Aller au contenu principal

Politique de confidentialité (RGPD)

⚠️ Modèle à faire valider par un DPO / avocat. Dernière mise à jour : [DATE].

1. Responsable de traitement

[RAISON SOCIALE — SASU], SIRET [SIRET], [ADRESSE] — contact : [EMAIL]. Pour les données des participants à un événement, l'organisateur et Eburnia peuvent agir en responsables conjoints (accord de responsabilité conjointe prévu aux CGV organisateurs).

2. Données collectées

  • Compte : nom, email, mot de passe (haché), rôle.
  • Organisateurs : raison sociale, SIRET, n° TVA, coordonnées, identifiants Stripe.
  • Acheteurs : nom, prénom, email, téléphone, informations de commande (billets, montants).
  • Techniques : adresse IP, journaux, cookies/mesure d'audience, données d'attribution.

Les données de paiement (carte) sont traitées directement par Stripe ; Eburnia n'y a pas accès et n'en conserve pas le numéro.

3. Finalités & bases légales

  • Exécution du contrat (gestion des comptes, commandes, billets) — contrat.
  • Envoi des billets et notifications transactionnelles — contrat.
  • Obligations légales (facturation, comptabilité, DAC7) — obligation légale.
  • Lutte contre la fraude, sécurité — intérêt légitime.
  • Mesure d'audience / marketing — consentement (le cas échéant).

4. Destinataires & sous-traitants

Les données sont accessibles à Eburnia, à l'organisateur concerné (pour ses participants), et à nos sous-traitants : Stripe (paiement), Resend / serveur SMTP (emails), WhatsApp/Meta (notifications), Neon (base de données), Bunny CDN (médias/QR), Vercel (hébergement), Cloudflare (sécurité/CDN). La liste à jour est tenue dans notre registre.

5. Transferts hors UE

Certains sous-traitants peuvent traiter des données hors UE ; ces transferts sont encadrés (clauses contractuelles types / décisions d'adéquation).

6. Durées de conservation

Données de compte : durée de la relation + délais légaux. Données de commande/facturation : 10 ans (obligation comptable). Données marketing : jusqu'au retrait du consentement.

7. Vos droits

Accès, rectification, effacement, limitation, opposition, portabilité, et directives post-mortem. Pour les exercer : [EMAIL]. Réclamation possible auprès de la CNIL (www.cnil.fr).

8. Cookies

Un bandeau de consentement gère les cookies non essentiels (mesure d'audience, marketing).

9. Sécurité

Mesures techniques et organisationnelles : chiffrement des mots de passe, contrôle d'accès, journalisation, double authentification pour l'administration.