Informations légales

Accord de traitement des données (DPA)

Nos engagements pour protéger les données personnelles confiées à iziBooking.

Dernière mise à jour : 21 septembre 2026

1. Objet

Le présent accord de traitement des données (« DPA ») décrit les engagements d’iziBooking en matière de protection des données personnelles traitées dans le cadre de l’utilisation de la Plateforme. Il complète les CGV et la Politique de confidentialité.

2. Rôles des parties

iziBooking est responsable du traitement des données de comptes, de réservations et de paiements nécessaires au fonctionnement de la Plateforme.

Lorsqu’un Prestataire reçoit des données d’un Organisateur pour exécuter une prestation (nom, coordonnées, détails de l’événement), il les traite en tant que responsable de traitement distinct, pour cette seule finalité, et s’engage à respecter la réglementation applicable.

Pour les traitements effectués pour son compte, iziBooking agit conformément aux instructions documentées dans ses CGV et sa politique de confidentialité.

3. Nature des données et personnes concernées

  • Personnes concernées : organisateurs, prestataires et leurs représentants, visiteurs de la Plateforme.
  • Catégories de données : identité, coordonnées, contenus de profil, données de réservation, messages, références de paiement, données techniques de connexion.
  • Données sensibles : iziBooking ne demande pas de données sensibles ; les utilisateurs sont invités à ne pas en partager dans les messages.

4. Engagements d’iziBooking

  • Ne traiter les données que pour les finalités décrites et documentées.
  • Garantir la confidentialité : seules les personnes habilitées y accèdent, tenues à une obligation de confidentialité.
  • Mettre en œuvre des mesures de sécurité adaptées (chiffrement des échanges, contrôle d’accès, sauvegardes).
  • Aider les personnes concernées à exercer leurs droits (accès, rectification, effacement, etc.).
  • Ne jamais vendre les données personnelles.

5. Sous-traitants ultérieurs

iziBooking recourt aux sous-traitants suivants, liés par des obligations de protection équivalentes :

  • Vercel Inc. — hébergement de l’application (États-Unis) ;
  • Neon, Inc. — base de données (États-Unis) ;
  • Cloudinary Ltd. — stockage de médias ;
  • Resend — envoi d’emails ;
  • Tranzak — traitement des paiements ;
  • Google — authentification (facultative).

Toute modification de cette liste sera portée à la connaissance des utilisateurs, qui pourront s’y opposer en contactant iziBooking.

6. Transferts internationaux

Certaines données peuvent être hébergées ou traitées hors de votre pays, notamment aux États-Unis. Ces transferts sont encadrés par des garanties appropriées.

7. Violation de données

En cas de violation de données à caractère personnel, iziBooking en informe les personnes et autorités concernées dans les meilleurs délais et, lorsque la réglementation l’impose, dans un délai de 72 heures après en avoir pris connaissance, avec les informations utiles pour en limiter les conséquences.

8. Durée, restitution et suppression

Les données sont traitées pendant la durée de la relation avec l’utilisateur. À la clôture d’un compte, elles sont supprimées ou anonymisées, à l’exception de celles que la loi impose de conserver (notamment comptables), dans les délais indiqués dans la politique de confidentialité.

9. Contrôle et audit

Sur demande écrite raisonnable, iziBooking met à disposition les informations nécessaires pour démontrer le respect de ses engagements, et contribue aux audits menés par une autorité compétente.

10. Contact et droit applicable

Pour toute question ou pour demander un exemplaire signé du présent accord, écrivez à itsizibooking@gmail.com.

Le présent accord est soumis au droit camerounais, sans préjudice des dispositions impératives de protection des données applicables aux personnes concernées selon leur lieu de résidence.