ATTENTION: Firefox peut couper du texte à l'impression. Veuillez utiliser le navigateur Chrome pour imprimer.

Déclaration de confidentialité de YesMomentum GmbH (opérateur de YesTicket)

Version: v2019_01 | Braunschweig, 01.05.2026

0. bref résumé : la transparence en un coup d'œil

La protection des données est inhérente au système YesTicket (Privacy by Design). Avec cette déclaration, nous t'informons qui est responsable de quel traitement de données.

  • Fonctionnement de la plate-forme : YesMomentum GmbH est responsable de l'exploitation technique de la plate-forme et de la gestion des comptes des organisateurs.
  • Achat de billets : Lorsque tu achètes un billet, l'organisateur concerné est le seul responsable de tes données. YesTicket agit ici uniquement en tant que prestataire de services techniques (sous-traitant), qui traite les données strictement selon les instructions de l'organisateur.
  • Pas de suivi : Nous renonçons aux cookies publicitaires et au third party tracking. Nos statistiques (Matomo) fonctionnent sans cookie et localement en Allemagne.
  • Hébergement : Tes données sont stockées en toute sécurité sur des serveurs situés en Allemagne.

Le traitement des données à caractère personnel s'effectue en principe dans le cadre du traitement des commandes conformément à l'article 28 du RGPD.

1. clarification des rôles : qui est responsable de tes données ?

Par souci de transparence, nous distinguons strictement deux rôles :

A. YesTicket en tant que responsable du traitement (article 4, point 7 du RGPD)
YesMomentum GmbH est le seul responsable des traitements relatifs à la visite du site web, à l'exploitation technique de la plateforme, à l'hébergement, à la sécurité technique ainsi qu'à la gestion des comptes des organisateurs (B2B).

B. YesTicket en tant que sous-traitant (art. 28 RGPD)
Lors du processus d'achat de billets et du traitement des données des invités (nom, e-mail, détails de la réservation), YesTicket agit exclusivement en tant que sous-traitant au sens de l'article 28 du RGPD pour le compte de l'organisateur concerné.

Le responsable au sens du RGPD pour ce traitement de données est exclusivement l'organisateur respectif (le groupe/l'ensemble) auprès duquel le billet est réservé. Le traitement est strictement lié aux instructions sur la base d'un contrat de traitement des commandes (contrat MO).

2. nom et adresse du responsable (exploitation de la plate-forme)

Responsable de l'exploitation de l'infrastructure :
YesMomentum GmbH
Köhlenbusch 19, 38110 Braunschweig
Email

Selon l'évaluation légale actuelle, un responsable de la protection des données n'a pas été désigné. Nous sommes à tout moment à votre disposition pour répondre à vos questions sur la protection des données aux coordonnées susmentionnées.

la sécurité des données : Nous appliquons des mesures techniques et organisationnelles (TOM) complètes, dont le cryptage SSL/TLS de bout en bout et des restrictions d'accès internes strictes conformément à l'article 32 du RGPD.

3. enregistrement & commande de billets

Lors de l'utilisation de notre plateforme, nous faisons une distinction entre les objectifs de la collecte de données :

A. Comptes d'organisateur (B2B) : Si tu t'enregistres en tant qu'organisateur, nous collectons tes données de base et de contact afin d'exécuter le contrat d'utilisation de la plateforme avec toi. La base juridique pour cela est l'article 6, paragraphe 1, point b du RGPD.

B. Acheteurs de billets (invités) : Si tu achètes un billet en tant qu'invité, tes données sont collectées dans le cadre du processus de réservation pour l'organisateur. La collecte est effectuée par l'organisateur sur la base de l'article 6, paragraphe 1, point b du RGPD (ou pour des catégories de données particulières selon l'article 9, paragraphe 2, point a du RGPD). YesTicket traite ces données en tant que prestataire de services purement technique dans le cadre du traitement des commandes. Pour effectuer le contrôle d'entrée sur place, les données nécessaires relatives aux billets et aux invités peuvent être récupérées et traitées par l'organisateur via une application de scanner mise à disposition par YesTicket. Dans ce cas également, YesTicket agit exclusivement en tant que sous-traitant.

C. Rétroaction des visiteurs (témoignages) : Après un événement, YesTicket offre à l'organisateur la possibilité technique de demander un feedback aux acheteurs de billets. La remise du feedback est absolument volontaire. La base juridique pour la collecte et la publication de ce feedback (par exemple sous forme de témoignage sur la page du fournisseur de billets) est le consentement de l'acheteur de billets (article 6, paragraphe 1, point a du RGPD) vis-à-vis de l'organisateur. YesTicket traite ces données de feedback de manière purement technique en tant que sous-traitant pour l'organisateur.

4. traitement des paiements & conformité TDDDG

Pour le traitement des billets payants, les données nécessaires (nom, montant) sont transmises de manière automatisée via notre plateforme au prestataire de services de paiement choisi. La base juridique de ce processus de paiement vis-à-vis de l'organisateur est l'article 6, paragraphe 1, point b du RGPD.

Intégration technique (article 25, paragraphe 2, de la TDDDG) : Nous intégrons directement des services de paiement tels que PayPal, Stripe, Wero et TWINT. La transmission et l'exécution de scripts sur ton terminal qui y sont liées sont nécessaires à l'exécution immédiate de l'opération de paiement expressément souhaitée par l'utilisateur. Une autorisation de cookie séparée n'est pas nécessaire pour cette simple étape de paiement conformément au § 25 alinéa 2 n° 2 TDDDG.

Remarque sur la responsabilité propre des prestataires de services de paiement : PayPal, Stripe, Wero et TWINT sont leurs propres responsables pour les traitements dépassant ce cadre (par exemple, les analyses de risque complexes ou la prévention des fraudes en arrière-plan), pour lesquels des cookies propres sont parfois installés. Tu trouveras de plus amples informations sur le traitement des données par ces fournisseurs dans leurs déclarations de protection des données :

5. analyse web avec Matomo (cookieless)

Nous utilisons Matomo pour optimiser notre plateforme.

  • Pas de cookies : Matomo est configuré de manière à ce qu'aucun cookie de suivi ne soit installé. Un consentement selon la TDDDG n'est donc pas nécessaire.
  • Hébergement local : Le logiciel fonctionne exclusivement sur nos propres serveurs en Allemagne.
  • Anonymisation : Les adresses IP sont rendues anonymes immédiatement après leur collecte.
  • Base juridique : Notre intérêt légitime à concevoir la plateforme en fonction des besoins (article 6, paragraphe 1, point f) du RGPD).

6. optimisation et accélération de l'image par Bunny CDN

Pour une mise à disposition rapide, stable et sûre des images et des contenus graphiques sur notre plateforme, nous utilisons le Content Delivery Network (CDN) de Bunny CDN.

  • Infrastructure & Récepteurs : Le service est exploité par BunnyWay d.o.o., Slovénie. Les serveurs et les nœuds de mise en cache sont situés au sein de l'Union européenne (UE).
  • Base juridique : Le traitement de l'adresse IP et des données techniques de connexion de ton terminal s'effectue sur la base de notre intérêt légitime à une mise à disposition performante, stable et sûre de notre infrastructure SaaS (article 6, paragraphe 1, point f du RGPD).
  • Minimisation des données : Ce service ne crée pas de profils d'utilisateurs permanents et ne place pas de cookies à des fins de marketing.

7. e-mails système, e-mails transactionnels & transfert de pays tiers (Amazon SES)

Nous utilisons Amazon SES (Simple Email Service) pour l'envoi fiable de billets, d'e-mails transactionnels dans le cadre de l'événement (par ex. confirmation de réservation, rappels, modifications ou remarques organisationnelles) ainsi que d'e-mails techniques du système.

  • Infrastructure : Le traitement est effectué via des sites serveurs situés dans l'UE (Francfort).
  • Couverture juridique : Le fournisseur étant une entreprise américaine, un accès par la société mère américaine ou par les autorités américaines ne peut pas être totalement exclu. Le traitement est protégé par le cadre de protection des données UE-États-Unis (DPF) ainsi que par des clauses contractuelles types (SCC) complémentaires de l'UE et un contrat de traitement des commandes (DPA).

Base juridique du traitement :

  • L'envoi de billets ainsi que d'e-mails transactionnels liés à l'événement fait partie de l'exécution du contrat et s'effectue sur la base de l'article 6, paragraphe 1, point b du RGPD.
  • D'autres e-mails système (par ex. réinitialisation du mot de passe, remarques relatives à la sécurité) sont envoyés sur la base de notre intérêt légitime à mettre à disposition la plateforme de manière sûre et fiable (article 6, paragraphe 1, point f du RGPD).

8. newsletter & aimants à leads

  • Journal d'information L'inscription se fait via double opt-in. La base juridique est ton consentement (art. 6, al. 1, let. a du RGPD).
  • Contenu numérique (aimants à leads) : Lorsque tu télécharges des contenus gratuits, nous traitons tes données sur la base de ton consentement afin de t'envoyer les contenus et les informations appropriées. Une révocation est possible à tout moment.

11. Utilisation d'outils marketing basés sur l'IA (API OpenAI)

  • Nature et portée du traitement : Lorsqu'un vendeur de billets utilise la fonction « Créer une campagne IA », les données relatives à l'événement (par exemple, le titre de l'événement, des dates des représentations) ainsi que des témoignages anonymisés de spectateurs (notes par étoiles et commentaires) sont traités automatiquement afin de générer une stratégie marketing et des textes publicitaires. À cette fin, nous collaborons avec un prestataire externe spécialisé dans l’IA.
  • Destinataires des données : Les données sont transmises à OpenAI Ireland Limited (Dublin, Irlande) ou à OpenAI, Inc. (États-Unis). Selon le fournisseur, les données transmises sont utilisées exclusivement pour générer la réponse dans le cadre de l'interface API et ne servent pas à l'entraînement des modèles d'IA sous-jacents.
  • Base juridique : Le traitement des données des organisateurs et des témoignages anonymisés repose sur notre intérêt légitime à fournir aux acteurs du secteur culturel des outils marketing modernes permettant de gagner du temps (art. 6, al. 1, let. f du RGPD).

9) Durée de conservation et destinataires

Nous ne transmettons des données à des tiers que si cela est nécessaire à l'exécution du contrat (organisateur, prestataire de services de paiement) ou par des sous-traitants liés par des instructions (Hetzner Online GmbH pour l'hébergement).

  • Données de facturation : 10 ans (conformément au § 147 AO / § 257 HGB).
  • Comptes des organisateurs : Jusqu'à la suppression par l'utilisateur.
  • Acheteurs de billets (invités) : Les données sont supprimées ou rendues anonymes par le système à la fin de la manifestation et selon les instructions de l'organisateur concerné (par ex. après l'expiration de ses délais légaux de justification).
  • Fichiers journaux du serveur : Suppression après 7 jours maximum. Ce court délai sert exclusivement à l'analyse des erreurs et à la défense contre les risques de sécurité informatique.

10. tes droits en tant que personne concernée

Tu as le droit de recevoir à tout moment des informations gratuites sur l'origine, le destinataire et la finalité de tes données personnelles enregistrées. Tu disposes des droits suivants :

  • Droit d'accès (article 15 du RGPD)
  • Droit de rectification (article 16 du RGPD)
  • Droit à l'effacement (art. 17 RGPD)
  • Droit à la limitation du traitement (article 18 du RGPD)
  • Droit à la portabilité des données (art. 20 RGPD)
  • Droit d'opposition au traitement (article 21 du RGPD)

Droit de rétractation : Si un traitement est basé sur ton consentement (par ex. newsletter), tu as le droit de le révoquer à tout moment avec effet pour l'avenir (article 7, paragraphe 3 du RGPD).

Faire valoir tes droits (organisateur vs. YesTicket) :
Les organisateurs fournissent leur propre déclaration de confidentialité. Comme nous agissons par défaut en tant que sous-traitant lors de l'achat de billets, l'organisateur est le seul responsable de tes données de réservation et d'événement. Tu peux donc faire valoir tes droits en premier lieu et directement auprès de l'organisateur.

Tu as également le droit de déposer une plainte auprès d'une autorité de surveillance (par exemple, le délégué à la protection des données du Land de Basse-Saxe).

 

Braunschweig, 01.05.2026