Politique de confidentialité de l'application Campus Events

Informations relatives à la protection des données et au stockage des données

Dans le cadre de l'utilisation de Campus Events, la société Brain Appeal GmbH traite des données à caractère personnel en exerçant un double rôle : en ce qui concerne les données des utilisateurs (identifiants de connexion des collaborateurs de l'organisateur), Brain Appeal est le responsable du traitement au sens de l'article 4, point 7, du RGPD. En ce qui concerne les données des participants, Brain Appeal agit en tant que sous-traitant au sens de l’article 28 du RGPD, pour le compte et selon les instructions de l’organisateur concerné. Les détails sont régis par le contrat de sous-traitance conclu entre l’organisateur et Brain Appeal.

Nature et catégories des données à caractère personnel

Les données suivantes sont collectées, traitées et stockées sur le serveur Campus Events :

Type de donnéesDescription
Données d'utilisationNom de l'établissement, entrées du glossaire (termes dans la langue source et leur traduction), clé API, e-mails sortants (« Mot de passe oublié »)
Données utilisateurNom d'utilisateur, adresse e-mail, civilité, prénom, nom, dernière connexion, dernière activité
Données pertinentes pour la facturationRequêtes API, texte traduit par DeepL, consommation (caractères traduits)
Données transmises à DeepLLe texte source à traduire
Données d'accès au serveur web / requêtes APIAdresse IP / nom d'hôte de l'ordinateur accédant au serveur, date et heure (fuseau horaire) de la requête au serveur, page ou fichier consulté, code d'état HTTP, URL de référence

Finalité du traitement

Campus Events aide les organisateurs à organiser et à mener à bien leurs événements dans le respect de la protection des données. Les données à caractère personnel des participants qui sont traitées, ainsi que la base juridique sur laquelle ce traitement repose, dépendent de l'utilisation qui en est faite par l'organisateur en tant que responsable du traitement.

Base juridique

Les bases juridiques du traitement sont les suivantes :

  • Pour les données des utilisateurs (identifiants de connexion des collaborateurs de l’organisateur) : article 6, paragraphe 1, point b) du RGPD (exécution du contrat d’utilisation ou mise en œuvre de mesures précontractuelles).
  • Pour les données des participants : Brain Appeal agit à cet égard exclusivement en tant que sous-traitant, conformément à l’article 28 du RGPD, sur instruction de l’organisateur concerné. La base juridique est déterminée par l’organisateur en tant que responsable du traitement.
  • Pour le transfert vers DeepL SE : art. 28 du RGPD (sous-traitance) sur la base d’un accord de sous-traitance distinct.
  • Pour le traitement des données comptables et fiscales : art. 6, al. 1, let. c du RGPD (respect d’une obligation légale).

Transmission des données

Les serveurs de Brain Appeal sont hébergés dans un centre de données situé en Allemagne. Vous trouverez des informations détaillées à ce sujet dans l'annexe C de notre contrat de sous-traitance.

À l'exception du transfert vers le sous-traitant DeepL SE (siège social : Cologne, Allemagne) à des fins de traduction (voir la section « Données transférées à DeepL »), aucune donnée à caractère personnel n'est transmise à des tiers. DeepL SE utilisera quant à lui, à compter du 20 mai 2026, Amazon Web Services (AWS) en tant que sous-traitant. Dans ce contexte, un traitement des données dans des pays tiers (notamment aux États-Unis) ne peut être exclu. Ce transfert est garanti par le cadre de protection des données UE-États-Unis ainsi que par les clauses contractuelles types de l’UE conformément à l’article 46, paragraphe 2, point c) du RGPD.

Durée de conservation des données

Les e-mails sortants (« Mot de passe oublié ») sont supprimés au bout d'un mois s'ils ont bien été envoyés. Les autres données sont supprimées dès que le contrat conclu avec vous a pris fin et qu’aucune autre disposition légale n’impose leur conservation. Parmi ces autres dispositions légales figurent, par exemple, les règles de conservation prévues à l’article 257 du Code de commerce allemand (HGB) en liaison avec l’article 147 du Code fiscal allemand (AO) :

  • Pièces comptables et factures : 8 ans (article 257, paragraphe 1, point 4, et paragraphe 4 du Code de commerce allemand (HGB) ; article 147, paragraphe 3 du Code fiscal allemand (AO) dans sa version applicable à compter du 1er janvier 2025).
  • Livres comptables, comptes annuels et documents similaires : 10 ans.
  • Courrier commercial et lettres d'affaires reçues ainsi que tout autre document pertinent sur le plan fiscal : 6 ans.

Profilage / décision individuelle automatisée

Aucun profilage ni aucune décision individuelle automatisée n'est effectué.

Utilisation des données à d'autres fins

Les données ne sont pas traitées à d'autres fins que celles mentionnées ici. Font exception à cette règle les obligations légales de conservation et d'information (notamment en vertu du Code de commerce allemand (HGB) et du Code fiscal allemand (AO)), ainsi que les cas dans lesquels vous avez donné votre consentement séparément.

Exemple de texte pour la politique de confidentialité

Lorsque les utilisateurs consultent le site, un ou plusieurs cookies sont enregistrés sur leur ordinateur. Un cookie est un petit fichier contenant une chaîne de caractères spécifique et permettant d'identifier de manière unique votre navigateur. Grâce aux cookies, le fournisseur améliore le confort et la qualité de son service, par exemple en enregistrant les paramètres de l'utilisateur. Les cookies ne causent aucun dommage à l'ordinateur de l'utilisateur et ne contiennent aucun virus.

Finalité du traitement
Le fournisseur utilise un cookie de session [PHPSESSID] pour l'utilisation du site (page de connexion et espace réservé après connexion). Le deuxième cookie facultatif [REMEMBERME] permet de mémoriser l’autorisation de l’utilisateur pour ses prochaines connexions. Le cookie [hl] est créé afin de mémoriser la langue de l’application choisie par l’utilisateur.

Les cookies [cookieconsent_status_ANALYTICS], [cookieconsent_status_ESSENTIAL], [cookieconsent_status_UNCATEGORIZED], [cookieconsent_status_MARKETING] et [cookieconsent_status_PERSONALIZATION] sont définis sur « allow » ou « deny » en fonction du choix effectué par l’utilisateur dans la bannière relative aux cookies du site. Si aucun choix n’est disponible, le cookie est défini sur « dismiss ».

Base juridique
La base juridique de l’utilisation des cookies dépend de leur caractère nécessaire :

  • Cookies techniquement nécessaires [PHPSESSID], [hl] ainsi que les cookies permettant de mémoriser les préférences en matière de cookies [cookieconsent_status_*] : Art. 6, al. 1, let. f du RGPD en liaison avec l’article 25, al. 2, n° 2 de la TDDDG (absolument nécessaires pour fournir le service expressément souhaité par l’utilisateur).
  • Cookie fonctionnel [REMEMBERME] ainsi que, le cas échéant, les cookies destinés à l’analyse, au marketing et à la personnalisation : consentement de l’utilisateur conformément à l’article 6, paragraphe 1, point a) du RGPD, en liaison avec l’article 25, paragraphe 1 de la TDDDG. Ces cookies ne sont installés qu’après consentement explicite via la bannière relative aux cookies. Le consentement peut être révoqué à tout moment avec effet pour l’avenir.

Transfert des données
Les données ne sont pas transférées, ni vers des pays tiers ni vers des organisations internationales.

Durée de conservation des données
Le cookie de session [PHPSESSID] est automatiquement supprimé à la fin de la session de navigation. Le cookie [REMEMBERME] est automatiquement supprimé 2 mois après la première connexion ou lorsque l’utilisateur clique sur « Déconnexion ». Le cookie [hl] est conservé pendant 1 an. Les cookies commençant par [cookieconsent_status_*] sont conservés pendant 1 an.

Profilage / décision individuelle automatisée
Aucun profilage ni aucunedécision individuelleautomatisée n’est effectué.

Utilisation des données à d’autres fins
Les cookies ne sont pas utilisés à d’autres fins.