Politique de Confidentialité
Dernière mise à jour : 8 mars 2026
1. PRÉAMBULE
PHELYPEA SAS (ci-après "nous", "notre" ou "PHELYPEA"), en tant que responsable de traitement, accorde une importance particulière à la protection de vos données personnelles et au respect de votre vie privée.
La présente Politique de Confidentialité a pour objectif de vous informer sur la manière dont nous collectons, utilisons, partageons et protégeons vos données personnelles dans le cadre :
- De l'organisation du Sommet de l'Hypersanté
- De l'utilisation de la plateforme digitale Hypersanté.com
- De l'adhésion au Club Hypersanté
- De nos communications marketing
Cette politique est conforme au Règlement Général sur la Protection des Données (RGPD - Règlement UE 2016/679) et à la loi Informatique et Libertés.
2. IDENTITÉ DU RESPONSABLE DE TRAITEMENT
PHELYPEA SAS
60 rue François 1er
75008 Paris – France
SIREN : 929 511 848
Email : contact@hypersante.com
Délégué à la Protection des Données (DPO) : [À compléter si désigné]
Contact DPO : dpo@hypersante.com [à créer si applicable]
3. DONNÉES COLLECTÉES
Nous collectons différentes catégories de données selon votre interaction avec nos services :
3.1 Données d'identification et de contact
- Nom et prénom
- Adresse email
- Numéro de téléphone
- Adresse postale
- Société et fonction professionnelle
3.2 Données de compte
- Identifiants de connexion
- Mot de passe (crypté)
- Photo de profil (facultatif)
- Préférences de communication
- Historique des achats et des pass
3.3 Données de paiement
- Les données bancaires sont collectées et traitées directement par notre prestataire de paiement sécurisé STRIPE
- Nous conservons uniquement l'historique des transactions (montant, date, statut)
- Nous ne stockons jamais les coordonnées bancaires complètes
3.4 Données de navigation
- Adresse IP
- Type de navigateur et d'appareil
- Pages consultées et durée de visite
- Données de cookies (voir section 10)
- Provenance du trafic
3.5 Données d'utilisation de la plateforme
- Replays visionnés
- Contenus consultés
- Temps passé sur la plateforme
- Interactions communautaires (commentaires, likes, partages)
- Préférences de contenus
3.6 Données liées à l'événement
- Participation au Sommet (présence, jours, horaires)
- Participation à des workshops ou expériences
- Badge et QR code d'accès
- Participation à des enquêtes de satisfaction
3.7 Données sensibles
Avec votre consentement explicite, nous pouvons collecter :
- Données de santé en cas de participation à des tests biométriques ou expériences bien-être (avec consentement spécifique)
- Photos et vidéos vous représentant lors de l'événement (droit à l'image)
4. FINALITÉS DU TRAITEMENT
Vos données sont collectées et traitées pour les finalités suivantes :
4.1 Gestion des inscriptions et accès à l'événement
Base légale : Exécution du contrat
- Traitement de votre commande de billet
- Délivrance du billet électronique
- Contrôle d'accès à l'événement
- Gestion des demandes de transfert ou modification
4.2 Gestion de votre compte et accès à la plateforme
Base légale : Exécution du contrat
- Création et gestion de votre compte
- Authentification et sécurisation de l'accès
- Fourniture des contenus (replays, podcasts, etc.)
- Gestion de votre profil et préférences
4.3 Communications relatives au service
Base légale : Exécution du contrat et intérêt légitime
- Informations sur l'événement (programme, modifications, rappels)
- Notifications techniques (maintenance, mises à jour)
- Réponses à vos demandes
- Enquêtes de satisfaction
4.4 Marketing et prospection commerciale
Base légale : Consentement (opt-in) ou intérêt légitime (clients existants)
- Envoi de newsletters et actualités Hypersanté
- Informations sur les prochains événements
- Offres personnalisées de nos partenaires (avec consentement)
- Invitations à rejoindre le Club Hypersanté
Vous pouvez vous désinscrire à tout moment via le lien présent dans chaque email.
4.5 Amélioration de nos services
Base légale : Intérêt légitime
- Analyse de l'utilisation de la plateforme
- Statistiques de fréquentation
- Amélioration de l'expérience utilisateur
- Développement de nouveaux contenus
4.6 Sécurité et prévention de la fraude
Base légale : Obligation légale et intérêt légitime
- Prévention de la fraude aux billets
- Détection d'activités suspectes
- Sécurisation des transactions
- Respect de nos obligations légales
4.7 Gestion des espaces communautaires
Base légale : Exécution du contrat
- Modération des commentaires et publications
- Gestion des interactions entre membres
- Prévention des abus
4.8 Gestion du droit à l'image
Base légale : Consentement
- Captation photo/vidéo lors de l'événement
- Utilisation promotionnelle sur nos supports de communication
- Diffusion sur les réseaux sociaux et site web
5. DESTINATAIRES DES DONNÉES
Vos données peuvent être partagées avec :
5.1 Services internes de PHELYPEA
- Équipe de gestion événementielle
- Service client
- Équipe marketing
- Service technique et informatique
5.2 Prestataires de services
Nous travaillons avec des sous-traitants de confiance qui traitent vos données pour notre compte :
- INWINK : Plateforme de billetterie et gestion d'événements
- STRIPE : Paiement sécurisé en ligne
- [Hébergeur web] : Hébergement de la plateforme Hypersanté.com
- [Prestataire emailing] : Envoi des newsletters et communications
- [Prestataire de streaming] : Diffusion des replays et contenus vidéo
- [Outils d'analyse] : Google Analytics, etc.
Tous nos prestataires sont liés par des engagements contractuels de confidentialité et de sécurité conformes au RGPD.
5.3 Partenaires commerciaux
Uniquement avec votre consentement explicite, nous pouvons partager vos coordonnées avec :
- Exposants du Sommet que vous avez rencontrés
- Partenaires sélectionnés pour des offres commerciales
- Sponsors de l'événement (anonymisées pour les statistiques)
5.4 Autorités légales
En cas d'obligation légale, nous pouvons être amenés à communiquer vos données aux autorités compétentes (police, justice, administration fiscale, etc.).
6. TRANSFERTS DE DONNÉES HORS UE
Certains de nos prestataires peuvent être situés en dehors de l'Union Européenne. Dans ce cas, nous nous assurons que :
- Le pays bénéficie d'une décision d'adéquation de la Commission Européenne, ou
- Des garanties appropriées sont mises en place (Clauses Contractuelles Types, certification Privacy Shield pour les USA si applicable)
Vous pouvez nous contacter pour obtenir plus d'informations sur ces transferts.
7. DURÉE DE CONSERVATION
Nous conservons vos données personnelles uniquement pendant la durée nécessaire aux finalités pour lesquelles elles ont été collectées :
| Type de données | Durée de conservation |
|---|---|
| Données de compte actif | Durée de validité du pass + 3 ans |
| Données de compte inactif | 3 ans après la dernière connexion, puis anonymisation |
| Données de billetterie | 5 ans (obligation comptable et fiscale) |
| Données de paiement (hors coordonnées bancaires) | 5 ans (obligation légale) |
| Données de navigation | 13 mois maximum |
| Consentement marketing | 3 ans à compter du dernier contact actif |
| Contenus communautaires | Durée de vie du compte, puis anonymisation |
| Images (droit à l'image) | Durée du consentement, avec possibilité de retrait |
| Données de satisfaction | 3 ans après collecte |
Au-delà de ces durées, vos données sont soit supprimées, soit anonymisées de manière irréversible.
8. VOS DROITS
Conformément au RGPD, vous disposez des droits suivants :
8.1 Droit d'accès
Vous pouvez obtenir la confirmation que nous traitons vos données et en demander une copie.
8.2 Droit de rectification
Vous pouvez demander la correction de données inexactes ou incomplètes.
8.3 Droit à l'effacement ("droit à l'oubli")
Vous pouvez demander la suppression de vos données dans certains cas :
- Données non nécessaires aux finalités
- Retrait du consentement
- Opposition au traitement
- Traitement illicite
Ce droit peut être limité par nos obligations légales (données comptables, lutte contre la fraude).
8.4 Droit à la limitation du traitement
Vous pouvez demander le gel temporaire de vos données dans certaines situations.
8.5 Droit à la portabilité
Pour les données que vous nous avez fournies et traitées sur la base du consentement ou du contrat, vous pouvez en demander une copie dans un format structuré et lisible par machine.
8.6 Droit d'opposition
- Opposition au marketing : vous pouvez vous opposer à tout moment au traitement de vos données à des fins de prospection
- Opposition pour motif légitime : vous pouvez vous opposer à un traitement fondé sur notre intérêt légitime
8.7 Droit de retirer votre consentement
Lorsque le traitement est fondé sur votre consentement, vous pouvez le retirer à tout moment sans affecter la licéité du traitement antérieur.
8.8 Droit de définir des directives post-mortem
Vous pouvez définir des directives relatives au sort de vos données après votre décès.
8.9 Exercice de vos droits
Pour exercer vos droits, contactez-nous :
- Par email : contact@hypersante.com ou dpo@hypersante.com
- Par courrier : PHELYPEA SAS – 60 rue François 1er, 75008 Paris
Merci de joindre une copie de votre pièce d'identité pour sécuriser votre demande. Nous vous répondrons dans un délai d'un mois.
8.10 Droit de réclamation
Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL :
- Site web : www.cnil.fr
- Courrier : CNIL – 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07
9. SÉCURITÉ DES DONNÉES
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données contre :
- L'accès non autorisé
- La perte, l'altération ou la divulgation
- Les cyberattaques
Ces mesures incluent notamment :
- Cryptage des mots de passe
- Protocole HTTPS pour les échanges
- Accès restreint aux données (principe du moindre privilège)
- Hébergement sécurisé chez des prestataires certifiés
- Sauvegardes régulières
- Sensibilisation de nos équipes à la sécurité
Recommandations de sécurité :
- Choisir un mot de passe robuste
- Ne jamais partager vos identifiants
- Nous signaler toute activité suspecte
10. COOKIES ET TECHNOLOGIES SIMILAIRES
10.1 Qu'est-ce qu'un cookie ?
Un cookie est un petit fichier texte déposé sur votre terminal lors de la consultation de notre site. Il permet de reconnaître votre navigateur et de collecter des informations sur votre utilisation.
10.2 Types de cookies utilisés
Cookies strictement nécessaires (exemptés de consentement)
- Authentification et sécurité
- Panier d'achat et gestion de session
- Équilibrage de charge
Cookies de performance et d'analyse (soumis à consentement)
- Google Analytics : mesure d'audience
- Statistiques de fréquentation
- Identification des contenus populaires
Cookies de fonctionnalité (soumis à consentement)
- Mémorisation de vos préférences (langue, volume vidéo, etc.)
- Personnalisation de l'interface
Cookies marketing et publicitaires (soumis à consentement)
- Publicité ciblée
- Réseaux sociaux (partage, intégration)
- Remarketing
10.3 Gestion des cookies
Lors de votre première visite, un bandeau vous permet d'accepter ou de refuser les cookies non essentiels. Vous pouvez modifier vos préférences à tout moment :
- Via notre Centre de gestion des cookies accessible en bas de page
- Via les paramètres de votre navigateur (aide disponible sur les sites des navigateurs)
Le refus de certains cookies peut limiter votre expérience utilisateur.
10.4 Durée de vie des cookies
Les cookies ont une durée de vie maximale de 13 mois conformément aux recommandations de la CNIL.
11. MINEURS
Notre plateforme et nos événements s'adressent principalement à des adultes. Les mineurs de moins de 16 ans ne peuvent créer de compte qu'avec le consentement de leurs représentants légaux.
Si nous découvrons que nous avons collecté des données d'un mineur sans consentement parental, nous les supprimerons dans les meilleurs délais.
12. MODIFICATIONS DE LA POLITIQUE
Nous pouvons modifier cette Politique de Confidentialité à tout moment pour refléter :
- Les évolutions de nos services
- Les changements législatifs
- Les recommandations des autorités de contrôle
Toute modification substantielle vous sera notifiée par email et/ou par un avis visible sur la plateforme. La date de dernière mise à jour est indiquée en haut de ce document.
13. CONTACT
Pour toute question relative à la protection de vos données personnelles :
Email : contact@hypersante.com ou dpo@hypersante.com
Courrier : PHELYPEA SAS – Délégué à la Protection des Données – 60 rue François 1er, 75008 Paris
Nous nous engageons à vous répondre dans les meilleurs délais.