RGPD et billetterie : ce que tu dois savoir en tant qu'organisateur d'events
Responsable de traitement, consentement marketing, pixels, hébergement : ce que le RGPD change vraiment pour ta billetterie, sans jargon.
Oui, le RGPD s'applique à ta billetterie : dès que tu vends des billets, tu collectes des données personnelles (nom, email, téléphone, historique d'achat), et c'est toi, l'organisateur, qui en es responsable. Ta plateforme de billetterie les traite pour ton compte, en tant que sous-traitant. Ton rôle : collecter seulement ce qui sert, obtenir le bon consentement pour le marketing, répondre aux demandes de tes participants et choisir un outil qui te permet de faire tout ça.
Tu collectes des noms, des emails et des numéros de téléphone à chaque event. Tu envoies des campagnes, tu ajoutes un pixel sur ta page de vente, tu exportes des listes pour l'entrée. Voici ce que le RGPD change concrètement pour toi, sans jargon juridique. Ce n'est pas un conseil juridique : pour un cas précis, la CNIL publie des fiches pratiques très claires.
RGPD et billetterie : qui est responsable des données ?
C'est le point que la plupart des organisateurs ignorent. Quand quelqu'un achète un billet pour ton event, tu es le responsable de traitement : c'est toi qui décides quelles données tu collectes et ce que tu en fais. La plateforme de billetterie, elle, est sous-traitante : elle traite les données pour ton compte et selon tes instructions.
Conséquence directe : si un participant veut savoir ce que tu as sur lui ou demande la suppression de ses données, c'est à toi qu'il doit s'adresser, et c'est toi qui dois répondre, en général dans un délai d'un mois.
Les obligations RGPD d'un organisateur d'événements
Collecter seulement ce qui sert
Ton formulaire de billetterie ne doit demander que ce dont tu as besoin. La taille de t-shirt pour une course, oui. La date de naissance pour une soirée, seulement si tu dois contrôler l'âge. Chaque champ doit avoir une raison.
Le consentement pour le marketing
Vendre un billet ne t'autorise pas à tout envoyer à tout le monde. Le réflexe le plus simple et le plus sûr : une case à cocher non pré-cochée dans ton formulaire pour recevoir tes prochaines annonces, et un lien de désinscription dans chaque email. La loi française prévoit une exception pour prospecter tes clients existants sur des services analogues, à condition qu'ils aient pu s'y opposer simplement dès l'achat : la CNIL détaille les conditions sur son site.
Les droits de tes participants
Chaque participant peut accéder à ses données, les faire corriger, les faire effacer ou s'opposer à la prospection. Tu dois pouvoir retrouver ses informations et agir vite. Si tes données sont éparpillées entre une plateforme, trois fichiers Excel et un outil d'emailing, ça devient vite compliqué.
Les pixels et cookies sur ta page de vente
Si tu ajoutes un pixel Meta, Google Tag Manager ou GA4 sur ta page de billetterie, il faut l'accord du visiteur avant de les activer. C'est le rôle du bandeau de consentement.
Hébergement des données : faut-il forcément être en Europe ?
Le RGPD n'impose pas d'héberger les données en Europe. Il impose que les transferts hors de l'Union européenne soient encadrés, par exemple par le Data Privacy Framework UE–États-Unis ou par les clauses contractuelles types de la Commission européenne. Un hébergement européen simplifie quand même beaucoup les choses, et c'est un argument qui rassure ta communauté.
Demande à ta plateforme où sont ses serveurs, et quels prestataires traitent tes données hors de l'UE. Une plateforme sérieuse le publie dans sa politique de confidentialité.
Le risque réel pour les organisateurs
La CNIL ne va probablement pas débarquer à ta prochaine soirée. Mais les amendes RGPD peuvent aller jusqu'à 20 millions d'euros ou 4 % du chiffre d'affaires annuel mondial, et une fuite ou un usage abusif des données peut abîmer ta réputation auprès de ta communauté. Pour un organisateur récurrent, c'est ça le vrai risque : des participants qui ne te font plus confiance ne reviennent pas.
Ce que ta plateforme de billetterie devrait garantir
Une politique de confidentialité claire qui dit où sont les serveurs et qui sont les sous-traitants. L'engagement de ne jamais revendre tes données. Des paiements traités par un prestataire certifié. La gestion automatique des désinscriptions dans tes campagnes. Un bandeau de consentement avant tout pixel publicitaire. Et la possibilité d'exporter tes participants quand tu en as besoin.
Où se situe Sweescape
Les données sont hébergées sur des serveurs dédiés en Allemagne, avec une sauvegarde quotidienne en France. Sweescape traite les données de tes participants pour ton compte, en sous-traitant, et ne les vend jamais. La politique de confidentialité liste tous les prestataires et leur pays, y compris ceux qui peuvent traiter des données hors de l'UE, comme Stripe pour les paiements.
Les paiements passent directement sur ton compte Stripe. Sur ta billetterie, la fréquentation est mesurée sans cookie, et si tu ajoutes tes propres pixels de tracking, un bandeau demande l'accord du visiteur avant de les activer. Dans les campagnes email et SMS, la désinscription et la liste de suppression sont gérées automatiquement. Tu ajoutes ta case de consentement marketing dans ton formulaire, et tu exportes tes participants en CSV quand tu veux.
Tes données restent les tiennes : tes participants deviennent des audiences que tu réutilises pour tes prochains events. On explique pourquoi c'est un actif dans données événementielles : l'actif que tu laisses dormir. Et pour tes CGV, lis aussi les 8 clauses obligatoires pour les organisateurs.
Questions fréquentes sur le RGPD et la billetterie
Le RGPD s'applique-t-il à une petite billetterie ou à une association ?
Oui. Le RGPD s'applique dès que tu traites des données personnelles de personnes situées dans l'Union européenne, quelle que soit ta taille ou ton statut.
Qui est responsable des données des acheteurs de billets ?
L'organisateur de l'événement est responsable de traitement. La plateforme de billetterie agit en sous-traitant, pour son compte et selon ses instructions.
Puis-je envoyer une newsletter à tous mes acheteurs de billets ?
Seulement dans le cadre prévu par la loi : consentement explicite (case non pré-cochée) ou exception des clients existants pour des services analogues, avec une possibilité de s'opposer à l'achat et un lien de désinscription dans chaque envoi.
Les données d'une billetterie doivent-elles être hébergées en Europe ?
Pas obligatoirement, mais tout transfert hors de l'UE doit être encadré. Choisir une plateforme hébergée en Europe simplifie ta conformité.
Si tu veux une billetterie à ton nom qui coche ces cases, découvre Sweescape.