Protection des données
Version en vigueur — Juin 2026
Le traitement des données à caractère personnel est effectué conformément au Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des données à caractère personnel (ci-après le « RGPD »), ainsi qu'à la loi n° 78-17 du 6 janvier 1978 relative à l'informatique, aux fichiers et aux libertés, dans sa version modifiée.
Dans le cadre de l'utilisation de la Plateforme Percale par les Clients, l'Opérateur collecte et traite les catégories de données suivantes :
| Catégorie | Données concernées | Finalité principale |
|---|---|---|
| Données de compte | Adresse email, prénom (utilisé pour la mise en relation avec le Pro) | Création et gestion du compte Client |
| Données de commande | Adresse de collecte et de livraison, fenêtre de collecte choisie, instructions spéciales, historique des commandes | Exécution et suivi des commandes |
| Données de paiement | Traitées exclusivement par Stripe Inc. — Percale n'a pas accès aux coordonnées bancaires et n'en stocke aucune | Traitement sécurisé des paiements |
| Données de notation | Notes et commentaires laissés par le Client à l'issue d'une prestation | Évaluation de la qualité de service |
| Données de messagerie | Contenu des échanges via le chat intégré entre le Client et le Pro, limité à la durée d'une commande en cours | Exécution du contrat et gestion des litiges — art. 6.1.b et 6.1.f RGPD |
| Données de navigation | Logs de connexion, adresse IP (anonymisée), type de navigateur ou d'appareil | Sécurité et maintenance de la Plateforme |
| Données analytiques comportementales | Événements d'utilisation de l'app (pages visitées, actions effectuées, étapes du tunnel de commande) — collectés via PostHog hébergé en UE, en mode cookieless, sans données personnelles directes (UUID uniquement) | Amélioration du service et de l'expérience utilisateur — base légale : consentement opt-in (art. 6.1.a RGPD) pour les usages liés au programme de fidélité et à la personnalisation |
| Données du programme de fidélité (Percale Wash Club) | Nombre de commandes complétées, palier atteint (Starter/Régulier/Fidèle/Élite/Fondateur), solde et historique des PercalePoints, streaks hebdomadaires, badges obtenus, challenges complétés, statut d'abonnement (Percale Club / Percale Black) | Gestion du programme de fidélité, personnalisation des récompenses et des challenges — base légale : exécution du contrat (art. 6.1.b RGPD) |
| Données d'abonnement | Plan souscrit (Percale Club / Percale Black), date de souscription, date de renouvellement, historique des paiements récurrents via Stripe Billing | Gestion de l'abonnement et facturation récurrente — base légale : exécution du contrat (art. 6.1.b RGPD) |
| Données de localisation approximative | Ville et code postal déduits de l'adresse de collecte saisie lors de la commande. Aucune géolocalisation GPS en temps réel n'est collectée côté client. | Affectation d'un Pro disponible dans la zone, statistiques géographiques anonymisées — base légale : exécution du contrat (art. 6.1.b RGPD) |
| Token de notification push (PWA) | Identifiant technique du terminal utilisé pour l'envoi de notifications push (confirmation de commande, statut de livraison, alertes) | Envoi de notifications liées au suivi des commandes — base légale : exécution du contrat (art. 6.1.b RGPD). Consentement recueilli lors de l'activation des notifications. Opt-out possible à tout moment depuis les paramètres de l'application ou du navigateur. |
Percale applique le principe de minimisation des données posé à l'article 5.1.c du RGPD : seules les données strictement nécessaires à la réalisation des finalités définies sont collectées.
| Finalité du traitement | Base légale (RGPD) |
|---|---|
| Création et gestion du compte Client | Exécution du contrat — art. 6.1.b |
| Traitement et exécution des commandes, mise en relation avec un Pro | Exécution du contrat — art. 6.1.b |
| Traitement des paiements via Stripe | Exécution du contrat — art. 6.1.b |
| Gestion des réclamations et du service après prestation | Exécution du contrat et intérêt légitime — art. 6.1.b et 6.1.f |
| Respect des obligations légales et réglementaires | Obligation légale — art. 6.1.c |
| Amélioration du service, analyses statistiques anonymisées et optimisation de l'expérience utilisateur (via PostHog EU, mode cookieless) | Consentement opt-in — art. 6.1.a (pour usages liés au Wash Club et à la personnalisation) / Intérêt légitime — art. 6.1.f (pour analytics strictement anonymes) |
| Gestion du programme de fidélité Percale Wash Club (paliers, PercalePoints, streaks, challenges, badges) | Exécution du contrat — art. 6.1.b |
| Gestion des abonnements Percale Club et Percale Black (facturation récurrente, avantages) | Exécution du contrat — art. 6.1.b |
| Affectation géographique d'un Pro (localisation approximative par adresse de collecte) | Exécution du contrat — art. 6.1.b |
| Envoi de notifications push (confirmation de commande, statut de livraison, alertes) | Exécution du contrat — art. 6.1.b (avec consentement préalable pour l'activation des notifications) |
| Sécurité de la Plateforme et prévention des fraudes | Intérêt légitime — art. 6.1.f |
Les données personnelles du Client ne sont jamais vendues à des tiers. Elles sont communiquées uniquement aux destinataires suivants, dans la stricte mesure nécessaire à l'exécution du service :
Les transferts de données vers des pays tiers à l'Union Européenne (Stripe, Vercel, établis aux États-Unis) sont encadrés par les Clauses Contractuelles Types approuvées par la Commission européenne en application de l'article 46.2.c du RGPD, ou par tout autre mécanisme de transfert approprié reconnu par la réglementation applicable.
L'Opérateur s'assure que ses sous-traitants présentent des garanties suffisantes au regard des exigences du RGPD et ne traitent les données personnelles que sur instruction de l'Opérateur et pour les finalités définies.
| Catégorie de données | Durée de conservation | Justification |
|---|---|---|
| Données de compte actif (email, prénom) | Pendant toute la durée de la relation contractuelle | Exécution du contrat |
| Données post-clôture du compte | 5 ans à compter de la clôture du compte | Obligations légales comptables et fiscales (art. L. 123-22 C. com.) |
| Données de commande (adresse, historique) | 5 ans à compter de la date de la commande | Obligations légales comptables et gestion des litiges potentiels |
| Données de paiement | Conservées par Stripe conformément à sa politique et aux exigences légales | Obligations légales PCI-DSS et comptables |
| Logs de connexion et adresses IP | 12 mois | Conformément à la réglementation sur la conservation des logs |
| Données de notation et commentaires | Durée de la relation contractuelle + 2 ans | Gestion de la qualité de service et litiges potentiels |
| Données de messagerie (chat commande) | 2 ans à compter de la clôture de la commande concernée | Gestion des litiges et réclamations |
Conformément aux articles 15 à 22 du RGPD, le Client dispose des droits suivants sur ses données personnelles :
Pour exercer ces droits, le Client adresse sa demande par email à hello@percale.app, en précisant son identité et le droit qu'il souhaite exercer. L'Opérateur s'engage à répondre dans un délai d'un (1) mois à compter de la réception de la demande complète, délai pouvant être prolongé de deux (2) mois supplémentaires en cas de complexité ou de volume important.
L'Opérateur met en œuvre les mesures techniques et organisationnelles appropriées pour garantir la sécurité, la confidentialité et l'intégrité des données personnelles traitées, conformément à l'article 32 du RGPD. Ces mesures comprennent notamment :
En cas de violation de données à caractère personnel susceptible d'engendrer un risque élevé pour les droits et libertés des personnes concernées, l'Opérateur notifie les personnes concernées dans les meilleurs délais, conformément à l'article 34 du RGPD.
La Plateforme Percale utilise deux catégories de traceurs, gérées via une bannière unique affichée lors de la première utilisation :
Catégorie 1 — Cookies strictement nécessaires
Cookies de session et d'authentification indispensables au fonctionnement du service. Ces cookies sont déposés indépendamment du choix exprimé dans la bannière — ils ne peuvent pas être refusés sans rendre le service inutilisable.
Catégorie 2 — Traceurs analytics comportementaux (Percale Wash Club)
La Plateforme utilise PostHog (hébergé en UE) pour personnaliser l'expérience dans le cadre du programme de fidélité Wash Club : progression des paliers, challenges personnalisés, calcul des PercalePoints, Surprises Wash. Ces traceurs nécessitent un consentement préalable conformément aux recommandations de la CNIL, recueilli via la bannière unique ci-dessous.
La bannière unique affichée à la première visite :
« Percale utilise des cookies nécessaires au service (session, authentification) et des traceurs analytics pour personnaliser votre expérience ainsi que votre programme de fidélité Wash Club. »
Deux boutons sont proposés : « Tout accepter » (active les deux catégories) et « Continuer sans accepter » (cookies nécessaires uniquement — le Wash Club reste accessible mais les challenges ne sont pas personnalisés). Un lien « En savoir plus » renvoie vers la présente Politique de Confidentialité.
Le choix est enregistré en base de données et peut être modifié à tout moment depuis les paramètres du compte. Aucun cookie publicitaire ni cookie de traçage tiers n'est déposé sur la Plateforme.
L'Opérateur se réserve le droit de modifier la présente politique de confidentialité à tout moment pour l'adapter aux évolutions légales, réglementaires ou aux changements du service. Toute modification substantielle est notifiée au Client par email au minimum trente (30) jours avant son entrée en vigueur. La version en vigueur est celle accessible sur la Plateforme à la date de consultation, avec sa date de dernière mise à jour mentionnée en en-tête.