Open SeatOuverture de votre espace…
Open SeatOuverture de votre espace…
RGPD
La manière dont Open Seat collecte, utilise, protège et conserve les données nécessaires au fonctionnement du service.
Version préparatoire mise à jour le 27 septembre 2026
Document préparatoire transparent
Cette politique décrit le fonctionnement actuel du service. L’identité de la future société, les durées proposées et les contrats prestataires devront être validés avant l’ouverture publique.
Le responsable du traitement est Elamri Choucry, exploitant actuel d’Open Seat dans l’attente de la finalisation de l’immatriculation de la société Open Seat.
Informations d’immatriculation à compléter dès finalisation :
- dénomination sociale ;
- forme juridique ;
- SIREN/SIRET ;
- adresse du siège ;
- représentant légal ;
- email de contact : contact@join-openseat.com ;
- contact RGPD : contact@join-openseat.com.
Open Seat applique les principes suivants :
- minimisation des données ;
- géolocalisation volontaire ;
- zone approximative avant acceptation ;
- adresse exacte uniquement après confirmation de la place, immédiate ou validée par l’hôte ;
- SIRET, SIREN ou RNA utilisé pour vérifier la structure professionnelle ;
- données sensibles limitées au strict nécessaire ;
- suppression ou anonymisation lorsque les données ne sont plus utiles.
Open Seat peut collecter :
- identité : prénom, nom, photo ;
- coordonnées : adresse email ;
- profil professionnel : métier, activité, domaine, ville, description ;
- informations professionnelles déclarées pour Entre dirigeants : fonction, organisation, tranche d’effectif ou d’équipe, nature de la responsabilité et date d’attestation ;
- information de profil déclarative : genre, uniquement lorsqu’elle est renseignée pour appliquer un cadre de rencontre choisi ;
- vérification professionnelle : type de structure, SIRET, SIREN ou RNA, nom officiel, ville, statut administratif et statut de vérification ;
- rattachement à une structure : rôle déclaré, statut de représentation, invitations et date de validation ;
- événements de club : structure organisatrice, responsable de publication, mode d’accès et participants confirmés selon les règles de visibilité ;
- vérification d’identité, lorsqu’elle est activée : uniquement le statut du contrôle dans Open Seat ; la pièce d’identité, le selfie, leur numéro et les données extraites sont traités temporairement sur l’interface du prestataire et ne sont pas enregistrés dans Open Seat ;
- géolocalisation : position approximative, zone de disponibilité et distance estimée ;
- rencontres : format, horaire, zone publique approximative, sujet proposé, métier ou secteur souhaité, adresse exacte après confirmation et participants ;
- liste temporaire de l’hôte et des participants confirmés : prénom, photo ou initiales et profil professionnel ;
- liste privée Garder le lien : profils actifs des participants confirmés avec qui une rencontre terminée a réellement été partagée au cours des douze derniers mois ;
- demandes : demande envoyée, acceptée, refusée, date et statut ;
- retours privés : participation déclarée, ressentis choisis après une rencontre, bilan mensuel facultatif et contributions à l’évolution du produit ;
- abonnement : offre, statut, paiement, facturation ;
- accès bêta : dates de début et de fin, version des conditions acceptée et date d’acceptation, choix de contact pour retour d’expérience et historique de ses modifications ;
- données techniques : adresse IP, journaux techniques, appareil, navigateur, identifiants techniques et sécurité ;
- préférences : notifications, zones d’alerte, rayon et formats de rencontre.
Le genre n’est pas affiché publiquement. Il ne doit pas être transmis aux lieux partenaires, aux autres membres ou utilisé à des fins publicitaires.
Open Seat ne collecte pas plus de données que nécessaire au fonctionnement du service.
Les données sont traitées pour :
- créer et gérer le compte ;
- vérifier l’existence d’une entreprise ou d’une association, y compris un club constitué en association, via le SIRET, le SIREN, le RNA ou un examen manuel ;
- contrôler séparément le droit d’un membre à représenter une structure et à publier un événement en son nom ;
- confirmer une seule fois l’identité pour finaliser l’inscription, afin de renforcer la confiance et prévenir les faux profils ; le compte technique reste limité tant que cette étape ou sa modalité alternative n’est pas validée ;
- proposer une demande d’examen alternatif lorsque la modalité avec comparaison faciale ne convient pas, sans dépôt de document dans Open Seat ;
- afficher les rencontres proches ;
- permettre de demander, accepter ou refuser une place ;
- rassurer les membres en affichant, pendant la durée utile de la rencontre, les profils professionnels confirmés ;
- respecter un cadre de rencontre explicitement choisi, notamment les rencontres du Réseau féminin ;
- organiser et modérer le cadre Entre dirigeants à partir d’informations professionnelles déclaratives ;
- masquer l’adresse exacte avant acceptation ;
- proposer un retour facultatif après une rencontre et un bilan mensuel personnel ;
- permettre au membre de retrouver temporairement les personnes réellement rencontrées, sans annuaire public, liste d’amis ni suivi d’activité ;
- gérer les signalements et la confiance entre les membres ;
- gérer l’abonnement Open Seat Plus ;
- gérer les trois mois d’accès bêta et les rappels d’échéance ; recueillir, uniquement avec votre accord facultatif, votre retour d’expérience par email ;
- sécuriser le service et prévenir les abus ;
- fournir le support utilisateur ;
- respecter les obligations comptables, fiscales et légales ;
- améliorer l’application et mesurer son usage.
Selon les traitements, Open Seat peut s’appuyer sur :
- exécution du contrat : compte, rencontres, demandes et abonnement ;
- exécution des conditions bêta : attribution de l’accès, preuve d’acceptation et information sur l’échéance ; consentement distinct et révocable dans Mon compte pour les invitations à partager votre expérience ;
- consentement : géolocalisation précise, notifications push, cookies non essentiels ;
- intérêt légitime : sécurité, modération, prévention de la fraude et amélioration du service ;
- intérêt légitime : rendre une rencontre réelle plus lisible et rassurante, avec une visibilité limitée aux membres connectés et aux seules places confirmées ;
- obligation légale : facturation, comptabilité et demandes des autorités.
La géolocalisation doit être volontaire, explicite et désactivable.
Avant acceptation, Open Seat affiche une zone approximative et non l’adresse exacte.
L’adresse exacte n’est visible qu’après confirmation de la place, immédiate pour une rencontre ouverte ou validée par l’hôte.
L’adresse exacte n’est pas transmise à un service externe de géocodage lors de l’affichage de la carte privée.
Open Seat ne doit pas afficher publiquement une adresse personnelle précise.
Le cadre Réseau féminin est réservé aux profils ayant déclaré Femme.
Cette vérification est effectuée de manière interne lors de la création, de l’affichage et de la demande de participation.
Le genre déclaré n’est pas affiché sur la carte, les profils publics ou les fiches de rencontre.
L’utilisateur peut rectifier cette information depuis son profil. Toute évolution de ce traitement devra faire l’objet d’une validation juridique avant lancement public.
Le cadre Entre dirigeants repose sur des informations professionnelles déclarées par le membre. Il ne constitue pas une vérification officielle de sa fonction, de son organisation ou de ses responsabilités.
Open Seat ne demande dans ce cadre ni chiffre d’affaires, ni justificatif, ni consultation automatique d’un registre externe.
La tranche d’effectif, la nature de la responsabilité et la date d’attestation servent à contrôler l’accès au cadre, à présenter une demande à l’hôte et à traiter les signalements. Une fausse déclaration peut entraîner le retrait du seul cadre Entre dirigeants.
Le sujet proposé et le métier, domaine ou secteur souhaité donnent un contexte à la rencontre. Ils ne garantissent aucune correspondance, prestation, mise en relation commerciale ou résultat professionnel.
Le SIRET, le SIREN ou le RNA sert à vérifier l’existence de la structure professionnelle déclarée.
Cette vérification peut être réalisée via des bases officielles, un prestataire ou une vérification interne. Les cas sans identifiant exploitable, notamment certains régimes locaux, peuvent faire l’objet d’un examen manuel.
Open Seat conserve les références utiles au contrôle, le statut et l’historique de validation. La qualité de représentant est contrôlée séparément et peut être retirée sans supprimer la structure.
Le statut de vérification ne constitue pas une certification complète de l’utilisateur, de ses compétences, de sa solvabilité ou de sa réputation.
Les données peuvent être accessibles :
- à l’utilisateur concerné ;
- aux autres membres connectés, uniquement pour les informations rendues visibles dans l’application ;
- aux membres connectés consultant une rencontre active, pour l’hôte et les seuls participants confirmés ;
- à l’hôte ou au demandeur selon l’état de la demande ;
- à l’équipe Open Seat pour le support, la vérification, la modération et la sécurité ;
- aux prestataires techniques : hébergement, base de données, paiement, email, mesure d’usage, notifications, vérification SIRET et, lorsqu’elle est activée, vérification d’identité ;
- aux autorités lorsque la loi l’exige.
Les photos de profil sont conservées dans un espace privé. Leur affichage utilise un accès temporaire réservé aux membres authentifiés.
Open Seat s’appuie sur des sous-traitants techniques nécessaires au fonctionnement du service et veille à limiter les données transmises au strict nécessaire.
Les contrats avec les sous-traitants encadrent ou devront encadrer avant leur activation :
- les finalités ;
- les données traitées ;
- les mesures de sécurité ;
- la confidentialité ;
- l’assistance en cas de demande utilisateur ;
- la notification en cas de violation de données ;
- la suppression ou restitution des données en fin de contrat.
Pour les événements institutionnels et les rencontres Y aller ensemble, les participants peuvent proposer un trajet avec une ville de départ, un horaire, des places et un retour facultatif. La ville et les horaires sont visibles des participants confirmés de l’événement. Le point de rendez-vous précis est réservé au conducteur et aux passagers acceptés.
La discussion du trajet est réservée à ces occupants, jusqu’à deux heures après le retour prévu ou, sans retour proposé, après la fin de l’événement. Une annulation ou un retrait de participation met fin à l’accès correspondant. Aucun numéro de téléphone n’est partagé automatiquement.
Un message signalé est transmis à l’équipe Open Seat pour examen. Une copie du message signalé est conservée dans le dossier de support. La purge technique des messages du trajet est prévue sept jours après le retour ou la fin de l’événement, lors du traitement de maintenance.
Le calendrier de conservation préparé pour le lancement est documenté dans le registre RGPD Open Seat. Il fera l’objet d’une validation juridique avant l’ouverture publique.
Base opérationnelle proposée :
- compte actif : tant que le compte existe ;
- données de vérification de structure et historique de représentation : pendant la durée du compte ou du rattachement, puis archivage limité pour la sécurité et la preuve ;
- statut de vérification d’identité dans Open Seat : pendant la durée du compte ; les documents et images éventuellement nécessaires au contrôle restent chez le prestataire pendant la seule durée nécessaire à la vérification ou à son examen, puis sont supprimés selon le cadre contractuel validé avant activation ;
- rencontres : archivage limité à trois ans maximum après la rencontre ;
- adresse exacte : quatre-vingt-dix jours après la rencontre, sauf signalement ;
- demandes et acceptations : trois ans maximum après la rencontre ;
- liste nominative affichée sur la rencontre : jusqu’à la fin de la rencontre ; les données sources suivent ensuite les durées du profil et des demandes ;
- liste privée Garder le lien : accès limité aux douze mois glissants suivant la rencontre ; les trente derniers jours sont ouverts par défaut et les mois antérieurs sont consultés volontairement ; les données sources des rencontres et demandes suivent leurs durées propres ;
- autorisation Se recroiser acceptée : jusqu’à sa révocation ou selon la durée d’inactivité documentée dans le registre ; elle peut être retirée immédiatement ;
- notifications : elles restent visibles jusqu’à leur masquage par le membre ; ce masquage ne supprime pas les traces techniques nécessaires à la sécurité et aucune suppression automatique par ancienneté n’est activée à ce jour ; une durée maximale sera validée juridiquement avant l’ouverture publique ;
- retours post-rencontre, bilans personnels et contributions produit : vingt-quatre mois maximum à confirmer ; signalements : cinq ans maximum à confirmer ;
- factures : durée légale comptable ;
- accès bêta et preuves d’accord : pendant la durée du compte, puis conservation limitée aux obligations de preuve applicables ; le retrait de l’accord de contact arrête les sollicitations, sans effacer la trace nécessaire pour respecter ce retrait. La durée d’archivage sera précisée avant l’ouverture publique ;
- journaux de sécurité : durée limitée ;
- prospects : durée conforme aux recommandations applicables ;
- compte supprimé : suppression ou anonymisation, sauf obligation légale ou litige.
L’utilisateur peut exercer ses droits :
- accès ;
- rectification ;
- effacement ;
- limitation ;
- opposition ;
- portabilité ;
- retrait du consentement ;
- directives post-mortem lorsque applicable.
L’utilisateur peut commencer ses démarches depuis le Centre de confidentialité ou écrire à contact@join-openseat.com.
Une réponse est apportée sous un mois au maximum, sauf prolongation légalement justifiée.
L’utilisateur peut saisir la CNIL s’il estime que ses droits ne sont pas respectés.
Open Seat met en place des mesures adaptées, notamment :
- authentification sécurisée ;
- limitation des accès internes ;
- chiffrement lorsque pertinent ;
- sauvegardes ;
- journalisation ;
- protection contre les abus ;
- revue des permissions ;
- suppression des données inutiles ;
- tests de sécurité avant mise en production.
En cas de violation de données personnelles, Open Seat analyse le risque, documente l’incident et notifie la CNIL et/ou les personnes concernées lorsque le RGPD l’exige.
Si des prestataires hors Union européenne sont utilisés, Open Seat vérifie l’existence de garanties appropriées : décision d’adéquation, clauses contractuelles types ou tout autre mécanisme reconnu.
Open Seat tient un registre des traitements comprenant au minimum :
- comptes utilisateurs ;
- vérification SIRET ;
- géolocalisation ;
- rencontres et demandes ;
- retours et signalements ;
- abonnement et facturation ;
- support ;
- prospection ;
- mesure d’usage et cookies.
Le code postal du lieu d’activité déclaré sert à vérifier si les nouvelles inscriptions sont ouvertes dans votre département. Cette vérification n’utilise pas la géolocalisation de votre appareil et ne retire pas l’accès aux comptes déjà créés.
Hors territoire ouvert, vous pouvez demander à être prévenu par email. Cette démarche est facultative et repose sur votre consentement : email, code postal, date et version de l’accord sont enregistrés dans une liste accessible uniquement à l’administration d’Open Seat. Aucun compte membre ni accès d’essai n’est créé.
Votre demande est valable 12 mois. Elle n’autorise pas l’envoi d’autres communications commerciales. Vous pouvez retirer votre accord ou demander l’effacement en écrivant à contact@join-openseat.com. Les demandes expirées sont exclues du suivi et supprimées lors de la maintenance de la liste.