Politique de confidentialité
Dernière mise à jour : 14 septembre 2026
1. Responsable du traitement
EURATECHNOLOGIES, société d'économie mixte (SEM), SIRET 538 862 277 00018, sise 165 avenue de Bretagne, 59000 Lille, est responsable du traitement des données collectées via la plateforme Campus Cyber Summit.
EuraTechnologies a désigné un délégué à la protection des données. Pour toute question relative à vos données ou pour exercer vos droits, contactez-le à dpo@euratechnologies.com.
2. Données collectées
Nous appliquons le principe de minimisation : seules les données nécessaires à chaque finalité sont collectées.
- Visiteur inscrit : prénom, nom, adresse email, mot de passe (stocké sous forme chiffrée), et facultativement téléphone, organisation, fonction et profil LinkedIn.
- Participant via billetterie : email, nom et type de billet, transmis par notre billetterie BilletWeb (voir section 5).
- Contact entreprise exposante : email professionnel, nom de l'entreprise, secteur, site web, message de demande de stand.
- Réservations de sessions : les conférences et ateliers auxquels vous vous inscrivez, ainsi que la date de la réservation (voir section 6).
- Image : les photographies et vidéos réalisées pendant l'événement, sur lesquelles vous pouvez apparaître (voir section 9).
- Données techniques : votre adresse IP est traitée de façon transitoire à des fins de sécurité (protection anti-robot et limitation du nombre de requêtes). Elle n'est pas conservée en base et ne sert à aucun profilage publicitaire (voir sections 11 et 13).
3. Finalités du traitement
- Créer et gérer votre compte sur la plateforme.
- Vous permettre de préparer et de participer à l'événement Campus Cyber Summit (5 novembre 2026, Lille).
- Gérer vos réservations d'ateliers et de conférences, y compris la liste d'attente.
- Transmettre vos coordonnées au sponsor qui anime l'atelier ou la conférence à laquelle vous participez, pour la seule gestion des inscriptions à cette session (voir section 6).
- Vous adresser les communications liées à votre inscription et à l'événement.
- Rendre compte de l'événement par des photographies et des vidéos (voir section 9).
- Assurer la sécurité de la plateforme (anti-robot, limitation de débit).
- Mesurer, de façon agrégée, la répartition des fonctions représentées afin de calibrer le programme des interventions.
4. Bases légales
Chaque finalité repose sur une base légale distincte au sens de l'article 6 du RGPD :
- Gestion du compte et participation à l'événement : exécution du service demandé et mesures précontractuelles (art. 6.1.b).
- Création de compte à l'achat d'un billet : exécution de votre commande de billet (art. 6.1.b) et intérêt légitime à vous donner accès à l'espace participant (art. 6.1.f) — voir section 5.
- Réservation d'ateliers et de conférences : exécution du service demandé (art. 6.1.b).
- Transmission de vos coordonnées aux sponsors : exécution du service que vous demandez (art. 6.1.b). Elle n'a lieu que pour les sessions animées par un sponsor que vous choisissez de suivre, ce dont vous êtes informé lors de la commande de votre billet.
- Utilisation de votre image : intérêt légitime des organisateurs à rendre compte de l'événement (art. 6.1.f), condition de participation acceptée lors de la commande de votre billet, voir section 9.
- Sécurité de la plateforme (anti-robot, limitation de débit, journalisation) : intérêt légitime (art. 6.1.f).
- Communications : celles liées à votre inscription et à l'événement relèvent de l'exécution du service ou de l'intérêt légitime ; toute communication de prospection distincte de l'événement suppose votre consentement préalable.
Lorsqu'un traitement repose sur votre consentement, vous pouvez le retirer à tout moment, aussi facilement que vous l'avez donné, sans effet rétroactif.
5. Création de compte à l'achat d'un billet (données issues de BilletWeb)
Lorsque vous achetez un billet pour Campus Cyber Summit via notre billetterie BilletWeb, un compte participant est automatiquement créé sur la plateforme à partir de votre adresse email et de votre nom, et un email d'activation vous est envoyé. Cette collecte est dite « indirecte » (article 14 du RGPD) : vos données proviennent de la billetterie, pas d'une saisie directe sur la plateforme.
Aucune donnée de paiement (montant, moyen de paiement) n'est transmise à la plateforme : elle reste gérée par BilletWeb. Vous pouvez à tout moment vous opposer à ce traitement ou demander la suppression de ce compte en contactant dpo@euratechnologies.com. BilletWeb opère la billetterie en tant que responsable de traitement pour la vente du billet ; les seules données transmises à la plateforme sont votre adresse email, votre nom et le type de billet.
Lors de la commande, vous acceptez les conditions de participation, qui comprennent la transmission de vos coordonnées (nom, prénom, email) aux sponsors dont vous suivez un atelier ou une conférence, pour la seule gestion des inscriptions (section 6), et l'utilisation de votre image (section 9).
6. Réservation des ateliers et conférences
Les ateliers accueillent un nombre limité de participants. Lorsque vous réservez une session depuis votre espace, nous enregistrons la session concernée, la date de votre réservation et, le cas échéant, votre position en liste d'attente. Ces données servent uniquement à gérer les places disponibles et à vous prévenir par email.
La liste des personnes inscrites à une session peut être communiquée au sponsor ou à l'intervenant qui l'anime, pour lui permettre de préparer sa session et d'accueillir les participants. Cette communication se limite au nom, au prénom, à l'adresse email et, lorsqu'elle est renseignée, à l'organisation. Elle ne comprend pas votre téléphone. Vous en êtes informé lors de la commande de votre billet, et elle ne concerne que les sessions auxquelles vous choisissez de participer : aucun sponsor ne reçoit la liste complète des inscrits, et ces coordonnées ne peuvent servir qu'à la gestion des inscriptions à sa session.
Vous pouvez annuler une réservation à tout moment depuis votre espace : la place est alors libérée et vous disparaissez de la liste.
7. Confidentialité des données visiteurs
Vos données personnelles ne sont jamais rendues publiques, et la plateforme n'expose aucun annuaire de visiteurs. Les entreprises exposantes n'ont accès ni à la liste des inscrits, ni au détail de votre profil.
La seule exception est la liste des participants à une session, transmise au sponsor ou à l'intervenant qui l'anime dans les limites décrites en section 6. Votre organisation et votre fonction ne servent, en dehors de ce cas, qu'à des statistiques agrégées : elles ne sont ni affichées, ni communiquées individuellement à des tiers.
8. Communications et désinscription
Les emails strictement liés à votre compte (activation, confirmation, réinitialisation de mot de passe) sont nécessaires au service. Les communications d'information relatives à l'événement comportent un lien de désinscription : vous pouvez à tout moment cesser de les recevoir en un clic, sans que cela affecte votre compte ni votre participation.
9. Droit à l'image
Des photographies et des vidéos sont réalisées pendant le Campus Cyber Summit. En participant à l'événement, vous autorisez les organisateurs à capturer, intégrer, reproduire et utiliser votre image (photographies et vidéos prises lors de l'événement) sur leurs supports de communication : site web, réseaux sociaux et supports institutionnels, à des fins non commerciales. Cette autorisation est valable trois ans.
Elle constitue une condition de participation, acceptée lors de la commande de votre billet. Vous pouvez à tout moment vous opposer à une utilisation particulière de votre image en écrivant à dpo@euratechnologies.com : nous retirerons, dans la mesure du possible, les contenus publiés sur lesquels vous êtes identifiable.
10. Durée de conservation
- Données de compte : jusqu'à la suppression de votre compte, et au plus tard 12 mois après l'événement.
- Réservations de sessions : jusqu'à la suppression de votre compte, et au plus tard 12 mois après l'événement.
- Photographies et vidéos de l'événement : 3 ans à compter de l'événement.
- Journaux d'envoi d'emails et de sécurité : 12 mois.
- Données de facturation : selon les obligations légales applicables (jusqu'à 10 ans).
11. Sous-traitants et transferts hors UE
- Supabase — base de données, authentification et stockage. Hébergement dans l'Union Européenne (région Paris, eu-west-3).
- Vercel — hébergement de l'application web et mesure d'audience agrégée sans cookie (société américaine ; encadrement du transfert par clauses contractuelles types).
- Resend — envoi des emails (société américaine ; clauses contractuelles types).
- Cloudflare (Turnstile) — protection anti-robot ; traite votre adresse IP à des fins de sécurité.
- Upstash — limitation de débit ; traite votre adresse IP de façon transitoire.
- BilletWeb — billetterie (voir section 5).
- Brevo — envoi des emails d'information sur l'ouverture de la billetterie, si vous avez laissé votre adresse sur la page d'accueil. Société française, données hébergées dans l'Union européenne.
- Adobe Fonts — polices de la charte graphique. Le chargement d'une police transmet votre adresse IP à Adobe. Aucun cookie n'est déposé et aucun profil publicitaire n'est constitué.
- Google — connexion « Continuer avec Google », si vous choisissez ce mode d'authentification. Google nous transmet alors votre adresse email, votre prénom et votre nom (société américaine ; clauses contractuelles types).
- LinkedIn — connexion « Continuer avec LinkedIn », si vous choisissez ce mode d'authentification. LinkedIn nous transmet alors votre adresse email, votre prénom et votre nom (société américaine ; clauses contractuelles types).
Certains de ces prestataires sont établis hors de l'Union Européenne ; les transferts sont alors encadrés par les mécanismes prévus par le RGPD (clauses contractuelles types, décisions d'adéquation). La base de données et les fichiers sont hébergés dans l'Union Européenne (Supabase, région Paris).
12. Vos droits
Conformément au RGPD, vous disposez des droits suivants :
- Accès : obtenir une copie de vos données.
- Rectification : corriger des données inexactes.
- Effacement : demander la suppression de vos données en adressant une demande à notre contact données.
- Portabilité : recevoir vos données dans un format structuré.
- Opposition et limitation : vous opposer à certains traitements ou en demander la limitation.
- Retrait du consentement : à tout moment, pour les traitements qui en dépendent.
Pour exercer ces droits, écrivez à dpo@euratechnologies.com. Nous répondons dans un délai d'un mois. En cas de réponse insatisfaisante, vous pouvez saisir la CNIL.
13. Cookies et traceurs
La plateforme ne dépose aucun cookie publicitaire ni traceur inter-sites. Votre session de connexion est conservée dans le stockage local de votre navigateur : strictement nécessaire au fonctionnement, il ne requiert pas de consentement et n'est présent qu'une fois connecté.
Nous utilisons Vercel Web Analytics pour une mesure d'audience agrégée (nombre de visites, pages consultées) et Vercel Speed Insights pour mesurer les temps de chargement des pages. Ces deux outils fonctionnent sans cookie, ne déposent aucun identifiant persistant sur votre appareil et ne permettent ni de vous identifier ni de vous suivre d'un site à l'autre : à ce titre, ils ne requièrent pas de consentement.
Deux prestataires de sécurité traitent votre adresse IP de façon transitoire : Cloudflare (protection anti-robot) et Upstash (limitation de débit) — à des fins de sécurité, jamais de pistage. La page d'inscription intègre le module de billetterie BilletWeb, qui peut déposer ses propres cookies sous le domaine billetweb.fr, régis par la politique de confidentialité de BilletWeb.
La page d'accueil propose la vidéo de l'édition 2025, hébergée par YouTube. Le lecteur n'est chargé qu'après un clic de votre part, depuis le domaine sans cookie de YouTube ; avant ce clic, aucune donnée n'est échangée avec Google. Une fois lancée, la lecture est régie par la politique de confidentialité de Google.
14. Sécurité
Nous mettons en œuvre des mesures techniques de protection : chiffrement des échanges (HTTPS), cloisonnement des accès par des règles de sécurité au niveau de la base (row-level security), principe du moindre privilège, protection anti-robot, limitation de débit et en-têtes de sécurité renforcés.
15. Modifications
Cette politique peut être mise à jour. Toute modification substantielle sera signalée par email ou par une information visible sur le site. La date de dernière mise à jour figure en haut de cette page.


