Politique de confidentialité
Dernière mise à jour : 23 juillet 2026
Cette page est publiée en anglais. Les traductions sont fournies à titre informatif uniquement — en cas de divergence entre une traduction et le texte anglais, la version anglaise fait foi. Lire la version anglaise
Cette politique explique comment les données à caractère personnel sont traitées sur la plateforme Entrly — le site entrly.com, l'application web Entrly (portal.entrly.com) et les applications mobiles Entrly pour iOS et Android (ensemble, le « Service »). Elle est rédigée pour satisfaire aux exigences du règlement (UE) 2016/679 (RGPD).
1. Qui nous sommes
Siège social : 1158 Budapest, Bezsilla Nándor utca 24., Hongrie
Numéro d'immatriculation : 01-09-357654 (tribunal métropolitain de Budapest, agissant en tant que tribunal d'immatriculation)
Numéro fiscal : 27930467-2-42 · Numéro de TVA intracommunautaire : HU27930467
E-mail : hello@entrly.com
Bitcrafts Kft. (« nous ») exploite Entrly. Pour toute question sur cette politique ou vos données à caractère personnel, écrivez à hello@entrly.com.
2. Nos deux rôles : responsable du traitement et sous-traitant
Entrly est une plateforme où des organisations (clubs sportifs, organisateurs d'événements, communautés) gèrent leurs espaces et événements, et où des participants les rejoignent. De ce fait, nous intervenons selon deux rôles différents :
- Nous sommes responsable du traitement pour votre compte Entrly, pour les données des visiteurs d'entrly.com, et pour les données commerciales des organisations abonnées à Entrly (contacts de facturation, factures).
- Nous sommes sous-traitant pour les données de participant qu'une organisation gère dans ses espaces — inscriptions, réponses à des formulaires personnalisés, photos, pièces jointes, soldes de portefeuille, historiques d'accès et messages. Pour ces données, l'organisation est responsable du traitement, et nous les traitons pour son compte et selon ses instructions. Si vous participez à un espace et souhaitez exercer vos droits en matière de protection des données sur ces données, le moyen le plus rapide est de contacter l'organisateur ; nous l'assistons dans sa réponse, et nous transmettons directement à l'organisateur toute demande que nous recevons.
3. Quelles données nous traitons
- Données de compte — nom, adresse e-mail et identifiants de connexion, gérés par notre fournisseur d'authentification Clerk. Détails de profil facultatifs que vous ajoutez (photo, numéro de téléphone).
- Données de participant — données saisies lors de votre inscription à un espace, ou qu'un organisateur enregistre sur votre participation : réponses aux formulaires d'inscription et de données de l'espace, étiquettes, photos, fichiers partagés avec vous, votre identifiant QR personnel, votre badge et votre code PIN, votre historique d'accès aux points de contrôle, les soldes et transactions de votre portefeuille, et vos achats en boutique.
- Communications — annonces qui vous sont envoyées dans l'application, par e-mail, SMS ou notification push, ainsi que vos préférences de notification par espace.
- Données de facturation — pour les organisations : abonnement, facturation et paiements. Les données de carte bancaire sont collectées et conservées par Stripe, et non par nous.
- Données d'appareil et données techniques — jetons de notification push, identifiants d'application ou d'appareil nécessaires à l'envoi des notifications, adresses IP et journaux serveur utilisés pour la sécurité et le dépannage.
4. Pourquoi nous traitons ces données et sur quel fondement juridique
| Finalité | Fondement juridique (RGPD) |
|---|---|
| Fourniture du Service — comptes, inscriptions, identifiants, portefeuilles, annonces | Art. 6, § 1, b) — exécution d'un contrat |
| Facturation et comptabilité, y compris la conservation légale des factures | Art. 6, § 1, c) — obligation légale (loi comptable hongroise) |
| Sécurité du Service, prévention des abus, dépannage, journalisation | Art. 6, § 1, f) — intérêt légitime à disposer d'un service sûr et fiable |
| Canaux de notification facultatifs que vous activez (par ex. SMS) | Art. 6, § 1, a) — consentement, révocable à tout moment dans vos paramètres de notification |
| Traitement des données de participant au sein d'un espace | Effectué en tant que sous-traitant — l'organisateur détermine les finalités et le fondement juridique |
5. Cookies et stockage local
Entrly n'utilise que des cookies strictement nécessaires. Notre fournisseur d'authentification Clerk dépose des cookies de session (tels que __session et __client_uat) qui vous maintiennent connecté ; le Service ne peut pas fonctionner sans eux. Nous utilisons également le stockage local de votre navigateur pour des préférences fonctionnelles propres à votre appareil. Nous n'utilisons pas de cookies publicitaires, de suivi ou d'analyse tiers, ce qui explique l'absence de bandeau de consentement aux cookies sur Entrly.
6. Avec qui nous partageons les données
Nous ne vendons jamais de données à caractère personnel. Nous ne les partageons qu'avec les prestataires (sous-traitants et sous-traitants ultérieurs) nécessaires au fonctionnement d'Entrly :
| Prestataire | Finalité | Localisation |
|---|---|---|
| Microsoft Azure | Hébergement, bases de données, stockage de fichiers, envoi d'e-mails | UE (et États-Unis pour les organisations hébergées aux États-Unis — voir section 7) |
| Clerk, Inc. | Authentification et gestion des comptes | États-Unis |
| Stripe | Paiements d'abonnement et facturation | UE/États-Unis |
| Twilio | Envoi de SMS (lorsqu'un organisateur utilise des annonces par texto) | États-Unis |
| Apple / Google | Envoi des notifications push et des cartes de portefeuille sur les appareils mobiles | États-Unis |
| OpenAI | Fonctionnalités d'IA pour le personnel des organisations (uniquement le contenu nécessaire à la demande ; les organisations peuvent aussi configurer leur propre fournisseur d'IA ou désactiver l'IA) | États-Unis |
Par ailleurs, les données qu'un organisateur gère sur votre participation sont, par conception, accessibles au personnel autorisé de cette organisation.
7. Où vivent vos données
Lors de la création d'une organisation, son propriétaire choisit une région d'hébergement — l'Union européenne ou les États-Unis — et les données de cette organisation sont stockées et servies depuis cette région. Les données de compte et de connexion sont gérées globalement par Clerk. Lorsque des données à caractère personnel sont transférées hors de l'Espace économique européen, nous nous appuyons sur les clauses contractuelles types de la Commission européenne et, le cas échéant, sur les certifications du cadre de protection des données UE–États-Unis (EU–US Data Privacy Framework) de nos prestataires.
8. Combien de temps nous conservons les données
- Données de compte — conservées tant que votre compte existe. Lorsque vous supprimez votre compte, votre compte de connexion est détruit et le nom, l'adresse e-mail et le numéro de téléphone qui y figurent sont effacés.
- Après la suppression de votre compte — nous conservons un enregistrement ne contenant aucune donnée personnelle, afin que les enregistrements qui vous mentionnent restent intacts, et nous conservons vos décisions de consentement aux messages texte comme preuve du consentement. Les données de participant détenues par les organisations auprès desquelles vous vous êtes inscrit ne sont pas supprimées avec votre compte : la suppression vous en dissocie seulement, et seule l'organisation concernée peut les effacer.
- Données de participant — conservées selon les instructions de l'organisation responsable du traitement ; supprimées lorsque l'organisation les supprime ou que son espace ou son organisation est supprimé.
- Factures et documents comptables — 8 ans, conformément à la loi comptable hongroise.
- Journaux serveur — conservés pendant une durée courte et limitée à des fins de sécurité et de dépannage, puis supprimés ou anonymisés.
9. Vos droits
En vertu du RGPD, vous avez le droit :
- D'accéder aux données à caractère personnel que nous détenons sur vous (art. 15) ;
- De rectifier des données inexactes (art. 16) — vous pouvez modifier vous-même la plupart des données de compte et de profil dans le Service ;
- D'effacer vos données (« droit à l'oubli », art. 17) ;
- De limiter le traitement (art. 18) ;
- À la portabilité des données — recevoir vos données dans un format structuré et lisible par machine (art. 20) ;
- De vous opposer à un traitement fondé sur l'intérêt légitime (art. 21) ;
- De retirer votre consentement à tout moment, sans porter atteinte à la licéité du traitement effectué avant ce retrait.
Télécharger vous-même vos données. Une fois connecté, vous pouvez exporter une copie de vos données à tout moment depuis les paramètres de votre profil (et dans les applications Entrly, sous Mon profil). Le téléchargement est un ZIP contenant une page lisible et un fichier structuré et lisible par machine — votre compte et votre profil enregistré, ainsi que les réponses d'inscription, les documents acceptés, l'historique d'accès et de passages, l'activité du portefeuille et les messages de chaque fiche de participant que vous gérez, dans chaque espace.
Un organisateur peut également conserver des notes ou des fichiers internes sur votre participation qui ne vous sont pas montrés dans le Service. Ils ne font pas partie du téléchargement en libre-service, car c'est l'organisateur — et non Entrly — qui décide de ce qui est divulgué à partir de ses propres registres. Demandez-les directement à l'organisateur ; le personnel peut exporter le dossier complet d'un participant, contenu interne inclus, en un clic.
Pour exercer l'un de ces droits, écrivez à hello@entrly.com. Nous répondons sous un mois. Lorsque la demande concerne des données contrôlées par une organisation, nous la transmettons à l'organisateur et l'aidons à y répondre.
10. Réclamations
Si vous estimez que nous traitons vos données de manière illicite, veuillez d'abord nous contacter — nous prenons chaque message au sérieux. Vous avez également le droit d'introduire une réclamation auprès de l'autorité de contrôle hongroise :
1055 Budapest, Falk Miksa utca 9–11., Hongrie
Adresse postale : 1363 Budapest, Pf. 9.
naih.hu · ugyfelszolgalat@naih.hu
Vous pouvez également saisir l'autorité de contrôle de votre propre État membre de l'UE, ou les tribunaux.
11. Sécurité
Nous protégeons les données à caractère personnel par des mesures techniques et organisationnelles adaptées au risque : connexions chiffrées (TLS) partout, stockage chiffré, secrets conservés dans des coffres-forts de clés gérés, contrôle d'accès basé sur les rôles avec des permissions précises au sein du produit, et séparation des données de chaque organisation. L'accès aux systèmes de production est restreint et journalisé.
12. Mineurs
Les comptes Entrly sont destinés aux personnes âgées de 16 ans ou plus. Les enfants peuvent participer à des espaces (par exemple un groupe d'entraînement pour enfants) sans avoir leur propre compte : l'accès délégué d'Entrly permet à un parent ou tuteur de gérer la participation d'un enfant depuis son propre compte, sous la responsabilité de l'organisateur en tant que responsable du traitement.
13. Modifications de cette politique
Lorsque nous modifions cette politique, nous mettons à jour la date en haut de cette page, et pour les changements importants, nous vous en informons dans le Service ou par e-mail avant leur entrée en vigueur.
14. Contact
Bitcrafts Kft. · 1158 Budapest, Bezsilla Nándor utca 24., Hongrie · hello@entrly.com