1. Responsable du traitement
- Raison sociale : WE EVENT LLC
- Forme juridique : Limited Liability Company (New Mexico, USA)
- Adresse : 1209 Mountain Road PL NE, Ste R, Albuquerque, NM 87110, United States
- Contact RGPD : support@we-event.eu
- Représentant UE au sens de l'art. 27 RGPD : Robin Roger Vito Dubois, 93 Avenue du Général de Gaulle, 83300 Draguignan, France — support@we-event.eu
2. Données collectées
2.1 Données que vous nous fournissez
- Compte : nom, prénom, email, mot de passe (chiffré), téléphone (optionnel)
- Prestataires : SIRET, SIREN, dénomination sociale, TVA, RC Pro
- Demandes de devis : type d'événement, date, nombre d'invités, budget, message
- Contenus : photos, vidéos, descriptifs publiés
2.2 Données collectées automatiquement
- Techniques : adresse IP, type de navigateur, pages visitées, durée des sessions
- Cookies : voir Politique cookies
3. Finalités et bases légales
| Finalité | Base légale (art. 6 RGPD) |
|---|---|
| Création et gestion de votre compte | Exécution du contrat (art. 6.1.b) |
| Mise en relation Clients / Prestataires | Exécution du contrat (art. 6.1.b) |
| Facturation des abonnements Prestataires | Obligation légale (art. 6.1.c) |
| Envoi de communications commerciales | Consentement (art. 6.1.a) |
| Prévention de la fraude et sécurité | Intérêt légitime (art. 6.1.f) |
| Analyses statistiques anonymisées | Intérêt légitime (art. 6.1.f) |
| Réponse aux demandes RGPD (art. 15-22) | Obligation légale (art. 6.1.c) |
4. Durées de conservation
| Donnée | Durée |
|---|---|
| Compte actif | Pendant toute la durée d'utilisation + 3 ans après dernière connexion |
| Demande de devis non-aboutie | 24 mois à compter de la demande |
| Factures et pièces comptables | 10 ans (obligation légale française) |
| Cookies analytiques | 13 mois maximum |
| Logs de sécurité | 12 mois |
5. Destinataires
Vos données peuvent être partagées avec :
- Les Prestataires concernés par vos demandes de devis (uniquement les informations pertinentes)
- Nos sous-traitants techniques (hébergement, emailing, paiement Stripe, analytics), encadrés par contrats conformes à l'art. 28 RGPD
- Les autorités en cas de réquisition judiciaire légale
Nous ne vendons jamais vos données à des tiers.
6. Transferts de données hors Union européenne
WE EVENT LLC étant établie aux États-Unis, certaines données peuvent être traitées hors UE (notamment par nos équipes). Ces transferts sont encadrés par :
- Les clauses contractuelles types (CCT) adoptées par la Commission européenne (décision d'exécution UE 2021/914 du 4 juin 2021)
- Des mesures techniques supplémentaires : chiffrement en transit (TLS 1.3) et au repos (AES-256), contrôles d'accès stricts, pseudonymisation quand pertinent
Les sous-traitants situés aux États-Unis bénéficient, le cas échéant, de la certification au Data Privacy Framework entre l'UE et les USA.
Une copie des garanties applicables est disponible sur demande à support@we-event.eu.
7. Vos droits RGPD
Vous disposez des droits suivants (art. 15 à 22 RGPD) :
- Droit d'accès à vos données personnelles
- Droit de rectification des données inexactes
- Droit à l'effacement (« droit à l'oubli »)
- Droit à la limitation du traitement
- Droit d'opposition, notamment au marketing direct
- Droit à la portabilité dans un format structuré
- Droit de retirer votre consentement à tout moment
- Droit de définir des directives post-mortem concernant vos données
Pour exercer ces droits, écrivez à support@we-event.eu en joignant une pièce d'identité si nécessaire pour vérifier votre identité.
Nous répondons dans un délai maximum de 30 jours conformément à l'art. 12 RGPD (prorogeable de 2 mois en cas de demande complexe).
8. Sécurité
Mesures techniques et organisationnelles mises en œuvre :
- Chiffrement des mots de passe (bcrypt)
- HTTPS obligatoire (TLS 1.3)
- Chiffrement des bases de données au repos (AES-256)
- Accès interne restreint (principe du moindre privilège)
- Sauvegardes régulières chiffrées
- Audits de sécurité périodiques
En cas de violation de données susceptible d'engendrer un risque élevé pour vos droits, nous vous notifions dans les meilleurs délais conformément à l'art. 34 RGPD.
9. Cookies et traceurs
Le détail des cookies utilisés, leur durée et les modalités de gestion sont précisés dans notre Politique cookies.
10. Mineurs
La Plateforme n'est pas destinée aux personnes de moins de 15 ans. Nous ne collectons pas sciemment de données concernant des mineurs. Si vous pensez qu'un mineur nous a fourni des informations, contactez-nous pour que nous supprimions ces données.
11. Recours auprès de la CNIL
Si vous estimez, après nous avoir contactés, que vos droits RGPD ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) :
- Site web : www.cnil.fr
- Adresse : 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07