Mis à jour le 3 septembre 2026
Politique de confidentialité
1. Responsable du traitement
Umify est édité par Monsieur Thomas Jankowski, entrepreneur individuel (micro-entreprise), SIRET 990 251 068 00013, contact@umify.fr (voir Mentions légales). Il est responsable du traitement des données décrites ci-dessous. Aucune autre personne n'a accès aux données hébergées sur Umify.
2. Données collectées
Compte Organisateur: email, mot de passe (géré et hashé par Supabase Auth, jamais accessible en clair), nom et date de l'événement, informations de paiement (traitées directement par Stripe — Umify ne stocke aucune donnée de carte bancaire).
Participation Invité: pseudo ou nom éventuellement saisi, photos et messages envoyés, réactions et votes, ainsi qu'un identifiant de session technique propre à l'événement (utilisé pour la limitation anti-spam par invité — jamais par adresse IP, un wifi de salle étant partagé entre tous les invités).
3. Finalités
- Fournir le service (mur photo, playlist, sondages, rétrospective) ;
- Modérer les contenus signalés ou manifestement illicites ;
- Traiter les paiements des offres payantes ;
- Assurer la sécurité du service (limitation anti-spam par invité).
4. Bases légales
- Organisateur : exécution du contrat (création de compte, accès aux fonctionnalités payantes).
- Invité: l'accès à un Événement résulte d'une invitation explicite de l'Organisateur ; le traitement repose sur l'intérêt légitime de permettre cette participation ponctuelle, dans le cadre strict de l'Événement concerné.
5. Destinataires et sous-traitants
- Supabase (base de données, authentification, stockage des médias) — hébergé en Union européenne.
- Stripe Payments Europe, Ltd. (paiement en ligne) — Dublin, Irlande.
- OVH SAS (infrastructure serveur) — Roubaix, France.
Aucune donnée n'est vendue, louée ou transmise à des tiers à des fins commerciales.
6. Transferts hors Union européenne
Le projet Supabase de Umifyest hébergé en Union européenne : aucun transfert de données hors UE n'a lieu à ce titre. Stripe Payments Europe, Ltd. est une entité irlandaise (UE) ; certains sous-traitants ultérieurs de Stripe peuvent être établis hors UE, sous couvert des garanties propres à Stripe (clauses contractuelles types) — voir la politique de confidentialité de Stripe pour le détail.
7. Durée de conservation
Un Événement et l'ensemble des Contenus qui y sont associés (photos, playlist, messages, réactions) sont conservés après la date de l'événement pour une durée qui dépend de la formule choisie à la publication de l'Événement : 48 à 72 heures pour la formule Free, 30 jours pour la formule Essentiel, et 90 jours pour la formule Complet. Passé ce délai, les Contenus sont supprimés automatiquement. En cas de changement de formule vers une formule offrant une durée de conservation plus longue, la nouvelle durée s'applique à compter du changement. Un compte Organisateur est conservé tant qu'il reste actif ; sa suppression entraîne celle des Événements associés non encore purgés.
8. Vos droits
Conformément au RGPD, vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité sur vos données. Pour l'exercer, contactez contact@umify.fr. Pour un Invité sans compte, la demande doit permettre d'identifier raisonnablement le contenu concerné (événement, description de la photo/du message).
En tant qu'Organisateur, vous pouvez exercer votre droit à l'effacement directement depuis votre tableau de bord (Mon compte → section « Vos données · RGPD »). Cette demande est transmise à l'équipe et traitée manuellement sous 30 jours ; elle entraîne la suppression de votre compte et de vos événements. Les factures déjà émises sont conservées au-delà de cette suppression, conformément à l'obligation légale de conservation comptable de 10 ans.
9. Sécurité
Les échanges avec Umifysont chiffrés (HTTPS). L'accès aux données est limité à Monsieur Thomas Jankowski ; l'authentification des comptes Organisateur est gérée par Supabase Auth.
10. Cookies
Umifyutilise uniquement des cookies techniques strictement nécessaires au fonctionnement du service (session d'authentification Supabase), exemptés de consentement au titre de la réglementation applicable. Aucun outil d'analytics ou de mesure d'audience n'est utilisé à ce jour. Cette politique sera mise à jour, avec mise en place d'un bandeau de consentement, si un tel outil venait à être ajouté.
11. Réclamation
Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez adresser une réclamation à la CNIL (Commission Nationale de l'Informatique et des Libertés) — 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — cnil.fr.
12. Modification de la politique
Cette politique peut être mise à jour ; toute modification substantielle sera signalée sur cette page.