Politique de confidentialité

Cette version est une traduction fournie à titre informatif. Seule la version anglaise fait foi juridiquement.

La présente Politique de confidentialité explique comment nous traitons les données personnelles dans le cadre de YesToYou.

YesToYou est une plateforme de mariage orientée vers le marché européen. Selon le contexte, la plateforme agit soit en qualité de responsable du traitement, soit, pour certaines données d’invités liées au mariage, en qualité de sous-traitant ou prestataire technique pour le compte du couple utilisant la plateforme.

1. Qui est responsable du traitement ?

Apporix S.à r.l.-S agit comme responsable du traitement pour l’exploitation du site, la création et la connexion au compte, la sécurité, la prévention des abus, l’infrastructure et l’administration générale du service.

Pour les données d’invités et de RSVP qu’un couple collecte ou gère via sa page de mariage, Apporix agit, dans la mesure applicable, comme prestataire technique ou sous-traitant pour le compte de ce couple. Dans ces cas, le couple reste responsable de la relation sous-jacente avec les invités et du fait qu’il est autorisé à fournir ces données à la plateforme.

Responsable du traitement :

Apporix S.à r.l.-S

contact@apporix.lu

23 Kriibsebaach L-6185 Gonderange, Luxembourg

RCS : B231035

2. Quelles données nous traitons

  • Les données du site et de contact, y compris votre nom, votre adresse e-mail et votre message lorsque vous nous contactez via le formulaire de contact.
  • Les données de compte et d’authentification, y compris votre adresse e-mail, les demandes de connexion, les événements de vérification de code à usage unique et les informations de session.
  • Les données de configuration du mariage, y compris les noms, la date du mariage, les lieux, les éléments de planning, les personnes de contact, les hôtels, les choix de design, les messages d’accueil et les contenus similaires saisis par le titulaire du compte.
  • Les données d’invités et de RSVP, y compris le nom de famille, les noms des participants, l’adresse e-mail, le statut de présence, les choix de repas, les allergènes, le message facultatif au couple et le statut de vérification.
  • Les données techniques et de sécurité, y compris les identifiants dérivés de l’IP, les métadonnées de requête, les enregistrements d’idempotence, les événements de limitation de débit et les journaux opérationnels nécessaires au fonctionnement et à la protection du service.
  • Les données stockées dans le navigateur, y compris les cookies de session essentiels et certaines entrées de stockage local utilisées pour les flux RSVP et certaines fonctions de connexion.

3. Pourquoi nous traitons des données personnelles

  • Pour fournir et héberger le site et l’application web YesToYou.
  • Pour créer et gérer les comptes utilisateurs et connecter les utilisateurs de manière sécurisée via un code envoyé par e-mail.
  • Pour permettre aux couples de créer, publier et gérer leurs pages de mariage.
  • Pour collecter, vérifier, mettre à jour et afficher les réponses RSVP relatives au mariage concerné.
  • Pour envoyer des e-mails transactionnels comme les codes de connexion et les e-mails de vérification RSVP.
  • Pour répondre aux demandes de contact et aux autres demandes de service.
  • Pour maintenir la sécurité du service, prévenir le spam et les abus, et assurer un traitement fiable des requêtes.
  • Pour fournir des fonctionnalités telles que les suggestions de lieux, les calculs d’itinéraire, les informations météorologiques et les affichages liés aux cartes.

4. Bases juridiques

  • L’exécution d’un contrat ou des mesures précontractuelles, lorsque le traitement est nécessaire pour fournir le service, gérer les comptes et exploiter les pages de mariage et les flux RSVP.
  • Nos intérêts légitimes, lorsque le traitement est nécessaire pour la sécurité, la prévention de la fraude, la détection des abus, les diagnostics techniques, la stabilité du service et la défense de droits en justice.
  • Le respect d’obligations légales, lorsque cela s’applique.

5. Destinataires des données personnelles

Nous limitons les destinataires à ceux nécessaires au fonctionnement du service. Selon la fonctionnalité utilisée, les données personnelles peuvent être traitées par les catégories de destinataires suivantes :

  • Vercel, pour l’hébergement et l’infrastructure.
  • Supabase, pour la base de données, l’authentification et le stockage.
  • Resend, pour les e-mails transactionnels de connexion et de vérification RSVP.
  • Notre prestataire SMTP de livraison d’e-mails, pour l’acheminement des messages du formulaire de contact.
  • Google Places API et Google Routes API, pour les suggestions de lieux et les calculs d’itinéraire.
  • Open-Meteo, pour les informations météorologiques.
  • OpenStreetMap et les fournisseurs de tuiles cartographiques utilisés dans le produit pour l’affichage des cartes.

6. Transferts internationaux de données

Certains de nos prestataires peuvent traiter des données personnelles en dehors de l’Espace économique européen.

Lorsque cela est pertinent, nous nous appuyons sur des garanties appropriées telles que des décisions d’adéquation, y compris le EU-U.S. Data Privacy Framework lorsqu’il s’applique, ou sur des garanties contractuelles et organisationnelles. Pour Supabase, nous avons mis en place un accord de traitement des données et une évaluation de l'impact du transfert conformément à notre organisation opérationnelle.

7. Durées de conservation

  • Les messages du formulaire de contact sont en principe conservés jusqu’à 24 mois après le dernier échange pertinent, sauf si une conservation plus longue est nécessaire pour un suivi ou pour des raisons juridiques.
  • Les données liées au compte sont en principe conservées tant que le compte reste actif puis pendant une période limitée si cela est nécessaire pour la sécurité, les sauvegardes ou le respect d’obligations légales.
  • Les contenus du mariage et les données RSVP sont en principe conservés pendant la durée du compte puis pendant une période limitée afin de permettre la restauration depuis des sauvegardes, la résolution de litiges ou le respect d’obligations légales.
  • Les journaux de sécurité, enregistrements d’idempotence et enregistrements de limitation de débit sont en principe conservés seulement pendant une courte durée proportionnée aux besoins opérationnels et de sécurité.

8. Cookies et technologies similaires

YesToYou n’utilise actuellement aucun outil d’analyse, de publicité ou de suivi marketing.

Nous utilisons uniquement des cookies et technologies similaires essentiels au fonctionnement du service, notamment pour l’authentification et la gestion de session. Nous utilisons également un stockage local limité du navigateur pour certaines fonctions liées au RSVP et à la connexion.

9. Vos droits

En vertu du RGPD, vous pouvez disposer, selon l’activité de traitement concernée et votre rôle par rapport aux données, de droits d’accès, de rectification, d’effacement, de limitation, de portabilité ou d’opposition.

Vous pouvez également introduire une réclamation auprès de la Commission nationale pour la protection des données du Luxembourg (CNPD). Pour exercer vos droits, vous pouvez nous contacter à l’adresse contact@apporix.lu.

10. Données fournies par les couples

Les couples utilisant YesToYou ne doivent téléverser ou collecter que des données d’invités et de personnes de contact qu’ils sont autorisés à utiliser dans le cadre de l’organisation et de la communication de leur mariage.

Si vous êtes un invité et que vous avez des questions sur la présence de vos données sur une page de mariage ou dans un flux RSVP, le couple concerné est en général votre premier point de contact pour la communication liée au mariage. Apporix peut toutefois être contacté pour les questions de confidentialité liées à la plateforme elle-même.

11. Contact

Pour toute question relative à la protection des données, vous pouvez contacter Apporix à l’adresse contact@apporix.lu.