RGPD

Plateforme de webinaires conforme au RGPD et hébergée dans l'UE

Les webinaires tournent sur nos serveurs en Allemagne et en Finlande, dans le cadre d'un accord de traitement des données publié, et la société qui les exploite est enregistrée en Lituanie. Chaque point ci-dessous renvoie au document ou au réglage dont il provient.

  • Serveurs dans l'UE
  • DPA public
  • Société en Lituanie
  • DPA signé sur demande

Où sont les données

Où vont les données de vos webinaires

L'hébergement dans l'UE ne recouvre pas la même chose d'un site à l'autre. Voici ce qu'il recouvre chez nous.

Des réseaux de distribution les acheminent jusqu'à vos spectateurs

En chemin vers les spectateurs, la diffusion, les enregistrements et les fichiers passent par les réseaux de distribution (CDN) de Cloudflare, Bunny.net et Amazon CloudFront, qui disposent de serveurs dans le monde entier, afin que les personnes éloignées de l'Europe reçoivent elles aussi une image fluide.

Source À propos

Une société enregistrée à Vilnius

MyOwnConference est exploité par la société Akovana, UAB, enregistrée au Didžioji Street 18 à Vilnius, en Lituanie.

Source Politique de confidentialité

Chiffrement en transit et au repos

Tout ce que vous diffusez transite en TLS. Les présentations, les vidéos et les autres fichiers que vous importez sont stockés chiffrés en AES-128.

Source Politique de confidentialité, §8

Aucun cookie avant votre choix

Ce site ne dépose aucun cookie tant que vous n'avez pas répondu à la bannière de consentement, et le lien « Paramètres des cookies » du pied de page vous permet de changer cette réponse à tout moment. Les statistiques de visite proviennent de Plausible Analytics, qui fonctionne sans cookies, et le chat d'assistance ne se charge qu'après votre acceptation.

Source Politique de confidentialité, §5

Accord de traitement des données

Ce à quoi notre DPA nous engage

L'accord est publié sur ce site et s'applique à chaque compte dès l'inscription. Voici les clauses sur lesquelles les équipes de conformité posent en général leurs premières questions.

Uniquement sur vos instructions

Nous traitons les données des participants uniquement pour faire tourner vos webinaires et uniquement selon vos instructions, et cela vaut aussi pour tout transfert vers un autre pays.

Source DPA, §2

Préavis de 21 jours avant tout nouveau sous-traitant ultérieur

Avant qu'un nouveau sous-traitant ultérieur ne commence à traiter les données de vos participants, nous vous prévenons au moins 21 jours à l'avance.

Source DPA, §1

Violation notifiée sans tarder

Si une violation touche des données personnelles, nous vous la notifions dans les meilleurs délais et décrivons ce qui s'est passé, quelles données et combien de personnes sont concernées, les conséquences probables et ce que nous faisons pour y remédier.

Source DPA, §2

Suppression à la fin du contrat

À la fin de l'accord, ou plus tôt si vous le demandez, nous cessons le traitement et supprimons ou restituons les données, sauf si le droit de l'UE ou d'un État membre nous impose de les conserver.

Source DPA, §2

Audits et réponses en quelques jours

Vous, ou un auditeur que vous mandatez, pouvez vérifier comment nous respectons l'article 28 du RGPD. Nous répondons sous 3 jours, preuves à l'appui, aux questions sur l'accord, et corrigeons sous 7 jours ce qu'un audit relève.

Source DPA, §2 et §3

Droit lituanien

Tout ce que l'accord ne règle pas est régi par le droit lituanien, y compris le RGPD.

Source DPA, §7

Votre entreprise a besoin d'un exemplaire signé ? Écrivez-nous et nous signerons l'accord avec vous. [email protected]

Dans votre panneau de contrôle

Des réglages pour collecter moins et montrer moins

La plupart se trouvent dans les paramètres d'un seul webinaire ou d'une seule salle, vous décidez donc événement par événement.

Ne demandez que ce dont vous avez besoin

Une salle permanente demande « Prénom, Nom » et rien de plus, et un pseudo suffit. Un webinaire programmé ajoute « E-mail », car c'est à cette adresse que partent les rappels. N'ajoutez d'autres champs que si l'événement en a besoin. « Autoriser l'inscription avec des comptes sociaux » décide si les participants peuvent entrer avec un compte Google ou Microsoft.

Source L'entrée des participants sans inscription

Masquez les participants les uns aux autres

« Anonymiser les noms des participants » ne laisse voir aux participants que les initiales des autres, « Masquer la liste des participants » fait disparaître la liste, et désactiver « Afficher le nom de l'animateur » retire ce nom de la diffusion. Vos modérateurs voient toujours tout le monde en entier.

Source Webinaire anonyme et protection des données selon le RGPD

Enregistrez sans les noms

Désactivez « Incluant les noms des modérateurs » et « Inclure une liste des participants », et l'enregistrement garde les diapositives, le partage d'écran, la parole et les réactions du public, sans étiquette au nom des animateurs ni liste des participants à la fin.

Source Webinaire anonyme et protection des données selon le RGPD

Soumettez les messages à validation

Avec le réglage « Modération du chat » activé, un message n'arrive dans le chat qu'après l'accord d'un modérateur. Une fois le webinaire terminé, les participants ne peuvent plus lire le chat, et l'historique reste dans votre panneau de contrôle.

Source Webinaire anonyme et protection des données selon le RGPD

Tenez les inconnus à l'écart

« Connexion uniquement avec le lien d'invitation » fait des liens d'invitation personnels la seule porte d'entrée. Chaque lien porte une seule place, « Restreindre l'accès » envoie un code à usage unique à l'adresse de l'invitation, et le compte lui-même peut exiger un code issu d'une application d'authentification.

Source La sécurité de la plateforme

Exportez, supprimez

« Exporter des participants » télécharge la liste en CSV ou Excel avec les colonnes de votre choix. Les fichiers supprimés attendent sept jours dans la « Corbeille », et supprimer votre compte dans « Profil » l'efface définitivement, avec tout ce qui y est stocké.

Source Statistiques et rapports du webinairePolitique de confidentialité, §4

Sous-traitants ultérieurs

Les entreprises qui traitent les données avec nous

Regroupées selon ce qu'elles touchent. Le DPA nous engage à vous prévenir 21 jours avant qu'un nouveau sous-traitant ultérieur ne commence à traiter les données de vos participants.

Le fonctionnement de vos webinaires

EntrepriseCe qu'elle fait
HetznerServeurs pour le trafic des webinaires et le stockage, en Allemagne et en Finlande
velia.net, OVHServeurs de messagerie qui envoient les invitations et les rappels, aux Pays-Bas et en France
CloudflareRéseau de distribution (CDN) pour la diffusion, les enregistrements et les fichiers
Bunny.netRéseau de distribution (CDN) pour la diffusion, les enregistrements et les fichiers
Amazon CloudFrontRéseau de distribution (CDN) pour la diffusion, les enregistrements et les fichiers

Notre site web et la facturation

EntrepriseCe qu'elle fait
CrispChat d'assistance de ce site, chargé seulement après votre acceptation des cookies
Plausible AnalyticsStatistiques de visite de ce site, sans cookies
Paysera, Revolut, PayPalPaiement des forfaits, les données de carte étant conservées de leur côté

Seulement si vous les activez

EntrepriseCe qu'elle fait
Google, MicrosoftInscription des participants avec un compte Google ou Microsoft
Google Tag ManagerAnalyse du trafic sur les pages de vos webinaires, dès que vous ajoutez un identifiant GTM
PayPalVente de billets pour les webinaires payants, encaissée sur votre propre compte PayPal
YouTubeVidéos et diffusions en direct YouTube que vous lancez dans la salle

Votre rôle

Ce que l'hébergement dans l'UE laisse à votre charge

En tant qu'organisateur, vous décidez quelles données des participants collecter et pourquoi. Cela fait de vous le responsable du traitement, et quelques obligations vous reviennent, quelle que soit la plateforme.

Dites aux participants ce que vous collectez

Votre politique de confidentialité et la base légale de la collecte des données des participants relèvent de vous. Si un participant nous écrit au lieu de s'adresser à vous, le DPA nous engage à vous transmettre la demande et à vous aider à y répondre.

Source DPA, §2

Prévenez quand vous enregistrez

La salle de webinaire n'affiche aux participants aucun témoin d'enregistrement, c'est donc à vous de les prévenir qu'une session est enregistrée.

Source Guide du participant à un webinaire

Vérifiez ce que vous connectez

Un CRM que vous connectez par l'API, le compte PayPal derrière un webinaire payant et une vidéo YouTube lue dans la salle suivent chacun les conditions de leur propre fournisseur.

Source API publique de MyOwnConference

Donnez l'accès complet avec prudence

Toute personne à qui vous donnez un accès complet à votre panneau de contrôle ou à vos salles de webinaire peut supprimer des contenus, alors réservez cet accès aux personnes de confiance.

Source Combien de temps un compte gratuit reste-t-il actif ?

FAQ

Questions RGPD sur MyOwnConference

Des réponses courtes pour les vérifications de conformité et les délégués à la protection des données

Vous avez encore des questions ? Contactez-nous
De notre côté, oui. Les données des participants sont traitées sur des serveurs situés dans des centres de données de l'UE, dans le cadre d'un accord de traitement des données publié et régi par le droit lituanien, et la société est enregistrée à Vilnius. La conformité d'un webinaire donné dépend aussi de vous, car en tant qu'organisateur, c'est vous qui décidez quelles données collecter et pourquoi.
Le trafic des webinaires passe par nos serveurs Hetzner en Allemagne et en Finlande. C'est là, et nulle part ailleurs, que sont stockés les enregistrements, les fichiers et les listes de participants. Les e-mails d'invitation partent de serveurs de messagerie situés aux Pays-Bas et en France, exploités par velia.net et OVH. Tous ces serveurs sont hébergés dans des centres de données Tier III de l'UE. En chemin vers les spectateurs, la diffusion, les enregistrements et les fichiers passent par les réseaux de distribution (CDN) de Cloudflare, Bunny.net et Amazon CloudFront.
Oui. L'accord de traitement des données s'applique à chaque compte dès l'inscription, et si votre entreprise a besoin d'un exemplaire signé, écrivez à [email protected] et nous le signerons avec vous.
Oui, et le tableau de cette page les présente selon ce qu'ils font. L'accord nous engage à vous prévenir au moins 21 jours avant qu'un nouveau sous-traitant ultérieur ne commence à traiter les données de vos participants.
Tant que votre compte existe, sauf si vous les supprimez avant. Les fichiers supprimés attendent sept jours dans la Corbeille, la suppression du compte l'efface immédiatement et définitivement avec son contenu, et un compte gratuit sur lequel personne ne s'est connecté pendant 180 jours est supprimé avec tout ce qu'il contient.
Les participants peuvent nous demander directement, à [email protected], de modifier ou de supprimer leurs données, comme le prévoit la politique de confidentialité. Si la demande nous parvient, l'accord de traitement des données nous engage à vous la transmettre et à vous aider à y répondre.
Oui. Tout ce que vous diffusez transite en TLS entre vous, nos serveurs et les autres participants, et les présentations, les vidéos et les autres fichiers que vous importez sont stockés chiffrés en AES-128.
Dans une salle permanente, oui. Elle ne demande qu'un nom complet, et un pseudo fait l'affaire. Un webinaire programmé demande aussi une adresse e-mail, car les rappels et le lien d'accès y sont envoyés.

Webinaires hébergés dans l'UE

Organisez votre prochain webinaire sur des serveurs dans l'UE

Commencez avec le forfait gratuit, essayez les réglages ci-dessus dans votre propre panneau de contrôle et lisez le DPA avant votre premier événement

Hébergé en UE • Conforme au RGPD • Plan gratuit à vie • Sans carte bancaire