Politique de confidentialité
Conforme au RGPD et à la loi Informatique et Libertés · Dernière mise à jour : 15 mai 2026
BEEWORK accorde une importance fondamentale au respect de votre vie privée. Cette politique explique précisément quelles données nous traitons, pourquoi, combien de temps, et comment exercer vos droits.
1. Responsable du traitement
SIREN 893 447 581 — TVA intracom FR52893447581
Siège social : 317 bis rue Montrouge, 97460 Saint-Paul, La Réunion (974), France
Président : David CESAR
Contact général : contact@beework.re
Délégué à la protection des données (DPO) : dpo@beework.re
2. Données collectées et finalités
- Inscription Club Beework : nom, prénom, courriel, mot de passe (hashé bcrypt). Finalité : créer votre compte membre. Base légale : exécution du contrat (CGU).
- Profil membre : photo, biographie, activité professionnelle, intérêts. Finalité : annuaire communautaire interne. Base légale : exécution du contrat.
- Activité dans l'app (forum, événements, visio, messages, achats boutique) : contenus que vous publiez et métadonnées. Finalité : faire fonctionner les modules. Base légale : exécution du contrat.
- Abonnement payant (MEMBRE, PREMIUM, add-ons boutique) : données de facturation traitées par Stripe. Finalité : encaisser le paiement. Base légale : exécution du contrat.
- Notifications (courriels engagement, événements, parrainage) : nudges et rappels. Finalité : animation communautaire. Base légale : intérêt légitime + opt-out à tout moment.
- Mesure d'audience (PostHog cross-subdomain) : pages vues, sources de trafic, parcours utilisateur. Base légale : intérêt légitime, anonymisation des IP.
- Monitoring d'erreurs (Sentry) : si l'app plante, capture de la stack trace + ID utilisateur pour reproduire le bug. Base légale : intérêt légitime.
- Visioconférence Club (LiveKit via mavisio.re) : flux audio/vidéo en temps réel non stocké, métadonnées de session (durée, participants). Base légale : exécution du contrat.
3. Cookies et traceurs
beework.re n'utilise aucun cookie publicitaire ni traceur tiers à finalité marketing. Les seuls fichiers techniques utilisés sont :
- Cookie de session pour vous garder connecté (cookie technique strictement nécessaire — pas de consentement requis, art. 82 loi Informatique et Libertés).
- PostHog (analytics produit, eu.i.posthog.com, Allemagne UE) — bandeau de consentement présenté à la première visite.
- Widget Hubby (chatbot support monhub) — cookie de session pour conversation continue.
4. Sous-traitants
Vos données ne sont jamais vendues. Nous faisons appel à des prestataires sélectionnés pour des services techniques précis. Tous sont liés par un accord de traitement des données (DPA) conforme RGPD :
- Stripe (Irlande / USA) — paiement abonnement Club et add-ons boutique. Garanties : Clauses Contractuelles Types UE + certification PCI-DSS.
- Resend (USA) — envoi des courriels transactionnels. Garanties : DPA + CCT UE.
- Sentry (USA) — monitoring d'erreurs techniques. Garanties : DPA + CCT UE.
- PostHog (Allemagne, UE — instance EU) — analytics produit avec anonymisation IP.
- LiveKit via mavisio.re (RUNPARK SAS, France UE) — visioconférence Club Beework.
- RUNPARK SAS / kazup.re (France, Allemagne UE) — hébergement serveur, BDD, mail entrant, DNS.
- monhub.re (RUNPARK SAS, France UE) — widget chatbot support « Hubby ».
5. Durée de conservation
- Compte actif : tant que vous utilisez Beework.
- Compte inactif (pas de connexion depuis 24 mois) : suppression automatique après notification 30 jours à l'avance.
- Données de facturation : 10 ans (obligation comptable art. L.123-22 Code de commerce).
- Logs techniques (Sentry) : 90 jours puis purge automatique.
- Conversations Hubby : 12 mois.
- Newsletter : jusqu'à désinscription.
- Données après suppression de compte : effacement sous 30 jours, sauf obligations légales.
6. Vos droits RGPD
Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants :
- Accès : demander une copie de vos données.
- Rectification : corriger des données inexactes.
- Effacement (« droit à l'oubli ») : supprimer votre compte et vos données.
- Limitation : suspendre le traitement.
- Portabilité : récupérer vos données dans un format structuré.
- Opposition : refuser un traitement basé sur l'intérêt légitime.
- Retrait du consentement à tout moment pour les traitements concernés.
- Directives post-mortem.
Pour exercer ces droits : dpo@beework.re. Réponse sous 30 jours maximum (1 mois RGPD).
En cas de désaccord, vous pouvez saisir la CNIL : cnil.fr/fr/plaintes
7. Sécurité et localisation des données
Vos données sont hébergées sur des serveurs situés en Union Européenne (France, Allemagne). Nous appliquons des mesures techniques et organisationnelles raisonnables : chiffrement HTTPS TLS 1.3 partout, mots de passe hashés bcrypt (12 tours), accès serveur restreint, sauvegardes chiffrées quotidiennes, surveillance des intrusions. Les transferts hors UE (Stripe, Resend, Sentry USA) sont encadrés par les Clauses Contractuelles Types de la Commission Européenne.
8. Modifications de cette politique
Cette politique peut évoluer. Toute modification importante vous sera notifiée par courriel et/ou dans l'app au moins 30 jours avant entrée en vigueur. La date de dernière mise à jour figure en haut de cette page.