Politique de confidentialité
Version 2 · Dernière mise à jour : 3 juillet 2026.
1. Qui est responsable de tes données
Glentio est exploité par Cuaresma Veloso Richard, entrepreneur individuel (empresario individual / autónomo) établi en Espagne — NIF 45695668G, adresse professionnelle enregistrée Calle Montenegro 3, 2º Dcha 3, 07012 Palma, Spain, numéro de TVA ES45695668G. Les références à « Glentio », « nous » ou « notre » désignent cet exploitant. Tu peux nous contacter à legal@glentio.com.
L’exploitant ci-dessus est le responsable du traitement des données personnelles décrites ici. Nous n’avons pas désigné de délégué à la protection des données ; pour toute question de confidentialité, contacte privacy@glentio.com.
2. Ce que nous collectons
Les informations de compte (nom, e-mail) ; les événements que tu crées, enregistres, confirmes ou pour lesquels tu achètes des billets ; l’état des commandes et des versements des transactions ; les messages d’assistance ; et des données techniques limitées (adresse IP, appareil/navigateur, localisation approximative et les cookies nécessaires au fonctionnement du service). Nous recevons aussi certaines données de tiers — par exemple l’état du paiement de Stripe et les détails qu’un organisateur ajoute au sujet de ses propres invités. Les données de carte sont gérées par Stripe et ne sont jamais stockées par Glentio.
3. Comment nous utilisons tes données et nos bases légales
Au titre du RGPD, nous nous fondons sur :
- Exécution d’un contrat — pour créer et gérer ton compte, traiter les commandes, émettre les billets et les reçus, et gérer les abonnements.
- Intérêts légitimes — pour assurer la sécurité de Glentio, prévenir la fraude et les abus, et améliorer le produit (mis en balance avec tes droits).
- Obligation légale — pour conserver les registres comptables et fiscaux et satisfaire aux obligations de déclaration (voir section 5).
- Consentement — lorsque requis, p. ex. l’analyse produit facultative. Tu peux retirer ton consentement à tout moment, sans affecter le traitement déjà effectué.
Nous ne vendons pas tes données personnelles.
4. Prévention de la fraude et contrôles automatisés
Nous et notre prestataire de paiement effectuons des contrôles automatisés pour détecter la fraude et les abus (par exemple, des schémas inhabituels d’achat ou de versement). Ceux-ci soutiennent l’examen humain et ne servent pas à prendre des décisions produisant des effets juridiques te concernant par des moyens exclusivement automatisés ; lorsqu’un contrôle automatisé signale un compte, une personne l’examine et tu peux nous contacter pour contester le résultat.
5. Avec qui nous partageons les données
Avec des prestataires qui traitent les données pour notre compte dans le cadre d’un contrat — Supabase (hébergement/base de données, région UE), Vercel (hébergement de l’application), Stripe (paiements et versements) et nos prestataires d’e-mail et de surveillance des erreurs. Lorsqu’une page d’événement affiche une carte de localisation, la carte est chargée depuis OpenStreetMap (OpenStreetMap Foundation), qui reçoit à ce moment ton adresse IP afin de pouvoir l’afficher. Avec les organisateurs d’événements, pour leurs propres événements (un organisateur peut voir qui participe). Avec les autorités fiscales et publiques lorsque la loi l’exige — y compris la déclaration des informations sur les vendeurs au titre des règles de l’UE relatives à la déclaration par les plateformes (DAC7) pour les organisateurs qui vendent via Glentio. Nous n’exposons jamais tes données aux autres participants au-delà de ce qu’un événement requiert.
6. Transferts internationaux
Notre région de données principale est l’UE. Lorsqu’un prestataire traite des données hors de l’EEE (par exemple, les fonctions de groupe d’un sous-traitant mondial), nous nous appuyons sur des garanties appropriées — principalement les clauses contractuelles types de la Commission européenne —, dont tu peux nous demander une copie.
7. Combien de temps nous les conservons
Nous ne conservons les données personnelles que le temps nécessaire aux finalités ci-dessus :
- Données de compte — tant que ton compte est actif, puis supprimées ou anonymisées dans un délai raisonnable après la clôture.
- Registres de commandes, de factures et fiscaux — conservés pendant la durée exigée par le droit fiscal et commercial espagnol (généralement jusqu’à 4-6 ans).
- Journaux de consentement et de modération — conservés aussi longtemps que nécessaire pour prouver la conformité.
- Messages d’assistance — conservés pendant une durée limitée après la résolution de ta demande.
8. Tes droits
Sous réserve de la loi, tu peux demander l’accès, la rectification, l’effacement, la limitation, la portabilité, et tu peux t’opposer à certains traitements ou retirer ton consentement. Pour exercer un droit, écris à privacy@glentio.com. Tu as aussi le droit d’introduire une réclamation auprès d’une autorité de contrôle — en Espagne, l’Agence espagnole de protection des données (Agencia Española de Protección de Datos, AEPD — www.aepd.es).
9. Enfants
Glentio n’est pas destiné aux enfants de moins de 14 ans (l’âge du consentement numérique en Espagne). Nous ne collectons pas sciemment de données d’enfants en dessous de cet âge ; si tu penses que nous l’avons fait, contacte-nous et nous les supprimerons.
10. Cookies et analyse
Nous utilisons les cookies nécessaires pour te garder connecté et faire fonctionner le service. L’analyse produit privilégie la confidentialité et est facultative : rien n’est collecté sauf si l’analyse est activée, et nous ne capturons que des événements explicites — aucun enregistrement de session ni donnée de paiement.
11. Contact
Demandes de confidentialité : privacy@glentio.com.