Politique de Confidentialité

Plateforme HOPRA

Version en vigueur au 1er juillet 2026

La présente Politique de Confidentialité décrit la manière dont Clara Pascal, micro-entrepreneur exploitant la plateforme HOPRA (ci-après « Hopra », « nous »), collecte, utilise et protège les données à caractère personnel des utilisateurs du site www.hopra.eu (ci-après les « Utilisateurs », « vous »), conformément au Règlement Général sur la Protection des Données (RGPD — Règlement UE 2016/679) et à la loi Informatique et Libertés n°78-17 du 6 janvier 1978 modifiée.

1. Responsable du traitement

Responsable du traitementClara Pascal, micro-entrepreneur
SIRET10462352500011
Adresse29 rue Tronchet, 75008 Paris
Contact données personnellescontact@hopra.eu

La désignation d'un délégué à la protection des données (DPO) n'est pas obligatoire pour Hopra. Pour toute question relative à vos données, vous pouvez écrire à contact@hopra.eu.

2. Champ d'application

La présente politique s'applique à toutes les données personnelles traitées par Hopra dans le cadre de l'utilisation du site et des services, que vous soyez Client particulier, Prestataire professionnel ou simple visiteur. Elle complète les Conditions Générales d'Utilisation, les Conditions Générales de Vente et les Mentions Légales de la Plateforme.

L'accès à la Plateforme est réservé aux personnes majeures (18 ans révolus). Hopra ne collecte pas sciemment de données concernant des mineurs.

3. Données que nous collectons

Selon votre profil et votre utilisation de la Plateforme, nous collectons les catégories de données suivantes :

  • Données d'identification : nom, prénom, adresse email, numéro de téléphone, adresse postale.
  • Données professionnelles (Prestataires) : numéro SIRET, statut juridique, type d'activité, portfolio, coordonnées de versement gérées via Stripe.
  • Données de transaction : détails des demandes, devis, réservations, montants, historique d'activité et données de facturation.
  • Données de paiement : traitées exclusivement par notre prestataire de paiement Stripe. Hopra ne collecte ni ne stocke vos données bancaires (numéro de carte, cryptogramme).
  • Données de connexion et de navigation : adresse IP, journaux de connexion (logs), type d'appareil et de navigateur, cookies et traceurs (voir section 10).
  • Contenus que vous publiez : informations de profil, visuels, messages échangés via la messagerie interne, avis et notations.

4. Finalités, bases légales et durées de conservation

Nous traitons vos données pour les finalités suivantes, chacune reposant sur une base légale au sens de l'article 6 du RGPD :

← Faites glisser pour voir le tableau complet →

FinalitéBase légaleDurée de conservation
Gestion des comptes et de la mise en relationExécution du contrat (art. 6.1.b)Durée de la relation contractuelle, puis suppression
Traitement des réservations, paiements et abonnementsExécution du contrat (art. 6.1.b)10 ans (obligation comptable)
Respect des obligations comptables, fiscales et d'identification des professionnelsObligation légale (art. 6.1.c)10 ans
Avis, notations et amélioration de la PlateformeIntérêt légitime (art. 6.1.f)Tant que le profil est actif
Prévention de la fraude et sécuritéIntérêt légitime (art. 6.1.f)12 mois (journaux de connexion)
Gestion des réclamations et des litigesIntérêt légitime (art. 6.1.f)5 ans (prescription)
Communications marketing et newsletterConsentement (art. 6.1.a)Jusqu'au retrait du consentement, ou 3 ans après le dernier contact
Cookies et traceurs non essentielsConsentement (art. 6.1.a)13 mois maximum

5. Destinataires et sous-traitants

Vos données ne sont jamais vendues. Elles sont accessibles uniquement aux personnes habilitées d'Hopra et à ses sous-traitants, dans la stricte limite de leurs missions :

  • Stripe : traitement des paiements et reversements (prestataire de services de paiement).
  • Vercel : hébergement technique du site.
  • Supabase : hébergement de la base de données.
  • L'autre partie à la transaction : certaines informations nécessaires à la prestation (par exemple coordonnées, détails de l'événement) sont partagées entre le Client et le Prestataire concernés.
  • Autorités et tiers habilités : lorsque la loi l'exige (administration fiscale, autorités judiciaires, médiateur de la consommation).

Chaque sous-traitant est lié à Hopra par un contrat conforme à l'article 28 du RGPD garantissant un niveau de protection adéquat.

6. Transferts de données hors Union européenne

Certains de nos sous-traitants techniques, notamment l'hébergeur du site (Vercel Inc.) et l'hébergeur des données (Supabase Inc.), sont situés aux États-Unis. Vos données peuvent donc faire l'objet d'un transfert en dehors de l'Union européenne.

Ces transferts sont encadrés par des garanties appropriées au sens des articles 44 et suivants du RGPD, à savoir une décision d'adéquation de la Commission européenne, l'adhésion de ces prestataires au Data Privacy Framework UE–États-Unis et/ou la conclusion de clauses contractuelles types adoptées par la Commission européenne. Vous pouvez obtenir une copie de ces garanties en écrivant à contact@hopra.eu.

7. Traitement des données des Prestataires professionnels

Cette section complète les précédentes pour les Prestataires inscrits sur la Plateforme.

Lors de votre inscription et tout au long de la relation, nous traitons vos données professionnelles (identité, SIRET, statut juridique, activité, tarifs, visuels, coordonnées de versement) pour les finalités suivantes : création et gestion de votre profil, vérification de la légalité de votre activité au titre de l'article 30 du Règlement (UE) 2022/2065 (DSA), référencement et classement de votre profil, exécution des réservations et reversement des sommes dues via Stripe, et respect de nos obligations légales.

Certaines de ces informations (nom commercial, prestations proposées, tarifs, visuels, avis reçus) sont publiées sur votre profil et donc visibles des Clients. Les données d'identification fiscale et les coordonnées de versement restent confidentielles et ne sont pas publiées.

Les bases légales applicables sont l'exécution du contrat (gestion du compte et des transactions), l'obligation légale (vérification d'identité, obligations comptables et fiscales) et l'intérêt légitime (sécurité, prévention de la fraude). Les durées de conservation sont identiques à celles indiquées à la section 4.

8. Sécurité des données

Hopra met en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données : chiffrement des échanges (HTTPS/TLS), accès restreint aux personnes habilitées, recours à des prestataires reconnus (Stripe est certifié PCI-DSS niveau 1), et journalisation des accès. Aucune donnée bancaire n'est stockée en clair par Hopra. En cas de violation de données susceptible d'engendrer un risque élevé pour vos droits, vous en serez informé conformément aux articles 33 et 34 du RGPD.

9. Vos droits

Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants :

  • Droit d'accès à vos données personnelles.
  • Droit de rectification des données inexactes ou incomplètes.
  • Droit à l'effacement (« droit à l'oubli »), dans les limites des obligations légales de conservation.
  • Droit à la limitation du traitement.
  • Droit à la portabilité de vos données.
  • Droit d'opposition au traitement fondé sur l'intérêt légitime ou à des fins de prospection.
  • Droit de retirer votre consentement à tout moment, pour les traitements qui en dépendent.
  • Droit de définir des directives relatives au sort de vos données après votre décès (art. 85 de la loi Informatique et Libertés).

Pour exercer ces droits, écrivez à contact@hopra.eu. Nous pourrons vous demander un justificatif d'identité. Nous répondons dans un délai d'un mois, prorogeable de deux mois en cas de demande complexe. Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL (3 place de Fontenoy, 75007 Paris — www.cnil.fr).

10. Cookies et traceurs

Un cookie est un petit fichier déposé sur votre terminal lors de la consultation du site. Le site www.hopra.eu utilise les catégories de cookies suivantes :

  • Cookies strictement nécessaires : indispensables au fonctionnement du site (authentification, sécurité, panier). Ils ne requièrent pas votre consentement.
  • Cookies de mesure d'audience : statistiques de fréquentation. Soumis à votre consentement préalable.
  • Cookies de fonctionnalité : mémorisation de vos préférences. Soumis à votre consentement préalable.

Conformément à la délibération CNIL n°2020-091, les cookies non strictement nécessaires ne sont déposés qu'après recueil de votre consentement, exprimé via un bandeau dédié. Le refus est aussi simple que l'acceptation, et l'absence de choix ne vaut pas consentement. Vous pouvez à tout moment modifier vos préférences via le module de gestion des cookies accessible sur le site. La durée de vie des cookies est limitée à 13 mois maximum, et les informations collectées via ces traceurs ne sont pas conservées au-delà de 25 mois. Hopra n'utilise pas de cookies publicitaires tiers.

11. Modification de la présente politique

Hopra peut modifier la présente Politique de Confidentialité afin de l'adapter à l'évolution de ses services ou de la réglementation. Toute modification substantielle sera portée à votre connaissance par un moyen approprié (notification ou information sur le site). La version applicable est celle en vigueur à la date de votre consultation, indiquée en tête du présent document.

Contact

Pour toute question concernant la présente Politique de Confidentialité, contactez-nous à contact@hopra.eu ou consultez nos Conditions Générales d'Utilisation, nos Conditions Générales de Vente et nos Mentions légales.

HOPRA © 2026 — Politique de Confidentialité — Version du 1er juillet 2026 — Droit français