Cherish Us

Politique de confidentialité

Dernière mise à jour : 2026-08-02.

La présente politique explique comment Cherish Us (« nous ») traite les données à caractère personnel dans le cadre de son service d’organisation d’événements privés (mariages, anniversaires, baptêmes, fêtes privées), accessible sur cherish-us.app et via l’application mobile.

1. Responsable du traitement

Le responsable du traitement est SWM Consulting, 254 rue Vendôme, 69003 Lyon, France. Pour toute question relative à vos données : contact@cherish-us.app. Délégué à la protection des données (DPO) : Non désigné — les demandes relatives aux données personnelles sont traitées via l'adresse de contact ci-dessus..

Rôles. Pour les comptes des organisateurs et le fonctionnement de la plateforme, nous agissons comme responsable de traitement. Pour les données que l’organisateur saisit sur ses invités, l’organisateur détermine les finalités ; nous agissons alors largement comme sous-traitant / responsable conjoint selon les cas (voir section 4).

2. Données que nous traitons

  • Compte : adresse e-mail, identifiants de connexion, journaux techniques et adresse IP, éventuellement nom et date de naissance renseignés dans le profil.
  • Événement : titre, date, lieu, description, récit, noms des organisateurs, paramètres, médias (photos de couverture, passeport, galerie).
  • Invités : nom, e-mail, téléphone, réponses de présence (RSVP), commentaires, catégories d’accompagnants — saisis ou importés par l’organisateur.
  • Interactions : messages de chat, photos partagées, notifications.
  • Technique : cookies de session, données de fonctionnement et de sécurité (voir section 10).

3. Finalités et bases légales

  • Fournir le service et gérer votre compte — exécution du contrat.
  • Envoyer les invitations et notifications liées à l’événement — exécution du contrat / intérêt légitime.
  • Sécuriser la plateforme et prévenir les abus — intérêt légitime.
  • Respecter nos obligations légales — obligation légale.
  • Traiter des données sensibles éventuelles — consentement explicite (voir section 5).

4. Le cas particulier des données d’invités

Lorsqu’un organisateur ajoute ou importe des invités, il fournit des données concernant des tiers. L’organisateur s’engage, au moment de la saisie, à disposer du droit de renseigner ces contacts et à les informer de ce traitement. Cherish Us met à disposition la présente politique et une mention d’information affichée sur la page d’invitation afin de faciliter le respect des articles 13 et 14 du RGPD.

5. Données sensibles (article 9)

Certaines informations peuvent révéler des données sensibles : un commentaire de RSVP mentionnant des allergies (donnée de santé), un événement de type baptême (croyance religieuse), ou des invités mineurs. Ces données ne sont traitées que sur la base du consentement explicite de la personne concernée et pour la seule organisation de l’événement. Vous pouvez à tout moment vous abstenir de les renseigner.

6. Destinataires et sous-traitants

Vos données sont accessibles aux organisateurs de l’événement concerné et, de façon strictement nécessaire, à nos sous-traitants techniques :

  • Supabase — base de données PostgreSQL, authentification, stockage de fichiers (UE / Irlande).
  • Resend, Inc. (États-Unis) — envoi des e-mails transactionnels (invitations, authentification : confirmation d'inscription et réinitialisation de mot de passe, avertissements de rétention de compte). Traite les adresses e-mail et noms des destinataires ; transfert encadré par les clauses contractuelles types de la Commission européenne.
  • Google Ireland Ltd / Google LLC (États-Unis) — recherche et géolocalisation d'adresses (Google Maps Platform, Places API) lors de la saisie d'un lieu par un organisateur. Traite le texte de recherche saisi dans le champ adresse, sans autre donnée jointe ; transfert encadré par le cadre de protection des données UE–États-Unis (EU-U.S. Data Privacy Framework) et les clauses contractuelles types.
  • Cloudflare, Inc. — Turnstile (États-Unis) — protection anti-robots des formulaires d'authentification (connexion, inscription, mot de passe oublié). Traite des données techniques du navigateur (adresse IP, signaux d'interaction) pour distinguer les visiteurs humains des programmes automatisés ; transfert encadré par le cadre de protection des données UE–États-Unis (EU-U.S. Data Privacy Framework) et les clauses contractuelles types.
  • Functional Software, Inc. — Sentry (États-Unis) — supervision technique des erreurs de l'application. Reçoit les rapports d'erreur (message, trace technique, type de navigateur), configurés sans données personnelles ; rapports hébergés dans l'Union européenne (région UE — Francfort). L'éditeur étant américain, tout accès est encadré par le cadre de protection des données UE–États-Unis (EU-U.S. Data Privacy Framework) et les clauses contractuelles types.

7. Transferts hors de l’Union européenne

Nos données sont hébergées dans l’Union européenne : la base de données, l’authentification et le stockage de fichiers en Irlande (Supabase, région eu-west-1), et l’application en France (Microsoft Azure, centre de données France Central). Trois services impliquent un transfert hors de l’Union européenne, chacun limité au strict nécessaire : l’envoi des e-mails transactionnels par Resend, Inc. (États-Unis), encadré par les clauses contractuelles types de la Commission européenne ; la recherche d’adresses par Google (Places API) lors de la saisie d’un lieu par un organisateur — seul le texte tapé dans le champ adresse est transmis ; et la protection anti-robots des formulaires d’authentification par Cloudflare Turnstile (Cloudflare, Inc., États-Unis), qui traite des données techniques du navigateur. Les transferts vers Google et Cloudflare sont encadrés par le cadre de protection des données UE–États-Unis (EU-U.S. Data Privacy Framework) ainsi que par les clauses contractuelles types. La supervision des erreurs techniques (Sentry) est quant à elle hébergée dans l’Union européenne (région UE — Francfort) et configurée sans données personnelles ; son éditeur étant américain, tout accès est encadré par les mêmes garanties.

8. Durées de conservation

Les données sont conservées le temps nécessaire aux finalités décrites, puis supprimées. Concrètement :

  • Compte — conservé tant qu’il est actif. Après 24 mois sans connexion, un e-mail d’avertissement vous est envoyé ; à défaut de reconnexion, le compte et les données associées sont supprimés 30 jours plus tard.
  • Données d’un événement (invités, réponses, messages, photos, etc.) — conservées pendant la vie de l’événement. Elles sont supprimées, fichiers de stockage inclus, lorsque l’événement est supprimé ou lors de la suppression du compte de l’organisateur.
  • Suppression à votre demande (droit à l’effacement) — la suppression de votre compte est effective après un délai de grâce de 30 jours (annulable), pendant lequel elle peut être annulée en vous reconnectant.
  • Journaux techniques (tentatives d’accès aux invitations, consommation de codes) et notifications déjà lues — conservés 90 jours.
  • Journaux anti-abus (adresses IP des tentatives d’inscription et de recherche de compte, traitées au titre de l’intérêt légitime pour limiter le débit et prévenir les abus) — conservés 1 jour.

9. Vos droits

Conformément au RGPD, vous disposez des droits d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité. Pour les exercer, écrivez-nous à contact@cherish-us.app. Vous pouvez également introduire une réclamation auprès de la CNIL (www.cnil.fr).

10. Cookies

Nous utilisons des cookies strictement nécessaires au fonctionnement du service (session d’authentification), exemptés de consentement. Tout cookie non essentiel éventuel ne sera déposé qu’après votre consentement via la bannière dédiée.

11. Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées : cloisonnement multi-événements, contrôle d’accès par rôle, chiffrement en transit, tokens d’invitation stockés uniquement sous forme hachée, hébergement dans l’UE.

12. Modifications

Cette politique peut évoluer. La date de dernière mise à jour figure en tête de page.

13. Contact

Pour toute question : contact@cherish-us.app.