Politique de confidentialité
Dernière mise à jour : 20 juillet 2026
1. Responsable du traitement
EURATECHNOLOGIES, société d'économie mixte (SEM), SIRET 538 862 277 00018, sise 165 avenue de Bretagne, 59000 Lille, est responsable du traitement des données collectées via la plateforme Campus Cyber Summit.
EuraTechnologies a désigné un délégué à la protection des données. Pour toute question relative à vos données ou pour exercer vos droits, contactez-le à dpo@euratechnologies.com.
2. Données collectées
Nous appliquons le principe de minimisation : seules les données nécessaires à chaque finalité sont collectées.
- Visiteur inscrit : prénom, nom, adresse email, mot de passe (stocké sous forme chiffrée), et facultativement téléphone, organisation, fonction et profil LinkedIn.
- Participant via billetterie : email, nom et type de billet, transmis par notre billetterie BilletWeb (voir section 5).
- Contact entreprise exposante : email professionnel, nom de l'entreprise, secteur, site web, message de demande de stand.
- Réservations de sessions : les conférences et ateliers auxquels vous vous inscrivez, ainsi que la date de la réservation (voir section 6).
- Données techniques : votre adresse IP est traitée de façon transitoire à des fins de sécurité (protection anti-robot et limitation du nombre de requêtes). Elle n'est pas conservée en base et ne sert à aucun profilage publicitaire (voir sections 10 et 12).
3. Finalités du traitement
- Créer et gérer votre compte sur la plateforme.
- Vous permettre de préparer et de participer à l'événement Campus Cyber Summit (5 novembre 2026, Lille).
- Gérer vos réservations d'ateliers et de conférences, y compris la liste d'attente.
- Vous adresser les communications liées à votre inscription et à l'événement.
- Assurer la sécurité de la plateforme (anti-robot, limitation de débit).
- Mesurer, de façon agrégée, la répartition des fonctions représentées afin de calibrer le programme des interventions.
4. Bases légales
Chaque finalité repose sur une base légale distincte au sens de l'article 6 du RGPD :
- Gestion du compte et participation à l'événement : exécution du service demandé et mesures précontractuelles (art. 6.1.b).
- Création de compte à l'achat d'un billet : exécution de votre commande de billet (art. 6.1.b) et intérêt légitime à vous donner accès à l'espace participant (art. 6.1.f) — voir section 5.
- Réservation d'ateliers et de conférences : exécution du service demandé (art. 6.1.b).
- Sécurité de la plateforme (anti-robot, limitation de débit, journalisation) : intérêt légitime (art. 6.1.f).
- Communications : celles liées à votre inscription et à l'événement relèvent de l'exécution du service ou de l'intérêt légitime ; toute communication de prospection distincte de l'événement suppose votre consentement préalable.
Lorsqu'un traitement repose sur votre consentement, vous pouvez le retirer à tout moment, aussi facilement que vous l'avez donné, sans effet rétroactif.
5. Création de compte à l'achat d'un billet (données issues de BilletWeb)
Lorsque vous achetez un billet pour Campus Cyber Summit via notre billetterie BilletWeb, un compte participant est automatiquement créé sur la plateforme à partir de votre adresse email et de votre nom, et un email d'activation vous est envoyé. Cette collecte est dite « indirecte » (article 14 du RGPD) : vos données proviennent de la billetterie, pas d'une saisie directe sur la plateforme.
Aucune donnée de paiement (montant, moyen de paiement) n'est transmise à la plateforme : elle reste gérée par BilletWeb. Vous pouvez à tout moment vous opposer à ce traitement ou demander la suppression de ce compte en contactant dpo@euratechnologies.com. BilletWeb opère la billetterie en tant que responsable de traitement pour la vente du billet ; les seules données transmises à la plateforme sont votre adresse email, votre nom et le type de billet.
6. Réservation des ateliers et conférences
Les ateliers accueillent un nombre limité de participants. Lorsque vous réservez une session depuis votre espace, nous enregistrons la session concernée, la date de votre réservation et, le cas échéant, votre position en liste d'attente. Ces données servent uniquement à gérer les places disponibles et à vous prévenir par email.
La liste des personnes inscrites à une session peut être communiquée à l'intervenant ou à l'exposant qui l'anime, pour lui permettre de préparer sa session et d'accueillir les participants. Cette communication se limite au nom, au prénom et, lorsqu'elle est renseignée, à l'organisation. Elle ne comprend ni votre adresse email, ni votre téléphone.
Vous pouvez annuler une réservation à tout moment depuis votre espace : la place est alors libérée et vous disparaissez de la liste.
7. Confidentialité des données visiteurs
Vos données personnelles ne sont jamais rendues publiques, et la plateforme n'expose aucun annuaire de visiteurs. Les entreprises exposantes n'ont accès ni à la liste des inscrits, ni au détail de votre profil.
La seule exception est la liste des participants à une session, transmise à l'intervenant qui l'anime dans les limites décrites en section 6. Votre organisation et votre fonction ne servent, en dehors de ce cas, qu'à des statistiques agrégées : elles ne sont ni affichées, ni communiquées individuellement à des tiers.
8. Communications et désinscription
Les emails strictement liés à votre compte (activation, confirmation, réinitialisation de mot de passe) sont nécessaires au service. Les communications d'information relatives à l'événement comportent un lien de désinscription : vous pouvez à tout moment cesser de les recevoir en un clic, sans que cela affecte votre compte ni votre participation.
9. Durée de conservation
- Données de compte : jusqu'à la suppression de votre compte, et au plus tard 12 mois après l'événement.
- Réservations de sessions : jusqu'à la suppression de votre compte, et au plus tard 12 mois après l'événement.
- Journaux d'envoi d'emails et de sécurité : 12 mois.
- Données de facturation : selon les obligations légales applicables (jusqu'à 10 ans).
10. Sous-traitants et transferts hors UE
- Supabase — base de données, authentification et stockage. Hébergement dans l'Union Européenne (région Paris, eu-west-3).
- Vercel — hébergement de l'application web et mesure d'audience agrégée sans cookie (société américaine ; encadrement du transfert par clauses contractuelles types).
- Resend — envoi des emails (société américaine ; clauses contractuelles types).
- Cloudflare (Turnstile) — protection anti-robot ; traite votre adresse IP à des fins de sécurité.
- Upstash — limitation de débit ; traite votre adresse IP de façon transitoire.
- BilletWeb — billetterie (voir section 5).
- Brevo — envoi des emails d'information sur l'ouverture de la billetterie, si vous avez laissé votre adresse sur la page d'accueil. Société française, données hébergées dans l'Union européenne.
- Adobe Fonts — polices de la charte graphique. Le chargement d'une police transmet votre adresse IP à Adobe. Aucun cookie n'est déposé et aucun profil publicitaire n'est constitué.
- Google — connexion « Continuer avec Google », si vous choisissez ce mode d'authentification. Google nous transmet alors votre adresse email, votre prénom et votre nom (société américaine ; clauses contractuelles types).
- LinkedIn — connexion « Continuer avec LinkedIn », si vous choisissez ce mode d'authentification. LinkedIn nous transmet alors votre adresse email, votre prénom et votre nom (société américaine ; clauses contractuelles types).
Certains de ces prestataires sont établis hors de l'Union Européenne ; les transferts sont alors encadrés par les mécanismes prévus par le RGPD (clauses contractuelles types, décisions d'adéquation). La base de données et les fichiers sont hébergés dans l'Union Européenne (Supabase, région Paris).
11. Vos droits
Conformément au RGPD, vous disposez des droits suivants :
- Accès : obtenir une copie de vos données.
- Rectification : corriger des données inexactes.
- Effacement : demander la suppression de vos données en adressant une demande à notre contact données.
- Portabilité : recevoir vos données dans un format structuré.
- Opposition et limitation : vous opposer à certains traitements ou en demander la limitation.
- Retrait du consentement : à tout moment, pour les traitements qui en dépendent.
Pour exercer ces droits, écrivez à dpo@euratechnologies.com. Nous répondons dans un délai d'un mois. En cas de réponse insatisfaisante, vous pouvez saisir la CNIL.
12. Cookies et traceurs
La plateforme ne dépose aucun cookie publicitaire ni traceur inter-sites. Votre session de connexion est conservée dans le stockage local de votre navigateur : strictement nécessaire au fonctionnement, il ne requiert pas de consentement et n'est présent qu'une fois connecté.
Nous utilisons Vercel Web Analytics pour une mesure d'audience agrégée (nombre de visites, pages consultées). Cet outil fonctionne sans cookie, ne dépose aucun identifiant persistant sur votre appareil et ne permet ni de vous identifier ni de vous suivre d'un site à l'autre : à ce titre, il ne requiert pas de consentement.
Deux prestataires de sécurité traitent votre adresse IP de façon transitoire : Cloudflare (protection anti-robot) et Upstash (limitation de débit) — à des fins de sécurité, jamais de pistage. La page d'inscription intègre le module de billetterie BilletWeb, qui peut déposer ses propres cookies sous le domaine billetweb.fr, régis par la politique de confidentialité de BilletWeb.
13. Sécurité
Nous mettons en œuvre des mesures techniques de protection : chiffrement des échanges (HTTPS), cloisonnement des accès par des règles de sécurité au niveau de la base (row-level security), principe du moindre privilège, protection anti-robot, limitation de débit et en-têtes de sécurité renforcés.
14. Modifications
Cette politique peut être mise à jour. Toute modification substantielle sera signalée par email ou par une information visible sur le site. La date de dernière mise à jour figure en haut de cette page.