Politique de confidentialité – HolyAccess
Éditeur : Holygest SA
Chemin des Ecoliers 20, 3960 Loc, Suisse
Email : info@holygest.ch
IDE : CHE-232.503.039
Dernière mise à jour : 20 avril 2026
1. Objet
La présente politique de confidentialité a pour objet d’informer les utilisateurs de la plateforme HolyAccess sur la manière dont Holygest SA collecte, utilise, conserve, protège et, le cas échéant, partage certaines données personnelles dans le cadre de l’utilisation de ses services.
HolyAccess est une solution numérique destinée notamment à la gestion d’événements, à l’activation de licences, à la gestion d’équipes, à la billetterie, au contrôle d’accès, au scan de billets, à la gestion de secteurs, aux dégustations, aux ventes sur place, ainsi qu’aux services associés.
2. Responsable du traitement
Le responsable du traitement des données au sens applicable est :
Holygest SA
Chemin des Ecoliers 20
3960 Loc
Suisse
Email : info@holygest.ch
IDE : CHE-232.503.039
Selon les fonctionnalités utilisées, Holygest SA peut agir soit comme responsable du traitement, soit comme sous-traitant ou prestataire technique pour le compte d’un organisateur d’événement ou d’un client professionnel.
3. Données collectées
Nous collectons uniquement les données nécessaires au fonctionnement, à la sécurité, à l’amélioration et à l’exploitation de HolyAccess.
Selon les cas d’usage, les données collectées peuvent inclure notamment :
- les données d’identification de l’utilisateur : nom, prénom, adresse email, entreprise, rôle, fonction ;
- les données liées au compte : identifiant utilisateur, statut de vérification, langue, préférences, historique de connexion ;
- les données relatives aux événements : nom de l’événement, organisateur, membres, permissions, paramètres, secteurs, exposants, licences activées ;
- les données relatives à la billetterie : types de billets, billets générés, billets importés, QR codes, état des billets, historiques de scan, invitations, accréditations ;
- les données relatives aux dégustations, consommations, accès et ventes sur place ;
- les données de paiement ou liées aux paiements, dans la mesure nécessaire à l’intégration avec des prestataires tiers ;
- les données de communication : emails envoyés, invitations, messages liés au service, demandes de support ;
- les logs d’utilisation et journaux d’activité ;
- les données techniques : type d’appareil, système d’exploitation, version de l’application, navigateur, langue, identifiants techniques, adresse IP, date et heure de connexion, journaux d’erreurs, données de diagnostic et de sécurité ;
- les documents, images, pièces jointes ou contenus transmis via la plateforme, si cette fonctionnalité est utilisée.
4. Données collectées indirectement
Certaines données peuvent nous être transmises indirectement par :
- le client professionnel ou l’organisateur qui utilise HolyAccess ;
- les utilisateurs que cet organisateur invite sur la plateforme ;
- des services tiers intégrés à HolyAccess ;
- des opérations d’importation de billets, listes ou données liées à un événement.
Dans ce cadre, il appartient également au client ou à l’organisateur concerné de s’assurer qu’il dispose des droits et autorisations nécessaires pour utiliser et nous transmettre ces données.
5. Finalités du traitement
Les données personnelles peuvent être traitées pour les finalités suivantes :
- créer, gérer et sécuriser les comptes utilisateurs ;
- permettre l’activation d’une licence et la création d’un événement ;
- permettre l’accès aux fonctionnalités de HolyAccess ;
- gérer les membres, rôles, autorisations et accès ;
- gérer les billets, QR codes, scans, accès, secteurs et dégustations ;
- gérer les ventes sur place et les flux opérationnels associés ;
- fournir un support technique et administratif ;
- assurer la maintenance, la sécurité, la traçabilité et la prévention des abus ou fraudes ;
- générer des journaux techniques, historiques, statistiques, exports ou rapports ;
- communiquer avec les utilisateurs ou clients ;
- respecter les obligations légales, réglementaires, contractuelles ou de sécurité ;
- améliorer les performances, l’ergonomie, la fiabilité et l’évolution du service.
6. Base de traitement
Les traitements mis en œuvre reposent, selon les cas, sur :
- l’exécution d’un contrat ou de mesures précontractuelles ;
- l’intérêt légitime de Holygest SA à exploiter, sécuriser et améliorer HolyAccess ;
- le respect d’obligations légales ;
- le consentement, lorsque celui-ci est requis.
7. Paiements et prestataires tiers
HolyAccess peut intégrer des services de paiement fournis par des prestataires tiers, notamment Stripe et Stripe Connect.
Dans ce cadre, certaines données peuvent être transmises ou traitées par ces prestataires, dans la stricte mesure nécessaire à la création, la gestion, la vérification ou l’utilisation d’un compte de paiement, au traitement d’une transaction, à la prévention de la fraude, à la conformité réglementaire ou à la gestion d’un litige ou remboursement.
Holygest SA ne stocke pas nécessairement l’ensemble des données bancaires ou de carte. Certaines données sensibles peuvent être collectées et traitées directement par le prestataire de paiement concerné selon ses propres conditions et politiques de confidentialité.
Nous invitons les utilisateurs et clients à consulter également la politique de confidentialité du prestataire de paiement utilisé.
8. Hébergement et localisation des données
Les données sont hébergées via des infrastructures techniques et prestataires sélectionnés par Holygest SA, notamment des services cloud, de stockage, d’authentification, d’envoi d’emails, de notifications, de journaux techniques et d’analyse de stabilité.
Les données peuvent être stockées ou traitées sur des infrastructures situées en Suisse, dans l’Espace économique européen ou dans d’autres pays dans lesquels nos prestataires opèrent, sous réserve des garanties appropriées applicables.
L’utilisation de HolyAccess implique des échanges de données via Internet, notamment pour l’authentification, la synchronisation, la sécurité, les notifications, le chargement d’informations, l’émission de billets ou le contrôle d’accès.
9. Accès aux données
Les données personnelles ne sont accessibles qu’aux personnes qui ont besoin d’y accéder dans le cadre de leurs fonctions ou de la fourniture du service, notamment :
- le personnel habilité de Holygest SA ;
- les clients professionnels ou organisateurs, pour les données relevant de leur périmètre ;
- les utilisateurs autorisés par ces organisateurs ;
- les prestataires techniques ou sous-traitants intervenant pour l’hébergement, la maintenance, la sécurité, l’authentification, la messagerie, les paiements ou le support ;
- les autorités ou tiers autorisés lorsque la loi l’exige.
10. Partage des données
Les données ne sont pas vendues à des tiers.
Elles peuvent toutefois être transmises à des tiers dans les cas suivants :
- lorsque cela est nécessaire à la fourniture du service ;
- lorsqu’un prestataire tiers intervient techniquement dans le fonctionnement de HolyAccess ;
- lorsqu’une intégration de paiement ou d’emailing est utilisée ;
- lorsque la loi, une autorité compétente ou une procédure légale l’exige ;
- lorsque cela est nécessaire pour protéger les droits, la sécurité ou les intérêts légitimes de Holygest SA, d’un client, d’un utilisateur ou d’un tiers.
11. Durée de conservation
Les données sont conservées pendant la durée nécessaire aux finalités pour lesquelles elles ont été collectées, à l’exécution de la relation contractuelle, au respect des obligations légales, à la gestion des litiges, à la sécurité du service et à la continuité raisonnable des opérations.
La durée de conservation peut varier selon :
- la nature du compte ou de l’événement ;
- les obligations légales ou contractuelles applicables ;
- la nécessité de conserver certains journaux techniques, traces d’activité ou éléments de preuve ;
- les demandes formulées par le client ou l’utilisateur ;
- les contraintes techniques ou opérationnelles raisonnables.
À l’issue des périodes pertinentes, les données peuvent être supprimées, anonymisées, archivées ou conservées sous forme intermédiaire lorsque cela est nécessaire.
12. Sécurité
Holygest SA met en œuvre des mesures techniques et organisationnelles raisonnables destinées à protéger les données contre la perte, l’altération, la destruction, l’accès non autorisé, la divulgation illicite ou toute utilisation abusive.
Ces mesures peuvent inclure notamment :
- des mécanismes d’authentification sécurisée ;
- le chiffrement des communications ;
- des restrictions d’accès ;
- la journalisation de certaines actions ;
- des contrôles de sécurité et de surveillance ;
- des sauvegardes ou dispositifs de résilience selon les environnements utilisés.
Malgré ces mesures, aucun système ne peut garantir une sécurité absolue. L’utilisateur et le client sont également responsables de la sécurité de leurs appareils, identifiants, mots de passe, réseaux et accès internes.
13. Rôle du client professionnel / organisateur
Lorsqu’un client professionnel ou un organisateur utilise HolyAccess pour gérer un événement, inviter des membres, traiter des billets, gérer des participants ou exploiter des données relatives à des tiers, ce client ou organisateur peut être lui-même responsable de traitement pour tout ou partie des opérations qu’il réalise via HolyAccess.
Dans ce cas, il lui appartient notamment :
- d’informer les personnes concernées ;
- de disposer d’une base légale appropriée ;
- de configurer correctement les accès et permissions ;
- de s’assurer de la licéité des données importées ou utilisées ;
- de respecter ses propres obligations réglementaires.
14. Droits des personnes concernées
Sous réserve des limites et conditions prévues par la réglementation applicable, toute personne concernée peut demander :
- l’accès à ses données ;
- la rectification de données inexactes ;
- la suppression de certaines données ;
- la limitation de certains traitements ;
- un export ou une remise des données dans un format raisonnablement exploitable lorsque cela est applicable ;
- le retrait de son consentement lorsque le traitement repose sur celui-ci.
Pour exercer ces droits, une demande peut être adressée à : info@holygest.ch
Holygest SA pourra demander des informations complémentaires raisonnables afin de vérifier l’identité du demandeur avant de traiter la demande.
15. Données des utilisateurs finaux et participants
Lorsque HolyAccess est utilisé dans le cadre d’un événement, certaines données peuvent concerner des participants, visiteurs, invités, acheteurs de billets, exposants ou autres personnes liées à l’événement.
Dans ce cas, Holygest SA peut traiter certaines données en qualité de prestataire technique, tandis que l’organisateur de l’événement demeure responsable de nombreux traitements liés à l’organisation de l’événement, à la gestion des billets, aux conditions d’accès, aux communications adressées aux participants ou aux obligations d’information.
16. Cookies, traceurs et technologies similaires
HolyAccess peut utiliser, sur ses interfaces web, des cookies, stockages locaux, jetons techniques ou technologies similaires nécessaires au fonctionnement du service, à la sécurité, à la connexion des utilisateurs, à la conservation de préférences, à la mesure de performance ou à l’amélioration du service.
Lorsque cela est requis, des informations complémentaires ou un mécanisme de gestion du consentement pourront être mis en place séparément.
17. Mineurs
HolyAccess est conçu comme une solution professionnelle. Il n’est pas destiné à être utilisé directement par des mineurs sans l’intervention, l’autorisation ou la supervision d’un adulte ou d’une organisation légalement habilitée.
18. Modifications de la politique
Holygest SA se réserve le droit de modifier la présente politique de confidentialité à tout moment afin de tenir compte notamment d’évolutions légales, techniques, contractuelles ou opérationnelles.
La version applicable est celle publiée au moment de l’utilisation du service, sous réserve de toute information complémentaire éventuellement fournie par Holygest SA.
19. Contact
Pour toute question relative à la présente politique de confidentialité ou pour toute demande relative aux données personnelles, vous pouvez contacter :
Holygest SA
Chemin des Ecoliers 20
3960 Loc
Suisse
Email : info@holygest.ch
IDE : CHE-232.503.039