Nos deux casquettes
Beamstage joue deux rôles différents selon les données concernées, et les droits s’exercent en conséquence à des endroits différents.
- Pour les titulaires d’un compte Beamstage (propriétaires, administrateurs et membres d’une organisation), nous sommes responsable de traitement. VOLLAND SARL, 357 avenue de Pessicart, 06100 Nice, France, en répond.
- Pour les personnes qui s’inscrivent à un webinaire, nous sommes sous-traitant. C’est l’organisation qui anime le webinaire qui décide du sort de ces données.
Les données des titulaires de compte
| Donnée | Pourquoi nous la conservons |
|---|---|
| Nom et adresse e-mail | vous identifier, vous connecter, vous joindre au sujet du service |
| Mot de passe, conservé uniquement sous forme d’empreinte scrypt | vous connecter sans que nous connaissions jamais votre mot de passe |
| Identifiant de compte Google, si vous vous connectez avec Google | vous connecter sans mot de passe |
| Sessions, avec leur date de création et les caractéristiques techniques de la requête | vous maintenir connecté et vous permettre de repérer une session inconnue |
| Appartenance à une organisation et rôle d’équipe | déterminer ce que vous avez le droit de faire |
| Invitations émises ou reçues | faire fonctionner les invitations d’équipe, qui expirent au bout de 48 heures |
Les données de l’organisation
- Nom, identifiant de sous-domaine, langue par défaut, adresse de réponse.
- Charte : logo, couleurs, police, favicon.
- Offre, quotas et compteurs de consommation.
- Identifiants Stripe de client et d’abonnement, et pour les organisations qui vendent des billets, l’identifiant de leur compte connecté.
- Domaines personnalisés raccordés, avec l’état de leur certificat et du contrôle WebSocket exécuté avant activation.
- Configuration d’authentification unique lorsque vous l’utilisez : votre domaine e-mail et les réglages de votre fournisseur d’identité.
Les données des personnes qui assistent à un webinaire
Nous traitons ce qui suit pour le compte de l’organisation qui anime le webinaire, et uniquement pour l’animer.
| Catégorie | Concrètement | Où c’est stocké |
|---|---|---|
| Inscription | prénom, nom, adresse e-mail, source d’acquisition et paramètres utm éventuels du lien, statut (inscrit, présent, absent), indicateur de désabonnement, indicateur de bannissement. Si l’organisateur propose les SMS et que vous avez coché la case : votre numéro de mobile, la date de votre accord, et si vous avez depuis répondu STOP. Sans cette case cochée, le numéro n’est pas conservé du tout | base de la plateforme (Cloudflare D1) |
| Présence | entrées et sorties, temps de visionnage, pic de connectés, durée de la séance | agrégé dans la salle en direct, puis écrit en base par webinaire |
| Interaction | messages de discussion avec auteur et horodatage, réponses aux sondages rattachées à l’inscription, réactions emoji, main levée | le stockage propre à la salle (un Durable Object), et des compteurs agrégés en base |
| Média | l’audio et la vidéo publiés sur scène, l’enregistrement de la séance, le replay | Cloudflare Stream |
| Transcription après séance | les paroles enregistrées traitées après la fin de la séance, avec les passages par intervenant et des archives JSON, VTT et SRT téléchargeables. Rien n’est transcrit ni affiché pendant le direct. Beamstage copie les archives privées dans son stockage d’objets avant l’expiration des URLs de téléchargement du fournisseur | Cloudflare RealtimeKit, archives privées conservées dans Cloudflare R2 |
| Résumés de séance | la transcription après séance, lue par un modèle de langage lorsqu’un membre de l’organisation demande un résumé, et le résumé produit. Jamais automatique : rien n’est envoyé au modèle sans que quelqu’un appuie sur le bouton | Cloudflare Workers AI, résumé conservé dans la base de la plateforme |
| adresse du destinataire, type d’e-mail, identifiant de message du prestataire, statut de délivrance, événements de rejet et de plainte | base de la plateforme, et Resend pendant 30 jours |
Paiements
Les données de carte n’atteignent jamais Beamstage. Stripe les collecte et les traite sur ses propres systèmes. Nous conservons les identifiants que Stripe nous renvoie, les montants, la devise, le statut d’un paiement ou d’un abonnement, et les événements que Stripe nous transmet. Pour les organisations qui vendent des billets, nous conservons aussi l’identifiant de leur compte connecté et les frais de service prélevés sur chaque billet.
Données techniques et de sécurité
- Journaux de requêtes et d’erreurs produits par l’infrastructure, conservés à des fins de diagnostic.
- Événements de webhook reçus de Cloudflare, Stripe et Resend, stockés pour qu’un événement rejoué ne soit jamais traité deux fois.
- Actions du personnel de la plateforme sur une organisation : ajustement de quota, suspension, et prise d’identité pour le support. La prise d’identité ouvre une session dotée des mêmes droits que l’utilisateur dont elle emprunte l’identité, écriture comprise : ce qui est fait pendant est donc enregistré comme une action de cet utilisateur. Son début est inscrit dans un journal d’audit avec l’identité de l’opérateur, et sa fin l’est également lorsque l’opérateur y met fin ; une session laissée ouverte expire d’elle-même au bout d’une heure, qui est la durée maximale d’un tel accès.
Pourquoi nous traitons ces données, et sur quelle base
| Finalité | Base légale |
|---|---|
| Fournir le service que vous avez demandé | exécution du contrat |
| Facturation et comptabilité | obligation légale, exécution du contrat |
| Protéger la plateforme : détection d’abus, application des quotas, surveillance des rejets et plaintes | intérêt légitime |
| Améliorer le produit à partir d’usages agrégés | intérêt légitime |
| E-mails produit et marketing aux titulaires de compte | consentement, retirable à tout moment |
| E-mails de confirmation, de rappel et de replay aux inscrits | exécution du contrat, sur instruction de l’organisateur |
Cookies et stockage local
Beamstage ne dépose aucun cookie publicitaire, n’embarque aucun outil de mesure tiers et ne pratique aucun suivi entre sites. Voici tout ce que votre navigateur conserve, y compris ce que seules une salle en direct ou une réunion déposent :
| Nom | Rôle | Durée |
|---|---|---|
| cookie de session | vous maintenir connecté | jusqu’à la déconnexion ou l’expiration de la session |
| lang | retenir la langue que vous avez choisie | un an, renouvelé quand vous en changez |
| bs_room_pass | conserver le laissez-passer qui vous fait revenir dans une salle en direct où vous avez déjà été admis. Envoyé à l’adresse de cette seule salle | la durée du lien de connexion dont il vient, soit jusqu’à 60 jours |
| bs_meet_guest | retenir que vous avez été admis à une réunion comme invité, pour qu’un rechargement ne vous renvoie pas au code. Envoyé à l’adresse de cette seule réunion | 12 heures |
| bs_open_join_guest | strictement nécessaire pour retenir que vous êtes entré dans un webinaire par son lien ouvert, afin qu’un rechargement conserve la même identité invitée. Envoyé à la page publique de ce seul webinaire | 12 heures |
| bs_join_retry | déposé uniquement quand une salle vous a refusé parce qu’elle était pleine, pour que la page puisse proposer de réessayer. Envoyé à cette seule page | 1 heure |
| bs-theme, en stockage local | retenir le thème clair ou sombre | jusqu’à effacement de votre côté |
| bs.device.mic, bs.device.cam, bs.device.speaker, en stockage local | retenir le microphone, la caméra et le haut-parleur que vous avez choisis, pour qu’une réunion ne redemande pas | jusqu’à effacement de votre côté |
Tout cela est soit strictement nécessaire, soit l’enregistrement d’une préférence que vous avez vous-même exprimée : aucune bannière de consentement ne s’interpose donc entre vous et le site. Si nous ajoutions un jour un outil de mesure ou de publicité, nous demanderions d’abord.
Qui traite les données à nos côtés
| Prestataire | Ce qu’il fait | Ce qu’il voit | Où |
|---|---|---|---|
| Cloudflare, Inc. | hébergement, base de données, stockage d’objets, vidéo, salles en direct, transcription après séance et résumés de séance par IA | tout ce que le service stocke et transporte | réseau mondial ; base de données et fichiers stockés en Europe de l’Ouest ; vidéo et salles en direct sans région définie |
| Resend | acheminement des e-mails transactionnels | nom et adresse du destinataire, contenu de l’e-mail, événements de délivrance | Union européenne, États-Unis |
| Stripe | paiement des abonnements et des billets | identité du payeur, données de carte collectées directement par Stripe, montants | Union européenne, États-Unis |
| Google, uniquement si vous vous connectez avec Google | authentification des titulaires de compte | votre identifiant de compte Google et votre adresse e-mail | mondial |
La liste tenue à jour, ainsi que le droit pour une organisation cliente de s’opposer à un nouveau sous-traitant, figurent dans l’accord de traitement des données.
Où vivent les données
Beamstage tourne sur le réseau mondial de Cloudflare : une requête est servie depuis le point le plus proche du visiteur. L’endroit où les données se posent ensuite dépend du stockage qui les détient, et ces stockages ne se comportent pas tous de la même façon.
- La base de données contient les comptes, les organisations, les webinaires, les inscriptions, la présence, les transcriptions et les résumés de séance. Elle tourne en Europe de l’Ouest.
- Le stockage d’objets contient les fichiers d’agenda, les enregistrements audio privés et les archives de transcription. Il tourne en Europe de l’Ouest.
- La vidéo, c’est-à-dire la diffusion en direct et le replay qui en est enregistré, passe par Cloudflare Stream, qui n’offre aucun contrôle de région. Nous ne pouvons pas la cantonner à l’Europe et nous ne le prétendons pas.
- Une salle en direct, c’est-à-dire la discussion et les réponses aux sondages qu’elle contient, est tenue au plus près de la première personne qui s’y connecte. Son emplacement suit l’audience, pas une région que nous choisirions.
Aucune restriction de juridiction n’est posée sur la base de données ni sur le stockage d’objets : l’Europe de l’Ouest est donc l’endroit où ils tournent aujourd’hui, pas une garantie de localisation que nous vous devrions. Les transferts hors de l’Espace économique européen reposent sur les clauses contractuelles types adoptées par la Commission européenne, complétées par l’accord de protection des données de chacun des prestataires listés ci-dessus.
Combien de temps nous conservons
| Donnée | Conservation |
|---|---|
| Compte et organisation | tant que le compte existe, puis 30 jours pour permettre un retour en arrière, puis suppression |
| Inscriptions et présence | jusqu’à ce que l’organisation supprime le webinaire ou ferme son compte |
| Messages de discussion et réponses aux sondages | avec la salle, jusqu’à la suppression du webinaire |
| Enregistrements et replays | la durée de rétention prévue par l’offre de l’organisation, puis suppression de Cloudflare Stream |
| Transcriptions après séance | la durée de rétention prévue par l’offre de l’organisation, comptée depuis la fin de la séance. L’expiration ou la suppression explicite de la séance efface toutes les archives privées |
| Résumés de séance | la même durée, comptée depuis la rédaction du résumé, ET jamais plus longtemps que la transcription dont il est issu : un résumé dont la transcription a été supprimée l’est au passage quotidien suivant |
| Journal d’envoi des e-mails | 24 mois. Le prestataire, lui, ne garde les événements de délivrance que 30 jours |
| Factures et pièces comptables | la durée imposée par la loi française |
| Journal d’audit des actions du personnel | 24 mois |
| Journaux techniques | 30 jours |
La suppression d’une organisation déclenche une purge : lignes de base, objets stockés, vidéos enregistrées et stockage des salles concernées. Les sauvegardes expirent selon leur propre cycle, ce qui peut laisser subsister une copie quelques jours de plus.
Vos droits
Dans la mesure où la loi française vous les reconnaît, vous pouvez demander l’accès à vos données, leur rectification, leur effacement, la limitation de leur usage et leur portabilité, et vous opposer à un traitement fondé sur notre intérêt légitime. Lorsque le traitement repose sur le consentement, vous pouvez le retirer à tout moment, sans effet sur ce qui a été fait auparavant.
- Si vous détenez un compte Beamstage, écrivez à privacy@beamstage.app. Nous répondons sous un mois.
- Si vous vous êtes inscrit à un webinaire, adressez-vous à l’organisation qui l’a animé. Nous l’assistons pour vous répondre.
- Vous pouvez également introduire une réclamation auprès de la CNIL (Commission nationale de l’informatique et des libertés, 3 place de Fontenoy, 75007 Paris, cnil.fr).
Comment nous les protégeons
- Le trafic est chiffré en transit. Les certificats des sous-domaines d’organisation et des domaines personnalisés sont émis et renouvelés automatiquement.
- Les mots de passe sont hachés avec scrypt. Nous ne les détenons jamais en clair.
- Chaque requête en base est cantonnée à une seule organisation et précédée d’un contrôle d’appartenance.
- Les liens de connexion, les jetons vidéo de participant et les URL de lecture des replays sont signés et limités dans le temps. Un participant banni est arrêté aux deux portes : la socket de la salle et le jeton vidéo.
- L’accès du personnel de la plateforme est réservé aux personnes qui en ont besoin. Lorsque le support prend l’identité d’un utilisateur, la session ouverte porte les droits de cet utilisateur et peut écrire comme lui ; le début de chaque prise d’identité est journalisé avec l’identité de l’opérateur, et sa fin l’est lorsque l’opérateur y met fin, une session laissée ouverte expirant au bout d’une heure. Toute autre action du personnel sur une organisation est journalisée également.
- Les webhooks entrants sont vérifiés par signature avant toute écriture, et traités de façon idempotente.
Mineurs
Beamstage est un outil professionnel qui ne s’adresse pas aux enfants. Nous ne collectons pas sciemment les données d’un enfant de moins de 16 ans. Une organisation qui anime un webinaire destiné à des mineurs répond des informations et des consentements que son propre droit exige.
Évolutions de cette politique
La version en vigueur est toujours celle de cette page, avec la date affichée en tête. Un changement qui touche vos droits est annoncé par e-mail ou dans l’application avant son entrée en vigueur.
Contact
Écrivez à privacy@beamstage.app pour tout ce qui touche aux données personnelles, et à contact@beamstage.app pour le reste. Adresse postale : VOLLAND SARL, 357 avenue de Pessicart, 06100 Nice, France.