord de traitement des données.
- Sans fournisseur, l'assistant fonctionne en mode de base : une recherche dans la documentation sur votre ordinateur, et rien n'est envoyé nulle part.
- Supprimer la clé : cliquez sur Supprimer la clé dans Paramètres → Assistant IA et confirmez. La clé est effacée de votre base de données locale et l'assistant passe immédiatement en mode de base : plus rien n'est envoyé à ce fournisseur. Si la clé a pu fuiter, révoquez-la également dans la console du fournisseur (Google AI Studio ou la console Groq). La clé est stockée chiffrée et n'est plus jamais affichée après l'enregistrement.
Rapports d'erreurs
Les rapports d'erreurs aident le développeur d'Agon à trouver et corriger les bugs. Ils sont facultatifs et désactivés par défaut : rien n'est envoyé tant que le studio manager ne les active pas dans Paramètres → Confidentialité.
- Ce qui est envoyé : les détails techniques d'une erreur inattendue (le type et le message de l'erreur, et l'endroit du code où elle s'est produite), la version d'Agon et l'identifiant de votre studio pour regrouper les rapports. Avant que quoi que ce soit ne quitte votre ordinateur, Agon supprime les adresses e-mail, les numéros de téléphone, les jetons de connexion et le contenu des requêtes.
- Où ils vont : au développeur d'Agon, via le service de suivi des erreurs Sentry, avec des données stockées dans l'UE. Le développeur d'Agon agit en tant que votre sous-traitant pour ces données, avec Sentry comme sous-traitant ultérieur, conformément à l'Accord de traitement des données (article 28 du RGPD) figurant à la section 6 des Conditions d'utilisation. Les adresses IP ne sont pas conservées.
- Quelles applications : votre choix s'applique à l'application de bureau ainsi qu'à l'application mobile et au widget de site web de votre studio. Ils n'envoient des rapports que si vous les avez activés.
- Conservation : les rapports d'erreurs sont conservés pendant un maximum de 30 jours, puis supprimés automatiquement.
- Les désactiver : désactivez-les dans Paramètres → Confidentialité. L'envoi s'arrête immédiatement.
Base légale du traitement
Vous devez disposer d'une base légale valide pour stocker et traiter les données des clients. Les bases les plus courantes pour les studios fitness :
- Contrat — le traitement est nécessaire à la gestion des réservations, des abonnements et des paiements (art. 6(1)(b) du RGPD)
- Consentement — lorsque vous traitez des données facultatives (par exemple, des communications marketing) — non applicable dans Agon V1 puisqu'il n'y a aucune fonctionnalité marketing
- Obligation légale — la conservation des documents financiers est requise par le droit fiscal dans la plupart des pays (art. 6(1)(c) du RGPD)
Agon enregistre le consentement automatiquement lorsqu'un client accepte la politique de confidentialité et les conditions d'utilisation lors de la création de son compte.
Export des données d'un client
En vertu de l'article 15 du RGPD (droit d'accès) et de l'article 20 (droit à la portabilité des données), un client peut demander une copie complète de ses données personnelles.
Pour exporter les données d'un client :
- Ouvrez le profil du client dans la section Clients.
- Cliquez sur Exporter les données.
- Un fichier JSON est généré contenant toutes les données détenues sur ce client :
- Informations personnelles (nom, e-mail, téléphone, date de naissance)
- Toutes les réservations et tous les check-ins
- Tous les paiements
- Journal de consentement RGPD
- Téléchargez le fichier et envoyez-le au client.
Vous disposez de 30 jours à compter de la date de la demande pour fournir l'export.
Suppression d'un client (anonymisation)
En vertu de l'article 17 du RGPD (droit à l'effacement), un client peut demander la suppression de ses données personnelles.
Dans Agon, la « suppression » signifie anonymisation — les identifiants personnels sont remplacés par des valeurs anonymes, tandis que les enregistrements de réservation et l'historique des paiements sont conservés à des fins financières et statistiques. C'est l'approche juridiquement correcte : le RGPD autorise la conservation des données à des fins commerciales légitimes telles que la tenue de registres fiscaux et financiers.
Ce qui est anonymisé (supprimé) :
- Nom complet → remplacé par « Client supprimé »
- Adresse e-mail → remplacée par une valeur anonyme
- Numéro de téléphone → supprimé
- Date de naissance → supprimée
- Photo de profil → supprimée
Ce qui est conservé (anonymisé, non identifiable) :
- Enregistrements de réservation et de présence (valeur statistique ; aucun identifiant personnel)
- Enregistrements de paiement (requis par la réglementation financière)
Pour anonymiser un client :
- Ouvrez le profil du client.
- Cliquez sur Supprimer le client.
- Lisez le récapitulatif de ce qui sera supprimé et de ce qui sera conservé.
- Cliquez sur Confirmer la suppression.
Cette action est définitive et irréversible.
Les clients peuvent aussi lancer eux-mêmes la suppression depuis l'application mobile : Profil → Confidentialité → Supprimer mon compte.
Le journal de consentement
Chaque fois qu'un client accepte la politique de confidentialité ou les conditions d'utilisation — à la création du compte, ou lors de la publication d'une nouvelle version — Agon enregistre :
- Le document accepté (politique de confidentialité ou conditions d'utilisation)
- La version du document
- La date et l'heure de l'acceptation
- L'adresse IP du client
Pour consulter le journal de consentement d'un client :
- Ouvrez le profil du client.
- Faites défiler jusqu'à Journal de consentement.
Le journal de consentement est également inclus dans l'export des données.
Politique de confidentialité
Agon inclut un modèle de politique de confidentialité que vous devez personnaliser avec les informations de votre studio avant la mise en service. Le modèle est disponible dans l'assistant de configuration et dans Paramètres → Politique de confidentialité.
Il vous incombe de veiller à ce que votre politique de confidentialité soit juridiquement adéquate pour votre juridiction. Le modèle n'est qu'un point de départ — Agon n'est pas responsable de son exactitude juridique.
Conservation des données
Puisque toutes les données sont stockées sur votre machine, vous contrôlez leur durée de conservation. Agon ne supprime pas les données automatiquement (sauf dans le cadre du processus d'anonymisation décrit ci-dessus).
Pratiques recommandées :
- Conservez les données d'un client aussi longtemps que vous entretenez une relation avec lui
- Après qu'un client a demandé la suppression, anonymisez ses données comme décrit ci-dessus
- Les documents financiers (paiements, factures) doivent être conservés pendant la durée requise par votre droit fiscal local (généralement 7 à 10 ans)
- Des sauvegardes régulières garantissent que vous disposez d'une copie récupérable de vos données
Procédure en cas de violation de données
Si vous découvrez que votre base de données Agon a été consultée par une partie non autorisée (par exemple, votre ordinateur a été volé ou piraté) :
- Déconnectez immédiatement l'ordinateur d'Internet
- Évaluez quelles données ont pu être consultées
- Notifiez votre propre autorité nationale de protection des données (celle dont relève votre studio en tant que responsable du traitement) dans les 72 heures suivant la découverte de la violation (si la violation est susceptible d'engendrer un risque pour les droits des personnes)
- Informez les clients concernés s'il existe un risque élevé pour leurs droits et libertés
- Si vous avez besoin d'aide pour sécuriser votre installation, écrivez à support@agon-studio.dev (n'incluez pas de données de clients dans l'e-mail)
Que faire si quelque chose ne fonctionne pas ?
Un client affirme n'avoir jamais consenti au traitement de ses données Vérifiez son journal de consentement dans le profil client. Le journal enregistre chaque événement de consentement. S'il a créé un compte dans Agon, il a accepté les conditions à ce moment-là — le journal le confirmera.
Un client demande des données que je ne trouve pas dans Agon L'export des données couvre toutes les données stockées dans Agon. Si le client s'interroge sur des données issues d'une plateforme antérieure, ces données sont hors du périmètre d'Agon.
J'ai besoin de supprimer toutes les données (par exemple, fermeture du studio) Agon ne dispose pas d'un outil de suppression en masse dans la V1. Vous pouvez supprimer le fichier de base de données de votre ordinateur pour effacer toutes les données. Assurez-vous d'avoir d'abord réglé toutes les obligations financières en cours.