Confidentialité
Politique de confidentialité
Dernière mise à jour : 24 août 2026
Cette politique décrit comment Bookem (le service disponible sur https://www.bookem.ca) traite les renseignements personnels des commerçants et des appelants, y compris les données obtenues via les API Google. Elle s’applique au Québec et au Canada (Loi 25 et PIPEDA).
Contact vie privée : privacy@bookem.ca.
1. Qui nous sommes
Bookem est une assistante téléphonique pour commerces : elle répond aux appels, prend, déplace ou annule des rendez-vous, et les inscrit dans l’agenda que le commerçant a connecté. L’hébergement applicatif est assuré par Railway ; les données de compte et d’établissement sont stockées dans une base PostgreSQL managée.
2. Données que nous traitons
- Compte commerçant : adresse e-mail, nom, mot de passe chiffré (ou identifiant Google si connexion Google), rôle, date de création.
- Établissement : nom du commerce, type, fuseau, horaires, services, numéro Twilio, statut d’abonnement.
- Appels et SMS : numéros, durée, issue de l’appel, extraits nécessaires au rendez-vous (nom de l’appelant, service, créneau), messages de confirmation.
- Paiement : identifiants Stripe (nous ne stockons pas les numéros de carte).
- Agenda Google : voir la section 3.
Nous ne collectons pas de données Google au-delà de ce qui est requis pour l’agenda (pas de Gmail, Drive, Contacts, etc.).
3. Données Google (Calendar) — accès, usage, stockage, partage
Lorsque vous cliquez sur « Connecter mon agenda », Bookem demande le
scope Google
https://www.googleapis.com/auth/calendar.
La lecture seule ne suffit pas : le service doit créer, modifier et
supprimer des événements.
Accès
Après votre consentement OAuth, Bookem accède à l’API Google Calendar pour : lister les agendas sur lesquels vous pouvez écrire, lire les plages occupées (free/busy) et les événements du calendrier choisi, créer un rendez-vous, le déplacer ou l’annuler. Une autre option, manuelle, consiste à partager un agenda avec le compte de service Google de Bookem ; l’accès est alors limité à cet agenda partagé.
Utilisation
Les données d’agenda servent uniquement à fournir le service de réservation téléphonique pour votre commerce : proposer un créneau libre, inscrire le rendez-vous demandé par l’appelant, le modifier ou l’annuler. Elles ne sont pas utilisées pour de la publicité, du reciblage, ni pour entraîner des modèles d’IA généralisés. Pendant un appel, les informations strictement nécessaires (disponibilités, titre/horaire d’un RDV à confirmer) peuvent être transmises à notre fournisseur de modèle de langage (OpenAI, via API) afin de comprendre la demande et d’appeler les bons outils — pas pour d’autres clients, ni pour vendre des données.
Stockage
Nous stockons les jetons OAuth (jeton d’accès et jeton de rafraîchissement), le mode d’auth agenda, et l’identifiant de l’agenda choisi, dans notre base PostgreSQL liée à votre établissement. Nous ne conservons pas une copie intégrale de votre calendrier Google. Des métadonnées de rendez-vous liées à un appel (horaire, nom, service) peuvent apparaître dans les journaux d’appel de votre compte, le temps nécessaire au service et aux obligations légales.
Partage
Bookem ne vend pas les données Google. Elles ne sont partagées qu’avec des sous-traitants nécessaires au fonctionnement du produit : hébergement (Railway, base PostgreSQL), téléphonie (Twilio), inférence (OpenAI API), paiement (Stripe, sans y envoyer le contenu de l’agenda). Aucun transfert à des réseaux publicitaires. Vous pouvez révoquer l’accès à tout moment depuis le dashboard Bookem (« déconnecter l’agenda ») et depuis votre compte Google (autorisations des applications). La révocation supprime ou invalide les jetons stockés.
Google API Services User Data Policy. Bookem’s use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
4. Connexion « Se connecter avec Google »
Si vous créez un compte ou vous connectez avec Google, nous recevons l’adresse e-mail, le nom d’affichage et un identifiant de compte Google (openid / email / profile). Ces données servent à vous authentifier. Elles ne donnent pas accès à votre agenda tant que vous n’avez pas connecté l’agenda séparément.
5. Témoins et session
Un cookie de session httpOnly (connexion au dashboard) est déposé après authentification. Il n’est pas utilisé pour de la publicité tierce.
6. Conservation
Les données de compte et d’établissement sont conservées pendant la durée du contrat, puis le temps requis par la loi. Les jetons Google sont conservés tant que l’agenda reste connecté. Les journaux d’appel sont conservés pour le suivi d’usage et le support. Vous pouvez demander la suppression de votre compte à privacy@bookem.ca.
7. Vos droits
Sous réserve des exceptions légales, vous pouvez demander l’accès, la rectification, la suppression, la portabilité (le cas échéant) et le retrait du consentement. Au Québec, vous pouvez aussi formuler une demande relative aux renseignements personnels auprès de la Commission d’accès à l’information. Réponse visée : 30 jours.
8. Sécurité
Accès au dashboard par session authentifiée, mots de passe hachés, jetons Google stockés côté serveur, communications HTTPS en production. Aucun système n’est infaillible ; signalez un incident à privacy@bookem.ca.
9. Modifications
Nous pouvons mettre à jour cette politique. La date en tête de page fait foi. En cas de changement important sur les données Google, nous viserons à vous en informer (e-mail de compte ou mention dans l’application).