POLITIQUE DE CONFIDENTIALITÉ

Commune aux trois applications « Notre Messe de Mariage », « Notre Dernier Adieu » et « Celebration Pro ».

Dernière mise à jour : 03/03/2026 — Version 1

ARTICLE 1 — OBJET

La présente Politique de Confidentialité décrit la manière dont la société Nuptia Logos (ci-après l'« Éditeur ») collecte et traite les données à caractère personnel des utilisateurs et des tiers concernés dans le cadre de l'utilisation de la plateforme composée des trois applications « Notre Messe de Mariage » (NMDM), « Notre Dernier Adieu » (NDA) et « Celebration Pro » (ci-après la « Plateforme »), ainsi que du site institutionnel www.notremessedemariage.fr. La présente Politique s'applique aux traitements mis en œuvre tant via la Plateforme que via le site institutionnel. Elle complète les Conditions Générales d'Utilisation (CGU) et s'applique conformément au Règlement (UE) 2016/679 (« RGPD ») et à la loi n° 78-17 du 6 janvier 1978 modifiée (« Informatique et Libertés »).

ARTICLE 2 — RESPONSABLE DE TRAITEMENT ET CONTACT

2.1. Le responsable de traitement est la société Nuptia Logos, SAS au capital de 200,00 €, RCS de Paris 993 579 242, siège social 60 Avenue François Ier, 75008 Paris.

2.2. Pour toute question relative à la protection des données ou pour exercer ses droits, la personne concernée peut écrire à : contact@notremessedemariage.fr.

2.3. Délégué à la protection des données (DPO) : Monsieur Pierre-Roger TUFFÉRY, joignable à l'adresse contact@nuptialogos.fr pour toute question relative à la protection des données.

2.4. Pour certaines finalités, l'Éditeur peut agir comme sous-traitant ou aux côtés d'autres responsables de traitement distincts ; ces cas sont précisés à l'article 8 (notamment pour les Demandes de contact transmises aux Utilisateurs professionnels).

ARTICLE 3 — PERSONNES CONCERNÉES

Sont susceptibles d'être concernées par les traitements :

  • les utilisateurs titulaires d'un Compte (Utilisateurs particuliers et Utilisateurs professionnels) ;
  • les tiers renseignés sans Compte via un Profil personnel (participants, proches, musiciens, paroisses, célébrants, intervenants associés à une Cérémonie) ;
  • les personnes invitées à une Cérémonie, un Collectif ou une Paroisse ;
  • les expéditeurs de Demandes de contact émises depuis l'Annuaire ;
  • les auteurs d'Avis ;
  • les Visiteurs consultant les pages publiques (Annuaire, Fiches publiques) ;
  • dans le cadre des funérailles, les personnes défuntes et leurs proches dont des informations peuvent être mentionnées, dans le respect de la dignité et de la minimisation.

ARTICLE 4 — DONNÉES COLLECTÉES

Selon l'usage de la Plateforme, l'Éditeur peut traiter les catégories de données suivantes :

  • Identité et contact : nom, prénom, adresse électronique, numéro de téléphone, adresse postale, photographie de profil.
  • Compte et authentification : adresse électronique, mot de passe (stocké sous forme hachée), rôle(s), jetons de session et d'authentification unifiée (SSO), jeton de réinitialisation de mot de passe.
  • Données de Cérémonie : type (mariage/funérailles), date, lieu, participants, déroulé, choix de Contenus liturgiques, validations, notes, commentaires, tâches.
  • Données professionnelles et de Fiche publique : nom d'artiste, biographie, catégorie et spécialités, accroche, photographies et galerie, liens (Instagram, YouTube), indications tarifaires, zone d'intervention et données de géolocalisation (commune, coordonnées latitude/longitude, rayon), réputation externe déclarée.
  • Contenus déposés : Contenus liturgiques (paroles, partitions PDF, métadonnées), médias des espaces collectifs (galerie, actualités, documents, intégrations).
  • Données de paiement : historique et statut des paiements et crédits. Les données complètes de carte bancaire ne sont pas collectées ni conservées par l'Éditeur ; elles sont traitées directement par Stripe.
  • Demandes de contact (mise en relation) : nom, adresse électronique, téléphone et message de l'expéditeur, destinataire, statut de traitement.
  • Avis : note, titre, commentaire, photographies, niveau de vérification, ville de la prestation, identité ou pseudonyme de l'auteur.
  • Notifications et préférences : préférences de Notification par type et par canal.
  • Données techniques et journaux : adresse IP, identifiants techniques, journaux de connexion et d'événements de sécurité, données issues des cookies et traceurs (cf. Charte Cookies).
  • Suivi financier professionnel : montants facturés, moyens de paiement, dates et description, dans l'outil de suivi mis à la disposition des professionnels (susceptible de contenir des informations sur leurs propres clients).
  • Journal des consentements : type de consentement, version du document accepté, contexte, adresse IP, User-Agent et horodatage.
  • Annonces produit : identifiant de la dernière annonce consultée.

ARTICLE 5 — FINALITÉS, BASES LÉGALES ET DURÉES DE CONSERVATION

FinalitéBase légaleDurée de conservation indicative
Création et gestion du Compte, authentification (y compris SSO inter-applications)Exécution du contrat (CGU)Durée d'activité du Compte ; suppression ou anonymisation après clôture, sous réserve des obligations légales
Préparation et gestion des Cérémonies, déroulé, Invitations, espaces Collectifs et ParoissesExécution du contratDurée d'activité ; archivage d'une Cérémonie à titre d'historique, puis suppression/anonymisation lorsque la conservation n'est plus nécessaire
Bibliothèque de Contenus liturgiquesIntérêt légitime (fourniture du service)Durée d'exploitation du contenu
Annuaire, Fiches publiques et géolocalisation des zones d'interventionExécution du contrat (Utilisateur professionnel) et consentement à la publication publiqueTant que la Fiche est publiée ; retrait à la demande
Mise en relation et Demandes de contactIntérêt légitime (mise en relation des utilisateurs)3 ans à compter du dernier contact
Avis en ligneIntérêt légitime (information du public) et, le cas échéant, consentementTant que la Fiche du prestataire est publiée, puis suppression ou anonymisation
Notifications de serviceExécution du contratDurée d'activité du Compte
Communications promotionnelles / prospection (le cas échéant)Consentement, ou intérêt légitime selon le cas3 ans à compter du dernier contact
Paiements, facturation, comptabilitéExécution du contrat et obligation légale10 ans pour les pièces comptables
Sécurité, journalisation, lutte contre la fraudeIntérêt légitime et/ou obligation légale6 à 12 mois pour les journaux techniques
Assistance, gestion des réclamations et des litigesIntérêt légitime (défense des droits)Durée du traitement et des prescriptions applicables
Suivi financier des montants facturés (outil mis à la disposition des professionnels)Exécution du contratDurée d'activité du Compte ; le professionnel demeure responsable de ses propres obligations comptables
Journal des consentements (preuve et accountability — CGU/CGV, RGPD, déclaration de qualité de professionnel, renonciation au droit de rétractation)Obligation légale (démonstration du consentement, art. 5.2 et 7.1 du RGPD) et intérêt légitime (preuve)Durée de la relation, puis 5 ans (prescription de droit commun, art. 2224 du Code civil)
Annonces produit (information sur le service)Intérêt légitimeDurée d'activité du Compte
Respect des obligations de modération et de signalement (LCEN/DSA)Obligation légale et intérêt légitimeDurée nécessaire au traitement et à la preuve

Au-delà des durées d'usage actif, certaines données peuvent être conservées en archivage intermédiaire à des fins probatoires et pour le respect d'obligations légales, avec un accès restreint, avant suppression ou anonymisation définitive.

L'Éditeur tient et met à jour un registre des activités de traitement conformément à l'article 30 du RGPD.

ARTICLE 6 — SOURCE DES DONNÉES

6.1. Les données sont collectées directement auprès de la personne concernée lorsqu'elle crée un Compte, renseigne son profil, prépare une Cérémonie, publie une Fiche, dépose un Avis ou envoie une Demande de contact.

6.2. Certaines données peuvent être collectées indirectement, lorsqu'un utilisateur renseigne un Profil personnel concernant un tiers ou invite un tiers. Dans ce cas, l'utilisateur à l'origine de la saisie s'engage à disposer du droit de communiquer ces données et, le cas échéant, à en informer la personne concernée (cf. article 8 des CGU). Les personnes ainsi renseignées sont informées, notamment au moyen du courrier électronique d'Invitation et de liens vers la présente Politique.

ARTICLE 7 — CARACTÈRE OBLIGATOIRE DES DONNÉES

Certaines données sont nécessaires à la fourniture du service (par exemple l'adresse électronique pour créer un Compte, ou les champs minimaux d'une Fiche pour sa publication). À défaut, le service ou la fonctionnalité concernés ne peuvent être fournis. Les autres données sont facultatives.

ARTICLE 8 — DESTINATAIRES ET SOUS-TRAITANTS

8.1. Les données sont destinées aux services habilités de l'Éditeur et, selon les fonctionnalités, aux autres utilisateurs autorisés (participants d'une Cérémonie, membres d'un espace, ou public pour les contenus volontairement publiés sur une Fiche ou un Avis).

8.2. Demandes de contact — responsable distinct. Lorsqu'une Demande de contact est transmise à un Utilisateur professionnel, celui-ci devient responsable de traitement des données reçues dès qu'il les exploite pour ses propres finalités (réponse, devis, prospection, gestion de la relation client). Il s'engage à les traiter conformément au RGPD (cf. article 17 des CGU).

8.3. L'Éditeur recourt à des sous-traitants présentant des garanties suffisantes, encadrés contractuellement (article 28 du RGPD) :

Sous-traitant / prestataireRôleLocalisation des traitements
OVH (OVHcloud)Hébergement des données applicativesUnion européenne (France)
StripeTraitement des paiementsUnion européenne et États-Unis
Microsoft (Microsoft 365 / API Graph)Envoi des courriers électroniques transactionnelsUnion européenne et États-Unis
MapboxAffichage cartographique des Fiches de l'AnnuaireÉtats-Unis
API Base Adresse Nationale (data.gouv.fr)Géocodage de communes (service public)France
Wix.com LtdHébergement et fonctionnement du site institutionnel www.notremessedemariage.frHors UE (Israël — décision d'adéquation ; et/ou États-Unis)

8.4. Les données peuvent également être communiquées aux autorités administratives ou judiciaires compétentes lorsque la loi l'exige.

ARTICLE 9 — TRANSFERTS HORS UNION EUROPÉENNE

Certains sous-traitants (notamment Stripe, Microsoft et Mapbox) sont susceptibles de réaliser des traitements en dehors de l'Union européenne (en particulier aux États-Unis). De tels transferts sont encadrés par des mécanismes de protection adéquats au sens du RGPD : décision d'adéquation, notamment l'adhésion du prestataire au cadre EU–US Data Privacy Framework lorsqu'elle est applicable, et/ou clauses contractuelles types de la Commission européenne, assorties de mesures supplémentaires le cas échéant.

ARTICLE 10 — SÉCURITÉ

L'Éditeur met en œuvre des mesures techniques et organisationnelles appropriées pour préserver l'intégrité, la disponibilité et la confidentialité des données : chiffrement des communications en transit, hachage des mots de passe au moyen d'un algorithme reconnu, gestion des habilitations selon les rôles, segmentation des environnements, journalisation et surveillance des événements de sécurité. L'utilisateur contribue à cette sécurité en protégeant ses identifiants (cf. articles 5 et 28 des CGU).

ARTICLE 11 — DROITS DES PERSONNES CONCERNÉES

11.1. Conformément à la réglementation, toute personne concernée dispose des droits suivants : droit d'accès, de rectification, à l'effacement, à la limitation du traitement, d'opposition, à la portabilité des données, ainsi que le droit de retirer son consentement à tout moment lorsque le traitement repose sur celui-ci, et le droit de définir des directives relatives au sort de ses données après son décès.

11.2. Ces droits s'exercent à l'adresse contact@notremessedemariage.fr ou directement auprès du Délégué à la protection des données à l'adresse contact@nuptialogos.fr. L'Éditeur peut demander un justificatif d'identité en cas de doute raisonnable. Une réponse est apportée dans les délais légaux (en principe un mois, prolongeable).

11.3. La personne concernée a le droit d'introduire une réclamation auprès de la CNIL (Commission nationale de l'informatique et des libertés, 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — www.cnil.fr).

ARTICLE 12 — COOKIES ET TRACEURS

La Plateforme utilise des cookies et traceurs dans les conditions précisées par la Charte Cookies. Le site www.notremessedemariage.fr utilise une mesure d'audience interne, sans cookie et exemptée de consentement (voir la Charte Cookies) ; la Plateforme n'a pas recours à un outil tiers de mesure d'audience. Certaines fonctionnalités intégrant des services tiers (cartographie Mapbox, intégrations YouTube et Instagram) peuvent toutefois donner lieu à des traceurs émis par ces tiers, dans les conditions de la Charte Cookies.

ARTICLE 13 — MINEURS

La Plateforme n'est pas destinée aux mineurs de moins de quinze ans. Lorsqu'un utilisateur est âgé de quinze à dix-sept ans, il déclare agir avec l'autorisation de son représentant légal, conformément à l'article 4 des CGU.

ARTICLE 14 — CONTEXTE PARTICULIER DES FUNÉRAILLES

Les traitements réalisés dans le cadre de l'application « Notre Dernier Adieu » s'inscrivent dans un contexte de deuil. L'Éditeur et les utilisateurs y portent une attention renforcée à la minimisation des données, à leur sensibilité et au respect de la dignité des personnes, y compris des personnes défuntes et de leurs proches.

ARTICLE 15 — MODIFICATION DE LA PRÉSENTE POLITIQUE

L'Éditeur peut faire évoluer la présente Politique de Confidentialité afin de tenir compte des évolutions légales, réglementaires, techniques ou fonctionnelles. La version applicable est celle publiée en ligne à la date de consultation. En cas de modification substantielle, l'Éditeur en informe les utilisateurs par un moyen approprié.