1. Responsable del tratamiento
- Razón social : WE EVENT — SAS, sociedad de misión
- Capital social: 10 000 €
- Sede social : 93 avenue du Général Charles de Gaulle, 83300 Draguignan, France
- Registro: RCS Draguignan 107 466 526 — SIRET 107 466 526 00012
- Contacto RGPD: support@we-event.eu
2. Datos recopilados
2.1 Datos que nos proporciona
- Cuenta: nombre, apellido, email, contraseña (cifrada), teléfono (opcional)
- Proveedores: SIRET, SIREN, razón social, IVA, RC Pro
- Solicitudes de presupuesto: tipo de evento, fecha, número de invitados, presupuesto, mensaje
- Contenidos: fotos, vídeos, descripciones publicadas
2.2 Datos recopilados automáticamente
- Técnicas: dirección IP, tipo de navegador, páginas visitadas, duración de las sesiones
- Cookies: ver Política de cookies
3. Finalidades y bases legales
| Finalidad | Base legal (art. 6 RGPD) |
|---|---|
| Creación y gestión de tu cuenta | Ejecución del contrato (art. 6.1.b) |
| Conexión Clientes / Proveedores | Ejecución del contrato (art. 6.1.b) |
| Facturación de las suscripciones de Proveedores | Obligación legal (art. 6.1.c) |
| Envío de comunicaciones comerciales | Consentimiento (art. 6.1.a) |
| Prevención de fraude y seguridad | Interés legítimo (art. 6.1.f) |
| Análisis estadísticos anonimizados | Interés legítimo (art. 6.1.f) |
| Respuesta a las solicitudes RGPD (art. 15-22) | Obligación legal (art. 6.1.c) |
4. Plazos de conservación
| Dato | Duración |
|---|---|
| Cuenta activa | Durante todo el período de uso + 3 años después de la última conexión |
| Solicitud de presupuesto no finalizada | 24 meses a partir de la solicitud |
| Facturas y documentos contables | 10 años (obligación legal francesa) |
| Cookies analíticas | 13 meses máximo |
| Registros de seguridad | 12 meses |
5. Destinatarios
Tus datos pueden ser compartidos con:
- Los proveedores afectados por tus solicitudes de presupuesto (únicamente la información pertinente)
- Nuestros subcontratistas técnicos (alojamiento, emailing, pago Stripe, analíticas), enmarcados por contratos conformes al art. 28 RGPD
- Enable Banking Oy (Finlandia, Unión Europea), proveedor autorizado de servicios de información de cuentas, cuando elige conectar una cuenta bancaria — ver la sección 7
- Las autoridades en caso de requerimiento judicial legal
Nunca vendemos tus datos a terceros.
6. Transferencias de datos fuera de la Unión Europea
Al estar WE EVENT establecida en Francia, algunos datos pueden tratarse fuera de la UE (en particular por nuestros equipos). Estas transferencias se rigen por:
- Las cláusulas contractuales tipo (CCT) adoptadas por la Comisión Europea (decisión de ejecución UE 2021/914 del 4 de junio de 2021)
- Medidas técnicas adicionales: cifrado en tránsito (TLS 1.3) y en reposo (AES-256), controles de acceso estrictos, seudonimización cuando sea pertinente
Los subcontratistas ubicados en Estados Unidos se benefician, en su caso, de la certificación del Data Privacy Framework entre la UE y los EE. UU.
Una copia de las garantías aplicables está disponible bajo petición en support@we-event.eu.
7. Agregación de cuentas bancarias (servicio de información de cuentas)
Si usted es Proveedor y elige conectar una cuenta bancaria a su espacio, WE EVENT implementa un tratamiento deagregación de cuentas destinado al seguimiento de su tesorería y a la conciliación de sus facturas.
Este servicio se basa en la directiva europea de servicios de pago (DSP2). Es técnicamente proporcionado por Enable Banking Oy, sociedad de derecho finlandés (número de registro 2988499-7, Otakaari 5, 02150 Espoo, Finlandia), autorizada como proveedor de servicios de información de cuentas y actuando como encargado del tratamiento en el sentido del artículo 28 del RGPD.
Datos tratados
- Laidentidad de la entidad bancaria que selecciona
- Las referencias y denominaciones de las cuentas a las que da acceso (IBAN, nombre de la cuenta, divisa)
- El saldo de estas cuentas
- Elhistorial de operaciones : fecha, importe, concepto, nombre del tercero
WE EVENT no tiene nunca acceso a sus credenciales bancarias. Usted se autentica directamente con su banco, en su propio sitio web.
Base legal
Su consentimiento explícito (art. 6.1.a del RGPD), recopilado por su banco en el momento de la conexión, así como la ejecución del contrato que nos vincula (art. 6.1.b) para las funciones de tesorería de su suscripción.
Duración
Un consentimiento tiene una validez de 180 días como máximo y debe renovarse después. WE EVENT revoca el consentimiento a la entidad tan pronto como desconecta la cuenta, su suscripción finaliza o la conexión permanece inactiva durante más de 90 días. Las operaciones ya importadas se conservan según los plazos de la sección 4.
Retirar su consentimiento
Puede desconectar una cuenta en cualquier momento, sin motivo, desde Tesorería → Banco y conciliación. La desconexión revoca inmediatamente el acceso a su banco. También puede ejercerlo a través de su banco, o escribiendo a support@we-event.eu.
Ubicación
Estos datos son tratados dentro de la Unión Europea. No se realiza ninguna transferencia a un tercer país en el marco de este tratamiento.
8. Sus derechos RGPD
Dispones de los siguientes derechos (art. 15 a 22 RGPD):
- Derecho de acceso a sus datos personales
- Derecho de rectificación de datos inexactos
- Derecho de supresión («derecho al olvido»)
- Derecho a la limitación del tratamiento
- Derecho de oposición, especialmente al marketing directo
- Derecho a la portabilidad en un formato estructurado
- Derecho a retirar su consentimiento en cualquier momento
- Derecho a definir directrices post-mortem relativas a sus datos
Para ejercer estos derechos, escribe a support@we-event.eu adjuntando un documento de identidad si es necesario para verificar tu identidad.
Respondemos en un plazo máximo de 30 días de conformidad con el art. 12 RGPD (prorrogable por 2 meses en caso de solicitud compleja).
9. Seguridad
Medidas técnicas y organizativas implementadas:
- Cifrado de contraseñas (bcrypt)
- HTTPS obligatorio (TLS 1.3)
- Cifrado de bases de datos en reposo (AES-256)
- Acceso interno restringido (principio del menor privilegio)
- Copias de seguridad cifradas regulares
- Auditorías de seguridad periódicas
En caso de violación de datos que pueda generar un alto riesgo para sus derechos, le notificaremos a la mayor brevedad de conformidad con el art. 34 RGPD.
10. Cookies y rastreadores
Los detalles de las cookies utilizadas, su duración y las modalidades de gestión se especifican en nuestra Política de cookies.
11. Menores
La Plataforma no está destinada a personas menores de 15 años. No recopilamos conscientemente datos de menores. Si cree que un menor nos ha proporcionado información, contáctenos para que eliminemos esos datos.
12. Conexión a sus servicios de Google
Si elige vincular su agenda de Google a We Event, accederemos a ciertos datos de su cuenta de Google. Esta conexión es opcional: la Plataforma funciona sin ella.
12.1 A qué accedemos
- Los eventos de tu agenda principal (título, fechas, lugar, descripción, estado) en una ventana que abarca desde 7 días en el pasado hasta 90 días en el futuro
- La dirección de correo electrónico asociada a su calendario, únicamente para indicarle qué cuenta está conectada
No accedemos ni a sus otras agendas, ni a sus contactos, ni a sus archivos, ni a ningún otro dato de su cuenta de Google.
12.2 Qué hacemos con ello
- Mostrar sus eventos de Google en su agenda We Event, junto a sus citas y servicios
- Escribir en su agenda de Google las citas y eventos que cree en We Event, para que ambas agendas sigan siendo un reflejo la una de la otra
- Detectar conflictos de horarios entre sus diferentes fuentes de citas
Estos datos no sirven para nada más. No se revenden, ni se utilizan con fines publicitarios, ni se explotan para entrenar modelos de inteligencia artificial, ni se transmiten a terceros fuera de los subcontratistas técnicos de alojamiento mencionados en el artículo 5.
12.3 Dónde se almacenan estos datos
Los eventos importados se registran en nuestra base de datos alojada en la Unión Europea, asociados únicamente a tu cuenta. Los tokens de acceso emitidos por Google se conservan de forma segura y nunca se transmiten a terceros ni se exponen en la interfaz.
12.4 Cómo retirar este acceso
Usted puede desconectar su cuenta de Google en cualquier momento desde su agenda We Event: el botón de desconexión elimina inmediata y definitivamente los tokens de acceso de nuestros servidores, y la sincronización se detiene. También puede revocar el acceso directamente desde los permisos de su cuenta de Google. Los eventos ya importados pueden ser eliminados bajo simple solicitud a contact@we-event.eu, de conformidad con el artículo 7.
12.5 Cumplimiento de las normas de Google
El uso y la transferencia por parte de We Event de la información recibida de las API de Google cumplen con la Política de Datos de Usuario de los Servicios de la API de Google, incluyendo sus requisitos de uso limitado (Limited Use).
13. Recurso ante la CNIL
Si considera, después de habernos contactado, que sus derechos RGPD no son respetados, puede presentar una reclamación ante la Comisión Nacional de Informática y Libertades (CNIL) :
- Sitio web: www.cnil.fr
- Dirección: 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07