Politique de confidentialité
Dernière mise à jour : 17.08.2026
La présente Politique de confidentialité a pour objectif d'informer les utilisateurs de la plateforme Hopis.co sur la manière dont leurs données personnelles sont collectées, utilisées, conservées et protégées.
Elle complète les Conditions Générales d'Utilisation de Hopis et s'applique à l'ensemble des utilisateurs de la plateforme, qu'ils disposent ou non d'un compte.
1. Responsable du traitement
Le responsable des traitements de données personnelles réalisés dans le cadre de Hopis est :
Northlines SAS
Société par actions simplifiée au capital de 1 000 euros
SIREN : 100 487 396
SIRET : 100 487 396 00010
Siège social : 445 rue de Bellevue, 74310 Les Houches, France
Représentée par son Président et représentant légal, M. Julian Mendez.
Pour toute question relative à la protection des données personnelles ou pour exercer vos droits, vous pouvez contacter Northlines à l'adresse :
julian@hopis.co
2. Qu'est-ce qu'une donnée personnelle ?
Une donnée personnelle est toute information se rapportant à une personne physique identifiée ou identifiable.
Dans le cadre de Hopis, il peut notamment s'agir de votre nom, prénom, adresse email, adresse postale, photographie, numéro de téléphone, données relatives à vos dons ou encore des informations relatives à votre activité sur la plateforme.
3. Les personnes concernées
Les traitements réalisés par Northlines peuvent concerner notamment :
- les visiteurs du site Hopis.co ;
- les membres disposant d'un compte Hopis ;
- les sportifs créant ou participant à des collectes ;
- les donateurs ;
- les personnes effectuant une promesse de don ;
- les représentants et membres des associations utilisant Hopis.
4. Données collectées lors de la création d'un compte
Pour créer un compte Hopis, certaines informations sont obligatoires.
Les données obligatoires sont :
- prénom ;
- nom ;
- adresse email ;
- mot de passe.
D'autres informations peuvent être renseignées facultativement :
- numéro de téléphone ;
- date de naissance ;
- photographie de profil ;
- adresse postale ;
- préférences et paramètres du compte ;
- langue et fuseau horaire.
Le mot de passe est stocké sous une forme hachée et n'est pas conservé en clair.
5. Finalités du traitement des comptes
Les données du compte sont utilisées notamment afin de :
- créer et administrer le compte utilisateur ;
- authentifier l'utilisateur ;
- permettre l'accès aux fonctionnalités de Hopis ;
- permettre la création et la gestion de collectes ;
- permettre la participation aux collectes ;
- permettre la gestion des associations ;
- assurer la sécurité du compte ;
- communiquer avec l'utilisateur concernant le fonctionnement de Hopis ;
- gérer les demandes de support ;
- prévenir les fraudes et les utilisations abusives.
Ces traitements sont principalement nécessaires à l'exécution de la relation entre l'utilisateur et Northlines résultant de l'utilisation de Hopis.
6. Date de naissance
La date de naissance peut être renseignée dans le compte utilisateur de manière facultative.
Elle peut notamment être utilisée afin de connaître l'âge de l'utilisateur et, sous réserve des fonctionnalités développées ultérieurement, pour proposer des communications ou fonctionnalités adaptées à certaines occasions, par exemple à l'occasion d'un anniversaire.
La date de naissance n'est pas nécessaire à l'utilisation générale de Hopis et reste facultative.
7. Numéro de téléphone
Le numéro de téléphone peut être renseigné de manière facultative.
Il n'est pas nécessaire au fonctionnement actuel de Hopis.
Northlines peut être amenée à l'utiliser ultérieurement pour renforcer la sécurité du compte, notamment dans le cadre d'une authentification à deux facteurs, ou pour certaines communications relatives aux collectes ou au fonctionnement de la plateforme.
Lorsqu'une nouvelle finalité nécessitant le numéro de téléphone est mise en œuvre, Northlines fournit l'information appropriée et recueille le consentement lorsqu'il est légalement nécessaire.
8. Photographie de profil
La photographie de profil est facultative.
Lorsqu'elle est renseignée, elle peut être visible publiquement sur Hopis, notamment lorsqu'elle est associée au profil ou à une collecte.
L'utilisateur reste responsable de la photographie qu'il publie et doit disposer des droits et autorisations nécessaires à sa publication.
9. Création d'une collecte
Lorsqu'un utilisateur crée une collecte, Northlines traite les informations nécessaires à sa création et à sa publication.
Ces informations peuvent notamment comprendre :
- l'identité du sportif ;
- la photographie associée à son profil ou à la collecte ;
- la description de la collecte ;
- le défi sportif ;
- la distance ou le nombre d'étapes ;
- la performance déclarée ;
- l'équipe associée à la collecte ;
- les messages publiés par le sportif ;
- les photographies publiées dans le cadre de la collecte.
Ces informations sont utilisées afin de permettre la publication, le fonctionnement et le suivi de la collecte.
10. Données sportives
Hopis peut traiter des données relatives aux performances sportives déclarées par les utilisateurs, notamment le nombre de kilomètres parcourus ou le nombre d'étapes réalisées.
Ces données sont utilisées notamment afin de :
- présenter la progression d'une collecte ;
- permettre la finalisation d'un défi ;
- calculer le montant éventuel d'une promesse de don ;
- présenter les résultats de la collecte.
Hopis ne collecte actuellement aucune donnée provenant de services tels que Strava, Garmin, Apple Health ou d'autres plateformes sportives connectées.
Hopis ne demande pas actuellement aux sportifs de fournir des informations médicales ou relatives à leur état de santé.
Si de nouvelles fonctionnalités de localisation ou de suivi sportif sont développées, Northlines mettra à jour la présente politique et fournira les informations nécessaires avant leur mise en œuvre.
11. Don sans compte
Il est possible d'effectuer un Don sans créer de compte Hopis.
Pour réaliser un Don, certaines informations sont nécessaires :
- nom ;
- prénom ;
- adresse email ;
- adresse postale ;
- informations nécessaires au traitement du paiement.
L'adresse postale est notamment nécessaire lorsque le Don doit pouvoir donner lieu à l'établissement d'un reçu fiscal.
Ces informations sont utilisées afin de traiter le Don, d'en assurer le suivi, de permettre sa transmission à l'Association bénéficiaire et, lorsque les conditions sont réunies, de permettre l'établissement d'un reçu fiscal.
12. Don et transmission des informations à l'association
Lorsqu'un Don est réalisé au profit d'une Association, les informations nécessaires au traitement du Don sont transmises à l'Association bénéficiaire.
L'Association peut notamment recevoir :
- le nom du Donateur ;
- le prénom du Donateur ;
- son adresse email ;
- son adresse postale ;
- le montant du Don.
Cette transmission est nécessaire au fonctionnement du service et notamment à la gestion du Don par l'Association.
Une fois les données transmises à l'Association, celle-ci devient responsable des traitements qu'elle réalise pour ses propres finalités, notamment lorsqu'elle utilise ces données pour la gestion de la relation avec ses donateurs ou pour ses obligations fiscales.
Les modalités de traitement des données par l'Association relèvent de sa propre politique de confidentialité lorsque celle-ci est applicable.
13. Donateur anonyme
Le Donateur peut choisir de ne pas faire apparaître publiquement son identité sur Hopis.
Cette option ne signifie pas que son identité est inconnue de l'association bénéficiaire, qui reçoit les informations nécessaires au traitement du don et, le cas échéant, à l'établissement du reçu fiscal.
Le choix de l'option « anonyme » concerne donc l'affichage public des informations sur Hopis et non la transmission des données nécessaires à l'Association bénéficiaire.
14. Promesses de don
Lorsqu'un utilisateur réalise une Promesse de don, Northlines traite les informations nécessaires à la gestion de cette Promesse.
Ces informations peuvent notamment comprendre :
- nom et prénom ;
- adresse email ;
- adresse postale ;
- montant de la Promesse ;
- montant maximal ;
- collecte concernée ;
- Association bénéficiaire ;
- informations techniques relatives au paiement.
Ces données sont utilisées afin de calculer et gérer la Promesse, de permettre sa transformation éventuelle en Don lors de la finalisation de la collecte et de permettre le traitement du paiement.
15. Données de paiement
Les paiements réalisés sur Hopis sont traités au moyen de Stripe Connect.
Northlines ne stocke pas les données bancaires complètes des Donateurs.
Northlines ne stocke notamment pas :
- le numéro complet de carte bancaire ;
- le cryptogramme visuel ;
- la date d'expiration complète de la carte ;
- les coordonnées bancaires complètes du Donateur.
Northlines peut en revanche conserver certains identifiants techniques fournis par Stripe, notamment :
- l'identifiant du PaymentIntent ;
- l'identifiant du Customer ;
- l'identifiant du PaymentMethod ;
- d'autres identifiants nécessaires au suivi technique du paiement.
Ces identifiants permettent notamment d'assurer le suivi des transactions, de gérer les Promesses de don et de traiter les éventuels remboursements.
Northlines ne peut pas consulter directement les données bancaires complètes du Donateur depuis Hopis.
Le traitement du paiement est également soumis aux conditions et à la politique de confidentialité de Stripe.
16. Reçus fiscaux
Lorsque l'Association indique être habilitée à émettre des reçus fiscaux, certaines données relatives au Donateur peuvent être utilisées pour générer automatiquement le reçu fiscal.
Les informations utilisées peuvent notamment comprendre :
- nom ;
- prénom ;
- adresse ;
- montant du Don ;
- date du Don ;
- informations relatives à l'Association bénéficiaire.
Le reçu fiscal peut être téléchargé depuis Hopis et transmis au Donateur par email.
L'Association est responsable de son éligibilité à l'émission de reçus fiscaux et de l'exactitude des informations qu'elle fournit à Northlines.
Northlines ne détermine pas elle-même l'éligibilité fiscale de l'Association.
17. Gestion des associations
Lorsqu'un utilisateur gère une Association sur Hopis, Northlines traite les données nécessaires à cette gestion.
Les informations peuvent notamment comprendre :
- nom de l'Association ;
- adresse email ;
- numéro de téléphone ;
- adresse ;
- description ;
- photographies ;
- informations relatives aux collectes ;
- informations relatives aux Dons ;
- rôle de l'utilisateur au sein de l'Association.
Les données permettant d'identifier la personne qui gère l'Association restent associées à son compte utilisateur.
La relation entre un utilisateur et une Association qu'il gère n'est pas affichée publiquement sur Hopis.
18. Données accessibles aux associations
Lorsqu'une Association reçoit des Dons par l'intermédiaire de Hopis, les membres autorisés à gérer cette Association peuvent accéder aux données relatives aux Donateurs dans les conditions prévues par la plateforme.
Les différents rôles attribués aux membres d'une Association peuvent permettre l'accès aux informations relatives aux Dons, conformément aux fonctionnalités disponibles sur Hopis.
Les membres disposant des droits appropriés peuvent également exporter certaines données relatives aux Dons et aux Donateurs.
L'Association est responsable de l'utilisation ultérieure de ces données et doit notamment respecter la réglementation applicable en matière de protection des données personnelles.
19. Contenus publiés publiquement
Certaines données associées à une collecte peuvent être rendues publiques sur Hopis.
Selon les fonctionnalités utilisées, peuvent notamment être publiquement accessibles :
- nom du sportif ;
- prénom du sportif ;
- photographie ;
- message publié ;
- distance ou performance déclarée ;
- équipe associée à la collecte.
L'adresse email et le numéro de téléphone du sportif ne sont pas publiquement affichés par Hopis.
Lorsqu'un Donateur choisit de ne pas être affiché publiquement comme Donateur, son identité n'est pas rendue publique sur Hopis.
20. Photographies publiées sur les collectes
Les photographies publiées dans le cadre d'une collecte peuvent rester accessibles sur Hopis après la suppression du compte de la personne ayant créé la collecte, notamment lorsque ces photographies sont nécessaires au maintien de l'historique de la collecte.
La suppression du compte entraîne notamment la suppression de la photographie de profil lorsque celle-ci est exclusivement rattachée au compte, sous réserve des obligations de conservation applicables.
Les photographies publiées dans les collectes peuvent être conservées lorsque leur maintien est nécessaire à la conservation de l'historique de la collecte ou à la poursuite de sa présentation publique.
21. Communication et emails transactionnels
Northlines utilise le service Brevo pour l'envoi des emails liés à Hopis.
Brevo peut recevoir notamment :
- l'adresse email ;
- le nom ;
- le prénom ;
- les informations nécessaires à la personnalisation des emails.
Les emails transactionnels peuvent notamment concerner :
- la création ou la gestion du compte ;
- les Dons ;
- les Promesses de don ;
- les paiements ;
- les reçus fiscaux ;
- les collectes ;
- les informations relatives à la sécurité ;
- les opérations nécessaires au fonctionnement de Hopis.
Ces emails peuvent être envoyés même lorsque l'utilisateur ne souhaite pas recevoir les communications marketing, lorsqu'ils sont nécessaires au fonctionnement du service.
22. Newsletter et communications marketing
Northlines peut envoyer des actualités, conseils et informations relatives à Hopis aux personnes ayant expressément demandé à les recevoir.
Le consentement est recueilli au moyen d'une case dédiée, non pré-cochée.
Le consentement peut être retiré à tout moment grâce au lien de désinscription présent dans les communications concernées.
Le retrait du consentement entraîne la désactivation de l'inscription à la newsletter et n'empêche pas l'envoi des emails strictement nécessaires au fonctionnement de Hopis.
La préférence de réception de la newsletter est enregistrée dans le compte utilisateur.
Northlines conserve les informations nécessaires à la gestion de cette préférence afin de respecter le choix de l'utilisateur.
23. Mesure d'audience et Google Analytics
Hopis utilise Google Analytics 4 (GA4) afin de mesurer l'utilisation et la fréquentation de la plateforme.
Google Analytics est utilisé notamment afin de comprendre :
- le nombre de visites ;
- la fréquentation des différentes pages ;
- les connexions et interactions avec le site ;
- les performances générales de Hopis.
Google Analytics n'est chargé qu'après l'acceptation des cookies ou traceurs soumis à consentement.
Si l'utilisateur refuse ces cookies, Google Analytics n'est pas chargé par Hopis.
Northlines n'utilise actuellement pas Google Analytics à des fins de publicité personnalisée ou de remarketing.
Google Analytics traite certaines données techniques et de navigation selon ses propres conditions et politiques.
24. Cookies
Hopis utilise des cookies et autres traceurs nécessaires au fonctionnement de la plateforme.
Certains traceurs, notamment ceux utilisés pour la mesure d'audience avec Google Analytics, sont soumis au consentement de l'utilisateur lorsqu'il est requis.
Lors de sa première visite, l'utilisateur peut accepter ou refuser les cookies soumis à consentement.
Lorsque l'utilisateur refuse les cookies concernés, les fonctionnalités correspondantes ne sont pas activées.
Les modalités détaillées relatives aux cookies sont présentées dans la Politique cookies de Hopis.
25. Hébergement des données
Les données principales de Hopis sont hébergées sur des serveurs dédiés exploités par OVH en France.
La base de données PostgreSQL est hébergée sur cette infrastructure.
Les photographies utilisées par Hopis sont également stockées sur les serveurs OVH utilisés par Northlines.
Les sauvegardes des données sont réalisées sur des infrastructures OVH.
Northlines conserve actuellement les sauvegardes pendant une durée maximale de six mois.
Les sauvegardes sont également utilisées dans le cadre de procédures de restauration destinées à assurer la continuité du service en cas d'incident.
26. Prestataires intervenant dans les traitements
Northlines fait appel à des prestataires techniques pour assurer le fonctionnement de Hopis.
Les principaux prestataires utilisés sont :
- OVH : hébergement des serveurs, de la base de données, des fichiers et des sauvegardes ;
- Stripe : traitement des paiements et services Stripe Connect ;
- Brevo : envoi des emails transactionnels et des communications marketing ;
- Google Analytics : mesure d'audience, uniquement lorsque le consentement requis a été obtenu.
Northlines sélectionne ses prestataires en tenant compte de leurs engagements en matière de protection et de sécurité des données.
27. Transferts de données
Les données principales de Hopis sont hébergées en France sur les infrastructures OVH utilisées par Northlines.
Brevo indique que ses bases de données sont hébergées au sein de l'Union européenne, notamment sur Google Cloud en Belgique et sur des infrastructures OVH situées en France et en Allemagne.
Certains services internationaux, notamment Google Analytics et Stripe, peuvent toutefois impliquer des traitements ou transferts de données dans des pays situés en dehors de l'Espace économique européen selon leur infrastructure et leurs conditions applicables.
Lorsque de tels transferts sont réalisés, Northlines veille à ce qu'ils soient encadrés conformément aux exigences du RGPD, notamment au moyen d'une décision d'adéquation lorsqu'elle est applicable ou de garanties appropriées prévues par le RGPD.
28. Sécurité des données
Northlines met en œuvre des mesures techniques et organisationnelles destinées à protéger les données personnelles contre la destruction, la perte, l'altération, la divulgation ou l'accès non autorisé.
Ces mesures comprennent notamment :
- l'utilisation du protocole HTTPS pour les communications avec Hopis ;
- le stockage des mots de passe sous forme hachée au moyen de l'algorithme Argon2 ;
- la limitation des accès à la base de données aux personnes habilitées ;
- la réalisation de sauvegardes régulières ;
- la conservation des sauvegardes sur des infrastructures distinctes du fonctionnement courant de l'application ;
- des tests réguliers des procédures de restauration ;
- la limitation des accès aux données aux collaborateurs de Northlines qui en ont besoin dans le cadre de leurs fonctions.
Northlines ne peut toutefois garantir une sécurité absolue des données transmises ou stockées sur Internet.
29. Gestion des violations de données
Northlines met en œuvre des mesures destinées à détecter, contenir et traiter les incidents susceptibles d'affecter la confidentialité, l'intégrité ou la disponibilité des données personnelles.
En cas de violation de données personnelles, Northlines évalue notamment :
- la nature et l'étendue de la violation ;
- les catégories de données concernées ;
- les personnes potentiellement concernées ;
- les risques pour leurs droits et libertés ;
- les mesures nécessaires pour limiter les conséquences de l'incident.
Lorsque la réglementation l'impose, Northlines notifie la violation à la CNIL dans les délais applicables et informe les personnes concernées lorsque les conditions légales sont réunies.
30. Durée de conservation
Northlines ne conserve pas les données personnelles plus longtemps que nécessaire au regard des finalités pour lesquelles elles sont traitées, sous réserve des obligations légales ou de la nécessité de conserver certaines données afin d'établir, exercer ou défendre des droits en justice.
Les principales règles de conservation sont les suivantes :
- Données du compte : conservées pendant la durée d'utilisation du compte, puis supprimées ou anonymisées lorsque cela est possible.
- Comptes inactifs : un compte sans connexion pendant deux années peut être considéré comme inactif et faire l'objet d'une suppression ou d'une anonymisation, sous réserve des données devant être conservées.
- Données relatives aux Dons : conservées pendant la durée nécessaire au suivi du Don, aux obligations comptables et fiscales, à la preuve de la transaction et à la gestion des éventuelles contestations.
- Données relatives aux Promesses : conservées pendant la durée nécessaire à leur gestion, à leur transformation éventuelle en Don, à la preuve de la transaction et au traitement des éventuelles contestations.
- Données relatives aux reçus fiscaux : conservées pendant les durées nécessaires au respect des obligations légales et fiscales applicables.
- Données relatives aux paiements : les identifiants techniques Stripe sont conservés pendant la durée nécessaire au suivi des transactions, aux remboursements, à la prévention de la fraude et à la preuve des opérations.
- Préférence newsletter : conservée aussi longtemps que nécessaire pour respecter le choix de l'utilisateur et démontrer, lorsque nécessaire, le recueil ou le retrait du consentement.
- Photographies et contenus publics : conservés aussi longtemps qu'ils sont nécessaires à la présentation de la collecte ou de l'Association, sous réserve des demandes de suppression et des obligations applicables.
- Sauvegardes : conservées pendant une durée maximale de six mois.
Les durées exactes peuvent varier selon la nature de la donnée, la finalité du traitement et les obligations légales applicables.
31. Suppression d'un compte
L'utilisateur peut demander la suppression de son compte en écrivant à julian@hopis.co.
Lorsqu'un compte est supprimé, Northlines supprime ou anonymise les données permettant d'identifier directement l'utilisateur lorsque leur conservation n'est pas nécessaire.
La suppression du compte ne permet toutefois pas nécessairement de supprimer toutes les données associées à l'historique des Dons, Collectes, transactions ou reçus fiscaux.
Les données nécessaires à la comptabilité, aux obligations fiscales, à la preuve des transactions, à la prévention de la fraude ou à l'exercice ou la défense de droits peuvent être conservées pendant les durées légalement applicables.
32. Vos droits
Conformément à la réglementation applicable en matière de protection des données personnelles, vous disposez notamment des droits suivants :
- Droit d'accès : vous pouvez demander à obtenir une copie des données personnelles vous concernant.
- Droit de rectification : vous pouvez demander la correction de données inexactes ou incomplètes.
- Droit à l'effacement : vous pouvez demander la suppression de vos données lorsque les conditions légales sont réunies.
- Droit à la limitation : vous pouvez demander que l'utilisation de vos données soit limitée dans certaines situations.
- Droit d'opposition : vous pouvez vous opposer à certains traitements fondés sur l'intérêt légitime de Northlines.
- Droit à la portabilité : lorsque les conditions légales sont réunies, vous pouvez demander à recevoir certaines données dans un format structuré et couramment utilisé.
- Droit de retirer votre consentement : lorsque le traitement repose sur votre consentement, vous pouvez le retirer à tout moment.
33. Exercice des droits
Les demandes relatives à vos données personnelles doivent être adressées à :
julian@hopis.co
Afin de protéger les données personnelles contre les demandes frauduleuses, Northlines peut demander des informations complémentaires raisonnablement nécessaires pour vérifier l'identité du demandeur lorsqu'elle dispose d'un doute légitime sur celle-ci.
Northlines répond aux demandes dans les meilleurs délais et, en principe, dans un délai maximal d'un mois à compter de leur réception. Ce délai peut être prolongé dans les conditions prévues par le RGPD lorsque la demande est complexe ou lorsque plusieurs demandes sont reçues simultanément.
34. Réclamation auprès de la CNIL
Si vous estimez que le traitement de vos données personnelles constitue une violation de la réglementation applicable et qu'après avoir contacté Northlines vous n'êtes pas satisfait de la réponse apportée, vous pouvez introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL), autorité française de contrôle en matière de protection des données.
Vous pouvez consulter le site de la CNIL pour connaître les modalités de dépôt d'une réclamation.
35. Données des personnes mineures
Hopis est exclusivement réservé aux personnes âgées d'au moins 18 ans.
Northlines ne cherche pas à collecter volontairement des données personnelles de personnes mineures dans le cadre de l'utilisation normale de Hopis.
Si Northlines apprend qu'un compte a été créé ou utilisé par une personne âgée de moins de 18 ans, elle peut suspendre ou supprimer ce compte conformément aux Conditions Générales d'Utilisation.
36. Absence de profilage et de décision automatisée
Northlines ne met actuellement pas en œuvre de décision automatisée produisant des effets juridiques ou des effets significatifs similaires à l'égard des utilisateurs.
Les données collectées par Hopis ne sont pas actuellement utilisées pour prendre automatiquement des décisions ayant un effet juridique sur les utilisateurs.
37. Modification de la Politique de confidentialité
Northlines peut modifier la présente Politique de confidentialité afin de tenir compte des évolutions de Hopis, des traitements réalisés, des technologies utilisées ou de la réglementation applicable.
La version en vigueur est celle publiée sur Hopis.co.
Lorsque les modifications sont substantielles et nécessitent une information spécifique des utilisateurs, Northlines met en œuvre les mesures d'information appropriées.
38. Contact
Pour toute question relative à la protection de vos données personnelles, vous pouvez contacter :
Northlines SAS
445 rue de Bellevue
74310 Les Houches
France
Email : julian@hopis.co
39. Entrée en vigueur
La présente Politique de confidentialité entre en vigueur à compter de sa publication sur Hopis.co.
Version : 1.0
Date d'entrée en vigueur : 17.08.2026