Aller au contenu
Pawlity

Politique de confidentialité

Dernière mise à jour : 20 août 2026

Comment Pawlity collecte, utilise, conserve et protège vos données personnelles, conformément au RGPD et à la loi Informatique et Libertés.

Sommaire

Responsable du traitement

Le responsable du traitement des données personnelles est la société éditrice de Pawlity, conformément au Règlement (UE) 2016/679 (RGPD) et à la loi n°78-17 du 6 janvier 1978 modifiée (Informatique et Libertés).

  • Identité : PAWLITY
  • Siège social : 47 rue Vivienne, 75002 Paris, France
  • Contact : privacy@pawlity.app

Pawlity n’a pas désigné de délégué à la protection des données (DPO) : cette désignation n’est pas requise au regard de l’article 37 du RGPD — Pawlity n’est pas un organisme public, n’exerce pas de suivi régulier et systématique à grande échelle, et ne traite pas à grande échelle de données sensibles au sens de l’article 9. Toute question relative à vos données et toute demande d’exercice de vos droits s’adressent à privacy@pawlity.app.

Note : les informations relatives à un animal (espèce, race, santé, allergies) sont traitées comme des données personnelles ordinaires de son propriétaire ; ce ne sont pas des « données de santé » au sens de l’article 9 du RGPD, qui ne vise que la santé des personnes physiques.

Données collectées, finalités et bases légales

Pawlity collecte les données suivantes, chacune pour une finalité déterminée :

  • Compte et authentification (e-mail, nom, identifiants Apple/Google, mot de passe (jamais conservé en clair), téléphone) — création de compte et authentification. Base : exécution du contrat.
  • Animaux (espèce, race, âge, santé, photos) — profils et bonne exécution des prestations. Base : exécution du contrat / consentement pour les photos.
  • Réservations et usage (rendez-vous, commandes, messagerie, avis, échanges avec l’assistant IA) — gestion du service. Base : exécution du contrat / intérêt légitime pour les avis.
  • Adresse (adresse postale que vous saisissez, et les coordonnées obtenues en la géocodant) — recherche de professionnels à proximité et services à domicile. Base : exécution du contrat. L'application ne relève pas la position de votre appareil et ne demande aucune autorisation de localisation.
  • Paiement (statut, montant, identifiants de transaction) — suivi des paiements. Base : exécution du contrat / obligation légale comptable. Pawlity ne collecte ni ne stocke aucun numéro de carte.
  • Données techniques (identifiant de l’appareil, identifiant servant à l’envoi des notifications, journaux techniques) — notifications, maintenance et sécurité. Base : consentement / intérêt légitime.

Pawlity n’utilise aucun outil d’analytics comportemental tiers, aucun profilage et aucune publicité tierce.

Destinataires et sous-traitants

Les données ne sont accessibles qu’aux personnes habilitées de Pawlity et aux sous-traitants ci-dessous, dans la stricte limite de leur mission. Les professionnels partenaires ne reçoivent que les données nécessaires à l’exécution de la prestation réservée (identité du client, animal concerné, créneau).

  • Supabase Inc. — base de données, authentification, stockage, temps réel (région UE).
  • Vercel Inc. — hébergement des sites web (États-Unis, clauses contractuelles types).
  • Stripe — traitement des paiements et reversements (Connect).
  • Brevo (Sendinblue SAS) — envoi des e-mails transactionnels (UE, France).
  • Google (Firebase Cloud Messaging, Gemini) et Apple (Sign-In, APNs) — notifications, authentification et assistant IA de support, pour les seules données strictement nécessaires.

Les transferts hors Union européenne sont encadrés par les clauses contractuelles types approuvées par la Commission européenne (article 46 du RGPD).

Durées de conservation

  • Données de compte et profils d’animaux : durée de vie du compte, puis suppression à la clôture.
  • Réservations et messagerie : durée de vie du compte, puis archivage selon obligations légales.
  • Données de facturation et comptables : 10 ans (obligation légale).
  • Identifiants de notification et journaux techniques : durée de la session ; 12 mois au maximum pour les journaux.

Vos droits

Conformément au RGPD, vous disposez des droits suivants :

  • accès, rectification et effacement de vos données ;
  • portabilité et limitation du traitement ;
  • opposition à un traitement fondé sur l’intérêt légitime ;
  • retrait du consentement (notifications, photos) à tout moment.

Ces droits s’exercent depuis votre profil ou par e-mail à privacy@pawlity.app. Toute demande est traitée sous 30 jours maximum (prolongeable pour les demandes complexes). Vous pouvez introduire une réclamation auprès de la CNIL (3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07).

Sécurité des données

  • Les échanges entre votre appareil et nos serveurs sont chiffrés, et vos données sont hébergées dans l’Union européenne, où elles sont également chiffrées au repos.
  • Chaque utilisateur n’accède qu’à ses propres données : cette règle est appliquée au cœur même de nos systèmes, pas seulement à l’écran. L’Espace Partenaire est cloisonné par métier.
  • Les sessions de connexion expirent automatiquement ; les mots de passe ne sont jamais conservés en clair.
  • Les clés d’accès aux services que nous utilisons restent sur nos serveurs : elles ne sont jamais embarquées dans l’application ni dans le site.

Assistant IA de support

Pawlity propose un assistant de support fondé sur l’intelligence artificielle (service Google Gemini), qui répond aux questions du client sur son propre compte, en lecture seule. Seules les informations du compte strictement nécessaires à la question posée lui sont transmises — jamais plus que ce que le client peut lui-même consulter dans l’application. Ces données ne sont pas réutilisées pour entraîner les modèles, et il est toujours possible de demander un conseiller humain.

Cookies

Pawlity ne dépose aucun traceur soumis à consentement : ni cookie publicitaire, ni suivi comportemental, ni mesure d’audience, ni traceur tiers. Seuls des éléments strictement nécessaires au fonctionnement du service (maintien de session à la connexion) sont utilisés, exemptés de consentement au titre de l’article 82 de la loi Informatique et Libertés.