Politique de Confidentialité & Gestion des Cookies
Version 1.0 — Entrée en vigueur : 17 juin 2026
Mify — Plateforme d'Invitations Événementielles
Site vitrine: event.mifyyy.com | Application: app.mifyyy.com | Documentation: docs.mifyyy.com
Contact: privacy@mifyyy.com
Ce document constitue la politique de confidentialité officielle de Mify. Il décrit de manière complète et transparente la collecte, le traitement, la conservation et la protection de vos données personnelles, ainsi que l'utilisation des cookies sur notre site vitrine, notre site de documentation et notre application.
1. Informations sur le responsable du traitement
Conformément aux principes du RGPD adoptés volontairement par Mify comme standard de référence, le responsable du traitement est :
| Dénomination | Mify |
| Statut juridique | SaaS indépendant |
| Adresse e-mail | privacy@mifyyy.com |
| Site vitrine | event.mifyyy.com |
| Application | app.mifyyy.com |
| Documentation | docs.mifyyy.com |
| Siège / Territoire | Madagascar |
| Délégué à la Protection des Données | Responsable interne Mify |
Mify s'engage à traiter vos données personnelles conformément aux principes de licéité, loyauté, transparence, minimisation, exactitude, limitation de conservation, intégrité et confidentialité.
2. Définitions et terminologie
Données personnelles
Toute information relative à une personne physique identifiée ou identifiable (nom, adresse e-mail, adresse IP, données de localisation, etc.).
Traitement
Toute opération effectuée sur des données personnelles : collecte, enregistrement, organisation, conservation, adaptation, utilisation, communication ou destruction.
Responsable du traitement
La personne morale qui détermine les finalités et les moyens du traitement.
Sous-traitant
Toute entité qui traite des données personnelles pour le compte du responsable du traitement.
Consentement
Toute manifestation de volonté libre, spécifique, éclairée et univoque par laquelle la personne concernée accepte le traitement de ses données.
Cookie
Petit fichier texte déposé sur le terminal de l'utilisateur lors de la navigation, permettant de mémoriser des informations de session, de préférences ou de suivi.
Utilisateur Organisateur
Personne ayant créé un compte Mify pour organiser un événement (mariage, baptême, anniversaire).
Invité
Personne physique accédant aux pages publiques Mify via un lien d'invitation ou un QR code.
3. Périmètre d'application
La présente politique s'applique à l'ensemble des traitements de données effectués dans le cadre de :
- La navigation sur le site vitrine event.mifyyy.com
- La navigation sur le site de documentation docs.mifyyy.com
- L'accès et l'utilisation de l'application Mify via app.mifyyy.com
- Les pages publiques d'invitation (liens d'invitation, QR codes, RSVP)
- Les modules événementiels publics (galerie, livre d'or, programme, menu, dress code, localisation, jeux)
- Les communications par e-mail envoyées par Mify
- Les formulaires de contact et de support
Cette politique ne s'applique pas aux sites web tiers vers lesquels Mify pourrait rediriger. Mify n'est pas responsable des pratiques de confidentialité de ces tiers.
4. Données personnelles collectées
4.1 — Utilisateurs Organisateurs
4.1.1 Données d'identification et de compte
| Données | Source | Obligatoire ? |
|---|---|---|
| Nom et prénom | Saisie directe / Google OAuth | Oui |
| Adresse e-mail | Saisie directe / Google OAuth | Oui |
| Photo de profil | Google OAuth (optionnelle) | Non |
| Identifiant unique (UUID) | Généré automatiquement | Oui |
| Date de création du compte | Automatique | Oui |
| Tokens d'authentification JWT | Généré automatiquement | Oui |
4.1.2 Données relatives à l'événement
- Nom de l'événement (mariage, baptême ou anniversaire)
- Type d'événement, date(s), lieu(x) et coordonnées GPS optionnelles
- Programme de la cérémonie, menu(s), dress code
- Histoire du couple / de la famille (texte et médias optionnels)
- Date limite RSVP
4.1.3 Données de gestion des invités et familles
| Données | Description |
|---|---|
| Nom de la famille / groupe | Dénomination du groupe d'invités |
| Noms des membres | Prénom et nom de chaque invité |
| Adresse e-mail du groupe | Optionnelle |
| Numéro de téléphone | Optionnel |
| Code QR d'assignation | Identifiant non prédictible généré par Mify |
| Réponse RSVP | Présent / Absent / En attente |
| Table assignée | Numéro ou nom de table dans le plan de salle |
4.1.4 Données financières et de paiement
4.1.5 Données Google Drive (Galerie photos)
Lorsque l'organisateur connecte son compte Google Drive pour activer la galerie photos :
- Tokens OAuth 2.0 (access_token et refresh_token) : chiffrés au repos
- Identifiants des dossiers Google Drive sélectionnés
- Métadonnées des fichiers (noms, types, dates de modification)
Les photos elles-mêmes ne transitent jamais par les serveurs Mify : les invités les consultent directement depuis Google Drive.
4.2 — Données collectées auprès des Invités
| Données | Contexte | Obligatoire ? |
|---|---|---|
| Réponse RSVP (présent/absent) | Formulaire RSVP page publique | Non |
| Nombre de personnes confirmées | Formulaire RSVP | Non |
| Noms des membres (mode ouvert) | Saisie par l'invité | Non |
| Messages livre d'or | Formulaire public | Non |
| Votes / Participations aux jeux | Jeux interactifs événementiels | Non |
| Adresse IP | Automatique lors de la navigation | Technique |
| User-Agent (navigateur/OS) | Automatique lors de la navigation | Technique |
Les pages publiques ne nécessitent aucune création de compte. Les données des invités ne sont jamais utilisées à des fins commerciales ou publicitaires.
4.3 — Données techniques collectées automatiquement
| Donnée technique | Utilisation | Durée |
|---|---|---|
| Adresse IP | Sécurité, anti-abus | 90 jours / days |
| User-Agent | Compatibilité, débogage | 90 jours / days |
| Cookies de session (JWT HTTP-only) | Authentification sécurisée | Session + 30 jours |
| Logs d'accès HTTP | Surveillance, débogage | 90 jours / days |
| Logs d'erreurs applicatifs | Débogage technique | 30 jours / days |
| Métriques de performance | Optimisation plateforme | Agrégées, 1 an |
5. Finalités et bases légales du traitement
| Finalité | Base légale | Réf. RGPD |
|---|---|---|
| Création et gestion du compte utilisateur | Exécution du contrat | Art. 6(1)(b) |
| Fourniture du service Mify (invitations, RSVP, galerie…) | Exécution du contrat | Art. 6(1)(b) |
| Génération et gestion des QR codes d'invitation | Exécution du contrat | Art. 6(1)(b) |
| Gestion des familles et invités | Exécution du contrat / Intérêt légitime | Art. 6(1)(b)(f) |
| Traitement des paiements à la carte | Exécution du contrat | Art. 6(1)(b) |
| Envoi d'e-mails transactionnels | Exécution du contrat | Art. 6(1)(b) |
| Authentification sécurisée via cookies JWT | Intérêt légitime (sécurité) | Art. 6(1)(f) |
| Prévention de la fraude et sécurité de la plateforme | Intérêt légitime | Art. 6(1)(f) |
| Amélioration du service et débogage technique | Intérêt légitime | Art. 6(1)(f) |
| Respect des obligations légales et comptables | Obligation légale | Art. 6(1)(c) |
| Cookies analytiques sur event.mifyyy.com et docs.mifyyy.com (si consentement) | Consentement | Art. 6(1)(a) |
Lorsque Mify invoque l'intérêt légitime comme base légale, une mise en balance a été effectuée entre les intérêts de Mify et les droits fondamentaux des personnes concernées.
6. Durées de conservation des données
| Catégorie | Durée | Justification |
|---|---|---|
| Données de compte actif | Durée d'activité + 3 ans | Relation contractuelle |
| Données de compte inactif (>2 ans) | Supprimées après notification 30 jours | Minimisation |
| Données d'événement | Durée du compte + 2 ans post-clôture | Contrat + preuve |
| Données invités (RSVP, messages) | Durée de l'événement + 1 an | Service rendu |
| Données de paiement | 10 ans | Obligation comptable |
| Logs d'accès | 90 jours / days | Sécurité / débogage |
| Logs d'erreurs | 30 jours / days | Maintenance technique |
| Tokens OAuth Google Drive | Jusqu'à révocation | Fonctionnement service |
| Cookies de session JWT | Session + 30 jours | Authentification |
| Cookies analytiques | 13 mois maximum | Standard RGPD |
| Médias (Cloudflare R2, Cloudinary) | Jusqu'à suppression par l'organisateur | Service rendu |
À l'expiration de la durée applicable, les données sont supprimées définitivement ou anonymisées de manière irréversible. Les sauvegardes sont purgées dans un délai de 30 jours supplémentaires. En cas de demande de suppression, celle-ci est effective dans un délai maximal de 30 jours ouvrés.
7. Partage et transferts de données
| Destinataire | Données partagées | Justification |
|---|---|---|
| Invités via page publique | Détails événement, programme, menu, dress code | Service d'invitation |
| Organisateur | Réponses RSVP, messages livre d'or, statistiques | Pilotage de l'événement |
| Sous-traitants techniques | Données minimales nécessaires | Exécution du service |
| Autorités compétentes | Sur réquisition légale uniquement | Obligation légale |
8. Sous-traitants et prestataires tiers
Mify fait appel à des prestataires techniques soigneusement sélectionnés pour assurer le fonctionnement de la plateforme. Chacun est lié par un accord de traitement des données (DPA) conforme au RGPD.
| Catégorie | Prestataire | Localisation | Garanties |
|---|---|---|---|
| Hébergement & infrastructure | Infrastructure cloud sécurisée | Union Européenne | DPA + CCT |
| Stockage de médias | Cloudflare R2 | Union Européenne | DPA Cloudflare |
| Authentification | Google OAuth 2.0 | Global | DPA Google |
| Galerie photos | Google Drive API | Global | DPA Google |
| E-mails transactionnels | Brevo | France (UE) | DPA Brevo |
| Catalogue musical | Jamendo | Luxembourg (UE) | CGU Jamendo |
| Médias (accès lecture) | Cloudinary | UE / US | DPA + CCT |
Aucun de ces prestataires n'est autorisé à utiliser vos données à des fins autres que celles strictement nécessaires à l'exécution du service. Pour obtenir la liste complète, contactez privacy@mifyyy.com.
9. Politique de gestion des cookies
9.1 — Champ d'application
- event.mifyyy.com — site vitrine : cookies de navigation, fonctionnels et analytiques
- docs.mifyyy.com — site de documentation : cookies techniques de navigation uniquement
L'application Mify (app.mifyyy.com) utilise des mécanismes d'authentification techniques (tokens JWT) qui ne sont pas soumis au consentement cookie car strictement nécessaires au fonctionnement du service.
9.2 — Cookies de event.mifyyy.com
🟢 Cookies strictement nécessaires (exemptés de consentement)
| Nom du cookie | Durée | Finalité |
|---|---|---|
mify_lang | 1 an | Préférence de langue (FR / MG / EN) |
mify_cookie_consent | 12 mois | Mémorisation de votre choix de consentement cookies |
🔵 Cookies fonctionnels (consentement requis)
| Nom du cookie | Durée | Finalité |
|---|---|---|
mify_theme | Persistant | Préférence de thème visuel du site |
📊 Cookies analytiques (consentement requis)
| Outil | Finalité | Durée max | Partage |
|---|---|---|---|
| Métriques internes anonymisées | Pages vues, provenance des visiteurs, performance | 13 mois | Aucun |
9.3 — Cookies de docs.mifyyy.com
Le site de documentation collecte uniquement les données techniques de navigation strictement nécessaires à son fonctionnement. Aucun cookie publicitaire, analytique ou fonctionnel supplémentaire n'est déposé.
9.4 — Gestion de votre consentement
Lors de votre première visite sur event.mifyyy.com, un bandeau de gestion des cookies vous est présenté. Vous pouvez accepter tous les cookies, refuser les cookies non essentiels, ou personnaliser vos préférences par catégorie. Votre choix est mémorisé pendant 12 mois et modifiable à tout moment via le lien « Gérer mes cookies » en pied de page.
| Navigateur | Accès aux paramètres cookies |
|---|---|
| Google Chrome | Paramètres → Confidentialité et sécurité → Cookies |
| Mozilla Firefox | Paramètres → Vie privée et sécurité → Cookies |
| Microsoft Edge | Paramètres → Cookies et autorisations de site |
| Safari (macOS) | Préférences → Confidentialité |
| Safari (iOS) | Réglages → Safari → Avancé |
10. Droits des personnes concernées
Conformément aux principes du RGPD adoptés par Mify, vous disposez des droits suivants :
Droit d'accès
Obtenir confirmation du traitement et recevoir une copie de vos données
Délai : 1 moisDroit de rectification
Corriger toute donnée inexacte ou incomplète
Délai : 1 moisDroit à l'effacement
Demander la suppression de vos données
Délai : 1 moisDroit à la limitation
Geler le traitement dans certains cas
Délai : 1 moisDroit à la portabilité
Recevoir vos données dans un format structuré et lisible
Délai : 1 moisDroit d'opposition
Vous opposer au traitement fondé sur l'intérêt légitime
Délai : 1 moisRetrait du consentement
Retirer votre consentement à tout moment
Délai : ImmédiatDécision automatisée
Mify n'utilise pas de profilage ni de prise de décision automatisée
Délai : N/APour exercer vos droits :
Envoyez votre demande à privacy@mifyyy.com en indiquant votre identité et le droit que vous souhaitez exercer. Mify s'engage à répondre dans un délai d'un mois, prolongeable de deux mois en cas de complexité.
11. Sécurité des données
Mify met en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données contre tout accès non autorisé, divulgation, altération ou destruction.
| Mesure | Description |
|---|---|
| Chiffrement en transit | TLS 1.3 sur toutes les communications |
| Chiffrement au repos | Base de données, sauvegardes et tokens OAuth chiffrés |
| Cookies HTTP-only + Secure + SameSite=Strict | Tokens JWT inaccessibles depuis JavaScript |
| QR codes non prédictibles | Générés cryptographiquement |
| Isolation des données | Les données d'un événement ne sont jamais accessibles depuis un autre |
| Validation côté serveur | Toutes les entrées utilisateur sont validées indépendamment du frontend |
| Sauvegardes chiffrées | Effectuées régulièrement |
Mesures organisationnelles
- Accès aux données de production restreint au minimum nécessaire
- Séparation des environnements développement, test et production
- Aucune donnée personnelle réelle en environnement de développement
- Variables d'environnement sensibles jamais intégrées dans le code source
En cas de violation susceptible d'engendrer un risque pour vos droits, Mify s'engage à notifier l'autorité de contrôle compétente dans les meilleurs délais et à vous informer directement si le risque est élevé.
12. Données des mineurs
La plateforme Mify est destinée aux personnes majeures (18 ans et plus) pour la création de comptes organisateurs. Dans le cadre des événements familiaux, des informations relatives à des enfants peuvent être saisies par l'organisateur adulte (prénom dans la liste des invités, par exemple).
Ces données sont traitées avec la plus grande prudence : elles sont minimales, utilisées uniquement dans le cadre strict de l'organisation de l'événement, et ne font l'objet d'aucun profilage ni traitement commercial. L'organisateur est le garant de la licéité de la collecte des données des mineurs.
13. Modifications de la présente politique
Mify se réserve le droit de modifier cette politique pour se conformer à de nouvelles obligations légales, refléter l'évolution du service, ou intégrer les retours des utilisateurs.
- En cas de modification substantielle affectant vos droits, un e-mail vous sera envoyé à l'adresse associée à votre compte au moins 30 jours avant l'entrée en vigueur.
- Un bandeau d'information sera affiché sur la plateforme.
- Les modifications mineures prennent effet immédiatement sans notification préalable.
- L'utilisation continue de la plateforme après notification vaut acceptation de la nouvelle politique.
14. Réclamations et contact
| Canal | |
| Adresse | privacy@mifyyy.com |
| Objet recommandé | [DONNÉES] — Objet de la demande |
| Délai de réponse | 5 jours ouvrés (accusé de réception) / 1 mois (traitement) |
| Langue(s) acceptée(s) | Français, Malgache, Anglais |
En cas de désaccord avec la réponse de Mify :
- Reformulez votre demande en précisant le motif de désaccord à privacy@mifyyy.com
- Saisissez l'autorité de contrôle compétente dans votre pays de résidence
- Exercez un recours juridictionnel devant les tribunaux compétents
Autorité de contrôle
CMIL — Commission Malgache de l'Informatique et des Libertés
Autorité de protection des données personnelles — Madagascar
Cadre juridique applicable : Loi n°2014-038 relative à la protection des données à caractère personnel, promulguée le 9 janvier 2015.
15. Dispositions finales
La présente politique est régie par la Loi n°2014-038 relative à la protection des données à caractère personnel à Madagascar, promulguée le 9 janvier 2015. Mify applique également, à titre de bonnes pratiques et standard de référence international, les principes du Règlement (UE) 2016/679 (RGPD).
- En cas de litige, les parties s'efforceront de trouver une solution amiable. À défaut, les tribunaux compétents de Madagascar seront saisis.
- La présente politique, combinée aux Conditions Générales d'Utilisation de Mify, constitue l'intégralité des engagements de Mify en matière de protection des données personnelles.
- En cas de contradiction entre deux versions, la version la plus récente prévaut. Si une disposition est déclarée nulle, les autres restent pleinement en vigueur.
- La version française fait foi.