politique de confidentialité
Dernière mise à jour : août 2026
1. Aperçu de la protection des données
Informations générales
Les informations suivantes donnent un aperçu simple de ce qui arrive à vos données personnelles lorsque vous visitez notre site web ou utilisez notre plateforme SaaS. Les données personnelles sont toutes les données permettant de vous identifier personnellement.
Cette politique de confidentialité explique quelles données nous collectons et à quelles fins nous les utilisons. Elle explique également comment et dans quel but cela est fait. Nous traitons vos données personnelles de manière confidentielle et conformément aux lois applicables en matière de protection des données et à la présente politique de confidentialité.
Collecte de données sur notre site web
Le traitement des données sur ce site web est effectué par l'exploitant du site. Vous trouverez ses coordonnées dans la section « Responsable du traitement des données » de la présente politique de confidentialité.
Vos données sont collectées en partie parce que vous nous les fournissez — par exemple, les données que vous saisissez dans un formulaire d'inscription, un formulaire de contact ou lors d'une inscription. D'autres données sont collectées automatiquement ou avec votre consentement lorsque vous visitez le site web par nos systèmes informatiques.
2. Responsable du traitement des données
Le responsable du traitement des données sur ce site web est :
Quick-Event — une marque de ThePlus UG (haftungsbeschränkt)
Hüchtingstraße 5
28816 Stuhr
Allemagne
E-mail : info@quick-event.com
Le responsable du traitement des données est la personne physique ou morale qui, seule ou conjointement avec d'autres, décide des finalités et des moyens du traitement des données personnelles (par exemple, noms, adresses e-mail, etc.).
3. Vos droits
Vous avez le droit de recevoir gratuitement et à tout moment des informations sur l'origine, les destinataires et la finalité de vos données personnelles stockées. Vous avez également le droit de demander la correction ou la suppression de ces données.
Vos droits en un coup d'œil :
- Droit d'accès (Art. 15 RGPD)
- Droit de rectification des données inexactes (Art. 16 RGPD)
- Droit à l'effacement (« droit à l'oubli », Art. 17 RGPD)
- Droit à la limitation du traitement (Art. 18 RGPD)
- Droit d'opposition au traitement (Art. 21 RGPD)
- Droit à la portabilité des données (Art. 20 RGPD)
- Droit d'introduire une réclamation auprès d'une autorité de contrôle (Art. 77 RGPD)
Si vous avez donné votre consentement au traitement des données, vous pouvez le retirer à tout moment avec effet pour l'avenir. Le traitement des données déjà effectué n'est pas affecté par ce retrait.
4. Hébergement, diffusion de contenu et envoi d'e-mails
Travailleurs de Cloudflare
Notre site web et notre plateforme SaaS sont hébergés sur Cloudflare Workers. Le fournisseur est :
Cloudflare, Inc.
101 rue Townsend
San Francisco, CA 94107
USA
Cloudflare Workers nous fournit une infrastructure d'hébergement sécurisée et disponible dans le monde entier. Pour les utilisateurs de l'UE, le traitement est automatiquement assuré par des serveurs situés dans l'Union européenne, car Cloudflare exploite un réseau distribué comptant plus de 300 serveurs à travers le monde et traite les requêtes via le serveur le plus proche géographiquement.
Traitement des données de l'UE
Cloudflare exploite un réseau mondial avec de nombreux centres de données au sein de l'UE, notamment à Francfort, Amsterdam, Paris, Munich et Madrid. Les utilisateurs européens sont automatiquement servis via ces centres de données, garantissant ainsi un traitement des données conforme au RGPD au sein de l'UE.
Amazon SES Francfort (Expédition par e-mail)
Pour l'envoi des e-mails, nous utilisons Amazon Simple Email Service (SES) via la région UE de Francfort. Le fournisseur est :
Amazon Web Services, Inc.
410, avenue Terry Nord
Seattle, WA 98109
USA
L'envoi de nos e-mails s'effectue exclusivement via Amazon SES dans la région de Francfort (eu-central-1) :
- Région : UE (Francfort) — eu-central-1
- Point de terminaison de l'API : ses.eu-central-1.amazonaws.com
- Serveur SMTP : email-smtp.eu-central-1.amazonaws.com
- Traitement des données : exclusivement au sein de l'UE
L'utilisation d'Amazon SES dans la région de Francfort garantit que tous les traitements de données liés aux e-mails sont effectués au sein de l'UE et sont conformes au RGPD. AWS possède des certifications complètes en matière de protection des données (ISO 27017, ISO 27701, ISO 27018) et des clauses contractuelles types pour les transferts internationaux de données.
Le traitement des courriels comprend l’envoi de courriels transactionnels, d’invitations à des événements, de confirmations, de rappels et de notifications système. Ce traitement est fondé sur l’article 6, paragraphe 1, point b), du RGPD pour l’exécution du contrat et sur l’article 6, paragraphe 1, point f), du RGPD, fondé sur notre intérêt légitime à communiquer avec les utilisateurs.
Vous trouverez des informations détaillées sur le traitement des données par AWS dans la Déclaration de confidentialité d'AWS : https://aws.amazon.com/privacy/ et des informations spécifiques au RGPD : https://aws.amazon.com/compliance/gdpr-center/
Dispositifs de sécurité
Cloudflare fournit divers services de sécurité qui sont traités automatiquement :
- Pare-feu d'applications Web (WAF) : protection contre les requêtes et attaques malveillantes
- Protection contre les attaques DDoS : Détection et atténuation automatiques des attaques DDoS
- Gestion des bots : Détection et filtrage du trafic automatisé
- Chiffrement SSL/TLS : Chiffrement automatique de bout en bout de toutes les connexions
Lors de l'utilisation de ces services de sécurité, les adresses IP, les horodatages des requêtes et les métadonnées sont traités. Ce traitement est nécessaire à la protection de notre site web et repose sur l'article 6, paragraphe 1, point f), du RGPD.
Vous trouverez des informations détaillées sur le traitement des données par Cloudflare dans la politique de confidentialité de Cloudflare : https://www.cloudflare.com/privacypolicy/
5. Base de données et stockage
Base de données NEON
Pour le stockage persistant de vos données, nous utilisons la base de données NEON. Le fournisseur est :
Neon, Inc.
425 1st Street
San Francisco, CA 94105
USA
Nos serveurs de base de données sont situés à Francfort, en Allemagne (région de l'UE). La connexion à la base de données est établie via Cloudflare Hyperdrive, un service fourni par Cloudflare qui assure une connexion sécurisée et cryptée aux bases de données régionales.
Cloudflare Hyperdrive
Hyperdrive est un service Cloudflare pour des connexions de base de données sécurisées. Hyperdrive offre :
- Chiffrement SSL/TLS : Chiffrement de bout en bout de toutes les connexions à la base de données
- Gestion sécurisée des connexions : Accès contrôlé et authentifié à la base de données
- Sécurité régionale : Les connexions sont gérées dans des centres de données sécurisés de l'UE
Mesures de sécurité
- Localisation UE : Le traitement des données a lieu exclusivement au sein de l'UE (Francfort)
- Transmission cryptée : Toutes les connexions entre les Workers et la base de données sont cryptées SSL/TLS
- Contrôle d'accès : Authentification et autorisation strictes
- Sauvegardes régulières : Sauvegardes de données automatiques et cryptées
- Infrastructure de sécurité : Couche de sécurité supplémentaire via l'architecture de sécurité de Cloudflare
Le traitement des données est basé sur l'Art. 6(1)(b) du RGPD pour l'exécution du contrat et l'Art. 6(1)(f) du RGPD basé sur notre intérêt légitime à un stockage sécurisé des données.
6. Outils d'analyse et de suivi
Google Analytics (via Cloudflare Zaraz)
Ce site web utilise Google Analytics pour analyser le comportement des utilisateurs. Google Analytics est intégré exclusivement via Cloudflare Zaraz et n'est activé que si vous y avez explicitement consenti via la bannière de cookies.
Le fournisseur de Google Analytics est :
Google Ireland Limited
Gordon House, Barrow Street
Dublin 4
Ireland
Cloudflare Zaraz
Nous utilisons Cloudflare Zaraz comme plateforme de gestion du consentement et pour l'intégration conforme au RGPD des outils de suivi. Zaraz offre les avantages suivants en matière de confidentialité et de sécurité :
- Gestion du consentement : Le suivi n'est activé qu'après consentement explicite
- Minimisation des données : Seules les données nécessaires sont transmises
- Traitement UE : Le traitement a lieu via des serveurs de l'UE
- Transmission sécurisée des données : Transmission cryptée de toutes les données d'analyse
Le traitement n'a lieu qu'avec votre consentement explicite conformément à l'Art. 6(1)(a) du RGPD. Vous pouvez retirer votre consentement à tout moment en ajustant les paramètres des cookies.
Données collectées
Google Analytics collecte les données suivantes (uniquement avec consentement) :
- Pages visitées et temps passé
- Informations techniques (navigateur, système d'exploitation, résolution d'écran)
- Adresses IP anonymisées
- URL de référence
- Statistiques d'utilisation (anonymisées et agrégées)
L'anonymisation IP est activée, de sorte que votre adresse IP est tronquée au sein des États membres de l'UE. Ce n'est que dans des cas exceptionnels que l'adresse IP complète est transmise à un serveur Google aux États-Unis et tronquée là-bas.
PostHog (Analyse de produit, Relecture de session et Rapports d'erreurs)
En plus des outils décrits ci-dessus, nous utilisons PostHog pour comprendre comment notre site web et notre plateforme SaaS sont utilisés, et pour détecter et diagnostiquer les pannes techniques. Le fournisseur est :
PostHog, Inc.
2261 Market Street #4008
San Francisco, CA 94114
USA
Nous utilisons l'instance européenne de PostHog. Toutes les données d'analyse sont traitées et stockées sur des serveurs au sein de l'Union européenne. Les données sont transmises à PostHog exclusivement via notre propre domaine et non directement depuis votre navigateur vers un domaine tiers.
Contrairement aux outils décrits ci-dessus, PostHog est actuellement activé pour tous les visiteurs et ne dépend pas de la bannière de cookies. Votre droit d'opposition est énoncé à la fin de cette section.
Données collectées par PostHog
- Données d'utilisation : pages consultées, navigation au sein de l'application et actions effectuées (par exemple, création d'un événement ou soumission d'un formulaire)
- Informations techniques : navigateur, système d'exploitation, type d'appareil, résolution d'écran, URL de référence et une localisation géographique approximative dérivée de votre adresse IP
- Identifiant pseudonyme : un identifiant généré aléatoirement et stocké dans votre navigateur dans le stockage local et dans un cookie, afin que les visites répétées puissent être reconnues comme appartenant au même visiteur
- Rapports d'erreurs : en cas de défaillance technique, le message d'erreur, la trace de pile technique et la page sur laquelle la défaillance s'est produite
Nous n'utilisons pas la capture automatique de tous les clics et interactions de formulaire par PostHog ; seuls les événements décrits ci-dessus sont enregistrés. Un profil personnel n'est créé qu'une fois que vous vous connectez à un compte client ; les visiteurs non connectés restent pseudonymes. Avant la transmission, les adresses des pages visitées sont purgées dans votre navigateur de toute donnée personnelle qu'elles pourraient contenir (par exemple, adresses e-mail ou noms).
Relecture de session
PostHog nous permet également d'enregistrer une reconstruction des sessions de navigation individuelles (« relecture de session »). Il ne s'agit pas d'un enregistrement vidéo de votre écran. C'est une reconstruction du contenu de la page et de vos interactions avec celle-ci — mouvements de souris, clics, défilements et changements de page — assemblée à partir de la structure technique de la page.
- Où nous enregistrons : uniquement sur notre site web public, dans la zone de connexion client et dans les paramètres de la plateforme. Les pages d'événements publics sur lesquelles les participants s'inscrivent à un événement ne sont pas enregistrées.
- Quand nous enregistrons : l'enregistrement ne commence pas au chargement de la page. Il ne démarre qu'après votre première interaction avec la page.
- Les entrées dans les champs de saisie sont masquées : le texte que vous saisissez dans un champ de saisie est remplacé par des caractères de substitution dans votre navigateur avant la transmission et ne nous parvient jamais sous forme lisible. Cela s'applique à tous les champs de saisie, y compris les mots de passe et les détails de paiement.
- Une exception délibérée : les entrées de notre formulaire de contact — nom, adresse e-mail et message — sont transmises sous forme lisible. Nous le faisons afin de pouvoir répondre à votre demande ; vous nous envoyez ce contenu dans tous les cas lorsque vous soumettez le formulaire.
- Période de conservation : les enregistrements de session sont automatiquement supprimés après 90 jours.
Base légale et droit d'opposition
Le traitement est effectué sur la base de l'Art. 6(1)(f) du RGPD. Notre intérêt légitime réside dans l'analyse de l'utilisation afin d'améliorer notre site web et notre plateforme, d'identifier et de corriger les défaillances techniques, et de pouvoir répondre aux demandes. Vous avez le droit de vous opposer à ce traitement à tout moment conformément à l'Art. 21 du RGPD. Pour ce faire, veuillez nous écrire à info@quick-event.com ; nous exclurons alors vos données de l'analyse et supprimerons tous les enregistrements déjà stockés. Vous pouvez également empêcher ce traitement vous-même en supprimant les cookies et les entrées de stockage local définis par notre site web dans les paramètres de votre navigateur.
7. Chiffrement SSL/TLS
Ce site web utilise le protocole SSL/TLS pour des raisons de sécurité et afin de protéger la transmission de contenus confidentiels. Vous pouvez reconnaître une connexion chiffrée au fait que la barre d'adresse de votre navigateur passe de « http:// » à « https:// » et grâce au symbole de cadenas qui s'affiche dans la barre d'adresse.
Lorsque le chiffrement SSL/TLS est activé, les données que vous nous transmettez ne peuvent pas être lues par des tiers. L'intégralité de notre infrastructure (site web, API, connexions à la base de données) utilise exclusivement des connexions chiffrées.
8. Comptes clients et inscription aux événements
Nous distinguons deux types d'utilisateurs de notre plateforme, ce qui entraîne un traitement des données différent :
Inscription des clients (Organisateurs d'événements)
Les organisateurs d'événements peuvent s'inscrire sur notre site web pour accéder à notre plateforme SaaS et créer et gérer leurs événements. Cette inscription constitue un contrat d'utilisation de nos services.
Les informations obligatoires suivantes sont collectées lors de l'inscription du client :
- Adresse électronique (comme nom d'utilisateur et pour la communication)
- Nom (prénom et nom de famille de la personne à contacter)
- Nom de l'entreprise/de l'organisation (facultatif)
- Mot de passe (stocké sous forme chiffrée)
Des informations complémentaires peuvent être fournies à titre facultatif pour compléter le profil. Le traitement est fondé sur l’article 6, paragraphe 1, point b), du RGPD, aux fins de l’exécution du contrat.
Participants à l'événement (invités sans compte client)
Les participants s'inscrivent directement aux événements sans créer de compte client. Ils interagissent exclusivement avec les pages événements de nos clients. Dans ce cas, nous agissons en tant que sous-traitant de données pour l'organisateur de l'événement concerné.
Les données suivantes peuvent être collectées lors de l'inscription à l'événement (selon la configuration définie par l'organisateur) :
- Nom et coordonnées
- Informations spécifiques à l'événement (ex. : exigences alimentaires, chambres d'hôtel)
- Confirmations de présence et statut d'enregistrement
- Informations de paiement (traitées via Stripe)
Note importante : L’organisateur de l’événement (notre client) est légalement responsable des données des participants. Veuillez adresser vos questions concernant vos données directement à l’organisateur.
Suppression des données
Données du compte client : Les données collectées lors de l’inscription du client sont conservées pendant toute la durée de vie de son compte. Lors de la suppression du compte, les données sont effacées, sauf si des délais légaux de conservation s’appliquent.
Données des participants à l'événement : Ces données sont gérées conformément aux exigences de l'organisateur de l'événement et aux durées de conservation applicables.
9. Traitement des données pour les organisateurs d'événements
En tant que plateforme SaaS de gestion d'événements, nous traitons les données des participants pour le compte de nos clients (organisateurs d'événements) dans le cadre de leurs événements. À ce titre, nous agissons en tant que sous-traitant au sens de l'article 28 du RGPD.
Différents rôles dans le traitement des données
Pour nos clients (organisateurs d'événements) : Nous sommes responsables du traitement des données de leurs comptes clients et de la fourniture de nos services SaaS.
Pour les participants à l'événement : Nous agissons en tant que responsable du traitement des données et traitons leurs données exclusivement pour le compte et conformément aux instructions de l'organisateur de l'événement concerné.
Données des participants traitées
En fonction de la configuration de l'événement par nos clients, les données suivantes concernant les participants peuvent être traitées :
- Nom et coordonnées des participants à l'événement
- Données et préférences d'inscription spécifiques à l'événement
- Choix des options (ex. ateliers, repas, hébergement)
- Statut d'enregistrement et confirmations de présence
- Données de paiement (traitées via Stripe en tant que prestataire de services de paiement)
Base juridique et responsabilité
Responsable du traitement des données des participants : L’organisateur de l’événement concerné (notre client) est le responsable du traitement de toutes les données des participants à son événement et détermine les finalités et les moyens du traitement des données.
Notre rôle : Nous traitons les données des participants exclusivement conformément aux instructions de l'organisateur de l'événement et sur la base d'un accord de traitement des données conformément à l'article 28 du RGPD.
Vos droits en tant que participant à l'événement : Pour toute question concernant vos données de participant, ou pour toute demande d'accès, de rectification ou de suppression, veuillez contacter directement l'organisateur de l'événement concerné, car il est le responsable du traitement des données.
10. Périodes de rétention
La durée de conservation dépend du rôle dans lequel nous traitons vos données :
Données des comptes clients (organisateurs d'événements)
Pour les données dont nous sommes responsables du traitement :
- Données du compte client : jusqu’à la suppression du compte client
- Données de facturation : 10 ans (obligation légale de conservation des recettes fiscales)
- Données contractuelles : 6 ans après la fin du contrat (§ 257 HGB)
- Assistance et communications : 3 ans après le dernier contact
Données des participants à l'événement (Traitement des données)
Pour les données des participants dont nous sommes le responsable du traitement des données :
- Données des participants à l'événement : Conformément aux exigences de l'organisateur, au maximum 7 ans après l'événement.
- Données d'enregistrement : Conformément aux exigences de suppression de l'organisateur de l'événement
- Données de paiement : Conformément aux exigences du prestataire de services de paiement (Stripe)
Données techniques
Données système indépendantes du rôle de l'utilisateur :
- Journaux du serveur : 30 jours maximum
- Données analytiques : 26 mois (norme Google Analytics, uniquement avec consentement)
- Journaux de sécurité : 12 mois à des fins de sécurité
Demandes de suppression : Les clients peuvent demander la suppression des données de leur compte à tout moment. Les participants à un événement doivent contacter l’organisateur de l’événement concerné pour toute demande de suppression.
11. Transferts internationaux de données
Une partie de nos traitements de données est effectuée par des prestataires de services situés hors de l'Union européenne. Cela concerne notamment :
- Cloudflare (États-Unis) : Cadre de protection des données UE-États-Unis et clauses contractuelles types
- Amazon Web Services/SES (États-Unis) : Cadre de protection des données UE-États-Unis et clauses contractuelles types — cependant, le traitement des données a lieu exclusivement via l’infrastructure de l’UE (Région de Francfort eu-central-1)
- Google Analytics (États-Unis) : Cadre de protection des données UE-États-Unis et clauses contractuelles types
Tous les transferts sont fondés sur des décisions d’adéquation de la Commission européenne ou utilisent des garanties appropriées conformément à l’article 46 du RGPD (notamment des clauses contractuelles types).
Mesures de protection spéciales pour l'envoi d'e-mails : Bien qu'Amazon Web Services soit une société américaine, tout le traitement des e-mails pour nos clients de l'UE a lieu exclusivement via la région de Francfort (eu-central-1) d'Amazon SES, garantissant un traitement des données conforme au RGPD au sein de l'UE.
12. Contact et réclamations
Pour toute question concernant la collecte, le traitement ou l’utilisation de vos données personnelles, ou pour toute demande d’information, de rectification, de blocage ou de suppression de données, ainsi que pour le retrait des consentements accordés, veuillez contacter :
Quick-Event — une marque de ThePlus UG (haftungsbeschränkt)
Hüchtingstraße 5
28816 Stuhr
Allemagne
Courriel : info@quick-event.com
Droit de porter plainte
Vous avez le droit d'introduire une réclamation auprès d'une autorité de contrôle de la protection des données concernant le traitement de vos données personnelles. L'autorité compétente est celle de votre lieu de résidence habituelle, de votre lieu de travail ou du siège social de notre entreprise.
L'autorité compétente pour notre entreprise est :
Le commissaire d'État à la protection des données de Basse-Saxe
Prinzenstraße 5
30159 Hanovre
Site web : https://lfd.niedersachsen.de