Protection de vos données
Politique de confidentialité
Cette politique explique quelles données sont utilisées par le site public et le CRM AQ8, pour quelles raisons, par qui et comment exercer vos droits.
Dernière mise à jour : 29 juillet 2026
01
Responsable du traitement
Les traitements réalisés depuis le site public et le CRM sont placés sous la responsabilité de AQ8 Algérie et, pour la gestion opérationnelle d’une réservation, du centre AQ8 choisi par le client.
- Adresse
- 12 Rue des Glycines, Hydra, Alger
- Téléphone
- +213 (0) 23 48 50 60
- Contact vie privée
- aq8algerie@gmail.com
Identification juridique à finaliser
La raison sociale exacte, la forme juridique, le RC, le NIF/NIS et l’identité officielle du responsable du traitement doivent être ajoutés par la direction avant validation juridique définitive.
02
Données que nous traitons
Selon votre utilisation du service, les catégories suivantes peuvent être traitées :
- Identité et contact : nom, prénom, téléphone, e-mail et date de naissance lorsqu’elle est renseignée.
- Réservation : centre, technologie, date, heure, statut, demandes et échanges associés.
- Suivi client : historique des séances, forfaits, crédits restants, objectifs et notes d’accompagnement.
- Paiement : montant, moyen de paiement, date et numéro de reçu. Le site public ne collecte actuellement aucune donnée de carte bancaire.
- Compte CRM : identifiant Firebase, rôle, centre de rattachement et traces d’audit des opérations sensibles.
- Données techniques : informations nécessaires à la sécurité, à la prévention des abus et au fonctionnement du service.
Les données proviennent directement du client, d’un membre autorisé du centre ou des opérations réalisées dans le CRM. AQ8 Algérie ne vend pas les données personnelles de ses clients.
03
Données sensibles et accompagnement
Le CRM peut contenir des informations relatives à la condition physique, aux mensurations, aux antécédents déclarés, au groupe sanguin ou aux contre-indications. Ces informations sont sensibles et ne doivent être recueillies que lorsqu’elles sont utiles à la sécurité de la prestation, avec l’accord approprié de la personne concernée et un accès strictement limité.
Important
Les formulaires publics de réservation et de contact ne demandent pas de données médicales. N’insérez pas spontanément d’informations de santé dans le champ message. Elles doivent être communiquées directement au personnel habilité du centre lorsque cela est nécessaire.
04
Pourquoi ces données sont utilisées
- recevoir, examiner et confirmer les demandes de réservation ;
- organiser les capacités d’accueil et le planning de chaque centre ;
- gérer les clients, séances, forfaits, crédits, paiements et reçus ;
- envoyer les confirmations et notifications transactionnelles ;
- répondre aux demandes de contact et aux réclamations ;
- sécuriser les accès, prévenir les abus et conserver une piste d’audit ;
- respecter les obligations comptables, administratives et légales applicables.
05
Destinataires et prestataires
Les données sont accessibles uniquement aux personnes qui en ont besoin : manager du centre concerné, personnel autorisé et super-administration du CRM. Les notifications peuvent être adressées au client, au manager du centre et, lorsque cette copie est activée, à l’administration du réseau.
Les principaux prestataires techniques sont :
- Google Firebase : authentification, base de données, stockage et hébergement ;
- Resend : acheminement des e-mails transactionnels.
Les données peuvent également être communiquées à une autorité lorsque la loi l’exige. Aucune autre transmission commerciale n’est prévue.
06
Durée de conservation
Les données sont conservées pendant la durée nécessaire à la gestion de la demande, à la relation client et à la fourniture des prestations. Les écritures de paiement, reçus et traces d’audit peuvent être conservés plus longtemps lorsqu’une obligation légale, comptable, de preuve ou de sécurité le justifie.
Lorsqu’une conservation n’est plus nécessaire, les données doivent être supprimées, anonymisées ou archivées avec un accès restreint. La direction AQ8 doit valider un calendrier de conservation détaillé et l’appliquer aux données historiques du CRM.
07
Vos droits sur vos données
La loi algérienne n° 18-07 reconnaît notamment les droits à l’information, à l’accès, à la rectification et à l’opposition. L’actualisation, l’effacement ou le verrouillage peuvent également être demandés lorsque le traitement n’est pas conforme ou que la loi le permet.
Pour exercer un droit, écrivez à aq8algerie@gmail.com en précisant votre demande et le centre concerné. Une preuve d’identité limitée au strict nécessaire pourra être demandée pour éviter toute communication à un tiers.
08
Sécurité et confidentialité
Le CRM applique une authentification Firebase, des rôles distincts entre manager et super-administrateur, un cloisonnement par centre, des règles Firestore et Storage, ainsi qu’une journalisation des opérations sensibles. Les validations de séance, déductions de crédit, activations de forfait et paiements utilisent des opérations transactionnelles côté serveur.
Aucun dispositif ne garantit un risque nul. Tout incident suspect doit être signalé sans délai à aq8algerie@gmail.com.
09
Cookies et services techniques
Le site utilise les mécanismes techniques nécessaires à l’authentification, à la sécurité et à la continuité du service. Firebase Analytics est désactivé par défaut dans l’application.
Si une mesure d’audience ou un autre traceur non indispensable est activé ultérieurement, une information claire et, lorsque requis, un mécanisme de consentement devront être proposés avant son dépôt.
10
Traitements internationaux et mineurs
Firebase et Resend sont des prestataires internationaux. Certaines données techniques ou certains e-mails peuvent donc être traités en dehors de l’Algérie. Ces traitements doivent être encadrés par les garanties contractuelles et les formalités exigées par la réglementation applicable.
Lorsqu’un mineur souhaite bénéficier d’une prestation, l’intervention de son représentant légal et l’évaluation préalable du centre peuvent être requises. Le mineur ne doit pas transmettre seul de données sensibles.
11
Contact et évolution de la politique
Cette politique peut évoluer avec les services, les prestataires ou la réglementation. La date de mise à jour permet d’identifier la version en vigueur.
Pour toute question : aq8algerie@gmail.com.
