Politique de confidentialité
Version 1.0 · publiée le 03/09/2026
Politique de confidentialité
Version 1.0 — 31 août 2026
1. Qui est responsable de vos données ?
Gofeez est une plateforme d'inscription à des évènements. Deux acteurs interviennent, avec des rôles distincts au sens du RGPD.
| Acteur | Rôle | Portée |
|---|---|---|
| L'organisateur de l'évènement | Responsable de traitement | Décide de collecter les inscriptions, définit les informations et les justificatifs demandés, prend les décisions d'admission, exploite les données de ses participants. |
| GOFEEZ | Sous-traitant (art. 28 RGPD) pour le compte des organisateurs, et responsable de traitement pour ses propres besoins | Fournit l'outil et traite les données des participants sur instruction de l'organisateur. Est responsable pour les comptes utilisateurs, la facturation, la sécurité et l'amélioration du service. |
En clair : pour les données saisies lors d'une inscription, adressez-vous d'abord à l'organisateur de l'évènement. Pour votre compte Gofeez, adressez-vous à nous.
Responsable : GOFEEZ, SAS, 47 rue Vivienne, 75002 Paris — RCS Paris 108 889 684. Contact protection des données : privacy@gofeez.com Délégué à la protection des données : aucun DPO n'est désigné à ce jour, la désignation n'étant pas obligatoire au regard de l'activité et de son volume. Un référent protection des données est joignable à l'adresse ci-dessus.
2. Quelles données traitons-nous ?
Compte et identité — nom, prénom, adresse électronique, mot de passe (conservé sous forme hachée, jamais en clair) ; le cas échéant téléphone, raison sociale, adresse.
Inscription — les informations demandées par l'organisateur : identité, date de naissance, coordonnées, contact d'urgence, sexe, taille de vêtement, réponses aux champs personnalisés ; l'activité choisie, le numéro de dossard, le statut de l'inscription.
Justificatifs — les documents que vous déposez pour attester d'une condition d'admission. Certains contiennent des données de santé : voir section 4.
Paiement — montant, statut, référence de transaction, identifiant du prestataire. Aucune donnée de carte bancaire n'est collectée ni conservée par Gofeez.
Technique — journaux de connexion, adresse IP, horodatages, type de navigateur, à des fins de sécurité et de preuve.
Preuves de consentement — horodatage de l'acceptation des conditions générales, du règlement de l'épreuve, du consentement aux données de santé, et le cas échéant de l'attestation parentale (avec adresse IP et navigateur, à titre de preuve de signature électronique simple).
3. Pourquoi, et sur quelle base légale ?
| Finalité | Base légale |
|---|---|
| Créer et gérer votre compte | Exécution du contrat (art. 6.1.b) |
| Traiter une inscription et son paiement | Exécution du contrat (art. 6.1.b) |
| Envoyer les courriels transactionnels (confirmation, reçu, billet, statut d'un justificatif, relance) | Exécution du contrat (art. 6.1.b) |
| Vérifier l'éligibilité au moyen des justificatifs | Traitement effectué pour le compte de l'organisateur ; pour les données de santé, consentement explicite (art. 9.2.a) |
| Publier la liste des inscrits sur la page de l'évènement | Intérêt légitime (art. 6.1.f), avec droit d'opposition exerçable à tout moment |
| Gérer les cessions, reventes et listes d'attente | Exécution du contrat (art. 6.1.b) |
| Assurer la sécurité, prévenir et détecter la fraude | Intérêt légitime (art. 6.1.f) |
| Établir des statistiques agrégées pour l'organisateur | Intérêt légitime (art. 6.1.f) |
| Respecter les obligations comptables et fiscales | Obligation légale (art. 6.1.c) |
| Communications promotionnelles de l'organisateur | Selon le cas : intérêt légitime avec droit d'opposition, ou consentement |
4. Données de santé
Certains justificatifs — au premier rang desquels le certificat médical de non-contre-indication — constituent des données concernant la santé, catégorie particulière protégée par l'article 9 du RGPD.
Consentement dédié. Leur traitement repose sur votre consentement explicite, recueilli par une case à cocher spécifique, non pré-cochée, affichée au moment du dépôt du justificatif, distincte de l'acceptation des conditions générales. Ce consentement est horodaté. Vous pouvez le retirer à tout moment en écrivant à privacy@gofeez.com ou en supprimant le document depuis votre espace ; le retrait n'affecte pas la licéité des traitements déjà réalisés, mais peut empêcher la validation de votre inscription.
Vérification assistée. Ces documents peuvent faire l'objet d'une analyse automatisée destinée à contrôler leur conformité (lisibilité, validité, cohérence des informations, indices d'altération), au moyen d'un service d'intelligence artificielle fourni par Anthropic. Ce prestataire n'utilise pas ces données pour entraîner ses modèles. Le document n'est transmis que le temps de l'analyse et n'est pas conservé par le prestataire.
Décision automatisée (art. 22 RGPD). L'organisateur peut choisir d'activer la validation ou le refus automatique d'un justificatif au-delà d'un seuil de fiabilité. Dans ce cas, vous avez le droit d'obtenir une intervention humaine, d'exprimer votre point de vue et de contester la décision : la demande s'adresse à l'organisateur, qui peut réexaminer et statuer manuellement. Tout courriel de refus automatique mentionne cette possibilité.
Minimisation. Lorsque la réglementation le permet, la Plateforme privilégie les alternatives ne comportant aucune donnée de santé : attestation PPS, ou attestation de questionnaire de santé pour les mineurs — dans ce dernier cas, aucune réponse au questionnaire n'est collectée, transmise ni conservée, seule l'attestation du représentant légal l'est.
Accès restreint. Seuls les membres habilités de l'organisation organisatrice, et le personnel de Gofeez pour les besoins strictement techniques, accèdent à ces documents. Les fichiers sont stockés sous des chemins non devinables et servis exclusivement par une voie contrôlée par le serveur.
5. Qui accède à vos données ?
L'organisateur de l'évènement ; Gofeez en qualité de prestataire technique ; les sous-traitants listés en section 6, dans la stricte limite de leur prestation ; les autorités lorsque la loi l'exige.
Vos données ne sont jamais vendues ni louées.
6. Sous-traitants
| Prestataire | Rôle | Localisation et garanties |
|---|---|---|
| OVHcloud (OVH SAS) | Hébergement des serveurs, base de données et fichiers | France (Union européenne) |
| Stripe | Traitement des paiements par carte | UE / États-Unis — clauses contractuelles types |
| HelloAsso | Traitement des paiements en mode associatif, pour le compte direct de l'organisateur | France (Union européenne) |
| Resend | Acheminement des courriels transactionnels | UE / États-Unis — clauses contractuelles types |
| Anthropic | Analyse automatisée des justificatifs — pas de réutilisation pour l'entraînement des modèles | États-Unis — clauses contractuelles types |
Pour les prestataires établis hors de l'Union européenne, les transferts sont encadrés par les clauses contractuelles types de la Commission européenne, complétées le cas échéant par des mesures supplémentaires.
7. Combien de temps conservons-nous vos données ?
| Donnée | Durée |
|---|---|
| Compte utilisateur | Tant que le compte est actif, puis suppression ou anonymisation après 3 ans sans connexion |
| Données d'inscription et de participation | 5 ans à compter de la fin de l'évènement (prescription de droit commun, article 2224 du Code civil) |
| Fichiers des justificatifs, y compris données de santé | 24 mois à compter de la fin de l'épreuve, puis suppression automatique du fichier |
| Résultat de la vérification d'un justificatif (preuve que le contrôle a eu lieu, sans le document ni son contenu) | 5 ans |
| Preuves de consentement (CGU, santé, attestation) | Durée de conservation du justificatif ou de l'inscription associée |
| Entrées de liste d'attente | 12 mois après la date de l'évènement, puis anonymisation |
| Pièces comptables et facturation | 10 ans (obligation légale) |
| Journaux techniques | 12 mois |
La suppression des fichiers expirés est automatisée. Le résultat de vérification, qui ne contient aucune donnée de santé, est conservé afin de pouvoir établir que le contrôle a été effectué.
8. Vos droits
Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition, de portabilité, du droit de retirer votre consentement et du droit de définir des directives post mortem.
- Pour les données liées à une inscription : adressez-vous d'abord à l'organisateur de l'évènement, responsable de traitement. Gofeez peut relayer votre demande.
- Pour votre compte Gofeez : privacy@gofeez.com.
Nous répondons dans un délai d'un mois, prorogeable de deux mois en cas de demande complexe. Une preuve d'identité peut être demandée en cas de doute raisonnable.
Vous pouvez introduire une réclamation auprès de la CNIL — 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — www.cnil.fr.
9. Cookies
La Plateforme n'utilise que des cookies strictement nécessaires : session, authentification, sécurité (protection CSRF), panier d'inscription. Ils sont indispensables au fonctionnement du service et ne requièrent pas votre consentement.
Aucun cookie publicitaire, aucun traceur de mesure d'audience tiers, aucun réseau social embarqué. Si cela devait changer, un bandeau de consentement conforme aux recommandations de la CNIL serait mis en place au préalable.
10. Sécurité
Chiffrement des échanges (HTTPS/TLS), mots de passe hachés, vérification de l'adresse électronique, séparation stricte des données entre organisations, habilitations par capacité, chemins de fichiers non devinables, service des justificatifs contrôlé par le serveur, hébergement en France, sauvegardes quotidiennes, journalisation des accès.
En cas de violation de données susceptible d'engendrer un risque pour vos droits, nous notifions la CNIL dans les 72 heures et vous informons lorsque le risque est élevé.
11. Mineurs
Un mineur peut être inscrit à un évènement par son représentant légal, qui fournit alors les informations le concernant et, le cas échéant, l'attestation de questionnaire de santé. Aucune donnée n'est collectée directement auprès d'un mineur à des fins commerciales.
12. Modifications
Cette politique peut évoluer. La version applicable est celle publiée sur gofeez.com. En cas de modification substantielle, les personnes concernées sont informées.
13. Contact
privacy@gofeez.com — GOFEEZ, 47 rue Vivienne, 75002 Paris. Voir aussi les Mentions légales et les Conditions générales d'utilisation.