Politique de confidentialité
Dernière mise à jour : 7 juin 2026
Cette politique décrit comment Mathurin traite les données personnelles, conformément au Règlement général sur la protection des données (RGPD) et à la loi Informatique et Libertés.
Qui est responsable de vos données ?
Le rôle de Mathurin dépend du contexte :
- Données des participants(personnes qui s'inscrivent à un événement) : l'organisateur de l'événement est le responsable de traitement. Mathurin agit comme sous-traitant(article 28 RGPD), pour le compte de l'organisateur.
- Données des organisateurs (comptes, prospects du formulaire de contact) et du site vitrine : [À COMPLÉTER : raison sociale] est responsable de traitement.
Données collectées
- Compte organisateur : email, identifiants de connexion.
- Inscriptions :nom, prénom, email des participants et de l'acheteur, réponses aux questions du formulaire défini par l'organisateur.
- Paiements : traités par Stripe ; Mathurin ne stocke jamais les numéros de carte. Nous conservons un identifiant de transaction et le montant.
- Copilot IA :le contenu saisi par l'organisateur (et les fichiers joints) est transmis à notre prestataire d'IA pour générer l'événement.
- Données techniques :journaux, adresse IP (limitation de débit / anti-abus), mesure d'audience anonyme.
Finalités et bases légales
- Fournir le service (gérer les inscriptions, billets, badges) — exécution du contrat / d'une mission pour l'organisateur.
- Envoyer les emails de confirmation et de billet — exécution du contrat.
- Envoyer des communications liées à l'événement (rappels, enquête de satisfaction) par l'organisateur — intérêt légitime de l'organisateur, avec désinscription possible à tout moment.
- Sécurité, prévention de la fraude et de l'abus — intérêt légitime.
- Répondre aux demandes via le formulaire de contact — mesures précontractuelles.
Destinataires et sous-traitants
Les données ne sont jamais vendues. Elles sont accessibles à l'organisateur concerné et aux prestataires techniques suivants, encadrés par des accords de sous-traitance :
- Supabase — Base de données, authentification, stockage de fichiers (Union européenne (région eu-west)).
- Vercel — Hébergement de l'application (UE / États-Unis (Data Privacy Framework)).
- Stripe — Encaissement des billets payants (Stripe Connect) (UE / États-Unis (DPF)).
- Resend — Envoi des emails (confirmations, campagnes, connexion) (États-Unis (DPF)).
- Anthropic — Assistant IA — traite le contenu saisi par l'organisateur dans le copilot (États-Unis (DPF)).
- Upstash — Limitation de débit (protection anti-abus) (UE / global).
Transferts hors UE
Certains prestataires sont situés aux États-Unis. Les transferts sont encadrés par le Data Privacy Framework et/ou les clauses contractuelles types de la Commission européenne.
Durées de conservation
- Données d'inscription : pendant la durée de l'événement puis selon les besoins de l'organisateur ; supprimées sur demande.
- Données de compte : tant que le compte est actif.
- Prospects (formulaire de contact) : jusqu'à 3 ans après le dernier contact.
- Journaux techniques : durée courte (sécurité).
Vos droits
Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité. Pour les exercer, contactez l'organisateur de l'événement concerné (responsable de traitement) ou écrivez-nous à privacy@mathurin.ai — nous relaierons votre demande. Vous pouvez aussi vous désinscrire des emails via le lien présent dans chaque envoi, et introduire une réclamation auprès de la CNIL.