Politique de confidentialité

Responsable du traitement

StormSecurity, exploitant de la plateforme Ekkhoo. Contact DPO : hello@ekkhoo.com

Données collectées

  • Compte : nom, prénom, adresse email.
  • Authentification Google : nom, email fournis par Google lors de la connexion OAuth.
  • Paiement : traité exclusivement par Stripe — aucune donnée bancaire n'est stockée sur nos serveurs.
  • Participants importés : nom, email (optionnel), département (optionnel), fournis par l'organisateur.
  • Données d'usage : logs techniques, statistiques d'utilisation anonymisées via Matomo auto-hébergé.

Finalités du traitement

  • Fourniture du service Ekkhoo (gestion de présence, rapports).
  • Gestion du compte utilisateur et de la facturation.
  • Envoi d'emails transactionnels (confirmation, rapport de session, invitations).
  • Amélioration du service via des statistiques agrégées anonymisées.

Base légale

  • Exécution du contrat (CGU/CGV) pour la fourniture du service.
  • Consentement pour les communications optionnelles.
  • Intérêt légitime pour la sécurité et l'amélioration du service.

Sous-traitants et destinataires

Les données peuvent être transmises aux sous-traitants suivants, dans le strict cadre du service :

  • Stripe (paiement en ligne) — stripe.com/privacy
  • Google (authentification OAuth) — policies.google.com/privacy
  • Resend (envoi d'emails transactionnels) — resend.com/privacy
  • Matomo (analytics auto-hébergé) — données non partagées avec des tiers.
  • Infomaniak (hébergement infrastructure) — serveurs localisés en France/Europe.

Aucune donnée personnelle n'est vendue ou cédée à des fins commerciales.

Durée de conservation

  • Données de compte : conservées pendant la durée d'utilisation du compte + 3 ans après suppression.
  • Données participants : selon les paramètres de rétention définis par l'organisateur (configurable dans l'espace événement).
  • Logs techniques : 12 mois maximum.

Vos droits (RGPD)

Conformément au Règlement Général sur la Protection des Données (RGPD), vous disposez des droits suivants :

  • Droit d'accès : obtenir une copie de vos données personnelles.
  • Droit de rectification : corriger des données inexactes.
  • Droit à l'effacement : demander la suppression de vos données.
  • Droit à la portabilité : recevoir vos données dans un format structuré.
  • Droit d'opposition : vous opposer à certains traitements.

Pour exercer ces droits : hello@ekkhoo.com. En cas de réclamation non résolue, vous pouvez contacter la CNIL (cnil.fr).

Cookies

  • Cookies techniques (session, thème, langue, devise) : nécessaires au fonctionnement du service, pas de consentement requis.
  • Matomo : analytics auto-hébergé, respectueux de la vie privée, ne collecte pas d'identifiant croisé avec des tiers.

Aucun cookie publicitaire ou de tracking tiers n'est utilisé.

Sécurité

Les données sont chiffrées en transit (HTTPS/TLS) et au repos. L'accès à la plateforme est protégé par authentification. L'interface d'administration est protégée par double authentification (TOTP).

Dernière mise à jour : Juin 2026