Accord de traitement des données personnelles
Annexe 2 aux conditions générales d’utilisation et de vente d’Eventelio
Cet accord répond à l’article 28 du règlement général sur la protection des données (RGPD). Il explique ce que nous faisons des données personnelles que vous nous confiez pour préparer vos événements ou gérer votre lieu, et ce à quoi chacun s’engage.
1. Qui est concerné ? #
1.1. Cet accord est conclu entre :
- vous, le Professionnel titulaire d’un Compte Eventelio (Organisateur ou Gestionnaire de lieu), responsable de traitement ;
- Kévin Moniaux, entrepreneur individuel (EI), nom commercial Le Bon Contact, SIREN 944 714 518, 24 rue Auguste Gué, 47000 Agen, France, éditeur d’Eventelio (« nous »), sous-traitant.
1.2. Il fait partie des conditions générales. Pour tout ce qui touche aux données personnelles, il prévaut sur elles.
1.3. Il ne couvre pas les traitements dont nous sommes nous-mêmes responsables : votre Compte et celui de votre équipe, facturation, parrainage, preuve d’acceptation, sécurité de la plateforme, assistance, annuaires, avis vérifiés, forum, démonstration publique, demandes d’accès « Mon lieu » et revendications de fiches. Ils sont décrits dans notre politique de confidentialité.
1.4. Les termes « donnée personnelle », « traitement », « responsable de traitement », « sous-traitant », « violation de données » et « catégories particulières de données » ont le sens que leur donne le RGPD. Les autres termes ont le sens des conditions générales.
2. Ce que nous traitons pour vous #
Les finalités, les personnes concernées et les catégories de données sont décrites à l’annexe A ; les durées de conservation à l’annexe B.
3. Vos instructions #
3.1. Nous ne traitons vos données que sur vos instructions documentées, qui sont :
- les conditions générales et cet accord ;
- l’usage que vous faites du Service et vos réglages : par exemple ouvrir un espace client, inviter un prestataire ou un Membre de votre équipe, générer un PDF ou un kit d’impression, créer ou réactiver un lien public, publier votre formulaire de demande ou votre agenda, relier une galerie photos, partager un tableau d’inspiration, lancer le jour J en direct ou l’accueil par QR code, activer le connecteur d’Assistant d’IA et décider d’y inclure ou non les données sensibles, inviter votre client à donner un avis, configurer votre domaine et votre adresse d’envoi (marque blanche) ; pour un Gestionnaire de lieu : tenir le calendrier, établir et faire signer un contrat ou un état des lieux ; exporter ou supprimer des données ;
- les traitements automatiques décrits dans cet accord (suppression des allergies et régimes 183 jours après l’événement, expiration des liens publics, suppression des demandes après 24 mois, des brouillons des assistants d’IA après 30 jours, des contrats signés 5 ans après la prestation, révocation automatique des accès des assistants d’IA, masquage des textes sensibles, contrôles anti-abus), que vous acceptez en souscrivant ;
- toute instruction écrite complémentaire que nous acceptons.
3.2. Les actes des Membres de votre équipe et de vos Invités dans le Service sont réputés faits sur vos instructions.
3.3. Nous vous prévenons immédiatement si une instruction nous paraît contraire à la réglementation sur les données. Si la loi nous impose un traitement non prévu, nous vous en informons avant, sauf interdiction légale.
3.4. Les données fictives du mode démo ne sont pas des données réelles : n’y saisissez rien de réel. Si vous le faites, ces données sont traitées comme les autres et supprimées avec les données de démonstration.
4. Nos engagements #
4.1. Confidentialité : les données ne sont accessibles qu’à l’éditeur et, le cas échéant, aux personnes qu’il habilite, tenues à la confidentialité, dans la seule mesure nécessaire (assistance à votre demande, maintenance, sécurité).
4.2. Sécurité : nous appliquons les mesures de l’annexe C. Nous pouvons les faire évoluer sans réduire le niveau global de sécurité.
4.3. Aucune réutilisation : nous n’utilisons pas vos données pour notre compte, ne les vendons pas, ne les transmettons à aucun service d’intelligence artificielle de notre propre initiative et ne les utilisons pas pour entraîner des modèles. Les copies de maintenance sont anonymisées automatiquement dès leur chargement, avant toute utilisation par nos outils de développement (annexe C, point 14).
4.4. Registre : nous tenons le registre des traitements effectués pour le compte de nos clients (article 30.2 du RGPD) et un registre des violations de données.
4.5. Assistance : nous vous aidons, compte tenu des informations dont nous disposons, à respecter vos obligations de sécurité, de notification des violations, d’analyse d’impact et de consultation préalable de la CNIL. Les modèles de l’annexe E sont à votre disposition. Cette assistance est gratuite.
4.6. Contact : pour toute question sur cet accord : contact@eventelio.online. Nous n’avons pas désigné de délégué à la protection des données ; la personne référente est Kévin Moniaux.
5. Sous-traitants ultérieurs #
5.1. Vous nous autorisez à faire appel aux sous-traitants ultérieurs de l’annexe D.
5.2. Nous leur imposons par contrat des obligations de protection équivalentes à celles de cet accord, et nous restons responsables envers vous de leur exécution.
5.3. Nous vous prévenons par e-mail au moins trente jours avant tout ajout ou remplacement. Vous pouvez vous y opposer pour un motif raisonnable lié à la protection des données. À défaut de solution, vous pouvez résilier sans frais avant le changement et être remboursé de la part payée d’avance non utilisée (conditions générales, article 30).
6. Aider les personnes à exercer leurs droits #
6.1. Le Service vous donne les moyens de répondre aux demandes :
- accès et portabilité : l’export ZIP en libre-service (JSON et CSV : clients, prestataires, invités, demandes, messages, photos…) ; pour un Gestionnaire de lieu, l’export des données de son lieu sur simple demande ;
- rectification et effacement : chaque fiche, invité, demande, réservation, message, photo, élément d’inspiration ou ligne de budget se modifie ou se supprime ; la suppression d’un événement efface aussi ses fichiers, plans, liens publics, autorisations, brouillons et historiques. Un contrat ou un état des lieux signé ne se modifie pas (son intégrité est garantie par son empreinte) ; il est conservé selon l’annexe B ;
- limitation et opposition : sur demande, avec notre aide.
6.2. Si une personne s’adresse directement à nous, nous transmettons sa demande au Professionnel concerné sous cinq jours ouvrés, sans y répondre nous-mêmes, sauf instruction contraire.
7. Violation de données #
7.1. Nous vous notifions toute violation de données personnelles dans les meilleurs délais, et au plus tard quarante-huit heures après en avoir pris connaissance, à l’adresse e-mail du Compte. La notification indique, dans la mesure du possible : la nature de la violation, les catégories et le nombre approximatif de personnes et d’enregistrements concernés, un point de contact, les conséquences probables et les mesures prises ou proposées. Les informations manquantes sont transmises dès que possible.
7.2. La notification à la CNIL et l’information des personnes concernées restent à votre charge, sauf accord contraire.
8. Transferts hors de l’Union européenne, assistants d’IA et services tiers #
8.1. Nous ne transférons les données hors de l’Espace économique européen, et ne laissons nos sous-traitants ultérieurs le faire, que si le transfert est encadré conformément au RGPD (décision d’adéquation, dont le cadre de protection des données UE-États-Unis pour les entreprises certifiées, ou clauses contractuelles types). À ce jour, notre sous-traitant ultérieur traite les données en France (annexe D).
8.2. Assistants d’IA : nous ne fournissons aucun service d’intelligence artificielle. Le connecteur est désactivé par défaut. Quand vous l’avez activé pour un événement et qu’une autorisation est donnée, les données de cet événement (dont le plan 2D/3D) sont mises à la disposition de l’Assistant d’IA que l’utilisateur a choisi et connecté sous son propre compte (par exemple ChatGPT, Claude ou Le Chat). Certains éditeurs de ces services sont établis hors de l’Union européenne, notamment aux États-Unis, et peuvent y traiter les données. Par défaut, les allergies et régimes, les notes sur les invités et les informations sur les enfants en sont exclues, et les textes libres qui en parlent sont masqués. Cet assistant n’est pas choisi par nous et n’est pas notre sous-traitant ultérieur : la mise à disposition se fait sur votre instruction (article 3), vous décidez si la fonction est utilisée et si les données sensibles sont incluses, et vous en informez les personnes concernées (annexe E). L’assistant ne peut jamais envoyer de message : il ne prépare que des brouillons, relus et envoyés par l’utilisateur qui l’a autorisé.
8.3. Galeries photos externes : quand vous ou un prestataire reliez une galerie hébergée chez un service tiers (par exemple Google Drive), les photos restent chez ce service, sous le compte de la personne qui les y a déposées. Nos serveurs interrogent ce service avec l’identifiant du dossier pour en afficher la liste ; les navigateurs chargent les photos directement chez lui, après un avis. Ce service est choisi par vous ou le prestataire ; il n’est pas notre sous-traitant ultérieur.
8.4. Images liées dans un tableau d’inspiration : une image ajoutée par un lien n’est affichée qu’après un clic sur « Afficher » ; le site qui l’héberge reçoit alors l’adresse IP de la personne qui l’affiche. Nous ne copions pas l’image.
9. Vos engagements #
En tant que responsable de traitement, vous :
- vous assurez que chaque traitement repose sur une base légale et, pour les données sensibles (allergies et intolérances, régimes pouvant révéler des convictions religieuses comme halal ou casher), sur une exception prévue par l’article 9 du RGPD, en pratique le consentement explicite de la personne (modèle à l’annexe E). Le rappel affiché à la saisie ne remplace pas ce consentement ;
- informez les personnes concernées (clients, invités, prestataires, personnes clés, auteurs de demandes, clients de votre lieu, signataires) de l’utilisation d’Eventelio, des liens publics, de l’accueil par QR code et, le cas échéant, du connecteur d’Assistant d’IA. Les modèles de l’annexe E vous y aident ;
- ne collectez que le nécessaire : pas de données sensibles inutiles dans les champs libres (notes, précisions, messages, remarques d’un état des lieux, budget, inspiration), et le strict nécessaire sur les mineurs ;
- ne donnez accès qu’aux personnes qui en ont besoin : Membres de votre équipe et leurs rôles, Invités et leurs droits, liens publics, connecteur d’IA ;
- recueillez l’autorisation des personnes photographiées (et des parents pour les mineurs) avant de déposer ou de partager des photos ;
- supprimez les données des événements passés quand elles ne sont plus utiles, selon la durée que vous avez fixée, et désactivez les liens publics inutiles (notamment pour les événements sans date) ;
- protégez les appareils utilisés pour l’accueil hors ligne et les impressions (étiquettes d’allergies réservées au service) ;
- pour un Gestionnaire de lieu : vérifiez que le modèle de contrat convient à votre situation et à votre client (professionnel ou particulier), et décidez si la signature électronique simple est adaptée ;
- réalisez, si nécessaire, une analyse d’impact ; nous vous y aidons (article 4.5).
10. Fin du contrat : restitution et suppression #
10.1. À la fin du contrat ou lorsque vous demandez la suppression de votre Compte, vous récupérez toutes vos données par l’export ZIP en libre-service (conditions générales, article 42). Le Gestionnaire de lieu obtient l’export de son lieu sur simple demande.
10.2. La suppression intervient trente jours après la demande (ou à la fin de la période déjà payée si elle est plus tardive), ou, pour un Compte Gratuit inactif, à l’issue de la procédure de l’article 42.4 des conditions générales. Nous supprimons alors toutes les données traitées pour votre compte, en cascade, y compris les mentions de ces données dans les journaux. Elles disparaissent de nos copies de sauvegarde quotidiennes au plus tard sept jours plus tard, et des sauvegardes de notre hébergeur selon ses propres conditions. Sur demande, nous confirmons la suppression par écrit.
10.3. Contrats et états des lieux signés : si le Compte d’un Gestionnaire de lieu est supprimé, les documents signés restent conservés, rattachés au lieu, jusqu’à cinq ans après la fin de la prestation, pour que chaque partie signataire puisse en obtenir copie. Ils ne sont alors accessibles qu’à notre équipe, à la demande d’une partie ; ils ne sont pas communiqués au gestionnaire suivant du même lieu.
10.4. Nous pouvons conserver les données qu’une obligation légale nous impose de garder, dans la limite de cette obligation et en en préservant la confidentialité.
11. Audits #
11.1. Nous mettons à votre disposition les informations nécessaires pour démontrer le respect de cet accord : description des mesures de sécurité, liste des sous-traitants ultérieurs, et le cas échéant rapports d’audit.
11.2. Vous pouvez faire réaliser un audit une fois par an au plus (sauf violation avérée), par vous-même ou par un auditeur indépendant tenu au secret et non concurrent, en nous prévenant par écrit trente jours à l’avance. L’audit a lieu aux heures ouvrées, sans perturber le Service ni accéder aux données des autres clients. Chaque partie supporte ses propres frais.
12. Responsabilité, durée et transfert de l’accord #
12.1. Chaque partie répond des dommages causés par sa violation du RGPD dans les conditions de son article 82. Entre les parties, la limitation de responsabilité de l’article 45 des conditions générales s’applique dans les limites permises par la loi.
12.2. Cet accord s’applique tant que nous traitons des données pour votre compte, jusqu’à leur suppression effective.
12.3. En cas de cession des conditions générales (article 48.2), notamment à une société créée par l’éditeur pour exploiter Eventelio, cet accord est transféré au repreneur, qui devient sous-traitant aux mêmes conditions. Vous en êtes informé avec la cession.
Annexe A – Description des traitements #
| Élément | Description |
|---|---|
| Finalités (Organisateur) | Organisation et suivi de vos événements ; gestion de vos clients et prestataires (dont l’invitation d’un prestataire déjà inscrit) ; travail en équipe dans votre Compte ; demandes reçues par votre formulaire et accusé de réception à leur auteur ; agenda de vos disponibilités ; espace client et prestataires à votre marque ; invités, allergies et régimes, placement ; plans ; déroulé, rétroplanning, feuille de route par intervenant ; budget ; tableau d’inspiration ; vérification avant verrouillage ; jeux, animations et musiques ; messagerie ; dossiers PDF et kit d’impression (badges, marque-places, plan de table, étiquettes d’allergies pour le service) ; liens publics « Trouver ma place » et « Visite 3D » ; galeries photos externes ; jour J en direct ; accueil des invités par QR code, y compris hors ligne ; envoi d’e-mails en votre nom, y compris depuis votre propre adresse (marque blanche) ; espace client sous votre domaine (marque blanche) ; invitation de votre client à donner un avis vérifié ; mise à disposition d’un événement à l’Assistant d’IA de l’utilisateur et enregistrement des brouillons ; historiques et annulation des modifications ; export, suppression, sauvegarde, maintenance, assistance. |
| Finalités (Gestionnaire de lieu) | Calendrier de réservation et agenda privé ; contrats de mise à disposition et états des lieux d’entrée et de sortie ; signature électronique simple (code à usage unique, piste d’audit, certificat) ; envoi des documents aux parties ; conservation des documents signés ; sauvegarde, maintenance, assistance. |
| Opérations | Collecte par les formulaires et imports, enregistrement, hébergement, organisation, consultation, mise à disposition des personnes que vous désignez (dont liens publics et liens de signature), génération de documents et d’archives, calcul d’empreintes, chiffrement, envoi d’e-mails, masquage automatique de textes sensibles, contrôles anti-abus, mise en cache temporaire sur l’appareil de l’accueil hors ligne, sauvegarde, effacement (y compris automatique). |
| Personnes concernées | Vos clients (particuliers et contacts d’entreprises) ; invités des événements, y compris des mineurs ; prestataires et leurs contacts ; personnes clés de l’événement ; auteurs de demandes ; Membres de votre équipe (pour les traces de leurs actions dans vos données) ; clients de votre lieu et leurs signataires ; personnes visibles sur les photos et images que vous ou vos Invités déposez ou reliez. |
| Catégories de données | Identité et coordonnées (prénom, nom, société, e-mail, téléphone, adresse) ; identifiants de l’espace client et prestataire (mot de passe haché, date de dernière connexion) ; empreinte de l’adresse IP d’une tentative de connexion refusée à l’espace client ; données de l’événement (type, date, horaires, lieux, nombre d’invités, notes) ; invités (prénom, nom, groupe, adulte ou enfant, réponse, allergènes parmi les 14 allergènes réglementaires, régimes – végétarien, végan, sans porc, halal, casher –, précision de 60 caractères au plus, table, note, arrivée pointée le jour J) ; demandes (type et date d’événement, lieu, nombre d’invités, budget indicatif, message, nom, e-mail, téléphone, suivi) ; budget (postes, montants, acomptes, prestataires liés, notes) ; tableau d’inspiration (images déposées, sans leurs métadonnées, liens, notes) ; choix musicaux ; messages ; brouillons d’un Assistant d’IA ; photos et fichiers ; plans ; galeries reliées (adresse du dossier partagé, identifiants, dimensions et adresses des vignettes ; les photos restent chez le service tiers) ; historiques et journaux ; réservations du lieu ; contrats et états des lieux (parties, objet, prix, caution, inventaire, relevés, remarques, photos, retenues) ; données de signature (nom saisi ou tracé, e-mail de réception du code, horodatages, empreinte de l’adresse IP, type de navigateur, empreinte du document, certificat). |
| Données sensibles (article 9 du RGPD) | Oui, potentiellement : allergies et intolérances (santé) ; régimes pouvant révéler des convictions religieuses. Saisies seulement si vous ou vos Invités le décidez, avec un rappel de consentement à la saisie. Elles ne sont communiquées qu’aux prestataires qui ont la permission « menu » ; elles n’apparaissent jamais sur les liens publics, ni dans le cache de l’accueil hors ligne, ni sur les supports vus des invités (seulement sur les étiquettes destinées au service) ; elles sont exclues par défaut des Assistants d’IA ; elles sont supprimées automatiquement 183 jours après l’événement. Des données sensibles peuvent aussi figurer, contre notre volonté, dans les champs libres : vous les limitez (article 9, point 3). |
| Durée | Durée du contrat, puis délai de suppression (article 10). Détail : annexe B. |
| Lieu de traitement | Serveurs d’OVH SAS situés en France ; voir l’annexe D. Aucune donnée réelle n’est utilisée sur le poste de développement de l’éditeur : les copies de maintenance y sont anonymisées dès leur chargement (annexe C, point 14). |
Annexe B – Durées de conservation #
| Données | Durée | Mise en œuvre |
|---|---|---|
| Événements, fiches, invités, déroulés, musiques, plans, photos, fichiers, budget, inspiration | Jusqu’à leur suppression par vous, au plus tard jusqu’à la suppression du Compte (article 10). Pas de suppression automatique des événements passés : durée fixée par vous | La suppression d’un événement efface ses fichiers, plans, liens, autorisations, brouillons et historiques |
| Allergies et régimes des invités (y compris leurs copies dans le journal des Assistants d’IA) | 183 jours après la date de l’événement (événements datés) | Automatique |
| Notes libres sur les invités, indication « enfant » | Pas de suppression automatique : durée fixée par vous | — |
| Demandes reçues par le formulaire | 24 mois après réception, sauf transformation en événement ou en fiche client | Automatique |
| Agenda privé (iCal) | Jusqu’à sa révocation ou la suppression du Compte | — |
| Messages | Les 3 000 derniers par événement | Rotation automatique |
| Historique des modifications d’un événement | Les 600 dernières entrées | Rotation automatique |
| Historique de sécurité et journal des Assistants d’IA | Les 300 dernières entrées chacun, par événement | Rotation automatique |
| Brouillons d’un Assistant d’IA | Jusqu’à leur envoi ou suppression, 10 en attente au plus, et au plus 30 jours après leur création | Automatique |
| Clés du connecteur d’IA | Validité choisie de 1 à 365 jours ; révocables ; révoquées automatiquement | — |
| Autorisations du connecteur d’IA | Code : 60 secondes ; accès : 1 heure ; renouvellement : 30 jours sans utilisation (7 jours pour une application non reconnue) ; autorisation : 1 an au plus (30 jours pour une application non reconnue) | Automatique |
| Liens publics | Expiration 30 jours après l’événement, réactivables 30 jours ; événement sans date : jusqu’à leur désactivation | Automatique |
| Invitations de prestataires | 14 jours | Automatique |
| Invitations de Membres de l’équipe | 7 jours, usage unique | Automatique |
| Accès des Clients finaux et Prestataires invités | Jusqu’à la suppression de leur fiche ou du Compte ; sessions de 30 jours | — |
| Galeries externes | Informations techniques en cache 1 heure ; lien de la galerie jusqu’à son retrait ; page invités éteinte 1 an après l’événement | Automatique |
| Données de l’accueil hors ligne sur l’appareil | Effacées 3 jours après l’événement | Automatique (sur l’appareil) |
| Arrivées pointées le jour J | Avec l’événement | — |
| Empreintes d’adresse IP pour limiter les tentatives (espace client, formulaire de demande, connecteur d’IA, « Trouver ma place ») | De 10 minutes à 48 heures | Expiration automatique |
| Empreinte de l’adresse IP d’une connexion refusée à l’espace client | 12 mois | Automatique |
| Réservations du calendrier d’un lieu | Coordonnées du client effacées 24 mois après la fin de la réservation | Automatique |
| Contrats et états des lieux signés, certificats et pistes d’audit | 5 ans après la fin de la prestation, y compris après la suppression du Compte du Gestionnaire (article 10.3) | Automatique |
| Brouillons de contrats jamais envoyés | 12 mois | Automatique |
| Code de signature | 10 minutes, 5 essais | Automatique |
| Lien de signature d’un client sans compte | 14 jours, usage unique pour signer | Automatique |
| Invitation de votre client à donner un avis | 90 jours ; supprimée si elle n’est pas utilisée | Automatique |
| Archive d’export | Supprimée du serveur juste après le téléchargement | Automatique |
| Compte dont la suppression est demandée | 30 jours (ou fin de la période payée), puis suppression en cascade | Automatique |
| Compte Gratuit inactif | Suppression après 24 mois sans activité, 30 jours après un avertissement | Automatique |
| Compte de Bêta | 30 jours après la fin de la Bêta, sauf conversion ou demande de conservation | Manuelle |
| Données du mode démo | Jusqu’à leur suppression par vous (un clic) ou celle du Compte | — |
| Copie chiffrée quotidienne de la base | 7 copies (7 jours) chez l’hébergeur | Rotation automatique |
| Sauvegardes de l’hébergeur | Selon les conditions de l’hébergeur | Rotation automatique |
| Copies de maintenance | Anonymisées dès leur chargement ; aucune copie réelle en clair conservée | Automatique |
Annexe C – Mesures de sécurité #
- Isolation entre Comptes : chaque événement, client, prestataire, demande, budget et tableau d’inspiration est rattaché à son Compte ; toutes les requêtes sont filtrées et tout accès direct à un élément d’un autre Compte est refusé. Les Membres de l’équipe n’accèdent qu’au Compte qui les a invités, selon leur rôle et, le cas échéant, aux seuls événements autorisés. Cette isolation est vérifiée par des tests d’isolation automatisés, rejoués après chaque évolution.
- Isolation des lieux : un Gestionnaire de lieu ne voit que ses lieux ; un client du lieu, avec son lien, ne voit que son document.
- Comptes et mots de passe : mots de passe stockés sous forme hachée ; au moins dix caractères pour les Professionnels ; aucun mot de passe envoyé par e-mail ; Professionnels sans droit d’administration de la plateforme ; administration de la plateforme à une adresse non publique ; énumération des comptes bloquée.
- Limitation des tentatives : inscription, connexion à l’espace client (8 échecs puis blocage de 15 minutes), connecteur d’IA, « Trouver ma place », formulaire de demande (jeton de page, champ piège, délais minimal et maximal, limites par connexion, adresse et destinataire) ; les compteurs utilisent une empreinte de l’adresse IP, jamais l’adresse elle-même.
- Sessions de l’espace client : témoins signés, inaccessibles aux scripts, transmis uniquement en connexion chiffrée, durée de 30 jours, invalides dès que la fiche est supprimée.
- Connecteur d’IA : désactivé par défaut ; données sensibles exclues par défaut et textes sensibles masqués ; autorisation sécurisée standard (OAuth 2.1), jetons et clés stockés sous forme d’empreinte, révocation automatique, revérification des droits à chaque appel, connexion chiffrée exigée ; aucun envoi de message par l’IA ; historique de sécurité ; annulation des modifications.
- Liens publics : code aléatoire de 128 bits, révocable, expiration après l’événement, aucune donnée sensible, pages non indexées.
- Allergies et régimes : liste fermée, précision de 60 caractères, rappel de consentement à la saisie, diffusion par permission, exclus des liens publics, du cache hors ligne et des supports vus des invités, suppression automatique à 183 jours.
- Accueil par QR code : page réservée au Compte propriétaire de l’événement ; QR codes signés propres à l’événement ; cache local limité et effacé 3 jours après l’événement ; aucun service externe.
- Documents des lieux : pièces de preuve, contrats et états des lieux chiffrés au repos, hors de tout accès public, servis après contrôle ; consultation des pièces réservée à notre équipe et tracée ; documents figés avec empreinte ; signature par code à usage unique ; empreinte de l’adresse IP et non l’adresse.
- Fichiers déposés : contrôle du type réel des fichiers ; images d’inspiration réencodées et débarrassées de leurs métadonnées ; fichiers d’événements servis uniquement après contrôle d’accès.
- Marque blanche : domaine et adresse d’envoi utilisés seulement après preuve DNS propre au Compte et contrôle quotidien ; aucune usurpation d’adresse ; sur un domaine personnalisé, seules les données du Compte concerné sont servies.
- Export et suppression : export réservé au Titulaire, sans aucun secret, cellules neutralisées contre l’injection de formules ; suppression confirmée par mot de passe, différée de 30 jours, en cascade, vérifiée par des tests.
- Copies de maintenance : copie quotidienne de la base chiffrée avant d’être écrite hors de l’accès public chez l’hébergeur (clé de déchiffrement conservée hors du serveur, récupération par connexion sécurisée par clé) ; lorsqu’une copie est chargée pour la maintenance, elle est anonymisée automatiquement et obligatoirement, avant toute utilisation par nos outils de développement (noms, coordonnées, invités, allergies et régimes, messages, demandes, contrats, adresses IP, mots de passe et jetons) ; le fichier déchiffré est supprimé aussitôt et la base précédente est restaurée si l’anonymisation échoue.
- Paiement : délégué à un prestataire spécialisé ; aucune donnée de carte stockée ; notifications vérifiées par signature.
- Journaux et incidents : journal d’activité cloisonné par Compte ; empreintes à la place des adresses IP dans nos propres outils ; registre des violations de données tenu par l’éditeur.
Annexe D – Sous-traitants ultérieurs #
| Sous-traitant | Rôle | Données | Localisation et garanties |
|---|---|---|---|
| OVH SAS, 2 rue Kellermann, 59100 Roubaix, France (RCS Lille Métropole 424 761 419) | Hébergement du Service, de la base de données, des fichiers et des copies chiffrées ; envoi des e-mails par le serveur d’envoi de l’hébergement | Toutes les données de l’annexe A | Serveurs situés en France (Union européenne) |
À ce jour, nous n’utilisons aucun autre sous-traitant ultérieur : ni service d’envoi d’e-mails distinct, ni stockage de sauvegardes externe. Tout ajout vous sera annoncé trente jours à l’avance (article 5.3).
Ne sont pas des sous-traitants ultérieurs : les Assistants d’IA connectés par les utilisateurs (article 8.2), les services de photos choisis par vous ou vos prestataires (article 8.3), Stripe et la plateforme de facturation électronique (qui traitent vos données de client, pour lesquelles nous sommes responsables), la base publique Sirene (qui ne reçoit qu’un numéro SIREN).
Annexe E – Modèles de mentions d’information pour vos clients et invités #
Ces modèles vous aident à informer les personnes dont vous traitez les données dans Eventelio (articles 13 et 14 du RGPD). Adaptez-les à votre situation, sous votre responsabilité. Remplacez les passages indiqués « Vous : … » par vos propres informations. Diffusez-les avec le lien de l’espace client, dans le message qui transmet « Trouver ma place » ou qui demande les allergies, avec l’invitation d’un prestataire, sous votre formulaire de demande, avec le contrat envoyé au client d’un lieu, ou dans vos propres conditions. Si la liste des invités vous est transmise par vos clients, vous pouvez leur demander de relayer l’information.
E.1. Mention d’information des invités #
Vos données pour l’organisation de (Vous : nom de l’événement)
Qui est responsable ? (Vous : nom de la structure, adresse, e-mail de contact).
Pourquoi ? Pour organiser l’événement : liste des invités, réponses, placement à table, accueil le jour J, repas et, si vous nous les communiquez, vos allergies ou votre régime.
Sur quelle base ? Notre intérêt légitime à organiser l’événement pour (Vous : les mariés / notre client). Pour vos allergies et votre régime, qui peuvent révéler des informations sur votre santé ou vos convictions : votre consentement explicite, que vous pouvez retirer à tout moment.
Quelles données ? Prénom, nom, groupe d’invités, adulte ou enfant, réponse à l’invitation, table, arrivée le jour J, et éventuellement allergies, régime et une courte précision.
D’où viennent-elles ? (Vous : de vous-même / des mariés / de notre client).
Qui y a accès ? (Vous : notre équipe), (les mariés / notre client), et les prestataires de l’événement pour ce qui les concerne (par exemple le traiteur pour les allergies et régimes). Nos données sont hébergées en France par notre prestataire Eventelio (service édité par Kévin Moniaux EI, nom commercial Le Bon Contact), qui agit pour notre compte.
« Trouver ma place » : si vous recevez ce lien, toute personne qui le possède peut retrouver la table d’un invité en tapant son nom. Seuls le prénom, l’initiale du nom, la table et les voisins de table s’affichent, jamais les allergies, les régimes ou l’âge. Le lien est désactivé 30 jours après l’événement.
Accueil le jour J : (Vous : supprimer si sans objet) votre arrivée peut être enregistrée en scannant un QR code personnel.
Photos : (Vous : supprimer si sans objet) les photos de l’événement peuvent être partagées dans une galerie hébergée par (Vous : Google Drive / autre service). Avant de les afficher, la page vous prévient qu’elles sont chargées depuis ce service. La page de galerie est désactivée un an après l’événement.
Assistant d’IA : (Vous : choisir une phrase) « Nous n’utilisons pas d’assistant d’intelligence artificielle relié à ces données. » / « Nous ou nos clients pouvons relier notre propre assistant d’intelligence artificielle (par exemple ChatGPT, Claude ou Le Chat) pour préparer l’événement. Il peut accéder à la liste des invités, des tables et au plan, mais pas à vos allergies, à votre régime ni aux notes vous concernant (Vous : supprimer cette fin de phrase si vous avez inclus ces données). Certains de ces services sont établis hors de l’Union européenne, notamment aux États-Unis. Il ne peut pas vous écrire lui-même : tout message est relu et envoyé par une personne. »
Combien de temps ? Vos allergies et votre régime sont supprimés automatiquement six mois après l’événement. Les autres données sont conservées (Vous : durée), puis supprimées.
Vos droits : accès, rectification, effacement, limitation, opposition, et retrait de votre consentement pour les allergies et le régime, en écrivant à (Vous : e-mail). Vous pouvez saisir la CNIL (www.cnil.fr).
E.2. Mention d’information des prestataires et personnes clés #
(Vous : nom de la structure, coordonnées) enregistre vos coordonnées professionnelles (nom, société, e-mail, téléphone), vos horaires, vos consignes et nos messages, pour coordonner l’événement (intérêt légitime, ou exécution de notre contrat avec vous). Ces données viennent (Vous : de vous / de notre client). Elles sont accessibles à notre équipe, à notre client, aux autres prestataires pour le déroulé et, si un assistant d’intelligence artificielle est relié par nous ou notre client, à ce service. Elles sont hébergées en France par notre prestataire Eventelio (Kévin Moniaux EI, nom commercial Le Bon Contact). Si vous avez déjà un compte de prestataire sur Eventelio, vous recevez une invitation : rien ne vous est partagé avant votre acceptation. Durée de conservation : (Vous : durée). Vos droits (accès, rectification, effacement, limitation, opposition) : (Vous : e-mail) ; réclamation : CNIL.
E.3. Mention d’information des clients (par exemple les mariés) #
(Vous : nom de la structure) utilise la plateforme Eventelio pour préparer votre événement avec vous. Nous y enregistrons vos coordonnées, les informations de l’événement, la liste des invités que vous nous transmettez, vos choix (musiques, déroulé, animations, tableau d’inspiration), nos messages et les photos que vous déposez, pour exécuter notre contrat. En nous transmettant les données de vos invités, vous vous engagez à les informer (vous pouvez leur transmettre la mention E.1) et à ne nous communiquer leurs allergies ou leur régime qu’avec leur accord. Eventelio ne fournit aucune intelligence artificielle : si vous reliez votre propre assistant d’IA, vous le faites sous votre compte, selon les conditions de son éditeur, qui peut traiter les données hors de l’Union européenne ; il ne peut que préparer des brouillons de messages, que vous relisez et envoyez vous-même, supprimés 30 jours après leur création s’ils ne sont pas envoyés. En cas d’échec de connexion à votre espace, une empreinte de l’adresse IP utilisée est conservée 12 mois pour la sécurité. Après l’événement, nous pouvons vous inviter à donner un avis sur le lieu : c’est facultatif. Durée de conservation : (Vous : durée). Vos droits : (Vous : e-mail) ; réclamation : CNIL.
E.4. Recueil du consentement pour les allergies et régimes #
À placer à côté de la question sur les allergies :
« J’accepte que mes allergies et mon régime alimentaire soient enregistrés et transmis au traiteur de l’événement, uniquement pour préparer mon repas. Ces informations seront supprimées six mois après l’événement. Je peux retirer mon accord à tout moment en écrivant à (Vous : e-mail). »
E.5. Mention sous le formulaire de demande #
Vos données : (Vous : nom de la structure, adresse, e-mail) utilise les informations de ce formulaire pour répondre à votre demande et, le cas échéant, préparer un devis. Elles sont enregistrées par notre prestataire Eventelio (Kévin Moniaux EI, nom commercial Le Bon Contact, France), qui vous envoie un accusé de réception pour notre compte et utilise brièvement une empreinte de votre adresse IP pour bloquer les envois abusifs. Votre demande est conservée 24 mois au plus, sauf si nous travaillons ensuite ensemble. Vos droits (accès, rectification, effacement, opposition) : (Vous : e-mail) ; réclamation : CNIL (www.cnil.fr). N’indiquez pas d’informations sur votre santé ou vos convictions dans le message.
E.6. Mention d’information des clients d’un lieu #
Vos données : (Vous : nom de l’exploitant du lieu, adresse, e-mail) enregistre vos coordonnées, les dates et conditions de votre réservation, le contrat de mise à disposition, les états des lieux d’entrée et de sortie (inventaire, relevés, remarques, photos, caution) et les données de votre signature électronique (nom ou tracé, date et heure, empreinte du document, empreinte de votre adresse IP, type de navigateur), pour exécuter notre contrat et en conserver la preuve. Ces données sont hébergées en France par notre prestataire Eventelio (Kévin Moniaux EI, nom commercial Le Bon Contact), qui vous envoie le code de signature et les documents pour notre compte. Les documents signés sont conservés 5 ans après la fin de la prestation ; vos coordonnées dans notre calendrier, 24 mois après la fin de la réservation. Vos droits : (Vous : e-mail) ; réclamation : CNIL (www.cnil.fr).