Aller au contenu

Politique de confidentialité

Version : octobre 2026

1. Responsable du traitement

Ingo Christ
snaplounge
Luisenstraße 15
44787 Bochum
Allemagne
E-mail : [email protected]
Téléphone : +49 234 544 856 80

2. Aperçu des traitements

L’aperçu ci-dessous résume les catégories de données traitées et les finalités de leur traitement, et renvoie aux personnes concernées.

  • Données d’inventaire (par ex. noms, adresses)
  • Données de contact (par ex. e-mail, numéros de téléphone)
  • Données de contenu (par ex. photos, vidéos, saisies de texte)
  • Données d’utilisation (par ex. pages consultées, heures d’accès)
  • Métadonnées et données de communication (par ex. identifiants d’appareil, adresses IP)
  • Données de paiement (traitées par Stripe, non conservées chez nous)
  • Données statistiques et marketing (uniquement avec votre consentement, voir section 4)

3. Bases juridiques

Nous traitons vos données personnelles sur les bases juridiques suivantes :

  • Consentement (art. 6, par. 1, phrase 1, point a) du RGPD) — par ex. lors de l’importation de photos par les invités
  • Exécution du contrat (art. 6, par. 1, phrase 1, point b) du RGPD) — par ex. mise à disposition de la galerie d’événement réservée
  • Intérêts légitimes (art. 6, par. 1, phrase 1, point f) du RGPD) — par ex. garantie du fonctionnement, fichiers journaux du serveur, prévention des abus

4. Cookies et consentement (§ 25 TDDDG)

Sur notre site, nous enregistrons des informations sur votre terminal (cookies, localStorage) ou nous les lisons. Tout ce qui n’est pas techniquement indispensable n’est activé qu’après votre consentement explicite dans la bannière de cookies (§ 25, al. 1 TDDDG, art. 6, par. 1, point a) du RGPD). Nous distinguons trois catégories :

  • Nécessaires (toujours actifs) — Sans ces enregistrements, le site ne fonctionne pas : connexion et session (Firebase Authentication), protection contre les abus et les robots (Firebase App Check, Cloudflare Turnstile), réglage de la langue ainsi que l’enregistrement de votre choix en matière de cookies lui-même. Base juridique : § 25, al. 2, n° 2 TDDDG et art. 6, par. 1, point b) ou f) du RGPD — aucun consentement n’est requis pour cela.
    Identifiant d’appareil pour les invités : Toute personne qui rejoint un événement reçoit de notre serveur le cookie « sl_geraet » contenant un nombre aléatoire (durée de validité jusqu’à 400 jours, envoyé uniquement à l’adresse /api/geraet, illisible par les scripts). Il sert exclusivement à ne pas compter deux fois le même invité dans le même événement dans le nombre d’invités réservé, lorsque le navigateur a entre-temps effacé d’autres données. Le nombre aléatoire est enregistré avec votre entrée de participant à l’événement et supprimé avec elle.
  • Statistiques (uniquement avec consentement) — Mesure d’audience pour comprendre comment snaplounge est utilisé : Google Analytics 4 (section 14) et Sentry Session Replay (section 16).
  • Marketing (uniquement avec consentement) — Mesure et optimisation de nos annonces publicitaires : pixel Meta (section 15).

Retrait possible à tout moment : Vous pouvez à tout moment retirer votre consentement avec effet pour l’avenir ou modifier ultérieurement certaines catégories — via le lien « Paramètres des cookies » en bas de chaque page. Le retrait est ainsi aussi simple que l’octroi du consentement (art. 7, par. 3 du RGPD). La licéité du traitement effectué jusqu’au retrait n’est pas affectée.

Durée de conservation : Nous enregistrons votre choix en matière de cookies localement dans votre navigateur, jusqu’à ce que vous le modifiiez ou que vous effaciez les données du navigateur. Les durées de conservation des différents services figurent dans la section correspondante.

Choix de la langue (localStorage) : Lorsque vous choisissez une langue avec le sélecteur de langue du site, nous enregistrons ce choix dans le localStorage de votre navigateur, sous la clé « snl_sprache ». La valeur contient uniquement le code de la langue choisie (par ex. « fr »). Elle sert à vous afficher le site dans cette langue lors de vos prochaines visites ; c’est une fonction de confort que vous avez vous-même demandée et qui est techniquement nécessaire à cet effet. Cette valeur reste dans votre navigateur, elle n’est pas transmise à des tiers et ne sert ni à vous identifier, ni à la mesure d’audience, ni à la publicité. Base juridique : § 25, al. 2, n° 2 TDDDG et art. 6, par. 1, point f) du RGPD. Vous pouvez la supprimer à tout moment en effaçant les données du site dans votre navigateur ; le site détermine alors de nouveau la langue d’affichage selon les réglages de votre navigateur.

5. Fichiers journaux du serveur

Lors de l’accès à notre site, nos prestataires d’infrastructure enregistrent automatiquement dans des fichiers journaux du serveur des informations que votre navigateur transmet automatiquement :

  • Adresse IP (complète, supprimée au bout de 30 jours)
  • Type et version du navigateur
  • Système d’exploitation
  • URL de provenance (page consultée précédemment)
  • Date et heure de la requête au serveur

Finalité : Garantir un fonctionnement sans perturbation, détecter et repousser les attaques, analyser les erreurs techniques.
Base juridique : art. 6, par. 1, point f) du RGPD (intérêt légitime à la sécurité du fonctionnement).
Durée de conservation : 30 jours, puis suppression automatique.

6. Hébergement, CDN et sécurité (Cloudflare)

Notre site est mis à disposition via Cloudflare Pages. Cloudflare, Inc. (101 Townsend St, San Francisco, CA 94107, États-Unis) intervient comme réseau de diffusion de contenu (CDN), fournisseur DNS et service de sécurité (protection contre les attaques DDoS, pare-feu applicatif web). À chaque consultation de page, des données (y compris votre adresse IP) transitent par les serveurs de Cloudflare.

Transfert vers un pays tiers : Cloudflare est certifié au titre du cadre de protection des données UE-États-Unis (Data Privacy Framework, DPF). Des clauses contractuelles types de l’UE (CCT) existent en outre. Informations complémentaires :
https://www.cloudflare.com/privacypolicy/

7. Protection contre les robots (Cloudflare Turnstile)

Dans les formulaires (par ex. inscription, demandes), nous utilisons Cloudflare Turnstile, une alternative de Cloudflare, Inc. (101 Townsend St, San Francisco, CA 94107, États-Unis) aux CAPTCHA classiques. Turnstile vérifie en arrière-plan si la saisie provient d’un être humain ou d’un script automatisé. Des données techniques de votre navigateur sont alors traitées — notamment l’adresse IP, des informations sur le navigateur et l’appareil ainsi que des schémas d’interaction. Cloudflare utilise pour cela un identifiant de courte durée dans le navigateur.

Finalité : Prévention du spam, des requêtes automatisées et des abus de nos formulaires.
Base juridique : art. 6, par. 1, point f) du RGPD (intérêt légitime à un fonctionnement exempt d’abus). Turnstile est techniquement nécessaire à la fourniture du service (§ 25, al. 2, n° 2 TDDDG) et fonctionne donc indépendamment du consentement aux cookies.
Destinataire : Cloudflare, Inc.
Transfert vers un pays tiers : États-Unis — Cloudflare est certifié au titre du cadre de protection des données UE-États-Unis ; des clauses contractuelles types de l’UE (CCT) existent en outre.
Durée de conservation : L’identifiant de vérification n’est valable que pour la session concernée ; selon ses propres indications, Cloudflare ne conserve pas les données de Turnstile plus longtemps que nécessaire et ne les utilise pas à des fins publicitaires.
https://www.cloudflare.com/privacypolicy/

8. Firebase et services cloud (Google)

Nous utilisons Google Firebase (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande) pour :

  • Firebase Authentication — inscription et connexion (e-mail, Google Sign-In)
  • Cloud Firestore — enregistrement des données d’événement et des paramètres des utilisateurs
  • Firebase App Check — protection contre les abus automatisés

Le traitement des données a lieu principalement sur des serveurs de Google dans l’UE (région europe-west). Google peut toutefois accéder à des données depuis d’autres régions à des fins d’assistance, de diagnostic et de gestion de l’infrastructure.

Transfert vers un pays tiers : Google LLC est certifié au titre du cadre de protection des données UE-États-Unis (DPF). Des clauses contractuelles types de l’UE (CCT) existent en outre.
https://firebase.google.com/support/privacy

9. Protection contre les abus (Google reCAPTCHA Enterprise via Firebase App Check)

Pour que seuls notre véritable application et notre véritable site puissent accéder à nos serveurs, nous utilisons Firebase App Check avec Google reCAPTCHA Enterprise (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; pour les États-Unis : Google LLC). reCAPTCHA Enterprise fonctionne de manière invisible en arrière-plan et évalue, à l’aide de signaux techniques, si une requête provient d’un être humain ou d’un script automatisé. Sont notamment transmis à Google l’adresse IP, des informations sur le navigateur et l’appareil, le référent ainsi que les interactions de la souris et du clavier. Google utilise à cet effet ses propres cookies ou les lit.

Finalité : Protection contre les abus automatisés, la manipulation des importations et l’accès non autorisé à nos interfaces.
Base juridique : art. 6, par. 1, point f) du RGPD (intérêt légitime à la sécurité de nos systèmes et des photos qui nous sont confiées). Le service est techniquement nécessaire à un fonctionnement sécurisé (§ 25, al. 2, n° 2 TDDDG) et fonctionne donc indépendamment du consentement aux cookies. Nous l’utilisons exclusivement pour la protection contre les abus, pas à des fins publicitaires ni de mesure d’audience.
Destinataires : Google Ireland Limited, Google LLC.
Transfert vers un pays tiers : États-Unis — Google LLC est certifié au titre du cadre de protection des données UE-États-Unis ; des clauses contractuelles types de l’UE (CCT) existent en outre.
Durée de conservation : La suppression suit les règles de Google ; les jetons de preuve émis par App Check ne sont valables que quelques heures.
https://policies.google.com/privacy

10. Stockage des images (Cloudflare R2)

Les photos et vidéos importées sont stockées dans Cloudflare R2 (stockage d’objets compatible S3). Le stockage a lieu dans la région de l’UE.

Remarque importante : Les photos d’une galerie d’événement sont accessibles à toutes les personnes qui disposent du code de l’événement ou du lien de l’événement. Le code de l’événement ne constitue pas une protection d’accès complète. L’hôte est responsable de ne transmettre le code de l’événement qu’aux personnes autorisées et d’informer ses invités de la visibilité des photos.

La durée de conservation dépend de la formule réservée (de 90 jours à 24 mois). Après la fin de la période de téléchargement, les données restent consultables pendant 30 jours encore (délai de grâce avec prolongation payante en option) ; elles sont ensuite supprimées définitivement et automatiquement.

11. Photos, consentement et responsabilité de l’hôte

snaplounge est une plateforme technique qui permet aux hôtes de créer des galeries d’événement. L’hôte est responsable, au regard de la protection des données :

  • d’informer ses invités avant l’événement que des photos peuvent être importées via snaplounge et devenir visibles dans une galerie commune
  • de s’assurer que les personnes figurant sur les photos consentent à la prise de vue et à la publication (droit à l’image, §§ 22, 23 KUG)
  • de ne transmettre le code de l’événement qu’aux personnes autorisées
  • de modérer les contenus inappropriés ou illicites et, le cas échéant, de les supprimer

Les invités qui importent des photos confirment ainsi qu’ils disposent des droits nécessaires sur les photos et que les personnes représentées consentent à l’importation.

12. Traitement des paiements (Stripe)

Pour les paiements, nous utilisons le prestataire de services de paiement Stripe (Stripe Inc., 354 Oyster Point Blvd, South San Francisco, CA 94080, États-Unis / Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Dublin 2, Irlande). Lors d’un achat, vos données de paiement sont transmises directement à Stripe et y sont traitées. Nous n’avons pas accès à vos données complètes de carte bancaire ou de compte bancaire.

Transfert vers un pays tiers : Stripe Inc. est certifié au titre du cadre de protection des données UE-États-Unis (DPF). Des clauses contractuelles types de l’UE (CCT) existent en outre.
https://stripe.com/privacy

13. Envoi d’e-mails (Amazon SES)

Pour l’envoi d’e-mails, nous utilisons Amazon Simple Email Service (Amazon SES), un service d’Amazon Web Services, Inc. (410 Terry Avenue North, Seattle, WA 98109, États-Unis). L’envoi s’effectue via la région AWS Europe (eu-central-1, Francfort). Votre adresse e-mail est alors transmise à Amazon SES.

Types d’e-mails : Nous envoyons (a) des e-mails transactionnels (par ex. codes de connexion, confirmations de réservation, invitations, avertissement de la fin prochaine de la durée de conservation) ainsi que (b) des e-mails de service et de rappel aux organisateurs et aux participants d’un événement. Les rappels à caractère publicitaire (par ex. offre de prolongation de la durée de conservation) sont envoyés à nos clients existants sur la base du § 7, al. 3 UWG ou de votre consentement.

Opposition / désabonnement : Vous pouvez à tout moment vous opposer aux e-mails de rappel à caractère publicitaire et non strictement nécessaires — via le lien de désabonnement présent dans chacun de ces e-mails ou dans les paramètres de votre compte. Les e-mails purement transactionnels (par ex. l’avertissement avant la suppression définitive de vos données) ne sont pas concernés.

Transfert vers un pays tiers : AWS est certifié au titre du cadre de protection des données UE-États-Unis (DPF) ; des clauses contractuelles types de l’UE (CCT) existent en outre.
https://aws.amazon.com/privacy/

13a. Demandes via des formulaires dans les annonces Facebook et Instagram

Dans certaines de nos annonces sur Facebook et Instagram, vous pouvez remplir un formulaire pour demander des contenus gratuits (par ex. un PDF d’idées pour votre mariage). Le formulaire est fourni par Meta Platforms Ireland Ltd. (Merrion Road, Dublin 4, Irlande) ; Meta préremplit le nom et l’adresse e-mail à partir de votre profil, et vous pouvez modifier les deux avant l’envoi. Nous recevons : le prénom, l’adresse e-mail, vos réponses aux questions du formulaire (par ex. période approximative du mariage, nombre d’invités), l’indication de votre consentement à recevoir d’autres conseils, l’horodatage ainsi que l’identifiant du formulaire et de l’annonce.

Finalité et base juridique : (a) Envoi par e-mail du contenu demandé — pour donner suite à votre demande (art. 6, par. 1, point b) du RGPD). (b) Conseils et offres par e-mail jusqu’à votre mariage — uniquement si vous cochez la case facultative puis confirmez via le lien figurant dans notre e-mail, ou si vous vous inscrivez ensuite activement via le lien d’inscription figurant dans notre e-mail (double opt-in ; art. 6, par. 1, point a) du RGPD, § 7, al. 2 UWG). À titre de preuve, nous conservons le texte et l’horodatage de votre consentement et de votre confirmation. Vous pouvez retirer ce consentement à tout moment via le lien de désabonnement présent dans chaque e-mail. Après la confirmation, vous pouvez indiquer facultativement la date exacte de votre mariage ; nous l’utilisons uniquement pour envoyer les conseils au bon moment (sinon nous estimons le moment à partir de la période indiquée). Pour que vous ne receviez plus de conseils si vous avez déjà réservé, nous comparons votre adresse e-mail, avant chaque envoi, avec nos comptes clients et nos réservations ; en cas de réservation payée, la série prend fin. Quelques semaines avant le mariage, vous recevez une fois un code de réduction personnel et limité dans le temps ; pour cela, nous créons le code auprès de notre prestataire de paiement Stripe et ne transmettons à cette occasion qu’un numéro d’identification interne, ni votre nom ni votre adresse e-mail.
Destinataires : Google (Firebase, stockage dans la région de Francfort, voir section 8) et Amazon SES (envoi d’e-mails, voir section 13) en tant que sous-traitants ; pour le code de réduction, Stripe (voir section 12). Pour le traitement sur les plateformes de Meta, la politique de confidentialité de Meta s’applique en outre : https://www.facebook.com/privacy/policy/
Durée de conservation : Sans consentement à recevoir d’autres conseils, nous supprimons vos données 30 jours après la demande. Si vous ne confirmez pas un consentement donné, il est réputé non donné après 7 jours ; le délai de 30 jours s’applique alors également. Avec un consentement confirmé, nous conservons vos données jusqu’au retrait du consentement, mais au plus 18 mois après la demande ; si vous avez indiqué une date de mariage, nous supprimons vos données au plus tard 30 jours après cette date. Après un retrait du consentement, nous n’envoyons plus d’e-mails et supprimons vos données au plus tard 30 jours après la demande initiale, ou immédiatement lors de la prochaine suppression quotidienne.

13b. Photos par e-mail pour les invités et actualités de snaplounge

En tant qu’invité d’un événement, vous pouvez indiquer facultativement votre adresse e-mail après avoir importé une photo. Nous vous envoyons alors une seule fois, le lendemain de la fête, le lien vers la galerie. Nous enregistrons à cet effet : l’adresse e-mail, l’événement, l’identifiant anonyme d’invité, la langue, l’occasion (par ex. fête), une clé de lien aléatoire ainsi que les horodatages de l’inscription et de l’envoi. L’e-mail de la galerie ne contient aucune publicité.

Finalité et base juridique : (a) Envoi du lien de la galerie — pour donner suite à votre demande (art. 6, par. 1, point b) du RGPD). (b) Conseils et offres de snaplounge par e-mail — uniquement si vous cochez la case facultative puis confirmez via le lien figurant dans notre e-mail, ou si, après avoir ouvert le lien de la galerie reçu dans notre e-mail, vous appuyez sur « Oui, rester informé(e) » (art. 6, par. 1, point a) du RGPD, § 7, al. 2 UWG). À titre de preuve, nous conservons le texte, l’horodatage et l’origine de votre consentement. Vous pouvez le retirer à tout moment via le lien de désabonnement présent dans chaque e-mail.
Destinataires : Google (Firebase, stockage dans la région de Francfort, voir section 8) et Amazon SES (envoi d’e-mails, voir section 13) en tant que sous-traitants. L’hôte de l’événement ne voit pas votre adresse e-mail.
Durée de conservation : Sans consentement aux actualités, nous supprimons vos données 30 jours après l’e-mail de la galerie, et au plus tard 120 jours après l’inscription. Si vous ne confirmez pas un consentement donné, il est réputé non donné après 7 jours. Avec un consentement confirmé, nous conservons vos données jusqu’au retrait du consentement, mais au plus 18 mois après la confirmation.

14a. Mesure d’audience sans consentement (comptage interne)

Indépendamment de Google Analytics, nous comptons nous-mêmes combien de fois des pages sont consultées et certaines étapes sont réalisées (par ex. « réservation commencée »). Lors de la consultation d’une page, un court message est alors envoyé à notre serveur (Cloudflare) avec : le chemin consulté ou le nom de l’étape, la provenance (par ex. moteur de recherche, annonce, nom de la campagne figurant dans le lien), le type approximatif d’appareil (mobile, tablette, ordinateur). Seuls les totaux journaliers de ces caractéristiques sont enregistrés — aucune adresse IP, aucun identifiant de navigateur, aucun identifiant de visiteur. Aucun cookie n’est déposé et aucune information n’est enregistrée ou lue sur votre appareil ; les visiteurs individuels ne sont pas distinguables dans les données. L’identifiant du navigateur n’est vérifié qu’au moment de la consultation, afin de ne pas compter les accès automatiques (robots des moteurs de recherche, aperçus de liens), et n’est pas enregistré.

Finalité : Comprendre combien de visiteurs nous atteignent et par quels canaux, et à quel endroit ils abandonnent le parcours de réservation — y compris les visiteurs qui n’ont pas consenti aux statistiques.
Base juridique : Intérêt légitime (art. 6, par. 1, point f) du RGPD) à une mesure d’audience respectueuse de la minimisation des données. Comme rien n’est enregistré ni lu sur votre appareil, aucun consentement au titre du § 25 TDDDG n’est requis.
Destinataire : Cloudflare, Inc. en tant que sous-traitant pour l’hébergement et la base de données ; les données de connexion de votre consultation (y compris l’adresse IP) ne sont traitées par Cloudflare que pour la diffusion, elles n’entrent pas dans le comptage.
Durée de conservation : Les totaux journaliers ne contiennent aucune donnée personnelle et sont conservés pour une analyse à long terme.

14. Mesure d’audience (Google Analytics 4)

Nous utilisons Google Analytics 4 (propriété G-743ZS8LWSF) de Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irlande). Google Analytics utilise des cookies et des techniques similaires pour évaluer l’utilisation de notre site — par ex. quelles pages sont consultées, combien de temps les visiteurs restent et par quel canal ils sont arrivés chez nous. Nous avons activé l’anonymisation de l’IP (anonymize_ip: true) : votre adresse IP est tronquée par Google avant tout traitement ultérieur.

Finalité : Mesure d’audience et amélioration de notre offre.
Base juridique : Exclusivement votre consentement (art. 6, par. 1, point a) du RGPD, § 25, al. 1 TDDDG). Sans accord pour la catégorie « Statistiques », Google Analytics n’est pas chargé.
Destinataires : Google Ireland Limited, Google LLC.
Transfert vers un pays tiers : Des données peuvent être transmises aux États-Unis à Google LLC. Le fondement en est les clauses contractuelles types de l’UE (CCT) ; Google LLC est en outre certifié au titre du cadre de protection des données UE-États-Unis.
Durée de conservation : Les cookies d’Analytics expirent au plus tard après 24 mois ; Google supprime les données liées aux utilisateurs après 14 mois.
Retrait du consentement : à tout moment via « Paramètres des cookies » en bas de page.
https://policies.google.com/privacy

15. Pixel Meta (Facebook et Instagram)

Nous faisons la promotion de snaplounge sur Facebook et Instagram. Pour cela, nous utilisons le pixel Meta (ID 1395463201787948) de Meta Platforms Ireland Limited (Merrion Road, Dublin 4, D04 X2K5, Irlande). Le pixel détecte quelles pages vous consultez chez nous et quelles actions vous effectuez (par ex. consultation de page, début d’une réservation), et associe ces événements — si vous êtes connecté(e) à Facebook ou Instagram — à votre compte sur ces plateformes. Sont alors transmis des données d’utilisation ainsi que des métadonnées et données de communication telles que l’adresse IP, des informations sur le navigateur et l’appareil et des identifiants de cookies.

Transmission côté serveur (Conversions API) : En complément du pixel, nous transmettons à Meta les réservations finalisées directement depuis notre serveur. Sont alors transmis le montant de l’achat, le type de formule réservée, un identifiant de commande ainsi que votre adresse e-mail — cette dernière exclusivement sous la forme d’une valeur de hachage cryptographique irréversible (SHA-256), jamais en clair. Meta compare cette valeur de hachage avec les comptes de ses utilisateurs afin d’attribuer l’achat à l’annonce précédemment affichée. L’identifiant de commande est transmis à la fois par le pixel et par le serveur, afin que Meta reconnaisse les deux messages comme un seul et même achat et ne le compte pas deux fois. Cette transmission n’a elle aussi lieu qu’avec votre consentement à la catégorie « Marketing » ; si vous ne l’avez pas donné ou si vous l’avez retiré, elle n’a pas lieu.

Finalité : Mesure du succès de nos annonces publicitaires, optimisation de la diffusion et affichage d’annonces adaptées (reciblage).
Base juridique : Exclusivement votre consentement (art. 6, par. 1, point a) du RGPD, § 25, al. 1 TDDDG). Sans accord pour la catégorie « Marketing », le pixel n’est pas chargé.
Destinataires : Meta Platforms Ireland Limited, Meta Platforms, Inc.

Responsabilité conjointe : Pour la collecte et la transmission des données par le pixel, nous sommes responsables conjointement avec Meta (art. 26 du RGPD). Nous avons conclu à cet effet l’accord fourni par Meta (« Controller Addendum »). Pour le traitement ultérieur des données dans ses propres systèmes, Meta est seule responsable. Vous pouvez exercer vos droits en tant que personne concernée aussi bien auprès de nous qu’auprès de Meta ; vous obtenez directement auprès de Meta les informations sur le traitement effectué chez Meta.

Transfert vers un pays tiers : Des données peuvent être transmises aux États-Unis à Meta Platforms, Inc. Le fondement en est les clauses contractuelles types de l’UE (CCT) ; Meta Platforms, Inc. est en outre certifié au titre du cadre de protection des données UE-États-Unis.
Durée de conservation : Les cookies du pixel expirent au plus tard après 90 jours. La durée pendant laquelle Meta conserve ensuite les données est déterminée par Meta.
Retrait du consentement : à tout moment via « Paramètres des cookies » en bas de page.
https://www.facebook.com/privacy/policy

16. Surveillance des erreurs (Sentry)

Pour que nous puissions repérer et corriger les plantages et les erreurs, nous utilisons Sentry (Functional Software, Inc. dba Sentry, 45 Fremont Street, San Francisco, CA 94105, États-Unis). Nous utilisons expressément la région européenne de Sentry : toutes les données sont envoyées à ingest.de.sentry.io et sont stockées et traitées dans l’UE (Allemagne).

a) Rapports d’erreur (sans consentement) : Lorsqu’une erreur technique survient, votre navigateur transmet un rapport d’erreur à Sentry. Il contient le message d’erreur avec son contexte technique (page consultée, informations sur le navigateur et l’appareil, adresse IP, horodatage) ainsi que, le cas échéant, votre identifiant d’utilisateur, afin de pouvoir rattacher la même erreur à plusieurs signalements. La base juridique est notre intérêt légitime à la stabilité et à la sécurité de notre service (art. 6, par. 1, point f) du RGPD) ; cette surveillance est techniquement nécessaire à un fonctionnement sécurisé et fonctionne donc indépendamment du consentement aux cookies.

b) Session Replay (uniquement avec consentement) : Sentry peut en outre réaliser un enregistrement technique du parcours sur le site (« Session Replay »), afin de comprendre quelles étapes ont conduit à une erreur. Nous n’activons cette fonction que si vous avez consenti à la catégorie « Statistiques » (art. 6, par. 1, point a) du RGPD, § 25, al. 1 TDDDG). Tous les textes et tous les médias sont alors masqués ou bloqués avant la transmission (maskAllText: true, blockAllMedia: true) — aucun contenu de photo, aucun nom, aucune adresse e-mail ni autre saisie n’est donc transmis, seulement des espaces réservés et le déroulement structurel. Seule une partie des sessions est enregistrée, ainsi que les sessions au cours desquelles une erreur survient.

Destinataire : Functional Software, Inc. dba Sentry (traitement dans la région de l’UE).
Transfert vers un pays tiers : Le stockage a lieu dans l’UE. Un accès depuis les États-Unis dans le cadre de l’assistance et de la maintenance n’est pas exclu ; des clauses contractuelles types de l’UE (CCT) existent à cet effet avec Sentry.
Durée de conservation : Les rapports d’erreur et les replays sont supprimés automatiquement après 90 jours.
Retrait du consentement : Vous pouvez désactiver Session Replay à tout moment via « Paramètres des cookies » en bas de page. Vous pouvez vous opposer à la surveillance des erreurs sur le fondement de l’art. 21 du RGPD.
https://sentry.io/privacy/

17. Polices de caractères (hébergées localement)

Nous utilisons les polices « Inter » et « Playfair Display », provenant à l’origine de Google Fonts. Ces polices sont diffusées par nos propres serveurs (hébergement local). Pour nos propres polices, aucune connexion aux serveurs de Google n’est donc établie, aucune adresse IP n’est transmise à Google et aucun cookie n’est déposé. La protection contre les abus décrite au point 9 (reCAPTCHA Enterprise) n’est pas affectée : elle est diffusée par Google dans une fenêtre intégrée distincte et charge de son côté des ressources depuis les serveurs de Google, dont une police de caractères propre. Nous n’avons techniquement aucune influence à ce sujet.

18. Images d’exemple (Unsplash)

Sur notre page de démonstration, nous montrons des photos d’exemple chargées via le CDN d’images d’Unsplash (Unsplash Inc., 400-460 Richmond St. W, Toronto, ON M5V 1Y1, Canada). Lors de l’affichage de ces images, votre navigateur établit une connexion directe avec Unsplash ; votre adresse IP ainsi que des données techniques du navigateur sont alors transmises à Unsplash. Nous n’utilisons pas Unsplash sur les autres pages.

Finalité : Présentation concrète d’une galerie d’exemple sans véritables photos d’invités.
Base juridique : art. 6, par. 1, point f) du RGPD (intérêt légitime à une démonstration de produit parlante et rapide à charger).
Destinataire : Unsplash Inc.
Transfert vers un pays tiers : Canada — il existe pour le Canada une décision d’adéquation de la Commission européenne ; un niveau de protection supplémentaire n’est donc pas nécessaire.
Durée de conservation : Nous n’enregistrons nous-mêmes aucune donnée à ce titre ; les journaux de serveur d’Unsplash relèvent de sa politique de confidentialité.
https://unsplash.com/privacy

19. Modération des images (Google Cloud Vision API)

Afin que les invités et les hôtes soient protégés contre les contenus illicites ou choquants, les photos importées peuvent être examinées automatiquement à la recherche de contenus problématiques. Nous utilisons pour cela la Google Cloud Vision API (« SafeSearch ») de Google Ireland Limited. L’image est transmise à cet effet depuis notre stockage à Google, y est analysée automatiquement et renvoyée avec des évaluations dans les catégories suivantes : érotisme/nudité, violence, représentation choquante, falsification/manipulation du contenu de l’image et contenu médical. Il n’y a ni reconnaissance faciale ni identification des personnes représentées ; le résultat est exclusivement une évaluation de probabilité par catégorie.

À l’heure actuelle, cet examen n’a lieu que pour les événements pour lesquels la modération par IA est réservée (formules Premium, Deluxe et sur mesure) et pour lesquels l’hôte a activé au moins l’un des filtres de modération. Dans le cas contraire, aucune photo ne quitte notre stockage à cette fin.

Finalité : Détection et signalement des contenus d’image illicites ou choquants dans les galeries d’événement, afin que l’hôte puisse les examiner avant publication.
Base juridique : art. 6, par. 1, point f) du RGPD (intérêt légitime à un fonctionnement exempt d’abus et à la protection des participants contre les contenus choquants).
Destinataire : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande (le cas échéant Google LLC, États-Unis, en tant que sous-traitant ultérieur).
Transfert vers un pays tiers : Le traitement peut aussi avoir lieu sur des serveurs aux États-Unis. Google LLC est certifié au titre du cadre de protection des données UE-États-Unis (DPF) ; des clauses contractuelles types de l’UE (CCT) existent en outre.
Durée de conservation : Selon les indications du fournisseur, Google ne conserve pas les images transmises au-delà de l’examen et ne les utilise pas pour entraîner ses propres modèles. Nous conservons le résultat de l’examen avec la photo dans la galerie d’événement ; il est supprimé avec l’événement.
https://cloud.google.com/vision/docs/data-usage

20. Vos droits

Vous disposez des droits suivants concernant vos données personnelles :

  • Droit d’accès (art. 15 du RGPD)
  • Droit de rectification (art. 16 du RGPD)
  • Droit à l’effacement (art. 17 du RGPD)
  • Droit à la limitation du traitement (art. 18 du RGPD)
  • Droit à la portabilité des données (art. 20 du RGPD)
  • Droit d’opposition (art. 21 du RGPD)
  • Droit de retirer son consentement (art. 7, par. 3 du RGPD)

Pour exercer vos droits, veuillez vous adresser à : [email protected]

21. Droit d’introduire une réclamation

Vous avez le droit d’introduire une réclamation auprès d’une autorité de contrôle de la protection des données au sujet du traitement de vos données personnelles. L’autorité de contrôle compétente pour nous est le Landesbeauftragter für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW). Vous pouvez également vous adresser à l’autorité de contrôle de votre lieu de résidence habituel ; en France, il s’agit de la Commission nationale de l’informatique et des libertés (CNIL), 3 place de Fontenoy, 75007 Paris, www.cnil.fr ; en Belgique, l’Autorité de protection des données (APD), rue de la Presse 35, 1000 Bruxelles ; au Luxembourg, la Commission nationale pour la protection des données (CNPD), 15, boulevard du Jazz, L-4370 Belvaux.

22. Modifications

Nous nous réservons le droit d’adapter la présente politique de confidentialité afin qu’elle respecte toujours les exigences juridiques en vigueur ou pour mettre en œuvre des modifications de nos services. La nouvelle politique de confidentialité s’applique alors lors de votre prochaine visite.