politique de confidentialité
Dernière mise à jour : août 2026
1. Aperçu de la protection des données
Informations générales
Les informations suivantes vous donnent un aperçu simple de ce qui arrive à vos données personnelles lorsque vous visitez notre site web ou utilisez notre plateforme SaaS. Les données personnelles sont toutes les données qui permettent de vous identifier personnellement.
Cette politique de confidentialité explique quelles données nous collectons et à quelles fins nous les utilisons. Elle explique également comment et dans quel but cela est fait. Nous traitons vos données personnelles de manière confidentielle et conformément aux lois applicables en matière de protection des données et à la présente politique de confidentialité.
Collecte de données sur notre site web
Le traitement des données sur ce site web est effectué par l'exploitant du site web. Vous trouverez ses coordonnées dans la section « Responsable du traitement des données » de la présente politique de confidentialité.
Vos données sont collectées en partie parce que vous nous les fournissez — par exemple, les données que vous saisissez dans un formulaire d'inscription, un formulaire de contact ou lors d'une inscription. D'autres données sont collectées automatiquement ou avec votre consentement lorsque vous visitez le site web par nos systèmes informatiques.
2. Responsable du traitement des données
Le responsable du traitement des données sur ce site web est :
Quick-Event — une marque de ThePlus UG (haftungsbeschränkt)
Hüchtingstraße 5
28816 Stuhr
Allemagne
E-mail : info@quick-event.com
Le responsable du traitement des données est la personne physique ou morale qui, seule ou conjointement avec d'autres, décide des finalités et des moyens du traitement des données personnelles (par exemple, noms, adresses e-mail, etc.).
3. Vos droits
Vous avez le droit de recevoir gratuitement et à tout moment des informations sur l'origine, les destinataires et la finalité de vos données personnelles stockées. Vous avez également le droit de demander la rectification ou la suppression de ces données.
Vos droits en un coup d'œil :
- Droit d'accès (Art. 15 RGPD)
- Droit de rectification des données inexactes (Art. 16 RGPD)
- Droit à l'effacement (« droit à l'oubli », Art. 17 RGPD)
- Droit à la limitation du traitement (Art. 18 RGPD)
- Droit d'opposition au traitement (Art. 21 RGPD)
- Droit à la portabilité des données (Art. 20 RGPD)
- Droit d'introduire une réclamation auprès d'une autorité de contrôle (Art. 77 RGPD)
Si vous avez donné votre consentement au traitement des données, vous pouvez le retirer à tout moment avec effet pour l'avenir. Le traitement des données déjà effectué n'est pas affecté par ce retrait.
4. Hébergement et envoi d'e-mails
Hetzner Online (Hébergement)
Nous hébergeons notre site web et notre plateforme SaaS sur des serveurs loués auprès de :
Hetzner Online GmbH
Industriestr. 25
91710 Gunzenhausen
Allemagne
Le système en direct fonctionne dans le centre de données de Nuremberg ; les sauvegardes sont stockées dans le centre de données de Falkenstein. Les deux sites sont en Allemagne. Nous avons conclu un accord de traitement des données avec Hetzner conformément à l'Art. 28 du RGPD.
Lorsque vous visitez notre site web, le serveur enregistre la requête dans une entrée de journal (adresse IP, heure de la requête, page demandée, navigateur et système d'exploitation). Ceci est techniquement nécessaire pour afficher la page et pour détecter les pannes et les attaques ; la base légale est l'Art. 6(1)(f) du RGPD. Ces entrées de journal sont supprimées après 30 jours.
Twilio (SendGrid, Envoi d'e-mails)
Les e-mails transactionnels — confirmations d'inscription, billets, invitations envoyées par les organisateurs d'événements — sont expédiés via SendGrid. Le fournisseur est :
Twilio Ireland Limited
3 Dublin Landings, North Wall Quay
Dublin 1, D01 C4E0
Irlande
Nous utilisons la résidence des données de SendGrid dans l'UE, de sorte que le contenu des e-mails et les adresses des destinataires sont traités sur des serveurs situés au sein de l'Union européenne. L'expédition est nécessaire à l'exécution du contrat ou, pour les envois d'invitations, repose sur l'intérêt légitime de l'organisateur de l'événement ; la base légale est l'Art. 6(1)(b) et l'Art. 6(1)(f) du RGPD. Un accord de traitement des données conformément à l'Art. 28 du RGPD est en place.
Mesures de protection
Pour protéger la plateforme, nous mettons en œuvre les mesures suivantes sur notre propre infrastructure :
- Chiffrement du transport : toutes les connexions s'effectuent via TLS ; les connexions non chiffrées sont refusées.
- Limitation du débit : le nombre de tentatives de connexion et d'inscription par adresse est limité, comptabilisé sur toutes les instances.
- Protection contre les bots sur les points d'accès de connexion et d'inscription.
Les adresses IP et les horodatages des requêtes sont traités à cette fin. Le traitement est nécessaire pour protéger notre plateforme et repose sur l'Art. 6(1)(f) du RGPD.
5. Base de données et stockage
Vos données sont stockées dans une base de données PostgreSQL que nous exploitons nous-mêmes sur l'infrastructure Hetzner décrite à la section 4, dans le centre de données de Nuremberg en Allemagne. Les fichiers que vous téléchargez — logos, images, PDF — sont conservés dans un stockage d'objets chez le même fournisseur, également en Allemagne.
Mesures de sécurité
- Chiffrement en transit : chaque connexion à la base de données et au stockage d'objets est chiffrée par TLS.
- Chiffrement au repos : les supports de stockage sont chiffrés au niveau de l'infrastructure du centre de données ; les sauvegardes sont stockées chiffrées.
- Sauvegardes : sauvegarde continue vers un deuxième centre de données allemand (Falkenstein), conservée pendant au moins 30 jours.
- Séparation : chaque enregistrement est lié à l'événement auquel il appartient, et chaque requête y est limitée. Les comptes des participants à l'événement sont conservés dans des tables distinctes de ceux des organisateurs.
- Les mots de passe sont stockés uniquement sous forme de hachage avec un sel aléatoire.
Aucune donnée ne quitte l'Union européenne au cours de ce stockage.
6. Outils d'analyse et de suivi
Balises marketing (uniquement après consentement)
Les balises d'analyse et de marketing ne sont chargées qu'après que vous ayez donné votre consentement dans la bannière de cookies. Jusque-là, aucune balise de ce type n'est exécutée. Lorsque des balises sont utilisées, les requêtes sont acheminées via notre propre domaine et transmises côté serveur, de sorte qu'aucune donnée ne transite directement de votre navigateur vers un domaine tiers. Vous pouvez retirer votre consentement à tout moment dans les paramètres des cookies ; la base juridique est l'Art. 6(1)(a) du RGPD conjointement avec le § 25(1) du TDDDG.
Le suivi qu'un organisateur d'événement met en place pour ses propres pages d'événement est une question distincte et est décrit à la section 9.
PostHog (Analyse de produit, Relecture de session et Rapports d'erreur)
En plus des outils décrits ci-dessus, nous utilisons PostHog pour comprendre comment notre site web et notre plateforme SaaS sont utilisés, et pour détecter et diagnostiquer les pannes techniques. Le fournisseur est :
PostHog, Inc.
2261 Market Street #4008
San Francisco, CA 94114
USA
Nous utilisons l'instance européenne de PostHog. Toutes les données d'analyse sont traitées et stockées sur des serveurs au sein de l'Union européenne. Les données sont transmises à PostHog exclusivement via notre propre domaine et non directement de votre navigateur vers un domaine tiers.
Contrairement aux outils décrits ci-dessus, PostHog est actuellement activé pour tous les visiteurs et ne dépend pas de la bannière de cookies. Votre droit d'opposition est énoncé à la fin de cette section.
Données collectées par PostHog
- Données d'utilisation : pages consultées, navigation au sein de l'application et actions effectuées (par exemple, création d'un événement ou soumission d'un formulaire)
- Informations techniques : navigateur, système d'exploitation, type d'appareil, résolution d'écran, URL de référence et localisation géographique approximative dérivée de votre adresse IP
- Identifiant pseudonyme : un identifiant généré aléatoirement et stocké dans votre navigateur dans le stockage local et dans un cookie, afin que les visites répétées puissent être reconnues comme appartenant au même visiteur
- Rapports d'erreur : en cas de panne technique, le message d'erreur, la trace de pile technique et la page sur laquelle la panne s'est produite
Nous n'utilisons pas la capture automatique de tous les clics et interactions de formulaire de PostHog ; seuls les événements décrits ci-dessus sont enregistrés. Un profil personnel n'est créé qu'une fois que vous vous connectez à un compte client ; les visiteurs non connectés restent pseudonymes. Avant la transmission, les adresses des pages visitées sont purgées dans votre navigateur de toute donnée personnelle qu'elles pourraient contenir (par exemple, adresses e-mail ou noms).
Relecture de session
PostHog nous permet également d'enregistrer une reconstruction des sessions de navigation individuelles (« relecture de session »). Il ne s'agit pas d'un enregistrement vidéo de votre écran. C'est une reconstruction du contenu de la page et de vos interactions avec elle — mouvements de souris, clics, défilement et changements de page — assemblée à partir de la structure technique de la page.
- Où nous enregistrons : uniquement sur notre site web public, dans la zone de connexion client et dans les paramètres de la plateforme. Les pages d'événement publiques sur lesquelles les participants s'inscrivent à un événement ne sont pas enregistrées.
- Quand nous enregistrons : l'enregistrement ne commence pas au chargement de la page. Il ne démarre qu'après votre première interaction avec la page.
- Les saisies dans les champs de saisie sont masquées : le texte que vous tapez dans un champ de saisie est remplacé par des caractères de substitution dans votre navigateur avant transmission et ne nous parvient jamais sous forme lisible. Cela s'applique à tous les champs de saisie, y compris les mots de passe et les détails de paiement.
- Une exception délibérée : les saisies dans notre formulaire de contact — nom, adresse e-mail et message — sont transmises sous forme lisible. Nous le faisons afin de pouvoir répondre à votre demande ; vous nous envoyez ce contenu dans tous les cas lorsque vous soumettez le formulaire.
- Période de conservation : les enregistrements de session sont automatiquement supprimés après 90 jours.
Base juridique et droit d'opposition
Le traitement est effectué sur la base de l'Art. 6(1)(f) du RGPD. Notre intérêt légitime réside dans l'analyse de l'utilisation afin d'améliorer notre site web et notre plateforme, d'identifier et de corriger les pannes techniques, et de pouvoir répondre aux demandes. Vous avez le droit de vous opposer à ce traitement à tout moment conformément à l'Art. 21 du RGPD. Pour ce faire, veuillez nous écrire à info@quick-event.com ; nous exclurons alors vos données de l'analyse et supprimerons tous les enregistrements déjà stockés. Vous pouvez également empêcher ce traitement vous-même en supprimant les cookies et les entrées de stockage local définis par notre site web dans les paramètres de votre navigateur.
7. Chiffrement SSL/TLS
Ce site web utilise le chiffrement SSL/TLS pour des raisons de sécurité et pour protéger la transmission de contenus confidentiels. Vous pouvez reconnaître une connexion chiffrée au fait que la barre d'adresse de votre navigateur passe de « http:// » à « https:// » et par le symbole du cadenas dans la barre de votre navigateur.
Lorsque le chiffrement SSL/TLS est activé, les données que vous nous transmettez ne peuvent pas être lues par des tiers. L'intégralité de notre infrastructure (site web, API, connexions aux bases de données) utilise exclusivement des connexions chiffrées.
8. Comptes clients et inscription aux événements
Nous distinguons deux types d'utilisateurs de notre plateforme, ce qui entraîne des traitements de données différents :
Inscription des clients (organisateurs d'événements)
Les organisateurs d'événements peuvent s'inscrire sur notre site web pour accéder à notre plateforme SaaS et créer et gérer des événements. Ceci constitue un contrat pour l'utilisation de nos services.
Les informations obligatoires suivantes sont collectées lors de l'inscription du client :
- Adresse e-mail (comme nom d'utilisateur et pour la communication)
- Nom (prénom et nom de la personne de contact)
- Nom de l'entreprise/organisation (facultatif)
- Mot de passe (stocké sous forme chiffrée)
Des informations supplémentaires peuvent être fournies facultativement pour compléter le profil. Le traitement est basé sur l'Art. 6(1)(b) du RGPD pour l'exécution du contrat.
Participants aux événements (invités sans compte client)
Les participants aux événements s'inscrivent directement à des événements spécifiques sans créer de compte client chez nous. Ils interagissent exclusivement avec les pages d'événements de nos clients. Dans ce cas, nous agissons en tant que sous-traitant pour l'organisateur d'événement concerné.
Les données suivantes peuvent être collectées lors de l'inscription à l'événement (selon la configuration par l'organisateur de l'événement) :
- Nom et coordonnées
- Informations spécifiques à l'événement (par exemple, régimes alimentaires, chambres d'hôtel)
- Confirmations de présence et statut de check-in
- Informations de paiement (traitées via Stripe)
Note importante : L'organisateur d'événement concerné (notre client) est légalement responsable des données des participants à l'événement. Veuillez adresser vos questions concernant vos données de participant directement à l'organisateur.
Suppression des données
Données du compte client : Les données collectées lors de l'inscription du client sont stockées tant que le compte client existe. Lors de la suppression du compte, les données sont supprimées, sauf si des périodes de conservation légales s'appliquent.
Données des participants à l'événement : Celles-ci sont gérées conformément aux exigences de l'organisateur d'événement concerné et aux périodes de conservation applicables.
9. Traitement des données pour les organisateurs d'événements
En tant que plateforme SaaS de gestion d'événements, nous traitons les données des participants au nom de nos clients (organisateurs d'événements) pour leurs événements. Dans cette relation, nous agissons en tant que sous-traitant au sens de l'Art. 28 du RGPD.
Rôles différents dans le traitement des données
Pour nos clients (organisateurs d'événements) : Nous sommes le responsable du traitement de leurs données de compte client et de la fourniture de nos services SaaS.
Pour les participants aux événements : Nous sommes le sous-traitant et traitons leurs données exclusivement au nom et conformément aux instructions de l'organisateur d'événement concerné.
Données des participants traitées
Selon la configuration de l'événement par nos clients, les données de participant suivantes peuvent être traitées :
- Nom et coordonnées des participants à l'événement
- Données d'inscription et préférences spécifiques à l'événement
- Sélection d'options (par exemple, ateliers, repas, hébergement)
- Statut de check-in et confirmations de présence
- Données de paiement (traitées via Stripe en tant que prestataire de services de paiement)
Base juridique et responsabilité
Responsable du traitement des données des participants : L'organisateur d'événement concerné (notre client) est le responsable du traitement de toutes les données des participants à son événement et détermine les finalités et les moyens du traitement des données.
Notre rôle : Nous traitons les données des participants exclusivement conformément aux instructions de l'organisateur d'événement et sur la base d'un accord de traitement des données conformément à l'Art. 28 du RGPD.
Vos droits en tant que participant à l'événement : Pour toute question concernant vos données de participant, ou pour des demandes d'accès, de rectification ou de suppression, veuillez contacter directement l'organisateur d'événement concerné, car il est le responsable du traitement des données.
10. Durées de conservation
La durée de conservation dépend du rôle dans lequel nous traitons vos données :
Données du compte client (organisateurs d'événements)
Pour les données dont nous sommes le responsable du traitement :
- Données du compte client : Jusqu'à la suppression du compte client
- Données de facturation : 10 ans (obligation légale de conservation fiscale)
- Données contractuelles : 6 ans après la fin du contrat (§ 257 HGB)
- Communications d'assistance : 3 ans après le dernier contact
Données des participants à l'événement (traitement des données)
Pour les données des participants dont nous sommes le sous-traitant :
- Données des participants à l'événement : Selon les exigences de l'organisateur de l'événement, maximum 7 ans après l'événement
- Données de Check-in : Conformément aux exigences de suppression de l'organisateur de l'événement
- Données de paiement : Conformément aux exigences du prestataire de services de paiement (Stripe)
Données techniques
Données liées au système, indépendantes du rôle de l'utilisateur :
- Journaux de serveur : Maximum 30 jours
- Données d'analyse : 26 mois (standard Google Analytics, uniquement avec consentement)
- Journaux de sécurité : 12 mois à des fins de sécurité
Demandes de suppression : Les clients peuvent demander la suppression des données de leur compte client à tout moment. Les participants à l'événement doivent contacter l'organisateur d'événement concerné pour toute demande de suppression.
11. Transferts internationaux de données
Le traitement de vos données a lieu au sein de l'Union européenne et de l'Espace économique européen. Notre hébergement, notre base de données, notre stockage de fichiers et notre envoi d'e-mails fonctionnent tous sur des serveurs situés dans l'UE ; l'hébergement et le stockage sont en Allemagne.
Certains des prestataires de services que nous utilisons sont des entreprises dont la société mère est basée en dehors de l'UE, même si le traitement lui-même a lieu au sein de l'UE :
- Twilio (SendGrid) : partie contractante Twilio Ireland Limited, traitement via la résidence des données de l'UE.
- Stripe : partie contractante Stripe Payments Europe Limited, Irlande ; traitement au sein de l'UE/EEE.
- PostHog : partie contractante PostHog, Inc., États-Unis ; traitement exclusivement sur l'instance européenne.
Lorsqu'une partie contractante est établie en dehors de l'EEE, le transfert est couvert par des clauses contractuelles types conformément à l'Art. 46(2)(c) du RGPD. Une liste actualisée de tous les sous-traitants, indiquant la partie contractante, son siège social et le lieu de traitement, est disponible sur demande.
12. Contact et réclamations
Pour toute question concernant la collecte, le traitement ou l'utilisation de vos données personnelles, ou pour des demandes d'information, de correction, de blocage ou de suppression de données, et de révocation des consentements accordés, veuillez contacter :
Quick-Event — une marque de ThePlus UG (haftungsbeschränkt)
Hüchtingstraße 5
28816 Stuhr
Allemagne
Email : info@quick-event.com
Droit de déposer une plainte
Vous avez le droit de déposer une plainte auprès d'une autorité de contrôle de la protection des données concernant notre traitement de données personnelles. L'autorité compétente est l'autorité de contrôle de votre résidence habituelle, de votre lieu de travail ou du siège social de notre entreprise.
L'autorité compétente pour notre entreprise est :
Le Commissaire d'État à la protection des données de Basse-Saxe
Prinzenstraße 5
30159 Hanover
Site web : https://lfd.niedersachsen.de
13. Accord de traitement des données (Art. 28 RGPD)
Si vous utilisez Quick Event pour organiser vos propres événements, vous êtes le responsable du traitement des données de vos participants et nous agissons en tant que sous-traitant. Pour cette relation, nous mettons à votre disposition un accord de traitement des données prêt à être signé, ainsi que ses deux annexes :
- Accord de traitement des données (PDF)
- Annexe 1 — Mesures techniques et organisationnelles (PDF)
- Annexe 2 — Sous-traitants et lieu de conservation des données (PDF)
Veuillez ajouter vos coordonnées, signer et envoyer l'accord à info@quick-event.com ; vous recevrez une copie contresignée. Si votre organisation nécessite son propre modèle à la place, veuillez écrire à la même adresse.
L'Annexe 2 est également la liste actuelle des sous-traitants que nous utilisons, indiquant la partie contractante, son siège social et le lieu de traitement.