Politique de confidentialité
La présente politique de confidentialité décrit la manière dont LS Événements (ci-après « l'éditeur ») collecte, traite et protège les données personnelles dans le cadre de l'utilisation de la plateforme LS Events (ci-après « la Plateforme »).
Elle est rédigée conformément au Règlement général sur la protection des données (Règlement UE 2016/679, dit « RGPD ») et à la loi française « Informatique et Libertés » du 6 janvier 1978 modifiée.
1. Responsable de traitement et sous-traitant
L'éditeur agit :
- en qualité de responsable de traitement pour les données personnelles des DJ utilisateurs de la Plateforme (création de compte, facturation de l'abonnement, assistance) ;
- en qualité de sous-traitant pour les données que les DJ saisissent au sujet de leurs propres clients (coordonnées des mariés, invités, prestataires, contenus de leurs événements). Le DJ demeure le responsable de traitement de ces données.
2. Données collectées
2.1 Données des DJ utilisateurs
- Informations d'identification : email, mot de passe (haché), nom de l'entreprise, prénom et nom du gérant.
- Informations de contact et de facturation : adresse postale du siège, téléphone, SIRET, RIB (si saisi).
- Données de paiement : aucune donnée bancaire n'est stockée directement ; le paiement est confié au prestataire Stripe.
- Données d'usage techniques : date de connexion, logs d'activité, adresse IP partielle (sécurité).
2.2 Données saisies par le DJ au sujet de ses clients
- Coordonnées des mariés : nom, prénom, email, téléphone, date et lieu du mariage.
- Informations relatives aux invités, prestataires, playlists, surprises, planning, budget, documents partagés.
3. Finalités et bases légales
| Finalité | Base légale |
|---|---|
| Fourniture du service (gestion du compte, édition de documents, envoi d'emails de service) | Exécution du contrat (art. 6-1-b RGPD) |
| Facturation et comptabilité | Obligation légale (art. 6-1-c RGPD) |
| Amélioration du service et support | Intérêt légitime (art. 6-1-f RGPD) |
| Envoi de communications commerciales (newsletter, mises à jour produit) | Consentement (art. 6-1-a RGPD), révocable à tout moment |
| Sécurité (prévention de la fraude, journalisation) | Intérêt légitime (art. 6-1-f RGPD) |
4. Durée de conservation
- Compte actif : les données sont conservées pendant toute la durée de l'abonnement.
- Après résiliation : les données du compte sont conservées pendant trente (30) jours à des fins de restauration éventuelle, puis supprimées ou anonymisées.
- Données comptables (factures) : conservées dix (10) ans, conformément à l'article L. 123-22 du Code de commerce.
- Logs techniques : conservés au maximum douze (12) mois.
5. Destinataires et sous-traitants
Les données sont traitées exclusivement par l'éditeur et ses sous-traitants techniques strictement nécessaires au service :
- Vercel Inc. (hébergement applicatif) — données hébergées dans l'Union européenne lorsque possible.
- Supabase Inc. (base de données et stockage de fichiers) — région de traitement : UE (eu-west-3 / Paris).
- Stripe Payments Europe, Ltd. (traitement des paiements) — responsable de traitement distinct pour les données bancaires.
- Resend, Inc. (envoi d'emails transactionnels et automatiques).
Chacun de ces sous-traitants fait l'objet d'un contrat de sous-traitance conforme à l'article 28 du RGPD. Certains peuvent opérer des transferts hors UE ; dans ce cas, des garanties appropriées (clauses contractuelles types, Data Privacy Framework UE–États-Unis) sont mises en place.
6. Sécurité
L'éditeur met en œuvre des mesures techniques et organisationnelles pour protéger les données : chiffrement en transit (HTTPS), chiffrement au repos sur la base de données, hachage des mots de passe, cloisonnement strict des données entre organisations (Row Level Security PostgreSQL), accès des administrateurs sur base du moindre privilège.
7. Vos droits
Conformément au RGPD, vous disposez des droits suivants :
- droit d'accès à vos données ;
- droit de rectification ;
- droit à l'effacement (« droit à l'oubli ») ;
- droit à la limitation du traitement ;
- droit à la portabilité ;
- droit d'opposition, en particulier à la prospection commerciale ;
- droit de définir des directives relatives au sort de vos données après votre décès.
Vous pouvez exercer ces droits en écrivant à contact@ls-evenements.com. Une preuve d'identité pourra être demandée en cas de doute raisonnable.
Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez adresser une réclamation à la Commission nationale de l'informatique et des libertés (CNIL) : www.cnil.fr.
8. Désabonnement des emails automatiques
Chaque email automatique envoyé via la Plateforme comporte un lien de désabonnement en pied de page. Cliquer sur ce lien permet de ne plus recevoir d'emails automatiques du prestataire concerné, sans avoir à créer de compte ni à nous contacter.
9. Cookies
La Plateforme utilise uniquement des cookies strictement nécessaires au bon fonctionnement du service (authentification, préférences d'affichage). Aucun cookie de traçage publicitaire ou de mesure d'audience tiers n'est déposé.
10. Modifications
La présente politique peut évoluer pour tenir compte d'évolutions légales, techniques ou organisationnelles. La version en vigueur est toujours celle publiée sur la Plateforme. En cas de modification substantielle, les Utilisateurs en sont informés par email ou notification.