Responsable du traitement et nos rôles
CKR Technology Group Ltd (« nous », « notre » ou « Vowly Event »), une société à responsabilité limitée immatriculée en Angleterre et au Pays de Galles (numéro de société 17218156), dont le siège social est sis Unit A, 82 James Carter Road, Mildenhall, Suffolk IP28 7DE, Royaume-Uni, exploite la plateforme Vowly Event. Notre rôle dépend des données concernées : pour votre compte, votre abonnement, la facturation, le support, la sécurité de la plateforme et nos propres analyses soumises à consentement, nous agissons en qualité de responsable du traitement. Pour les données des invités qu'un hôte d'événement télécharge ou collecte — listes d'invités, réponses RSVP, remarques alimentaires, photos — c'est l'hôte qui décide pourquoi et comment ces données sont utilisées : l'hôte est le responsable du traitement et nous les traitons pour son compte en qualité de sous-traitant, dans le cadre de notre Addendum sur le traitement des données (vowly.co/data-processing).
Portée de la présente politique
La présente politique s'applique à toutes les données personnelles que nous collectons lorsque vous utilisez notre site web (vowly.co), notre application web (web.vowly.co), nos applications mobiles, ou lorsque vous interagissez avec nous par e-mail, support client ou canaux marketing. Elle couvre tant les hôtes (organisateurs) que les invités qui interagissent avec les événements créés sur notre plateforme.
- Visiteurs du site web et clients potentiels
- Hôtes enregistrés (organisateurs d'événements) utilisant des abonnements payants ou d'essai
- Invités qui reçoivent des invitations et soumettent des RSVP via notre plateforme
- Partenaires figurant dans notre annuaire de partenaires et leurs représentants
- Candidats à l'emploi et contacts professionnels
Données personnelles que nous collectons
Nous ne collectons que les données personnelles nécessaires à la fourniture et à l'amélioration du service Vowly Event. Les catégories de données que nous traitons dépendent de votre rôle et de la manière dont vous interagissez avec la plateforme.
- Données d'identité : nom, adresse e-mail, numéro de téléphone, photographie de profil
- Données de compte : hachage chiffré du mot de passe, préférences de compte, paramètres de langue
- Données d'événement : titre, date, lieu, choix du thème, image de couverture
- Données des invités : noms, statut RSVP, détails des accompagnants fournis par les hôtes ou les invités, ainsi que les remarques facultatives sur les allergies ou le régime alimentaire que les invités choisissent de partager
- Données de paiement : traitées par Stripe Inc. — nous ne stockons jamais les numéros de carte complets ; nous ne conservons que les quatre derniers chiffres, le pays de facturation et la référence client Stripe
- Données techniques : adresse IP, type de navigateur, identifiants d'appareil, fuseau horaire, système d'exploitation
- Données d'utilisation : pages visitées, fonctionnalités utilisées, événements de clic, journaux d'erreurs, mesures de performance
- Données de communication : tickets de support, messages dans l'application, préférences marketing
Base légale du traitement
Nous traitons vos données personnelles sur des bases légales spécifiques telles que définies à l'article 6 du RGPD britannique et du RGPD européen. Les différentes activités de traitement reposent sur des bases juridiques différentes.
- Nécessité contractuelle — pour fournir la plateforme, gérer votre abonnement et assurer la distribution des invitations et le suivi des RSVP
- Intérêts légitimes — pour améliorer nos services, prévenir la fraude, garantir la sécurité de la plateforme et mener des analyses anonymisées
- Consentement — pour les communications marketing, les cookies et analyses optionnels, ainsi que les informations alimentaires que les invités choisissent de partager (consentement explicite au titre de l'article 9(2)(a))
- Obligation légale — pour respecter les réglementations fiscales, comptables, de lutte contre le blanchiment d'argent et de cybersécurité applicables aux sociétés britanniques
Données de catégories particulières
Les seules données de catégories particulières que la plateforme est conçue pour traiter sont les informations alimentaires facultatives que les invités peuvent partager sur la page Menu d'un événement — allergies et choix alimentaires, qui peuvent révéler des informations de santé ou des convictions religieuses (par exemple halal ou casher). Les invités les fournissent volontairement, via une case de consentement explicite et distincte, et elles sont utilisées uniquement pour que l'hôte de l'événement puisse organiser la restauration. Elles ne servent jamais au profilage, aux analyses ou au marketing. Les invités peuvent retirer leur consentement et faire supprimer ces informations à tout moment en contactant l'hôte de l'événement ou support@vowly.co. Ce traitement repose sur le consentement explicite au titre de l'article 9(2)(a) du RGPD britannique/européen.
Conservation des données
Nous ne conservons vos données personnelles que le temps nécessaire pour atteindre les finalités pour lesquelles elles ont été collectées, y compris pour répondre à toute exigence juridique, comptable ou de reporting. Les durées de conservation varient selon le type de données.
- Données de compte, d'événement et des invités : conservées tant que votre compte existe, afin que vos événements et vos souvenirs restent à votre disposition ; vous pouvez supprimer à tout moment des événements, des invités ou des photos individuellement
- Suppression du compte : supprime immédiatement votre compte, tous les événements, les listes d'invités, les photos et les données de planification de nos systèmes de production ; les copies résiduelles sur l'infrastructure Google Cloud sont purgées conformément aux délais de suppression documentés par Google (jusqu'à 180 jours)
- Registre anti-abus : après la suppression du compte, nous conservons un enregistrement minimal (nom et adresse e-mail uniquement) pour empêcher la réutilisation frauduleuse des comptes supprimés — il ne sert à rien d'autre
- Dossiers de paiement et de transaction : conservés pendant la durée exigée par le droit fiscal britannique (au moins 6 ans)
- Journaux de sécurité et d'abus : jusqu'à 90 jours
- Correspondance de support : aussi longtemps que nécessaire pour résoudre votre demande, puis jusqu'à 3 ans
- Préférences marketing : jusqu'au retrait du consentement
- Analyses : collectées uniquement avec votre consentement, les cookies d'analyse étant limités à 13 mois
Vos droits
Au titre du RGPD britannique et du RGPD européen, vous disposez de droits étendus concernant vos données personnelles. Nous honorons toutes les demandes d'exercice de droits dans un délai d'un mois calendaire et sans frais.
- Droit d'accès — demander une copie de toutes les données personnelles que nous détenons à votre sujet
- Droit de rectification — corriger les données personnelles inexactes ou incomplètes
- Droit à l'effacement (« droit à l'oubli ») — demander la suppression de vos données, sous réserve des exceptions légales
- Droit à la limitation du traitement — restreindre l'utilisation de vos données dans des circonstances spécifiques
- Droit à la portabilité des données — recevoir vos données dans un format lisible par machine
- Droit d'opposition — au marketing direct ou au traitement fondé sur les intérêts légitimes
- Droit de retirer son consentement — pour tout traitement fondé sur le consentement
- Droit de déposer une plainte auprès de l'Information Commissioner's Office (ICO) du Royaume-Uni à ico.org.uk
Transferts internationaux
Vowly Event traite principalement les données au sein de l'Espace économique européen (EEE) et du Royaume-Uni : notre base de données et notre stockage de fichiers fonctionnent sur l'infrastructure multirégionale européenne de Google Cloud. Certains prestataires traitent des données dans d'autres juridictions — par exemple, notre service de connexion (Firebase Authentication) est opéré par Google depuis des centres de données situés aux États-Unis, et notre fournisseur d'e-mails (Resend) est établi aux États-Unis. Dans ces cas, nous assurons une protection équivalente grâce à des garanties juridiques.
- Clauses Contractuelles Types (CCT) de l'UE et, pour les transferts britanniques, l'Addendum britannique ou l'International Data Transfer Agreement
- Décisions d'adéquation lorsque disponibles (y compris les décisions d'adéquation UE–Royaume-Uni, renouvelées en décembre 2025)
- Garanties techniques incluant le chiffrement en transit (TLS) et au repos (AES-256)
Données des enfants
Vowly Event ne s'adresse pas aux enfants de moins de 16 ans. Nous ne collectons pas sciemment de données personnelles auprès de toute personne âgée de moins de 16 ans. Si vous découvrez qu'un mineur nous a fourni des données personnelles sans consentement parental, veuillez contacter support@vowly.co et nous les supprimerons rapidement.
Mesures de sécurité
Nous mettons en œuvre un programme de sécurité multicouche pour protéger les données personnelles contre tout accès, altération, divulgation ou destruction non autorisés. Consultez notre page Sécurité dédiée pour tous les détails.
- Chiffrement en transit (HTTPS/TLS) pour toutes les connexions
- Chiffrement AES-256 au repos pour notre base de données et notre stockage de fichiers (chiffrement géré par Google Cloud)
- Règles d'accès côté serveur sur chaque lecture et écriture — seuls vous et les coéquipiers que vous invitez explicitement pouvez accéder à vos événements
- Connexion et mots de passe gérés par Firebase Authentication ; nous ne voyons ni ne stockons jamais votre mot de passe
- Protection contre les abus avec limitation de débit, attestation des requêtes (App Check / reCAPTCHA) et journalisation d'audit
- Procédures de réponse aux incidents avec notification de violation dans les 72 heures
Modifications de la présente politique
Nous pouvons mettre à jour la présente Politique de confidentialité de temps à autre pour refléter les évolutions de la loi, de la réglementation ou de notre service. Les changements importants seront communiqués aux utilisateurs enregistrés par e-mail au moins 30 jours avant leur entrée en vigueur. La dernière version est toujours disponible sur vowly.co/privacy.
Plaintes
Si vous estimez que nous n'avons pas traité correctement vos données personnelles, contactez-nous à support@vowly.co en indiquant « complaint » dans l'objet — il s'agit de notre canal de plaintes en matière de protection des données au titre de l'article 164A de la loi britannique sur la protection des données 2018. Nous accuserons réception de votre plainte dans les 30 jours (généralement bien plus tôt), l'examinerons et vous informerons du résultat sans délai indu. Vous pouvez également adresser une plainte à l'Information Commissioner's Office du Royaume-Uni (ico.org.uk) — idéalement après nous avoir donné la possibilité de rectifier la situation — ou à votre autorité de contrôle locale de l'UE.
Contact et plaintes
Pour toute question relative à la confidentialité, toute plainte, ou pour exercer vos droits sur les données, veuillez contacter notre équipe confidentialité à support@vowly.co ou écrire à : Privacy Team, CKR Technology Group Ltd, Unit A, 82 James Carter Road, Mildenhall, Suffolk IP28 7DE, Royaume-Uni. Vous avez également le droit de déposer une plainte auprès de l'Information Commissioner's Office (ICO) du Royaume-Uni — ico.org.uk — ou de votre autorité de contrôle locale de l'UE.
Des questions sur vos données ?
Contactez notre équipe confidentialité pour toute demande relative à la confidentialité, toute demande d'accès aux données personnelles ou pour exercer vos droits sur les données.
support@vowly.co