🔒 Confidentialité

Politique de Confidentialité

Nous nous engageons à protéger vos données personnelles conformément au RGPD.

Dernière mise à jour : 23 avril 2026

La présente politique de confidentialité vous informe sur la manière dont BWATA BUSINESS GROUPE collecte, utilise et protège vos données personnelles lorsque vous utilisez notre plateforme de création d'invitations numériques et nos services associés.

Nous accordons une grande importance à la protection de votre vie privée et nous nous engageons à traiter vos données personnelles de manière transparente, conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi Informatique et Libertés.

🏢

1. Responsable du traitement

Le responsable du traitement de vos données personnelles est :

Forme juridique Entreprise Individuelle
Responsable Costel BWATA ESALU
Nom commercial BWATA BUSINESS GROUPE
Adresse 4 rue Anne Frank
31300 Toulouse, France
SIRET 85371317000027
SIREN 853713170
RCS Toulouse 853713170
Directeur de publication Costel BWATA ESALU
📋

2. Données collectées

Nous collectons différentes catégories de données personnelles selon vos interactions avec notre plateforme :

2.1 Données de compte organisateur

  • Identification : nom, prénom, nom d'utilisateur, adresse email
  • Coordonnées : numéro de téléphone, indicatif pays
  • Données de connexion : identifiants, mot de passe haché, préférences de langue
  • Données d'abonnement : forfait souscrit, date de début/fin d'abonnement, statut, historique des renouvellements et fonctionnalités activées
  • Données de facturation : adresse de facturation, raison sociale (optionnel), numéro TVA (optionnel), informations de paiement traitées par Stripe ou Mollie

2.2 Données liées aux événements

  • Événement : nom, type, date(s), lieu, description, photo de couverture, référence unique
  • Organisation : programme, menus, dress code, adresses de lieu(x), contacts de l'événement
  • Plan de table : attribution des tables, capacité, zones, placement des invités

2.3 Données des invités

  • Identité : nom, prénom(s), type (solo/couple/famille/groupe)
  • Coordonnées : email, numéro de téléphone, indicatif pays
  • Données RSVP : présence confirmée, nombre d'accompagnants, réponses aux questions personnalisées
  • Données sensibles (optionnelles) : régimes alimentaires, allergies — uniquement si renseignés par l'invité ou l'organisateur
  • Tokens et QR codes : jeton RSVP unique, clé publique invitation, QR code de validation, horodatages de validation à l'entrée
  • Tracking invitations : date/heure d'envoi, canal utilisé (email, SMS, WhatsApp), statut de lecture et de réponse

2.4 Données de la cagnotte en ligne

  • Contribuant : nom, email, montant, message, option anonymat
  • Facturation organisateur : raison sociale, SIRET, TVA, adresse, IBAN, BIC — pour l'émission des factures de commission
  • Données Stripe / Mollie Connect : identifiant de compte Connect, statut d'onboarding, références de transfert et de paiement

2.5 Données des accès Protocole

  • Nom, prénom, email, téléphone, mot de passe haché du personnel protocole
  • Historique des requêtes en salle (Demande moi), horodatages
  • Abonnements aux notifications push Web (endpoint, clés VAPID, user agent)

2.6 Données collectées automatiquement

  • Navigation : pages visitées, durée de visite, parcours
  • Technique : adresse IP, navigateur, système d'exploitation, résolution d'écran
  • Logs : date, heure et IP de connexion, actions effectuées dans le tableau de bord
⚠️ Données alimentaires et allergies

Les régimes alimentaires et allergies constituent des données de santé au sens du RGPD. Leur collecte est strictement limitée à la gestion de l'événement et repose sur le consentement explicite de la personne concernée ou de l'organisateur agissant en son nom.

🎯

3. Finalités du traitement

Vos données personnelles sont collectées et traitées pour les finalités suivantes :

💍

Invitations numériques

Création, personnalisation et envoi d'invitations (mariage, anniversaire, naissance, soirée, corporate…) par email, SMS ou WhatsApp

📋

Gestion des abonnements

Souscription, renouvellement et gestion des forfaits (Essentiel, Pro, Premium…), accès aux fonctionnalités selon le plan actif

👥

Gestion des invités

Suivi RSVP, plan de table interactif, validation QR à l'entrée, Place Me et Demande moi pour le protocole

💰

Cagnotte en ligne

Collecte de contributions, reversement à l'organisateur via Stripe Connect ou Mollie Connect, facturation des commissions

🔔

Notifications

Envoi de confirmations transactionnelles, alertes événement (SMS, email, push Web) avec votre consentement

💬

Support client

Réponse à vos questions, assistance technique, gestion des demandes liées à votre abonnement

📊

Amélioration de la plateforme

Analyse des usages (statistiques anonymisées), amélioration des fonctionnalités et des templates d'invitation

🔒

Sécurité

Prévention des fraudes, sécurisation des transactions et des accès protocole, détection des abus

📋

3bis. Système d'abonnements et forfaits

Douce Invitation propose un système de forfaits destiné aux organisateurs (vendeurs). L'accès à certaines fonctionnalités avancées de la plateforme est conditionné à la souscription d'un abonnement actif.

Fonctionnement

  • Les forfaits disponibles (ex. : Essentiel, Pro, Premium) sont définis et mis à jour par l'administrateur de la plateforme.
  • Chaque forfait détermine les fonctionnalités accessibles : nombre d'événements, invités, activation de la cagnotte, templates premium, accès protocole avancé, etc.
  • La souscription s'effectue depuis votre tableau de bord via notre boutique WooCommerce ; le paiement est traité par Stripe ou Mollie.
  • En cas d'expiration ou de résiliation de l'abonnement, l'accès aux fonctionnalités premium est suspendu ; vos données et événements restent accessibles en lecture pendant la période de grâce.

Données traitées dans ce cadre

Donnée Finalité Base légale
Forfait souscrit, statut, dates Contrôle d'accès aux fonctionnalités Exécution du contrat
Historique de facturation Comptabilité, litiges, support Obligation légale
Données de paiement (tokenisées) Renouvellement automatique Exécution du contrat
Notifications de renouvellement / expiration Information contractuelle Exécution du contrat
ℹ️ Résiliation

Vous pouvez résilier votre abonnement à tout moment depuis votre tableau de bord ou en contactant notre support à contact@douceinvitation.com. La résiliation prend effet à la fin de la période en cours.

⚖️

4. Base légale du traitement

Nous traitons vos données personnelles sur les bases légales suivantes :

Traitement Base légale
Création et gestion des invitations numériques Exécution du contrat
Gestion des abonnements et forfaits Exécution du contrat
Gestion des invités, RSVP, plan de table Exécution du contrat
Cagnotte et reversements (Stripe / Mollie Connect) Exécution du contrat
Régimes alimentaires et allergies des invités Consentement explicite
Notifications push Web (protocole) Consentement
Support client Exécution du contrat
Envoi de newsletters marketing Consentement
Amélioration de la plateforme Intérêt légitime
Conservation des factures et commissions Obligation légale
Prévention de la fraude Intérêt légitime
👥

5. Destinataires des données

Vos données personnelles peuvent être partagées avec les destinataires suivants :

5.1 Paiements et finances

  • Stripe : paiements des abonnements, Stripe Connect pour les reversements cagnotte (certifié PCI-DSS niveau 1)
  • Mollie : alternative de paiement pour la cagnotte via Mollie Connect (certifié PCI-DSS)
  • WooCommerce : gestion de la boutique, des commandes et des abonnements en ligne

5.2 Communications

  • Twilio : envoi de SMS aux invités (selon configuration de l'organisateur)
  • OVH Telecom : envoi de SMS alternatif (selon configuration)
  • WhatsApp (Meta) : partage d'invitation via lien WhatsApp (initié par l'utilisateur)

5.3 Infrastructure et sécurité

  • Hostinger : hébergement du site web et de la base de données
  • Cloudflare : CDN, sécurité DDoS, protection anti-spam (Turnstile), analytics

5.4 Contenus tiers intégrés

  • YouTube (Google) : lecture de musique dans les invitations (iFrame embarquée)
  • Google Fonts : chargement de polices pour les templates d'invitation
  • jsDelivr : chargement de librairies JavaScript (Toastify)

5.5 Transferts hors UE

Stripe, Twilio, YouTube et Google Fonts sont des sociétés américaines. Les transferts sont encadrés par les clauses contractuelles types (CCT) de la Commission Européenne et/ou le mécanisme EU-US Data Privacy Framework.

ℹ️ Note importante

Nous ne vendons jamais vos données personnelles à des tiers. Les données ne sont partagées qu'avec les prestataires strictement nécessaires au fonctionnement de nos services.

⏱️

6. Durée de conservation

Nous conservons vos données personnelles pendant les durées suivantes :

Type de données Durée de conservation
Compte organisateur 3 ans après la dernière activité ou résiliation
Données d'abonnement Durée de l'abonnement + 5 ans (traçabilité)
Factures et données comptables 10 ans (obligation légale)
Événements et invitations Durée de l'abonnement actif puis archivage 2 ans
Données des invités (RSVP, QR codes) 1 an après la date de l'événement
Données de cagnotte et reversements 5 ans après la clôture (traçabilité financière)
Données protocole et personnel d'accueil 1 an après la fin de l'accès
Abonnements push Web Jusqu'au retrait du consentement ou fin d'événement
Messages de contact / support 3 ans après le dernier échange
Données de navigation (cookies) 13 mois maximum
Consentement newsletters Jusqu'au retrait du consentement

À l'expiration de ces délais, vos données sont supprimées ou anonymisées de manière sécurisée.

7. Vos droits

Conformément au RGPD, vous disposez des droits suivants concernant vos données personnelles :

👁️

Droit d'accès

Obtenir la confirmation que vos données sont traitées et accéder à celles-ci

✏️

Droit de rectification

Faire corriger vos données inexactes ou incomplètes

🗑️

Droit à l'effacement

Demander la suppression de vos données (« droit à l'oubli »)

⏸️

Droit à la limitation

Limiter le traitement de vos données dans certains cas

📦

Droit à la portabilité

Recevoir vos données dans un format structuré et lisible

🚫

Droit d'opposition

Vous opposer au traitement de vos données pour motifs légitimes

Comment exercer vos droits ?

Pour exercer ces droits, vous pouvez :

Nous répondrons à votre demande dans un délai d'un mois. Ce délai peut être prolongé de deux mois si la demande est complexe.

Réclamation auprès de la CNIL

Si vous estimez que le traitement de vos données n'est pas conforme, vous pouvez introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) :

www.cnil.fr — 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07

🍪

8. Cookies et technologies similaires

Notre plateforme utilise des cookies pour améliorer votre expérience et assurer le bon fonctionnement des services.

Catégorie Description Consentement
Cookies essentiels Session, panier, authentification — nécessaires au fonctionnement Non requis
Cookies analytiques Mesure d'audience et statistiques (Cloudflare Analytics) Requis
Cookies de sécurité Protection anti-spam (Cloudflare Turnstile) Non requis (intérêt légitime)
Cookies WooCommerce Gestion du panier et du tunnel d'achat Non requis

Vous pouvez à tout moment modifier vos préférences de cookies via le bandeau de consentement présent sur le site.

🛡️

9. Sécurité des données

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données personnelles :

  • Chiffrement SSL/TLS : toutes les communications sont chiffrées
  • Protection des paiements : traitement par Stripe (certifié PCI-DSS niveau 1)
  • Sécurité du site : protection Cloudflare contre les attaques DDoS et les intrusions
  • Accès restreint : seules les personnes autorisées ont accès aux données
  • Mots de passe : stockage sécurisé avec hachage
  • Sauvegardes : sauvegardes régulières et sécurisées
  • QR codes : codes uniques et chiffrés, validation sécurisée à l'entrée des événements
📝

10. Modifications de la politique

Nous pouvons être amenés à modifier cette politique de confidentialité pour refléter les évolutions légales ou les changements dans nos pratiques.

En cas de modification substantielle, nous vous en informerons par :

  • Une notification visible sur notre site
  • Un email si vous êtes client enregistré

La date de dernière mise à jour est indiquée en haut de cette page.