logo benevio

Confidentialité

Date d'effet : 20 août 2026

Cette politique explique quelles données benevio collecte, pourquoi, qui y a accès et combien de temps elles sont conservées. Elle fait partie intégrante des conditions générales.

benevio est un service suisse. Cette politique applique la loi fédérale sur la protection des données (LPD) et, lorsqu'il s'applique, le règlement général sur la protection des données (RGPD).

1. Qui est responsable de quoi

Deux situations se superposent dans benevio, et elles n'ont pas le même responsable.

  • Ton compte — email, nom, coordonnées, mot de passe, préférences, achats, messages de support. benevio en est responsable du traitement : c'est nous qui décidons pourquoi ces données existent.
  • Ta participation à un évènement — inscriptions, équipes, réponses aux champs personnalisés, présence. L'organisateur de cet évènement en est responsable du traitement : c'est lui qui décide ce qu'il demande et pourquoi. Nous agissons pour son compte, comme sous-traitant.

Concrètement : pour une question sur ton compte, écris-nous. Pour une question sur ce qu'un évènement sait de toi, l'organisateur est le premier interlocuteur — mais écris-nous quand même si tu n'obtiens pas de réponse.

Comme sous-traitant d'un organisateur, nous nous engageons à :

  • ne traiter les données que sur ses instructions et pour les finalités de son évènement ;
  • soumettre à la confidentialité toute personne ayant accès à ces données ;
  • appliquer les mesures de sécurité décrites au point 10 ;
  • ne recourir qu'aux sous-traitants ultérieurs listés au point 5, et informer l'organisateur de tout changement afin qu'il puisse s'y opposer ;
  • l'assister pour répondre aux demandes des personnes concernées et en cas de violation de données ;
  • lui restituer ou supprimer les données à la fin de la prestation, sous réserve des durées de conservation légales.

2. Quelles données nous traitons

  • Compte — adresse email, prénom, nom, téléphone, date de naissance, rue, code postal, localité, photo de profil. Le mot de passe est haché : il n'est jamais stocké en clair.
  • Connexion Google ou GitHub, si tu choisis ce mode — adresse email, nom et photo de profil transmis par le fournisseur.
  • Participation — rôle, équipes, réponses aux champs personnalisés définis par l'organisateur, inscriptions aux créneaux et leur état, présence ou absence constatée, dotations attribuées. Les données de ton compte sont recopiées sur ta fiche de membre dans chaque évènement où tu participes, pour que l'organisateur dispose d'informations à jour.
  • Achats — montant, devise, date, identifiant de la session de paiement, palier acheté et évènement associé. Aucune donnée de carte bancaire ne transite par benevio ni n'y est stockée.
  • Support — sujet, contenu et date de tes messages.
  • Contenus — ce que tu publies : pages, textes, images, affiches, logos, charte des bénévoles, modèles d'email.
  • Techniques — cookie de session et journaux serveur (adresse IP, horodatage, page demandée), pour la sécurité et le diagnostic.

3. Pourquoi, et sur quelle base

FinalitéBase légale
Fournir le service et gérer ton compteExécution du contrat
Organiser un évènement et ses équipesContrat, intérêt légitime ou consentement, selon ce que demande l'organisateur
Envoyer les emails liés à ton activité (inscription, validation, alertes)Exécution du contrat
Encaisser un paiement et tenir la comptabilitéExécution du contrat, obligation légale
Répondre à tes messages de supportExécution du contrat, intérêt légitime
Sécuriser le service et diagnostiquer les incidentsIntérêt légitime

Nous ne faisons ni publicité, ni profilage, ni revente de données. Aucune de ces finalités n'existe dans benevio et aucune n'est prévue.

4. Qui y a accès

  • Toi, sur ton profil.
  • Les organisateurs et responsables des évènements où ta participation est validée. Un responsable voit les informations des bénévoles de son équipe, y compris les réponses aux champs personnalisés que l'organisateur a choisi de ne pas te rendre visibles.
  • L'exploitant du service, pour le support technique, la modération et la maintenance, dans la stricte mesure nécessaire.

Une exception à connaître. Les images — avatars, affiches, logos, fonds de badge — sont servies sans authentification. Leur adresse n'est ni devinable, ni listée, ni indexée, mais toute personne qui en dispose peut afficher l'image.

Exports. Les organisateurs et responsables peuvent exporter la liste des membres (CSV, vCard) et les plannings (iCal). Ces fichiers quittent benevio : leur usage relève de l'organisateur. Un organisateur peut également importer des membres d'un de ses évènements vers un autre.

5. À qui nous confions des données

PrestataireRôleDonnéesLieu
Hostinger International LtdHébergement de l'application, de la base de données, des images et envoi des emailsToutesServeurs en Allemagne, société établie en Lituanie
Stripe Payments Europe LtdPaiement par carteNom, email, téléphone, montantIrlande, États-Unis
Google, GitHubConnexion, uniquement si tu choisis ce modeEmail, nom, photo de profilÉtats-Unis
Komoot (Photon)Autocomplétion d'adresse, appelée depuis ton navigateurAdresse IP, texte saisiAllemagne
Google FontsPolice de caractères, appelée depuis ton navigateurAdresse IPÉtats-Unis
DiceBearAvatar par défaut, appelé depuis ton navigateurAdresse IPÉtats-Unis

Les trois derniers sont appelés directement par ton navigateur lorsque tu consultes une page : ils reçoivent donc ton adresse IP, sans que ces données transitent par nos serveurs.

6. Cookies

benevio pose trois cookies, tous strictement nécessaires :

  • un cookie de session, pour te garder connecté ;
  • deux cookies techniques de courte durée, uniquement si tu passes par la connexion Google ou GitHub.

Aucun cookie publicitaire, aucun traceur, aucune mesure d'audience, aucun bouton de réseau social. Il n'y a pas de bannière de cookies parce qu'il n'y a rien à te faire accepter.

7. Combien de temps nous conservons les données

  • Ton compte — tant qu'il existe.
  • Tes fiches de membre après suppression du compte — conservées anonymisées, sans donnée personnelle, pour préserver l'historique de l'évènement.
  • Un évènement supprimé par son organisateur — conservé 12 mois, puis effacé définitivement.
  • Achats et pièces comptables10 ans, en application de l'obligation légale de conservation (art. 958f CO).
  • Messages de support — 3 ans.
  • Journaux serveur — 12 mois.

8. Tes droits

Tu peux demander l'accès à tes données, leur rectification, leur effacement, la limitation ou l'opposition à leur traitement, leur portabilité, et retirer un consentement que tu as donné.

Comment — écris à legal@benev.io ou passe par le formulaire de contact, qui est accessible sans compte. Nous répondons dans les 30 jours. Nous pouvons te demander de justifier ton identité avant de transmettre des données personnelles.

Pour les données rattachées à un évènement, l'organisateur est le responsable du traitement : adresse-toi d'abord à lui. Si tu n'obtiens pas de réponse, écris-nous et nous ferons le nécessaire.

Recours — tu peux saisir le Préposé fédéral à la protection des données et à la transparence (PFPDT) en Suisse, ou l'autorité de contrôle de ton pays de résidence dans l'Union européenne.

9. Ce que la suppression de ton compte détruit

Tu peux supprimer ton compte depuis ton profil. Voici ce qui se passe, précisément, parce que ce n'est pas anodin.

  • Effacé définitivement — tes sessions, ton mot de passe, tes jetons, tes messages de support, ton historique d'achats et les images que tu as téléversées.
  • Anonymisé — tes fiches de membre. Ton nom est remplacé ; email, téléphone, date de naissance, adresse, photo et réponses aux champs personnalisés sont effacés. Les inscriptions restent, sans identité, pour ne pas trouer le planning de l'évènement.
  • Détruittous les évènements dont tu es propriétaire, avec leurs équipes, leurs pages, leurs membres et les données de leurs bénévoles. C'est irréversible, et cela concerne aussi les données d'autres personnes.

Si tu veux quitter un évènement sans le détruire, transfère-en la propriété à quelqu'un d'autre, ou supprime seulement ta participation depuis ton profil de membre.

10. Sécurité

Les mots de passe sont hachés, les échanges chiffrés en HTTPS, l'accès aux serveurs restreint et authentifié, et les données sauvegardées régulièrement.

Aucun système n'est infaillible. En cas de violation de données présentant un risque, nous informons les personnes concernées et les autorités compétentes dans les délais prévus par la loi.

11. Mineurs

Le bénévolat n'a pas d'âge minimum, et benevio n'en impose pas non plus. En dessous de 16 ans, le compte suppose l'accord d'un représentant légal.

L'organisateur qui enrôle des bénévoles mineurs est responsable de leur information et des autorisations parentales. Il lui revient aussi de limiter les champs personnalisés qu'il leur demande à ce qui est réellement nécessaire à l'évènement.

Un représentant légal peut à tout moment demander l'accès aux données de son enfant ou leur suppression, à l'adresse indiquée au point 8. Si un compte a été ouvert par un mineur sans autorisation, signale-le nous : nous le supprimerons.

12. Transferts hors de Suisse et de l'Union européenne

Nos serveurs sont situés en Allemagne. Certains prestataires listés au point 5 sont établis aux États-Unis. Ces transferts s'appuient sur les clauses contractuelles types de la Commission européenne et, le cas échéant, sur le Data Privacy Framework.

13. Modification de cette politique

Nous pouvons modifier cette politique. La version applicable est celle publiée sur cette page, avec sa date d'effet. En cas de changement substantiel, nous t'en informons par email ou dans l'application avant son entrée en vigueur.