LiveEvent

Politique de confidentialité

Comment LiveEvent traite les données des organisateurs qui utilisent la plateforme. Les données des participants à un événement relèvent, elles, de l’organisateur : sa notice est publiée sur le site de son événement.

Deux rôles, à ne pas confondre

Pour les comptes des organisateurs - leur nom, leur adresse email, leur organisation, leur usage du service - LiveEvent est responsable de traitement et cette politique s’applique. Pour les données des participants à un événement, LiveEvent n’est que sous-traitant : c’est l’organisateur qui décide de ce qui est collecté et pourquoi, et c’est à lui que ces personnes s’adressent. Cette distinction n’est pas de la forme : elle détermine à qui écrire.

Ce que la plateforme collecte sur un organisateur

Le compte : une adresse email et un nom. L’organisation : son nom, son identifiant, et l’identité qu’elle déclare pour signer ses emails. L’usage : ce qui est nécessaire pour faire fonctionner le service et le facturer. Aucune mesure de comportement, aucun traceur publicitaire, aucun profilage.

Pourquoi, et sur quelle base

Pour exécuter le contrat qui nous lie : fournir le service, l’administrer, répondre aux demandes d’assistance. Pour respecter des obligations légales, notamment comptables. Rien d’autre - les données d’un client ne servent jamais à améliorer un produit vendu à un autre.

Combien de temps

Le compte et les contenus tant que le service est utilisé, puis pendant la période de restitution convenue à la fin du contrat. Les traces techniques d’envoi d’emails treize mois. Les mesures d’audience détaillées treize mois. Les pièces comptables le temps que la loi impose.

Qui d’autre y a accès

Les prestataires techniques listés sur la page des sous-traitants, chacun pour ce qu’il fait fonctionner, chacun lié par un contrat qui lui interdit d’utiliser ces données pour son compte. Aucune revente, aucune cession, aucun partage à des fins publicitaires.

Hors de l’Union européenne

Certains de ces prestataires sont établis aux États-Unis. Les transferts s’appuient sur les clauses contractuelles types de la Commission européenne ou sur le cadre de protection des données en vigueur. La page des sous-traitants indique, pour chacun, ce qui est su de sa localisation.

Vos droits

Accès, rectification, effacement, limitation, opposition et portabilité s’exercent auprès du contact indiqué dans les mentions légales. Une réponse est due dans le mois. En cas de désaccord, l’autorité de protection des données de votre pays peut être saisie.

Sécurité

Chaque organisation est isolée des autres à trois niveaux dans la base de données, et cette isolation est vérifiée à chaque requête, pas seulement à la connexion. Les mots de passe ne sont jamais stockés en clair, les clés d’API des fournisseurs de modèles sont chiffrées, et les jetons de partage sont tirés au sort, expirables et révocables.