L’essentiel en 30 secondes
- Données hébergées à Paris. La base de données reste dans l’Union européenne.
- Jamais vendues. Ni louées, ni cédées, ni utilisées pour de la publicité.
- Aucun cookie publicitaire. Aucun outil de mesure d’audience, donc pas de bandeau à accepter.
- Votre carte bancaire ne passe pas par nous. Le paiement se fait chez Stripe.
- Une question ? contact@workflow-events.com, réponse sous un mois au plus.
01Responsable du traitement
Qui
- Entreprise
- WORKFLOW COMPANY, entreprise individuelle (EI), nom commercial Workflow Events
- Adresse
- Route touristique, 97118 Saint-François, Guadeloupe
- RCS
- Basse-Terre 883 338 857
- Représentant
- Willy DINO, administrateur
- Contact
- contact@workflow-events.com
Deux rôles
Sur ce site, l’espace pro et le CRM, Workflow Events décide de l’usage des données : nous sommes responsable du traitement.
Quand vous achetez un billet, vous l’achetez à l’organisateur de l’événement. C’est lui le responsable du traitement de vos données de participant ; Workflow Events agit pour son compte, comme sous-traitant (article 28 du RGPD), et uniquement sur ses instructions. Son nom figure sur la page de l’événement et sur votre billet.
Achat de billets
- Prénom, nom, adresse e-mail
- Téléphone, si vous le donnez
- Le détail de la commande : événement, billets, montant, numéro de commande
- Votre choix de recevoir ou non les prochains événements de l’organisateur
Paiement
Le paiement se fait sur la page sécurisée de Stripe. Nous ne voyons ni ne conservons jamais votre numéro de carte : nous recevons seulement la confirmation du paiement, son montant et sa référence.
Demande de démonstration
- Nom, société, e-mail, téléphone, message
Espace pro et CRM
- Identité et coordonnées des utilisateurs
- Journal de connexion et données de double authentification (code e-mail, Google Authenticator)
- Les données que l’organisateur enregistre lui-même : événements, clients, équipes, ventes
Données techniques
Adresse IP, type de navigateur et date d’accès, enregistrés par nos hébergeurs dans leurs journaux techniques pour la sécurité du service. Nous ne suivons pas votre navigation et ne construisons aucun profil.
UsageBase légale
Enregistrer votre réservation et vous envoyer vos billetsExécution du contrat
Encaisser le paiementExécution du contrat
Contrôler les billets à l’entrée de l’événementExécution du contrat
Vous répondre et vous aiderExécution du contrat ou intérêt légitime
Protéger le service contre la fraude et les intrusionsIntérêt légitime
Vous prévenir des prochains événements, si vous avez coché la caseConsentement, retirable à tout moment
Répondre à une demande de démonstrationMesures précontractuelles
Tenir la comptabilité et la facturationObligation légale
Durées
- Données de participantPour le compte de l’organisateur3 ans après l’événement*
- Inscription aux prochains événementsJusqu’au retrait de votre accord3 ans sans contact
- Demandes de démonstration et de contact 3 ans après le dernier échange
- Comptes de l’espace pro et du CRMContrat + 30 jours
- Factures et pièces comptablesCode de commerce10 ans
- Journaux de connexionSécurité12 mois
* Sauf durée plus courte fixée par l’organisateur.
L’organisateur
Il reçoit les données de ses participants pour gérer l’événement et contrôler les billets à l’entrée. Il n’a accès qu’à ses propres événements.
Nos prestataires
- SupabaseBase de données et connexion · Paris, Union européenne
- StripePaiement par carte, Apple Pay, Google Pay · Stripe Payments Europe, Irlande
- BrevoEnvoi des e-mails et SMS · Sendinblue SAS, France
- NetlifyHébergement des pages du site · Netlify, Inc., États-Unis
Chacun est lié par un contrat qui lui interdit d’utiliser vos données à d’autres fins.
Les autorités
Uniquement sur demande légale (justice, administration fiscale).
En Europe
La base de données, qui contient vos coordonnées et vos commandes, est hébergée à Paris. Chaque organisateur dispose de sa propre base.
Hors d’Europe
Netlify, qui sert les pages du site, est une société américaine : elle traite des données techniques de connexion (adresse IP). Stripe peut aussi transférer certaines données de paiement aux États-Unis. Ces transferts sont encadrés par le cadre de protection des données UE–États-Unis (Data Privacy Framework) et par les clauses contractuelles types de la Commission européenne.
Nos mesures
- Connexion chiffrée (HTTPS) sur toutes les pages
- Double authentification obligatoire sur le CRM : code par e-mail et Google Authenticator
- Mots de passe jamais stockés en clair
- Accès cloisonné : chaque organisateur ne voit que ses propres données
- Sauvegardes régulières
En cas d’incident
Si une violation de données vous concerne, nous prévenons les organisateurs concernés sous 48 heures, la CNIL sous 72 heures lorsque la loi l’exige, et vous-même si le risque est élevé.
Ce que vous pouvez demander
- AccèsSavoir quelles données nous avons et en recevoir une copie
- RectificationCorriger une donnée inexacte
- EffacementFaire supprimer vos données, sauf obligation légale de les garder
- LimitationGeler temporairement leur utilisation
- PortabilitéLes recevoir dans un fichier réutilisable
- OppositionRefuser un usage fondé sur notre intérêt légitime, et toujours la prospection
- Retrait du consentementNe plus recevoir les annonces d’événements : un lien figure dans chaque e-mail
- Directives après décèsIndiquer ce que deviennent vos données
Comment
Écrivez à contact@workflow-events.com. Nous répondons sous un mois. Si nous avons un doute sur votre identité, nous pouvons vous demander de la confirmer.
Pour un billet, vous pouvez aussi vous adresser directement à l’organisateur ; si vous nous écrivez, nous lui transmettons votre demande.
Réclamation
Si vous estimez que vos droits ne sont pas respectés, vous pouvez saisir la CNIL : 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — cnil.fr.
Ce que nous n’utilisons pas
Aucun cookie publicitaire, aucun traceur de réseau social, aucun outil de mesure d’audience. C’est pourquoi aucun bandeau ne vous demande votre accord.
Ce qui est enregistré sur votre appareil
- Mode jour ou nuitVotre préférence d’affichageJusqu’à effacement
- LangueVotre préférence de langueJusqu’à effacement
- Session de connexionEspace pro et CRM uniquementJusqu’à déconnexion
- Commande en coursPendant le paiement, pour vous ramener à votre commandeEffacée ensuite
Ces éléments sont strictement nécessaires au service et ne demandent pas de consentement. Vous pouvez les effacer à tout moment depuis les réglages de votre navigateur.
Page de paiement
Sur la page de paiement, Stripe dépose ses propres cookies pour sécuriser la transaction et prévenir la fraude, selon sa politique de confidentialité (stripe.com/fr/privacy).
10Mineurs, mises à jour, contact
Mineurs
L’achat de billets est réservé aux personnes majeures. Un mineur doit avoir l’accord de ses parents ou de son tuteur. Certains événements peuvent aussi fixer un âge minimum à l’entrée.
Mises à jour
Nous pouvons faire évoluer cette politique. La date de mise à jour figure en haut du sommaire. En cas de changement important, les clients de l’espace pro sont prévenus par e-mail.