Politique de Confidentialité

1. Objet de la politique

Cette politique a pour objectif d'informer les utilisateurs sur la manière dont Pistache SAS collecte, utilise, protège et partage leurs données personnelles, conformément au Règlement (UE) 2016/679 (RGPD) et à la loi Informatique et Libertés.

Responsable de traitement : Pistache SAS, 15 rue Lazare Hoche, 49300 Cholet, France - contact@pistache-app.fr.

Pistache n'a pas désigné de délégué à la protection des données (DPO). Pour toute question relative à vos données, contactez-nous à l'adresse ci-dessus.

Qualification des rôles : Pistache peut intervenir selon les traitements en qualité de responsable de traitement (données de compte organisateur) ou de sous-traitant (données d'Invités, contacts et participants traitées pour le compte du Client). Le détail par traitement est précisé dans les sections suivantes.

2. Données collectées

Pistache collecte uniquement les données strictement nécessaires à la gestion du service et à l'organisation logistique des événements :

  • Informations de compte : nom, prénom, e-mail, mot de passe chiffré, numéro SIREN ou, le cas échéant, numéro RNA de la structure ;
  • Données d'événements : nom, dates, sessions (jours actifs de l'événement), lieu, description, état (brouillon, invitation, animation, capitalisation), réglage de participation (globale ou par jour) ;
  • Invitations et participations : statut de participation (organisateur, présent, absent, peut-être), éventuellement une réponse distincte par session/jour lorsque le mode participation par jour est activé, niveau de permission (créateur, organisateur, invité) ;
  • Contrôle d'accès et présence physique : token QR signé par invitation (badge d'accès), horodatage de scan, identifiant du poste de scan, résultat du scan (validé, doublon, refusé), session/jour concerné le cas échéant, journal d'audit des tentatives ;
  • Carnet de contacts : nom, prénom, e-mail, entreprise des personnes invitées (inscrits ou non-inscrits sur la plateforme) ;
  • Annuaire de prestataires : nom, entreprise, type, coordonnées professionnelles (e-mail, téléphone, adresse, site web), notes et évaluations ; le cas échéant horaires d'ouverture, statut d'activité et indicateur d'adéquation horaire issus d'un enrichissement tiers ou d'une saisie manuelle ;
  • Invités supplémentaires : nom, prénom, e-mail, téléphone, entreprise, intitulé de poste, notes et liens de réseaux sociaux (optionnel) des accompagnants déclarés par l'invité principal via le questionnaire d'inscription ;
  • Pièces jointes dans les questionnaires : fichiers uploadés par les invités en réponse aux questions (images, PDF, tableurs), stockés dans un espace sécurisé et transmis à l'organisateur ;
  • Données de navigation : via mesure d'audience pseudonymisée (Matomo, adresses IP tronquées).
  • Configuration e-mail : adresse e-mail professionnelle connectée, fournisseur (Google ou Microsoft), identifiants OAuth chiffrés, date de dernière validation.
  • Blog public : données de navigation et, le cas échéant, données saisies dans un formulaire associé (nom, e-mail, message).

Aucune donnée n'est utilisée à des fins commerciales ou publicitaires.

2.1. Données collectées via les fonctionnalités collaboratives

Dans le cadre de l'utilisation des fonctionnalités de Pistache, les données suivantes peuvent également être collectées :

  • Publications et sondages : messages, titres, options de sondages, votes ;
  • Activités planifiées : créneaux, titres, lieux, descriptions, statuts (brouillon, planifiée, confirmée, terminée, annulée) ;
  • Tâches de gestion : titres, descriptions, statuts, priorités, échéances ;
  • Codes de partage : codes d'accès sécurisés pour invitations événements ;
  • Entreprises et équipes : nom d'entreprise, membres, rôles (administrateur, membre).

2.2. Conversations et actions avec l'assistant IA

IMPORTANT - Données traitées par l'assistant IA

Pistache propose un assistant basé sur l'intelligence artificielle pour répondre à vos questions, analyser les données de vos événements et vous proposer ou exécuter des actions dans l'Application. Les conversations avec l'assistant sont stockées pour maintenir l'historique et le contexte.

Attention : Les messages que vous envoyez à l'assistant IA peuvent contenir des données personnelles que vous fournissez volontairement (noms de participants, coordonnées, informations sur votre événement, etc.).

Données transmises pour l'analyse : Pour analyser votre événement et proposer des actions pertinentes, l'assistant ne traite pas uniquement le texte que vous saisissez : des données de contexte peuvent également être transmises au prestataire IA (informations relatives à l'événement - invités, planning, budget, tâches, prestataires - ainsi que des données de contexte de navigation telles que la page consultée). Ces données peuvent inclure des données personnelles de tiers (participants, contacts).

Actions assistées : L'assistant peut proposer des actions (navigation, création d'éléments, mise à jour de l'événement). Ces actions ne sont exécutées qu'après votre validation et ne constituent pas une prise de décision entièrement automatisée.

Traitement par un prestataire tiers : Le contenu de vos messages, les fichiers soumis à l'import de contacts et les données de contexte sont transmis à un prestataire spécialisé en intelligence artificielle (voir la liste des sous-traitants à la section 5), situé hors de l'Union européenne. Lorsque des mesures techniques visent à limiter l'identification directe des personnes avant transmission à l'IA, il s'agit de pseudonymisation au sens du RGPD : les données peuvent rester réidentifiables par recoupement et demeurent soumises au RGPD. Pistache ne revendique pas une anonymisation juridique de ces données. Ce transfert est encadré par les garanties contractuelles appropriées conformément au RGPD (voir section 11).

Recommandation : Nous vous recommandons de ne pas partager de données personnelles sensibles non nécessaires dans vos conversations avec l'IA, ni dans les fichiers soumis à l'import automatique de contacts.

Entraînement des modèles : Les données des Clients, de leurs Utilisateurs et de leurs Invités ne sont pas utilisées pour l'entraînement de modèles d'intelligence artificielle, ni par Pistache, ni par ses prestataires, auxquels cette exclusion est contractuellement imposée. Toute évolution de cette politique ferait l'objet d'une information préalable 30 jours avant son entrée en vigueur, ouvrant au Client un droit de résiliation sans frais à l'échéance.

2.3. Formulaire de contact public

Lors de l'envoi d'un message via le formulaire de contact, nous collectons :

  • Données d'identité : nom, e-mail ;
  • Contenu du message : sujet, message ;
  • Données techniques (pour sécurité anti-spam) : adresse IP, user-agent (navigateur/OS), temps de saisie.

Base légale : Consentement explicite (RGPD Art. 6.1.a) + Intérêt légitime (Art. 6.1.f) pour la sécurité anti-spam.

Conservation : Suppression automatique après une durée limitée (conformité RGPD Art. 5.1.e).

2.4. Données collectées auprès des invités et visiteurs publics

Lorsqu'un invité ou un visiteur public accède à une page d'événement, des données peuvent être collectées, notamment le choix de participation, les informations d'identification nécessaires à l'inscription et, le cas échéant, les réponses aux questionnaires proposés par l'organisateur. La nature exacte des données collectées dépend des fonctionnalités activées par l'organisateur.

Participation globale ou par jour : Selon le réglage choisi par l'organisateur, l'invité indique une participation unique pour l'ensemble de l'événement, ou une réponse distincte pour chaque jour (session) de l'événement. Les réponses en attente de validation peuvent également être enregistrées par jour.

Preuve de consentement : Lors de l'acceptation des CGU, les données suivantes sont enregistrées conformément aux recommandations de la CNIL (WP259 rev.01) : identifiant du contact, horodatage du consentement, version des CGU acceptées, adresse IP complète et user-agent du navigateur.

Base légale : Consentement explicite (RGPD Art. 6.1.a), matérialisé par l'acceptation des CGU et de la présente Politique de confidentialité via une case à cocher, ainsi que l'intérêt légitime de l'organisateur (Art. 6.1.f) pour la gestion de son événement. La conservation de l'adresse IP à des fins de preuve de consentement repose sur l'obligation légale (Art. 6.1.c du RGPD) et l'intérêt légitime (Art. 6.1.f).

Destinataires : Les données sont transmises à l'organisateur de l'événement, qui est lui-même responsable de traitement pour les données qu'il exploite dans le cadre de l'organisation de son événement. Les preuves de consentement (IP, user-agent) ne sont pas transmises à l'organisateur et sont conservées uniquement par Pistache.

Conservation :

Les données personnelles des Invités, contacts et participants sont conservées pour la durée de vie de l'Événement. Lorsque le Client supprime un Événement, ces données sont effacées en cascade. Lorsque le Client retire un jour (session), les participations et présences associées à ce jour sont définitivement effacées.

Les journaux de contrôle d'accès détaillés sont purgés 90 jours après le dernier jour de l'Événement ; seule l'information de présence ou d'absence est ensuite conservée pendant 25 mois à compter de cette date, tant que le compte du Client et l'Événement existent. Les journaux d'envoi d'e-mails liés aux événements sont conservés 3 ans. En cas de fin de contrat, les données personnelles sont conservées 30 jours pour permettre l'export, puis purgées, sous réserve des obligations légales. Les fiches d'Événement peuvent être conservées à des fins comptables ; seules les données personnelles qu'elles contiennent sont alors effacées.

Les preuves de consentement sont conservées pendant la durée de la relation contractuelle + 5 ans, à l'issue de laquelle l'adresse IP et le user-agent sont anonymisés ou supprimés. Le sort des données en fin de contrat et la distinction entre fiche d'événement et données personnelles sont décrits à la section 7.2.

Sauvegarde temporaire des saisies en cours : Afin de faciliter le parcours d'inscription et d'éviter la perte de données en cas de rechargement de la page, vos saisies (réponses au questionnaire, fichiers déposés) sont sauvegardées temporairement côté serveur avant validation finale du formulaire. Ces données sont conservées au maximum une durée limitée puis automatiquement purgées si l'inscription n'est pas finalisée. Cette sauvegarde repose sur la base légale de l'intérêt légitime (RGPD Art. 6.1.f) - fiabilité du parcours utilisateur - et est convertie en données d'inscription définitives au moment de la validation du formulaire.

Stockage temporaire dans le navigateur : Pendant le parcours d'inscription en plusieurs étapes (formulaire de contact puis questionnaire), vos coordonnées (nom, prénom, e-mail, entreprise) et l'acceptation des CGU sont conservées temporairement dans la mémoire de session de votre navigateur (sessionStorage) afin de préserver votre saisie en cas de rechargement de page. Ces données sont scopées par événement, ne sont jamais transmises à des tiers, sont automatiquement supprimées à la fermeture de l'onglet ou à la finalisation de l'inscription. Ce stockage est strictement nécessaire au service que vous demandez et repose sur l'intérêt légitime (RGPD Art. 6.1.f) ; il est exempté de consentement préalable conformément aux recommandations de la CNIL.

Invités supplémentaires : Lorsque l'invité déclare des accompagnants via le questionnaire d'inscription, les données personnelles de ces tiers (nom, prénom, e-mail, téléphone, entreprise, intitulé de poste, notes, liens de réseaux sociaux) sont collectées sous la responsabilité de l'organisateur. Pistache agit en qualité de sous-traitant pour ce traitement. L'invité est responsable de s'assurer que les personnes concernées ont été informées de cette collecte.

Pièces jointes dans les réponses : Certaines questions du questionnaire peuvent permettre l'upload de fichiers (images, PDF, tableurs - 10 Mo max par fichier). Ces fichiers sont stockés de façon sécurisée sur Supabase Storage dans un espace dédié non public, accessibles uniquement via des URLs signées temporaires. Ils sont transmis à l'organisateur dans le cadre de la gestion de l'événement et supprimés en cascade lors de la suppression de l'événement ou du compte de l'organisateur.

Données sensibles : Le Service n'exige aucune donnée sensible au sens de l'article 9 du RGPD. Pistache invite le Client à s'abstenir d'en collecter via les champs libres et les questionnaires. S'il choisit d'en collecter (par exemple des contraintes alimentaires ou d'accessibilité), il lui appartient de recueillir le consentement explicite des personnes concernées.

Contrôle d'accès par QR code : Lorsque l'organisateur active le contrôle d'accès à l'entrée, un badge QR personnel est généré pour chaque invitation principale. Le QR code encode un token technique signé (sans URL ni identifiant brut). Lors du scan à l'entrée, sont enregistrés : l'horodatage, l'identifiant du poste de scan (appareil staff), le résultat (présence validée, doublon, refus, QR invalide), la session/jour concerné le cas échéant et, le cas échéant, l'identifiant de l'opérateur. Ces données constituent la présence physique, distincte du RSVP, et sont rattachées à la session/jour concerné lorsque l'événement se déroule sur plusieurs jours. Le token QR est distinct du guest_token de lien d'invitation. L'organisateur peut consulter et imprimer les badges depuis la fiche invité ; l'invité peut consulter le sien depuis sa page personnelle. Les Invités sont informés de l'enregistrement de leur présence dès le parcours d'inscription. Ces données ne peuvent en aucun cas être utilisées pour le contrôle du temps de travail ou l'évaluation des salariés du Client.

2.5. Envoi d'e-mails par les organisateurs

Lorsqu'un organisateur connecte un compte Google (Gmail) ou Microsoft (Outlook) via OAuth, Pistache stocke les paramètres techniques nécessaires à l'envoi d'invitations et de communications depuis l'adresse de l'organisateur.

Données traitées : adresse expéditrice, contenu des messages, liste des destinataires (coordonnées des invités), journaux d'envoi (statut, horodatage).

Qualification : Pour l'envoi des e-mails aux Invités, Pistache agit en qualité de sous-traitant du Client au sens de l'article 28 du Règlement (UE) 2016/679. Le Client demeure seul responsable du traitement des données des Invités, des finalités poursuivies et du contenu des messages envoyés. Pistache n'intègre pas de pixels de tracking ni de dispositifs de mesure d'ouverture ou de clic dans les e-mails envoyés via la plateforme.

Base légale : exécution du contrat (Art. 6.1.b RGPD) pour la mise à disposition du service ; l'organisateur demeure responsable de la base légale applicable vis-à-vis de ses destinataires.

Conservation : les journaux d'envoi d'e-mails liés aux événements sont conservés 3 ans (journaux d'envoi d'e-mails liés aux événements), puis supprimés en cascade avec l'événement ou le compte organisateur.

2.6. Blog public

La consultation du blog (/blog) ne nécessite pas de compte. Les données collectées sont limitées aux cookies et traceurs décrits dans notre Politique relative aux cookies.

Base légale : intérêt légitime (Art. 6.1.f) pour la mesure d'audience ; consentement (Art. 6.1.a) pour les cookies non essentiels.

Conservation : conformément aux durées indiquées aux sections 7 et à notre politique cookies.

2.7. Interface staff mobile (contrôle d'accès)

Les membres autorisés de l'équipe organisatrice peuvent utiliser l'interface mobile staff pour scanner les badges QR et enregistrer la présence des invités.

Données traitées : identifiant technique de l'appareil de scan (conservé en localStorage), identifiant de l'opérateur connecté, horodatage et résultat des scans (y compris la session/jour concernée), données de session offline temporaires (IndexedDB) le cas échéant.

Caméra : l'interface mobile peut accéder à la caméra de l'appareil uniquement pour décoder le QR code en local. Aucune image ni vidéo du flux caméra n'est conservée ni transmise aux serveurs.

Base légale : exécution du contrat (Art. 6.1.b) - fourniture du service de contrôle d'accès demandé par l'organisateur. L'information de présence ou d'absence conservée au-delà des journaux de scan détaillés repose sur l'intérêt légitime de l'organisateur (Art. 6.1.f du RGPD) au suivi de sa relation avec ses participants, dans le respect du principe de minimisation.

Conservation : les journaux de scan détaillés sont purgés 90 jours après la date de l'événement (journaux de scan détaillés (horodatage, point de passage, terminal) purgés après la date de l'Événement) ; l'information de présence ou d'absence est conservée 25 mois (information de présence ou d'absence à compter de la date de l'Événement, tant que le compte du Client et l'Événement existent). Au-delà, seules des statistiques agrégées anonymes, ne permettant pas de réidentifier une personne, sont conservées.

2.8. Billetterie des événements payants

Les principes ci-dessous s'appliquent lorsque la fonctionnalité de billetterie est mise à disposition du Client.

Qualification : le Client est le vendeur à l'égard des acheteurs. Pistache fournit l'outil technique de mise en vente et n'est ni vendeur, ni organisateur, ni intermédiaire de paiement. Les paiements sont encaissés par Stripe au bénéfice du Client ; les fonds ne transitent pas par un compte de Pistache.

Données traitées : données d'identification et de contact de l'acheteur nécessaires à la transaction et à la délivrance du billet (nom, prénom, e-mail), montant, statut du paiement, identifiants de transaction Stripe. Pistache n'accède pas aux données complètes de carte bancaire.

Rôles : pour les données des invités et participants liées à l'événement, Pistache agit en sous-traitant pour le compte du Client. Stripe traite les données de paiement en qualité de prestataire de services de paiement. Pistache est responsable de traitement pour les données nécessaires à la facturation de sa propre commission, le cas échéant.

Base légale : exécution du contrat (Art. 6.1.b) pour la mise à disposition de l'outil ; obligation légale (Art. 6.1.c) pour la conservation des pièces comptables liées à la commission. Le Client demeure responsable de l'information précontractuelle due aux acheteurs et de la base légale applicable à leur égard.

Conservation : les données personnelles de l'acheteur liées à l'événement suivent les durées de la section 7. Les pièces comptables et fiscales sont conservées 10 ans.

2.9. Cartographie, géocodage et horaires de lieux

Pistache traite des données de localisation nécessaires à l'organisation logistique : adresses de lieux (événements, activités, prestataires, profil société), coordonnées géographiques associées, et le cas échéant horaires d'ouverture de fiches professionnelles.

Données traitées : libellé du lieu, lignes d'adresse, ville, code postal, pays, coordonnées (latitude / longitude), identifiant de lieu tiers le cas échéant, horaires d'ouverture structurés ou textuels, statut d'activité (ex. opérationnel, temporairement fermé), indicateur d'adéquation des horaires par rapport à un créneau d'événement.

Finalités : saisie assistée d'adresses, affichage sur carte interactive, information des organisateurs et, lorsque pertinent, des Invités ; aide à la planification avec les horaires des prestataires.

Prestataires techniques :

  • IGN - Géoplateforme : géocodage (suggestions d'adresses et coordonnées) et, pour la France, fond de carte Plan IGN ;
  • OpenFreeMap / OpenMapTiles / OpenStreetMap : tuiles du fond de carte mondial (la requête de tuiles peut exposer l'adresse IP technique du navigateur) ;
  • Google Maps Platform (Places) : lorsque la fonctionnalité est utilisée, enrichissement des fiches prestataires (horaires, statut, identifiant de lieu) ;
  • Google Maps (lien externe) : ouverture éventuelle d'un nouvel onglet pour localiser une adresse, sans embarquer le SDK Google Maps dans l'Application pour cette navigation.

Base légale : exécution du contrat (Art. 6.1.b) pour la mise à disposition des fonctionnalités de lieu demandées par le Client ; intérêt légitime (Art. 6.1.f) pour l'affichage cartographique et l'enrichissement d'annuaire professionnel B2B. Pour les données d'événements et de prestataires du Client, Pistache agit en sous-traitant.

Conservation : les adresses et horaires suivent la durée de vie de l'événement, de la fiche prestataire ou du compte, puis sont purgés selon la section 7 et les Conditions Générales de Vente.

Les crédits et licences des sources cartographiques figurent dans les Mentions Légales.

3. Finalités du traitement

Les traitements ont pour finalité :

  • la création et gestion des comptes utilisateurs ;
  • la gestion logistique et organisationnelle des événements (planification, sessions/jours, invitations, participation globale ou par jour, activités, tâches, lieux et cartographie) ;
  • le contrôle d'accès et l'enregistrement de la présence physique à l'entrée des événements (scan de badges QR, le cas échéant par session/jour) ;
  • la gestion du carnet de contacts et de l'annuaire de prestataires (y compris, le cas échéant, horaires d'ouverture enrichis) ;
  • la communication entre participants (publications, sondages) ;
  • l'assistance IA : réponse aux questions, analyse des données de l'événement, propositions et exécution d'actions assistées (création d'éléments, mise à jour de l'événement), génération de planning, recherche de prestataires, extraction de contacts depuis des fichiers fournis ;
  • l'envoi d'invitations et communications par e-mail via les comptes OAuth connectés par l'organisateur ;
  • lorsque la fonctionnalité est mise à disposition, la billetterie des événements payants (mise en vente technique via Stripe) ;
  • la publication et la consultation du blog public ;
  • la gestion des entreprises et des équipes ;
  • la sécurité et la maintenance du service ;
  • la mesure pseudonymisée d'audience et de performance du site.

4. Base légale du traitement

Les traitements sont fondés sur :

  • L'exécution du contrat (Article 6.1.b RGPD) : pour la majorité des traitements (comptes utilisateurs, événements, invitations, entreprises, conversations IA, publications, activités, tâches) ;
  • Le consentement (Article 6.1.a RGPD) : pour les opérations facultatives (cookies analytiques, formulaire de contact, extraction IA de contacts depuis fichiers fournis) ; le consentement explicite (Article 9.2.a RGPD) lorsque le Client collecte des données sensibles via les questionnaires ou champs libres ;
  • L'intérêt légitime (Article 6.1.f RGPD) : pour la gestion professionnelle de carnets de contacts et annuaires de prestataires (contexte B2B), la sécurité anti-spam et anti-fraude, et la conservation de l'information de présence ou d'absence pendant 25 mois ;
  • Le respect d'obligations légales : pour la conservation des données comptables et fiscales (10 ans).

Carnet de contacts - Bases légales selon le mode d'ajout :

  • Contact ajouté manuellement par organisateur : Intérêt légitime (Art. 6.1.f) - gestion d'événements professionnels ;
  • Contact extrait automatiquement par IA depuis fichier fourni : Consentement implicite (Art. 6.1.a) via fourniture volontaire du fichier ;
  • Contact lié à un utilisateur inscrit (user_id) : Exécution du contrat (Art. 6.1.b).

5. Sous-traitants et destinataires des données

Prestataire Rôle Localisation / Garanties
Supabase Hébergement de la base de données, authentification et stockage de fichiers Infrastructure principalement UE ; transferts encadrés par CCT si hors UE
IONOS Hébergement du site web France - Conformité RGPD
Brevo (Sendinblue) Envoi d'e-mails transactionnels (notifications système, formulaire de contact) UE - Conformité RGPD
Google (Gmail) Envoi d'e-mails via compte OAuth connecté par l'organisateur (invitations événement) États-Unis / UE - CCT et mesures complémentaires
Google Maps Platform (Places) Enrichissement des fiches prestataires (horaires d'ouverture, statut d'activité, identifiant de lieu) lorsque cette fonctionnalité est utilisée États-Unis / UE - CCT et mesures complémentaires
Microsoft (Outlook) Envoi d'e-mails via compte OAuth connecté par l'organisateur (invitations événement) États-Unis / UE - CCT et mesures complémentaires
IGN - Géoplateforme Géocodage d'adresses et, le cas échéant, fond de carte Plan IGN pour la France France - Service public
OpenFreeMap / OpenMapTiles Fourniture de tuiles cartographiques (fond de carte mondial affiché dans l'Application) Infrastructure tierce ; données limitées à l'adresse IP technique de requête de tuiles
Matomo Mesure d'audience (auto-hébergée en France) France - Pseudonymisation des adresses IP
OpenAI Traitement IA (assistant conversationnel, extraction de contacts depuis fichiers) États-Unis - Clauses Contractuelles Types (CCT)
Microsoft Azure Hébergement du backend applicatif et IA (conteneurs Docker) Europe de l'Ouest (Pays-Bas) ; transferts vers OpenAI (États-Unis) encadrés par CCT
hCaptcha Protection anti-spam et anti-bot des formulaires États-Unis - Clauses Contractuelles Types (CCT), données minimales
Stripe Paiements en ligne, abonnements à la plateforme et, lorsque la fonctionnalité est mise à disposition, billetterie des événements payants États-Unis / UE - CCT, certification PCI DSS

Les données des invités et participants sont principalement accessibles à l'organisateur de l'événement concerné, qui en est responsable de traitement. Pistache n'accède à ces données que dans la stricte mesure nécessaire à la fourniture du service, à la maintenance, à la sécurité et au support.

Aucune donnée n'est revendue à des tiers.

6. Sécurité des données

Les données sont protégées par des mesures techniques et organisationnelles appropriées, incluant notamment :

  • chiffrement des données en transit (HTTPS/TLS) et au repos ;
  • cloisonnement logique des données entre clients ;
  • authentification individuelle et authentification forte pour les administrateurs ;
  • gestion des habilitations selon le principe du moindre privilège ;
  • journalisation des accès d'administration et des actions sensibles ;
  • sauvegardes régulières chiffrées ;
  • séparation stricte des environnements de développement et de production.

7. Durée de conservation

  • Comptes utilisateurs actifs : Jusqu'à suppression volontaire du compte par l'utilisateur (droit à l'effacement Art. 17 RGPD).
  • Comptes désactivés : suppression après désactivation 30 jours, délai pendant lequel l'export reste possible, puis purge des données personnelles hors obligations légales.
  • Pièces comptables et fiscales : 10 ans (pièces comptables et fiscales).
  • Sauvegardes : purge automatique sous une durée limitée.
  • Messages de contact public : Suppression automatique après une durée limitée.
  • Saisies temporaires d'inscription : une durée limitée maximum (sauvegarde temporaire des saisies en cours d'inscription (réponses partielles, fichiers déposés) avant validation finale), puis purge automatique.
  • Pièces jointes des réponses finalisées : Conservées pour la durée de vie de l'événement et supprimées en cascade lors de la suppression de l'événement ou du compte de l'organisateur.
  • Cookies : une durée limitée maximum. Pour plus d'informations, consultez notre Politique relative aux cookies.
  • Preuves de consentement : durée de la relation contractuelle + 5 ans (conservation des preuves de consentement (horodatage, version CGU, adresse IP, user-agent) puis anonymisation).
  • Journaux de scan détaillés (contrôle d'accès QR) : 90 jours après la date de l'événement (journaux de scan détaillés (horodatage, point de passage, terminal) purgés après la date de l'Événement).
  • Information de présence ou d'absence : 25 mois (information de présence ou d'absence à compter de la date de l'Événement, tant que le compte du Client et l'Événement existent), tant que le compte du Client et l'Événement existent. L'information de présence ou d'absence conservée au-delà des journaux de scan détaillés repose sur l'intérêt légitime de l'organisateur (Art. 6.1.f du RGPD) au suivi de sa relation avec ses participants, dans le respect du principe de minimisation. Au-delà, seules des statistiques agrégées anonymes, ne permettant pas de réidentifier une personne, sont conservées. En cas de fin de contrat, la suppression intervient dans les conditions prévues par les Conditions Générales de Vente.
  • Participations et présences liées à une session : supprimées lorsque l'organisateur retire le jour concerné de l'événement, ou en cascade avec l'événement.
  • Journaux d'envoi d'e-mails événement : 3 ans (journaux d'envoi d'e-mails liés aux événements).
  • Conversations IA supprimées : une durée limitée (purge automatique des conversations IA après suppression).

7.1. Conservation spécifique des données IA

Conversations IA :

  • Conversations actives : Les conversations sont conservées tant que nécessaire pour maintenir l'historique et le contexte des échanges avec l'assistant.
  • Après suppression : les conversations que vous effacez sont conservées une durée limitée (purge automatique des conversations IA après suppression).
  • Suppression en cascade : Les conversations liées à un événement ou un compte supprimé sont automatiquement supprimées en cascade.
  • Droit à l'effacement : Vous pouvez supprimer manuellement vos conversations à tout moment.

Données de traitement temporaires : les jobs IA réussis ou annulés sont supprimés après une durée limitée (suppression automatique des jobs IA réussis ou annulés) ; les jobs en erreur après une durée limitée (suppression automatique des jobs IA en erreur).

7.2. Fin de contrat, événements et données personnelles

Export puis purge : À la fin du contrat, les données personnelles associées au compte sont conservées le temps de permettre leur export, puis purgées, sous réserve des obligations légales de conservation. Les fiches d'événement peuvent être conservées à des fins comptables ; seules les données personnelles qu'elles contiennent sont alors effacées. Les pièces comptables et fiscales sont conservées 10 ans.

Suppression d'un événement par l'organisateur : les données personnelles rattachées (invités, participations, questionnaires, pièces jointes, présences) sont alors effacées en cascade, conformément à la Conditions Générales de Vente (article 16).

La purge des données personnelles est irréversible et effective dans un délai maximum de 30 jours après la fin de la période d'export, hors pièces conservées au titre d'une obligation légale.

8. Droits des personnes concernées

Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants :

  • Droit d'accès (Art. 15) : obtenir la confirmation que vos données sont traitées et en recevoir une copie ;
  • Droit de rectification (Art. 16) : faire corriger des données inexactes ou incomplètes ;
  • Droit à l'effacement (Art. 17) : demander la suppression de vos données dans les cas prévus par le RGPD ;
  • Droit à la limitation (Art. 18) : demander la suspension temporaire d'un traitement ;
  • Droit à la portabilité (Art. 20) : recevoir vos données dans un format structuré et les transmettre à un autre responsable, lorsque le traitement repose sur le consentement ou le contrat et est automatisé ;
  • Droit d'opposition (Art. 21) : vous opposer à un traitement fondé sur l'intérêt légitime, y compris le profilage ;
  • Droit de retirer votre consentement (Art. 7.3) : à tout moment, sans affecter la licéité du traitement antérieur.

Exercice des droits : adressez votre demande à contact@pistache-app.fr ou par courrier à Pistache SAS, 15 rue Lazare Hoche, 49300 Cholet, France. Pour les données traitées par un organisateur dans le cadre d'un événement, vous pouvez également contacter directement l'organisateur.

Délai de réponse : Pistache s'engage à répondre dans un délai d'un mois à compter de la réception de votre demande, prorogeable de deux mois supplémentaires en cas de complexité, conformément à l'article 12.3 du RGPD.

Réclamation auprès de la CNIL : si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (https://www.cnil.fr).

Décisions automatisées : Pistache ne prend pas de décision produisant des effets juridiques ou vous affectant de manière significative de façon exclusivement automatisée. L'assistant IA ne produit des effets dans l'Application qu'après validation humaine de l'utilisateur.

Caractère obligatoire ou facultatif des données : les données marquées comme obligatoires dans les formulaires sont nécessaires à la fourniture du service demandé. À défaut de les fournir, certaines fonctionnalités peuvent être indisponibles.

9. Registre interne des traitements

Pistache tient un registre interne recensant la nature, la finalité et la durée de conservation de chaque traitement, conformément à l'article 30 du RGPD.

10. Violation de données

En cas de violation avérée de données personnelles susceptible d'engendrer un risque pour vos droits et libertés, Pistache notifiera la CNIL dans un délai maximal de 72 heures, et informera les personnes concernées sans délai excessif, conformément aux articles 33 et 34 du RGPD.

Lorsque la violation affecte les données d'un Client, Pistache l'en informe dans un délai de 48 heures à compter de la constatation, en précisant la nature de l'incident, les catégories de données concernées, les conséquences probables et les mesures prises.

L'identité de la partie tenue de notifier la violation (responsable de traitement ou sous-traitant) est déterminée par le statut de chaque partie au regard du traitement concerné, tel que décrit à la section 1.

11. Transferts de données hors Union européenne

Certains sous-traitants traitent ou peuvent traiter des données en dehors de l'Union européenne. Ces transferts sont encadrés par les garanties prévues au chapitre V du RGPD, notamment les Clauses Contractuelles Types (CCT) de la Commission européenne et, le cas échéant, des mesures techniques et organisationnelles complémentaires.

Transferts identifiés :

  • Supabase : hébergement principal en Union européenne ; des copies ou traitements techniques peuvent impliquer des transferts encadrés par CCT selon la configuration et les prestataires d'infrastructure sous-jacents ;
  • Microsoft Azure : hébergement du backend applicatif en Europe de l'Ouest (Pays-Bas) ; les données transmises au pipeline IA peuvent ensuite être transférées vers OpenAI aux États-Unis ;
  • OpenAI (États-Unis) : traitement des requêtes de l'assistant IA et des fichiers d'import de contacts - CCT ;
  • Google / Microsoft : envoi d'e-mails via OAuth - transferts possibles vers les États-Unis encadrés par CCT et mesures complémentaires ;
  • Google Maps Platform (Places) : enrichissement éventuel des fiches prestataires (horaires, statut, identifiant de lieu) - transferts possibles vers les États-Unis encadrés par CCT et mesures complémentaires ;
  • IGN - Géoplateforme : géocodage et fond de carte France - traitement en France ;
  • OpenFreeMap / OpenMapTiles : tuiles cartographiques mondiales - requête technique pouvant exposer l'adresse IP ;
  • hCaptcha (États-Unis) : vérification anti-bot des formulaires - CCT, collecte minimale ;
  • Stripe (États-Unis / UE) : paiements, abonnements et, lorsque la fonctionnalité est mise à disposition, billetterie des événements payants - CCT, certification PCI DSS.

Données conservées dans l'UE : la majorité des données opérationnelles (comptes, événements, invités, questionnaires) sont hébergées via Supabase dans l'Union européenne. Les transferts hors UE concernent principalement les traitements explicitement listés ci-dessus.

Vous pouvez obtenir une copie des garanties contractuelles applicables en nous contactant à contact@pistache-app.fr.

12. Contact

Pour toute question ou réclamation concernant vos données :
contact@pistache-app.fr
Ou par courrier à : Pistache SAS, 15 rue Lazare Hoche, 49300 Cholet, France.