Protection des données
Politique de confidentialité
Cachet traite deux catégories de données très différentes : celles des hôtes qui préparent un événement, et celles des invités qui répondent à un faire-part. Ce document explique, pour chacune, ce que nous collectons, pourquoi, pendant combien de temps, et comment reprendre la main.
Dernière mise à jour — 12 août 2026
Qui est responsable
Sauf mention contraire ci-dessous, le responsable du traitement est :
- Raison sociale
- GMC Information Technology SRL
- Siège social
- Gordelstraat 87, 3401 Waasmont (Landen), Belgique
- Contact « données personnelles »
- [[EMAIL_RGPD]]
- Délégué à la protection des données
- [[DPO]]
Deux rôles selon les données
Pour les données de nos clients — les hôtes qui ouvrent un compte, préparent un faire-part et commandent une formule — nous sommes responsables du traitement : c’est nous qui décidons de ce qui est collecté et pourquoi.
Pour les données des invités, c’est l’hôte qui choisit la liste, les questions posées et le moment de la suppression. Il en est le responsable du traitement ; nous n’intervenons qu’en qualité de sous-traitant, sur ses instructions. Les engagements réciproques figurent dans les conditions générales de vente.
Données des hôtes
- Compte
- Nom d’usage, adresse e-mail, et mot de passe conservé sous forme d’empreinte non réversible ; ou bien l’identifiant du compte Google si vous vous connectez ainsi.
- Événement
- Titre, date, lieu, textes, images, programme et liste d’invités que vous saisissez.
- Commande
- Formule et options retenues, montant, date, statut du paiement et référence de transaction. Les numéros de carte bancaire ne transitent jamais par nos serveurs : ils sont saisis directement chez notre prestataire de paiement.
- Assistance
- Le contenu des messages que vous nous adressez et notre réponse.
- Journaux techniques
- Adresse IP, horodatage, type de navigateur et pages consultées, strictement nécessaires à la sécurité et au diagnostic des incidents.
Données des invités
Un invité n’a pas de compte et ne saisit rien d’autre que ce que l’hôte lui demande. Selon le formulaire configuré, cela peut comprendre :
- son nom et, le cas échéant, celui de ses accompagnants ;
- son adresse e-mail ou son numéro de téléphone, lorsque l’hôte souhaite pouvoir le recontacter ;
- sa réponse à l’invitation et sa présence aux différents moments du programme ;
- son choix de menu, ses allergies ou son régime alimentaire ;
- un message libre adressé aux hôtes ;
- les photos et messages vocaux qu’il choisit de déposer dans la galerie du jour J, lorsque l’hôte a activé cette option — les métadonnées techniques des photos, dont la géolocalisation, sont supprimées dès la réception ;
- la langue détectée par son navigateur, afin de lui présenter le faire-part dans sa langue.
Le lien d’invitation est commun au foyer : toute personne qui en dispose peut consulter les réponses déjà envoyées depuis ce même lien. Chaque foyer reçoit son propre lien, jamais celui des autres.
Une allergie ou un régime alimentaire peuvent révéler une donnée de santé ou une conviction. Ces questions ne sont posées que si l’hôte les active, la réponse reste facultative, elle n’est visible que de l’hôte, et elle ne sert qu’à organiser le repas. Un invité qui préfère s’en abstenir peut répondre à l’invitation sans rien renseigner.
Finalités et bases légales
- Fournir le service commandé
- Exécution du contrat conclu avec l’hôte — création du faire-part, publication, collecte des réponses.
- Commande, paiement et facturation
- Exécution du contrat, puis obligation légale de conservation des pièces comptables.
- Compte et assistance
- Exécution du contrat et intérêt légitime à répondre correctement à vos demandes.
- Recueillir la réponse d’un invité
- Intérêt légitime de l’hôte à organiser son événement, pour le compte duquel nous agissons. Répondre reste toujours facultatif.
- Allergies, régimes et autres données sensibles
- Consentement explicite de l’invité, donné en remplissant le champ, et révocable à tout moment.
- Envoi des invitations et des rappels
- Intérêt légitime de l’hôte, uniquement si l’option d’envoi est souscrite. Chaque message permet de se désinscrire des rappels.
- Sécurité et prévention de la fraude
- Intérêt légitime à protéger le service, ses hôtes et leurs invités.
Qui a accès à ces données
Vos données ne sont ni vendues, ni louées, ni échangées, et ne servent à aucune publicité. Elles sont accessibles :
- à l’hôte de l’événement, pour les réponses de ses invités ;
- aux personnes habilitées chez l’éditeur, dans la stricte limite de ce que leur mission exige ;
- à nos sous-traitants listés ci-dessous, liés par contrat et tenus aux mêmes obligations ;
- à une autorité administrative ou judiciaire, sur réquisition régulière.
- Stripe
- Encaissement des paiements et facturation. Reçoit les seules données nécessaires à la transaction ; les données de carte sont saisies chez lui, jamais chez nous.
- [[HEBERGEUR]]
- Hébergement des serveurs applicatifs, de la base de données et des sauvegardes, dans l’Union européenne.
- Brevo (Sendinblue SAS, France) — envoi des e-mails transactionnels
- Acheminement des e-mails du service — confirmation de compte, reçu de commande, et invitations si l’option d’envoi est souscrite.
- Brevo (Sendinblue SAS, France) — envoi des SMS transactionnels
- Acheminement des SMS, uniquement lorsque l’hôte souscrit l’option d’envoi par SMS.
Durées de conservation
- Compte hôte
- Toute la vie du compte, puis trois mois après sa suppression, le temps de traiter une éventuelle réclamation.
- Contenu du faire-part
- Jusqu’à la suppression demandée par l’hôte, et au plus tard à la fermeture de l’événement.
- Réponses des invités
- 12 mois après la date de l’événement — photos et messages du jour J compris — ou immédiatement, dès que l’hôte en fait la demande.
- Brouillons jamais activés
- Supprimés après six mois d’inactivité — l’hôte est prévenu par e-mail trente jours avant, et toute modification conserve le brouillon.
- Factures et pièces comptables
- Dix ans, en application des obligations comptables et fiscales.
- Journaux techniques
- Douze mois au maximum.
- Messages d’assistance
- Trois ans après le dernier échange.
Un hôte peut à tout moment demander la suppression immédiate des réponses de ses invités, depuis son espace ou par un simple e-mail. La suppression est définitive et se propage aux sauvegardes dans un délai de trente jours.
Transferts hors de l’Union européenne
Les serveurs, la base de données et les sauvegardes sont situés dans l’Union européenne. Dans le fonctionnement normal du service, aucune donnée d’hôte ou d’invité n’est transférée hors de l’Union.
Notre prestataire de paiement peut, pour lutter contre la fraude et satisfaire à ses propres obligations réglementaires, traiter certaines données de transaction depuis un pays tiers. Ces transferts sont alors encadrés par les clauses contractuelles types de la Commission européenne. Ils ne portent jamais sur les réponses de vos invités.
Sécurité
Les échanges avec le service sont chiffrés en transit, les mots de passe ne sont jamais conservés en clair, les accès internes sont nominatifs et limités, et les sauvegardes sont chiffrées. Le lien d’un faire-part contient un code personnel qui vaut clé d’accès : il ne doit être communiqué qu’aux personnes concernées.
Vos droits
Vous disposez d’un droit d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité, ainsi que du droit de retirer un consentement à tout moment — sans que ce retrait remette en cause ce qui a été fait auparavant.
Pour les exercer, écrivez à[[EMAIL_RGPD]]. Nous répondons dans un délai d’un mois. Un justificatif d’identité peut vous être demandé s’il existe un doute raisonnable sur l’identité du demandeur.
Si vous êtes invité et souhaitez faire corriger ou effacer votre réponse, adressez-vous d’abord à l’hôte qui vous a invité : c’est lui qui décide du sort de ces données. Écrivez-nous si vous n’y parvenez pas — nous relaierons votre demande et, si l’hôte reste sans réaction, nous y donnerons suite nous-mêmes.
Vous pouvez enfin introduire une réclamation auprès de l’autorité de contrôle compétente : l’Autorité de protection des données (APD), Rue de la Presse 35, 1000 Bruxelles — www.autoriteprotectiondonnees.be.
Cookies
Le site n’utilise aucun cookie publicitaire, aucun bouton de réseau social et aucun profilage. Deux catégories seulement : ce qui est strictement nécessaire au fonctionnement, et — si vous l’acceptez — la mesure d’audience.
cachet.auth- Cookie de session de l’espace hôtes. Déposé à la connexion, il maintient la session authentifiée. Il est chiffré, inaccessible au JavaScript, limité à notre domaine, et expire à la fin de la session — ou après trente jours si vous demandez à rester connecté.
cachet.consent.v1- Votre réponse à la question de la mesure d’audience, conservée dans votre navigateur (stockage local) pendant six mois. Elle ne nous est jamais transmise : elle sert uniquement à ne pas vous reposer la question, et à ne rien charger si vous avez refusé.
_ga,_ga_*- Google Analytics 4 (Google Ireland Limited) — mesure d’audience. Ces cookies ne sont déposés qu’après votre accord explicite : tant que vous n’avez pas répondu, ou si vous avez refusé, le script de Google n’est pas même chargé et aucune requête ne part vers ses serveurs. L’adresse IP est anonymisée, les signaux publicitaires et la personnalisation sont désactivés. Durée : jusqu’à deux ans.
Le cookie de session est strictement nécessaire à la fourniture d’un service que vous demandez expressément : il est dispensé de consentement préalable. La mesure d’audience, elle, ne l’est pas — c’est pourquoi elle vous est demandée, et pourquoi refuser est aussi simple qu’accepter.
Vous pouvez revenir sur votre choix à tout moment par le lien « Cookies » en pied de page : il rouvre la question, et un refus efface la mesure pour les visites suivantes.
Aucune mesure d’audience ne suit les invités. Un faire-part ouvert depuis un lien personnel ne charge aucun outil tiers et n’affiche aucun bandeau : c’est le courrier des mariés, pas une page de notre site.
Évolutions de ce document
Ce document peut évoluer avec le service ou la réglementation. La date de mise à jour figure en tête de page. En cas de modification substantielle, les hôtes disposant d’un compte en sont informés par e-mail avant son entrée en vigueur.