Politique de confidentialité
Dernière mise à jour : 9 septembre 2026
1. Qui traite vos données
Le responsable du traitement est Caphéo (SASU), éditrice du service Soifhéo, dont les coordonnées figurent dans les mentions légales.
Toute question ou demande relative à vos données s’adresse à à compléter.
Les associations organisatrices accèdent aux données de leurs propres fêtes pour les tenir — ventes de leurs stands, recettes, mouvements de leurs portefeuilles. Elles le font dans le cadre défini par Caphéo, qui demeure responsable du traitement et garante de vos droits.
2. Ce que nous collectons
Toutes les données ci-dessous proviennent de vous, ou naissent de votre usage du service. Aucune n’est achetée à un tiers, et aucun profilage n’est réalisé.
Identité et compte
Nom, prénom, adresse électronique, mot de passe conservé sous forme d’empreinte irréversible, date de vérification de l’adresse, date de création.
Sessions et codes
Empreintes des jetons de session, codes à six chiffres de vérification, de réinitialisation ou de suppression, avec leur date d’expiration.
Portefeuilles et mouvements
Solde de jetons, portée du portefeuille, et le détail de chaque mouvement : recharge, achat, remboursement, avec sa date et la fête concernée.
Achats
Produits achetés, quantités, prix en jetons, stand et horodatage. Ces données servent aux comptes de l’association et à votre historique.
Paiements
Montant, statut, date, prestataire, et référence de la transaction. Aucune donnée de carte bancaire : elle est saisie chez le prestataire de paiement et ne transite jamais par nos serveurs.
Appartenance associative
Pour les organisateurs et bénévoles : association, rôle, date d’entrée.
Journaux techniques
Traces des actions sensibles — création d’une association, remboursement, changement de compte d’encaissement — et, pour les postes de caisse, l’identifiant technique de l’appareil enrôlé.
Les badges papier ne sont rattachés à aucune personne : ils ne portent qu’un solde et un numéro, sans donnée personnelle.
3. Pourquoi, et à quel titre
| Finalité | Données | Base légale |
|---|---|---|
| Fournir le service : compte, portefeuille, paiement au stand | Identité, sessions, portefeuilles, mouvements, achats | Exécution du contrat (art. 6.1.b) |
| Encaisser les recharges et rembourser les soldes | Paiements, remboursements, identité | Exécution du contrat (art. 6.1.b) |
| Vous écrire : vérification d’adresse, confirmations, codes de sécurité | Adresse électronique, prénom | Exécution du contrat (art. 6.1.b) |
| Tenir la comptabilité des associations et conserver les pièces | Paiements, recharges, remboursements, achats | Obligation légale (art. 6.1.c) |
| Prévenir la fraude et sécuriser les accès | Sessions, journaux techniques, appareils enrôlés | Intérêt légitime (art. 6.1.f) |
| Répondre à vos demandes et réclamations | Identité, historique concerné | Intérêt légitime (art. 6.1.f) |
Aucune donnée n’est utilisée à des fins publicitaires, ni revendue, ni cédée à des tiers à des fins de prospection.
4. Combien de temps
- Compte et identité : tant que le compte existe. Sa suppression devient définitive 30 jours après confirmation, délai pendant lequel vous pouvez encore revenir en arrière.
- Sessions : trente jours au plus. Elles sont révoquées sur-le-champ à la déconnexion, au changement de mot de passe ou à la fermeture du compte, puis effacées de nos bases une semaine plus tard.
- Codes à six chiffres : d’un quart d’heure à une heure selon leur usage. Ils deviennent inutilisables passé ce délai, et sont effacés une semaine après.
- Pièces comptables — recharges, achats, remboursements : 10 ans, comme l’impose l’article L123-22 du code de commerce. Après la fermeture de votre compte, elles subsistent mais ne sont plus rattachées à votre nom.
- Notifications de paiement reçues de notre prestataire : leur contenu, qui porte l’identité du payeur, est effacé au bout de douze mois. Il n’en subsiste qu’une référence technique, dépourvue de donnée personnelle, dont le seul rôle est d’empêcher à jamais qu’un paiement soit compté deux fois.
- Journaux d’opérations — trace d’un remboursement, d’un changement de compte d’encaissement, d’une suppression de compte : conservés aussi longtemps que les pièces comptables auxquelles ils se rapportent, car ils en établissent l’auteur et la date. Après la fermeture d’un compte, ils ne désignent plus personne.
La fermeture d’un compte n’efface pas la ligne comptable, elle en retire l’identité. Votre nom, votre adresse électronique et vos identifiants sont écrasés de façon irréversible ; ce qui demeure ne permet plus de vous reconnaître.
5. Qui y a accès
En interne, l’accès est réservé aux personnes qui en ont besoin pour exploiter le service. En externe :
- L’association organisatrice : ses administrateurs et bénévoles voient les mouvements et les ventes de leurs propres fêtes. Un bénévole en caisse voit le prénom et le solde du participant qu’il sert, rien de plus.
- Stripe — encaissement des recharges par carte et remboursements. Identité du payeur, montant, moyen de paiement. Soifhéo ne reçoit ni ne conserve aucune donnée de carte bancaire. Stripe Payments Europe (Irlande), avec transferts vers les États-Unis encadrés par les clauses contractuelles types de la Commission européenne.
- Hébergeur — hébergement de l'application et de la base de données. L'ensemble des données du service. à compléter
- Prestataire d'envoi d'e-mails — acheminement des messages du service (codes, confirmations). Adresse e-mail, prénom, contenu du message. à compléter
- Les autorités, sur réquisition régulière, dans les cas et selon les formes prévus par la loi.
Chaque sous-traitant est lié par un contrat conforme à l’article 28 du RGPD, et n’agit que sur instruction de Caphéo.
6. Transferts hors de l’Union européenne
Les données sont hébergées dans l’Union européenne. Le prestataire de paiement peut opérer des transferts vers les États-Unis dans le cadre de son propre fonctionnement ; ces transferts sont encadrés par les clauses contractuelles types adoptées par la Commission européenne.
7. Vos droits
Vous disposez des droits d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité, ainsi que du droit de définir des directives sur le sort de vos données après votre décès.
Deux de ces droits s’exercent directement dans l’application, depuis la page « Mon profil », sans avoir à nous écrire ni à justifier votre demande :
- Télécharger mes données : un fichier reprenant votre profil, vos portefeuilles, vos mouvements, vos achats, vos paiements et vos remboursements, dans un format lisible par machine.
- Supprimer mon compte : confirmation par code, puis 30 jours pour changer d’avis. S’il reste un solde, vous choisissez de vous le faire rembourser ou d’y renoncer.
Les autres demandes s’adressent à à compléter. Nous répondons dans un délai d’un mois, prolongeable de deux mois si la demande est complexe, auquel cas nous vous en informons.
Certaines données échappent au droit à l’effacement lorsque leur conservation nous est imposée par la loi : c’est le cas des pièces comptables mentionnées à l’article 4. Elles sont alors conservées sans être rattachées à votre identité.
Si notre réponse ne vous satisfait pas, vous pouvez introduire une réclamation auprès de la Commission nationale de l’informatique et des libertés (CNIL), 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, cnil.fr.
9. Sécurité
- Les mots de passe ne sont jamais conservés en clair, mais sous forme d’empreinte calculée par un algorithme de dérivation résistant.
- Les codes à six chiffres sont conservés hachés, expirent vite et sont plafonnés en nombre d’essais.
- Les sessions se renouvellent par rotation : la réutilisation d’un jeton déjà consommé révoque immédiatement toute la famille de sessions, signe probable d’un vol.
- Les codes affichés sous votre QR code sont temporaires et changent à chaque affichage.
- Les mouvements de jetons sont inscrits dans un registre inaltérable, protégé au niveau de la base de données.
- Aucune donnée de carte bancaire n’est traitée par nos serveurs.
10. Mineurs
L’ouverture d’un compte est réservée aux personnes âgées d’au moins 15 ans, âge du consentement numérique en France.
En deçà, la fête reste accessible sans compte : l’association remet un badge papier, qui ne collecte aucune donnée personnelle. Si vous constatez qu’un compte a été ouvert par un enfant de moins de 15 ans, signalez-le à à compléter : nous le supprimerons.
11. Modifications
Cette politique peut évoluer avec le service ou la réglementation. Toute modification substantielle vous est signalée avant son entrée en vigueur. La date de dernière mise à jour figure en tête de page.
