Politique de confidentialité

Dernière mise à jour : 17.08.2026

La présente Politique de confidentialité a pour objectif d'informer les utilisateurs de la plateforme Hopis.co sur la manière dont leurs données personnelles sont collectées, utilisées, conservées et protégées.

Elle complète les Conditions Générales d'Utilisation de Hopis et s'applique à l'ensemble des utilisateurs de la plateforme, qu'ils disposent ou non d'un compte.

1. Responsable du traitement

Le responsable des traitements de données personnelles réalisés dans le cadre de Hopis est :

Northlines SAS
Société par actions simplifiée au capital de 1 000 euros
SIREN : 100 487 396
SIRET : 100 487 396 00010
Siège social : 445 rue de Bellevue, 74310 Les Houches, France
Représentée par son Président et représentant légal, M. Julian Mendez.

Pour toute question relative à la protection des données personnelles ou pour exercer vos droits, vous pouvez contacter Northlines à l'adresse :

julian@hopis.co

2. Qu'est-ce qu'une donnée personnelle ?

Une donnée personnelle est toute information se rapportant à une personne physique identifiée ou identifiable.

Dans le cadre de Hopis, il peut notamment s'agir de votre nom, prénom, adresse email, adresse postale, photographie, numéro de téléphone, données relatives à vos dons ou encore des informations relatives à votre activité sur la plateforme.

3. Les personnes concernées

Les traitements réalisés par Northlines peuvent concerner notamment :

4. Données collectées lors de la création d'un compte

Pour créer un compte Hopis, certaines informations sont obligatoires.

Les données obligatoires sont :

D'autres informations peuvent être renseignées facultativement :

Le mot de passe est stocké sous une forme hachée et n'est pas conservé en clair.

5. Finalités du traitement des comptes

Les données du compte sont utilisées notamment afin de :

Ces traitements sont principalement nécessaires à l'exécution de la relation entre l'utilisateur et Northlines résultant de l'utilisation de Hopis.

6. Date de naissance

La date de naissance peut être renseignée dans le compte utilisateur de manière facultative.

Elle peut notamment être utilisée afin de connaître l'âge de l'utilisateur et, sous réserve des fonctionnalités développées ultérieurement, pour proposer des communications ou fonctionnalités adaptées à certaines occasions, par exemple à l'occasion d'un anniversaire.

La date de naissance n'est pas nécessaire à l'utilisation générale de Hopis et reste facultative.

7. Numéro de téléphone

Le numéro de téléphone peut être renseigné de manière facultative.

Il n'est pas nécessaire au fonctionnement actuel de Hopis.

Northlines peut être amenée à l'utiliser ultérieurement pour renforcer la sécurité du compte, notamment dans le cadre d'une authentification à deux facteurs, ou pour certaines communications relatives aux collectes ou au fonctionnement de la plateforme.

Lorsqu'une nouvelle finalité nécessitant le numéro de téléphone est mise en œuvre, Northlines fournit l'information appropriée et recueille le consentement lorsqu'il est légalement nécessaire.

8. Photographie de profil

La photographie de profil est facultative.

Lorsqu'elle est renseignée, elle peut être visible publiquement sur Hopis, notamment lorsqu'elle est associée au profil ou à une collecte.

L'utilisateur reste responsable de la photographie qu'il publie et doit disposer des droits et autorisations nécessaires à sa publication.

9. Création d'une collecte

Lorsqu'un utilisateur crée une collecte, Northlines traite les informations nécessaires à sa création et à sa publication.

Ces informations peuvent notamment comprendre :

Ces informations sont utilisées afin de permettre la publication, le fonctionnement et le suivi de la collecte.

10. Données sportives

Hopis peut traiter des données relatives aux performances sportives déclarées par les utilisateurs, notamment le nombre de kilomètres parcourus ou le nombre d'étapes réalisées.

Ces données sont utilisées notamment afin de :

Hopis ne collecte actuellement aucune donnée provenant de services tels que Strava, Garmin, Apple Health ou d'autres plateformes sportives connectées.

Hopis ne demande pas actuellement aux sportifs de fournir des informations médicales ou relatives à leur état de santé.

Si de nouvelles fonctionnalités de localisation ou de suivi sportif sont développées, Northlines mettra à jour la présente politique et fournira les informations nécessaires avant leur mise en œuvre.

11. Don sans compte

Il est possible d'effectuer un Don sans créer de compte Hopis.

Pour réaliser un Don, certaines informations sont nécessaires :

L'adresse postale est notamment nécessaire lorsque le Don doit pouvoir donner lieu à l'établissement d'un reçu fiscal.

Ces informations sont utilisées afin de traiter le Don, d'en assurer le suivi, de permettre sa transmission à l'Association bénéficiaire et, lorsque les conditions sont réunies, de permettre l'établissement d'un reçu fiscal.

12. Don et transmission des informations à l'association

Lorsqu'un Don est réalisé au profit d'une Association, les informations nécessaires au traitement du Don sont transmises à l'Association bénéficiaire.

L'Association peut notamment recevoir :

Cette transmission est nécessaire au fonctionnement du service et notamment à la gestion du Don par l'Association.

Une fois les données transmises à l'Association, celle-ci devient responsable des traitements qu'elle réalise pour ses propres finalités, notamment lorsqu'elle utilise ces données pour la gestion de la relation avec ses donateurs ou pour ses obligations fiscales.

Les modalités de traitement des données par l'Association relèvent de sa propre politique de confidentialité lorsque celle-ci est applicable.

13. Donateur anonyme

Le Donateur peut choisir de ne pas faire apparaître publiquement son identité sur Hopis.

Cette option ne signifie pas que son identité est inconnue de l'association bénéficiaire, qui reçoit les informations nécessaires au traitement du don et, le cas échéant, à l'établissement du reçu fiscal.

Le choix de l'option « anonyme » concerne donc l'affichage public des informations sur Hopis et non la transmission des données nécessaires à l'Association bénéficiaire.

14. Promesses de don

Lorsqu'un utilisateur réalise une Promesse de don, Northlines traite les informations nécessaires à la gestion de cette Promesse.

Ces informations peuvent notamment comprendre :

Ces données sont utilisées afin de calculer et gérer la Promesse, de permettre sa transformation éventuelle en Don lors de la finalisation de la collecte et de permettre le traitement du paiement.

15. Données de paiement

Les paiements réalisés sur Hopis sont traités au moyen de Stripe Connect.

Northlines ne stocke pas les données bancaires complètes des Donateurs.

Northlines ne stocke notamment pas :

Northlines peut en revanche conserver certains identifiants techniques fournis par Stripe, notamment :

Ces identifiants permettent notamment d'assurer le suivi des transactions, de gérer les Promesses de don et de traiter les éventuels remboursements.

Northlines ne peut pas consulter directement les données bancaires complètes du Donateur depuis Hopis.

Le traitement du paiement est également soumis aux conditions et à la politique de confidentialité de Stripe.

16. Reçus fiscaux

Lorsque l'Association indique être habilitée à émettre des reçus fiscaux, certaines données relatives au Donateur peuvent être utilisées pour générer automatiquement le reçu fiscal.

Les informations utilisées peuvent notamment comprendre :

Le reçu fiscal peut être téléchargé depuis Hopis et transmis au Donateur par email.

L'Association est responsable de son éligibilité à l'émission de reçus fiscaux et de l'exactitude des informations qu'elle fournit à Northlines.

Northlines ne détermine pas elle-même l'éligibilité fiscale de l'Association.

17. Gestion des associations

Lorsqu'un utilisateur gère une Association sur Hopis, Northlines traite les données nécessaires à cette gestion.

Les informations peuvent notamment comprendre :

Les données permettant d'identifier la personne qui gère l'Association restent associées à son compte utilisateur.

La relation entre un utilisateur et une Association qu'il gère n'est pas affichée publiquement sur Hopis.

18. Données accessibles aux associations

Lorsqu'une Association reçoit des Dons par l'intermédiaire de Hopis, les membres autorisés à gérer cette Association peuvent accéder aux données relatives aux Donateurs dans les conditions prévues par la plateforme.

Les différents rôles attribués aux membres d'une Association peuvent permettre l'accès aux informations relatives aux Dons, conformément aux fonctionnalités disponibles sur Hopis.

Les membres disposant des droits appropriés peuvent également exporter certaines données relatives aux Dons et aux Donateurs.

L'Association est responsable de l'utilisation ultérieure de ces données et doit notamment respecter la réglementation applicable en matière de protection des données personnelles.

19. Contenus publiés publiquement

Certaines données associées à une collecte peuvent être rendues publiques sur Hopis.

Selon les fonctionnalités utilisées, peuvent notamment être publiquement accessibles :

L'adresse email et le numéro de téléphone du sportif ne sont pas publiquement affichés par Hopis.

Lorsqu'un Donateur choisit de ne pas être affiché publiquement comme Donateur, son identité n'est pas rendue publique sur Hopis.

20. Photographies publiées sur les collectes

Les photographies publiées dans le cadre d'une collecte peuvent rester accessibles sur Hopis après la suppression du compte de la personne ayant créé la collecte, notamment lorsque ces photographies sont nécessaires au maintien de l'historique de la collecte.

La suppression du compte entraîne notamment la suppression de la photographie de profil lorsque celle-ci est exclusivement rattachée au compte, sous réserve des obligations de conservation applicables.

Les photographies publiées dans les collectes peuvent être conservées lorsque leur maintien est nécessaire à la conservation de l'historique de la collecte ou à la poursuite de sa présentation publique.

21. Communication et emails transactionnels

Northlines utilise le service Brevo pour l'envoi des emails liés à Hopis.

Brevo peut recevoir notamment :

Les emails transactionnels peuvent notamment concerner :

Ces emails peuvent être envoyés même lorsque l'utilisateur ne souhaite pas recevoir les communications marketing, lorsqu'ils sont nécessaires au fonctionnement du service.

22. Newsletter et communications marketing

Northlines peut envoyer des actualités, conseils et informations relatives à Hopis aux personnes ayant expressément demandé à les recevoir.

Le consentement est recueilli au moyen d'une case dédiée, non pré-cochée.

Le consentement peut être retiré à tout moment grâce au lien de désinscription présent dans les communications concernées.

Le retrait du consentement entraîne la désactivation de l'inscription à la newsletter et n'empêche pas l'envoi des emails strictement nécessaires au fonctionnement de Hopis.

La préférence de réception de la newsletter est enregistrée dans le compte utilisateur.

Northlines conserve les informations nécessaires à la gestion de cette préférence afin de respecter le choix de l'utilisateur.

23. Mesure d'audience et Google Analytics

Hopis utilise Google Analytics 4 (GA4) afin de mesurer l'utilisation et la fréquentation de la plateforme.

Google Analytics est utilisé notamment afin de comprendre :

Google Analytics n'est chargé qu'après l'acceptation des cookies ou traceurs soumis à consentement.

Si l'utilisateur refuse ces cookies, Google Analytics n'est pas chargé par Hopis.

Northlines n'utilise actuellement pas Google Analytics à des fins de publicité personnalisée ou de remarketing.

Google Analytics traite certaines données techniques et de navigation selon ses propres conditions et politiques.

24. Cookies

Hopis utilise des cookies et autres traceurs nécessaires au fonctionnement de la plateforme.

Certains traceurs, notamment ceux utilisés pour la mesure d'audience avec Google Analytics, sont soumis au consentement de l'utilisateur lorsqu'il est requis.

Lors de sa première visite, l'utilisateur peut accepter ou refuser les cookies soumis à consentement.

Lorsque l'utilisateur refuse les cookies concernés, les fonctionnalités correspondantes ne sont pas activées.

Les modalités détaillées relatives aux cookies sont présentées dans la Politique cookies de Hopis.

25. Hébergement des données

Les données principales de Hopis sont hébergées sur des serveurs dédiés exploités par OVH en France.

La base de données PostgreSQL est hébergée sur cette infrastructure.

Les photographies utilisées par Hopis sont également stockées sur les serveurs OVH utilisés par Northlines.

Les sauvegardes des données sont réalisées sur des infrastructures OVH.

Northlines conserve actuellement les sauvegardes pendant une durée maximale de six mois.

Les sauvegardes sont également utilisées dans le cadre de procédures de restauration destinées à assurer la continuité du service en cas d'incident.

26. Prestataires intervenant dans les traitements

Northlines fait appel à des prestataires techniques pour assurer le fonctionnement de Hopis.

Les principaux prestataires utilisés sont :

Northlines sélectionne ses prestataires en tenant compte de leurs engagements en matière de protection et de sécurité des données.

27. Transferts de données

Les données principales de Hopis sont hébergées en France sur les infrastructures OVH utilisées par Northlines.

Brevo indique que ses bases de données sont hébergées au sein de l'Union européenne, notamment sur Google Cloud en Belgique et sur des infrastructures OVH situées en France et en Allemagne.

Certains services internationaux, notamment Google Analytics et Stripe, peuvent toutefois impliquer des traitements ou transferts de données dans des pays situés en dehors de l'Espace économique européen selon leur infrastructure et leurs conditions applicables.

Lorsque de tels transferts sont réalisés, Northlines veille à ce qu'ils soient encadrés conformément aux exigences du RGPD, notamment au moyen d'une décision d'adéquation lorsqu'elle est applicable ou de garanties appropriées prévues par le RGPD.

28. Sécurité des données

Northlines met en œuvre des mesures techniques et organisationnelles destinées à protéger les données personnelles contre la destruction, la perte, l'altération, la divulgation ou l'accès non autorisé.

Ces mesures comprennent notamment :

Northlines ne peut toutefois garantir une sécurité absolue des données transmises ou stockées sur Internet.

29. Gestion des violations de données

Northlines met en œuvre des mesures destinées à détecter, contenir et traiter les incidents susceptibles d'affecter la confidentialité, l'intégrité ou la disponibilité des données personnelles.

En cas de violation de données personnelles, Northlines évalue notamment :

Lorsque la réglementation l'impose, Northlines notifie la violation à la CNIL dans les délais applicables et informe les personnes concernées lorsque les conditions légales sont réunies.

30. Durée de conservation

Northlines ne conserve pas les données personnelles plus longtemps que nécessaire au regard des finalités pour lesquelles elles sont traitées, sous réserve des obligations légales ou de la nécessité de conserver certaines données afin d'établir, exercer ou défendre des droits en justice.

Les principales règles de conservation sont les suivantes :

Les durées exactes peuvent varier selon la nature de la donnée, la finalité du traitement et les obligations légales applicables.

31. Suppression d'un compte

L'utilisateur peut demander la suppression de son compte en écrivant à julian@hopis.co.

Lorsqu'un compte est supprimé, Northlines supprime ou anonymise les données permettant d'identifier directement l'utilisateur lorsque leur conservation n'est pas nécessaire.

La suppression du compte ne permet toutefois pas nécessairement de supprimer toutes les données associées à l'historique des Dons, Collectes, transactions ou reçus fiscaux.

Les données nécessaires à la comptabilité, aux obligations fiscales, à la preuve des transactions, à la prévention de la fraude ou à l'exercice ou la défense de droits peuvent être conservées pendant les durées légalement applicables.

32. Vos droits

Conformément à la réglementation applicable en matière de protection des données personnelles, vous disposez notamment des droits suivants :

33. Exercice des droits

Les demandes relatives à vos données personnelles doivent être adressées à :

julian@hopis.co

Afin de protéger les données personnelles contre les demandes frauduleuses, Northlines peut demander des informations complémentaires raisonnablement nécessaires pour vérifier l'identité du demandeur lorsqu'elle dispose d'un doute légitime sur celle-ci.

Northlines répond aux demandes dans les meilleurs délais et, en principe, dans un délai maximal d'un mois à compter de leur réception. Ce délai peut être prolongé dans les conditions prévues par le RGPD lorsque la demande est complexe ou lorsque plusieurs demandes sont reçues simultanément.

34. Réclamation auprès de la CNIL

Si vous estimez que le traitement de vos données personnelles constitue une violation de la réglementation applicable et qu'après avoir contacté Northlines vous n'êtes pas satisfait de la réponse apportée, vous pouvez introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL), autorité française de contrôle en matière de protection des données.

Vous pouvez consulter le site de la CNIL pour connaître les modalités de dépôt d'une réclamation.

35. Données des personnes mineures

Hopis est exclusivement réservé aux personnes âgées d'au moins 18 ans.

Northlines ne cherche pas à collecter volontairement des données personnelles de personnes mineures dans le cadre de l'utilisation normale de Hopis.

Si Northlines apprend qu'un compte a été créé ou utilisé par une personne âgée de moins de 18 ans, elle peut suspendre ou supprimer ce compte conformément aux Conditions Générales d'Utilisation.

36. Absence de profilage et de décision automatisée

Northlines ne met actuellement pas en œuvre de décision automatisée produisant des effets juridiques ou des effets significatifs similaires à l'égard des utilisateurs.

Les données collectées par Hopis ne sont pas actuellement utilisées pour prendre automatiquement des décisions ayant un effet juridique sur les utilisateurs.

37. Modification de la Politique de confidentialité

Northlines peut modifier la présente Politique de confidentialité afin de tenir compte des évolutions de Hopis, des traitements réalisés, des technologies utilisées ou de la réglementation applicable.

La version en vigueur est celle publiée sur Hopis.co.

Lorsque les modifications sont substantielles et nécessitent une information spécifique des utilisateurs, Northlines met en œuvre les mesures d'information appropriées.

38. Contact

Pour toute question relative à la protection de vos données personnelles, vous pouvez contacter :

Northlines SAS
445 rue de Bellevue
74310 Les Houches
France

Email : julian@hopis.co

39. Entrée en vigueur

La présente Politique de confidentialité entre en vigueur à compter de sa publication sur Hopis.co.

Version : 1.0

Date d'entrée en vigueur : 17.08.2026