Aller au contenu
Créer une carte

Politique de confidentialité — GatherWishes.com

Date d'entrée en vigueur : 5 juillet 2026

Ceci est une traduction de courtoisie. La version polonaise fait foi.

1. Responsable du traitement

Le responsable du traitement de vos données personnelles est :

JPDEV Sp. z o.o.
ul. Główna 85C/1, 55-080 Smolec
KRS 0001161911 · NIP 8961649757 · REGON 541182628
capital social : 200 000 PLN
site de la société : https://jpdev.pl

Contact pour toutes les questions relatives aux données personnelles : privacy@gatherwishes.com (vous pouvez également écrire à l'adresse du siège).

La présente politique concerne le service gatherwishes.com — plateforme de cartes de vœux collectives avec bons cadeaux optionnels. Pour les cookies et la mémoire du navigateur, consultez la Politique relative aux cookies, distincte.

2. Qui est concerné par cette politique et d'où proviennent les données

2.1 Organisateur / titulaire de compte / acheteur

La personne qui crée un compte, crée une carte ou achète un service payant (carte premium, bon, impression). Vous nous fournissez vous-même vos données : adresse e-mail, mot de passe (conservé exclusivement sous forme d'empreinte irréversible), langue, données des cartes et, lors des achats — données de paiement et données de facturation.

2.2 Signataire (sans compte)

La personne qui ajoute un message à une carte via un lien — sans inscription. Vous fournissez vous-même vos données dans le formulaire de signature : prénom/signature, texte des vœux, éventuellement une photo ou un GIF ainsi que, de manière facultative, une adresse e-mail — uniquement afin que le destinataire de la carte puisse vous adresser ultérieurement un remerciement.

2.3 Destinataire de la carte

La personne à laquelle la carte est destinée. Nous avons reçu vos données (prénom et adresse e-mail) de l'organisateur de la carte — la personne qui l'a préparée pour vous (art. 14 du RGPD). Nous les traitons exclusivement pour vous remettre la carte (et l'éventuel bon), vous permettre d'envoyer des remerciements et informer l'organisateur que la carte vous est parvenue. Nous n'utilisons pas votre adresse à d'autres fins, en particulier à des fins marketing.

2.4 Personnes visibles dans les contenus

Les vœux et photos ajoutés par les utilisateurs peuvent représenter des tiers. La conformité d'une telle publication à la loi relève de la responsabilité de la personne publiant le contenu (Conditions générales, § 10) ; signalements de violations : legal@gatherwishes.com.

2.5 Salariés d'un client professionnel (abonnement B2B)

Si le Service est utilisé dans le cadre d'un abonnement professionnel B2B, votre employeur (le client professionnel) peut saisir dans le Service les données des personnes reconnues — p. ex. un calendrier d'occasions : noms et prénoms, éventuellement adresses e-mail professionnelles, dates (anniversaires, anniversaires d'ancienneté) ainsi qu'un historique de reconnaissance utilisé pour des fonctions de soutien (notamment des rappels concernant les personnes non reconnues depuis longtemps et des budgets de responsables/managers). Ces personnes ne sont généralement pas des utilisateurs du Service.

À l'égard de ces données, votre employeur (le client professionnel) est le responsable du traitement et JPDEV agit en qualité de sous-traitant (art. 28 du RGPD) — nous les traitons exclusivement sur instruction documentée du client, aux fins de lui fournir le service. La base juridique et les règles de traitement de vos données sont définies par l'information/la politique de votre employeur ; adressez vos demandes d'accès, de rectification ou d'effacement en priorité à votre employeur en sa qualité de responsable du traitement. De notre côté, nous recourons aux mêmes sous-traitants ultérieurs que pour le reste du Service (point 4) et, si le client active l'intégration, à des notifications dans Slack ou Microsoft Teams.

> ⚖️ À VÉRIFIER JURIDIQUEMENT : le contrat de sous-traitance (DPA) formel entre JPDEV et le client professionnel ainsi que la répartition exacte des rôles responsable/sous-traitant constituent un point distinct et ouvert (#203) nécessitant la validation d'un avocat. Note rédactionnelle à supprimer après vérification. [TŁUMACZENIE DO WERYFIKACJI]

3. Finalités et bases juridiques du traitement (art. 6 du RGPD)

ProcessusDonnéesBase juridique
Compte de l'organisateur (inscription, connexion, paramètres)e-mail, empreinte du mot de passe, langue, historique des cartesart. 6, par. 1, point b) — contrat de service fourni par voie électronique
Création et signature des cartescontenu de la carte, messages, photos, GIF, données des signatairesart. 6, par. 1, point b) — service fourni à votre demande (y compris gratuit)
Remise de la carte au destinataireprénom et e-mail du destinataire (fournis par l'organisateur)art. 6, par. 1, point f) — intérêt légitime, le nôtre ainsi que celui de l'organisateur et des signataires : remise de la carte à son destinataire
Information « la carte a été ouverte » pour l'organisateurfait et heure de la première ouverture de la carte par le destinataire, compteur d'ouverturesart. 6, par. 1, point f) — informer l'organisateur que la carte est parvenue ; la consultation par l'organisateur lui-même n'est pas comptabilisée ; vous disposez d'un droit d'opposition (point 8)
Boucle de remerciements (destinataire → signataires)e-mail facultatif du signataireart. 6, par. 1, points b)/f) — e-mail fourni volontairement précisément à cette fin
Paiements (carte premium, bons, impression)données de la transaction ; les données de carte sont traitées exclusivement par Stripeart. 6, par. 1, point b) — exécution du contrat
Factures, comptabilité, KSeFdonnées de facturation (prénom/dénomination, adresse, NIP, e-mail)art. 6, par. 1, point c) — obligation légale (dispositions fiscales et comptables)
Complétion automatique des données d'entreprise à partir du NIPNIP transmis au registre du GUS (BIR)art. 6, par. 1, points b)/f) — faciliter l'émission correcte de la facture
Bons cadeauxmétadonnées de l'achat ; code du bon conservé chiffré et communiqué exclusivement au destinataire lors de la remiseart. 6, par. 1, point b) — exécution du contrat
Impression premium et expéditiondonnées de commande et de livraison (InPost)art. 6, par. 1, point b)
Modération des contenus, prévention des abuscontenus signalés/vérifiés, données techniquesart. 6, par. 1, point f) — sécurité du service et de ses utilisateurs ; obligations du fournisseur d'hébergement (DSA)
Sécurité (logs, journal des événements, protection des sessions)données techniques, enregistrements des actions sur les comptesart. 6, par. 1, point f) — sécurité des réseaux et de l'information
Réclamations, correspondancedonnées figurant dans la demandeart. 6, par. 1, points b)/c)/f)
Newsletter et marketinge-mailnous n'effectuons actuellement aucun envoi marketing ; si nous en lançons — exclusivement avec votre consentement (art. 6, par. 1, point a)), qui pourra être retiré à tout moment

La fourniture des données est volontaire mais nécessaire pour utiliser la fonctionnalité concernée (p. ex. sans l'e-mail du destinataire, nous ne pourrons pas remettre la carte). Nous ne prenons à votre égard aucune décision fondée exclusivement sur un traitement automatisé produisant des effets juridiques et nous n'effectuons aucun profilage à des fins marketing.

4. Destinataires des données

Nous ne confions ou ne communiquons les données que dans la mesure nécessaire au fonctionnement du service :

EntitéRôleFinalité
Hetzner Online GmbH (Allemagne/Finlande)sous-traitanthébergement du service et de la base de données — exclusivement dans l'EEE
fournisseur de messagerie (SMTP) / Cloudflaresous-traitantenvoi des e-mails de service (remise de la carte, notifications, réinitialisation du mot de passe) et gestion du domaine
Stripe (Stripe Payments Europe Ltd.)responsable du traitement distincttraitement des paiements ; nous n'avons pas accès aux données complètes de votre carte (politique : stripe.com/privacy)
Multivoucherfournisseur de bonsacquisition du bon de l'offrant choisi pour l'acheteur
GUS (registre BIR)responsable du traitement distinct (registre public)récupération des données de l'entreprise à partir du NIP fourni pour la facture
KSeF (ministère des Finances)responsable du traitement distincttransmission des factures conformément à l'obligation légale
KLIPYfournisseur de contenus (GIF)la recherche de GIF s'effectue via notre serveur — KLIPY ne reçoit ni votre adresse IP ni les données de votre appareil, uniquement le terme de recherche
Slack Technologies (Salesforce) / Microsoft (Teams)destinataire / sous-traitant ultérieur — uniquement lorsqu'un client B2B active l'intégrationenvoi de notifications de cartes vers le canal d'entreprise désigné (notamment le prénom du destinataire, une invitation à « signer la carte », un récapitulatif de remise) via un webhook configuré par le client
fournisseurs de services d'IA (prévu)sous-traitantssi nous lançons une modération ou une génération de contenus assistée par IA, nous mettrons à jour la présente politique avant que cela n'intervienne ; les données seront minimisées et les fournisseurs contractuellement tenus de ne pas les utiliser pour l'entraînement de modèles

En outre, les données peuvent être communiquées aux entités habilitées en vertu de la loi (p. ex. tribunaux, autorités fiscales) ainsi que — dans la mesure nécessaire — aux conseillers juridiques et comptables du responsable du traitement.

5. Transferts de données hors EEE

Le service est hébergé sur des serveurs situés dans l'Union européenne (Hetzner). Certains fournisseurs (Stripe, Cloudflare et — lorsqu'un client B2B active l'intégration — Slack/Microsoft) peuvent traiter une partie des données aux États-Unis. Un tel transfert repose sur la décision de la Commission européenne relative au cadre de protection des données EU–U.S. Data Privacy Framework (pour les entités certifiées) et, à titre complémentaire, sur les clauses contractuelles types (CCT) approuvées par la Commission européenne, assorties de mesures de protection supplémentaires. Vous pouvez obtenir une copie des garanties appropriées en écrivant à privacy@gatherwishes.com.

6. Durées de conservation

DonnéesDurée
Compte de l'organisateurjusqu'à la suppression du compte (vous pouvez le faire vous-même dans les paramètres)
Cartes, messages, photospendant la durée de maintien de la carte dans le service ; l'organisateur peut supprimer la carte à tout moment ; la suppression du compte supprime ou anonymise les cartes
Données du destinataire (prénom, e-mail)jusqu'à la remise de la carte et au traitement des notifications qui y sont liées, puis avec la carte
Codes des bonsjusqu'à la remise au destinataire et à l'expiration de la période de réclamation ; le code est conservé exclusivement sous forme chiffrée
Factures et données comptables5 ans à compter de la fin de l'année fiscale au cours de laquelle l'obligation fiscale est née (dispositions comptables et fiscales) — c'est pourquoi, lors de la suppression d'un compte comportant des achats, les données sont anonymisées et non effacées pour la partie couverte par cette obligation
Journal des événements de sécuritéjusqu'à 24 mois ; lors de la suppression du compte, les entrées sont dépouillées des données identifiantes
Logs techniques des serveursjusqu'à 90 jours
Correspondance et réclamationsjusqu'à la prescription des éventuelles réclamations

7. Vos droits

Vous disposez des droits suivants : accès aux données et obtention d'une copie, rectification, effacement, limitation du traitement, portabilité des données (s'agissant des données traitées sur la base d'un contrat) ainsi que opposition au traitement fondé sur l'intérêt légitime (point 8).

Comment les exercer :

  • Titulaires de comptes — en autonomie, immédiatement : dans les paramètres du compte, vous pouvez télécharger un export complet de vos données (JSON) et supprimer votre compte. Si vous avez des achats payés, les données couvertes par l'obligation comptable seront anonymisées (point 6), et tout le reste — y compris les cartes, messages, photos, bons et commandes — définitivement supprimé ; nous annulerons également les envois de cartes programmés.
  • Signataires sans compte : vous pouvez modifier ou supprimer votre message depuis le navigateur à partir duquel vous l'avez ajouté (il conserve votre clé d'édition) ; pour toute autre question, écrivez à privacy@gatherwishes.com.
  • Destinataires et toutes les autres personnes : écrivez à privacy@gatherwishes.com — nous répondons au plus tard dans un délai d'un mois ; nous pouvons demander une confirmation d'identité (p. ex. un message envoyé depuis l'adresse e-mail concernée par la demande).

Gardez à l'esprit que la suppression des messages des signataires dépend également du sort de la carte sur laquelle ils figurent — l'organisateur peut la supprimer dans son intégralité.

8. Droit d'opposition (art. 21 du RGPD)

Contre le traitement fondé sur l'intérêt légitime (art. 6, par. 1, point f)) — en particulier contre l'enregistrement de l'ouverture de la carte et l'information de l'organisateur à ce sujet — vous pouvez à tout moment vous opposer pour des raisons tenant à votre situation particulière : écrivez à privacy@gatherwishes.com. Après réception de l'opposition, nous cesserons le traitement, à moins que nous ne démontrions l'existence de motifs légitimes et impérieux prévalant sur vos droits ou que les données soient nécessaires à la défense de droits en justice.

9. Sécurité

Nous appliquons notamment : le chiffrement des transmissions (TLS), des sessions de connexion inaccessibles aux scripts de la page (httpOnly), une protection contre le CSRF, la conservation des mots de passe exclusivement sous forme d'empreinte, le chiffrement des codes des bons (AES-256-GCM), la révocation immédiate des sessions après un changement de mot de passe, un journal des événements de sécurité, des copies de sauvegarde dans l'EEE ainsi que le principe de minimisation (p. ex. les brouillons dans le créateur n'enregistrent volontairement pas les adresses e-mail dans le navigateur). Les cartes ne sont accessibles que via des liens impossibles à deviner et ne sont pas indexées publiquement.

10. Réclamation auprès de l'autorité de contrôle

Vous avez le droit d'introduire une réclamation auprès du Président de l'Office de protection des données personnelles (Prezes Urzędu Ochrony Danych Osobowych) (ul. Stawki 2, 00-193 Warszawa, https://uodo.gov.pl) si vous estimez que le traitement de vos données enfreint la réglementation. Nous serions toutefois heureux que vous nous écriviez d'abord — nous résolvons la plupart des questions immédiatement.

11. Modifications de la politique

Nous vous informerons à l'avance de toute modification importante dans le service, et les titulaires de comptes également par e-mail. La version en vigueur, avec sa date d'entrée en vigueur, est toujours disponible dans le service. Si nous lançons de nouveaux traitements (p. ex. fonctionnalités d'IA, newsletter), nous mettrons à jour la politique avant leur démarrage.

12. Contact

privacy@gatherwishes.com · JPDEV Sp. z o.o., ul. Główna 85C/1, 55-080 Smolec.
Documents liés : Conditions générales, Politique relative aux cookies, Politique de remboursement.