Depuis 2018, tous les salons de coiffure, les instituts de beauté et les bars à ongles doivent être équipés de logiciels certifiés pour encaisser les services et les produits vendus mais aussi, pour créer et alimenter un fichier client.
Ce fichier client comprend un ensemble d'informations personnelles et techniques sur vos clients. En France, la création de ce type de fichier est régie par une réglementation stricte à respecter impérativement sous peine de sanctions.
Le fichier client
Un fichier client est représenté par l'ensemble des informations collectées à propos de vos clients et/ou de vos collaborateurs. Les données du fichier client de votre point de vente doivent avoir été recueillies avec le consentement de la personne concernée, qui doit l'exprimer de façon positive. Il est cependant indispensable de proposer une solution de retrait aux personnes fichées. Enfin, certaines informations jugées sensibles, ne peuvent être collectées (origine ethnique, religion, etc.).
Salon de coiffure, institut de beauté, bar à ongles ou toutes autres activités professionnelles, tout fichier ou traitement automatisé qui contient des informations à caractère personnel est soumis à des obligations dans le but de protéger la vie privée des personnes fichées et leurs libertés individuelles. Celles-ci diffèrent selon la finalité et la nature du fichier mais doivent être déclarées.
Pour un salon de coiffure ou pour un institut de beauté, la déclaration de ce fichier client s'effectue directement sur le site Commission Nationale de l’Informatique et des Libertés (CNIL). En quelques clics, il est possible de savoir si le fichier que vous désirez créer ou alimenter doit être déclaré ou non. Il est important de noter que c'est la personne responsable du fichier client, généralement le gérant du salon de coiffure ou de l'institut de beauté, qui doit s'occuper de toutes les formalités déclaratives, ce avant même la création du fichier. Les démarches peuvent alors prendre entre 48 heures et 8 semaines. L'accès aux données du fichier client doit être réservé aux personnes habilitées et aux tiers détenant une autorisation spéciale. Les informations ne peuvent être détenues indéfiniment, le responsable doit fixer une durée de conservation des informations personnelles.
En cas de non respect des obligations de sécurité et de confidentialité ou en absence de déclaration à la CNIL, l'entreprise s'expose à jusqu'à 5 ans d'emprisonnement et 300 000 € d'amende. La CNIL peut également infliger des sanctions à l'entreprise comme un avertissement, une amende, le verrouillage des données pendant 3 mois, interdiction d'effectuer du traitement de données, retrait de l'autorisation de la CNIL.