Politique de confidentialité
1. Champ d’application et cadre juridique
La présente Politique de confidentialité explique comment PlanEvents collecte, utilise, conserve, communique et traite autrement les données à caractère personnel dans le cadre du site, de l’application, de la marketplace, du portail professionnel et des services connexes accessibles via planevents.eu.
PlanEvents est un nom commercial exploité par BrandLabel Agency, une entreprise indépendante établie Rue de la Marjolaine, 1120 Bruxelles, Belgique, assujettie à la TVA sous le numéro BE1040366570. Aux fins du règlement (UE) 2016/679 du 27 avril 2016, ou « RGPD », BrandLabel Agency est la responsable du traitement décrit dans la présente Politique.
Le traitement est principalement régi par le règlement (UE) 2016/679, notamment ses articles 5, 6, 12 à 14, 15 à 22, 25, 28, 32, 33 et 34 ainsi que son chapitre V. Il est également soumis à la loi belge du 30 juillet 2018 relative à la protection des personnes physiques à l’égard des traitements de données à caractère personnel et à toute autre législation belge ou européenne applicable. (EUR-Lex)
Cette Politique s’applique aux Clients qui créent des demandes d’événement, aux Professionnels qui s’inscrivent pour accéder aux opportunités de la marketplace, aux personnes agissant pour des entreprises, aux visiteurs, aux personnes qui contactent PlanEvents et à toute autre personne physique identifiable dont les données sont traitées via la Plateforme.
Elle ne remplace pas les Conditions générales de PlanEvents, les Conditions professionnelles ou de la marketplace, la Politique relative aux cookies ni la Politique de remboursement, qui régissent d’autres aspects de la relation contractuelle et technique avec PlanEvents.
2. Responsable du traitement et coordonnées
Le responsable du traitement est : BrandLabel Agency PlanEvents Rue de la Marjolaine 1120 Bruxelles Belgique TVA : BE1040366570 E-mail : support@planevents.eu
PlanEvents n’a pas désigné de délégué à la protection des données. Toute demande relative à la vie privée, aux données personnelles ou à l’exercice des droits prévus par le RGPD peut être envoyée à l’adresse e-mail ci-dessus.
3. Définitions
Aux fins de la présente Politique, les « données à caractère personnel » ont le sens de l’article 4(1) du RGPD : toute information se rapportant à une personne physique identifiée ou identifiable.
Le « traitement » a le sens de l’article 4(2) du RGPD et comprend toute opération effectuée sur des données personnelles, notamment la collecte, l’enregistrement, l’organisation, la structuration, la conservation, l’adaptation, l’extraction, la consultation, l’utilisation, la communication, la transmission, la limitation, l’anonymisation et l’effacement.
Un « Client » est un utilisateur inscrit qui crée ou gère une demande d’événement via PlanEvents. Un « Professionnel » est un utilisateur professionnel inscrit dont le profil d’entreprise a été soumis à vérification et qui peut, après approbation, accéder aux opportunités correspondant aux services et à la couverture géographique déclarés.
Une « demande d’événement » désigne les informations soumises par un Client pour rechercher ou contacter des professionnels. Un « lead » ou une « opportunité » désigne une demande mise à la disposition d’un ou plusieurs Professionnels approuvés, sous réserve des conditions de correspondance applicables.
Un « sous-traitant » est une personne physique ou morale qui traite des données pour le compte de PlanEvents au sens de l’article 4(8) du RGPD. Un « destinataire » est une personne physique ou morale à laquelle les données sont communiquées au sens de l’article 4(9).
4. Principes relatifs à la protection des données
PlanEvents traite les données conformément à l’article 5 du RGPD : de manière licite, loyale et transparente, pour des finalités déterminées, explicites et légitimes, avec des données adéquates, pertinentes, exactes et limitées au nécessaire. Les données ne sont pas conservées sous une forme identifiable plus longtemps que nécessaire, sous réserve des obligations légales, et sont protégées contre les traitements non autorisés ou illicites ainsi que contre la perte, la destruction ou les dommages accidentels.
PlanEvents applique la protection des données dès la conception et par défaut au titre de l’article 25, notamment par la restriction des informations de la marketplace, l’occultation des données avant achat, la limitation aux Professionnels éligibles, les contrôles d’accès fondés sur les rôles, le stockage privé et les liens signés pour les preuves sensibles, ainsi que des règles de conservation, d’effacement et d’anonymisation. (EUR-Lex)
5. Bases juridiques du traitement
La base juridique dépend de la finalité et du contexte. Les traitements nécessaires à la création et à la gestion d’un compte, à la fourniture de la Plateforme, au traitement d’une demande, au fonctionnement de la marketplace, à la fourniture d’un lead acheté, à la gestion d’un profil professionnel ou d’une réclamation reposent généralement sur l’article 6(1)(b) du RGPD.
Les traitements nécessaires au respect d’obligations belges ou européennes en matière fiscale, de TVA, de comptabilité, de lutte contre la fraude, de réglementation ou d’autres obligations légales reposent sur l’article 6(1)(c). Les traitements nécessaires aux intérêts légitimes de PlanEvents ou d’un tiers — sécurité, prévention de la fraude et des abus, audits, doublons, défense de droits, vérification des Professionnels, réclamations, modération et protection de la marketplace — peuvent reposer sur l’article 6(1)(f), sauf prépondérance des droits et libertés de la personne concernée.
Lorsque PlanEvents se fonde sur le consentement, notamment pour le marketing direct facultatif ou de futurs traceurs non essentiels, la base est l’article 6(1)(a). Le consentement n’est pas une condition d’un traitement objectivement nécessaire au service principal et peut être retiré à tout moment, sans remettre en cause la licéité du traitement antérieur, conformément à l’article 7. (EUR-Lex)
6. Données du compte Client
Les Clients doivent créer un compte avant de soumettre une demande d’événement. PlanEvents peut traiter le nom complet, l’adresse e-mail, les identifiants de mot de passe sous forme protégée, la confirmation de l’âge requis, l’acceptation des conditions et notices applicables, les préférences marketing et linguistiques, les dates d’inscription, le statut du compte et les informations d’authentification associées.
Les mots de passe sont traités par l’infrastructure d’authentification et ne sont pas accessibles aux Professionnels. PlanEvents peut recevoir de son fournisseur des métadonnées d’authentification et de sécurité, telles que dates de connexion, événements d’authentification, adresses IP, informations User-Agent ou navigateur et métadonnées de requête. Ces informations servent à créer et administrer le compte, authentifier l’utilisateur, assurer la sécurité, prévenir la fraude et fournir le Service.
7. Données des demandes d’événement
Lorsqu’un Client soumet une demande, PlanEvents peut traiter son nom, e-mail, téléphone, société ou organisation, type et caractère privé ou professionnel de l’événement, date ou période, flexibilité, heures de début et de fin, ville, région, code postal, pays, tranche d’invités, langues et moyen de contact préférés, catégories et sous-catégories de services, description, titre, numéro de confirmation, langue de soumission, dates de création et de mise à jour et statut.
PlanEvents peut aussi traiter des données géographiques dérivées du lieu pour la mise en correspondance. Les coordonnées de latitude et longitude enregistrées ne sont pas communiquées aux Professionnels dans le processus ordinaire de déverrouillage d’un lead.
Les Clients ne doivent pas inscrire de données personnelles, coordonnées, informations médicales, religieuses ou autres données sensibles inutiles dans les champs libres. Des avertissements techniques et un filtrage automatisé réduisent le risque de divulgation avant achat, sans garantir que le contexte ne permette jamais d’identifier le Client, l’événement, un lieu, une organisation ou une autre personne.
8. Communication des demandes aux Professionnels
PlanEvents exploite une marketplace où des Professionnels approuvés peuvent accéder aux opportunités correspondant à leurs services. Avant achat, seuls ceux dont les services et la couverture géographique satisfont aux règles d’éligibilité peuvent consulter l’aperçu.
L’aperçu peut indiquer le caractère privé ou professionnel, le type, la date fixe, la période ou la flexibilité, la ville et la région, la tranche d’invités, les langues de contact, les sous-catégories correspondantes, les heures de début et de fin et la description. Le nom complet du Client, sa société, son e-mail, son téléphone, son code postal, son moyen de contact préféré et ses coordonnées géographiques ne sont pas affichés comme champs structurés avant achat.
PlanEvents tente aussi de retirer automatiquement des textes libres les e-mails, sites web, chaînes ressemblant à des numéros de téléphone, le nom du contact, la société et le code postal. Ce filtrage n’est pas infaillible : un lieu inhabituel, le contexte, un identifiant social ou une autre information peut encore identifier une personne ou un événement.
Après achat réussi, le Professionnel reçoit les informations nécessaires pour contacter le Client et apprécier l’opportunité : nom, société éventuelle, e-mail, téléphone, moyen et langues de contact, code postal et pays, ville et région, description complète non occultée, réponses et exigences pertinentes complètes, titre, numéro de confirmation, langue et statut. Il ne reçoit pas le mot de passe, les identifiants d’authentification, les préférences marketing, l’identifiant interne du compte ni les coordonnées géographiques stockées.
Les informations propres à un service ne sont communiquées qu’aux catégories offertes par le Professionnel. Une même demande peut être proposée à plusieurs Professionnels éligibles ; jusqu’à cinq Professionnels vérifiés par service demandé peuvent recevoir les informations s’ils achètent l’accès. Chaque service se ferme séparément à capacité ou lorsque le Client arrête les nouveaux Professionnels ; les achats finalisés conservent leur accès.
Avant soumission, le Client voit une information expliquant la différence entre l’aperçu occulté et les données communiquées après achat et doit reconnaître que les Professionnels éligibles pourront recevoir ces informations et le contacter. La version de la notice et de cette information, ainsi que l’horodatage, est enregistrée à des fins de preuve et de responsabilité.
9. Mise en correspondance automatisée fondée sur des règles
PlanEvents applique des filtres automatisés fondés sur des règles pour déterminer quels Professionnels approuvés peuvent voir une opportunité, être notifiés et l’acheter. Le processus peut prendre en compte les catégories offertes et demandées, la région belge, les régions couvertes, la base d’activité, le rayon de déplacement, la relation géographique entre les lieux, l’état et l’expiration de la demande, la capacité restante et le fait qu’un Professionnel tente d’accéder à sa propre demande.
La correspondance exige l’éligibilité par catégorie, par région belge choisie et par rayon applicable. L’absence de coordonnées ne sert pas à élargir l’accès.
Le mécanisme est déterministe et ne recourt actuellement ni à l’intelligence artificielle, ni au profilage comportemental, ni à un score prédictif ou de compatibilité. Il n’évalue pas la qualité attendue, la probabilité de conversion, la fiabilité, la compétitivité des prix ou les caractéristiques personnelles, et ne choisit aucun gagnant. Chaque Professionnel décide d’acheter ou non ; le Client reste libre de contacter, accepter, refuser ou contracter.
PlanEvents ne considère pas actuellement ce mécanisme comme une décision exclusivement automatisée produisant des effets juridiques ou affectant significativement une personne au sens de l’article 22. Cette analyse sera revue si la Plateforme introduit notation, classement, recommandation, classification des risques, suspension automatisée ou traitement comparable. Un Professionnel estimant son éligibilité incorrecte peut demander un examen.
10. Inscription et vérification des Professionnels
Les Professionnels doivent s’inscrire et être vérifiés avant d’accéder à la marketplace. À l’inscription, PlanEvents peut traiter leur nom, e-mail, mot de passe protégé, confirmation de majorité et d’autorisation de représenter l’entreprise, acceptation des Conditions et de la Politique, et consentement marketing facultatif.
Après vérification de l’e-mail, peuvent être demandés : dénomination légale, nom commercial facultatif, contact et fonction, téléphone, site facultatif, adresse belge, numéro de TVA belge, services et descriptions complémentaires, numéros réglementaires ou autorisations exigés, base d’activité, rayon, régions couvertes, présentation facultative et déclaration d’exactitude et de conformité.
Les données de TVA et d’entreprise des Professionnels belges sont vérifiées au moyen des données BCE/KBO. VIES peut être utilisé, lorsque cela s’applique, pour les numéros de TVA d’autres pays de l’Union européenne. Une vérification manuelle par un administrateur peut également être effectuée. Ces données servent à déterminer l’éligibilité, protéger les utilisateurs, prévenir l’usurpation et la fraude, respecter les exigences commerciales et préserver l’intégrité de la Plateforme.
11. Paiements et Stripe
PlanEvents peut conserver les identifiants du Professionnel et de la demande, le statut et la limite mensuelle, la devise et les montants, l’identité et l’adresse de facturation, la marque, les quatre derniers chiffres et l’expiration de la carte enregistrée, les identifiants Stripe Customer, Setup Session, Payment Method et Payment Intent, l’identifiant et le numéro de facture PlanEvents, le statut Peppol, la date de paiement, les crédits et les données comptables ou d’audit associées.
PlanEvents ne reçoit ni ne conserve les numéros complets de carte, cryptogrammes ou autres identifiants complets ; ils sont saisis et traités dans l’infrastructure Stripe. Stripe traite les données selon son propre cadre contractuel et de confidentialité et peut agir, selon l’activité, comme responsable indépendant ou sous-traitant.
Les données de paiement sont traitées pour exécuter le contrat d’achat (article 6(1)(b)), respecter les obligations légales et fiscales (article 6(1)(c)) et prévenir la fraude ou défendre des droits (article 6(1)(f)).
12. Crédits et réclamations qualité
Lorsqu’un Professionnel conteste la qualité d’un lead acheté, PlanEvents traite les données nécessaires : motif, explication, description des preuves, informations complémentaires, statut, références de demande et d’achat, montants, dates, notes administratives, décisions, historique, rétablissement de crédits et indicateurs de risque ou de fraude.
Le Professionnel peut téléverser des images : e-mails rejetés, numéros invalides, journaux d’appels, échecs WhatsApp ou SMS, annulations, doublons, absence d’autorisation, informations avant/après ou autre preuve. Les images peuvent être redimensionnées ou converties ; la version convertie et des métadonnées techniques (nom original, dimensions, taille, chemin) peuvent être conservées.
Les réclamations sont examinées manuellement par le personnel autorisé. Si cela est raisonnablement nécessaire pour vérifier, prévenir la fraude, résoudre un litige ou établir les circonstances, PlanEvents peut contacter le Client, expliquer l’allégation ou montrer une preuve limitée et enregistrer sa réponse. Les preuves ou données sans rapport ne sont pas volontairement communiquées.
Les preuves sont stockées dans un environnement privé ; l’accès est limité au Professionnel qui les a soumises et aux administrateurs autorisés, au moyen de contrôles d’accès et, le cas échéant, de liens signés de courte durée.
13. Programmes de parrainage et programmes promotionnels
Lorsqu’un Professionnel participe à un programme de parrainage ou à un programme promotionnel PlanEvents, PlanEvents peut traiter les informations relatives au parrainage et aux Crédits promotionnels qui en résultent, notamment le code de parrainage ou code partenaire, l’identifiant du compte du Professionnel parrain, l’identifiant du compte du Professionnel parrainé, le statut du parrainage, le statut de l’inscription et de l’approbation, les Crédits promotionnels accordés, les horodatages pertinents ainsi que les informations raisonnablement nécessaires pour identifier les participations multiples, frauduleuses ou abusives.
Ces informations sont traitées afin d’administrer et d’exploiter le programme concerné, de gérer les comptes Professionnels et les Crédits, de prévenir et détecter la fraude ou les abus, de faire respecter les Conditions applicables ainsi que de constater, exercer ou défendre des droits en justice.
PlanEvents n’exige pas qu’un Professionnel parrain communique à PlanEvents les coordonnées personnelles d’un autre Professionnel afin d’utiliser un code partenaire. Un Professionnel peut partager de manière indépendante son propre code partenaire avec un autre professionnel, qui reste libre de décider s’il souhaite s’inscrire sur PlanEvents.
Les données relatives aux programmes de parrainage et promotionnels sont conservées pendant la durée raisonnablement nécessaire à l’administration du programme, à la conservation de l’historique pertinent des comptes et transactions, à la prévention de la fraude et des abus, au respect des obligations légales applicables ainsi qu’à la constatation, l’exercice ou la défense de droits en justice, conformément aux principes de conservation décrits dans la présente Politique de confidentialité.
14. Catégories particulières et informations sensibles
PlanEvents ne demande actuellement pas d’informations médicales détaillées dans le processus ordinaire. Certaines exigences peuvent toutefois révéler indirectement des circonstances sensibles, et des utilisateurs peuvent insérer volontairement des données de santé, de religion, d’accessibilité ou autres données sensibles dans des champs libres ou preuves sans que PlanEvents les ait demandées.
L’article 9 du RGPD impose des restrictions supplémentaires. Les utilisateurs sont priés de ne fournir ces données que si elles sont réellement nécessaires à la demande, à une action juridique, à une réclamation qualité ou à une finalité précise. Si elles sont fournies incidemment ou volontairement, l’accès et le traitement seront limités à ce qui est nécessaire et licite, avec les garanties requises.
Avant d’introduire une fonction nécessitant systématiquement de telles données, PlanEvents évaluera et documentera la condition applicable de l’article 9(2).
15. Communications marketing
Le marketing est facultatif. Lorsqu’un utilisateur y consent, PlanEvents enregistre le consentement, la version du texte et la date. Il peut être retiré à tout moment via les préférences disponibles ou en contactant PlanEvents.
Le retrait n’affecte pas les communications opérationnelles, transactionnelles, contractuelles, de sécurité ou légalement requises. Les preuves du consentement et du retrait peuvent être conservées pour démontrer le respect de l’article 7 et honorer les objections futures.
PlanEvents n’utilise actuellement pas les e-mails pour des audiences publicitaires ou de la publicité comportementale. Avant d’introduire le ciblage d’audiences, la publicité personnalisée ou un traitement similaire, cette Politique, la Politique relative aux cookies et le mécanisme de consentement seront mis à jour si nécessaire.
16. Cookies et technologies similaires
PlanEvents peut utiliser les mécanismes strictement nécessaires à l’authentification, la sécurité, la gestion de session, les préférences linguistiques et le fonctionnement de la Plateforme. Avec un consentement préalable, PlanEvents utilise Google Analytics 4 et les services de mesure de Vercel pour mesurer de manière agrégée l’utilisation, la navigation, les performances techniques et des événements prédéfinis de la marketplace. Ces technologies restent désactivées avant le consentement et après un refus.
L’implémentation analytique n’envoie ni noms, adresses e-mail, numéros de téléphone, adresses postales complètes, numéros de TVA, personnes de contact, coordonnées liées aux demandes, textes libres ou preuves de réclamation. Google Signals, la personnalisation publicitaire et la collecte Google de données fournies par l’utilisateur sont désactivés. La Politique relative aux cookies fournit des informations complémentaires.
17. Authentification, données techniques et journaux de sécurité
PlanEvents et ses fournisseurs traitent des données techniques pour l’authentification, la sécurité, la prévention de la fraude et des abus, le débogage, la disponibilité et le suivi opérationnel : adresse IP, navigateur ou User-Agent, dates de requête et d’authentification, connexions et échecs, route, statut HTTP, identifiants de requête, événements de sécurité, erreurs et journaux générés par les sous-traitants.
PlanEvents utilise des identifiants hachés dérivés de l’IP pour des limitations de débit de courte durée, normalement environ dix minutes, sans créer d’empreinte persistante. Avec Cloudflare Turnstile ou un mécanisme équivalent, des données techniques, dont l’IP, peuvent être transmises au fournisseur pour la sécurité et la prévention des abus.
Supabase et Vercel peuvent générer des journaux d’authentification, base de données, accès, infrastructure et exécution contenant IP, User-Agent, dates et métadonnées. PlanEvents conserve aussi des audits opérationnels relatifs aux inscriptions, demandes, vérifications, modération, recours, réclamations, décisions administratives et autres actions importantes.
18. Communications par e-mail
Les e-mails transactionnels et opérationnels peuvent être envoyés via Resend. PlanEvents peut traiter l’adresse du destinataire, le type de message, le statut de livraison, la date, les identifiants d’événement ou de compte et les données techniques nécessaires à l’envoi et au suivi.
Ces e-mails peuvent comprendre la vérification du compte, les notifications d’événement et de marketplace, les communications de sécurité, de réclamation et les autres messages nécessaires au Service.
19. Hébergement, base de données et stockage
PlanEvents utilise des fournisseurs tiers : Supabase pour la base de données, l’authentification et le stockage ; Vercel pour l’hébergement et l’exécution ; Stripe pour les paiements ; Resend pour les e-mails ; et éventuellement Cloudflare Turnstile pour la protection contre les robots et abus.
Selon le service et les contrats, ces fournisseurs peuvent traiter des données pour PlanEvents ou comme responsables distincts. Lorsqu’ils agissent comme sous-traitants, PlanEvents utilise des accords visant à satisfaire l’article 28 du RGPD et tient des registres internes des activités et sous-traitants, réexaminés lors de changements.
20. Transferts internationaux
Certains fournisseurs peuvent opérer, stocker ou engager des sous-traitants hors de Belgique ou de l’Espace économique européen. Tout transfert vers un pays tiers ou une organisation internationale est soumis au chapitre V du RGPD.
Il peut reposer sur une décision d’adéquation (article 45) ou, à défaut, sur des garanties appropriées (article 46), notamment les clauses contractuelles types de la Commission européenne. Lorsque la loi l’exige, PlanEvents ou le fournisseur évalue la nécessité de garanties techniques, contractuelles ou organisationnelles supplémentaires. Les dérogations de l’article 49 ne sont pas destinées à remplacer systématiquement les mécanismes des articles 45 et 46.
21. Conservation des données
PlanEvents applique des durées par catégorie conformément à l’article 5(1)(e). Une conservation plus longue est possible pour respecter une obligation, établir ou défendre des droits, enquêter sur une fraude, répondre à une autorité, préserver une preuve sous obligation de conservation ou résoudre un litige.
Les téléversements de réclamation abandonnés sont supprimés après 24 heures. Les preuves d’une réclamation résolue sont conservées deux ans après la décision, sauf litige ou conservation légale. Les données des demandes closes ou expirées sont conservées deux ans puis anonymisées, sauf motif licite contraire. Les journaux de sécurité et d’abus sont conservés un an ; les e-mails transactionnels 90 jours ; les notifications intégrées, webhooks Stripe traités et audits opérationnels ordinaires deux ans, sauf catégorie particulière applicable.
Les preuves d’acceptation de la Politique, des Conditions, des informations marketplace et du consentement marketing ou de son retrait sont conservées six ans, sauf nécessité plus longue. Les dossiers de demandes RGPD sont conservés six ans après clôture.
Les documents comptables, TVA, factures et paiements légalement requis sont conservés pendant la durée du droit belge. Les règles belges de TVA exigent généralement dix ans pour les factures, livres et justificatifs. Les données légalement requises ne sont pas supprimées avec un autre dossier utilisateur ; le surplus peut être effacé ou anonymisé. (SPF Finances)
Les sauvegardes gérées ont un cycle de vie cible maximal de 90 jours et expirent selon ce cycle plutôt que par la procédure ordinaire d’effacement de la base.
22. Clôture du compte, effacement et anonymisation
Une demande d’effacement n’impose pas nécessairement la suppression de tout dossier lié au compte. L’article 17 prévoit un droit à l’effacement dans les cas qu’il fixe, sous réserve des exceptions légales.
Lorsqu’une demande valable est accordée, PlanEvents peut effacer ou anonymiser les données qui ne sont plus nécessaires. Il peut conserver celles nécessaires à une obligation légale, à la défense de droits, à la prévention de la fraude, à un litige ou à un autre fondement reconnu par le RGPD.
L’architecture permet de retirer ou anonymiser les éléments identifiants tout en préservant les pièces comptables, de paiement ou de litige justifiées. Une donnée anonymisée qui ne permet plus raisonnablement d’identifier une personne n’est plus une donnée personnelle au sens du RGPD.
23. Droits des personnes concernées
Sous réserve des conditions et exceptions du RGPD et du droit belge, les personnes peuvent exercer les droits des articles 15 à 22 : accès et confirmation du traitement (article 15), rectification et complétion (16), effacement lorsque les conditions sont remplies (17), limitation (18), et, pour un traitement automatisé fondé sur le consentement ou le contrat, réception des données fournies dans un format structuré, courant et lisible par machine et transmission à un autre responsable si possible (20).
En vertu de l’article 21, une personne peut s’opposer, dans les cas prévus, à un traitement fondé sur l’intérêt légitime et à tout moment au marketing direct. Un consentement peut être retiré à tout moment conformément à l’article 7.
Les demandes peuvent être envoyées à support@planevents.eu sans interface en libre-service. PlanEvents peut raisonnablement vérifier l’identité avant de communiquer, corriger, supprimer, exporter ou agir sur les données. Un registre RGPD réservé aux administrateurs consigne la demande, la vérification, les actions et l’issue ; PlanEvents peut fournir un export structuré, corriger, limiter ou anonymiser les informations et enregistrer l’achèvement ou le rejet.
Conformément à l’article 12, PlanEvents répond sans retard injustifié et en principe dans le mois. Ce délai peut être prolongé de deux mois selon la complexité et le nombre de demandes, à condition d’en informer la personne et de motiver cette prolongation durant le premier mois. (EUR-Lex)
24. Droit d’introduire une réclamation
En vertu de l’article 77 du RGPD, toute personne peut introduire une réclamation auprès d’une autorité de contrôle compétente si elle estime que ses données sont traitées en violation du RGPD.
Pour PlanEvents, l’autorité belge compétente est l’Autorité de protection des données, également appelée Gegevensbeschermingsautoriteit. Ce droit est sans préjudice des autres recours administratifs ou juridictionnels prévus aux articles 78 et 79. (Autorité de protection des données)
25. Sécurité des données personnelles
PlanEvents met en œuvre des mesures techniques et organisationnelles appropriées pour protéger les données contre la destruction, la perte, l’altération, la divulgation ou l’accès accidentels ou illicites conformément à l’article 32.
Ces mesures peuvent inclure l’accès authentifié, les rôles, la sécurité au niveau des lignes de base de données, les permissions administratives restreintes, le stockage privé, les liens temporaires signés, le chiffrement en transit, les contrôles des fournisseurs, la limitation de débit, la protection anti-robots, les audits, la minimisation, l’occultation des aperçus, les contrôles de conservation et l’anonymisation maîtrisée.
Aucun système ne garantit une sécurité absolue ; les mesures sont proportionnées à la nature, la portée, le contexte et les finalités du traitement ainsi qu’aux risques pour les personnes.
26. Violations de données personnelles
PlanEvents maintient des procédures d’identification, d’enquête et de documentation des incidents. Lorsqu’une violation risque d’affecter les droits et libertés, l’autorité compétente est notifiée sans retard injustifié et, si possible, dans les 72 heures de sa découverte, conformément à l’article 33.
En cas de risque élevé, PlanEvents informe les personnes concernées lorsque l’article 34 l’exige. Si une exception des articles 33 ou 34 s’applique, l’analyse et la décision sont documentées. (EUR-Lex)
27. Registres et responsabilité
PlanEvents conserve une documentation interne pour démontrer le respect du principe de responsabilité de l’article 5(2), notamment des registres d’activités, calendriers de conservation, dossiers de sous-traitants, versions des notices et consentements, demandes RGPD, sécurité, audits, litiges et réclamations.
Lorsque l’article 30 l’exige, le registre décrit les finalités, catégories de personnes et de données, destinataires, transferts internationaux, durées et mesures de sécurité.
28. Enfants et restrictions d’âge
PlanEvents est destiné aux adultes. Les Clients et Professionnels doivent avoir au moins 18 ans ; les Professionnels doivent aussi confirmer leur autorisation de représenter l’entreprise. Le Service n’est pas sciemment proposé aux enfants.
Si un compte contrevient à ces exigences, PlanEvents peut le restreindre ou le fermer et traiter les données associées conformément au droit applicable.
29. Liens et services tiers
La Plateforme peut contenir des liens vers des sites, services ou ressources de tiers. PlanEvents n’est pas responsable des pratiques de confidentialité des tiers indépendants qui n’agissent pas comme ses sous-traitants. Les utilisateurs doivent consulter leurs informations de confidentialité avant de leur transmettre des données.
30. Fonctions d’analyse, de publicité et d’intelligence artificielle
Avec un consentement préalable, PlanEvents utilise Google Analytics 4 et les services de mesure de Vercel pour des statistiques agrégées de la Plateforme. PlanEvents ne les utilise pas pour la publicité comportementale, le suivi intersites ou le remarketing et n’utilise pas Meta Pixel. Les données personnelles des utilisateurs ne sont actuellement pas transmises à OpenAI, Anthropic, Google AI ou un autre fournisseur d’IA pour traiter les demandes, effectuer la correspondance ou sélectionner des Professionnels.
Avant toute introduction d’analyse, publicité, IA ou autre nouveau traitement important, PlanEvents évaluera la base juridique, les rôles de responsable ou sous-traitant, les catégories, la conservation, les transferts et les exigences de consentement ou de transparence. Cette Politique et, le cas échéant, la Politique relative aux cookies ou le mécanisme de consentement seront mis à jour.
31. Modifications de la présente Politique
PlanEvents peut modifier cette Politique pour refléter l’évolution de la Plateforme, des traitements, fournisseurs, infrastructures, exigences légales ou orientations réglementaires. La date de la version en vigueur figure au début.
Si une modification affecte sensiblement le traitement ou si la loi l’exige, une information appropriée sera fournie avant son entrée en vigueur. Une modification ne crée pas rétroactivement un consentement à un traitement sensiblement différent. PlanEvents enregistre les versions applicables des reconnaissances de confidentialité et de marketplace lorsque cela est nécessaire à sa responsabilité.
32. Contact
Toute question relative à cette Politique, au traitement des données ou à l’exercice des droits RGPD peut être adressée à : BrandLabel Agency PlanEvents Rue de la Marjolaine 1120 Bruxelles Belgique TVA : BE1040366570 E-mail : support@planevents.eu
