Politique de confidentialité
Dernière mise à jour: 1er mars 2026
Chez EventMann, nous prenons votre vie privée au sérieux. Cette politique de confidentialité explique comment nous collectons, utilisons, divulguons et protégeons vos informations lorsque vous utilisez notre plateforme.
1 Informations que nous collectons
Nous collectons différents types d'informations selon la manière dont vous interagissez avec notre plateforme :
Informations que vous fournissez
- Données de compte : nom, adresse e-mail, mot de passe (haché) et sélection de rôle lors de l'inscription
- Données de profil : biographie, photo de profil, numéro de téléphone, nom de l'entreprise et adresse (si fournis)
- Données d'événement : détails de l'événement, descriptions, images, types de billets, informations sur le lieu et questions personnalisées de paiement (pour les organisateurs)
- Données de réservation : sélections de billets, noms des participants, réponses aux questions de paiement et références de réservation
- Données de support : messages, pièces jointes et coordonnées lorsque vous contactez notre équipe d'assistance
Informations collectées automatiquement
- Données d'utilisation : pages visitées, fonctionnalités utilisées, clics, requêtes de recherche et modèles d'interaction
- Données de l'appareil : type de navigateur, système d'exploitation, résolution d'écran et adresse IP
- Localisation approximative : déduite de l'adresse IP pour les recommandations d'événements et les préférences linguistiques
- Données de cookies : identifiants de session, préférences et cookies d'analyse (voir Section 10)
Informations provenant de tiers
- Connexion sociale : lorsque vous vous connectez avec Google, Facebook ou LinkedIn, nous recevons votre nom, votre adresse e-mail et votre photo de profil du fournisseur. Nous n'accédons pas à vos contacts, publications ou autres données sociales.
- Fournisseur de paiement : Stripe partage avec nous le statut de la transaction (succès/échec) et des détails partiels de la carte (4 derniers chiffres, marque). Nous ne recevons ni ne stockons jamais votre numéro de carte complet, CVV ou identifiants bancaires.
2 Comment nous utilisons vos informations
Fournir et exploiter la plateforme : création d'événements, vente de billets, gestion des réservations et contrôle d'entrée des participants
Traiter les réservations : envoyer des e-mails de confirmation, générer des billets QR et transmettre les notifications liées aux réservations
Traiter les paiements : faciliter les transactions entre participants et organisateurs via Stripe Connect
Communiquer avec vous : répondre aux demandes d'assistance, envoyer des rappels d'événements et des annonces de la plateforme (vous pouvez vous désinscrire des e-mails marketing à tout moment)
Assurer la sécurité : détecter la fraude, prévenir les abus, appliquer nos conditions et protéger nos utilisateurs
Améliorer nos services : analyser les modèles d'utilisation, effectuer des tests A/B et optimiser l'expérience utilisateur
Respecter les obligations légales : déclarations fiscales, demandes des forces de l'ordre et exigences réglementaires
3 Données de paiement & Stripe Connect
Tout le traitement des paiements est géré par Stripe, Inc. via Stripe Connect. Lorsque vous achetez des billets, vos données de paiement (numéro de carte, date d'expiration, CVV) sont saisies directement dans le formulaire de paiement sécurisé de Stripe — ces données ne transitent jamais par nos serveurs. Nous recevons uniquement la confirmation de la transaction, les 4 derniers chiffres de votre carte et la marque de la carte pour vos dossiers de réservation. Les organisateurs reçoivent les paiements directement de Stripe sur leurs comptes bancaires connectés. Pour les pratiques de confidentialité de Stripe, visitez stripe.com/privacy.
4 Connexion sociale (Google, Facebook, LinkedIn)
Vous pouvez créer un compte ou vous connecter en utilisant Google, Facebook ou LinkedIn. Ce faisant, nous recevons votre nom, votre adresse e-mail et votre photo de profil du fournisseur via OAuth 2.0. Nous utilisons ces données uniquement pour créer ou authentifier votre compte EventMann. Nous ne publions pas en votre nom, n'accédons pas à vos contacts et ne lisons pas votre activité sur les réseaux sociaux. Vous pouvez déconnecter la connexion sociale à tout moment depuis les paramètres de votre profil et continuer à utiliser l'e-mail/mot de passe à la place.
5 Partage d'informations & tiers
Nous partageons vos données personnelles uniquement lorsque cela est nécessaire au fonctionnement de la plateforme :
- Organisateurs d'événements : lorsque vous réservez des billets, l'organisateur reçoit votre nom, votre adresse e-mail et vos réponses aux questions de paiement afin de gérer son événement et de communiquer avec les participants
- Stripe (processeur de paiement) : traite tous les paiements de manière sécurisée. Stripe est certifié PCI-DSS Niveau 1 — le plus haut niveau de sécurité des paiements.
- Fournisseurs d'infrastructure : nos serveurs sont hébergés dans l'Union européenne. Nous utilisons une infrastructure cloud de référence avec des accords de traitement des données en place.
- Services d'analyse : nous utilisons des analyses anonymisées pour comprendre comment notre plateforme est utilisée. Aucune information personnellement identifiable n'est partagée avec les fournisseurs d'analyse.
- Exigences légales : nous pouvons divulguer des données lorsque la loi l'exige, par ordonnance judiciaire, ou pour protéger les droits, la propriété ou la sécurité d'EventMann, de nos utilisateurs ou du public.
Nous ne vendons, ne louons ni n'échangeons jamais vos informations personnelles à des tiers à des fins marketing. Jamais.
6 Stockage des données & hébergement
Vos données sont stockées sur des serveurs situés dans l'Union européenne (Allemagne). Nous utilisons des bases de données PostgreSQL avec des connexions chiffrées et Redis pour la gestion des sessions. Les fichiers téléchargés (images d'événements, reçus) sont stockés dans un stockage objet privé avec des contrôles d'accès. Tous les transferts de données entre votre navigateur et nos serveurs sont chiffrés via TLS 1.3. Les sauvegardes sont chiffrées et conservées à des fins de reprise après sinistre.
7 Sécurité des données
Nous mettons en œuvre des mesures de sécurité complètes incluant : chiffrement en transit (TLS 1.3) et au repos pour les données sensibles ; hachage sécurisé des mots de passe (bcrypt) ; contrôle d'accès basé sur les rôles avec des permissions granulaires ; limitation de débit et protection contre les attaques par force brute sur les points d'authentification ; restrictions d'accès basées sur l'IP pour les fonctions administratives ; audits de sécurité réguliers et mises à jour des dépendances ; surveillance automatisée et alertes pour les activités suspectes. Bien que nous nous efforcions de protéger vos données, aucun système n'est sécurisé à 100 %. Nous vous encourageons à utiliser un mot de passe fort et unique et à activer l'authentification à deux facteurs sur votre compte.
8 Conservation des données
Nous conservons vos données personnelles uniquement aussi longtemps que nécessaire aux fins décrites dans cette politique. Les données de compte sont conservées tant que votre compte est actif. Les dossiers de réservation sont conservés pendant 7 ans pour la conformité fiscale et légale (comme requis par le droit commercial allemand, §257 HGB). Si vous supprimez votre compte, nous supprimons vos données personnelles dans les 30 jours, sauf lorsque la conservation est requise par la loi. Les données d'analyse anonymisées peuvent être conservées indéfiniment car elles ne peuvent pas être reliées à vous.
9 Vos droits en vertu du RGPD
En tant que personne concernée dans l'Espace économique européen, vous disposez des droits suivants :
Pour exercer l'un de ces droits, veuillez nous contacter. Nous répondrons dans un délai de 30 jours. Vous avez également le droit de déposer une plainte auprès de votre autorité locale de protection des données.
10 Cookies & suivi
Nous utilisons des cookies essentiels pour la gestion des sessions, l'authentification et la protection CSRF — ceux-ci sont nécessaires au fonctionnement de la plateforme. Nous utilisons également des cookies de préférence pour mémoriser vos paramètres de langue et de thème. Les cookies d'analyse nous aident à comprendre comment notre plateforme est utilisée (anonymisés, sans données personnelles). Nous n'utilisons pas de cookies publicitaires ou de suivi. Vous pouvez gérer vos préférences de cookies à tout moment via le lien Paramètres des cookies dans notre pied de page. Pour plus de détails, consultez notre Politique de cookies.
11 Confidentialité des enfants
EventMann n'est pas destiné aux enfants de moins de 16 ans. Nous ne collectons pas sciemment de données personnelles d'enfants de moins de 16 ans. Si nous découvrons que nous avons collecté des données d'un enfant de moins de 16 ans sans le consentement parental, nous les supprimerons rapidement. Si vous pensez qu'un enfant nous a fourni des données personnelles, veuillez nous contacter.
12 Modifications de cette politique
Nous pouvons mettre à jour cette Politique de confidentialité de temps en temps pour refléter les changements dans nos pratiques, technologies ou exigences légales. Nous vous informerons des modifications importantes par e-mail ou en publiant un avis visible sur notre plateforme. La date « Dernière mise à jour » en haut de cette page indique quand la politique a été révisée pour la dernière fois. Votre utilisation continue d'EventMann après les modifications constitue l'acceptation de la politique mise à jour.
13 Nous contacter
Si vous avez des questions sur cette Politique de confidentialité ou souhaitez exercer vos droits en matière de protection des données, veuillez nous contacter.
ChetsApp UG
Pecserstr 55, 70736 Fellbach, Allemagne