Dernière mise à jour : 15 août 2026 · Règlement UE 2016/679
Cette page complète la politique de confidentialité. Elle contient deux parties : une synthèse de notre conformité, et l'accord de sous-traitance conclu au titre de l'article 28 du RGPD entre Bloomara Event et chacune de ses utilisatrices. Cet accord fait partie intégrante du contrat et est accepté en même temps que les conditions générales d'utilisation.
Les éléments de cette partie sont fournis à titre d'information, à l'usage des personnes concernées et des acheteurs qui évaluent notre conformité.
Estelle DEBRAND PESSA EI — SIREN 943 959 965. Adresse de correspondance : à venir. Téléphone : +33 6 14 03 13 94.
Aucun délégué à la protection des données n'a été désigné : cette désignation n'est pas obligatoire au regard de la nature et de l'échelle des traitements. Les demandes sont traitées directement par la responsable de traitement, à l'adresse contact@bloomara-event.com.
Pour toute question relative à la protection de vos données, vous pouvez nous écrire à l'adresse suivante : contact@bloomara-event.com
Ces documents sont communiqués sur demande motivée dans le cadre d'un audit client.
La base de données applicative, l'authentification et le stockage de fichiers sont hébergés dans l'Union européenne, en Irlande. Les transferts hors Union européenne, leur nature et leur encadrement sont détaillés à la section 6 de la politique de confidentialité.
Entre le Client, utilisateur de la Plateforme, agissant en qualité de responsable de traitement,
et Estelle DEBRAND PESSA EI (« Bloomara Event »), agissant en qualité de sous-traitant.
Le présent accord définit les conditions dans lesquelles Bloomara Event traite, pour le compte du Client, les données à caractère personnel contenues dans les Données Client, dans le cadre de la fourniture de la Plateforme.
| Nature et finalité | Hébergement, stockage, structuration, consultation, modification, transmission et suppression de données, aux fins de gestion de projets événementiels : rétroplannings, feuilles de route, budgets, devis, factures, relations clients et prestataires, signature électronique, assistance par intelligence artificielle. |
| Durée | Durée du contrat d'abonnement, augmentée du délai de restitution et de suppression prévu à l'article 11. |
| Catégories de personnes concernées | Clients finaux du Client, invités, prestataires, intervenants, membres d'équipe, personnel d'événement, contacts commerciaux. |
| Catégories de données | Identité, coordonnées professionnelles et personnelles, fonction, société, identifiants d'entreprise, données de facturation, contraintes logistiques, données de signature électronique (identité, image de signature, adresse IP, horodatage), et toute information saisie librement par le Client — pouvant, du fait de ce champ libre, inclure des données sensibles telles que des allergies ou des besoins d'accessibilité. |
Bloomara Event s'engage à :
Bloomara Event n'utilise en aucun cas les Données Client à ses propres fins, notamment publicitaires, commerciales ou d'entraînement de modèles d'intelligence artificielle.
| Mesure | Mise en œuvre |
|---|---|
| Chiffrement | TLS 1.2 minimum en transit ; AES-256 au repos sur la base de données et le stockage de fichiers. |
| Cloisonnement des données | Isolation logique par compte au niveau de la base de données, appliquée sur l'intégralité des tables. Aucune requête ne peut retourner les données d'un autre compte. |
| Contrôle d'accès | Authentification par identifiant et mot de passe haché ; contrôle des mots de passe compromis ; authentification à deux facteurs disponible ; accès administrateur restreint et journalisé. |
| Stockage de fichiers | Espaces privés cloisonnés par utilisateur, avec restriction des types de fichiers et limitation de taille. Accès par liens signés à durée de validité limitée. |
| Données bancaires | Aucune donnée de carte n'est stockée. Paiements intégralement délégués à un prestataire certifié PCI DSS de niveau 1. |
| Secrets techniques | Clés d'interface et jetons conservés dans un coffre dédié, jamais exposés côté navigateur. |
| Sauvegardes | Sauvegardes quotidiennes chiffrées, conservées trente jours minimum sur un site distinct. Objectifs de reprise détaillés dans la politique de continuité. |
| Supervision | Détection continue des erreurs et anomalies, journalisation des accès administrateur, revue périodique des correctifs de sécurité des dépendances. |
| Tests et audits | Audits de sécurité périodiques portant sur les règles d'isolation, les droits d'exécution et la configuration d'hébergement. |
Les objectifs de reprise mentionnés à la ligne « Sauvegardes » sont détaillés dans la politique de continuité.
5.1. Le Client autorise de façon générale Bloomara Event à recourir aux sous-traitants ultérieurs énumérés à la section 6 de la politique de confidentialité, laquelle constitue la liste contractuelle au sens de l'article 28.2 du RGPD.
5.2. Bloomara Event informe le Client de tout ajout ou remplacement de sous-traitant ultérieur au moins trente jours avant sa mise en œuvre, par courriel et par mise à jour de la liste.
5.3. Le Client peut s'opposer à cet ajout pour un motif légitime tenant à la protection des données, dans un délai de quinze jours. Les Parties recherchent alors une solution alternative ; à défaut, le Client peut résilier son Abonnement sans pénalité, avec remboursement au prorata de la période payée non courue.
5.4. Bloomara Event impose à chaque sous-traitant ultérieur des obligations de protection des données équivalentes à celles du présent accord et demeure pleinement responsable devant le Client de leur exécution.
La base de données, l'authentification et le stockage de fichiers sont localisés en Irlande. Certains sous-traitants ultérieurs impliquent néanmoins des transferts hors de l'Union européenne, principalement vers les États-Unis. Chacun est encadré par les clauses contractuelles types de la Commission européenne, complétées le cas échéant par le cadre de protection des données UE–États-Unis. Le détail figure à la section 6 de la politique de confidentialité.
Le Client est expressément informé que l'utilisation de l'assistant Bloom implique un transfert de contenu vers les États-Unis, sans région européenne disponible. Cette fonctionnalité peut être désactivée sur demande.
7.1. La Plateforme met à disposition du Client les fonctionnalités lui permettant de répondre lui-même aux demandes d'accès, de rectification, d'effacement et de portabilité : consultation, modification, suppression et export des données.
7.2. Lorsque ces fonctionnalités ne suffisent pas, Bloomara Event assiste le Client dans un délai de dix jours ouvrés à compter de sa demande écrite.
7.3. Si une personne concernée s'adresse directement à Bloomara Event, celle-ci transmet la demande au Client sans délai et n'y répond pas elle-même, sauf instruction contraire du Client.
8.1. Bloomara Event notifie au Client toute violation de données à caractère personnel affectant ses Données, sans délai injustifié et au plus tard dans les quarante-huit heures suivant sa découverte, afin de lui permettre de respecter le délai de soixante-douze heures qui lui incombe au titre de l'article 33 du RGPD.
8.2. La notification comporte, dans la mesure des informations disponibles : la nature de la violation, les catégories et le nombre approximatif de personnes et d'enregistrements concernés, les conséquences probables, les mesures prises ou envisagées, et un point de contact. Elle peut être complétée en plusieurs temps.
8.3. Bloomara Event ne procède à aucune notification à l'autorité de contrôle au nom du Client, cette obligation incombant à celui-ci en sa qualité de responsable de traitement.
Bloomara Event fournit au Client, sur demande, les informations techniques nécessaires à la réalisation d'une analyse d'impact relative à la protection des données au titre de l'article 35 du RGPD.
10.1. Bloomara Event met à disposition du Client, sur demande écrite, la documentation permettant de démontrer sa conformité : la présente page, la politique de confidentialité, la politique de continuité, et un résumé de ses mesures de sécurité.
10.2. Le Client peut réaliser un audit, au maximum une fois par an, moyennant un préavis de trente jours, pendant les heures ouvrées, sans perturber l'exploitation, et sous réserve d'un engagement de confidentialité. L'audit ne peut porter sur les infrastructures des sous-traitants ultérieurs, pour lesquelles Bloomara Event transmet la documentation de conformité dont elle dispose.
10.3. Les frais d'audit sont à la charge du Client, sauf si l'audit révèle un manquement substantiel de Bloomara Event.
11.1. Le Client dispose de quatre-vingt-dix jours à compter de la fin du contrat pour exporter ses Données dans un format structuré, couramment utilisé et lisible par machine.
11.2. À l'expiration de ce délai, Bloomara Event supprime définitivement les Données Client de ses systèmes actifs. La suppression des sauvegardes intervient au plus tard trente jours après, par rotation naturelle des sauvegardes.
11.3. Par exception, Bloomara Event conserve les données dont la conservation est imposée par le droit de l'Union ou d'un État membre : pièces comptables pendant dix ans, dossiers de preuve de signature électronique pendant cinq ans. Ces données sont conservées en archivage à accès restreint, exclusivement pour ces finalités.
La responsabilité de Bloomara Event au titre du présent accord est régie par l'article 7 des conditions générales d'utilisation, sans préjudice des dispositions de l'article 82 du RGPD relatives à la responsabilité envers les personnes concernées, auxquelles il ne peut être dérogé.
Le présent accord entre en vigueur à l'acceptation des conditions générales d'utilisation et demeure applicable pendant toute la durée du traitement. Toute modification substantielle est notifiée au moins trente jours à l'avance, dans les mêmes conditions que les conditions générales d'utilisation.