Album Fête
Politique de confidentialité
Dernière mise à jour : 13 août 2026
Album Fête est un service d’albums photo privés pour les fêtes et événements. Cette politique explique comment les données personnelles sont traitées lorsque vous utilisez le service.
Qui est responsable
Album Fête exploite la plateforme. L’organisateur de chaque album décide qui peut participer et quels contenus sont collectés. Pour toute question ou demande relative à la vie privée, écrivez à connexion@albumfete.com.
Données que nous traitons
Nous pouvons traiter les informations du compte, notamment le nom, l’adresse e-mail, la photo de profil et l’identifiant de connexion propre au fournisseur ; les clés publiques et métadonnées de sécurité des clés d’accès (jamais les données biométriques) ; les adhésions et réglages des albums ; les photos, vidéos et métadonnées téléversées ; les invitations et consentements ; ainsi que les informations techniques nécessaires à la sécurité et au fonctionnement. Si vous êtes connecté, nous enregistrons aussi les albums ouverts et les photos auxquelles vous donnez un cœur. Umami mesure les catégories de pages canoniques ainsi que certains parcours et actions, notamment l’arrivée depuis un lien QR, les téléversements, les cœurs, les suppressions et les téléchargements. Umami regroupe ces événements en visites au moyen d’une valeur pseudonyme dérivée de données techniques de requête ; nous ne lui transmettons volontairement aucun identifiant d’album, de photo, de compte ou de contributeur, ni nom, nom de fichier ou contenu photo. Le traceur est configuré sans cookies de navigateur, sans URL complète ni référent, et respecte Do Not Track. Vous pouvez vous opposer à la mesure d’audience via le formulaire de demande relative à la vie privée. Nous n’avons pas conclu que cette configuration bénéficie de l’exemption de consentement de la CNIL ; le traitement des données de visite pseudonymisées, l’hébergement et la conservation sont en cours de vérification. Sentry est également configuré pour le diagnostic des erreurs et des performances ainsi que pour l’enregistrement d’un échantillon de sessions, avec masquage des textes et champs de saisie et blocage des médias ; ses conditions de conservation sont en cours de vérification.
Fonctions faciales facultatives
La reconnaissance faciale n’est pas disponible pour les albums clients. Elle ne peut fonctionner que dans une expérimentation restreinte en préproduction, avec un jeu de données approuvé et une date limite d’effacement. Elle ne doit pas concerner de personnes réelles avant validation de l’analyse juridique, de l’analyse d’impact, de l’information et du consentement explicite.
Pourquoi nous utilisons les données
Nous utilisons les données pour authentifier les utilisateurs, fournir et sécuriser les albums privés, envoyer les invitations et messages de service, traiter les téléversements, proposer les fonctions activées, prévenir les abus, diagnostiquer les pannes et respecter nos obligations légales. Nous ne vendons pas les données personnelles et n’utilisons pas les photos d’événements à des fins publicitaires.
Bases juridiques
Selon le contexte, le traitement est nécessaire pour fournir le service demandé, protéger les intérêts légitimes du service et de ses utilisateurs, respecter la loi, ou repose sur le consentement. Le consentement peut être retiré à tout moment pour les traitements futurs.
Prestataires et transferts
Le service utilise des prestataires d’infrastructure, de stockage, d’e-mail, de sécurité, de diagnostic et de mesure d’audience et peut proposer les fournisseurs facultatifs de connexion ou Drive affichés au moment de l’utilisation. Le script Umami et le point de collecte des données d’analyse sont servis depuis a.set.red ; son tableau de bord se trouve sur umami.mazenet.org. Sentry fournit le diagnostic des erreurs et des performances ainsi que l’enregistrement d’un échantillon de sessions. Un fournisseur de connexion transmet un identifiant limité et peut transmettre un nom, une adresse e-mail et une photo. Les conditions de traitement, les lieux d’hébergement et les garanties de transfert nécessaires doivent être vérifiés et la liste des prestataires tenue à jour.
Conservation et suppression
Une demande de suppression déconnecte immédiatement le compte et arrête les exports, puis lance une procédure d’effacement réessayable. Elle supprime les identifiants, l’historique et l’attribution après tentative de révocation des accès externes. Les photos restent dans l’album partagé sans attribution au compte, sauf suppression distincte du contenu ou de l’album. Le contenu est mis en suppression à la date d’expiration affichée. La conservation des données Umami est configurée séparément dans l’instance d’analyse et doit être documentée. Les données de récupération à un instant donné de Cloudflare D1 peuvent conserver les valeurs effacées pendant 30 jours au maximum avec notre abonnement Workers Paid ; toute restauration doit réappliquer les suppressions avant la remise en service afin que les données effacées ne soient pas restaurées. Une preuve pseudonymisée minimale peut être conservée pendant la durée documentée.
Vos choix et vos droits
Votre page de compte fournit un export des données de compte actuellement disponibles et permet de demander la suppression du compte. Vous pouvez demander l’accès, la rectification, l’effacement, la limitation, la portabilité, vous opposer à un traitement lorsque cela s’applique, retirer un consentement, signaler un contenu ou saisir la CNIL. Utilisez le formulaire de demande ; une vérification d’identité peut être nécessaire.
Sécurité
Nous utilisons des contrôles d’accès, des clés d’accès, des liens de connexion à durée limitée, le chiffrement des échanges et des liens d’album restreints. Les contrôles biométriques des clés d’accès restent entièrement sur votre appareil ou authentificateur et ne sont jamais transmis à Album Fête. Aucun service en ligne n’est sans risque : protégez vos invitations, liens et appareils.