Politique de confidentialité
Responsable du traitement
StormSecurity, exploitant de la plateforme Ekkhoo. Contact DPO : hello@ekkhoo.com
Données collectées
- Compte : nom, prénom, adresse email.
- Authentification Google : nom, email fournis par Google lors de la connexion OAuth.
- Paiement : traité exclusivement par Stripe — aucune donnée bancaire n'est stockée sur nos serveurs.
- Participants importés : nom, email (optionnel), département (optionnel), fournis par l'organisateur.
- Données d'usage : logs techniques, statistiques d'utilisation anonymisées via Matomo auto-hébergé.
Finalités du traitement
- Fourniture du service Ekkhoo (gestion de présence, rapports).
- Gestion du compte utilisateur et de la facturation.
- Envoi d'emails transactionnels (confirmation, rapport de session, invitations).
- Amélioration du service via des statistiques agrégées anonymisées.
Base légale
- Exécution du contrat (CGU/CGV) pour la fourniture du service.
- Consentement pour les communications optionnelles.
- Intérêt légitime pour la sécurité et l'amélioration du service.
Sous-traitants et destinataires
Les données peuvent être transmises aux sous-traitants suivants, dans le strict cadre du service :
- Stripe (paiement en ligne) — stripe.com/privacy
- Google (authentification OAuth) — policies.google.com/privacy
- Resend (envoi d'emails transactionnels) — resend.com/privacy
- Matomo (analytics auto-hébergé) — données non partagées avec des tiers.
- Infomaniak (hébergement infrastructure) — serveurs localisés en France/Europe.
Aucune donnée personnelle n'est vendue ou cédée à des fins commerciales.
Durée de conservation
- Données de compte : conservées pendant la durée d'utilisation du compte + 3 ans après suppression.
- Données participants : selon les paramètres de rétention définis par l'organisateur (configurable dans l'espace événement).
- Logs techniques : 12 mois maximum.
Vos droits (RGPD)
Conformément au Règlement Général sur la Protection des Données (RGPD), vous disposez des droits suivants :
- Droit d'accès : obtenir une copie de vos données personnelles.
- Droit de rectification : corriger des données inexactes.
- Droit à l'effacement : demander la suppression de vos données.
- Droit à la portabilité : recevoir vos données dans un format structuré.
- Droit d'opposition : vous opposer à certains traitements.
Pour exercer ces droits : hello@ekkhoo.com. En cas de réclamation non résolue, vous pouvez contacter la CNIL (cnil.fr).
Cookies
- Cookies techniques (session, thème, langue, devise) : nécessaires au fonctionnement du service, pas de consentement requis.
- Matomo : analytics auto-hébergé, respectueux de la vie privée, ne collecte pas d'identifiant croisé avec des tiers.
Aucun cookie publicitaire ou de tracking tiers n'est utilisé.
Sécurité
Les données sont chiffrées en transit (HTTPS/TLS) et au repos. L'accès à la plateforme est protégé par authentification. L'interface d'administration est protégée par double authentification (TOTP).
Dernière mise à jour : Juin 2026