Politique de confidentialité
Dernière mise à jour: 15.08.2026
1. Qui traite vos données
Le responsable du traitement est InviteCards, Bulgarie, adresse électronique : [email protected].
2. Ce que nous collectons
Lors de l’inscription : votre nom, votre adresse électronique et votre mot de passe. Le mot de passe est conservé uniquement sous la forme d’une empreinte cryptographique irréversible — nous ne le conservons pas et ne pouvons pas le lire.
Si vous vous connectez avec Google : nous recevons de Google votre nom, votre adresse électronique et votre photo de profil. Nous ne recevons jamais votre mot de passe Google.
Les contenus que vous créez : les informations relatives à l’événement et le texte de l’invitation que vous saisissez vous-même.
Les données techniques : votre préférence linguistique et les entrées des journaux du serveur (adresse IP, heure de la requête) nécessaires à la sécurité et au fonctionnement.
3. Pourquoi nous les traitons
- Pour gérer votre compte et fournir le service — exécution d’un contrat (art. 6, paragraphe 1, point b), du RGPD).
- Pour la sécurité et la prévention des abus — intérêt légitime (art. 6, paragraphe 1, point f), du RGPD).
- Pour répondre à votre demande — intérêt légitime.
Nous n’utilisons pas vos données à des fins publicitaires et nous ne les vendons à personne.
4. Cookies et traceurs
Le site utilise uniquement des cookies strictement nécessaires — le cookie de session qui vous maintient connecté. Il ne requiert pas de consentement.
Il n’y a ni Google Analytics, ni pixel publicitaire, ni aucun autre traceur. Les polices de caractères sont servies depuis notre propre serveur et non depuis Google : l’ouverture du site n’envoie donc aucune requête à un tiers.
Compteur de visiteurs. Le nombre affiché en bas du site compte les visiteurs du jour. Il fonctionne sans cookie et sans conserver votre adresse IP — nous gardons une empreinte irréversible qui change chaque jour et qui est supprimée au bout de deux jours. Nous conservons aussi un total par pays pour chaque jour (par exemple « Bulgarie — 11 personnes ») ; ce sont des nombres, pas des enregistrements sur des visiteurs identifiés.
5. Avec qui nous partageons
- Hébergement : DigitalOcean, serveur à Amsterdam, Pays-Bas — au sein de l’UE.
- Google — uniquement si vous choisissez de vous connecter avec un compte Google.
En dehors de cela, nous ne transmettons aucune donnée à des tiers.
6. Durée de conservation
Les données du compte sont conservées tant que le compte existe. Après sa suppression, elles sont effacées dans un délai de 30 jours, sauf obligation légale contraire. Les journaux du serveur sont conservés pendant 90 jours au maximum.
7. Vos droits
Vous pouvez demander :
- l’accès à vos données et une copie de celles-ci ;
- la rectification des données inexactes ;
- l’effacement (« droit à l’oubli ») ;
- la limitation du traitement ;
- la portabilité — vos données dans un format lisible par machine ;
- l’opposition à un traitement fondé sur l’intérêt légitime.
Écrivez à [email protected] et nous vous répondrons dans un délai de 30 jours. Si vous estimez que vos droits ont été violés, vous pouvez introduire une réclamation auprès de l’autorité de protection des données de votre pays.
8. Sécurité
La connexion est chiffrée (HTTPS). Les mots de passe sont stockés sous forme d’empreinte bcrypt. L’accès à la base de données est restreint. Aucun système n’est parfaitement sûr, mais nous traitons vos données comme les nôtres.
9. Mineurs
Le Service n’est pas destiné aux personnes de moins de 16 ans et nous ne collectons pas sciemment de données concernant des enfants.