Beamstage
ProduitComment ça marcheDiffusionTarifsMarché
ENFR
Se connecter Commencer gratuitement
Mentions légales
CGUConfidentialitéTraitement des données
Langue ENFR

Mentions légales

Politique de confidentialité

Ce que Beamstage collecte, pourquoi, qui le traite à nos côtés, et combien de temps c’est conservé.

Dernière mise à jour le 4 août 2026

Sur cette page

  1. 01 Nos deux casquettes
  2. 02 Les données des titulaires de compte
  3. 03 Les données de l’organisation
  4. 04 Les données des personnes qui assistent à un webinaire
  5. 05 Paiements
  6. 06 Données techniques et de sécurité
  7. 07 Pourquoi nous traitons ces données, et sur quelle base
  8. 08 Cookies et stockage local
  9. 09 Qui traite les données à nos côtés
  10. 10 Où vivent les données
  11. 11 Combien de temps nous conservons
  12. 12 Vos droits
  13. 13 Comment nous les protégeons
  14. 14 Mineurs
  15. 15 Évolutions de cette politique
  16. 16 Contact

01 Nos deux casquettes

Beamstage joue deux rôles différents selon les données concernées, et les droits s’exercent en conséquence à des endroits différents.

  • Pour les titulaires d’un compte Beamstage (propriétaires, administrateurs et membres d’une organisation), nous sommes responsable de traitement. VOLLAND SARL, 357 avenue de Pessicart, 06100 Nice, France, en répond.
  • Pour les personnes qui s’inscrivent à un webinaire, nous sommes sous-traitant. C’est l’organisation qui anime le webinaire qui décide du sort de ces données.

Si vous vous êtes inscrit à un webinaire et souhaitez faire corriger ou supprimer vos données, adressez-vous à l’organisation qui vous a invité. Nous agissons sur ses instructions et lui transmettons toute demande qui nous parviendrait directement.

02 Les données des titulaires de compte

DonnéePourquoi nous la conservons
Nom et adresse e-mailvous identifier, vous connecter, vous joindre au sujet du service
Mot de passe, conservé uniquement sous forme d’empreinte scryptvous connecter sans que nous connaissions jamais votre mot de passe
Identifiant de compte Google, si vous vous connectez avec Googlevous connecter sans mot de passe
Sessions, avec leur date de création et les caractéristiques techniques de la requêtevous maintenir connecté et vous permettre de repérer une session inconnue
Appartenance à une organisation et rôle d’équipedéterminer ce que vous avez le droit de faire
Invitations émises ou reçuesfaire fonctionner les invitations d’équipe, qui expirent au bout de 48 heures

03 Les données de l’organisation

  • Nom, identifiant de sous-domaine, langue par défaut, adresse de réponse.
  • Charte : logo, couleurs, police, favicon.
  • Offre, quotas et compteurs de consommation.
  • Identifiants Stripe de client et d’abonnement, et pour les organisations qui vendent des billets, l’identifiant de leur compte connecté.
  • Domaines personnalisés raccordés, avec l’état de leur certificat et du contrôle WebSocket exécuté avant activation.
  • Configuration d’authentification unique lorsque vous l’utilisez : votre domaine e-mail et les réglages de votre fournisseur d’identité.

04 Les données des personnes qui assistent à un webinaire

Nous traitons ce qui suit pour le compte de l’organisation qui anime le webinaire, et uniquement pour l’animer.

CatégorieConcrètementOù c’est stocké
Inscriptionprénom, nom, adresse e-mail, source d’acquisition et paramètres utm éventuels du lien, statut (inscrit, présent, absent), indicateur de désabonnement, indicateur de bannissement. Si l’organisateur propose les SMS et que vous avez coché la case : votre numéro de mobile, la date de votre accord, et si vous avez depuis répondu STOP. Sans cette case cochée, le numéro n’est pas conservé du toutbase de la plateforme (Cloudflare D1)
Présenceentrées et sorties, temps de visionnage, pic de connectés, durée de la séanceagrégé dans la salle en direct, puis écrit en base par webinaire
Interactionmessages de discussion avec auteur et horodatage, réponses aux sondages rattachées à l’inscription, réactions emoji, main levéele stockage propre à la salle (un Durable Object), et des compteurs agrégés en base
Médial’audio et la vidéo publiés sur scène, l’enregistrement de la séance, le replayCloudflare Stream
Transcription après séanceles paroles enregistrées traitées après la fin de la séance, avec les passages par intervenant et des archives JSON, VTT et SRT téléchargeables. Rien n’est transcrit ni affiché pendant le direct. Beamstage copie les archives privées dans son stockage d’objets avant l’expiration des URLs de téléchargement du fournisseurCloudflare RealtimeKit, archives privées conservées dans Cloudflare R2
Résumés de séancela transcription après séance, lue par un modèle de langage lorsqu’un membre de l’organisation demande un résumé, et le résumé produit. Jamais automatique : rien n’est envoyé au modèle sans que quelqu’un appuie sur le boutonCloudflare Workers AI, résumé conservé dans la base de la plateforme
E-mailadresse du destinataire, type d’e-mail, identifiant de message du prestataire, statut de délivrance, événements de rejet et de plaintebase de la plateforme, et Resend pendant 30 jours

Un lien de connexion personnel est un jeton signé qui vaut pour une inscription. Quiconque détient le lien peut entrer sous cette identité : c’est pourquoi nos e-mails demandent aux participants de ne pas le transférer.

05 Paiements

Les données de carte n’atteignent jamais Beamstage. Stripe les collecte et les traite sur ses propres systèmes. Nous conservons les identifiants que Stripe nous renvoie, les montants, la devise, le statut d’un paiement ou d’un abonnement, et les événements que Stripe nous transmet. Pour les organisations qui vendent des billets, nous conservons aussi l’identifiant de leur compte connecté et les frais de service prélevés sur chaque billet.

06 Données techniques et de sécurité

  • Journaux de requêtes et d’erreurs produits par l’infrastructure, conservés à des fins de diagnostic.
  • Événements de webhook reçus de Cloudflare, Stripe et Resend, stockés pour qu’un événement rejoué ne soit jamais traité deux fois.
  • Actions du personnel de la plateforme sur une organisation : ajustement de quota, suspension, et prise d’identité pour le support. La prise d’identité ouvre une session dotée des mêmes droits que l’utilisateur dont elle emprunte l’identité, écriture comprise : ce qui est fait pendant est donc enregistré comme une action de cet utilisateur. Son début est inscrit dans un journal d’audit avec l’identité de l’opérateur, et sa fin l’est également lorsque l’opérateur y met fin ; une session laissée ouverte expire d’elle-même au bout d’une heure, qui est la durée maximale d’un tel accès.

07 Pourquoi nous traitons ces données, et sur quelle base

FinalitéBase légale
Fournir le service que vous avez demandéexécution du contrat
Facturation et comptabilitéobligation légale, exécution du contrat
Protéger la plateforme : détection d’abus, application des quotas, surveillance des rejets et plaintesintérêt légitime
Améliorer le produit à partir d’usages agrégésintérêt légitime
E-mails produit et marketing aux titulaires de compteconsentement, retirable à tout moment
E-mails de confirmation, de rappel et de replay aux inscritsexécution du contrat, sur instruction de l’organisateur

08 Cookies et stockage local

Beamstage ne dépose aucun cookie publicitaire, n’embarque aucun outil de mesure tiers et ne pratique aucun suivi entre sites. Voici tout ce que votre navigateur conserve, y compris ce que seules une salle en direct ou une réunion déposent :

NomRôleDurée
cookie de sessionvous maintenir connectéjusqu’à la déconnexion ou l’expiration de la session
langretenir la langue que vous avez choisieun an, renouvelé quand vous en changez
bs_room_passconserver le laissez-passer qui vous fait revenir dans une salle en direct où vous avez déjà été admis. Envoyé à l’adresse de cette seule sallela durée du lien de connexion dont il vient, soit jusqu’à 60 jours
bs_meet_guestretenir que vous avez été admis à une réunion comme invité, pour qu’un rechargement ne vous renvoie pas au code. Envoyé à l’adresse de cette seule réunion12 heures
bs_open_join_gueststrictement nécessaire pour retenir que vous êtes entré dans un webinaire par son lien ouvert, afin qu’un rechargement conserve la même identité invitée. Envoyé à la page publique de ce seul webinaire12 heures
bs_join_retrydéposé uniquement quand une salle vous a refusé parce qu’elle était pleine, pour que la page puisse proposer de réessayer. Envoyé à cette seule page1 heure
bs-theme, en stockage localretenir le thème clair ou sombrejusqu’à effacement de votre côté
bs.device.mic, bs.device.cam, bs.device.speaker, en stockage localretenir le microphone, la caméra et le haut-parleur que vous avez choisis, pour qu’une réunion ne redemande pasjusqu’à effacement de votre côté

Tout cela est soit strictement nécessaire, soit l’enregistrement d’une préférence que vous avez vous-même exprimée : aucune bannière de consentement ne s’interpose donc entre vous et le site. Si nous ajoutions un jour un outil de mesure ou de publicité, nous demanderions d’abord.

09 Qui traite les données à nos côtés

PrestataireCe qu’il faitCe qu’il voitOù
Cloudflare, Inc.hébergement, base de données, stockage d’objets, vidéo, salles en direct, transcription après séance et résumés de séance par IAtout ce que le service stocke et transporteréseau mondial ; base de données et fichiers stockés en Europe de l’Ouest ; vidéo et salles en direct sans région définie
Resendacheminement des e-mails transactionnelsnom et adresse du destinataire, contenu de l’e-mail, événements de délivranceUnion européenne, États-Unis
Stripepaiement des abonnements et des billetsidentité du payeur, données de carte collectées directement par Stripe, montantsUnion européenne, États-Unis
Google, uniquement si vous vous connectez avec Googleauthentification des titulaires de comptevotre identifiant de compte Google et votre adresse e-mailmondial

La liste tenue à jour, ainsi que le droit pour une organisation cliente de s’opposer à un nouveau sous-traitant, figurent dans l’accord de traitement des données.

10 Où vivent les données

Beamstage tourne sur le réseau mondial de Cloudflare : une requête est servie depuis le point le plus proche du visiteur. L’endroit où les données se posent ensuite dépend du stockage qui les détient, et ces stockages ne se comportent pas tous de la même façon.

  • La base de données contient les comptes, les organisations, les webinaires, les inscriptions, la présence, les transcriptions et les résumés de séance. Elle tourne en Europe de l’Ouest.
  • Le stockage d’objets contient les fichiers d’agenda, les enregistrements audio privés et les archives de transcription. Il tourne en Europe de l’Ouest.
  • La vidéo, c’est-à-dire la diffusion en direct et le replay qui en est enregistré, passe par Cloudflare Stream, qui n’offre aucun contrôle de région. Nous ne pouvons pas la cantonner à l’Europe et nous ne le prétendons pas.
  • Une salle en direct, c’est-à-dire la discussion et les réponses aux sondages qu’elle contient, est tenue au plus près de la première personne qui s’y connecte. Son emplacement suit l’audience, pas une région que nous choisirions.

Aucune restriction de juridiction n’est posée sur la base de données ni sur le stockage d’objets : l’Europe de l’Ouest est donc l’endroit où ils tournent aujourd’hui, pas une garantie de localisation que nous vous devrions. Les transferts hors de l’Espace économique européen reposent sur les clauses contractuelles types adoptées par la Commission européenne, complétées par l’accord de protection des données de chacun des prestataires listés ci-dessus.

11 Combien de temps nous conservons

DonnéeConservation
Compte et organisationtant que le compte existe, puis 30 jours pour permettre un retour en arrière, puis suppression
Inscriptions et présencejusqu’à ce que l’organisation supprime le webinaire ou ferme son compte
Messages de discussion et réponses aux sondagesavec la salle, jusqu’à la suppression du webinaire
Enregistrements et replaysla durée de rétention prévue par l’offre de l’organisation, puis suppression de Cloudflare Stream
Transcriptions après séancela durée de rétention prévue par l’offre de l’organisation, comptée depuis la fin de la séance. L’expiration ou la suppression explicite de la séance efface toutes les archives privées
Résumés de séancela même durée, comptée depuis la rédaction du résumé, ET jamais plus longtemps que la transcription dont il est issu : un résumé dont la transcription a été supprimée l’est au passage quotidien suivant
Journal d’envoi des e-mails24 mois. Le prestataire, lui, ne garde les événements de délivrance que 30 jours
Factures et pièces comptablesla durée imposée par la loi française
Journal d’audit des actions du personnel24 mois
Journaux techniques30 jours

La suppression d’une organisation déclenche une purge : lignes de base, objets stockés, vidéos enregistrées et stockage des salles concernées. Les sauvegardes expirent selon leur propre cycle, ce qui peut laisser subsister une copie quelques jours de plus.

12 Vos droits

Dans la mesure où la loi française vous les reconnaît, vous pouvez demander l’accès à vos données, leur rectification, leur effacement, la limitation de leur usage et leur portabilité, et vous opposer à un traitement fondé sur notre intérêt légitime. Lorsque le traitement repose sur le consentement, vous pouvez le retirer à tout moment, sans effet sur ce qui a été fait auparavant.

  • Si vous détenez un compte Beamstage, écrivez à privacy@beamstage.app. Nous répondons sous un mois.
  • Si vous vous êtes inscrit à un webinaire, adressez-vous à l’organisation qui l’a animé. Nous l’assistons pour vous répondre.
  • Vous pouvez également introduire une réclamation auprès de la CNIL (Commission nationale de l’informatique et des libertés, 3 place de Fontenoy, 75007 Paris, cnil.fr).

13 Comment nous les protégeons

  • Le trafic est chiffré en transit. Les certificats des sous-domaines d’organisation et des domaines personnalisés sont émis et renouvelés automatiquement.
  • Les mots de passe sont hachés avec scrypt. Nous ne les détenons jamais en clair.
  • Chaque requête en base est cantonnée à une seule organisation et précédée d’un contrôle d’appartenance.
  • Les liens de connexion, les jetons vidéo de participant et les URL de lecture des replays sont signés et limités dans le temps. Un participant banni est arrêté aux deux portes : la socket de la salle et le jeton vidéo.
  • L’accès du personnel de la plateforme est réservé aux personnes qui en ont besoin. Lorsque le support prend l’identité d’un utilisateur, la session ouverte porte les droits de cet utilisateur et peut écrire comme lui ; le début de chaque prise d’identité est journalisé avec l’identité de l’opérateur, et sa fin l’est lorsque l’opérateur y met fin, une session laissée ouverte expirant au bout d’une heure. Toute autre action du personnel sur une organisation est journalisée également.
  • Les webhooks entrants sont vérifiés par signature avant toute écriture, et traités de façon idempotente.

14 Mineurs

Beamstage est un outil professionnel qui ne s’adresse pas aux enfants. Nous ne collectons pas sciemment les données d’un enfant de moins de 16 ans. Une organisation qui anime un webinaire destiné à des mineurs répond des informations et des consentements que son propre droit exige.

15 Évolutions de cette politique

La version en vigueur est toujours celle de cette page, avec la date affichée en tête. Un changement qui touche vos droits est annoncé par e-mail ou dans l’application avant son entrée en vigueur.

16 Contact

Écrivez à privacy@beamstage.app pour tout ce qui touche aux données personnelles, et à contact@beamstage.app pour le reste. Adresse postale : VOLLAND SARL, 357 avenue de Pessicart, 06100 Nice, France.

À lire ensuite

Conditions générales d’utilisation Accord de traitement des données
Beamstage

Des webinaires soignés : en direct, à vos couleurs, simples à mener.

Produit

FonctionnalitésComment ça marcheModes de diffusionCe que nous avons mesuré

Offres

TarifsComparer les offresBeamstage face au marchéCommencer gratuitement

Société

Se connecterNous écrireSécurité
© 2026 VOLLAND SARL Confidentialité Conditions DPA
ENFR