Politique de confidentialité

Dernière mise à jour : 26 août 2026

Chez SplashPlay, nous prenons au sérieux la confidentialité de vos données. Cette politique explique quelles informations nous collectons lorsque vous réservez une séance, achetez une carte cadeau ou naviguez sur splashplay.es, à quoi elles servent, avec qui nous les partageons et quels droits vous avez sur elles.

1. Qui est responsable de vos données

Le responsable du traitement de vos données personnelles est Aleksandra Lopina, travailleuse indépendante (autónoma), exerçant sous le nom « SplashPlay Studio », domiciliée au Carrer del Concili de Trento, 7, 08018 Barcelone, Espagne.

Pour toute question concernant cette politique ou vos données personnelles, vous pouvez nous écrire à [email protected].

2. Quelles données nous collectons et d'où elles proviennent

Nous ne conservons pas de base de données clients propre. Les données que nous collectons sont stockées directement dans les services tiers décrits ci-dessous, qui agissent en tant que sous-traitants de données.

Nous communiquer votre nom, votre e-mail et votre numéro de téléphone est nécessaire pour finaliser une réservation — sans ces informations, nous ne pouvons ni confirmer votre séance, ni vous contacter à son sujet, ni traiter le paiement.

Réservation et paiement (Stripe)

Lorsque vous réservez et payez une séance, le formulaire de paiement (Stripe Checkout) collecte votre nom, votre e-mail, votre numéro de téléphone ainsi que les détails de votre carte ou moyen de paiement. Stripe traite le paiement et conserve ces données pour notre compte ; nous ne voyons ni ne stockons jamais votre numéro de carte complet.

Choix de la date et de l'heure (Calendly)

Une fois le paiement confirmé, votre nom, votre e-mail, votre numéro de téléphone et tout commentaire que vous laissez sont transmis à Calendly afin de réserver votre créneau dans le planning de l'atelier.

Réservations effectuées via des partenaires

Si vous arrivez chez SplashPlay via le lien d'un partenaire (par exemple, une autre entreprise qui recommande nos séances), nous partageons avec ce partenaire votre nom, la date de la séance, le type d'activité, le prix et le nombre de participants, afin qu'il puisse confirmer la réservation qu'il a apportée. Nous stockons également, dans un espace technique hébergé par notre hébergeur (Netlify), l'identifiant de la transaction de paiement ainsi que le partenaire, le prix et le nombre de participants — sans votre nom ni vos coordonnées — afin de réconcilier cette relation avec le partenaire.

Notifications internes de réservation

Lorsqu'une réservation est créée, modifiée ou annulée, un message contenant votre nom, votre e-mail, votre numéro de téléphone et (en cas d'annulation) le motif d'annulation est automatiquement envoyé à un chat Telegram interne que nous utilisons uniquement pour gérer l'atelier.

Analyse et publicité

Nous utilisons Amplitude pour comprendre l'utilisation du site (pages consultées, clics, étapes du parcours de réservation) ainsi que sa fonctionnalité de relecture de session (session replay), qui peut enregistrer la façon dont vous interagissez avec la page. Nous utilisons également Google Tag Manager, Google Ads et le pixel Meta (Facebook/Instagram) pour mesurer la performance de nos publicités et, sur la base de votre comportement sur le site, pour constituer des audiences de remarketing (vous montrer des publicités après votre visite) et des audiences similaires (lookalike) sur Google et Meta — autrement dit, ces outils réalisent un profilage à des fins publicitaires. Ces outils peuvent collecter votre adresse IP, des identifiants d'appareil/navigateur et votre activité sur le site via des cookies ou technologies similaires. Ces outils se chargent actuellement dès votre visite du site, sans demande de consentement préalable ; nous développons un dispositif de gestion des cookies qui vous permettra d'accepter ou de refuser ce profilage publicitaire avant son exécution.

Hébergement et journaux techniques

Notre site web et nos fonctions serveur sont hébergés sur Netlify, qui génère des journaux techniques temporaires (par exemple, des erreurs ou du trafic de fonctions) pouvant inclure des adresses IP ou d'autres données contenues dans les requêtes.

3. Pourquoi nous traitons vos données (base légale)

Nous traitons vos données personnelles sur les bases légales suivantes du RGPD :

  • Exécution d'un contrat (art. 6.1.b) : pour gérer votre réservation, traiter le paiement et fournir le service.
  • Obligation légale (art. 6.1.c) : pour respecter nos obligations fiscales et comptables.
  • Intérêt légitime (art. 6.1.f) : pour prévenir la fraude, gérer les réservations partenaires et améliorer le site web.
  • Consentement (art. 6.1.a) : pour l'analyse et la publicité non essentielles, lorsque la loi applicable l'exige.

4. Avec qui nous partageons vos données

Nous ne partageons des données qu'avec les prestataires nécessaires au fonctionnement du service, tous agissant comme sous-traitants (ou, dans le cas des partenaires, comme responsables indépendants des données qu'ils reçoivent) :

  • Stripe Payments Europe, Ltd. — traitement des paiements et données clients.
  • Calendly, LLC — gestion du planning des réservations.
  • Amplitude, Inc. — analyse produit et relecture de session.
  • Google Ireland Ltd. (Google Tag Manager, Google Ads, Google Maps) — mesure publicitaire et carte de l'atelier dans la section Contact.
  • Meta Platforms Ireland Ltd. (pixel Meta) — mesure publicitaire.
  • Netlify, Inc. — hébergement du site, fonctions serveur et stockage technique.
  • Telegram Messenger Inc. / Telegram FZ-LLC — notifications internes de réservation.
  • Les entreprises partenaires qui vous ont orienté vers SplashPlay, uniquement lorsque vous réservez via leur lien.

Nous ne vendons pas vos données personnelles à des tiers.

Nous avons mis en place un accord de traitement des données (DPA) au titre de l'art. 28 du RGPD avec chacun de ces prestataires, intégré à leurs conditions générales de service — à l'exception de Telegram (voir section 5).

5. Transferts internationaux de données

Certains de nos prestataires traitent des données en dehors de l'Espace économique européen, principalement aux États-Unis. Voici la garantie spécifique sur laquelle chacun s'appuie :

  • Stripe (Stripe Payments Europe, Ltd. dans l'UE ; Stripe, Inc. aux États-Unis en tant que sous-traitant ultérieur) — cadre de protection des données UE-États-Unis (Data Privacy Framework).
  • Calendly, LLC — cadre de protection des données UE-États-Unis, ainsi que l'extension britannique et le cadre suisse-États-Unis.
  • Amplitude, Inc. — cadre de protection des données UE-États-Unis.
  • Google (Google Ireland Ltd. comme cocontractant ; Google LLC aux États-Unis) — cadre de protection des données UE-États-Unis, pour Google Ads, Google Tag Manager et Google Maps.
  • Meta (Meta Platforms Ireland Ltd. comme cocontractant ; Meta Platforms, Inc. aux États-Unis) — cadre de protection des données UE-États-Unis.
  • Netlify, Inc. — cadre de protection des données UE-États-Unis ainsi que les clauses contractuelles types de la Commission européenne.
  • Telegram (Telegram FZ-LLC, Telegram Group Inc.) — Telegram agit comme responsable indépendant pour les messages que nous lui envoyons, et indique stocker les données des utilisateurs UE/UK dans des centres de données situés aux Pays-Bas, avec un représentant UE désigné au titre de l'art. 27 du RGPD. Telegram ne propose pas d'accord de traitement des données ; nous ne pouvons donc pas indiquer de garantie formelle au titre de l'art. 46 du RGPD pour ce canal, c'est pourquoi nous limitons ce que nous lui transmettons au strict nécessaire pour gérer votre réservation.

Vous pouvez consulter la politique propre à chaque prestataire pour connaître les détails actuels de leur certification DPF.

6. Durée de conservation de vos données

Comme nous ne stockons pas les données dans nos propres systèmes, la durée de conservation dépend principalement de chaque prestataire et de nos obligations légales :

  • Données de paiement et de facturation (Stripe) : pendant toute la durée de la relation, puis pendant la période exigée par la législation fiscale et comptable espagnole (actuellement jusqu'à 6 ans).
  • Données de réservation (Calendly) : tant que la réservation reste dans notre calendrier ; nous supprimons manuellement les événements Calendly terminés ou annulés, généralement dans les 12 mois suivant la séance, sauf nécessité de les conserver plus longtemps pour un litige ou une réclamation liée au paiement.
  • Données partenaires (Netlify Blobs, sans nom ni coordonnées) : 365 jours à compter de la réservation, puis suppression automatique par une tâche planifiée quotidienne.
  • Enregistrements de relecture de session (Amplitude) : 30 jours à compter de l'enregistrement, durée de conservation par défaut d'Amplitude.
  • Autres événements d'analyse (Amplitude, au-delà de la relecture de session) : selon le paramètre de conservation de notre compte Amplitude, que nous n'avons actuellement pas réduit par rapport à la valeur par défaut de la plateforme.
  • Cookies publicitaires (Google Ads, pixel Meta) : les cookies `_gcl_au` (Google Ads) et `_fbp`/`_fbc` (pixel Meta) expirent par défaut 90 jours après votre dernière visite.
  • Notifications internes (Telegram) et journaux techniques (Netlify) : nous conservons les messages du chat interne uniquement le temps utile à la gestion de la réservation, généralement quelques semaines ; les journaux techniques de Netlify sont conservés pendant une période limitée selon les paramètres propres à notre hébergeur.
  • Google Maps (section Contact) : Google peut déposer ses propres cookies lors du chargement de la carte ; la durée de conservation est déterminée par Google (voir la politique de cookies de Google).

7. Vos droits

Vous pouvez exercer les droits suivants à tout moment en écrivant à [email protected] :

  • Accès : savoir quelles données vous concernant nous traitons.
  • Rectification : corriger des données inexactes.
  • Effacement : nous demander de supprimer vos données (certaines données de facturation doivent toutefois être conservées par la loi même en cas de demande de suppression).
  • Opposition et limitation : vous opposer à certains traitements ou en demander la limitation.
  • Portabilité : recevoir vos données dans un format structuré.
  • Retrait du consentement : lorsque le traitement repose sur votre consentement, à tout moment, sans effet rétroactif.

Si vous estimez que nous n'avons pas correctement traité vos données, vous pouvez également déposer une réclamation auprès de l'Agence espagnole de protection des données (AEPD, www.aepd.es).

8. Cookies et technologies similaires

Notre site utilise des cookies et identifiants similaires principalement à des fins d'analyse et de publicité, via les services listés à la section 2 :

  • Amplitude — analyse d'usage et relecture de session (enregistrements conservés 30 jours par défaut).
  • Google Tag Manager et Google Ads — mesure des campagnes et constitution d'audiences de remarketing/similaires à partir de votre activité sur le site (profilage publicitaire) ; cookie `_gcl_au`, expire après 90 jours.
  • Pixel Meta — mesure des campagnes et constitution d'audiences de remarketing/similaires sur Facebook/Instagram à partir de votre activité sur le site (profilage publicitaire) ; cookies `_fbp`/`_fbc`, expirent après 90 jours.
  • Google Maps — la carte interactive intégrée dans la section Contact se charge directement depuis Google et peut déposer ses propres cookies ; pour les visiteurs européens, Google affiche sa propre demande de consentement dans la carte avant leur chargement.

Vous pouvez bloquer ou supprimer ces cookies depuis les paramètres de votre navigateur ; les bloquer n'affecte pas votre réservation ni votre paiement, qui sont gérés directement avec Stripe et Calendly. Ces outils se chargent actuellement sans demande de consentement préalable — nous développons un panneau de consentement qui vous permettra d'accepter ou de refuser l'analyse et la publicité (y compris le profilage décrit ci-dessus) avant leur exécution.

9. Sécurité

Nous appliquons des mesures techniques et organisationnelles raisonnables pour protéger vos données, et confions le traitement des paiements à Stripe, plateforme certifiée PCI-DSS, de sorte que les détails de votre carte ne transitent jamais par nos propres serveurs.

10. Enfants

Nos séances peuvent inclure des enfants accompagnés d'un adulte, mais la réservation et le paiement doivent toujours être effectués par un adulte. Nous ne collectons pas sciemment de données personnelles d'enfants via le formulaire de réservation.

11. Modifications de cette politique

Nous pouvons mettre à jour cette politique si nos services ou la législation applicable évoluent. Nous publierons toujours la version en vigueur sur cette même page, avec la date de dernière mise à jour.

12. Contact

Pour toute question concernant cette politique ou vos données personnelles :

E-mail : [email protected]

Adresse : Carrer del Concili de Trento, 7, 08018 Barcelone, Espagne

Retour à l'accueil