Politique de confidentialité
Ce document dit exactement ce que Beloya enregistre, pourquoi, pendant combien de temps et qui peut le lire. Il dit aussi, et c’est au moins aussi important, ce que Beloya n’enregistre jamais.
Dernière mise à jour : 15 août 2026 (version 2026-08-15)
Qui est responsable
Orizon Group Services (Société à responsabilité limitée (SARL), RCCM CI-ABJ-03-2026-B13-08892), Cocody, Abidjan — éditeur du service Beloya. Responsable des demandes relatives aux données : Hyacinthe N’Goma, contact@beloya.app.
Le traitement est soumis à la loi n° 2013-450 du 19 juin 2013 relative à la protection des données à caractère personnel, sous le contrôle de l’Autorité de Régulation des Télécommunications de Côte d’Ivoire (ARTCI).
Ce que Beloya n’enregistre jamais
Cette liste est aussi engageante que la suivante, et elle est vérifiée par des tests automatisés à chaque modification du produit.
- Aucune donnée de santé. Ni allergie, ni traitement, ni précaution médicale. Les notes qu’un salon peut écrire sur une cliente sont commerciales.
- Aucune donnée bancaire. La plateforme n’encaisse rien, ne rembourse rien et n’est reliée à aucun prestataire de paiement. Une cliente règle au salon ; un salon règle son abonnement par transfert mobile, en dehors de l’application. Aucun numéro de carte ni de compte n’existe donc dans nos systèmes — il n’y a rien à y voler.
- Aucun compte cliente. Réserver ne crée pas de compte : ni mot de passe, ni profil, ni historique consultable en ligne.
- Aucun traceur publicitaire. Pas de Google Analytics, pas de pixel, pas de régie, pas de cookie de mesure d’audience. Une seule exception, et elle vous appartient : si vous demandez à voir la carte d’un salon, elle est chargée depuis Google Maps, qui peut alors déposer un cookie. Tant que vous ne l’affichez pas, rien n’est demandé à Google.
- Aucun numéro de téléphone complet dans une réservation. Seuls les quatre derniers chiffres et une empreinte chiffrée y sont conservés.
- Aucune revente, aucun partage commercial. Vos données ne sont transmises à personne d’autre que les sous-traitants techniques listés plus bas.
Si vous êtes cliente d’un salon
Le salon chez qui vous réservez est responsable de sa clientèle ; Beloya lui fournit l’outil. Concrètement, voici ce qui est enregistré lorsque vous prenez rendez-vous.
- Votre nom et votre téléphone, pour que le salon sache qui vient et puisse vous joindre. Le téléphone est aussi ce qui vous identifie chez ce salon — c’est ce qui évite d’avoir à créer un compte.
- Votre e-mail, si vous en donnez un — il est facultatif. Il sert uniquement à vous envoyer la confirmation, le rappel de la veille et, si vous le demandez, le lien vers votre rendez-vous. C’est aussi la seule adresse utilisée si vous demandez à retrouver un lien perdu : nous vous envoyons alors un ticket à usage unique, valable 24 heures, qui n’est stocké nulle part en base et cesse d’exister dès qu’il a servi. Sans e-mail, cette récupération est impossible — c’est votre salon qui vous renvoie le lien.
- Vos rendez-vous : date, prestation, professionnelle, prix, et les changements de statut (confirmé, déplacé, annulé).
- Des notes commerciales que le salon peut écrire (préférence de coiffure, par exemple). Jamais de donnée de santé.
Base légale : l’exécution de la prestation que vous demandez. Sans nom ni téléphone, un rendez-vous ne peut pas être tenu.
Si vous êtes professionnelle
Pour ouvrir et utiliser votre espace : votre nom, votre téléphone (qui est votre identifiant de connexion), votre e-mail professionnel et votre mot de passe, conservé uniquement sous forme hachée (Argon2id) — il n’est jamais lisible, pas même par nous. S’y ajoutent les informations publiques de votre établissement : nom, adresse, prestations, horaires, équipe, photographies.
Base légale : l’exécution du contrat qui nous lie, et le respect de nos obligations comptables pour la facturation.
Cookies
Beloya dépose un seul cookie, et uniquement lorsqu’une professionnelle se connecte à son espace : un identifiant de session, opaque, HttpOnly et Secure. Il ne contient aucune donnée personnelle et ne permet aucun suivi entre les sites.
Aucun cookie n’est déposé pour une visiteuse qui consulte le site ou réserve un rendez-vous. C’est pourquoi vous ne voyez pas de bandeau : il n’y a rien à accepter.
Combien de temps
Une précision d’honnêteté, parce qu’elle est rarement écrite : en dehors des sauvegardes, Beloya n’efface rien automatiquement aujourd’hui. Il n’existe aucun effacement programmé qui tournerait chaque nuit. Les données restent tant que le salon est actif, et disparaissent lorsque l’effacement est demandé — ce qui se fait en quelques secondes, voir plus bas. Annoncer ici une durée que le produit n’applique pas serait une promesse invérifiable.
- Rendez-vous et historique de statuts : conservés de façon durable — ils constituent la comptabilité d’activité du salon.
- Fiche cliente : conservée tant que le salon est actif, effacée sur demande (voir plus bas).
- Lien d’accès à un rendez-vous : révoqué dès qu’il n’est plus utilisable ; la trace de son existence est conservée.
- Photographies : jusqu’à leur suppression par le salon. Aucune purge automatique.
- Sauvegardes de la base : chiffrées, déposées chez Cloudflare R2 et supprimées automatiquement au bout de 90 jours.
- Journal des actions sensibles : conservé de façon durable pendant la bêta. Il enregistre qui a fait quoi et quand — jamais d’adresse IP, jamais le contenu d’une requête, jamais un numéro de téléphone.
Qui accède à vos données
- Votre salon, et lui seul : chaque établissement est cloisonné, et aucune requête ne peut techniquement franchir cette frontière. Au sein d’un salon, une employée ne voit les coordonnées d’une cliente que si la propriétaire l’y a autorisée.
- Railway Corporation (80 Bay Street, San Francisco, CA 94133, États-Unis), qui héberge l’application et la base de données. Les données sont donc stockées hors de Côte d’Ivoire.
- Resend, qui achemine les e-mails de confirmation et de rappel. Il reçoit l’adresse du destinataire et le texte du message.
- Cloudflare R2, qui conserve les sauvegardes chiffrées de la base. Les sauvegardes sont chiffrées avant d’y être déposées : ce prestataire détient des octets qu’il ne peut pas lire.
- Les services de notification d’Apple, d’Google, d’Mozilla, lorsqu’une professionnelle active les notifications sur son téléphone. Ils n’interviennent que pour l’espace professionnel : aucune donnée de cliente ne leur est transmise, et le message lui-même ne contient qu’un type d’événement — jamais un nom, un numéro ni une heure.
- L’équipe Beloya, pour l’assistance et l’administration de la plateforme, dans la stricte mesure nécessaire.
Beloya ne transmet vos données à aucun réseau social. Les messages WhatsApp que prépare la plateforme ne sont jamais envoyés par elle : c’est la professionnelle qui les ouvre dans son propre WhatsApp et les envoie depuis son numéro.
Vos droits
Vous disposez d’un droit d’accès, de rectification, d’opposition et d’effacement. Écrivez à contact@beloya.app ou demandez-le directement à votre salon, qui dispose du bouton correspondant dans son espace.
Ce que l’effacement fait exactement. Votre nom, votre téléphone, votre e-mail et les notes vous concernant sont supprimés — de votre fiche et de chacun de vos rendez-vous passés, où votre nom était recopié. Les liens de suivi déjà envoyés cessent de fonctionner. Les rendez-vous eux-mêmes sont conservés, sans nom : le salon garde la trace de son activité, plus celle de la personne. L’opération est irréversible.
Une limite que nous préférons écrire. L’effacement porte sur le service en ligne. Les sauvegardes chiffrées déjà constituées, elles, ne sont pas modifiées : elles existent pour pouvoir tout rétablir après un incident, et les retoucher les rendrait inutilisables. Vos données peuvent donc y subsister jusqu’à 90 jours après l’effacement, avant que la sauvegarde concernée ne soit supprimée à son tour. Elles ne sont ouvertes dans aucune autre circonstance qu’une restauration après sinistre.
Vous pouvez également saisir l’Autorité de Régulation des Télécommunications de Côte d’Ivoire (ARTCI) si vous estimez que vos droits ne sont pas respectés.
Sécurité
Les échanges sont chiffrés de bout en bout (HTTPS). Les mots de passe sont hachés avec Argon2id. Les sessions sont conservées côté serveur et invalidées à tout changement de mot de passe. Chaque écriture est protégée contre les requêtes provenant d’un autre site (CSRF), et les tentatives de connexion sont limitées en nombre. Aucun secret n’est écrit dans nos journaux techniques : ni mot de passe, ni jeton, ni numéro complet.
Ce que la protection contre les abus utilise. Pour empêcher qu’un robot n’essaie des milliers de réservations ou ne harcèle une personne de messages, la plateforme tient des compteurs à très courte durée de vie : ils retiennent une adresse IP pendant quelques minutes à une heure, puis s’effacent d’eux-mêmes. Ces compteurs ne sont reliés à aucun profil, ne servent à aucune mesure d’audience, et un numéro de téléphone n’y figure jamais en clair — seulement une empreinte qui ne permet pas de le retrouver.
Démarches en cours
- Récépissé de déclaration du traitement auprès de l’ARTCI.
- Formalité relative à l’hébergement et aux traitements réalisés hors de Côte d’Ivoire.
- Désignation et enregistrement d’un correspondant à la protection des données.