Sécurité

Stripe, données et RGPD : ce que Resalock fait, et ce qu'il ne fait pas

Quand une réservation implique une carte bancaire, la confiance ne se résume pas à un logo. Cette page explique concrètement le rôle de Stripe, les données que Resalock traite — et surtout celles qu'il ne traite pas —, où elles sont hébergées et les limites posées pour protéger vos clients. L'idée directrice : le minimum de données, un consentement clair, et jamais de boîte noire.

Resalock ne stocke pas les numéros de carte

Les informations de carte sont saisies dans un parcours géré par Stripe, certifié PCI-DSS (le standard de sécurité des paiements par carte). Stripe remplace le numéro par un identifiant technique ; Resalock ne manipule ni ne conserve le numéro complet. Même avec un accès à votre tableau de bord, les coordonnées bancaires de vos clients ne sont pas exposées.

Une empreinte n'est pas un débit

L'empreinte bancaire enregistre la carte comme garantie sans prélever d'argent. Tant que le rendez-vous est honoré, aucun montant ne quitte le compte du client. Un débit ne peut intervenir qu'en cas de no-show, dans les conditions annoncées avant la réservation — jamais de façon silencieuse ni à l'insu du client.

Le consentement doit être explicite

Avant de réserver, le client doit comprendre le montant de garantie, les conditions de capture et le délai d'annulation gratuite. Resalock est conçu pour rendre cette information visible dans le parcours et garder une trace de l'acceptation. Un consentement clair protège autant le client que le professionnel en cas de litige.

Où sont hébergées les données

Les données de réservation sont traitées sur une infrastructure européenne, et les paiements passent par Stripe, soumis au RGPD pour les clients européens. La politique de confidentialité détaille les finalités, les durées de conservation et les sous-traitants. Aucune donnée client n'est revendue.

Le minimum de données, pour gérer le rendez-vous

Les données client servent à confirmer la réservation, envoyer les rappels, suivre le rendez-vous et appliquer les conditions acceptées — rien de plus. Cette logique de minimisation évite d'accumuler des informations inutiles et réduit votre exposition en cas d'incident. Les données ne doivent pas devenir une boîte noire.

Vos obligations en tant que professionnel

Pour les données de vos propres clients, c'est vous le responsable de traitement : vous devez les informer, recueillir leur consentement et rester cohérent avec vos conditions. Resalock fournit les outils — information dans le parcours, conditions, politique de confidentialité — mais ne remplace pas votre propre conformité.

Questions frequentes

Les points a clarifier avant de choisir