1. Responsable du traitement
Le responsable du traitement des données personnelles est :
Céline GIACHERO
Auto-entrepreneuse
Email : contact [at] prepashow.com
2. Données collectées
Prepashow collecte les données suivantes :
- Données de compte : email, prénom, nom, mot de passe (hashé), organisation, langue préférée, téléphone (optionnel)
- Données de paiement : gérées par Stripe (Prepashow ne stocke ni numéro de carte, ni CVV). Identifiants Stripe customer/subscription/invoice conservés pour la facturation.
- Données métier : informations sur les spectacles (nom, structure), annuaire (danseurs, costumes, décors), fichiers uploadés (MP3, photos, logos)
- Données techniques : adresse IP, dates de connexion, logs d'erreur (conservés pour diagnostic)
Données concernant des tiers (danseurs, collaborateurs). Lorsque vous saisissez dans Prepashow des informations relatives à vos danseurs ou collaborateurs (nom, prénom, photo, etc.), vous êtes responsable de traitement de ces données et Prepashow agit en tant que sous-traitant au sens du RGPD. Vous vous engagez à informer les personnes concernées que leurs données sont saisies sur la plateforme et à recueillir, le cas échéant, leur consentement (notamment pour les photos de mineurs : autorisation parentale).
3. Bases légales et finalités
Le traitement de vos données repose sur les bases légales suivantes :
- Exécution du contrat : fourniture du service, gestion du compte, facturation, support utilisateur
- Intérêt légitime : sécurité du service (rate limiting, logs anti-fraude), amélioration du produit (analyses agrégées)
- Respect d'obligations légales : conservation des données de facturation pendant 10 ans (Code de commerce)
Concrètement, vos données sont utilisées pour :
- Fournir le service (accès, gestion des spectacles, exports PDF, ZIP)
- Gérer la relation contractuelle (facturation, support)
- Envoyer les notifications nécessaires au service (vérification email, reset mot de passe, invitations, rappel de renouvellement)
- Améliorer le service (analyses agrégées et anonymisées)
Aucune donnée n'est utilisée à des fins de prospection commerciale ni cédée à des tiers.
4. Durée de conservation
- Compte actif : tant que le compte est actif
- Compte supprimé : suppression immédiate de la base de données de production et des fichiers uploadés. Les données peuvent toutefois subsister dans nos sauvegardes chiffrées pendant une durée résiduelle de 30 jours avant d'être définitivement écrasées.
- Données de facturation : conservées 10 ans après la dernière transaction (obligation légale, Code de commerce)
- Logs techniques : 12 mois maximum
- Tokens (reset password, vérification email, invitations) : purgés automatiquement à expiration
5. Sous-traitants et transferts hors UE
Les données sont stockées et traitées par les sous-traitants suivants :
- OVH SAS (France) : hébergement (serveur applicatif, base de données, fichiers uploadés). Données stockées exclusivement sur le territoire de l'Union européenne.
- Stripe Payments Europe Ltd (Irlande) : paiements et facturation. Stripe peut transférer une partie des données vers les États-Unis (Stripe Inc.) ; ces transferts sont encadrés par les Clauses Contractuelles Types de la Commission européenne, garantissant un niveau de protection adéquat conforme au RGPD.
- Brevo (ex-Sendinblue) (France) : envoi des emails transactionnels (vérification, reset, invitations, rappels).
6. Vos droits
Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants :
- Accès : consulter les données vous concernant
- Rectification : faire corriger une donnée inexacte
- Effacement : demander la suppression de vos données (sauf obligations légales)
- Portabilité : récupérer vos données dans un format exploitable
- Opposition / Limitation : vous opposer ou restreindre certains traitements
Pour exercer ces droits, écrivez à contact [at] prepashow.com. Nous répondrons dans un délai d'un mois.
Vous avez également le droit d'introduire une réclamation auprès de la CNIL.
7. Cookies
Prepashow utilise un seul cookie technique : le cookie de session qui maintient votre connexion. Aucun cookie publicitaire ni de tracking tiers n'est utilisé.
8. Sécurité
Vos données sont protégées par :
- Connexion HTTPS obligatoire
- Mots de passe hashés (algorithme bcrypt / argon2)
- Sauvegardes quotidiennes de la base de données
- Hébergement en France (OVH)
9. Contact
Pour toute question relative à vos données personnelles : contact [at] prepashow.com