Politique de Confidentialité
Dernière mise à jour : 13 février 2026
1. Responsable du traitement
Le responsable du traitement des données personnelles collectées via la plateforme Wedsy (accessible à l'adresse wedsy.fr) est :
- Omer AYDOGAN (Wedsy)
- 5 Place Hubert Reeves, 95550 Bessancourt, France
- E-mail : hello@wedsy.fr
2. Données personnelles collectées
Nous collectons les données suivantes selon votre rôle :
2.1 Organisateurs (créateurs de compte)
- Adresse e-mail — pour la création du compte et la communication.
- Mot de passe — stocké sous forme chiffrée (hashée). Nous n'y avons jamais accès en clair.
- Données de l'événement — nom de l'événement, date, slug personnalisé, code PIN.
- Données de paiement — traitées exclusivement par Stripe. Nous ne stockons jamais vos coordonnées bancaires.
2.2 Invités (utilisateurs non inscrits)
- Surnom (pseudo) — saisi librement par l'invité lors de l'envoi d'une photo, vidéo ou d'un message audio.
- Photos — images envoyées et stockées sur nos serveurs.
- Vidéos — messages vidéo envoyés et stockés sur nos serveurs (30 secondes maximum).
- Messages audio — enregistrements vocaux envoyés via le livre d'or audio.
2.3 Données collectées automatiquement
- Données techniques — adresse IP, type de navigateur, système d'exploitation (pour la sécurité et le bon fonctionnement).
- Cookies — voir la section 8 ci-dessous.
3. Finalités et bases légales du traitement
| Finalité | Base légale (RGPD) |
|---|---|
| Création et gestion de compte organisateur | Exécution contractuelle (art. 6.1.b) |
| Stockage et affichage des photos, vidéos et messages audio | Exécution contractuelle (art. 6.1.b) |
| Diffusion sur le Mur Live | Intérêt légitime de l'organisateur (art. 6.1.f) |
| Modération automatique par intelligence artificielle | Intérêt légitime — sécurité (art. 6.1.f) |
| Traitement des paiements (via Stripe) | Exécution contractuelle (art. 6.1.b) |
| Envoi d'e-mails transactionnels | Exécution contractuelle (art. 6.1.b) |
| Sécurité et prévention des abus | Intérêt légitime (art. 6.1.f) |
4. Modération par intelligence artificielle
Chaque photo envoyée par les invités est analysée automatiquement par un modèle d'intelligence artificielle (NSFWJS, exécuté côté navigateur) afin de détecter et bloquer les contenus potentiellement inappropriés (pornographie, contenu haineux, etc.).
- L'analyse s'effectue localement dans le navigateur de l'invité avant l'envoi au serveur. Aucune image inappropriée n'est transmise ni stockée.
- Ce traitement est réalisé dans l'intérêt légitime de protection des utilisateurs et de l'organisateur.
- Aucune décision automatisée ayant des effets juridiques n'est prise (art. 22 RGPD). L'organisateur conserve un contrôle manuel complet via son tableau de bord.
5. Durée de conservation des données
| Type de données | Durée de conservation |
|---|---|
| Photos, vidéos et messages audio | 1 an à compter de la date de l'événement |
| Compte organisateur | Tant que le compte est actif, puis 3 ans après la dernière connexion |
| Données de facturation | 10 ans (obligation légale comptable — art. L123-22 Code de commerce) |
| Logs de sécurité | 12 mois |
À l'expiration de ces délais, les données sont supprimées définitivement de nos serveurs. L'organisateur peut à tout moment supprimer son événement et toutes les données associées (photos, vidéos, audio, données invités) avant l'expiration du délai.
6. Sous-traitants et transferts de données
Nous faisons appel aux sous-traitants suivants :
| Sous-traitant | Usage | Localisation |
|---|---|---|
| Supabase | Hébergement base de données et stockage fichiers | UE (Irlande) |
| Vercel | Hébergement de l'application web | UE / USA (clauses contractuelles types) |
| Stripe | Traitement des paiements | UE / USA (clauses contractuelles types) |
| Resend | Envoi d'e-mails transactionnels | USA (clauses contractuelles types) |
Pour les transferts vers les États-Unis, nos sous-traitants sont soumis au Data Privacy Framework (DPF) UE-US et/ou ont signé des clauses contractuelles types approuvées par la Commission européenne, conformément aux exigences du RGPD.
7. Vos droits (RGPD)
Conformément au Règlement Général sur la Protection des Données (UE) 2016/679, vous disposez des droits suivants :
- Droit d'accès — obtenir la confirmation que vos données sont traitées et en recevoir une copie.
- Droit de rectification — corriger des données inexactes ou incomplètes.
- Droit à l'effacement — demander la suppression de vos données ("droit à l'oubli").
- Droit à la portabilité — recevoir vos données dans un format structuré et lisible par machine.
- Droit d'opposition — vous opposer au traitement de vos données pour des motifs légitimes.
- Droit à la limitation — restreindre le traitement dans certaines conditions.
Pour exercer ces droits, contactez-nous à : hello@wedsy.fr. Nous nous engageons à répondre dans un délai de 30 jours.
Invités : pour la suppression d'une photo, vidéo ou d'un message audio spécifique, nous vous recommandons de contacter en priorité l'organisateur de l'événement, qui dispose du contrôle direct depuis son tableau de bord.
Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés) — www.cnil.fr.
8. Cookies
Wedsy utilise uniquement des cookies strictement nécessaires au fonctionnement du service :
- Cookie d'authentification — permet de maintenir la session de l'organisateur connecté.
- Préférences locales — langue, thème (stockées via
localStorage, non transmises au serveur).
Nous n'utilisons aucun cookie publicitaire ni cookie de suivi. Aucun outil d'analyse tiers (Google Analytics, etc.) n'est utilisé.
9. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données :
- Chiffrement des données en transit (HTTPS/TLS).
- Mots de passe hashés avec des algorithmes sécurisés (bcrypt).
- Politiques de sécurité au niveau des lignes (Row Level Security) sur la base de données.
- Accès restreint aux données de production.
- Modération IA automatique des contenus uploadés.
10. Modifications
Nous nous réservons le droit de modifier cette politique de confidentialité à tout moment. En cas de modification substantielle, nous vous en informerons par e-mail ou par une notification visible sur le site. La date de dernière mise à jour figure en haut de cette page.
11. Contact
Pour toute question relative à cette politique de confidentialité ou à la protection de vos données :