Article 28 du Règlement (UE) 2016/679 — Dernière mise à jour : juin 2026
Le Responsable de traitement : l'artiste tatoueur professionnel titulaire d'un compte sur www.montatoueur.fr et utilisant les outils de gestion (« l'Artiste »), identifié par les informations de son compte (nom, SIRET).
Le Sous-traitant : MonTatoueur SAS, RCS Mulhouse 993 113 968, 31 rue de Niederbruck, 68290 Masevaux-Niederbruck (« MonTatoueur »).
Le présent contrat (« DPA ») fait partie intégrante des Conditions Générales d'Utilisation pour tout Artiste activant les outils de gestion. Il est réputé accepté à la première utilisation de ces outils.
Dans le cadre des outils de gestion (fiches clients, agenda, liens de paiement, facturation, emails automatiques), l'Artiste enregistre et traite des données personnelles concernant ses propres clients. Pour ces traitements :
Ce DPA ne s'applique pas aux traitements dont MonTatoueur est elle-même responsable (gestion des comptes, annuaire, abonnements, mise en relation initiale), décrits dans la Politique de confidentialité.
| Élément | Description |
|---|---|
| Nature des opérations | Hébergement, enregistrement, structuration, conservation, consultation, transmission (emails/SMS pour le compte de l'Artiste), effacement |
| Finalités | Gestion de la clientèle de l'Artiste : fiches clients, historique des prestations, prise de rendez-vous, encaissement d'acomptes, facturation, communications client (récapitulatif de séance, suivi de cicatrisation, anniversaire) |
| Personnes concernées | Clients et prospects de l'Artiste |
| Catégories de données | Identité, coordonnées, date de naissance, adresse de facturation, notes et tags, historique de tatouages (photos, prix, dates, zones du corps), documents joints, rendez-vous, paiements ; données de santé : allergies (chiffrées) |
| Durée | Durée d'utilisation des outils de gestion par l'Artiste, plus la période de restitution/suppression (article 9) |
MonTatoueur traite les données uniquement sur instruction documentée de l'Artiste, matérialisée par : le paramétrage effectué par l'Artiste dans son espace (activation des emails automatiques, création/modification des fiches, envoi de liens de paiement) et les fonctionnalités décrites dans la documentation du service. MonTatoueur informe l'Artiste si elle estime qu'une instruction constitue une violation du RGPD.
MonTatoueur s'engage à :
L'Artiste s'engage à :
L'Artiste autorise de manière générale le recours aux sous-traitants ultérieurs listés en Annexe 2. MonTatoueur impose à chacun, par contrat, des obligations équivalentes à celles du présent DPA et demeure pleinement responsable envers l'Artiste de leur exécution. Toute modification de cette liste est notifiée à l'Artiste (email ou notification dans l'espace) au moins 15 jours avant, l'Artiste pouvant s'y opposer pour motif légitime ; en cas de désaccord persistant, l'Artiste peut cesser d'utiliser les outils de gestion et obtenir la restitution de ses données.
Les données sont hébergées dans l'Union européenne (IONOS). Certains sous-traitants ultérieurs (Annexe 2) peuvent traiter des données depuis les États-Unis ; ces transferts sont encadrés par l'EU-U.S. Data Privacy Framework ou les clauses contractuelles types de la Commission européenne.
MonTatoueur met à disposition de l'Artiste, sur demande écrite, la documentation permettant de démontrer la conformité (description des mesures de sécurité, liste des sous-traitants, attestations disponibles). Au-delà, l'Artiste peut faire réaliser, au maximum une fois par an, moyennant un préavis de 30 jours et à ses frais, un audit limité au traitement sous-traité, pendant les heures ouvrées, sans accès aux données d'autres artistes, et sous accord de confidentialité.
En cas de désactivation des outils de gestion ou de clôture du compte, l'Artiste peut exporter ses fiches clients depuis son espace. À l'issue d'un délai de 60 jours après la fin du service, MonTatoueur supprime les données du traitement sous-traité, sauf obligation légale de conservation (ex. données de facturation). Les données de santé inactives sont en tout état de cause purgées automatiquement après 3 ans d'inactivité de la fiche.
Chaque partie est responsable des dommages causés par un traitement non conforme aux obligations qui lui incombent en propre au titre du RGPD et du présent DPA. La limitation de responsabilité prévue aux CGV s'applique au présent DPA dans les limites permises par la loi ; elle ne s'applique pas aux montants dus aux personnes concernées ou aux autorités au titre d'une violation imputable à MonTatoueur.
Le présent DPA s'applique pendant toute la durée d'utilisation des outils de gestion et survit jusqu'à la suppression complète des données. Il est régi par le droit français ; en cas de contradiction avec les CGU/CGV sur les questions de protection des données, le DPA prévaut.
| Sous-traitant | Service | Localisation / garanties |
|---|---|---|
| IONOS SARL | Hébergement (VPS, UE) et envoi d'emails | Union européenne |
| Brevo | Envoi d'emails | Union européenne |
| Stripe Payments Europe / Stripe Inc. | Paiements (Stripe Connect) | UE/USA — SCC + DPF |
| Pennylane | Facturation (sur connexion par l'Artiste) | Union européenne |
| Google Ireland Ltd | Synchronisation Google Agenda (sur connexion par l'Artiste), services Maps | UE/USA — DPF |
| Twilio | SMS de rappel de rendez-vous (en cours de déploiement) | UE/USA — DPF |
| Anthropic | Traitements IA ponctuels (ex. OCR de documents) | USA — SCC/DPF |
Signature : l'acceptation du présent DPA résulte de l'activation et de l'utilisation des outils de gestion par l'Artiste, l'horodatage de cette acceptation étant conservé par MonTatoueur (convention de preuve, CGU art. 17).
Nous utilisons des cookies 🍪
Nous utilisons Google Analytics pour mesurer l'audience du site. Ces cookies sont déposés uniquement avec votre accord. En savoir plus