Politique de confidentialité
Dernière mise à jour : 22 mai 2026 — Version 1.0
En résumé. Sympaici collecte le strict nécessaire pour faire fonctionner sa marketplace : créer votre compte, traiter vos réservations, encaisser les paiements et communiquer avec vous. Nous ne vendons aucune donnée. Vous pouvez à tout moment consulter, modifier ou supprimer vos données en écrivant à hello@sympaici.com.
1. Responsable de traitement
Le responsable du traitement des données personnelles collectées sur sympaici.com est :
- Dénomination : Alexis Petit (entreprise individuelle, marque commerciale « Sympaici »)
- Siège : 62161 ETRUN, France
- Contact RGPD : hello@sympaici.com
Sympaici n'est pas, à ce jour, soumise à l'obligation de désigner un Délégué à la Protection des Données (DPO) au sens de l'article 37 du RGPD. Toute demande relative aux données personnelles peut néanmoins être adressée à l'email ci-dessus.
2. Données collectées
2.1. Données fournies directement par vous
Selon votre utilisation de la Plateforme :
- Lors de la création d'un compte Organisateur : prénom, nom, email, mot de passe (chiffré), numéro de téléphone, ville.
- Lors d'une réservation : date et créneau souhaités, nombre de convives, nature de l'événement, message éventuel adressé au Lieu.
- Lors d'une candidature en tant que Lieu partenaire : raison sociale, adresse de l'établissement, capacité, photos, type d'établissement, contacts du gérant, informations sur les services proposés.
- Lors d'un paiement : les données bancaires sont collectées et traitées directement par Stripe — Sympaici n'a accès qu'à un identifiant transactionnel, au montant et aux 4 derniers chiffres de la carte.
- Lors d'un échange via la messagerie interne : contenu de vos messages avec un Lieu ou un Organisateur.
2.2. Données collectées automatiquement
- Données de connexion : adresse IP, type de navigateur, système d'exploitation, horodatage des connexions, pages consultées.
- Cookies techniques : identifiants de session, préférences d'affichage. Voir article 8.
3. Finalités et bases légales
| Finalité | Base légale (RGPD) | Durée de conservation |
|---|---|---|
| Création et gestion du compte utilisateur | Exécution du contrat (art. 6.1.b) | Durée d'activité du compte + 3 ans |
| Traitement des réservations et mise en relation Organisateur ↔ Lieu | Exécution du contrat (art. 6.1.b) | Durée de la relation + 5 ans (prescription civile) |
| Encaissement, reversement, facturation | Obligation légale (art. 6.1.c) — comptabilité | 10 ans (art. L.123-22 Code de commerce) |
| Messagerie entre Organisateurs et Lieux | Exécution du contrat (art. 6.1.b) | 3 ans à compter du dernier message |
| Service client, réponse aux réclamations | Intérêt légitime (art. 6.1.f) | 3 ans à compter du dernier contact |
| Envoi de communications opérationnelles (confirmations, rappels) | Exécution du contrat (art. 6.1.b) | Durée de la relation |
| Envoi d'emails marketing / newsletter | Consentement (art. 6.1.a) | Jusqu'au retrait du consentement, et au maximum 3 ans après le dernier contact |
| Statistiques d'usage et amélioration du service | Intérêt légitime (art. 6.1.f) | 25 mois (recommandation CNIL) |
| Prévention de la fraude et des abus | Intérêt légitime (art. 6.1.f) | Durée nécessaire à l'enquête |
4. Destinataires des données
Vos données peuvent être communiquées, dans la stricte limite de leurs missions, aux destinataires suivants :
- L'autre partie à la réservation : les Lieux ont accès aux coordonnées (prénom, nom, email, téléphone) des Organisateurs qui réservent chez eux, et inversement, pour permettre la bonne exécution de la prestation.
- Sous-traitants techniques (voir article 5).
- Autorités administratives ou judiciaires sur réquisition légale.
Sympaici ne vend, ne loue, ni n'échange vos données personnelles à des fins commerciales.
5. Sous-traitants et transferts hors UE
Pour faire fonctionner la Plateforme, Sympaici a recours aux sous-traitants suivants, qui agissent sur instructions documentées et conformément à l'article 28 du RGPD :
| Sous-traitant | Fonction | Localisation des données | Garanties |
|---|---|---|---|
| Stripe Payments Europe, Ltd. | Traitement des paiements (Stripe Connect) | Irlande (UE), avec transferts vers Stripe Inc. aux États-Unis | Clauses contractuelles types (CCT) de la Commission européenne + Data Privacy Framework (DPF) |
| Supabase, Inc. | Base de données, authentification, stockage | Europe (Francfort / Irlande selon configuration) | Hébergement UE. Société de droit US : CCT applicables en cas de support depuis les US. |
| Vercel Inc. | Hébergement et déploiement du site | États-Unis (et CDN mondial) | CCT + adhésion au Data Privacy Framework (DPF) |
Certains transferts de données vers les États-Unis sont encadrés par les Clauses Contractuelles Types (CCT) approuvées par la Commission européenne et, le cas échéant, par l'adhésion du destinataire au Data Privacy Framework (DPF) UE-États-Unis. Vous pouvez obtenir une copie de ces garanties en écrivant à hello@sympaici.com.
6. Sécurité
Sympaici met en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données :
- chiffrement des mots de passe (hash bcrypt/argon2 côté Supabase Auth) ;
- chiffrement en transit (HTTPS / TLS 1.2+) sur l'ensemble de la Plateforme ;
- chiffrement au repos des bases de données ;
- accès aux données restreint à un nombre limité de personnes habilitées ;
- recours à des prestataires conformes au RGPD et certifiés (Stripe PCI-DSS, Supabase SOC 2, Vercel SOC 2).
7. Vos droits
Conformément aux articles 15 à 22 du RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants :
- Droit d'accès à vos données personnelles ;
- Droit de rectification de toute donnée inexacte ou incomplète ;
- Droit à l'effacement (« droit à l'oubli »), sous réserve de nos obligations légales de conservation (notamment comptables) ;
- Droit à la limitation du traitement ;
- Droit à la portabilité de vos données dans un format structuré et lisible par machine ;
- Droit d'opposition à un traitement fondé sur l'intérêt légitime ;
- Droit de retirer votre consentement à tout moment, lorsque le traitement est fondé sur le consentement ;
- Droit de définir des directives relatives au sort de vos données après votre décès.
Pour exercer ces droits, écrivez-nous à hello@sympaici.com. Nous pourrons vous demander une preuve d'identité en cas de doute raisonnable. Nous répondons dans un délai d'un mois, prorogeable de deux mois en cas de demande complexe.
Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL : https://www.cnil.fr/fr/plaintes.
8. Cookies
Le site sympaici.com utilise un nombre limité de cookies, classés comme suit :
- Cookies strictement nécessaires : sessions d'authentification (Supabase Auth), préférences d'affichage. Ces cookies ne nécessitent pas votre consentement préalable (article 82 de la loi Informatique et Libertés).
- Cookies de mesure d'audience anonymisée : non installés à ce jour.
- Cookies tiers (Stripe) : déposés uniquement lors du processus de paiement, pour des raisons de sécurité et de prévention de la fraude.
Aucun cookie publicitaire ou de traçage tiers n'est déposé sur sympaici.com.
Vous pouvez à tout moment configurer votre navigateur pour refuser les cookies. Le refus des cookies strictement nécessaires peut empêcher le bon fonctionnement de la Plateforme.
9. Mineurs
La Plateforme n'est pas destinée aux mineurs de moins de 18 ans. Aucune donnée n'est sciemment collectée auprès de mineurs. Si vous êtes le représentant légal d'un mineur dont les données auraient été collectées, contactez-nous pour suppression.
10. Modification de la politique
La présente politique peut être modifiée pour refléter les évolutions législatives, jurisprudentielles ou techniques. La version applicable est celle en vigueur à la date de votre visite. Les modifications substantielles vous seront notifiées par email ou via une notification sur la Plateforme.
11. Contact
Pour toute question relative à la présente politique ou à vos données personnelles :
- Email : hello@sympaici.com
- Courrier : 62161 ETRUN, France