Enlázate
Politique de confidentialité
Cette politique de confidentialité décrit comment Enlázate (« le service ») traite les données personnelles des personnes qui l’utilisent : les couples qui créent leur faire-part de mariage et les invités qui confirment leur présence. Enlázate est exploité depuis l’Espagne et respecte le Règlement général sur la protection des données (RGPD, Règlement UE 2016/679) ainsi que la loi organique espagnole 3/2018 (LOPDGDD).
1. Responsable du traitement
Le responsable du service exploite Enlázate depuis l’Espagne. Pour toute question relative à cette politique ou à vos données, écrivez à alvaro.lazaro.g@gmail.com.
Important : concernant les données des invités (réponses RSVP), le couple qui crée le faire-part est le responsable du traitement et Enlázate agit en tant que sous-traitant, traitant ces données uniquement pour fournir le service au couple. Si vous êtes invité et souhaitez exercer vos droits sur votre réponse, adressez-vous d’abord au couple qui vous a invité ; vous pouvez aussi nous écrire et nous transmettrons votre demande.
2. Quelles données nous traitons
- Compte du couple : votre adresse email, utilisée pour la connexion par lien magique (il n’y a pas de mot de passe).
- Informations du mariage : les noms des mariés, la date, le lieu, les textes, le programme de la journée et tout autre contenu que vous ajoutez au faire-part.
- Réponses des invités (RSVP) : nom, présence, accompagnant, restrictions alimentaires ou autres réponses du formulaire que le couple a activées. Les restrictions alimentaires peuvent révéler des informations sensibles (par ex. convictions religieuses ou santé) ; elles sont traitées uniquement pour organiser la réception et ne sont visibles que par le couple.
- Images de la galerie : les photos que le couple ajoute à son faire-part.
- Données de paiement : le paiement de la publication du faire-part est traité par Stripe. Enlázate ne stocke aucun numéro de carte ; il reçoit uniquement de Stripe la confirmation du paiement et son montant. Si le couple active la section cagnotte, les informations de paiement qu’il choisit d’indiquer (IBAN, numéro Bizum ou lien PayPal) sont affichées sur son faire-part à destination des invités ; Enlázate ne traite ni n’intervient dans ces paiements.
- Données techniques : adresse IP, utilisée de façon transitoire pour limiter les abus (limitation du nombre de requêtes) et pour la sécurité du service.
3. Finalités et bases légales
- Fournir le service (créer, publier et gérer le faire-part et ses réponses) : exécution du contrat (art. 6.1.b du RGPD).
- Envoyer des emails transactionnels (lien de connexion, notifications de RSVP si le couple les active) : exécution du contrat. Nous n’envoyons pas d’emails marketing.
- Traiter les paiements via Stripe : exécution du contrat et obligations légales (facturation et comptabilité, art. 6.1.c du RGPD).
- Sécurité et prévention des abus (limites par IP, protection anti-spam) : intérêt légitime (art. 6.1.f du RGPD).
4. Cookies et analyse
Enlázate utilise uniquement des cookies techniques strictement nécessaires : un cookie de session pour maintenir le couple connecté et, si le faire-part est protégé par un code d’accès, un cookie qui mémorise que l’invité a saisi le bon code. Nous n’utilisons aucun cookie publicitaire ni de suivi.
Sur nos pages publiques (le site principal, les pages légales et le blog), nous utilisons une analyse propriétaire avec OpenPanel, hébergé sur notre propre serveur (stats.lkd.es) : ni les données ni le script ne sont transmis à des tiers. Elle fonctionne sans cookies —elle identifie les visites par un hachage quotidien de l’IP et du navigateur, sans identifiant persistant—, de sorte que cette analyse de base et anonyme repose sur notre intérêt légitime (art. 6.1.f RGPD) sans consentement ; nous respectons les signaux « Do Not Track » et « Global Privacy Control », auquel cas nous ne chargeons rien. Nous ne l’activons pas dans l’espace du couple ; sur les faire-part des invités, nous mesurons uniquement les visites de façon anonyme, sans cookies et sans relecture de session.
La relecture de session (enregistrement de votre navigation, champs de formulaire masqués) est plus intrusive : nous ne l’activons qu’avec votre consentement, via un bandeau où vous pouvez l’accepter ou la refuser. Votre choix est conservé dans votre navigateur (stockage local) et vous pouvez le révoquer en effaçant les données du site.
5. Avec qui nous partageons des données
Nous ne vendons aucune donnée personnelle. Nous ne partageons des données qu’avec les prestataires nécessaires au fonctionnement du service, agissant comme sous-traitants ou responsables indépendants selon le cas :
- Cloudflare (hébergement et infrastructure : Workers, base de données D1 et stockage R2 pour les images).
- Stripe (traitement des paiements).
- Google (Gmail) (envoi des emails transactionnels par SMTP).
Certains de ces prestataires peuvent traiter des données en dehors de l’Espace économique européen ; le cas échéant, ces transferts s’appuient sur des clauses contractuelles types ou d’autres mécanismes valides prévus par le RGPD.
6. Visibilité du faire-part
Les faire-part publiés sont privés par lien : nous demandons explicitement aux moteurs de recherche de ne pas les indexer, de sorte que seules les personnes ayant reçu l’adresse peuvent y accéder. Le couple peut en outre protéger son faire-part par un code d’accès.
7. Conservation
Nous conservons les données tant que le compte et le mariage sont actifs. Le couple peut supprimer les réponses, les images ou l’intégralité du mariage depuis son tableau de bord à tout moment. Les données liées aux paiements sont conservées pendant la durée exigée par la réglementation fiscale et comptable espagnole.
8. Vos droits
Vous pouvez exercer vos droits d’accès, de rectification, d’effacement, d’opposition, de limitation et de portabilité en écrivant à alvaro.lazaro.g@gmail.com. Nous répondrons dans un délai maximal d’un mois. Vous avez également le droit d’introduire une réclamation auprès de l’autorité espagnole de protection des données, l’Agencia Española de Protección de Datos (www.aepd.es), compétente puisque le service est légalement exploité depuis l’Espagne.
9. Sécurité
Nous appliquons des mesures techniques raisonnables : les jetons d’accès sont stockés sous forme hachée (SHA-256), les sessions utilisent des cookies HttpOnly, tout le trafic est chiffré (HTTPS) et l’accès aux données de chaque mariage est cloisonné par compte.
10. Modifications de cette politique
Si nous modifions cette politique, nous publierons la nouvelle version sur cette même page avec sa date de mise à jour. Les changements substantiels seront communiqués aux couples par email.