Politique de Confidentialité
Dernière mise à jour : 29 juillet 2026
1. Introduction
La présente Politique de Confidentialité décrit la manière dont Fanz Software Inc. (« Fanz », « nous » ou « notre ») collecte, utilise, stocke, protège et, le cas échéant, partage les données personnelles des utilisateurs qui accèdent à la plateforme fanz.com.ar, à ses sous-domaines, applications et services associés (collectivement, la « Plateforme »).
En utilisant la Plateforme, vous acceptez les pratiques de traitement des données décrites dans ce document. Nous vous recommandons de lire cette Politique conjointement avec nos Conditions Générales.
2. Responsable du traitement
Fanz Software Inc.<br/>Email de contact : soporte@fanz.com.ar<br/>Site web : fanz.com.ar
Pour les données des Acheteurs de billets, l'Organisateur de l'événement agit en qualité de responsable du traitement et Fanz en qualité de sous-traitant, traitant les données conformément aux instructions de l'Organisateur et aux présentes conditions.
3. Données personnelles que nous collectons
Nous collectons les catégories de données suivantes selon le type d'utilisateur :
3.1. Données fournies directement par l'utilisateur
- Données d'inscription : nom complet, adresse email, mot de passe chiffré, pays et ville de résidence.
- Données de l'Organisateur : raison sociale ou nom commercial, CUIT/RFC/NIT ou autre identifiant fiscal, coordonnées bancaires pour le versement des paiements, adresse professionnelle et coordonnées de contact.
- Données d'achat : nom du titulaire de la carte, informations de la carte de paiement (traitées directement par la passerelle de paiement ; Fanz ne stocke pas les données complètes de la carte), informations de facturation et historique d'achats.
- Communications : contenu des messages d'assistance, demandes ou questions que vous nous envoyez.
3.2. Données collectées automatiquement
- Données techniques : adresse IP, type et version du navigateur, système d'exploitation, type d'appareil, résolution d'écran et fournisseur d'accès à Internet.
- Données de navigation : pages visitées, temps passé, parcours de navigation, liens cliqués, URL de provenance et schémas d'interaction.
- Données de géolocalisation : localisation approximative (au niveau de la ville) déduite de l'adresse IP.
- Cookies et technologies similaires : identifiants de session, préférences de langue et jetons d'authentification (voir la Section 7).
4. Finalités du traitement
Nous utilisons les données personnelles aux fins suivantes :
- Fourniture du service : créer et gérer les comptes, traiter les ventes de billets, émettre les billets électroniques, gérer les listes d'accès et verser les paiements aux Organisateurs.
- Authentification et sécurité : vérifier l'identité des utilisateurs, prévenir la fraude, détecter les activités suspectes et protéger l'intégrité de la Plateforme.
- Communications transactionnelles : envoyer les confirmations d'achat, les mises à jour d'événements, les modifications du service et les notifications de sécurité.
- Marketing (avec consentement) : envoyer des communications promotionnelles, des recommandations d'événements et des offres personnalisées. L'utilisateur peut révoquer ce consentement à tout moment.
- Analytics et amélioration du produit : analyser les usages, mesurer les performances de la Plateforme, réaliser des tests A/B et développer de nouvelles fonctionnalités.
- Conformité légale : répondre aux demandes des autorités compétentes, respecter les obligations fiscales et comptables, et exercer ou défendre des droits en justice.
5. Base légale du traitement
Le traitement des données repose sur une ou plusieurs des bases légales suivantes :
- Exécution du contrat : lorsque le traitement est nécessaire à la fourniture des services souscrits (inscription, traitement des billets, versement des paiements).
- Consentement : pour l'envoi de communications commerciales et l'utilisation de cookies non essentiels.
- Intérêt légitime : pour la prévention de la fraude, l'amélioration de la Plateforme et la sécurité de l'infrastructure.
- Obligation légale : pour répondre aux exigences fiscales, comptables ou des autorités.
6. Partage des données avec des tiers
Fanz ne vend pas de données personnelles. Nous pouvons partager des informations avec les catégories de tiers suivantes :
- Organisateurs d'événements : les données des Acheteurs nécessaires à la gestion de l'événement (nom, email, détails du billet acheté).
- Prestataires de paiement : des passerelles telles que Mercado Pago, Stripe ou d'autres prestataires nécessaires au traitement sécurisé des transactions.
- Fournisseurs d'infrastructure : services d'hébergement, de stockage cloud, de CDN et de supervision opérant dans le cadre d'accords de traitement des données.
- Outils d'analytics : Google Analytics et outils similaires pour mesurer les performances du site (avec des données anonymisées ou pseudonymisées lorsque cela est possible).
- Autorités compétentes : lorsque la loi, une décision de justice ou la réglementation applicable l'exige.
7. Cookies et technologies de suivi
La Plateforme utilise des cookies et des technologies similaires classés comme suit :
- Cookies essentiels : nécessaires au fonctionnement de base (authentification, sécurité, préférences de langue). Ils ne requièrent pas de consentement.
- Cookies d'analytics : ils nous aident à comprendre comment les utilisateurs interagissent avec la Plateforme (pages les plus visitées, parcours de conversion, temps de chargement).
- Cookies marketing : utilisés pour mesurer l'efficacité des campagnes publicitaires et personnaliser le contenu affiché.
Vous pouvez gérer vos préférences en matière de cookies depuis les paramètres de votre navigateur. La désactivation des cookies non essentiels n'affecte pas le fonctionnement de base de la Plateforme, mais peut limiter certaines fonctionnalités de personnalisation.
8. Transferts internationaux de données
Les données personnelles peuvent être traitées sur des serveurs situés aux États-Unis ou dans d'autres pays où opèrent nos fournisseurs d'infrastructure. Lorsque des transferts internationaux sont effectués, nous garantissons un niveau de protection adéquat au moyen de :
- Clauses contractuelles types approuvées par les autorités compétentes en matière de protection des données.
- Certifications de confidentialité reconnues au niveau international (comme le EU-US Data Privacy Framework, le cas échéant).
- Accords de traitement des données avec chaque prestataire qui accède aux informations personnelles.
9. Sécurité des informations
Nous mettons en œuvre des mesures de sécurité techniques et organisationnelles proportionnées au niveau de risque, notamment :
- Chiffrement AES-256 pour les données au repos et TLS 1.3 pour les données en transit.
- Contrôles d'accès basés sur les rôles avec authentification multifacteur pour le personnel autorisé.
- Supervision continue de l'infrastructure et détection automatisée des menaces.
- Audits de sécurité réguliers et tests d'intrusion.
- Procédure documentée de réponse aux incidents de sécurité.
En cas de violation de sécurité affectant des données personnelles, nous informerons les utilisateurs concernés et les autorités compétentes dans les délais prévus par la loi applicable.
10. Conservation des données
Les données personnelles sont conservées pendant la durée nécessaire à la réalisation des finalités décrites dans la présente Politique :
- Données de compte : tant que le compte reste actif et jusqu'à douze (12) mois après sa résiliation, sauf obligation légale de conservation plus longue.
- Données transactionnelles : pendant la durée exigée par la réglementation fiscale et comptable applicable (généralement entre 5 et 10 ans selon la juridiction).
- Données d'analytics : sous forme anonymisée ou agrégée, sans limite de durée.
- Données marketing : jusqu'à ce que l'utilisateur révoque son consentement.
Une fois les délais de conservation écoulés, les données sont supprimées de manière sécurisée ou anonymisées de façon irréversible.
11. Droits des utilisateurs
Conformément à la loi applicable, vous disposez du droit :
- D'accès : demander une copie des données personnelles que nous détenons à votre sujet.
- De rectification : corriger des données inexactes ou obsolètes.
- D'effacement : demander la suppression de vos données (« droit à l'oubli »).
- De limitation : restreindre le traitement dans certaines circonstances.
- D'opposition : vous opposer au traitement fondé sur l'intérêt légitime ou à des fins de marketing.
- À la portabilité : recevoir vos données dans un format structuré et couramment utilisé.
- De retrait du consentement : retirer votre consentement à tout moment, sans affecter la licéité du traitement antérieur.
12. Comment exercer vos droits
Pour exercer l'un des droits mentionnés, envoyez un email à soporte@fanz.com.ar avec l'objet « Protection des données », en indiquant :
- Votre nom complet et l'adresse email associée à votre compte.
- Le droit que vous souhaitez exercer.
- Toute information complémentaire facilitant le traitement de votre demande.
Nous répondrons à votre demande gratuitement dans un délai maximum de trente (30) jours calendaires. Si la demande est complexe ou nécessite des vérifications supplémentaires, ce délai pourra être prolongé de trente (30) jours supplémentaires, moyennant notification préalable.
13. Protection des données des mineurs
La Plateforme ne s'adresse pas aux mineurs de moins de 16 ans. Nous ne collectons pas sciemment de données personnelles de mineurs de cet âge. Si nous détectons que nous avons collecté des informations d'un mineur sans le consentement de son représentant légal, nous procéderons à leur suppression immédiate. Les parents ou tuteurs peuvent nous contacter à l'adresse soporte@fanz.com.ar pour demander la suppression des données d'un mineur.
14. Données utilisateur Google (intégration Gmail)
Fanz propose une fonctionnalité optionnelle qui permet aux organisateurs d'événements de connecter leur boîte de réception Gmail de support à l'assistant Fanz AI, via le flux de consentement OAuth de Google. Lorsqu'un organisateur connecte Gmail, Fanz accède uniquement aux données suivantes, exclusivement pour fournir cette fonctionnalité :
- Lecture des emails entrants (gmail.readonly) : l'assistant lit les nouveaux emails entrants des clients dans la boîte de réception connectée afin de générer des suggestions de réponse.
- Envoi de réponses (gmail.send) : l'assistant envoie des réponses au nom de l'organisateur, intégrées au fil de la conversation email d'origine.
- Identification du compte (userinfo.email) : nous lisons l'adresse email du compte connecté pour afficher quelle boîte de réception est connectée et pour empêcher qu'une même boîte de réception soit liée à plusieurs comptes.
Les données utilisateur Google sont utilisées uniquement pour fournir et améliorer cette fonctionnalité destinée à l'utilisateur. Elles ne sont jamais utilisées à des fins publicitaires ou marketing, jamais vendues, et jamais utilisées pour évaluer la solvabilité. Les finalités générales « Marketing » et « Analytics et amélioration du produit » décrites à la Section 4 de la présente Politique ne s'appliquent pas aux données utilisateur Google. Les jetons OAuth sont stockés chiffrés (AES-256) et les organisateurs peuvent déconnecter Gmail à tout moment, ce qui désactive l'intégration et met fin à tout accès.
L'accès humain aux données utilisateur Google est limité à l'organisateur (le propriétaire de la boîte de réception) consultant ses propres conversations dans son dashboard, et aux cas strictement nécessaires à des fins de sécurité ou de conformité légale.
Traitement IA/ML et Limited Use. Pour générer des suggestions de réponse, le texte des emails entrants est traité par des fournisseurs d'IA tiers via leurs API commerciales : Anthropic (Claude), pour la génération des réponses, et OpenAI (embeddings de texte), pour la récupération de contenu pertinent de la base de connaissances. En vertu des conditions des API commerciales de ces deux fournisseurs, ces données ne sont pas utilisées pour entraîner ou améliorer leurs modèles. Fanz n'utilise pas les données utilisateur Google — brutes, agrégées ou dérivées — pour créer, entraîner ou améliorer des modèles d'apprentissage automatique ou d'intelligence artificielle, qu'ils soient de fondation ou non.
L'utilisation et le transfert par Fanz vers toute autre application des informations reçues via les API Google respecteront la Google API Services User Data Policy, y compris les exigences de Limited Use.
15. Modifications de la présente Politique
Nous nous réservons le droit de mettre à jour la présente Politique de Confidentialité afin de refléter les évolutions de nos pratiques en matière de données ou de la loi applicable. Les modifications substantielles seront notifiées au moins quinze (15) jours à l'avance par email ou par un avis visible sur la Plateforme. La date de la dernière mise à jour est indiquée au début de ce document.
16. Contact
Pour toute question, demande ou réclamation relative au traitement de vos données personnelles, vous pouvez nous contacter à l'adresse :
Fanz Software Inc.<br/>Email : soporte@fanz.com.ar<br/>Site web : fanz.com.ar
Vous avez également le droit d'introduire une réclamation auprès de l'autorité de protection des données compétente de votre juridiction si vous estimez que vos droits n'ont pas été dûment respectés.