Politique de confidentialité
Cette politique explique quelles données Akirivent traite, à qui elles appartiennent et quels sont vos droits, où que vous soyez dans le monde.
- ANSO SOFT TECH S.R.L.
- CUI: 55368302 · Reg. Com.: J2026048166009
- Calea Mihai Viteazu, Bl. 30, Et. 4, Ap. 18, Oraș Nehoiu, jud. Buzău, România
- Un produit ansosoft.ro
- contact@akirivent.com
1. Deux rôles, dits clairement
Pour le compte du professionnel (la salle, l'organisateur), nous sommes le responsable de traitement : nous décidons du traitement des données du compte. Pour les données des événements (les clients du professionnel et leurs invités), le professionnel est le responsable et nous sommes le sous-traitant : nous hébergeons et traitons les données uniquement sur ses instructions, pour organiser l'événement.
2. Quelles données et pourquoi
Le compte du professionnel : e-mail, mot de passe (stocké de façon cryptographique), profil de l'activité (nom, téléphone, lieux, menus, plans de salle), historique des crédits et paiements (aucune donnée de carte ; elle reste chez Stripe), données de la société utilisées pour la vérification (pays, numéro fiscal, dénomination figurant au registre public). Base : l'exécution du contrat.
Les événements : noms des clients finaux, date, lieu, contacts, invitation et programme, saisis par le professionnel ou ses clients. Base : les instructions du responsable (le professionnel).
Les invités : nom de la famille, composition (avec l'âge des enfants), choix de menus et, seulement s'ils les déclarent, restrictions alimentaires et allergies. Les allergies peuvent être des données de santé : collectées uniquement avec le consentement coché sur le formulaire, montrées exclusivement aux hôtes et à la cuisine, jamais publiques.
Nous ne vendons ni ne louons jamais de données personnelles, à personne, et nous ne les « partageons » pas au sens du droit californien. Aucune donnée n'est utilisée pour la publicité.
3. Des liens, pas des comptes
Clients finaux et invités accèdent par des liens à jetons uniques et aléatoires, sans comptes. Les jetons ne contiennent aucun nom, leurs pages ne sont pas indexables, et aucune donnée personnelle n'apparaît dans les adresses. Les fichiers des menus (images, PDF) téléversés par le professionnel sont hébergés à des adresses aux noms aléatoires, accessibles à quiconque dispose du lien, pour que les invités puissent les ouvrir sans compte ; n'y placez aucune donnée personnelle.
4. Où vivent les données et transferts internationaux
Les données sont hébergées dans l'Union européenne (base Supabase, région Francfort), et la plateforme tourne sur le réseau mondial Cloudflare. Les paiements passent exclusivement par Stripe. Pour la météo, nous n'envoyons à Open-Meteo que la localité ou l'adresse de la salle, aucune donnée personnelle. Les e-mails de compte (confirmation, réinitialisation du mot de passe) partent via le fournisseur Resend. Depuis l'extérieur de l'UE, les données voyagent chiffrées entre vous et nos serveurs ; nos fournisseurs opèrent sous garanties contractuelles (y compris les clauses contractuelles types, le cas échéant).
5. Durées de conservation
Données du compte : tant que le compte existe. Les données de la société (numéro fiscal, pays, dénomination figurant au registre public) sont conservées tant que le compte existe : nous les utilisons pour confirmer une seule fois que vous êtes un organisateur réel, et pour la facturation. La vérification se fait auprès des registres publics officiels (ANAF pour la Roumanie, VIES pour l'Union européenne) ; la base légale est notre intérêt légitime à empêcher les comptes en double. Nous ne demandons ni ne stockons de données bancaires : les paiements se font entièrement chez Stripe. Les événements s'archivent 30 jours après leur date et restent à la disposition du professionnel ; il peut les supprimer à tout moment, et la fermeture du compte supprime toutes les données de ses événements. Les détails personnels des invités (noms des personnes, allergies, restrictions, messages) sont anonymisés automatiquement 12 mois après la date de l'événement ; seuls les chiffres restent (combien de personnes, combien de menus de chaque sorte), sans noms. Après la fermeture du compte, nous conservons un registre minimal avec le pays et le numéro fiscal vérifié (sans nom, sans e-mail), afin que la même société ne puisse pas obtenir à nouveau l'événement gratuit avec un nouveau compte ; la base légale est l'intérêt légitime à prévenir les abus, et ce registre ne sert à aucune autre fin. Les documents comptables sont conservés selon les délais légaux.
6. Aucun pistage
Pas de cookies de pistage, de pixels marketing ni d'analytics tiers. Le navigateur ne stocke localement que des préférences (langue) et, pour les invités, le jeton de leur propre page. C'est tout. Stripe peut déposer ses propres cookies sur sa page de paiement, selon la politique de Stripe.
7. Vos droits, où que vous soyez
Où que vous viviez, nous honorons les mêmes droits : accès, rectification, effacement, limitation, portabilité, opposition et retrait du consentement. Écrivez à l'e-mail de contact ; nous répondons sous 30 jours, gratuitement et sans discrimination.
UE/EEE et Royaume-Uni (RGPD/UK GDPR) : vous pouvez aussi saisir votre autorité de contrôle ; en Roumanie, l'ANSPDCP (dataprotection.ro). Californie (CCPA/CPRA) : nous ne vendons ni ne partageons d'informations personnelles ; vous avez le droit de savoir, corriger, supprimer. Brésil (LGPD), Canada (PIPEDA), Australie et autres juridictions : les mêmes droits, par le même canal. Invités et clients finaux peuvent aussi les exercer directement auprès de l'organisateur de l'événement (responsable de leurs données). Nous l'aidons à répondre.
8. Les enfants
Le service ne s'adresse pas aux enfants : les comptes exigent 18 ans, et les données des enfants invités (âge, menu) sont saisies par les adultes de leur famille, uniquement pour les places et la cuisine. Nous ne collectons pas sciemment de données directement auprès d'enfants.
9. Sécurité
Règles d'accès au niveau des lignes en base, jetons cryptographiques, connexions chiffrées (HTTPS/HSTS), politiques de contenu strictes et limites anti-abus. Les mots de passe ne sont jamais en clair. En cas d'incident touchant des données personnelles, nous notifions autorités et personnes concernées comme l'exigent les lois applicables. Les fichiers et la base de données sont hébergés dans l'UE ; l'accès administratif est limité aux personnes autorisées d'ANSO SOFT TECH S.R.L.
10. Modifications
Nous révisons cette politique au moins une fois par an ; la version en vigueur est celle publiée ici, et les changements importants sont annoncés dans la plateforme. La politique est publiée en plusieurs langues ; en cas de divergence, la version roumaine prévaut.
Dernière mise à jour : 2 septembre 2026.
