Politique de Confidentialité

1. Objet de la politique

Cette politique a pour objectif d'informer les utilisateurs sur la manière dont Pistache SAS collecte, utilise, protège et partage leurs données personnelles, conformément au Règlement (UE) 2016/679 (RGPD) et à la loi Informatique et Libertés.

Responsable de traitement : Pistache SAS, 15 rue Lazare Hoche, 49300 Cholet, France - contact@pistache-app.fr.

Pistache n'a pas désigné de délégué à la protection des données (DPO). Pour toute question relative à vos données, contactez-nous à l'adresse ci-dessus.

Qualification des rôles : Pistache peut intervenir selon les traitements en qualité de responsable de traitement (données de compte organisateur), de sous-traitant (données d'invités, contacts et participants traitées pour le compte de l'organisateur) ou, le cas échéant, de co-responsable de traitement (notamment pour l'envoi d'e-mails via la plateforme lorsque l'organisateur en détermine la finalité et que les moyens techniques sont fournis par Pistache). Le détail par traitement est précisé dans les sections suivantes.

2. Données collectées

Pistache collecte uniquement les données strictement nécessaires à la gestion du service et à l'organisation logistique des événements :

  • Informations de compte : nom, prénom, e-mail, mot de passe chiffré ;
  • Données d'événements : nom, dates, sessions (jours actifs de l'événement), lieu, description, état (brouillon, invitation, animation, capitalisation), réglage de participation (globale ou par jour) ;
  • Invitations et participations : statut de participation (organisateur, présent, absent, peut-être), éventuellement une réponse distincte par session/jour lorsque le mode participation par jour est activé, niveau de permission (créateur, organisateur, invité) ;
  • Contrôle d'accès et présence physique : token QR signé par invitation (badge d'accès), horodatage de scan, identifiant du poste de scan, résultat du scan (validé, doublon, refusé), session/jour concerné le cas échéant, journal d'audit des tentatives ;
  • Carnet de contacts : nom, prénom, e-mail, entreprise des personnes invitées (inscrits ou non-inscrits sur la plateforme) ;
  • Annuaire de prestataires : nom, entreprise, type, coordonnées professionnelles (e-mail, téléphone, adresse, site web), notes et évaluations ;
  • Invités supplémentaires : nom, prénom, e-mail, téléphone, entreprise, intitulé de poste, notes et liens de réseaux sociaux (optionnel) des accompagnants déclarés par l'invité principal via le questionnaire d'inscription ;
  • Pièces jointes dans les questionnaires : fichiers uploadés par les invités en réponse aux questions (images, PDF, tableurs), stockés dans un espace sécurisé et transmis à l'organisateur ;
  • Données de navigation : via mesure d'audience pseudonymisée (Matomo, adresses IP tronquées).
  • Configuration e-mail : adresse e-mail professionnelle connectée, fournisseur (Google ou Microsoft), identifiants OAuth chiffrés, date de dernière validation.
  • Blog public : données de navigation et, le cas échéant, données saisies dans un formulaire associé (nom, e-mail, message).

Aucune donnée n'est utilisée à des fins commerciales ou publicitaires.

2.1. Données collectées via les fonctionnalités collaboratives

Dans le cadre de l'utilisation des fonctionnalités de Pistache, les données suivantes peuvent également être collectées :

  • Publications et sondages : messages, titres, options de sondages, votes ;
  • Activités planifiées : créneaux, titres, lieux, descriptions, statuts (brouillon, planifiée, confirmée, terminée, annulée) ;
  • Tâches de gestion : titres, descriptions, statuts, priorités, échéances ;
  • Codes de partage : codes d'accès sécurisés pour invitations événements ;
  • Entreprises et équipes : nom d'entreprise, membres, rôles (administrateur, membre).

2.2. Conversations et actions avec l'assistant IA

IMPORTANT - Données traitées par l'assistant IA

Pistache propose un assistant basé sur l'intelligence artificielle pour répondre à vos questions, analyser les données de vos événements et vous proposer ou exécuter des actions dans l'Application. Les conversations avec l'assistant sont stockées pour maintenir l'historique et le contexte.

Attention : Les messages que vous envoyez à l'assistant IA peuvent contenir des données personnelles que vous fournissez volontairement (noms de participants, coordonnées, informations sur votre événement, etc.).

Données transmises pour l'analyse : Pour analyser votre événement et proposer des actions pertinentes, l'assistant ne traite pas uniquement le texte que vous saisissez : des données de contexte peuvent également être transmises au prestataire IA (informations relatives à l'événement - invités, planning, budget, tâches, prestataires - ainsi que des données de contexte de navigation telles que la page consultée). Ces données peuvent inclure des données personnelles de tiers (participants, contacts).

Actions assistées : L'assistant peut proposer des actions (navigation, création d'éléments, mise à jour de l'événement). Ces actions ne sont exécutées qu'après votre validation et ne constituent pas une prise de décision entièrement automatisée.

Traitement par un prestataire tiers : Le contenu de vos messages, les fichiers soumis à l'import de contacts et les données de contexte sont transmis à un prestataire spécialisé en intelligence artificielle (voir la liste des sous-traitants à la section 5), situé hors de l'Union européenne. Lorsque des mesures techniques visent à limiter l'identification directe des personnes avant transmission à l'IA, il s'agit de pseudonymisation au sens du RGPD : les données peuvent rester réidentifiables par recoupement et demeurent soumises au RGPD. Pistache ne revendique pas une anonymisation juridique de ces données. Ce transfert est encadré par les garanties contractuelles appropriées conformément au RGPD (voir section 11).

Recommandation : Nous vous recommandons de ne pas partager de données personnelles sensibles non nécessaires dans vos conversations avec l'IA, ni dans les fichiers soumis à l'import automatique de contacts.

2.3. Formulaire de contact public

Lors de l'envoi d'un message via le formulaire de contact, nous collectons :

  • Données d'identité : nom, e-mail ;
  • Contenu du message : sujet, message ;
  • Données techniques (pour sécurité anti-spam) : adresse IP, user-agent (navigateur/OS), temps de saisie.

Base légale : Consentement explicite (RGPD Art. 6.1.a) + Intérêt légitime (Art. 6.1.f) pour la sécurité anti-spam.

Conservation : Suppression automatique après 30 jours (conformité RGPD Art. 5.1.e).

2.4. Données collectées auprès des invités et visiteurs publics

Lorsqu'un invité ou un visiteur public accède à une page d'événement, des données peuvent être collectées, notamment le choix de participation, les informations d'identification nécessaires à l'inscription et, le cas échéant, les réponses aux questionnaires proposés par l'organisateur. La nature exacte des données collectées dépend des fonctionnalités activées par l'organisateur.

Participation globale ou par jour : Selon le réglage choisi par l'organisateur, l'invité indique une participation unique pour l'ensemble de l'événement, ou une réponse distincte pour chaque jour (session) de l'événement. Les réponses en attente de validation peuvent également être enregistrées par jour.

Preuve de consentement : Lors de l'acceptation des CGU, les données suivantes sont enregistrées conformément aux recommandations de la CNIL (WP259 rev.01) : identifiant du contact, horodatage du consentement, version des CGU acceptées, adresse IP complète et user-agent du navigateur.

Base légale : Consentement explicite (RGPD Art. 6.1.a), matérialisé par l'acceptation des CGU et de la présente Politique de confidentialité via une case à cocher, ainsi que l'intérêt légitime de l'organisateur (Art. 6.1.f) pour la gestion de son événement. La conservation de l'adresse IP à des fins de preuve de consentement repose sur l'obligation légale (Art. 6.1.c du RGPD) et l'intérêt légitime (Art. 6.1.f).

Destinataires : Les données sont transmises à l'organisateur de l'événement, qui est lui-même responsable de traitement pour les données qu'il exploite dans le cadre de l'organisation de son événement. Les preuves de consentement (IP, user-agent) ne sont pas transmises à l'organisateur et sont conservées uniquement par Pistache.

Conservation : Les données sont conservées pour la durée nécessaire à l'organisation de l'événement et supprimées en cascade lors de la suppression de l'événement ou du compte de l'organisateur. Lorsque l'organisateur retire un jour (session) de l'événement, les participations et présences associées à ce jour sont définitivement effacées. Les preuves de consentement sont conservées pendant la durée de la relation contractuelle + 5 ans, à l'issue de laquelle l'adresse IP et le user-agent sont anonymisés ou supprimés.

Sauvegarde temporaire des saisies en cours : Afin de faciliter le parcours d'inscription et d'éviter la perte de données en cas de rechargement de la page, vos saisies (réponses au questionnaire, fichiers déposés) sont sauvegardées temporairement côté serveur avant validation finale du formulaire. Ces données sont conservées au maximum 7 jours puis automatiquement purgées si l'inscription n'est pas finalisée. Cette sauvegarde repose sur la base légale de l'intérêt légitime (RGPD Art. 6.1.f) - fiabilité du parcours utilisateur - et est convertie en données d'inscription définitives au moment de la validation du formulaire.

Stockage temporaire dans le navigateur : Pendant le parcours d'inscription en plusieurs étapes (formulaire de contact puis questionnaire), vos coordonnées (nom, prénom, e-mail, entreprise) et l'acceptation des CGU sont conservées temporairement dans la mémoire de session de votre navigateur (sessionStorage) afin de préserver votre saisie en cas de rechargement de page. Ces données sont scopées par événement, ne sont jamais transmises à des tiers, sont automatiquement supprimées à la fermeture de l'onglet ou à la finalisation de l'inscription. Ce stockage est strictement nécessaire au service que vous demandez et repose sur l'intérêt légitime (RGPD Art. 6.1.f) ; il est exempté de consentement préalable conformément aux recommandations de la CNIL.

Invités supplémentaires : Lorsque l'invité déclare des accompagnants via le questionnaire d'inscription, les données personnelles de ces tiers (nom, prénom, e-mail, téléphone, entreprise, intitulé de poste, notes, liens de réseaux sociaux) sont collectées sous la responsabilité de l'organisateur. Pistache agit en qualité de sous-traitant pour ce traitement. L'invité est responsable de s'assurer que les personnes concernées ont été informées de cette collecte.

Pièces jointes dans les réponses : Certaines questions du questionnaire peuvent permettre l'upload de fichiers (images, PDF, tableurs - 10 Mo max par fichier). Ces fichiers sont stockés de façon sécurisée sur Supabase Storage dans un espace dédié non public, accessibles uniquement via des URLs signées temporaires. Ils sont transmis à l'organisateur dans le cadre de la gestion de l'événement et supprimés en cascade lors de la suppression de l'événement ou du compte de l'organisateur.

Contrôle d'accès par QR code : Lorsque l'organisateur active le contrôle d'accès à l'entrée, un badge QR personnel est généré pour chaque invitation principale. Le QR code encode un token technique signé (sans URL ni identifiant brut). Lors du scan à l'entrée, sont enregistrés : l'horodatage, l'identifiant du poste de scan (appareil staff), le résultat (présence validée, doublon, refus, QR invalide), la session/jour concerné le cas échéant et, le cas échéant, l'identifiant de l'opérateur. Ces données constituent la présence physique, distincte du RSVP, et sont rattachées à la session/jour concerné lorsque l'événement se déroule sur plusieurs jours. Le token QR est distinct du guest_token de lien d'invitation. L'organisateur peut consulter et imprimer les badges depuis la fiche invité ; l'invité peut consulter le sien depuis sa page personnelle.

2.5. Envoi d'e-mails par les organisateurs

Lorsqu'un organisateur connecte un compte Google (Gmail) ou Microsoft (Outlook) via OAuth, Pistache stocke les paramètres techniques nécessaires à l'envoi d'invitations et de communications depuis l'adresse de l'organisateur.

Données traitées : adresse expéditrice, contenu des messages, liste des destinataires (coordonnées des invités), journaux d'envoi (statut, horodatage).

Qualification : l'organisateur est responsable de traitement pour le contenu et la finalité des communications ; Pistache agit en sous-traitant pour l'hébergement des données et la mise à disposition technique, et peut être co-responsable pour les moyens d'envoi. Pistache n'intègre pas de pixels de tracking ni de dispositifs de mesure d'ouverture ou de clic dans les e-mails envoyés via la plateforme.

Base légale : exécution du contrat (Art. 6.1.b RGPD) pour la mise à disposition du service ; l'organisateur demeure responsable de la base légale applicable vis-à-vis de ses destinataires.

Conservation : les journaux d'envoi sont conservés pour la durée nécessaire au suivi des campagnes et à la sécurité du service, puis supprimés en cascade avec l'événement ou le compte organisateur.

2.6. Blog public

La consultation du blog (/blog) ne nécessite pas de compte. Les données collectées sont limitées aux cookies et traceurs décrits dans notre Politique relative aux cookies.

Base légale : intérêt légitime (Art. 6.1.f) pour la mesure d'audience ; consentement (Art. 6.1.a) pour les cookies non essentiels.

Conservation : conformément aux durées indiquées aux sections 7 et à notre politique cookies.

2.7. Interface staff mobile (contrôle d'accès)

Les membres autorisés de l'équipe organisatrice peuvent utiliser l'interface mobile staff pour scanner les badges QR et enregistrer la présence des invités.

Données traitées : identifiant technique de l'appareil de scan (conservé en localStorage), identifiant de l'opérateur connecté, horodatage et résultat des scans (y compris la session/jour concernée), données de session offline temporaires (IndexedDB) le cas échéant.

Caméra : l'interface mobile peut accéder à la caméra de l'appareil uniquement pour décoder le QR code en local. Aucune image ni vidéo du flux caméra n'est conservée ni transmise aux serveurs.

Base légale : exécution du contrat (Art. 6.1.b) - fourniture du service de contrôle d'accès demandé par l'organisateur.

Conservation : durée de l'événement + 5 ans (conservation des enregistrements de présence physique et du journal d'audit des scans).

3. Finalités du traitement

Les traitements ont pour finalité :

  • la création et gestion des comptes utilisateurs ;
  • la gestion logistique et organisationnelle des événements (planification, sessions/jours, invitations, participation globale ou par jour, activités, tâches) ;
  • le contrôle d'accès et l'enregistrement de la présence physique à l'entrée des événements (scan de badges QR, le cas échéant par session/jour) ;
  • la gestion du carnet de contacts et de l'annuaire de prestataires ;
  • la communication entre participants (publications, sondages) ;
  • l'assistance IA : réponse aux questions, analyse des données de l'événement, propositions et exécution d'actions assistées (création d'éléments, mise à jour de l'événement), génération de planning, recherche de prestataires, extraction de contacts depuis des fichiers fournis ;
  • l'envoi d'invitations et communications par e-mail via les comptes OAuth connectés par l'organisateur ;
  • la publication et la consultation du blog public ;
  • la gestion des entreprises et des équipes ;
  • la sécurité et la maintenance du service ;
  • la mesure pseudonymisée d'audience et de performance du site.

4. Base légale du traitement

Les traitements sont fondés sur :

  • L'exécution du contrat (Article 6.1.b RGPD) : pour la majorité des traitements (comptes utilisateurs, événements, invitations, entreprises, conversations IA, publications, activités, tâches) ;
  • Le consentement (Article 6.1.a RGPD) : pour les opérations facultatives (cookies analytiques, formulaire de contact, extraction IA de contacts depuis fichiers fournis) ;
  • L'intérêt légitime (Article 6.1.f RGPD) : pour la gestion professionnelle de carnets de contacts et annuaires de prestataires (contexte B2B), la sécurité anti-spam et anti-fraude ;
  • Le respect d'obligations légales : pour la conservation des données comptables et fiscales.

Carnet de contacts - Bases légales selon le mode d'ajout :

  • Contact ajouté manuellement par organisateur : Intérêt légitime (Art. 6.1.f) - gestion d'événements professionnels ;
  • Contact extrait automatiquement par IA depuis fichier fourni : Consentement implicite (Art. 6.1.a) via fourniture volontaire du fichier ;
  • Contact lié à un utilisateur inscrit (user_id) : Exécution du contrat (Art. 6.1.b).

5. Sous-traitants et destinataires des données

Prestataire Rôle Localisation / Garanties
Supabase Hébergement de la base de données, authentification et stockage de fichiers Infrastructure principalement UE ; transferts encadrés par CCT si hors UE
IONOS Hébergement du site web France - Conformité RGPD
Brevo (Sendinblue) Envoi d'e-mails transactionnels (notifications système, formulaire de contact) UE - Conformité RGPD
Google (Gmail) Envoi d'e-mails via compte OAuth connecté par l'organisateur (invitations événement) États-Unis / UE - CCT et mesures complémentaires
Microsoft (Outlook) Envoi d'e-mails via compte OAuth connecté par l'organisateur (invitations événement) États-Unis / UE - CCT et mesures complémentaires
Matomo Mesure d'audience (auto-hébergée en France) France - Pseudonymisation des adresses IP
OpenAI Traitement IA (assistant conversationnel, extraction de contacts depuis fichiers) États-Unis - Clauses Contractuelles Types (CCT)
Microsoft Azure Hébergement du backend applicatif et IA (conteneurs Docker) Europe de l'Ouest (Pays-Bas) ; transferts vers OpenAI (États-Unis) encadrés par CCT
hCaptcha Protection anti-spam et anti-bot des formulaires États-Unis - Clauses Contractuelles Types (CCT), données minimales
Stripe Paiements en ligne et abonnements à la plateforme États-Unis / UE - CCT, certification PCI DSS

Les données des invités et participants sont principalement accessibles à l'organisateur de l'événement concerné, qui en est responsable de traitement. Pistache n'accède à ces données que dans la stricte mesure nécessaire à la fourniture du service, à la maintenance, à la sécurité et au support.

Aucune donnée n'est revendue à des tiers.

6. Sécurité des données

Les données sont protégées par des mesures techniques et organisationnelles appropriées, incluant notamment :

  • chiffrement en transit (HTTPS/TLS) et au repos ;
  • authentification forte pour les administrateurs ;
  • contrôle d'accès basé sur les rôles ;
  • journalisation des actions sensibles ;
  • sauvegardes régulières chiffrées ;
  • séparation stricte des environnements de développement et de production.

7. Durée de conservation

  • Comptes utilisateurs actifs : Jusqu'à suppression volontaire du compte par l'utilisateur (droit à l'effacement Art. 17 RGPD).
  • Comptes désactivés : suppression après désactivation 30 jours.
  • Sauvegardes : purge automatique sous 90 jours.
  • Messages de contact public : Suppression automatique après 30 jours.
  • Saisies temporaires d'inscription : 7 jours maximum (sauvegarde temporaire des saisies en cours d'inscription (réponses partielles, fichiers déposés) avant validation finale), puis purge automatique.
  • Pièces jointes des réponses finalisées : Conservées pour la durée de vie de l'événement et supprimées en cascade lors de la suppression de l'événement ou du compte de l'organisateur.
  • Cookies : 13 mois maximum. Pour plus d'informations, consultez notre Politique relative aux cookies.
  • Preuves de consentement : durée de la relation contractuelle + 5 ans (conservation des preuves de consentement (horodatage, version CGU, adresse IP, user-agent) puis anonymisation).
  • Présence physique (contrôle d'accès QR) : durée de l'événement + 5 ans (conservation des enregistrements de présence physique et du journal d'audit des scans), puis suppression en cascade avec l'événement.
  • Participations et présences liées à une session : supprimées lorsque l'organisateur retire le jour concerné de l'événement, ou en cascade avec l'événement.

7.1. Conservation spécifique des données IA

Conversations IA :

  • Conversations actives : Les conversations sont conservées tant que nécessaire pour maintenir l'historique et le contexte des échanges avec l'assistant.
  • Suppression automatique : Les conversations liées à un événement ou un compte supprimé sont automatiquement supprimées en cascade.
  • Droit à l'effacement : Vous pouvez supprimer manuellement vos conversations à tout moment.

Données de traitement temporaires : Les données techniques liées au traitement des requêtes IA sont supprimées automatiquement après un court délai.

7.2. Suppression en cascade

Suppression de compte : La suppression d'un compte utilisateur déclenche automatiquement la suppression en cascade de toutes les données associées (profil, événements, invitations, contacts, publications, conversations, activités, et tout autre contenu lié).

Cette suppression est irréversible et effective dans un délai maximum de 30 jours.

8. Droits des personnes concernées

Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants :

  • Droit d'accès (Art. 15) : obtenir la confirmation que vos données sont traitées et en recevoir une copie ;
  • Droit de rectification (Art. 16) : faire corriger des données inexactes ou incomplètes ;
  • Droit à l'effacement (Art. 17) : demander la suppression de vos données dans les cas prévus par le RGPD ;
  • Droit à la limitation (Art. 18) : demander la suspension temporaire d'un traitement ;
  • Droit à la portabilité (Art. 20) : recevoir vos données dans un format structuré et les transmettre à un autre responsable, lorsque le traitement repose sur le consentement ou le contrat et est automatisé ;
  • Droit d'opposition (Art. 21) : vous opposer à un traitement fondé sur l'intérêt légitime, y compris le profilage ;
  • Droit de retirer votre consentement (Art. 7.3) : à tout moment, sans affecter la licéité du traitement antérieur.

Exercice des droits : adressez votre demande à contact@pistache-app.fr ou par courrier à Pistache SAS, 15 rue Lazare Hoche, 49300 Cholet, France. Pour les données traitées par un organisateur dans le cadre d'un événement, vous pouvez également contacter directement l'organisateur.

Délai de réponse : Pistache s'engage à répondre dans un délai d'un mois à compter de la réception de votre demande, prorogeable de deux mois supplémentaires en cas de complexité, conformément à l'article 12.3 du RGPD.

Réclamation auprès de la CNIL : si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (https://www.cnil.fr).

Décisions automatisées : Pistache ne prend pas de décision produisant des effets juridiques ou vous affectant de manière significative de façon exclusivement automatisée. L'assistant IA ne produit des effets dans l'Application qu'après validation humaine de l'utilisateur.

Caractère obligatoire ou facultatif des données : les données marquées comme obligatoires dans les formulaires sont nécessaires à la fourniture du service demandé. À défaut de les fournir, certaines fonctionnalités peuvent être indisponibles.

9. Registre interne des traitements

Pistache tient un registre interne recensant la nature, la finalité et la durée de conservation de chaque traitement, conformément à l'article 30 du RGPD.

10. Violation de données

En cas de violation avérée de données personnelles susceptible d'engendrer un risque pour vos droits et libertés, Pistache notifiera la CNIL dans un délai maximal de 72 heures, et informera les personnes concernées sans délai excessif, conformément aux articles 33 et 34 du RGPD.

L'identité de la partie tenue de notifier la violation (responsable de traitement, co-responsable ou sous-traitant) est déterminée par le statut de chaque partie au regard du traitement concerné, tel que décrit à la section 1.

11. Transferts de données hors Union européenne

Certains sous-traitants traitent ou peuvent traiter des données en dehors de l'Union européenne. Ces transferts sont encadrés par les garanties prévues au chapitre V du RGPD, notamment les Clauses Contractuelles Types (CCT) de la Commission européenne et, le cas échéant, des mesures techniques et organisationnelles complémentaires.

Transferts identifiés :

  • Supabase : hébergement principal en Union européenne ; des copies ou traitements techniques peuvent impliquer des transferts encadrés par CCT selon la configuration et les prestataires d'infrastructure sous-jacents ;
  • Microsoft Azure : hébergement du backend applicatif en Europe de l'Ouest (Pays-Bas) ; les données transmises au pipeline IA peuvent ensuite être transférées vers OpenAI aux États-Unis ;
  • OpenAI (États-Unis) : traitement des requêtes de l'assistant IA et des fichiers d'import de contacts - CCT ;
  • Google / Microsoft : envoi d'e-mails via OAuth - transferts possibles vers les États-Unis encadrés par CCT et mesures complémentaires ;
  • hCaptcha (États-Unis) : vérification anti-bot des formulaires - CCT, collecte minimale ;
  • Stripe (États-Unis / UE) : paiements et abonnements - CCT, certification PCI DSS.

Données conservées dans l'UE : la majorité des données opérationnelles (comptes, événements, invités, questionnaires) sont hébergées via Supabase dans l'Union européenne. Les transferts hors UE concernent principalement les traitements explicitement listés ci-dessus.

Vous pouvez obtenir une copie des garanties contractuelles applicables en nous contactant à contact@pistache-app.fr.

12. Contact

Pour toute question ou réclamation concernant vos données :
contact@pistache-app.fr
Ou par courrier à : Pistache SAS, 15 rue Lazare Hoche, 49300 Cholet, France.