Politique de confidentialité
Ce texte décrit ce que MY SEMINAR enregistre, pourquoi, pendant combien de temps, et ce que vous pouvez exiger. Il vaut pour deux publics qui n’ont pas les mêmes droits : les organisateurs, qui créent un compte, et les participants, qu’un organisateur invite à son séminaire.
Qui est responsable de quoi
C’est la distinction la plus importante de cette page, et elle ne relève pas de la formalité :
- Comptes organisateurs
- Vincent Amiot est responsable de traitement : nous décidons ce qui est enregistré pour faire fonctionner le service et pour vous écrire à son sujet.
- Données des participants
- Listes d’invités, comptes participants, photographies, réponses au sondage : l’organisateur du séminaire en est responsable. C’est lui qui décide qui inviter, ce qu’il publie et ce qu’il conserve. Nous n’agissons que sur ses instructions, comme sous-traitant au sens de l’article 28 du RGPD. Pour toute demande portant sur ces données, adressez-vous d’abord à lui ; nous vous aiderons s’il ne répond pas.
Ce qui est enregistré, et pourquoi
Si vous créez un compte organisateur
| Données | Pourquoi | Base légale |
|---|---|---|
| Prénom, nom, fonction, adresse e-mail | Créer et identifier votre compte, vous écrire au sujet du service | Exécution du contrat |
| Mot de passe, sous forme d’empreinte irréversible (bcrypt) | Vous reconnaître à la connexion | Exécution du contrat |
| Séminaires créés : nom, dates, lieu, textes, images, programme | Le service lui-même | Exécution du contrat |
| Identifiants de votre plateforme d’emailing, chiffrés (AES-256-GCM) | Envoyer vos invitations depuis votre propre domaine | Exécution du contrat |
| Journal des envois : destinataire, objet, résultat | Vous montrer ce qui est parti et ce qui a échoué, et pourquoi | Intérêt légitime — un envoi qui échoue en silence est un défaut |
| Date de dernière connexion, tentatives de connexion échouées | Sécurité : freiner les essais répétés de mots de passe | Intérêt légitime |
Si vous participez à un séminaire
| Données | Pourquoi | Qui décide |
|---|---|---|
| Votre adresse e-mail, votre groupe | Vous envoyer l’invitation et vous montrer le programme qui vous concerne | L’organisateur |
| Prénom, nom, fonction, photo de profil si vous en ajoutez une | Vous identifier auprès des autres participants | Vous : ces champs sont facultatifs |
| Photographies que vous publiez dans l’album | L’album partagé du séminaire | Vous publiez, l’organisateur modère |
| Réponses au sondage de satisfaction | Le retour d’expérience de l’événement | L’organisateur |
Quatre points que vous devez savoir
Les photographies ne sont pas anonymes
Une photo publiée dans l’album est visible par tous les participants du séminaire, porte le prénom de qui l’a publiée, et peut être téléchargée par l’organisateur — y compris dans l’archive qu’il conserve après l’événement. Chacun peut supprimer les siennes ; l’organisateur et les modérateurs peuvent masquer ou supprimer n’importe laquelle. Si l’accès au séminaire est ouvert sans mot de passe, toute personne qui a le lien voit l’album : l’organisateur en est averti au moment de choisir ce mode.
Participants mineurs : photographier et diffuser l’image d’un mineur suppose l’autorisation de ses représentants légaux. Il revient à l’organisateur de la recueillir avant l’événement.
Le sondage n’est pas anonyme pour l’organisateur
Les réponses sont rattachées au compte du participant : l’organisateur voit qui a répondu quoi. Si vous souhaitez répondre librement, dites-le-lui — il peut choisir de ne pas exploiter les réponses individuellement.
Le support peut consulter un compte
Pour dépanner un organisateur qui le demande, l’éditeur peut ouvrir son back-office et voir ses données comme il les voit. Ce geste est inscrit au journal d’administration, un bandeau reste affiché pendant toute sa durée, et aucun mot de passe n’est jamais lu ni modifié à la place de quelqu’un.
L’adresse d’un séminaire est un secret partagé
La webapp d’un séminaire s’ouvre depuis un lien ou un QR code. Quand l’organisateur choisit l’accès libre, ce lien suffit : il n’y a pas de mot de passe, et quiconque le reçoit voit le programme, la liste des participants et l’album. Les pages de séminaire sont exclues des moteurs de recherche, et les adresses nouvellement créées comportent un suffixe aléatoire, mais un lien transmis reste un lien transmis.
Combien de temps
| Données | Conservation |
|---|---|
| Compte organisateur et ses réglages | Tant que le compte existe. Vous pouvez le supprimer vous-même depuis Mon compte : tout part immédiatement, sans corbeille. |
| Séminaire, programme, invitations, photographies, réponses au sondage | 12 mois après la fin du séminaire, puis suppression définitive. L’organisateur est prévenu par e-mail un mois avant, avec le lien pour télécharger son application et son album. |
| Journal des envois et journal d’administration | 12 mois |
| Comptes participants qui ne sont rattachés à aucun séminaire vivant | Supprimés avec le dernier séminaire qui les concernait |
| Jetons d’invitation et de réinitialisation expirés | Effacés au passage de la purge |
| Compteurs de tentatives de connexion | 24 heures |
À qui les données sont transmises
Elles ne sont ni vendues, ni louées, ni cédées. Elles ne sortent de nos serveurs que vers les prestataires ci-dessous, et uniquement pour ce que le service exige :
| Prestataire | Ce qu’il reçoit | Où |
|---|---|---|
| o2switch — hébergement | L’ensemble des données | France |
| La plateforme d’emailing choisie par l’organisateur (Brevo, Mailjet, Google Workspace, Microsoft 365, ou le serveur de son hébergeur) | Les adresses des destinataires et le contenu des messages | Selon le prestataire retenu par l’organisateur |
| API Adresse — géocodage (service public de l’État) | L’adresse saisie par l’organisateur, jamais celle d’un participant | France |
| OpenStreetMap — fonds de carte | L’adresse IP du visiteur qui affiche une carte | Union européenne |
Les polices de caractères sont servies depuis ce site : aucune requête n’est faite vers un service de polices extérieur.
Si un organisateur intègre une vidéo à sa page, le lecteur de la plateforme concernée peut déposer ses propres cookies chez le participant. Nous utilisons le mode sans cookie lorsque la plateforme le propose.
Vos droits
Vous disposez d’un droit d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité. Concrètement :
- Organisateur : l’écran Mon compte affiche vos données, permet de les corriger et de supprimer votre compte avec tout ce qu’il contient.
- Participant : l’écran Mes données de la webapp du séminaire vous montre ce qui est enregistré, vous permet de le télécharger dans un fichier lisible, et de supprimer votre compte et vos photographies.
- Pour tout le reste, écrivez à info@myseminar.fr . Nous répondons sous un mois.
Si notre réponse ne vous satisfait pas, vous pouvez saisir la Commission nationale de l’informatique et des libertés (cnil.fr).
Sécurité
- Le site est servi en HTTPS ; les mots de passe sont stockés sous forme d’empreinte irréversible et ne sont jamais réaffichés.
- Les identifiants de votre plateforme d’emailing sont chiffrés en base (AES-256-GCM) et ne sont jamais réaffichés non plus.
- Chaque séminaire est cloisonné : un organisateur ne voit que les siens, un participant que le sien.
- Les fichiers déposés sont stockés hors de la racine web et servis par un script qui vérifie les droits ; les images sont ré-encodées à l’envoi.
- Les tentatives de connexion répétées sont freinées.
- En cas de violation de données susceptible d’engendrer un risque, la CNIL est informée dans les 72 heures et les organisateurs concernés sont prévenus.
Cookies
Un seul cookie est déposé, indispensable au fonctionnement : celui de session. Aucun traceur publicitaire, aucune mesure d’audience tierce. C’est pourquoi aucun bandeau de consentement ne vous est demandé.
Dernière mise à jour : jeudi 17 septembre 2026.