🔒 Privacy

Privacy Policy

Nous nous engageons à protéger vos données personnelles conformément au RGPD.

Last updated: April 23, 2026

La présente politique de confidentialité vous informe sur la manière dont BWATA BUSINESS GROUPE collecte, utilise et protège vos données personnelles lorsque vous utilisez notre plateforme de création d'invitations numériques et nos services associés.

Nous accordons une grande importance à la protection de votre vie privée et nous nous engageons à traiter vos données personnelles de manière transparente, conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi Informatique et Libertés.

🏢

1. Data Controller

The controller of your personal data is:

Legal form Sole Trader
Controller Costel BWATA ESALU
Trading name BWATA BUSINESS GROUPE
Address 4 rue Anne Frank
31300 Toulouse, France
SIRET 85371317000027
SIREN 853713170
RCS Toulouse 853713170
Publication director Costel BWATA ESALU
📋

2. Data Collected

Nous collectons différentes catégories de données personnelles selon vos interactions avec notre plateforme :

2.1 Données de compte organisateur

  • Identification : nom, prénom, nom d'utilisateur, adresse email
  • Contact details: numéro de téléphone, indicatif pays
  • Connection data: identifiants, mot de passe haché, préférences de langue
  • Données d'abonnement : forfait souscrit, date de début/fin d'abonnement, statut, historique des renouvellements et fonctionnalités activées
  • Billing data: adresse de facturation, raison sociale (optionnel), numéro TVA (optionnel), informations de paiement traitées par Stripe ou Mollie

2.2 Données liées aux événements

  • Événement : nom, type, date(s), lieu, description, photo de couverture, référence unique
  • Organisation : programme, menus, dress code, adresses de lieu(x), contacts de l'événement
  • Plan de table : attribution des tables, capacité, zones, placement des invités

2.3 Données des invités

  • Identité : nom, prénom(s), type (solo/couple/famille/groupe)
  • Contact details: email, numéro de téléphone, indicatif pays
  • Données RSVP : présence confirmée, nombre d'accompagnants, réponses aux questions personnalisées
  • Données sensibles (optionnelles) : régimes alimentaires, allergies — uniquement si renseignés par l'invité ou l'organisateur
  • Tokens et QR codes : jeton RSVP unique, clé publique invitation, QR code de validation, horodatages de validation à l'entrée
  • Tracking invitations : date/heure d'envoi, canal utilisé (email, SMS, WhatsApp), statut de lecture et de réponse

2.4 Données de la cagnotte en ligne

  • Contribuant : nom, email, montant, message, option anonymat
  • Facturation organisateur : raison sociale, SIRET, TVA, adresse, IBAN, BIC — pour l'émission des factures de commission
  • Données Stripe / Mollie Connect : identifiant de compte Connect, statut d'onboarding, références de transfert et de paiement

2.5 Données des accès Protocole

  • Nom, prénom, email, téléphone, mot de passe haché du personnel protocole
  • Historique des requêtes en salle (Demande moi), horodatages
  • Abonnements aux notifications push Web (endpoint, clés VAPID, user agent)

2.6 Données collectées automatiquement

  • Navigation : pages visitées, durée de visite, parcours
  • Technique : adresse IP, navigateur, système d'exploitation, résolution d'écran
  • Logs : date, heure et IP de connexion, actions effectuées dans le tableau de bord
⚠️ Données alimentaires et allergies

Les régimes alimentaires et allergies constituent des données de santé au sens du RGPD. Leur collecte est strictement limitée à la gestion de l'événement et repose sur le consentement explicite de la personne concernée ou de l'organisateur agissant en son nom.

🎯

3. Purposes of Processing

Vos données personnelles sont collectées et traitées pour les finalités suivantes :

💍

Digital invitations

Création, personnalisation et envoi d'invitations (mariage, anniversaire, naissance, soirée, corporate…) par email, SMS ou WhatsApp

📋

Gestion des abonnements

Souscription, renouvellement et gestion des forfaits (Essentiel, Pro, Premium…), accès aux fonctionnalités selon le plan actif

👥

Guest management

Suivi RSVP, plan de table interactif, validation QR à l'entrée, Place Me et Demande moi pour le protocole

💰

Online gift registry

Collecte de contributions, reversement à l'organisateur via Stripe Connect ou Mollie Connect, facturation des commissions

🔔

Notifications

Envoi de confirmations transactionnelles, alertes événement (SMS, email, push Web) avec votre consentement

💬

Customer support

Réponse à vos questions, assistance technique, gestion des demandes liées à votre abonnement

📊

Platform improvement

Analyse des usages (statistiques anonymisées), amélioration des fonctionnalités et des templates d'invitation

🔒

Security

Prévention des fraudes, sécurisation des transactions et des accès protocole, détection des abus

📋

3bis. Système d'abonnements et forfaits

Douce Invitation propose un système de forfaits destiné aux organisateurs (vendeurs). L'accès à certaines fonctionnalités avancées de la plateforme est conditionné à la souscription d'un abonnement actif.

Fonctionnement

  • Les forfaits disponibles (ex. : Essentiel, Pro, Premium) sont définis et mis à jour par l'administrateur de la plateforme.
  • Chaque forfait détermine les fonctionnalités accessibles : nombre d'événements, invités, activation de la cagnotte, templates premium, accès protocole avancé, etc.
  • La souscription s'effectue depuis votre tableau de bord via notre boutique WooCommerce ; le paiement est traité par Stripe ou Mollie.
  • En cas d'expiration ou de résiliation de l'abonnement, l'accès aux fonctionnalités premium est suspendu ; vos données et événements restent accessibles en lecture pendant la période de grâce.

Données traitées dans ce cadre

Donnée Finalité Legal basis
Forfait souscrit, statut, dates Contrôle d'accès aux fonctionnalités Performance of a contract
Historique de facturation Comptabilité, litiges, support Legal obligation
Données de paiement (tokenisées) Renouvellement automatique Performance of a contract
Notifications de renouvellement / expiration Information contractuelle Performance of a contract
ℹ️ Résiliation

Vous pouvez résilier votre abonnement à tout moment depuis votre tableau de bord ou en contactant notre support à contact@douceinvitation.com. La résiliation prend effet à la fin de la période en cours.

⚖️

4. Base légale du traitement

Nous traitons vos données personnelles sur les bases légales suivantes :

Processing Legal basis
Creation and management of digital invitations Performance of a contract
Gestion des abonnements et forfaits Performance of a contract
Gestion des invités, RSVP, plan de table Performance of a contract
Cagnotte et reversements (Stripe / Mollie Connect) Performance of a contract
Régimes alimentaires et allergies des invités Consentement explicite
Notifications push Web (protocole) Consent
Customer support Performance of a contract
Sending marketing newsletters Consent
Platform improvement Legitimate interest
Conservation des factures et commissions Legal obligation
Fraud prevention Legitimate interest
👥

5. Data Recipients

Vos données personnelles peuvent être partagées avec les destinataires suivants :

5.1 Paiements et finances

  • Stripe : paiements des abonnements, Stripe Connect pour les reversements cagnotte (certifié PCI-DSS niveau 1)
  • Mollie : alternative de paiement pour la cagnotte via Mollie Connect (certifié PCI-DSS)
  • WooCommerce : gestion de la boutique, des commandes et des abonnements en ligne

5.2 Communications

  • Twilio : envoi de SMS aux invités (selon configuration de l'organisateur)
  • OVH Telecom : envoi de SMS alternatif (selon configuration)
  • WhatsApp (Meta) : partage d'invitation via lien WhatsApp (initié par l'utilisateur)

5.3 Infrastructure et sécurité

  • Hostinger : hébergement du site web et de la base de données
  • Cloudflare : CDN, sécurité DDoS, protection anti-spam (Turnstile), analytics

5.4 Contenus tiers intégrés

  • YouTube (Google) : lecture de musique dans les invitations (iFrame embarquée)
  • Google Fonts : chargement de polices pour les templates d'invitation
  • jsDelivr : chargement de librairies JavaScript (Toastify)

5.5 Transferts hors UE

Stripe, Twilio, YouTube et Google Fonts sont des sociétés américaines. Les transferts sont encadrés par les clauses contractuelles types (CCT) de la Commission Européenne et/ou le mécanisme EU-US Data Privacy Framework.

ℹ️ Note importante

Nous ne vendons jamais vos données personnelles à des tiers. Les données ne sont partagées qu'avec les prestataires strictement nécessaires au fonctionnement de nos services.

⏱️

6. Retention Period

We retain your personal data for the following periods:

Data type Retention period
Compte organisateur 3 ans après la dernière activité ou résiliation
Données d'abonnement Durée de l'abonnement + 5 ans (traçabilité)
Factures et données comptables 10 years (legal obligation)
Événements et invitations Durée de l'abonnement actif puis archivage 2 ans
Guest data (RSVP, QR codes) 1 year after the event date
Données de cagnotte et reversements 5 years after closing (financial traceability)
Données protocole et personnel d'accueil 1 an après la fin de l'accès
Abonnements push Web Jusqu'au retrait du consentement ou fin d'événement
Contact / support messages 3 years after the last exchange
Browsing data (cookies) 13 months maximum
Newsletter consent Until consent is withdrawn

À l'expiration de ces délais, vos données sont supprimées ou anonymisées de manière sécurisée.

7. Your Rights

Conformément au RGPD, vous disposez des droits suivants concernant vos données personnelles :

👁️

Right of access

Obtenir la confirmation que vos données sont traitées et accéder à celles-ci

✏️

Right to rectification

Have inaccurate or incomplete data corrected

🗑️

Right to erasure

Request deletion of your data ("right to be forgotten")

⏸️

Right to restriction

Restrict the processing of your data in certain cases

📦

Right to data portability

Receive your data in a structured, readable format

🚫

Right to object

Object to the processing of your data on legitimate grounds

How to exercise your rights?

To exercise these rights, you may:

Nous répondrons à votre demande dans un délai d'un mois. Ce délai peut être prolongé de deux mois si la demande est complexe.

Complaint to the CNIL

Si vous estimez que le traitement de vos données n'est pas conforme, vous pouvez introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) :

www.cnil.fr — 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07

🍪

8. Cookies et technologies similaires

Notre plateforme utilise des cookies pour améliorer votre expérience et assurer le bon fonctionnement des services.

Category Description Consent
Essential cookies Session, cart, authentication — necessary for the platform to function Not required
Analytics cookies Audience measurement and statistics (Cloudflare Analytics) Required
Security cookies Anti-spam protection (Cloudflare Turnstile) Not required (legitimate interest)
WooCommerce cookies Cart and checkout management Not required

Vous pouvez à tout moment modifier vos préférences de cookies via le bandeau de consentement présent sur le site.

🛡️

9. Sécurité des données

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données personnelles :

  • SSL/TLS encryption: all communications are encrypted
  • Payment protection: processed by Stripe (PCI-DSS Level 1 certified)
  • Site security: Cloudflare protection against DDoS attacks and intrusions
  • Restricted access: only authorised personnel have access to the data
  • Passwords: securely stored with hashing
  • Backups: regular and secure backups
  • QR codes: codes uniques et chiffrés, validation sécurisée à l'entrée des événements
📝

10. Modifications de la politique

Nous pouvons être amenés à modifier cette politique de confidentialité pour refléter les évolutions légales ou les changements dans nos pratiques.

In the event of a substantial change, we will notify you by:

  • A visible notification on our website
  • An email if you are a registered customer

The date of the last update is shown at the top of this page.