Politique de confidentialité

Conforme au Règlement (UE) 2016/679 (RGPD) et à la Loi Informatique et Libertés modifiée.

1. Qui sommes-nous ?

Washioo, dont le siège est situé en France, est responsable du traitement des données personnelles collectées via washioo.com.

  • Contact général : contact@washioo.com
  • Vie privée : privacy@washioo.com
  • Responsable de la publication : Damien Salvy

2. Quelles données collectons-nous et pourquoi ?

2.1 Données des Exploitants (professionnels)

DonnéeSourceFinalitéBase légale
Nom, prénom, email, téléphoneCréation compteGestion compte, supportExécution contrat
Mot de passe (hashé bcrypt)Création compteAuthentificationExécution contrat
Données de facturation (raison sociale, SIRET, adresse)SouscriptionFacturation, obligations comptablesObligation légale + contrat
Moyen de paiement — via StripeSouscriptionPrélèvement abonnementExécution contrat
Logs de connexion (IP, user-agent, horodatage)ConnexionSécurité, détection fraudeIntérêt légitime
Code 2FA (chiffré)Activation 2FASécurité renforcéeIntérêt légitime
Tokens OAuth Meta (Facebook + Instagram)Connexion Social AgentPublication automatique sur vos pagesExécution contrat (consentement explicite)

2.2 Données des clients finaux des laveries

DonnéeSourceFinalitéBase légale
Numéro de téléphoneAppel via TwilioIdentification client récurrentIntérêt légitime de l'Exploitant
Transcriptions d'appelsAgent vocal WashyHistorique conversationnelIntérêt légitime + information préalable
Enregistrements audioAgent vocal WashyQualité de service, litigesIntérêt légitime + information préalable
Messages chatWidget site laverieRéponse à la demandeExécution pré-contractuelle
Email (si fourni)Chat / formulaireSuivi ticketConsentement

2.3 Données techniques

Cookies strictement nécessaires (session, préférences) et cookies de mesure d'audience anonymisée le cas échéant après consentement. Voir Politique de cookies.

3. Qui a accès à vos données ?

3.1 En interne

Les données sont accessibles uniquement au personnel habilité de Washioo, soumis à une obligation de confidentialité. Seuls les administrateurs techniques disposent d'un accès base de données.

3.2 Sous-traitants

Sous-traitantRôleLocalisationGarantie de transfert
OVH SASHébergementFrance (UE)
Stripe Payments EuropePaiementIrlande (UE)
Anthropic PBCIA conversationnelleUSAClauses Contractuelles Types
Twilio Inc.Téléphonie / SMSUSACCT + DPF
Resend, Inc.Email transactionnelUSACCT
Google LLCAvis Business ProfileUSACCT + DPF
Meta Platforms, Inc.Publication Facebook + InstagramUSA / IrlandeCCT + DPF

3.3 Transferts hors UE

Certains sous-traitants sont situés aux États-Unis. Washioo a signé avec chacun les Clauses Contractuelles Types de la Commission européenne (décision 2021/914) et vérifie l'adhésion au Data Privacy Framework quand c'est possible.

4. Durée de conservation

Type de donnéeDuréeBase légale
Compte Exploitant actifDurée du contrat + 3 ansArt. 6.1.b RGPD
Données de facturation10 ans (obligation comptable)Art. 6.1.c RGPD
Logs de connexion + audit logs (sécurité)1 anIntérêt légitime Art. 6.1.f
Transcriptions et audio d'appels12 moisIntérêt légitime Art. 6.1.f
Conversations chat12 moisIntérêt légitime Art. 6.1.f
Tokens OAuth MetaJusqu'à révocationConsentement Art. 6.1.a
Leads essai gratuit B2B (actifs)24 mois depuis le dernier contactIntérêt légitime Art. 6.1.f
Leads essai gratuit B2B (opt-out)3 ans depuis désinscription, puis suppressionCPCE L.34-5
Tokens de réinitialisation / vérification email7 jours après expiration ou usageIntérêt légitime
Cookies consentement (preuve)5 ans (délai prescription)Obligation légale
Après suppression de compteAnonymisation sous 30 joursArt. 17 RGPD

5. Vos droits

Conformément aux articles 15 à 22 RGPD, vous disposez des droits suivants :

  • Accès — copie de vos données (exportable depuis Espace Pro > Compte > Mes données).
  • Rectification — correction des données inexactes.
  • Effacement — droit à l'oubli.
  • Limitation du traitement.
  • Opposition au traitement (motif légitime).
  • Portabilité — recevoir vos données en format structuré (JSON).
  • Retrait du consentement à tout moment.
  • Directives post-mortem (article 85 LIL).

Comment exercer vos droits : depuis l'Espace Pro (rubrique Compte > Mes données), ou par email à privacy@washioo.com. Réponse sous 1 mois (article 12 RGPD). Recours possible auprès de la CNIL.

6. Sécurité

  • Chiffrement des données en transit (TLS 1.2+) et au repos ;
  • Mots de passe hashés bcrypt (12 rounds) ;
  • Authentification à deux facteurs (TOTP / SMS / Email) ;
  • Accès base de données restreint (loopback uniquement) ;
  • Pare-feu applicatif + fail2ban ;
  • Journalisation des événements de sécurité ;
  • Sauvegardes chiffrées quotidiennes ;
  • Politique de mot de passe robuste (12 caractères minimum) ;
  • Ségrégation logique des données entre Exploitants.

7. Notification en cas de violation de données

En cas de violation entraînant un risque pour vos droits et libertés, nous vous notifierons dans un délai de 72 heures après en avoir pris connaissance (article 34 RGPD). Toute violation est également notifiée à la CNIL dans le même délai.

8. Mineurs

Le Service n'est pas destiné aux mineurs de moins de 15 ans. Nous ne collectons pas sciemment de données de mineurs.

9. Modification de la politique

Cette politique peut être mise à jour pour refléter des évolutions légales ou techniques. Les modifications substantielles sont notifiées par email.

10. Autorité de contrôle

CNIL — Commission Nationale de l'Informatique et des Libertés
3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07
Téléphone : 01 53 73 22 22 — www.cnil.fr

11. Registre des activités de traitement (art. 30 RGPD)

En tant que responsable de traitement, Washioo tient un Registre des Activités de Traitement (RAT) conformément à l'article 30 RGPD. Ce registre recense l'ensemble des traitements de données, leurs finalités, bases légales, durées de conservation et sous-traitants. Il est disponible sur demande auprès de privacy@washioo.com.

11.1 Principaux traitements

TraitementFinalitéBase légaleSous-traitants clés
Gestion comptes ExploitantsFourniture du service SaaSExécution contratOVH (hébergement), Stripe (paiement)
Agent vocal WashyRéponse clients finaux laveriesIntérêt légitime ExploitantAnthropic (IA), Twilio (téléphonie)
Agent Loopie (documents)Gestion documents techniquesExécution contratAnthropic (IA), OVH (stockage)
Notifications et emails transactionnelsService, sécurité, facturationExécution contratResend (email)
Publication automatique réseaux sociauxMarketing ExploitantConsentement expliciteMeta Platforms (Facebook/Instagram), Google (Business Profile)
Prospection B2B (leads essai gratuit)Présentation offre commercialeCPCE L.34-5 (intérêt légitime B2B)Resend (email), OVH (stockage)
Journalisation sécuritéDétection fraude, intégritéIntérêt légitimeOVH (hébergement)

11.2 Contact DPO / délégué à la protection des données

Washioo n'est pas soumis à l'obligation de désigner un DPO (art. 37 RGPD — PME hors données sensibles à grande échelle). Toute demande relative à la protection des données est traitée directement par le responsable de traitement :

  • Damien Salvy — Responsable de traitement
  • Email : privacy@washioo.com
  • Délai de réponse : 1 mois maximum (art. 12 RGPD)

Dernière mise à jour : mai 2026 — Version 2.0

© 2026 Washioo — Tous droits réservés