Politique de confidentialité
Dernière mise à jour : 21 août 2026
Cette page explique quelles données personnelles sont collectées lorsque vous utilisez ce site, pourquoi, combien de temps elles sont conservées et comment exercer vos droits.
1. Responsable du traitement
diafura.com — contact : [email protected].
2. Données collectées
- Achat de billet : nom, adresse e-mail, numéro de téléphone, détail de la commande (soirée, tarif choisi — y compris, le cas échéant, un tarif réservé aux femmes —, quantité, montant, frais de service) et référence du billet.
- Paiement : traité par Stripe. Nous ne recevons ni ne stockons aucune donnée de carte bancaire.
- Contrôle d'accès : date et heure de validation du QR code à l'entrée, et poste de contrôle ayant procédé au scan.
- Newsletter (facultative, double opt-in) : adresse e-mail, date d'inscription et date de confirmation.
- Photos et vidéos des soirées publiées sur le site.
- Données techniques : adresse IP, utilisée uniquement pour limiter les abus (tentatives de connexion, réservations en boucle).
Le nom, l'adresse e-mail et le numéro de téléphone sont nécessaires à l'émission et à l'envoi du billet : sans eux, la commande ne peut pas être traitée.
3. Finalités et base légale
- Émettre, envoyer et valider les billets — exécution du contrat (RGPD art. 6.1.b).
- Obligations comptables et fiscales — obligation légale (art. 6.1.c).
- Sécurité du site et lutte contre les abus — intérêt légitime (art. 6.1.f).
- Newsletter — consentement, recueilli par double opt-in et révocable à tout moment (art. 6.1.a).
- Photos et vidéos des soirées — intérêt légitime à promouvoir l'activité (art. 6.1.f). Vous pouvez demander le retrait d'une image sur laquelle vous figurez en écrivant à [email protected].
Les adresses e-mail collectées lors d'un achat ne sont pas utilisées pour envoyer de la publicité : seule l'inscription volontaire à la newsletter le permet.
4. Destinataires
Vos données ne sont ni vendues ni cédées. Elles sont communiquées uniquement à nos sous-traitants, dans la stricte mesure nécessaire :
- Railway Corporation (États-Unis) — hébergement de l'application et de la base de données ; serveurs situés à Amsterdam, Pays-Bas (UE).
- Cloudflare, Inc. (États-Unis) — diffusion du site, protection réseau et stockage des affiches et vidéos.
- Stripe Payments Europe, Ltd. (Irlande) — traitement des paiements.
- Resend (États-Unis) — envoi des e-mails (billets, confirmations, newsletter).
Le recours à des prestataires établis aux États-Unis entraîne un transfert de données hors de l'Union européenne. Ces transferts sont encadrés par les garanties prévues aux articles 44 et suivants du RGPD (clauses contractuelles types de la Commission européenne et/ou certification EU-US Data Privacy Framework, selon le prestataire).
5. Durée de conservation
- Données d'identification de l'acheteur (nom, e-mail, téléphone) : effacées automatiquement 400 jours après la date de la soirée.
- Données comptables anonymisées (date, soirée, tarif, quantité, montant, frais) : conservées 10 ans au titre des obligations comptables et fiscales. Elles ne permettent plus de vous identifier.
- Données de paiement : conservées par Stripe selon sa propre politique.
- Newsletter : jusqu'à votre désinscription. Une inscription jamais confirmée est effacée au bout de 30 jours.
- Adresses IP (limitation des abus) : 24 heures. Les journaux techniques de l'hébergeur et du réseau de diffusion relèvent de leurs propres politiques.
6. Vos droits
Conformément au RGPD, vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité de vos données. Écrivez à [email protected] : il vous est répondu dans un délai d'un mois. Précisez la soirée concernée et l'adresse e-mail utilisée lors de l'achat, afin que nous puissions retrouver votre commande.
Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission nationale pour la protection des données (CNPD), 15 boulevard du Jazz, L-4370 Belvaux, cnpd.public.lu.
7. Délégué à la protection des données, profilage, incidents
Compte tenu de la nature et du volume des traitements, diafura.com n'est pas tenue de désigner un délégué à la protection des données (RGPD, art. 37). Vos demandes sont traitées à l'adresse ci-dessus.
Aucune décision automatisée ni aucun profilage n'est mis en œuvre : rien sur ce site ne prend de décision vous concernant sans intervention humaine.
En cas de violation de données susceptible d'engendrer un risque pour vos droits, la CNPD est notifiée dans les 72 heures et vous en êtes informé lorsque le risque est élevé (RGPD, art. 33 et 34).
8. Cookies
Ce site ne dépose qu'un seul cookie : le cookie de session, et uniquement après une connexion à l'espace d'administration ou au contrôle d'entrée, réservés à l'équipe de l'organisateur. Un visiteur qui consulte le site ou achète un billet ne reçoit aucun cookie. Ce cookie est strictement nécessaire à un service explicitement demandé : il est exempté de consentement (directive 2002/58/CE, art. 5 §3), et aucun bandeau cookies n'est requis en l'état.
Vos préférences d'affichage (langue, thème clair/sombre) sont enregistrées dans votre navigateur (stockage local) et ne sont jamais transmises à nos serveurs.
Aucune ressource tierce n'est chargée : polices, feuilles de style, scripts et lecteur de QR code sont hébergés sur nos propres serveurs, donc consulter le site ne transmet votre adresse IP à aucun tiers. La carte du lieu (Google Maps) et les vidéos ne se chargent qu'après un clic de votre part, avec un avertissement explicite. Si un outil de mesure d'audience ou un pixel publicitaire était ajouté un jour, un bandeau de consentement deviendrait alors obligatoire.
9. Contact
Pour toute question relative à vos données : [email protected].
DIAFURA