Politique de confidentialité

Plateforme Lamy de l'Event

Dernière mise à jour : 30 mars 2026

1. Responsable du traitement

Le responsable du traitement des données personnelles collectées dans le cadre de la gestion de la Plateforme (comptes utilisateurs, abonnements) est :

  • Identité : Paul Lamy — Lamy de l'Event (micro-entreprise)
  • SIRET : 940 031 537 00019
  • Adresse : 25 avenue Guy de Collongue, 69130 Écully, France
  • Contact DPO / référent données personnelles : contact@lamydelevent.fr

Rôle de sous-traitant : Pour les données collectées par les organisateurs auprès de leurs participants, bénévoles et prestataires dans le cadre des événements, Lamy de l'Event agit en qualité de sous-traitant au sens de l'article 28 du RGPD. L'organisateur est responsable de traitement pour ces données. Les obligations respectives sont définies dans l'Accord de sous-traitance des données (DPA), annexé aux CGU de la Plateforme.

2. Données collectées

2.1 Données d'inscription

  • Nom, prénom
  • Adresse email
  • Mot de passe (chiffré, jamais stocké en clair)
  • Informations de l'organisation (nom, adresse, SIRET le cas échéant)

2.2 Données d'utilisation

  • Données liées aux événements créés (participants, billetterie, accréditations, résultats sportifs)
  • Documents téléversés sur la Plateforme
  • Données de connexion (adresse IP, navigateur, horodatage)

2.3 Données de paiement

Les données bancaires sont traitées exclusivement par Stripe (certifié PCI-DSS) et ne sont jamais stockées sur les serveurs de Lamy de l'Event. Seules les informations de transaction (montant, date, statut) sont conservées.

2.4 Données de santé (catégorie particulière — article 9 du RGPD)

Dans le cadre de l'inscription à des événements sportifs, la Plateforme peut collecter :

  • Certificats médicaux (fichiers téléversés)
  • Informations relatives à un handicap

Ces données sont traitées avec un niveau de sécurité renforcé et ne sont accessibles qu'à l'utilisateur concerné et à l'organisateur de l'événement. La base légale de ce traitement est le consentement explicite de la personne concernée (article 9.2.a du RGPD).

2.5 Données collectées via les champs personnalisés

Les organisateurs peuvent créer des champs personnalisés dans les formulaires d'inscription afin de collecter des données supplémentaires auprès des participants. La nature et la finalité de ces données sont déterminées par l'organisateur, qui en est responsable de traitement. Lamy de l'Event héberge et sécurise ces données avec le même niveau de protection que les autres données de la Plateforme.

2.6 Données des mineurs

La Plateforme est ouverte aux personnes mineures. L'inscription d'un mineur doit être effectuée avec l'accord de son représentant légal. Pour les mineurs de moins de 15 ans, le consentement au traitement des données doit être donné conjointement par le mineur et son représentant légal, conformément à l'article 45 de la loi Informatique et Libertés.

3. Finalités du traitement

  • Fourniture et gestion du service (création de compte, gestion d'événements, inscriptions, billetterie, accréditations)
  • Facturation et gestion des abonnements
  • Communication relative au service (emails transactionnels via Resend)
  • Amélioration de la Plateforme
  • Sécurité et prévention de la fraude
  • Respect des obligations légales

4. Base légale

TraitementBase légale
Fourniture du service (compte, événements, inscriptions)Exécution du contrat (article 6.1.b)
Facturation et conservation comptableObligation légale (article 6.1.c)
Amélioration du service et sécuritéIntérêt légitime (article 6.1.f)
Données de santé (certificats médicaux, handicap)Consentement explicite (article 9.2.a)
Journalisation technique (logs, IP)Intérêt légitime (article 6.1.f) / Obligation légale LCEN (article 6.1.c)

5. Sous-traitants et destinataires

Vos données peuvent être partagées avec les prestataires suivants, nécessaires au fonctionnement du service :

PrestataireRôleLocalisation des donnéesGaranties transfert
Supabase, Inc.Base de données et authentificationUnion européenne (instance UE)Siège : Singapour — Instance hébergée en UE — CCT
Hostinger International LtdHébergement du site webUnion européenneRGPD / Serveurs UE
Stripe, Inc.Paiements sécurisésUnion européenne / États-UnisEU-US Data Privacy Framework + CCT
Resend, Inc.Envoi d'emails transactionnelsÉtats-UnisClauses Contractuelles Types (CCT)

Aucune donnée n'est vendue à des tiers. Aucun outil d'analytics tiers n'est utilisé.

La liste complète des sous-traitants et les garanties associées sont également détaillées dans l'Accord de sous-traitance des données (DPA), annexé aux CGU.

6. Transferts de données hors Union européenne

Les données personnelles sont principalement hébergées au sein de l'Union européenne.

Certains sous-traitants (Stripe, Resend) peuvent transférer des données aux États-Unis. Ces transferts sont encadrés par :

  • Le EU-US Data Privacy Framework pour les prestataires certifiés (Stripe)
  • Les Clauses Contractuelles Types (CCT) de la Commission européenne, intégrées aux contrats avec les sous-traitants concernés (Stripe, Resend)

Lamy de l'Event s'engage à ne pas transférer de données vers un pays tiers ne bénéficiant pas d'une décision d'adéquation ou de garanties appropriées au sens du RGPD.

7. Durée de conservation

Catégorie de donnéesDurée de conservation
Données de compteDurée de l'abonnement / du compte + 30 jours après clôture
Données de facturation10 ans (obligation légale comptable)
Données de connexion (IP, logs)12 mois (obligation LCEN)
Données de santé (certificats médicaux)Durée de l'événement + 30 jours après clôture, sauf obligation légale contraire
Données d'événement (inscriptions, accréditations)Durée de l'abonnement de l'organisateur + 30 jours
Logs emails transactionnels (Resend)30 jours

8. Vos droits

Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants :

  • Accès : obtenir une copie de vos données personnelles
  • Rectification : corriger des données inexactes ou incomplètes
  • Suppression : demander l'effacement de vos données (dans les limites des obligations légales de conservation)
  • Portabilité : recevoir vos données dans un format structuré, couramment utilisé et lisible par machine
  • Opposition : vous opposer à certains traitements fondés sur l'intérêt légitime
  • Limitation : demander la limitation du traitement dans les cas prévus par le RGPD
  • Retrait du consentement : retirer votre consentement à tout moment pour les traitements fondés sur celui-ci (notamment les données de santé), sans que cela n'affecte la licéité du traitement antérieur

Pour exercer ces droits, contactez-nous à contact@lamydelevent.fr. Nous nous engageons à répondre dans un délai de trente (30) jours.

Vous pouvez également introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés) : www.cnil.fr.

9. Sécurité

Nous mettons en place les mesures techniques et organisationnelles suivantes pour protéger vos données :

  • Chiffrement des communications (HTTPS/TLS)
  • Mots de passe chiffrés (hash — jamais stockés en clair)
  • Authentification sécurisée via Supabase
  • Contrôle d'accès par rôles et séparation des données par organisation (Row Level Security)
  • En-têtes de sécurité (Content Security Policy, HTTP Strict Transport Security)
  • Accès renforcé pour les données de santé (restreint à l'utilisateur et à l'organisateur)
  • Aucune donnée bancaire stockée (traitement intégralement délégué à Stripe, certifié PCI-DSS)
  • Sauvegardes régulières (Supabase)

10. Cookies

L'utilisation des cookies est détaillée dans notre Politique de gestion des cookies, accessible sur la Plateforme.

Lamy de l'Event utilise uniquement des cookies strictement nécessaires au fonctionnement du service. Aucun cookie publicitaire ni aucun outil d'analytics tiers n'est utilisé.

11. Modifications de la présente politique

Lamy de l'Event se réserve le droit de modifier la présente Politique de confidentialité à tout moment. Les utilisateurs seront informés de toute modification substantielle par email ou par notification sur la Plateforme. La date de dernière mise à jour est indiquée en tête du présent document.

12. Contact

Pour toute question relative à la protection de vos données :