Docs Mify Event

Politique de Confidentialité

Politique de Confidentialité & Gestion des Cookies

Version 1.0 — Entrée en vigueur : 17 juin 2026

Mify Plateforme d'Invitations Événementielles

Site vitrine: event.mifyyy.com | Application: app.mifyyy.com | Documentation: docs.mifyyy.com

Contact: privacy@mifyyy.com

Ce document constitue la politique de confidentialité officielle de Mify. Il décrit de manière complète et transparente la collecte, le traitement, la conservation et la protection de vos données personnelles, ainsi que l'utilisation des cookies sur notre site vitrine, notre site de documentation et notre application.

1. Informations sur le responsable du traitement

Conformément aux principes du RGPD adoptés volontairement par Mify comme standard de référence, le responsable du traitement est :

DénominationMify
Statut juridiqueSaaS indépendant
Adresse e-mailprivacy@mifyyy.com
Site vitrineevent.mifyyy.com
Applicationapp.mifyyy.com
Documentationdocs.mifyyy.com
Siège / TerritoireMadagascar
Délégué à la Protection des DonnéesResponsable interne Mify

Mify s'engage à traiter vos données personnelles conformément aux principes de licéité, loyauté, transparence, minimisation, exactitude, limitation de conservation, intégrité et confidentialité.

2. Définitions et terminologie

Données personnelles

Toute information relative à une personne physique identifiée ou identifiable (nom, adresse e-mail, adresse IP, données de localisation, etc.).

Traitement

Toute opération effectuée sur des données personnelles : collecte, enregistrement, organisation, conservation, adaptation, utilisation, communication ou destruction.

Responsable du traitement

La personne morale qui détermine les finalités et les moyens du traitement.

Sous-traitant

Toute entité qui traite des données personnelles pour le compte du responsable du traitement.

Consentement

Toute manifestation de volonté libre, spécifique, éclairée et univoque par laquelle la personne concernée accepte le traitement de ses données.

Cookie

Petit fichier texte déposé sur le terminal de l'utilisateur lors de la navigation, permettant de mémoriser des informations de session, de préférences ou de suivi.

Utilisateur Organisateur

Personne ayant créé un compte Mify pour organiser un événement (mariage, baptême, anniversaire).

Invité

Personne physique accédant aux pages publiques Mify via un lien d'invitation ou un QR code.

3. Périmètre d'application

La présente politique s'applique à l'ensemble des traitements de données effectués dans le cadre de :

  • La navigation sur le site vitrine event.mifyyy.com
  • La navigation sur le site de documentation docs.mifyyy.com
  • L'accès et l'utilisation de l'application Mify via app.mifyyy.com
  • Les pages publiques d'invitation (liens d'invitation, QR codes, RSVP)
  • Les modules événementiels publics (galerie, livre d'or, programme, menu, dress code, localisation, jeux)
  • Les communications par e-mail envoyées par Mify
  • Les formulaires de contact et de support

Cette politique ne s'applique pas aux sites web tiers vers lesquels Mify pourrait rediriger. Mify n'est pas responsable des pratiques de confidentialité de ces tiers.

4. Données personnelles collectées

4.1 — Utilisateurs Organisateurs

4.1.1 Données d'identification et de compte

DonnéesSourceObligatoire ?
Nom et prénomSaisie directe / Google OAuthOui
Adresse e-mailSaisie directe / Google OAuthOui
Photo de profilGoogle OAuth (optionnelle)Non
Identifiant unique (UUID)Généré automatiquementOui
Date de création du compteAutomatiqueOui
Tokens d'authentification JWTGénéré automatiquementOui

4.1.2 Données relatives à l'événement

  • Nom de l'événement (mariage, baptême ou anniversaire)
  • Type d'événement, date(s), lieu(x) et coordonnées GPS optionnelles
  • Programme de la cérémonie, menu(s), dress code
  • Histoire du couple / de la famille (texte et médias optionnels)
  • Date limite RSVP

4.1.3 Données de gestion des invités et familles

DonnéesDescription
Nom de la famille / groupeDénomination du groupe d'invités
Noms des membresPrénom et nom de chaque invité
Adresse e-mail du groupeOptionnelle
Numéro de téléphoneOptionnel
Code QR d'assignationIdentifiant non prédictible généré par Mify
Réponse RSVPPrésent / Absent / En attente
Table assignéeNuméro ou nom de table dans le plan de salle

4.1.4 Données financières et de paiement

🔒

Mify ne collecte jamais de numéros de carte bancaire. Les paiements sont traités via les opérateurs mobiles locaux (Mvola, Orange Money) ou par virement bancaire. Mify ne reçoit que des références et statuts de transaction.

4.1.5 Données Google Drive (Galerie photos)

Lorsque l'organisateur connecte son compte Google Drive pour activer la galerie photos :

  • Tokens OAuth 2.0 (access_token et refresh_token) : chiffrés au repos
  • Identifiants des dossiers Google Drive sélectionnés
  • Métadonnées des fichiers (noms, types, dates de modification)

Les photos elles-mêmes ne transitent jamais par les serveurs Mify : les invités les consultent directement depuis Google Drive.

4.2 — Données collectées auprès des Invités

DonnéesContexteObligatoire ?
Réponse RSVP (présent/absent)Formulaire RSVP page publiqueNon
Nombre de personnes confirméesFormulaire RSVPNon
Noms des membres (mode ouvert)Saisie par l'invitéNon
Messages livre d'orFormulaire publicNon
Votes / Participations aux jeuxJeux interactifs événementielsNon
Adresse IPAutomatique lors de la navigationTechnique
User-Agent (navigateur/OS)Automatique lors de la navigationTechnique

Les pages publiques ne nécessitent aucune création de compte. Les données des invités ne sont jamais utilisées à des fins commerciales ou publicitaires.

4.3 — Données techniques collectées automatiquement

Donnée techniqueUtilisationDurée
Adresse IPSécurité, anti-abus90 jours / days
User-AgentCompatibilité, débogage90 jours / days
Cookies de session (JWT HTTP-only)Authentification sécuriséeSession + 30 jours
Logs d'accès HTTPSurveillance, débogage90 jours / days
Logs d'erreurs applicatifsDébogage technique30 jours / days
Métriques de performanceOptimisation plateformeAgrégées, 1 an

5. Finalités et bases légales du traitement

FinalitéBase légaleRéf. RGPD
Création et gestion du compte utilisateurExécution du contratArt. 6(1)(b)
Fourniture du service Mify (invitations, RSVP, galerie…)Exécution du contratArt. 6(1)(b)
Génération et gestion des QR codes d'invitationExécution du contratArt. 6(1)(b)
Gestion des familles et invitésExécution du contrat / Intérêt légitimeArt. 6(1)(b)(f)
Traitement des paiements à la carteExécution du contratArt. 6(1)(b)
Envoi d'e-mails transactionnelsExécution du contratArt. 6(1)(b)
Authentification sécurisée via cookies JWTIntérêt légitime (sécurité)Art. 6(1)(f)
Prévention de la fraude et sécurité de la plateformeIntérêt légitimeArt. 6(1)(f)
Amélioration du service et débogage techniqueIntérêt légitimeArt. 6(1)(f)
Respect des obligations légales et comptablesObligation légaleArt. 6(1)(c)
Cookies analytiques sur event.mifyyy.com et docs.mifyyy.com (si consentement)ConsentementArt. 6(1)(a)

Lorsque Mify invoque l'intérêt légitime comme base légale, une mise en balance a été effectuée entre les intérêts de Mify et les droits fondamentaux des personnes concernées.

6. Durées de conservation des données

CatégorieDuréeJustification
Données de compte actifDurée d'activité + 3 ansRelation contractuelle
Données de compte inactif (>2 ans)Supprimées après notification 30 joursMinimisation
Données d'événementDurée du compte + 2 ans post-clôtureContrat + preuve
Données invités (RSVP, messages)Durée de l'événement + 1 anService rendu
Données de paiement10 ansObligation comptable
Logs d'accès90 jours / daysSécurité / débogage
Logs d'erreurs30 jours / daysMaintenance technique
Tokens OAuth Google DriveJusqu'à révocationFonctionnement service
Cookies de session JWTSession + 30 joursAuthentification
Cookies analytiques13 mois maximumStandard RGPD
Médias (Cloudflare R2, Cloudinary)Jusqu'à suppression par l'organisateurService rendu

À l'expiration de la durée applicable, les données sont supprimées définitivement ou anonymisées de manière irréversible. Les sauvegardes sont purgées dans un délai de 30 jours supplémentaires. En cas de demande de suppression, celle-ci est effective dans un délai maximal de 30 jours ouvrés.

7. Partage et transferts de données

Mify ne vend, ne loue ni ne commercialise jamais vos données personnelles à des tiers.

DestinataireDonnées partagéesJustification
Invités via page publiqueDétails événement, programme, menu, dress codeService d'invitation
OrganisateurRéponses RSVP, messages livre d'or, statistiquesPilotage de l'événement
Sous-traitants techniquesDonnées minimales nécessairesExécution du service
Autorités compétentesSur réquisition légale uniquementObligation légale

8. Sous-traitants et prestataires tiers

Mify fait appel à des prestataires techniques soigneusement sélectionnés pour assurer le fonctionnement de la plateforme. Chacun est lié par un accord de traitement des données (DPA) conforme au RGPD.

CatégoriePrestataireLocalisationGaranties
Hébergement & infrastructureInfrastructure cloud sécuriséeUnion EuropéenneDPA + CCT
Stockage de médiasCloudflare R2Union EuropéenneDPA Cloudflare
AuthentificationGoogle OAuth 2.0GlobalDPA Google
Galerie photosGoogle Drive APIGlobalDPA Google
E-mails transactionnelsBrevoFrance (UE)DPA Brevo
Catalogue musicalJamendoLuxembourg (UE)CGU Jamendo
Médias (accès lecture)CloudinaryUE / USDPA + CCT

Aucun de ces prestataires n'est autorisé à utiliser vos données à des fins autres que celles strictement nécessaires à l'exécution du service. Pour obtenir la liste complète, contactez privacy@mifyyy.com.

9. Politique de gestion des cookies

9.1 — Champ d'application

  • event.mifyyy.com site vitrine : cookies de navigation, fonctionnels et analytiques
  • docs.mifyyy.com site de documentation : cookies techniques de navigation uniquement

L'application Mify (app.mifyyy.com) utilise des mécanismes d'authentification techniques (tokens JWT) qui ne sont pas soumis au consentement cookie car strictement nécessaires au fonctionnement du service.

9.2 — Cookies de event.mifyyy.com

🟢 Cookies strictement nécessaires (exemptés de consentement)

Nom du cookieDuréeFinalité
mify_lang1 anPréférence de langue (FR / MG / EN)
mify_cookie_consent12 moisMémorisation de votre choix de consentement cookies

🔵 Cookies fonctionnels (consentement requis)

Nom du cookieDuréeFinalité
mify_themePersistantPréférence de thème visuel du site

📊 Cookies analytiques (consentement requis)

OutilFinalitéDurée maxPartage
Métriques internes anonymiséesPages vues, provenance des visiteurs, performance13 moisAucun
🚫

Mify n'utilise pas Google Analytics, Facebook Pixel, ni aucun outil de tracking publicitaire tiers sur event.mifyyy.com.

9.3 — Cookies de docs.mifyyy.com

Le site de documentation collecte uniquement les données techniques de navigation strictement nécessaires à son fonctionnement. Aucun cookie publicitaire, analytique ou fonctionnel supplémentaire n'est déposé.

9.4 — Gestion de votre consentement

Lors de votre première visite sur event.mifyyy.com, un bandeau de gestion des cookies vous est présenté. Vous pouvez accepter tous les cookies, refuser les cookies non essentiels, ou personnaliser vos préférences par catégorie. Votre choix est mémorisé pendant 12 mois et modifiable à tout moment via le lien « Gérer mes cookies » en pied de page.

NavigateurAccès aux paramètres cookies
Google ChromeParamètres → Confidentialité et sécurité → Cookies
Mozilla FirefoxParamètres → Vie privée et sécurité → Cookies
Microsoft EdgeParamètres → Cookies et autorisations de site
Safari (macOS)Préférences → Confidentialité
Safari (iOS)Réglages → Safari → Avancé

10. Droits des personnes concernées

Conformément aux principes du RGPD adoptés par Mify, vous disposez des droits suivants :

Droit d'accès

Obtenir confirmation du traitement et recevoir une copie de vos données

Délai : 1 mois

Droit de rectification

Corriger toute donnée inexacte ou incomplète

Délai : 1 mois

Droit à l'effacement

Demander la suppression de vos données

Délai : 1 mois

Droit à la limitation

Geler le traitement dans certains cas

Délai : 1 mois

Droit à la portabilité

Recevoir vos données dans un format structuré et lisible

Délai : 1 mois

Droit d'opposition

Vous opposer au traitement fondé sur l'intérêt légitime

Délai : 1 mois

Retrait du consentement

Retirer votre consentement à tout moment

Délai : Immédiat

Décision automatisée

Mify n'utilise pas de profilage ni de prise de décision automatisée

Délai : N/A

Pour exercer vos droits :

Envoyez votre demande à privacy@mifyyy.com en indiquant votre identité et le droit que vous souhaitez exercer. Mify s'engage à répondre dans un délai d'un mois, prolongeable de deux mois en cas de complexité.

11. Sécurité des données

Mify met en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données contre tout accès non autorisé, divulgation, altération ou destruction.

MesureDescription
Chiffrement en transitTLS 1.3 sur toutes les communications
Chiffrement au reposBase de données, sauvegardes et tokens OAuth chiffrés
Cookies HTTP-only + Secure + SameSite=StrictTokens JWT inaccessibles depuis JavaScript
QR codes non prédictiblesGénérés cryptographiquement
Isolation des donnéesLes données d'un événement ne sont jamais accessibles depuis un autre
Validation côté serveurToutes les entrées utilisateur sont validées indépendamment du frontend
Sauvegardes chiffréesEffectuées régulièrement

Mesures organisationnelles

  • Accès aux données de production restreint au minimum nécessaire
  • Séparation des environnements développement, test et production
  • Aucune donnée personnelle réelle en environnement de développement
  • Variables d'environnement sensibles jamais intégrées dans le code source

En cas de violation susceptible d'engendrer un risque pour vos droits, Mify s'engage à notifier l'autorité de contrôle compétente dans les meilleurs délais et à vous informer directement si le risque est élevé.

12. Données des mineurs

La plateforme Mify est destinée aux personnes majeures (18 ans et plus) pour la création de comptes organisateurs. Dans le cadre des événements familiaux, des informations relatives à des enfants peuvent être saisies par l'organisateur adulte (prénom dans la liste des invités, par exemple).

Ces données sont traitées avec la plus grande prudence : elles sont minimales, utilisées uniquement dans le cadre strict de l'organisation de l'événement, et ne font l'objet d'aucun profilage ni traitement commercial. L'organisateur est le garant de la licéité de la collecte des données des mineurs.

13. Modifications de la présente politique

Mify se réserve le droit de modifier cette politique pour se conformer à de nouvelles obligations légales, refléter l'évolution du service, ou intégrer les retours des utilisateurs.

  • En cas de modification substantielle affectant vos droits, un e-mail vous sera envoyé à l'adresse associée à votre compte au moins 30 jours avant l'entrée en vigueur.
  • Un bandeau d'information sera affiché sur la plateforme.
  • Les modifications mineures prennent effet immédiatement sans notification préalable.
  • L'utilisation continue de la plateforme après notification vaut acceptation de la nouvelle politique.

14. Réclamations et contact

CanalE-mail
Adresseprivacy@mifyyy.com
Objet recommandé[DONNÉES] — Objet de la demande
Délai de réponse5 jours ouvrés (accusé de réception) / 1 mois (traitement)
Langue(s) acceptée(s)Français, Malgache, Anglais

En cas de désaccord avec la réponse de Mify :

  1. Reformulez votre demande en précisant le motif de désaccord à privacy@mifyyy.com
  2. Saisissez l'autorité de contrôle compétente dans votre pays de résidence
  3. Exercez un recours juridictionnel devant les tribunaux compétents

Autorité de contrôle

CMIL Commission Malgache de l'Informatique et des Libertés

Autorité de protection des données personnelles — Madagascar

Cadre juridique applicable : Loi n°2014-038 relative à la protection des données à caractère personnel, promulguée le 9 janvier 2015.

15. Dispositions finales

La présente politique est régie par la Loi n°2014-038 relative à la protection des données à caractère personnel à Madagascar, promulguée le 9 janvier 2015. Mify applique également, à titre de bonnes pratiques et standard de référence international, les principes du Règlement (UE) 2016/679 (RGPD).

  • En cas de litige, les parties s'efforceront de trouver une solution amiable. À défaut, les tribunaux compétents de Madagascar seront saisis.
  • La présente politique, combinée aux Conditions Générales d'Utilisation de Mify, constitue l'intégralité des engagements de Mify en matière de protection des données personnelles.
  • En cas de contradiction entre deux versions, la version la plus récente prévaut. Si une disposition est déclarée nulle, les autres restent pleinement en vigueur.
  • La version française fait foi.