Politique de Confidentialité

Dernière mise à jour : 12 août 2026

1. Objet de la politique

La présente politique explique comment MeetDesk collecte, utilise, conserve, sécurise et transmet les données personnelles nécessaires au fonctionnement du site et du service de planification d'événements.

Elle concerne les titulaires d’un compte MeetDesk, les participants qui réservent un événement, les personnes qui contactent l’éditeur et les visiteurs du site.

MeetDesk ne vend pas, ne loue pas et ne commercialise pas les données personnelles.

Les données ne sont pas utilisées à des fins publicitaires et aucun profilage publicitaire n’est réalisé.

2. Responsable du traitement

Pour les traitements réalisés pour les besoins propres de MeetDesk, le responsable du traitement est :

Johann Monchicourt, Entrepreneur individuel (EI)

Adresse : 398, route des Bitours, lieu-dit Le Bost – 24380 Église-Neuve-de-Vergt, France

SIRET : 512 325 382 00020

Adresse électronique : hello@meetdesk.fr

Téléphone : +33 (0)6 58 25 37 34

Johann Monchicourt est le contact relatif à la protection des données.

Cette mention ne vaut pas désignation formelle d’un délégué à la protection des données auprès de la CNIL.

3. Rôle de MeetDesk et rôle de l’organisateur

Pour la gestion des comptes, l’authentification, la sécurité, la maintenance, le support et le respect de ses obligations légales, MeetDesk agit en qualité de responsable du traitement.

Lorsqu’un utilisateur publie une page de réservation et collecte des informations auprès de ses participants, cet utilisateur détermine les finalités de la collecte.

L’utilisateur organisateur agit alors en qualité de responsable du traitement pour les données de ses participants.

MeetDesk intervient principalement comme prestataire technique et sous-traitant de l’organisateur pour l’enregistrement, l’affichage, la transmission et la synchronisation des réservations.

L’organisateur doit déterminer la base légale applicable à son propre traitement, informer ses participants et limiter la collecte aux informations nécessaires à l’organisation de l'événement.

Lorsqu’il utilise la fonctionnalité de notes privées, l’organisateur détermine également le contenu de ces notes et reste responsable de leur pertinence, de leur licéité et de leur limitation aux informations nécessaires au suivi de l'événement.

4. Personnes concernées

Les traitements réalisés par MeetDesk peuvent concerner :

  • les titulaires d’un compte MeetDesk ;
  • les participants qui réservent un événement ;
  • les personnes qui contactent l’éditeur ou le support ;
  • les visiteurs du site.

5. Données collectées auprès des utilisateurs

Dans le cadre de la création et de l’utilisation d’un compte MeetDesk, les données suivantes peuvent être traitées :

  • nom et prénom ;
  • adresse électronique ;
  • nom d’utilisateur et adresse de la page publique de réservation ;
  • image de profil, lorsqu’elle est fournie ;
  • identifiant du fournisseur d’authentification ;
  • identifiants techniques nécessaires à la connexion aux fournisseurs Google ou Microsoft ;
  • paramètres de disponibilité et règles de réservation, notamment les temps de préparation et de suivi, le délai minimum avant réservation et la période ouverte à la réservation ;
  • fuseau horaire de l’utilisateur, détecté depuis son navigateur ou son appareil lors de la première utilisation, ou choisi manuellement depuis les paramètres du compte ;
  • préférence relative à la mise à jour automatique du fuseau horaire selon l’appareil utilisé ;
  • types d’événements créés par l’utilisateur ;
  • paramètres de lieu des événements en présentiel, notamment le mode de localisation choisi, l’adresse fixe ou l’adresse centrale d’une zone d’intervention, ses coordonnées géographiques, l’identifiant de lieu fourni par Google et le rayon d’intervention défini ;
  • adresse par défaut éventuellement enregistrée par l’utilisateur depuis les paramètres du compte, notamment l’adresse complète, ses composants structurés, son identifiant de lieu Google et ses coordonnées géographiques ;
  • calendriers sélectionnés ;
  • paramètres des services de calendrier et de visioconférence ;
  • paramètres de synchronisation CalDAV ;
  • informations nécessaires au support, à la maintenance et à la sécurité.
  • préférences relatives aux emails et aux notifications navigateur, notamment l’état activé ou désactivé de chaque type d’email ainsi que les délais configurés pour les rappels automatiques envoyés aux participants ;
  • objet et contenu personnalisés des modèles d’emails lorsque l’utilisateur choisit de les enregistrer ;
  • préférences de personnalisation du tableau de bord, notamment l’ordre des indicateurs principaux, des ratios de qualité du suivi et des différentes sections analytiques ;
  • sujet et contenu des demandes adressées au support ;

6. Données relatives aux participants et aux réservations

Lorsqu’une personne réserve un événement ou lorsque l’organisateur assure le suivi de cette réservation, les données suivantes peuvent être traitées :

  • nom et prénom ;
  • adresse électronique ;
  • numéro de téléphone ;
  • date et heure de l'événement ;
  • fuseau horaire du participant, détecté lors de la réservation et associé à celle-ci ;
  • type, titre et durée de l'événement ;
  • mode de l'événement choisi ;
  • service de visioconférence utilisé ;
  • commentaire facultatif ;
  • adresse de l'événement lorsqu’il est organisé en présentiel, notamment l’adresse complète, ses différents composants, son identifiant de lieu Google et ses coordonnées géographiques lorsqu’ils sont nécessaires à l’enregistrement ou à la vérification de la réservation ;
  • statut confirmé ou annulé de la réservation ;
  • résultat post-événement éventuellement renseigné par l’organisateur : événement terminé, participant absent ou événement à reprogrammer ;
  • date de la dernière modification du résultat post-événement ;
  • date d’envoi effective des rappels automatiques lorsqu’un rappel a été envoyé au participant ;
  • historique des principales actions effectuées sur la réservation, notamment sa création, ses éventuelles reprogrammations, son annulation et les modifications de son résultat post-événement, ainsi que la date et l’heure de ces actions ;
  • notes privées éventuellement ajoutées par l’organisateur pour son suivi interne, ainsi que leurs dates de création et de dernière modification ;
  • identifiants techniques des événements et réunions créés auprès des services connectés.
  • Les notes privées sont saisies par l’organisateur depuis la page de détail d’une réservation. Plusieurs notes peuvent être associées à une même réservation.

    Dans l’interface MeetDesk, ces notes sont uniquement visibles par l’organisateur propriétaire de la réservation. Elles ne sont pas affichées dans le portail du participant, envoyées par email ou synchronisées avec les calendriers, les fichiers ICS, les services CalDAV ou les services de visioconférence.

    L’historique de la réservation est également destiné au suivi interne de l’organisateur. Il permet de consulter chronologiquement les principales actions effectuées sur la réservation et peut conserver, lorsqu’elles sont nécessaires à la compréhension de l’action, l’ancienne et la nouvelle valeur concernées.

    Cet historique n’est pas affiché au participant et n’est pas transmis aux calendriers, aux fichiers ICS, aux services CalDAV, aux services de visioconférence ou aux emails.

    Lorsque l’organisateur utilise la fonction d’export, les fichiers CSV et Excel peuvent reprendre les informations relatives aux réservations correspondant à la période sélectionnée, notamment les coordonnées du participant, les dates et horaires, le titre de l'événement, son mode, son lieu, son statut et son éventuel résultat post-événement.

    Le rapport PDF du tableau de bord contient uniquement des données statistiques et agrégées. Il ne reprend pas les coordonnées nominatives des participants.

7. Données de calendrier

MeetDesk consulte les périodes occupées des calendriers sélectionnés par l’utilisateur afin de calculer les créneaux disponibles.

MeetDesk crée les événements correspondant aux réservations et peut les supprimer lorsqu’un événement est annulé depuis le service.

Lorsque cela est nécessaire au fonctionnement ou au diagnostic du service, MeetDesk peut relire les événements créés par MeetDesk.

MeetDesk n’a pas vocation à importer ou à conserver une copie complète du contenu des agendas personnels de l’utilisateur.

Après l’heure de fin d’un événement, MeetDesk peut afficher automatiquement un statut indiquant que son résultat reste à renseigner.

L’organisateur peut ensuite indiquer manuellement que l’événement est terminé, que le participant était absent ou qu’un nouvel événement doit être programmé.

Ces informations sont destinées au suivi interne de l’organisateur dans MeetDesk. Leur enregistrement ne déclenche aucun email automatique au participant et ne modifie pas les calendriers externes, les services de visioconférence ou les fichiers de calendrier déjà transmis.

8. Données techniques

Des données techniques peuvent être traitées afin d’assurer le fonctionnement, la sécurité, la maintenance et le diagnostic du service.

Ces données peuvent notamment comprendre :

  • l’adresse IP ;
  • la date et l’heure d’accès ;
  • le type de navigateur ;
  • le système d’exploitation ;
  • les informations de session ;
  • les journaux d’erreurs ;
  • les traces techniques nécessaires à la sécurité et au diagnostic.
  • données techniques de souscription aux notifications navigateur, notamment l’adresse du service Push et les clés techniques associées à la souscription ;
  • fuseau horaire configuré dans le navigateur ou l’appareil utilisé ;

La détection du fuseau horaire repose sur les informations fournies par le navigateur ou l’appareil. Elle est utilisée lors de la première configuration du compte et lorsque l’utilisateur active volontairement la mise à jour automatique du fuseau horaire.

Cette détection ne nécessite pas l’accès à la position GPS, à une adresse précise ou à une géolocalisation en temps réel.

9. Origine des données

Les données traitées peuvent être obtenues :

  • directement auprès du titulaire du compte ;
  • directement auprès du participant lors d’une réservation ;
  • auprès de l’organisateur lorsqu’il renseigne un résultat post-événement ou ajoute une note privée à une réservation ;
  • auprès du fournisseur d’authentification ou de calendrier choisi par l’utilisateur ;
  • auprès des prestataires techniques nécessaires au fonctionnement du service ;
  • automatiquement lors de l’utilisation du site, pour les seules données techniques nécessaires, notamment lors de la première détection du fuseau horaire ou lorsque sa mise à jour automatique a été activée par l’utilisateur ;
  • directement auprès du titulaire du compte lorsqu’il choisit manuellement son fuseau horaire depuis les paramètres.

10. Finalités des traitements

Les données peuvent être traitées pour les finalités suivantes :

  • créer et gérer un compte MeetDesk ;
  • authentifier les utilisateurs ;
  • enregistrer les disponibilités, les règles de réservation et les types d’événements ;
  • afficher une page publique de réservation ;
  • déterminer les créneaux disponibles ;
  • interpréter les disponibilités dans le fuseau horaire de l’organisateur et afficher les dates et horaires dans le fuseau horaire du participant ;
  • enregistrer une réservation ;
  • permettre à l’organisateur de définir le lieu d’un événement en présentiel sous la forme d’une zone d’intervention, d’une adresse fixe ou d’une adresse renseignée par le participant ;
  • permettre à l’organisateur d’enregistrer, modifier ou supprimer une adresse par défaut, puis de l’utiliser volontairement pour préremplir l’adresse fixe d’un type d’événement ;
  • vérifier que l’adresse renseignée par un participant se situe dans le rayon d’intervention défini par l’organisateur lorsque ce mode est utilisé ;
  • créer ou supprimer un événement de calendrier ;
  • créer ou supprimer une réunion de visioconférence ;
  • synchroniser une réservation avec un serveur CalDAV ;
  • envoyer les notifications liées aux réservations, aux annulations et aux reprogrammations ainsi que, lorsque l’utilisateur les active, des rappels automatiques avant le début d’un événement ;
  • permettre à l’utilisateur d’activer ou de désactiver indépendamment les différents emails envoyés par MeetDesk à l’organisateur ou aux participants ;
  • permettre à l’utilisateur d’activer indépendamment jusqu’à deux rappels automatiques destinés au participant et de choisir le délai d’envoi de chacun avant le début de l’événement ;
  • permettre à l’utilisateur de personnaliser l’objet et le contenu des modèles d’emails, de les prévisualiser, de les tester et de restaurer le modèle MeetDesk par défaut ;
  • permettre à l’organisateur de rechercher ses réservations à partir du nom du participant, de son adresse électronique, de son numéro de téléphone ou du titre de l'événement ;
  • calculer et afficher des statistiques relatives aux réservations, aux événements passés, à leurs résultats et aux types d’événements utilisés sur une période sélectionnée par l’utilisateur ;
  • permettre à l’utilisateur d’exporter les données de ses réservations correspondant à la période sélectionnée aux formats CSV ou Excel et de générer un rapport PDF synthétique de son tableau de bord ;
  • permettre à l’utilisateur de personnaliser l’ordre des indicateurs, des ratios et des sections de son tableau de bord, puis de retrouver cette organisation lors de ses prochaines connexions ;
  • permettre à l’organisateur de suivre le résultat des événements passés et d’identifier ceux qui sont terminés, ceux pour lesquels le participant était absent et ceux qui doivent être reprogrammés ;
  • permettre à l’organisateur de créer, consulter, modifier et supprimer des notes privées destinées au suivi interne de ses réservations ;
  • assurer la sécurité, la maintenance et le diagnostic du service ;
  • prévenir les utilisations frauduleuses ou abusives ;
  • traiter les demandes d’assistance et les demandes relatives aux droits des personnes ;
  • permettre à l’utilisateur de demander la suppression définitive de son compte ;
  • désactiver les pages publiques et les accès liés à un compte en cours de suppression ;
  • annuler les réservations futures encore actives lors de la suppression du compte ;
  • supprimer les événements et réunions associés auprès des services connectés lorsque cela est techniquement possible ;
  • révoquer ou supprimer les identifiants et autorisations conservés par MeetDesk lors de la fermeture du compte ;
  • respecter les obligations légales applicables.
  • enregistrer les préférences de notification de l’utilisateur ;
  • envoyer, lorsque l’utilisateur les active, des notifications dans son navigateur lors d’une réservation, d’une annulation ou d’une reprogrammation ;

11. Bases légales des traitements

La gestion du compte, l’authentification et la fourniture des fonctionnalités demandées reposent sur l’exécution du service demandé par l’utilisateur.

La sécurité, la prévention des abus, la maintenance, le diagnostic et la défense des droits de MeetDesk reposent sur l’intérêt légitime de l’éditeur à protéger et maintenir son service.

Certains traitements peuvent être nécessaires au respect d’une obligation légale.

Pour les données collectées par un organisateur auprès de ses participants, il appartient à cet organisateur de déterminer la base légale correspondant à sa relation avec le participant.

12. Données obligatoires et facultatives

Les champs signalés comme obligatoires sont nécessaires à la création du compte ou à l’enregistrement de la réservation.

Sans ces informations, MeetDesk ne peut pas fournir le service demandé.

Le commentaire du participant est facultatif.

La création d’une note privée par l’organisateur est facultative.

Le nom du lieu est facultatif.

L’enregistrement d’une adresse par défaut dans les paramètres du compte est facultatif. Cette adresse n’est appliquée à un type d’événement que lorsque l’organisateur choisit explicitement de l’utiliser.

L’adresse devient obligatoire lorsqu’un événement en présentiel doit se dérouler à l’adresse renseignée par le participant ou lorsque cette adresse doit être vérifiée dans une zone d’intervention.

Pour une zone d’intervention, l’organisateur doit définir une adresse centrale et un rayon. Le participant doit ensuite sélectionner une adresse permettant à MeetDesk d’en vérifier la position géographique.

13. Utilisation de Google Calendar et Google Meet

Lorsqu’un utilisateur connecte son compte Google, MeetDesk utilise les autorisations Google Calendar uniquement pour fournir ses fonctionnalités de planification.

L’autorisation calendar.freebusy est utilisée pour consulter les périodes occupées du calendrier connecté et déterminer les créneaux disponibles.

L’autorisation calendar.events est utilisée pour créer les événements correspondant aux réservations, ajouter le participant, créer éventuellement un lien Google Meet, relire les événements créés par MeetDesk lorsque cela est nécessaire et supprimer un événement en cas d’annulation.

Les événements créés peuvent contenir le titre, la description, la date, l’heure, la durée, le nom du participant, son adresse électronique, son téléphone, son commentaire, le lien de visioconférence et l’adresse de l'événement en présentiel.

MeetDesk n’utilise pas les données Google Workspace à des fins publicitaires, de profilage ou de revente.

L’utilisation par MeetDesk des informations reçues des API Google Workspace respecte la Politique relative aux données utilisateur des services API Google, y compris les exigences d’utilisation limitée dites « Limited Use ».

L’utilisateur peut révoquer l’accès de MeetDesk depuis les paramètres de sécurité de son compte Google.

Lors de la suppression d’un compte MeetDesk, le service tente d’abord de supprimer les événements futurs concernés, puis de révoquer l’autorisation Google associée lorsque les informations techniques nécessaires sont encore disponibles.

Les jetons Google enregistrés dans MeetDesk sont supprimés avec le compte, même lorsque la révocation distante ne peut pas être confirmée.

14. Utilisation de Microsoft Outlook et Teams

Lorsqu’un utilisateur connecte son compte Microsoft, MeetDesk utilise les autorisations accordées pour consulter les périodes occupées de son calendrier Outlook.

MeetDesk peut également créer, relire lorsque cela est nécessaire et supprimer les événements créés par MeetDesk.

Lorsque Microsoft Teams est sélectionné, MeetDesk peut demander la création automatique d’une réunion Microsoft Teams.

Les événements Microsoft peuvent contenir le titre, la description, la date, l’heure, la durée, les coordonnées du participant, son commentaire, le lien de visioconférence et l’adresse de l'événement.

L’utilisateur peut gérer ou révoquer les autorisations depuis les paramètres de son compte Microsoft.

Lors de la suppression du compte MeetDesk, les événements futurs concernés sont supprimés de Microsoft Outlook lorsque cela est possible, puis les jetons et informations de connexion Microsoft enregistrés dans MeetDesk sont définitivement supprimés.

L’utilisateur peut également retirer directement l’autorisation MeetDesk depuis les paramètres de sécurité de son compte Microsoft.

Pour plus d’informations, l’utilisateur peut consulter la déclaration de confidentialité Microsoft.

15. Utilisation de Zoom

Lorsque Zoom est sélectionné, MeetDesk crée automatiquement une réunion Zoom et ajoute le lien de participation à l’événement enregistré dans le calendrier Google ou Microsoft.

Les informations transmises à Zoom peuvent comprendre le titre de l’événement, la date, l’heure, la durée et la description de la réunion.

Cette description peut inclure le commentaire transmis par le participant.

Lorsqu’une réservation Zoom est annulée depuis MeetDesk, le service tente également de supprimer la réunion Zoom correspondante.

Lors de la suppression d’un compte MeetDesk, seules les réunions Zoom correspondant aux réservations futures de cet utilisateur sont supprimées lorsqu’elles existent.

Le compte Zoom technique central utilisé pour fournir cette fonctionnalité à l’ensemble des utilisateurs de MeetDesk n’est pas supprimé lors de la fermeture d’un compte utilisateur.

Pour plus d’informations, l’utilisateur peut consulter la déclaration de confidentialité Zoom.

16. Utilisation de CalDAV

Lorsqu’un utilisateur active la synchronisation CalDAV, MeetDesk utilise les paramètres qu’il fournit pour consulter les calendriers sélectionnés et enregistrer une copie des événements dans le calendrier de destination.

Les événements CalDAV peuvent contenir le titre, la description, les coordonnées du participant, son commentaire, le lien de visioconférence ou l’adresse de l'événement en présentiel.

Les paramètres CalDAV peuvent comprendre l’adresse du serveur, l’identifiant, le mot de passe et les calendriers sélectionnés.

Le mot de passe CalDAV est enregistré sous forme chiffrée dans la base de données de MeetDesk.

L’utilisateur demeure responsable du choix de son fournisseur CalDAV et des conditions appliquées par ce fournisseur.

Lors de la suppression du compte, MeetDesk tente de supprimer les copies CalDAV correspondant aux réservations futures encore actives lorsque le serveur et les identifiants restent accessibles.

Les paramètres CalDAV, les calendriers sélectionnés et le mot de passe chiffré enregistrés dans MeetDesk sont ensuite supprimés avec le compte.

17. Utilisation de Google Maps et Google Places

MeetDesk utilise Google Maps Platform et Google Places afin de proposer une recherche assistée d’adresse, de compléter les différents composants de l’adresse et d’afficher une carte.

L’adresse saisie ou sélectionnée ainsi que les informations techniques liées à la requête peuvent être transmises à Google.

MeetDesk conserve les informations nécessaires à l’identification du lieu de l'événement ou de l’adresse par défaut enregistrée par l’utilisateur.

Ces informations peuvent notamment comprendre l’adresse complète, le numéro de voie, le nom de la voie, le code postal, la ville, la région, le pays, l’identifiant de lieu fourni par Google ainsi que les coordonnées géographiques associées.

Lorsqu’un organisateur enregistre une adresse par défaut, celle-ci est associée à son compte afin de lui permettre de préremplir plus rapidement l’adresse fixe d’un type d’événement.

Cette adresse n’est pas appliquée automatiquement à ses événements. Elle n’est reprise dans une réservation, un email, un calendrier ou un fichier ICS que si l’organisateur l’a utilisée pour configurer le type d’événement concerné.

Lorsqu’un organisateur utilise une zone d’intervention, MeetDesk enregistre l’adresse centrale sélectionnée, ses coordonnées géographiques et le rayon choisi par l’organisateur.

L’adresse exacte renseignée par le participant est également associée à des coordonnées géographiques afin de vérifier qu’elle se trouve dans le rayon autorisé avant de confirmer la réservation.

Cette vérification repose uniquement sur les coordonnées des adresses sélectionnées. Elle ne constitue pas un suivi des déplacements du participant ou de l’organisateur et ne nécessite pas l’accès à leur position GPS en temps réel.

L’utilisation de ces fonctionnalités est soumise aux conditions supplémentaires de Google Maps et Google Earth ainsi qu’à la politique de confidentialité de Google.

18. Emails de notification

MeetDesk utilise un service de messagerie afin d’envoyer les emails nécessaires au fonctionnement de la plateforme.

Ces emails peuvent notamment concerner une nouvelle réservation, sa confirmation auprès du participant, l’annulation ou la reprogrammation d’un événement, les rappels automatiques précédant un événement, une demande adressée au support ou une information relative au compte.

Depuis la page « Emails et notifications », l’utilisateur peut activer ou désactiver indépendamment les différents types d’emails proposés par MeetDesk.

L’utilisateur peut également activer jusqu’à deux rappels automatiques destinés au participant et définir séparément le délai de chacun avant le début de l’événement. Lorsqu’un événement est reprogrammé, les échéances de rappel sont recalculées à partir de sa nouvelle date.

L’utilisateur peut également personnaliser l’objet et le contenu des modèles d’emails liés aux réservations, annulations, reprogrammations et rappels automatiques. Lorsqu’une personnalisation est enregistrée, son objet et son contenu sont conservés dans le compte MeetDesk afin d’être réutilisés lors des prochains envois concernés.

MeetDesk propose des variables permettant d’insérer automatiquement certaines informations utiles, par exemple le nom du participant ou de l’organisateur, le titre de l’événement, sa date, son lieu ou les informations liées aux calendriers et services utilisés. Seules les variables autorisées pour le modèle concerné peuvent être utilisées.

Certains éléments techniques restent contrôlés par MeetDesk et ne peuvent pas être supprimés ou personnalisés depuis le modèle. Il peut notamment s’agir du lien personnel sécurisé permettant au participant de gérer son événement, de certaines informations relatives au résultat d’un envoi ou des pièces jointes calendrier.

L’utilisateur peut prévisualiser un modèle avec des données fictives et envoyer un email de test vers l’adresse électronique associée à son propre compte. Cet envoi permet notamment de vérifier un contenu avant de l’enregistrer.

Un email de test utilise des données fictives et ne crée aucune réservation réelle, aucun événement dans Google Calendar ou Microsoft Outlook, aucune réunion Zoom et aucune copie CalDAV. Lorsqu’un fichier calendrier est nécessaire à la vérification du modèle, une pièce jointe ICS fictive peut être générée pour ce test.

Le contenu utilisé pour un test sans enregistrement préalable n’est pas enregistré comme modèle personnalisé dans le compte. Il est toutefois transmis au prestataire de messagerie afin de permettre l’envoi de l’email de test demandé par l’utilisateur.

Les données transmises au prestataire de messagerie sont limitées aux informations nécessaires à l’envoi et au contenu de l’email concerné.

MeetDesk n’utilise pas ces emails pour envoyer des publicités ciblées.

19. Notifications navigateur

L’utilisateur peut activer volontairement les notifications navigateur afin d’être informé lorsqu’un événement est réservé, annulé ou reprogrammé.

Cette fonctionnalité nécessite l’autorisation du navigateur ainsi que la création d’une souscription technique propre au navigateur et à l’appareil utilisés.

Les données de souscription peuvent comprendre une adresse technique de notification ainsi que les clés nécessaires à la transmission sécurisée des notifications.

Ces informations sont enregistrées dans la base de données de MeetDesk et utilisées uniquement pour transmettre les notifications demandées.

Le service Push associé au navigateur ou au système utilisé peut recevoir les informations techniques nécessaires à l’acheminement de la notification.

L’utilisateur peut désactiver cette fonctionnalité depuis la page « Emails et notifications ». La souscription correspondante est alors supprimée de MeetDesk.

L’autorisation accordée au navigateur peut également être retirée directement depuis les paramètres de celui-ci.

20. Images de profil

L’image de profil peut être fournie par le fournisseur d’authentification utilisé par l’utilisateur ou être téléversée par celui-ci.

Lorsqu’une image est téléversée, elle peut être transmise à un prestataire technique d’hébergement d’images utilisé par MeetDesk.

L’image est uniquement utilisée pour personnaliser le compte et les pages de réservation associées.

21. Destinataires et prestataires

Dans la limite de ce qui est nécessaire au fonctionnement du service, les données peuvent être accessibles :

  • à l’utilisateur organisateur de l'événement ;
  • au participant pour les notifications qui le concernent ;
  • à Johann Monchicourt lorsque cela est nécessaire au support, à la maintenance ou à la sécurité ;
  • aux prestataires d’hébergement du site et de la base de données ;
  • au prestataire chargé de l’envoi des emails ;
  • au prestataire chargé de l’hébergement des images ;
  • à Google lorsque les services Google sont utilisés ;
  • à Microsoft lorsque les services Microsoft sont utilisés ;
  • à Zoom lorsque Zoom est sélectionné ;
  • au fournisseur CalDAV choisi par l’utilisateur ;
  • au service de notifications Push associé au navigateur ou au système utilisé, lorsque les notifications navigateur sont activées ;
  • aux autorités administratives ou judiciaires lorsque la loi l’exige.

Les prestataires techniques ne reçoivent que les données nécessaires à la fourniture de leurs services.

Les notes privées ne sont pas transmises au participant ni aux services de calendrier, de messagerie ou de visioconférence. Dans l’interface MeetDesk, elles sont accessibles uniquement à l’organisateur propriétaire de la réservation.

Elles peuvent toutefois être techniquement accessibles à l’éditeur de MeetDesk lorsque cela est strictement nécessaire au support, à la maintenance, à la sécurité ou au respect d’une obligation légale.

22. Absence de vente et de publicité

MeetDesk ne vend pas, ne loue pas et ne commercialise pas les données personnelles de ses utilisateurs ou de leurs participants.

Les données ne sont pas transmises à des courtiers en données, à des annonceurs ou à des partenaires commerciaux à des fins publicitaires.

MeetDesk n’affiche pas de publicité ciblée et ne réalise pas de profilage publicitaire.

23. Transferts en dehors de l’Espace économique européen

Certains prestataires internationaux utilisés par MeetDesk peuvent traiter des données ou permettre un accès depuis un pays situé en dehors de l’Espace économique européen.

Selon le prestataire et le service concerné, ces transferts peuvent être encadrés par une décision d’adéquation de la Commission européenne, par le cadre de protection des données UE–États-Unis lorsque l’entité destinataire est certifiée, par des clauses contractuelles types ou par toute autre garantie reconnue par la réglementation applicable.

Des informations complémentaires concernant les garanties applicables peuvent être demandées à :

hello@meetdesk.fr

24. Durées de conservation

L’adresse par défaut éventuellement enregistrée par l’utilisateur est conservée avec son compte jusqu’à sa modification, sa suppression depuis les paramètres ou la suppression définitive du compte.

Lorsqu’elle est utilisée pour configurer un type d’événement, la copie enregistrée dans ce type d’événement suit les règles de conservation applicables à celui-ci.

Les paramètres de lieu d’un type d’événement, notamment son adresse fixe ou centrale, ses coordonnées géographiques, son identifiant de lieu et son éventuel rayon d’intervention, sont conservés avec le type d’événement concerné.

L’adresse et les coordonnées renseignées par un participant sont conservées avec la réservation correspondante. Ces informations sont supprimées avec le type d’événement, la réservation ou le compte auxquels elles sont associées.

Le fuseau horaire de l’organisateur ainsi que sa préférence de mise à jour automatique sont conservés avec son compte. Le fuseau horaire du participant est conservé avec la réservation concernée. Ces informations sont supprimées avec le compte ou la réservation auxquels elles sont associées.

Les préférences d’organisation du tableau de bord sont conservées avec le compte afin de restituer l’ordre choisi par l’utilisateur. Elles peuvent être réinitialisées depuis le tableau de bord et sont supprimées lors de la suppression définitive du compte.

Les fichiers CSV, Excel et PDF demandés depuis le tableau de bord sont générés à la demande et transmis au navigateur de l’utilisateur pour téléchargement. MeetDesk ne conserve pas une copie distincte de ces fichiers dans le compte après leur génération. Une fois téléchargés, leur conservation, leur sécurisation et leur suppression relèvent de l’utilisateur.

L’utilisateur peut demander directement la suppression définitive de son compte depuis la « Zone dangereuse » présente dans la page « Paramètres ».

Cette action nécessite une confirmation explicite et la saisie manuelle de la phrase demandée par MeetDesk.

Lorsqu’une suppression est confirmée, MeetDesk désactive les pages publiques et les accès liés au compte, annule les réservations futures encore confirmées et tente de supprimer les événements ou réunions associés auprès des services connectés.

Le compte, les sessions, les comptes OAuth enregistrés, les disponibilités, les types d’événements, les réservations, les souscriptions aux notifications navigateur, les paramètres CalDAV et les autres données directement liées au compte sont ensuite supprimés de la base de données active de MeetDesk.

Les réservations annulées peuvent rester visibles dans l’historique de MeetDesk tant que le compte existe. Elles sont supprimées avec le compte lorsque celui-ci est définitivement supprimé.

Les résultats post-événement et leur date de dernière modification sont conservés avec la réservation concernée tant que celle-ci reste enregistrée dans MeetDesk. Ils sont supprimés avec la réservation ou lors de la suppression définitive du compte.

L’historique des principales actions effectuées sur une réservation est conservé avec cette réservation tant qu’elle reste enregistrée dans MeetDesk. Les entrées d’historique sont automatiquement supprimées lorsque la réservation est supprimée ou lors de la suppression définitive du compte auquel elle appartient.

Les notes privées ainsi que leurs dates de création et de dernière modification sont conservées avec la réservation concernée. Elles peuvent être supprimées individuellement par l’organisateur et sont automatiquement supprimées avec la réservation ou lors de la suppression définitive du compte.

Les autorisations Google et GitHub sont révoquées lorsque cela est techniquement possible. Les jetons Microsoft et les autres identifiants enregistrés dans MeetDesk sont supprimés de la base de données active.

Un échec de révocation auprès d’un fournisseur externe n’empêche pas la suppression définitive des jetons et identifiants conservés par MeetDesk.

Les identifiants et jetons Google ou Microsoft sont conservés jusqu’à la révocation de l’autorisation, la déconnexion du compte concerné ou la suppression du compte MeetDesk.

Les paramètres CalDAV sont conservés jusqu’à leur désactivation ou jusqu’à la suppression du compte.

Les dates d’envoi effectif des rappels automatiques sont conservées avec la réservation correspondante afin d’éviter les envois en double et d’assurer le fonctionnement du service. Elles sont supprimées avec la réservation ou lors de la suppression définitive du compte auquel elle appartient.

Les préférences d’activation des différents emails, les délais configurés pour les rappels automatiques ainsi que les éventuels objets et contenus personnalisés des modèles sont conservés avec le compte jusqu’à leur modification, leur restauration au modèle MeetDesk par défaut ou la suppression définitive du compte.

Un contenu utilisé uniquement pour un email de test sans être enregistré n’est pas conservé comme modèle personnalisé dans le compte.

Les souscriptions aux notifications navigateur sont conservées jusqu’à leur désactivation par l’utilisateur, leur invalidation technique ou la suppression du compte MeetDesk.

Les demandes adressées au support et les échanges associés sont conservés pendant la durée nécessaire au traitement de la demande, à son suivi et à la gestion d’un éventuel litige.

Les journaux techniques sont conservés pendant la durée nécessaire à la sécurité, au diagnostic et à la gestion des incidents.

Les demandes relatives à l’exercice des droits peuvent être conservées pendant la durée nécessaire à leur traitement et à la preuve de la réponse apportée.

Les sauvegardes techniques peuvent contenir temporairement des données supprimées jusqu’à leur remplacement ou leur expiration selon les cycles appliqués par les prestataires techniques.

Ces sauvegardes ne sont pas utilisées pour restaurer individuellement un compte supprimé. Elles peuvent uniquement être utilisées dans le cadre de la sécurité, de la continuité du service ou de la reprise après incident.

L’organisateur doit déterminer et appliquer une durée de conservation adaptée aux données de ses propres participants.

La suppression d’une donnée dans MeetDesk n’entraîne pas nécessairement sa suppression immédiate dans les calendriers, messageries ou services externes lorsqu’une copie y a été créée.

MeetDesk tente de supprimer les événements qu’il contrôle encore auprès des services connectés. Une copie ajoutée manuellement, transmise par email ou enregistrée dans un service tiers peut toutefois rester présente et relever du contrôle de son destinataire ou du fournisseur concerné.

25. Cookies et autres traceurs

MeetDesk utilise des cookies ou mécanismes équivalents strictement nécessaires à l’authentification, à la sécurité, au maintien de la session et au fonctionnement du service.

Ces cookies nécessaires ne sont pas utilisés pour afficher de la publicité ou établir un profil publicitaire.

Lorsque la suppression du compte est confirmée, MeetDesk expire les cookies d’authentification présents dans le navigateur utilisé et ferme les sessions enregistrées dans le service.

Les données enregistrées par MeetDesk dans le stockage local ou temporaire du navigateur utilisé, notamment dans localStorage et sessionStorage, sont également effacées avant la redirection vers la page d’accueil.

Ce nettoyage concerne uniquement le navigateur et l’appareil depuis lesquels la suppression est effectuée. La suppression des sessions enregistrées dans la base MeetDesk empêche néanmoins les autres sessions existantes de continuer à accéder au compte.

MeetDesk ne peut pas supprimer les cookies ou données locales déposés directement par un fournisseur tiers sur ses propres domaines.

MeetDesk n’utilise pas de traceur publicitaire.

Si un outil de mesure d’audience ou un traceur non strictement nécessaire devait être ajouté, il serait soumis aux règles d’information et de consentement applicables avant son activation.

Les fonctionnalités fournies par Google, Microsoft, Zoom ou d’autres prestataires peuvent entraîner des échanges techniques avec leurs domaines lorsqu’elles sont utilisées.

Ces prestataires appliquent leurs propres politiques en matière de cookies et de confidentialité.

26. Données sensibles et champs libres

MeetDesk ne demande pas volontairement de données sensibles au sens du RGPD.

Les utilisateurs et les participants sont invités à ne pas renseigner dans les descriptions, commentaires, notes privées ou noms de lieux des informations sensibles, excessives ou sans rapport avec l’organisation et le suivi de l'événement.

Cela concerne notamment les données de santé, les opinions politiques, les convictions religieuses, les informations relatives à la vie sexuelle, les identifiants officiels ou les informations financières.

Les notes privées doivent être rédigées de manière factuelle, objective et proportionnée. L’organisateur doit éviter les appréciations injurieuses, discriminatoires ou sans lien direct avec le suivi de la réservation.

27. Sécurité

MeetDesk met en œuvre des mesures techniques et organisationnelles destinées à protéger les données contre la perte, l’accès non autorisé, la divulgation, l’altération ou la destruction.

Ces mesures comprennent notamment des contrôles d’accès, l’utilisation de connexions sécurisées, la gestion des autorisations OAuth, la limitation des données accessibles et le chiffrement des mots de passe CalDAV conservés.

L’accès aux notes privées depuis l’interface applicative est limité à l’utilisateur authentifié propriétaire de la réservation concernée.

Malgré ces mesures, aucun service en ligne ne peut garantir une sécurité absolue.

L’utilisateur doit protéger l’accès à ses comptes et révoquer les autorisations qu’il ne souhaite plus utiliser.

28. Droits des personnes

Selon les conditions prévues par le Règlement général sur la protection des données et par la loi Informatique et Libertés, chaque personne peut disposer des droits suivants :

  • droit d’accès aux données ;
  • droit de rectification ;
  • droit à l’effacement ;
  • droit à la limitation du traitement ;
  • droit d’opposition ;
  • droit à la portabilité lorsque ce droit est applicable ;
  • droit de retirer un consentement lorsque le traitement repose sur le consentement ;
  • droit de définir des directives relatives au sort des données après le décès, dans les conditions prévues par le droit français.

Le titulaire d’un compte peut exercer directement son droit à l’effacement en utilisant la fonction « Supprimer mon compte » située dans la « Zone dangereuse » de la page « Paramètres ».

Cette suppression est définitive et ne permet pas de restaurer le compte ou les données supprimées depuis MeetDesk.

Une demande peut également être adressée à l’éditeur lorsqu’un accès au compte n’est plus possible ou lorsqu’une situation particulière nécessite un traitement manuel.

Les demandes relatives à un compte MeetDesk ou aux traitements propres au service peuvent être adressées à :

hello@meetdesk.fr

Elles peuvent également être adressées par courrier à :

Johann Monchicourt, 398, route des Bitours, lieu-dit Le Bost – 24380 Église-Neuve-de-Vergt, France.

Pour une demande portant sur une réservation, la personne peut également contacter directement l’organisateur de l'événement, qui est responsable du traitement correspondant.

MeetDesk assistera l’organisateur lorsque cela est nécessaire.

Une réponse est apportée dans le délai prévu par la réglementation, en principe dans un délai d’un mois.

Une preuve d’identité supplémentaire ne sera demandée qu’en cas de doute raisonnable sur l’identité du demandeur et de manière proportionnée.

29. Réclamation auprès de la CNIL

Toute personne dispose du droit d’introduire une réclamation auprès de la Commission nationale de l’informatique et des libertés.

La réclamation peut être effectuée depuis le site de la CNIL :

https://www.cnil.fr/fr/plaintes

Adresse postale de la CNIL :

CNIL – 3 place de Fontenoy – TSA 80715 – 75334 Paris Cedex 07

30. Violations de données personnelles

MeetDesk documente les violations de données personnelles dont il a connaissance.

Lorsqu’une violation est susceptible d’engendrer un risque pour les droits et libertés des personnes, elle est notifiée à la CNIL dans les meilleurs délais et, si possible, dans les 72 heures suivant sa découverte.

Les personnes concernées sont informées lorsque la violation est susceptible d’engendrer un risque élevé pour leurs droits et libertés, conformément aux conditions prévues par le RGPD.

31. Modification de la politique de confidentialité

La présente politique peut être modifiée afin de tenir compte d’une évolution de MeetDesk, des fonctionnalités, des prestataires utilisés, des traitements ou de la réglementation.

La date de dernière mise à jour est indiquée en tête de page.

En cas de modification substantielle, une information adaptée pourra être présentée aux utilisateurs concernés.

32. Contact

Pour toute question relative à la protection des données :

hello@meetdesk.fr