ARTICLE 1 — PRÉAMBULE
La présente Politique de Confidentialité et de Protection des Données Personnelles (ci-après la « Politique ») est établie par la société exploitant la plateforme numérique MeilleurJour (ci-après « MeilleurJour », « nous », « notre » ou « nos »). Elle a vocation à informer, de manière complète, transparente et accessible, l'ensemble des personnes physiques qui accèdent aux services proposés par MeilleurJour (ci-après les « Utilisateurs ») sur les conditions dans lesquelles leurs données à caractère personnel sont collectées, traitées, conservées et, le cas échéant, transférées.
MeilleurJour est une plateforme numérique innovante qui permet à ses Utilisateurs d'obtenir des analyses statistiques approfondies destinées à les aider à identifier la date optimale pour l'organisation d'un événement. Les événements susceptibles de bénéficier de cette analyse comprennent, sans s'y limiter, les mariages, tournages cinématographiques et audiovisuels, shootings photographiques, réceptions privées ou professionnelles, festivals, conférences, séminaires, événements d'entreprise, événements privés et événements sportifs. La plateforme génère des rapports personnalisés fondés sur des données météorologiques historiques, des données calendaires, des données économiques, des données touristiques, des données événementielles, ainsi que sur des algorithmes propriétaires, des modèles d'intelligence artificielle et des modèles statistiques avancés.
MeilleurJour attache la plus haute importance au respect de la vie privée de ses Utilisateurs et à la protection de leurs données à caractère personnel. Dans ce cadre, MeilleurJour s'engage à traiter les données personnelles dans le strict respect des dispositions du Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données (ci-après le « RGPD »), de la loi n° 78-17 du 6 janvier 1978 relative à l'informatique, aux fichiers et aux libertés telle que modifiée (ci-après la « Loi Informatique et Libertés »), ainsi que de toute autre réglementation applicable en matière de protection des données à caractère personnel.
La présente Politique s'applique à l'ensemble des traitements de données à caractère personnel effectués par MeilleurJour dans le cadre de l'exploitation de sa plateforme accessible via le site internet www.meilleujour.fr et toute autre interface numérique exploitée par MeilleurJour (ci-après collectivement la « Plateforme »). Elle est applicable à tous les Utilisateurs, qu'ils aient conclu un contrat à titre onéreux ou qu'ils accèdent à des fonctionnalités gratuites de la Plateforme.
Toute utilisation de la Plateforme implique l'acceptation sans réserve de la présente Politique de Confidentialité. MeilleurJour invite chaque Utilisateur à lire attentivement ce document avant d'utiliser les services proposés.
La présente Politique a été rédigée en langue française, qui fait foi en cas de litige. Une version traduite peut être mise à disposition à titre d'information uniquement.
ARTICLE 2 — RESPONSABLE DU TRAITEMENT
Au sens de l'article 4, paragraphe 7, du RGPD, le responsable du traitement des données à caractère personnel collectées dans le cadre de l'utilisation de la Plateforme MeilleurJour est :
[DÉNOMINATION SOCIALE DE LA SOCIÉTÉ], société [forme juridique], au capital de [montant] euros, immatriculée au Registre du Commerce et des Sociétés de [ville] sous le numéro [numéro RCS], dont le siège social est situé [adresse complète], représentée par [nom du représentant légal], en sa qualité de [fonction], numéro de TVA intracommunautaire [numéro TVA]
(ci-après « MeilleurJour » ou le « Responsable du Traitement »).
Adresse électronique : privacy@meilleujour.fr
Le Responsable du Traitement détermine seul ou conjointement avec d'autres les finalités et les moyens du traitement des données à caractère personnel des Utilisateurs, conformément à la définition posée par l'article 4, paragraphe 7, du RGPD.
2.1 Délégué à la Protection des Données (DPO)
Conformément aux dispositions de l'article 37 du RGPD, MeilleurJour a désigné un Délégué à la Protection des Données (ci-après le « DPO »), dont les coordonnées sont les suivantes :
Délégué à la Protection des Données — MeilleurJour [Nom et prénom du DPO ou dénomination du prestataire DPO externe] Adresse postale : [adresse] Adresse électronique : dpo@meilleujour.fr Téléphone : [numéro de téléphone]
Le DPO est le point de contact privilégié des Utilisateurs pour toute question relative à la protection de leurs données personnelles et peut être saisi directement par courrier électronique ou courrier postal. Le DPO est également l'interlocuteur de la Commission Nationale de l'Informatique et des Libertés (CNIL) pour toute demande ou investigation de cette autorité concernant les traitements mis en œuvre par MeilleurJour.
La désignation du DPO a été dûment notifiée à la CNIL conformément aux dispositions applicables. Le DPO exerce ses missions en toute indépendance, conformément aux articles 38 et 39 du RGPD, et ne reçoit aucune instruction de MeilleurJour quant à l'exercice de ses fonctions.
ARTICLE 3 — DÉFINITIONS
Aux fins de la présente Politique de Confidentialité, les termes et expressions ci-après auront la signification qui leur est attribuée dans le présent article, qu'ils soient employés au singulier ou au pluriel.
Données à caractère personnel ou Données personnelles : désigne toute information se rapportant à une personne physique identifiée ou identifiable (ci-après dénommée « personne concernée ») ; est réputée être une personne physique identifiable une personne physique qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant, tel qu'un nom, un numéro d'identification, des données de localisation, un identifiant en ligne, ou à un ou plusieurs éléments spécifiques propres à son identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale, conformément à l'article 4, paragraphe 1, du RGPD.
Traitement : désigne toute opération ou tout ensemble d'opérations effectuées ou non à l'aide de procédés automatisés et appliquées à des données ou des ensembles de données à caractère personnel, telles que la collecte, l'enregistrement, l'organisation, la structuration, la conservation, l'adaptation ou la modification, l'extraction, la consultation, l'utilisation, la communication par transmission, la diffusion ou toute autre forme de mise à disposition, le rapprochement ou l'interconnexion, la limitation, l'effacement ou la destruction, conformément à l'article 4, paragraphe 2, du RGPD.
Responsable du Traitement : désigne la personne physique ou morale, l'autorité publique, le service ou un autre organisme qui, seul ou conjointement avec d'autres, détermine les finalités et les moyens du traitement, conformément à l'article 4, paragraphe 7, du RGPD. Dans le cadre de la présente Politique, le Responsable du Traitement est MeilleurJour.
Sous-traitant : désigne la personne physique ou morale, l'autorité publique, le service ou un autre organisme qui traite des données à caractère personnel pour le compte du Responsable du Traitement, conformément à l'article 4, paragraphe 8, du RGPD.
Destinataire : désigne la personne physique ou morale, l'autorité publique, le service ou tout autre organisme qui reçoit communication de données à caractère personnel, qu'il s'agisse ou non d'un tiers, conformément à l'article 4, paragraphe 9, du RGPD.
Consentement : désigne toute manifestation de volonté, libre, spécifique, éclairée et univoque par laquelle la personne concernée accepte, par une déclaration ou par un acte positif clair, que des données à caractère personnel la concernant fassent l'objet d'un traitement, conformément à l'article 4, paragraphe 11, du RGPD.
Violation de données à caractère personnel : désigne une violation de la sécurité entraînant, de manière accidentelle ou illicite, la destruction, la perte, l'altération, la divulgation non autorisée de données à caractère personnel transmises, conservées ou traitées d'une autre manière, ou l'accès non autorisé à de telles données, conformément à l'article 4, paragraphe 12, du RGPD.
Personne concernée : désigne toute personne physique dont les données à caractère personnel font l'objet d'un traitement par MeilleurJour dans le cadre de l'utilisation de la Plateforme.
RGPD : désigne le Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données.
Loi Informatique et Libertés : désigne la loi n° 78-17 du 6 janvier 1978 relative à l'informatique, aux fichiers et aux libertés, telle que modifiée par la loi n° 2018-493 du 20 juin 2018 et l'ordonnance n° 2018-1125 du 12 décembre 2018.
CNIL : désigne la Commission Nationale de l'Informatique et des Libertés, autorité de contrôle française compétente en matière de protection des données à caractère personnel, dont le siège est situé 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07.
Plateforme : désigne l'ensemble des interfaces numériques exploitées par MeilleurJour permettant aux Utilisateurs d'accéder aux services, incluant notamment le site internet www.meilleujour.fr, les applications mobiles éventuelles, les interfaces de programmation (API) et tout autre point d'accès numérique proposé par MeilleurJour.
Services : désigne l'ensemble des prestations proposées par MeilleurJour via la Plateforme, incluant notamment la génération de rapports personnalisés d'analyse statistique pour l'aide au choix de dates d'événements.
Rapport : désigne le document ou fichier numérique personnalisé généré par la Plateforme MeilleurJour à la demande de l'Utilisateur, contenant des analyses statistiques fondées sur des données historiques et des modèles algorithmiques.
Cookies : désigne les petits fichiers texte déposés sur le terminal de l'Utilisateur lors de la consultation de la Plateforme.
Données pseudonymisées : désigne les données à caractère personnel qui ont été traitées de telle façon qu'elles ne peuvent plus être attribuées à une personne concernée précise sans avoir recours à des informations supplémentaires.
Données anonymisées : désigne les données qui ne peuvent plus être associées à une personne physique identifiée ou identifiable, de manière irréversible.
Intelligence Artificielle ou IA : désigne les systèmes automatisés conçus pour traiter des données d'entrée afin de produire des résultats tels que des prédictions, des recommandations, des décisions ou du contenu, utilisés par MeilleurJour dans le cadre de la génération des Rapports.
Clauses Contractuelles Types ou CCT : désigne les clauses types adoptées par la Commission européenne en vertu de l'article 46, paragraphe 2, point c) ou d), du RGPD.
ARTICLE 4 — DONNÉES À CARACTÈRE PERSONNEL COLLECTÉES
MeilleurJour collecte et traite différentes catégories de données à caractère personnel dans le cadre de la fourniture de ses Services. Les données collectées sont strictement limitées à celles nécessaires à la réalisation des finalités décrites à l'article 5 de la présente Politique, conformément au principe de minimisation des données posé par l'article 5, paragraphe 1, point c), du RGPD.
4.1 Données d'identification et de contact
Lorsqu'un Utilisateur crée un compte sur la Plateforme MeilleurJour, procède à l'achat d'un Rapport ou contacte le service client, MeilleurJour collecte les données suivantes :
– Nom de famille et prénom(s) de l'Utilisateur ; – Adresse électronique (e-mail), utilisée comme identifiant principal du compte ; – Numéro de téléphone, collecté de manière optionnelle ou obligatoire selon les offres souscrites ; – Dénomination sociale et numéro SIRET, dans le cadre des souscriptions réalisées par des personnes morales ou des professionnels ; – Adresse postale complète, le cas échéant aux fins de facturation.
4.2 Données de compte et d'authentification
Dans le cadre de la gestion du compte Utilisateur, MeilleurJour collecte et traite les données suivantes :
– Identifiant unique du compte, généré automatiquement lors de la création du compte ; – Mot de passe, conservé exclusivement sous forme hachée selon un algorithme cryptographique robuste (bcrypt ou argon2) ; – Historique des connexions, incluant les dates et heures de connexion, les adresses IP utilisées et les appareils employés ; – Tokens d'authentification et jetons de session ; – Données relatives à l'authentification à deux facteurs (2FA), le cas échéant ; – Préférences de compte et paramètres personnalisés ; – Statut du compte et historique des modifications du statut.
4.3 Données relatives aux événements et aux Rapports
Dans le cadre de la génération des Rapports personnalisés, MeilleurJour collecte :
– Type d'événement envisagé (mariage, tournage, shooting photo, réception, festival, séminaire, événement sportif, etc.) ; – Période ou fourchette de dates souhaitées pour la tenue de l'événement ; – Localisation géographique souhaitée de l'événement ; – Budget prévisionnel alloué à l'événement, le cas échéant ; – Nombre prévisionnel d'invités ou de participants ; – Critères de sélection prioritaires définis par l'Utilisateur ; – Historique des Rapports générés.
4.4 Données techniques et de navigation
MeilleurJour collecte automatiquement certaines données techniques lors de l'accès et de l'utilisation de la Plateforme, notamment : adresse IP, type et version du navigateur, type d'appareil, système d'exploitation, données de journalisation (logs), URL de référence.
4.5 Données analytiques et de comportement
Sous réserve du consentement de l'Utilisateur lorsque requis : pages visitées, durée des visites, interactions avec l'interface, utilisation des fonctionnalités, taux de conversion et comportements d'achat.
4.6 Données de paiement et de facturation
Référence de la transaction, montant, date, moyen de paiement utilisé, données de facturation, statut de la transaction. MeilleurJour ne stocke pas les numéros complets de cartes bancaires, codes CVV/CVC, ni données d'authentification bancaires — ces données sont traitées exclusivement par le prestataire de paiement certifié PCI-DSS.
4.7 Données de communication et de support
Contenu des messages adressés au service client, historique des échanges, données relatives aux avis et évaluations, préférences de communication.
4.8 Données de marketing et de préférences
Sous réserve du consentement préalable et explicite de l'Utilisateur : préférences déclarées de communication commerciale, historique des offres présentées, segmentation marketing, données relatives à l'ouverture des courriels commerciaux.
ARTICLE 5 — FINALITÉS DES TRAITEMENTS
MeilleurJour traite les données à caractère personnel des Utilisateurs pour des finalités déterminées, explicites et légitimes, conformément aux dispositions de l'article 5, paragraphe 1, point b), du RGPD.
5.1 Création et gestion du compte Utilisateur
Création et ouverture du compte ; authentification et sécurisation des connexions ; gestion et mise à jour du profil ; communication avec l'Utilisateur ; administration des droits d'accès aux fonctionnalités.
5.2 Fourniture des Services et génération des Rapports
Analyse des paramètres de l'événement envisagé ; croisement des données avec les bases de données météorologiques historiques, calendaires, économiques, touristiques et événementielles ; activation des algorithmes propriétaires et des modèles d'intelligence artificielle ; génération, mise en forme et mise à disposition du Rapport personnalisé ; stockage des Rapports dans l'espace personnel de l'Utilisateur.
5.3 Exécution du contrat et gestion commerciale
Traitement et validation des commandes ; facturation et encaissement des paiements ; gestion des litiges commerciaux ; gestion des abonnements ; émission et archivage des factures.
5.4 Amélioration des Services et développement de la Plateforme
Analyse statistique de l'utilisation de la Plateforme ; conduite d'études statistiques agrégées ; test et évaluation de nouvelles fonctionnalités ; entraînement et amélioration des modèles d'intelligence artificielle et des algorithmes propriétaires.
5.5 Sécurité et prévention de la fraude
Détection et prévention des tentatives d'accès non autorisés ; identification et blocage des comportements frauduleux ; surveillance de la disponibilité et des performances de la Plateforme.
5.6 Support client et gestion des réclamations
Réception et traitement des demandes d'assistance ; gestion des réclamations ; archivage des échanges aux fins de preuve.
5.7 Respect des obligations légales et réglementaires
Conservation des factures ; communication de données aux autorités fiscales et judiciaires habilitées ; tenue des registres de traitement conformément à l'article 30 du RGPD ; notification des violations de données à la CNIL.
5.8 Prospection commerciale et marketing
Sous réserve du consentement préalable et explicite de l'Utilisateur lorsque requis, ou sur le fondement de l'intérêt légitime de MeilleurJour dans le cadre des communications adressées à ses clients existants : envoi de communications commerciales, personnalisation des communications, invitation à des événements organisés par MeilleurJour.
ARTICLE 6 — BASES LÉGALES DES TRAITEMENTS
6.1 Exécution du contrat (article 6, paragraphe 1, point b) du RGPD)
La collecte des données d'identification lors de la création du compte ; le traitement des données relatives aux événements nécessaires à la génération des Rapports commandés ; la gestion des données de paiement et de facturation ; la gestion du compte et des abonnements.
6.2 Consentement (article 6, paragraphe 1, point a) du RGPD)
Le dépôt et la lecture de cookies et traceurs non essentiels au fonctionnement de la Plateforme ; l'envoi de communications commerciales à des prospects n'ayant pas encore souscrit aux Services ; l'utilisation des données de l'Utilisateur à des fins d'entraînement des modèles d'intelligence artificielle lorsque ces données sont utilisées de manière identifiable.
L'Utilisateur dispose à tout moment du droit de retirer son consentement, sans que ce retrait affecte la licéité des traitements effectués avant celui-ci.
6.3 Intérêt légitime (article 6, paragraphe 1, point f) du RGPD)
La collecte et le traitement des données techniques et de navigation aux fins de bon fonctionnement et de sécurisation de la Plateforme ; la détection et la prévention des fraudes ; l'analyse statistique agrégée des usages de la Plateforme ; l'envoi de communications commerciales aux clients existants de MeilleurJour concernant des produits ou services analogues.
6.4 Obligation légale (article 6, paragraphe 1, point c) du RGPD)
La conservation des factures et documents comptables pendant une durée de dix ans ; la communication de données aux administrations fiscales et aux autorités judiciaires habilitées ; la notification à la CNIL des violations de données à caractère personnel.
ARTICLE 7 — INTELLIGENCE ARTIFICIELLE ET TRAITEMENTS AUTOMATISÉS
7.1 Présentation générale
La Plateforme MeilleurJour repose sur des technologies d'intelligence artificielle (ci-après « IA ») et des algorithmes propriétaires de traitement statistique qui constituent le cœur de sa valeur ajoutée. Ces technologies permettent de générer des Rapports personnalisés en croisant des données multisources avec les paramètres définis par l'Utilisateur, conformément aux principes de transparence consacrés par le RGPD et aux dispositions du Règlement (UE) 2024/1689 sur l'intelligence artificielle.
7.2 Nature et modalités des traitements automatisés
La génération des Rapports MeilleurJour implique des traitements algorithmiques automatisés : collecte et structuration des paramètres de l'événement ; interrogation des bases de données internes et externes ; application des modèles statistiques et des algorithmes d'analyse prédictive ; scoring et classement des dates candidates ; génération automatisée du Rapport.
7.3 Prise de décision automatisée — Article 22 du RGPD
Les Rapports générés par la Plateforme MeilleurJour constituent des outils d'analyse et d'aide à la décision. Ils ne produisent aucun effet juridique à l'égard de l'Utilisateur et ne l'affectent pas de manière significative au sens de l'article 22 du RGPD. En particulier, les Rapports MeilleurJour ne conditionnent pas l'accès de l'Utilisateur à un droit, un service ou un avantage.
7.4 Profilage
MeilleurJour peut mettre en œuvre des opérations de profilage limitées aux finalités suivantes : personnalisation de l'expérience de l'Utilisateur sur la Plateforme ; amélioration de la pertinence des algorithmes de génération des Rapports ; analyse des comportements d'utilisation aux fins d'amélioration des Services.
7.5 Entraînement et amélioration des modèles d'intelligence artificielle
MeilleurJour utilise en priorité des données anonymisées ou pseudonymisées pour entraîner ses modèles. Lorsque des données non anonymisées sont susceptibles d'être utilisées à des fins d'entraînement, MeilleurJour sollicite le consentement explicite et spécifique de l'Utilisateur concerné. Les données utilisées à des fins d'entraînement ne sont pas revendues ou partagées avec des tiers à ces fins spécifiques.
7.6 Transparence algorithmique
MeilleurJour s'engage à fournir aux Utilisateurs des informations intelligibles sur le fonctionnement général de ses algorithmes et modèles d'IA. Les Rapports générés constituent des outils d'aide à la décision fondés sur des données historiques et des projections statistiques, et ne constituent pas des prévisions garanties de conditions futures.
ARTICLE 8 — DESTINATAIRES DES DONNÉES
8.1 Personnel habilité de MeilleurJour
L'accès aux données personnelles des Utilisateurs est strictement limité, au sein de MeilleurJour, aux personnes dont les fonctions justifient un tel accès : équipe technique et de développement, équipe du service client, équipe commerciale, équipe comptable et financière, DPO et équipe juridique. Chaque membre du personnel ayant accès à des données personnelles est soumis à une obligation de confidentialité et a reçu une formation appropriée.
8.2 Sous-traitants techniques
MeilleurJour fait appel à des prestataires techniques qui traitent des données personnelles pour son compte, en qualité de sous-traitants au sens de l'article 4, paragraphe 8, du RGPD. MeilleurJour conclut avec chacun de ses sous-traitants un accord de traitement des données (DPA) conforme aux exigences de l'article 28 du RGPD.
8.3 Autorités publiques et judiciaires
MeilleurJour peut être contrainte de communiquer des données à caractère personnel aux autorités publiques et judiciaires habilitées, notamment dans le cadre de réquisitions judiciaires, demandes de la CNIL, ou demandes de l'administration fiscale.
8.4 Partenaires commerciaux
MeilleurJour peut partager certaines données avec des partenaires commerciaux dans des conditions strictement définies et transparentes pour l'Utilisateur, dans le respect des bases légales applicables.
8.5 Acquéreurs potentiels ou effectifs
Dans le cadre d'une opération de fusion, acquisition ou cession d'actifs affectant MeilleurJour, les données personnelles des Utilisateurs pourraient être transmises à la ou les entité(s) impliquée(s) dans l'opération, dans le strict respect des obligations légales applicables.
ARTICLE 9 — SOUS-TRAITANTS ET PRESTATAIRES
MeilleurJour fait appel à des prestataires de services tiers qui, dans le cadre de l'exécution des prestations qui leur sont confiées, peuvent être amenés à accéder à, traiter ou héberger des données à caractère personnel pour le compte de MeilleurJour.
9.1 Hébergement et infrastructure cloud
La Plateforme MeilleurJour et les données des Utilisateurs sont hébergées sur des infrastructures cloud sécurisées. Ces prestataires peuvent inclure, sans que cette liste soit exhaustive : des fournisseurs de services cloud hyperscaleurs (tels qu'Amazon Web Services, Google Cloud Platform ou Microsoft Azure) ou leurs équivalents européens certifiés.
9.2 Prestataires de paiement
MeilleurJour fait appel à des prestataires de services de paiement certifiés PCI-DSS pour le traitement sécurisé des transactions. Les prestataires de paiement utilisés peuvent inclure, sans limitation : Stripe, Adyen, Braintree, PayPal ou tout autre prestataire de paiement équivalent agréé.
9.3 Services d'emailing et de communication
MeilleurJour utilise des plateformes spécialisées dans l'envoi de courriels transactionnels et de courriels commerciaux. Les prestataires d'emailing utilisés peuvent inclure, sans limitation : Mailchimp, Sendinblue (Brevo), Mailjet, Postmark, SendGrid, ou tout autre prestataire équivalent.
9.4 Outils d'analyse et de mesure d'audience
MeilleurJour utilise des outils d'analyse du trafic et de mesure d'audience. Les outils d'analyse utilisés peuvent inclure, sans limitation : Google Analytics, Matomo, Mixpanel, Amplitude, Hotjar, ou tout autre outil équivalent. MeilleurJour veille à configurer ces outils en conformité avec les recommandations de la CNIL.
9.5 Support client
MeilleurJour peut faire appel à des prestataires de solutions de gestion de la relation client (CRM) et de support technique. Les outils de support client utilisés peuvent inclure, sans limitation : Zendesk, Freshdesk, Intercom, HubSpot Service, ou tout autre outil équivalent.
9.6 Outils et modèles d'intelligence artificielle tiers
MeilleurJour peut faire appel à des fournisseurs de modèles ou d'API d'intelligence artificielle. Les fournisseurs d'IA tiers peuvent inclure, sans limitation : OpenAI, Anthropic, Google DeepMind, Mistral AI, ou tout autre fournisseur équivalent.
9.7 Outils marketing et publicitaires
Sous réserve du consentement préalable et explicite de l'Utilisateur, MeilleurJour peut utiliser des outils marketing et publicitaires pour la personnalisation des communications commerciales et la diffusion de publicités ciblées.
9.8 Autres prestataires et évolution de la liste
La liste des principaux sous-traitants de MeilleurJour est disponible sur simple demande adressée à l'adresse privacy@meilleujour.fr. MeilleurJour s'engage à informer les Utilisateurs de tout changement significatif concernant ses sous-traitants, conformément aux dispositions de l'article 28, paragraphe 2, du RGPD.
ARTICLE 10 — TRANSFERTS INTERNATIONAUX DE DONNÉES
Dans le cadre de son activité et de ses relations avec ses prestataires et sous-traitants, MeilleurJour peut être amenée à transférer des données à caractère personnel vers des pays situés en dehors de l'Espace Économique Européen (EEE).
10.1 Transferts au sein de l'Espace Économique Européen
Les transferts de données à caractère personnel réalisés entre des pays membres de l'EEE ne constituent pas des transferts vers des pays tiers au sens du RGPD et ne nécessitent pas de garanties spécifiques. MeilleurJour privilégie, dans toute la mesure du possible, des prestataires hébergeant les données au sein de l'EEE.
10.2 Transferts vers des pays bénéficiant d'une décision d'adéquation
Les transferts de données vers les pays bénéficiant d'une décision d'adéquation de la Commission européenne peuvent être effectués sans garanties supplémentaires.
10.3 Transferts vers les États-Unis
Depuis l'adoption de la décision d'adéquation de la Commission européenne du 10 juillet 2023 relative au cadre de protection des données UE-États-Unis (Data Privacy Framework ou DPF), les transferts vers les entreprises américaines certifiées au titre du DPF bénéficient d'un niveau de protection adéquat reconnu. Pour les prestataires non certifiés au titre du DPF, MeilleurJour met en place des Clauses Contractuelles Types (CCT) et réalise une évaluation du niveau de protection du pays de destination (Transfer Impact Assessment).
10.4 Transferts vers d'autres pays tiers
Pour tout transfert vers un pays tiers ne bénéficiant pas d'une décision d'adéquation, MeilleurJour met en place les mécanismes de transfert appropriés prévus par l'article 46 du RGPD.
10.5 Droits des Utilisateurs en matière de transferts internationaux
Les Utilisateurs peuvent obtenir des informations sur les transferts internationaux de données réalisés par MeilleurJour en adressant une demande à privacy@meilleujour.fr.
ARTICLE 11 — DURÉES DE CONSERVATION DES DONNÉES
MeilleurJour ne conserve les données à caractère personnel des Utilisateurs que pendant la durée strictement nécessaire à la réalisation des finalités pour lesquelles elles ont été collectées.
| Catégorie de données | Durée de conservation | Justification |
|---|---|---|
| Données d'identification et de contact | Durée de la relation contractuelle + 3 ans | Prescription triennale |
| Données de compte | Durée de l'existence du compte + 30 jours | Nécessité contractuelle |
| Données relatives aux événements et Rapports | Durée du compte + 3 ans après clôture | Contrat |
| Données de paiement | 13 mois (transactions) / 10 ans (factures) | Code monétaire / Code de commerce |
| Données techniques et de journalisation (logs) | 12 mois | Décret n° 2011-219 — LCEN |
| Données analytiques de navigation | 25 mois | Recommandation CNIL |
| Données de support client | 5 ans à compter de la clôture du dossier | Prescription quinquennale |
| Données de communication commerciale | 3 ans à compter du dernier contact actif | Recommandation CNIL |
| Données de cookies de consentement | 6 mois | Recommandation CNIL |
| Données comptables et fiscales | 10 ans | Code de commerce |
| Données relatives aux demandes d'exercice de droits | 5 ans à compter de la réponse | Prescription quinquennale |
| Données relatives aux violations de données notifiées | 5 ans | Article 33, paragraphe 5, du RGPD |
ARTICLE 12 — SÉCURITÉ DES DONNÉES ET GOUVERNANCE
La sécurité des données à caractère personnel des Utilisateurs constitue une priorité absolue pour MeilleurJour. Conformément à l'article 32 du RGPD, MeilleurJour met en œuvre des mesures techniques et organisationnelles appropriées.
12.1 Chiffrement des données
Chiffrement des données en transit (protocole TLS 1.3 minimum, politique HSTS) ; chiffrement des données au repos (AES-256 ou équivalent) ; hachage sécurisé des mots de passe (bcrypt, argon2 ou PBKDF2 avec sel unique).
12.2 Contrôle d'accès et gestion des habilitations
Attribution et gestion des droits d'accès selon le principe du moindre privilège et du besoin d'en connaître ; authentification multi-facteurs (MFA) obligatoire pour l'accès aux systèmes d'administration ; révocation immédiate des accès en cas de départ d'un membre du personnel.
12.3 Journalisation et traçabilité
Journalisation des accès aux systèmes et aux bases de données ; conservation des logs pendant une durée de 12 mois conformément aux obligations légales applicables.
12.4 Sauvegardes et continuité d'activité
Réalisation de sauvegardes automatiques quotidiennes ; stockage des sauvegardes dans des environnements géographiquement distincts ; plan de reprise d'activité (PRA) et plan de continuité d'activité (PCA) documentés et testés régulièrement.
12.5 Surveillance et détection des incidents
Surveillance en temps réel des systèmes et des réseaux ; système de détection d'intrusion (IDS/IPS) ; système de gestion des informations et des événements de sécurité (SIEM) ; procédure de gestion des incidents de sécurité documentée.
12.6 Sécurité applicative
Intégration de la sécurité dès la conception (Security by Design et Privacy by Design) ; tests d'intrusion (pentests) réguliers réalisés par des prestataires spécialisés indépendants ; programme de divulgation responsable des vulnérabilités.
12.7 Audits de sécurité et gouvernance des données
Tenue d'un registre des activités de traitement conformément à l'article 30 du RGPD ; réalisation d'analyses d'impact relatives à la protection des données (AIPD) conformément à l'article 35 du RGPD ; audits de conformité RGPD réguliers.
12.8 Limites inhérentes à la sécurité informatique
Nonobstant les mesures de sécurité décrites dans le présent article, MeilleurJour informe ses Utilisateurs qu'aucun système informatique ne peut être considéré comme totalement sécurisé. En cas de violation de données à caractère personnel susceptible d'engendrer un risque pour les droits et libertés des Utilisateurs concernés, MeilleurJour prendra immédiatement les mesures décrites à l'article 13 de la présente Politique.
ARTICLE 13 — GESTION DES VIOLATIONS DE DONNÉES À CARACTÈRE PERSONNEL
Conformément aux dispositions des articles 33 et 34 du RGPD, MeilleurJour dispose d'une procédure formalisée de gestion des violations de données à caractère personnel.
13.1 Définition et catégories de violations
Une violation de données à caractère personnel est une violation de la sécurité entraînant, de manière accidentelle ou illicite, la destruction, la perte, l'altération, la divulgation non autorisée de données à caractère personnel transmises, conservées ou traitées d'une autre manière, ou l'accès non autorisé à de telles données.
13.2 Notification à la CNIL
En cas de violation de données à caractère personnel présentant un risque pour les droits et libertés des personnes physiques, MeilleurJour s'engage à notifier la violation à la CNIL dans les meilleurs délais et, si possible, au plus tard 72 heures après en avoir pris connaissance, conformément à l'article 33, paragraphe 1, du RGPD.
13.3 Communication aux personnes concernées
Lorsqu'une violation de données à caractère personnel est susceptible d'engendrer un risque élevé pour les droits et libertés des personnes physiques concernées, MeilleurJour communique directement aux personnes concernées la violation dans les meilleurs délais, conformément à l'article 34, paragraphe 1, du RGPD.
13.4 Documentation des violations
Conformément à l'article 33, paragraphe 5, du RGPD, MeilleurJour documente toutes les violations de données à caractère personnel dans un registre dédié, conservé pendant une durée de cinq ans.
ARTICLE 14 — DEMANDES GOUVERNEMENTALES ET JUDICIAIRES
MeilleurJour est susceptible de recevoir des demandes de communication de données à caractère personnel émanant d'autorités gouvernementales, judiciaires ou administratives, dans le cadre de procédures légalement encadrées.
14.1 Principe général de légalité
MeilleurJour s'engage à ne communiquer des données personnelles d'Utilisateurs à des autorités gouvernementales ou judiciaires que dans les cas et selon les formes prévus par la loi applicable.
14.2 Traitement des réquisitions judiciaires
En cas de réquisition émanant des autorités judiciaires françaises ou d'autorités judiciaires étrangères dans le cadre d'instruments de coopération judiciaire internationale, MeilleurJour vérifie systématiquement la régularité formelle et l'authenticité de la réquisition et ne communique que les données strictement nécessaires.
14.3 Politique de transparence
MeilleurJour s'engage à publier, dans la mesure permise par les obligations légales, un rapport de transparence (Transparency Report) périodique indiquant le nombre et la nature des demandes de communication de données reçues des autorités publiques.
14.4 Opposition aux demandes abusives ou disproportionnées
MeilleurJour s'engage à contester, par les voies de droit appropriées, toute demande de communication de données qu'elle estimerait être abusive, disproportionnée ou non fondée sur une base légale suffisante.
ARTICLE 15 — COOKIES ET TRACEURS NUMÉRIQUES
La Plateforme MeilleurJour utilise des cookies et d'autres traceurs numériques afin d'assurer son fonctionnement, d'améliorer l'expérience des Utilisateurs et, sous réserve de leur consentement, de collecter des informations à des fins d'analyse et de personnalisation.
15.1 Cookies strictement nécessaires au fonctionnement de la Plateforme
Certains Cookies sont strictement nécessaires au fonctionnement de la Plateforme et ne requièrent pas le consentement préalable de l'Utilisateur : cookies de session et d'authentification, cookies de mémorisation des préférences de l'Utilisateur, cookies techniques nécessaires à la transmission des communications, cookies de consentement, cookies d'équilibrage de charge.
15.2 Cookies analytiques et de mesure d'audience
Sous réserve du consentement préalable et explicite de l'Utilisateur, MeilleurJour dépose des Cookies analytiques destinés à mesurer l'audience de la Plateforme et à analyser les comportements de navigation. MeilleurJour peut utiliser à cette fin des solutions telles que Google Analytics, Matomo, ou d'autres outils analytiques équivalents.
15.3 Cookies marketing et publicitaires
Sous réserve du consentement préalable et explicite de l'Utilisateur, MeilleurJour et ses partenaires publicitaires peuvent déposer des Cookies marketing et publicitaires permettant notamment d'afficher des publicités personnalisées et de mesurer l'efficacité des campagnes publicitaires.
15.4 Cookies de réseaux sociaux
Sous réserve du consentement préalable et explicite de l'Utilisateur, des Cookies de réseaux sociaux peuvent être déposés sur la Plateforme en relation avec des fonctionnalités de partage de contenu ou de connexion via les réseaux sociaux.
15.5 Gestion des préférences Cookies
MeilleurJour met à disposition de ses Utilisateurs un outil de gestion des Cookies accessible via un bandeau de consentement affiché lors de la première visite sur la Plateforme et à tout moment via un lien « Gestion des Cookies » accessible en pied de page.
Une Politique Cookies spécifique et exhaustive est disponible sur la Plateforme et constitue un document distinct complémentaire à la présente Politique de Confidentialité.
ARTICLE 16 — DROITS DES PERSONNES CONCERNÉES
Conformément aux dispositions du RGPD et de la Loi Informatique et Libertés, les Utilisateurs disposent de droits étendus sur leurs données à caractère personnel.
16.1 Droit d'accès (article 15 du RGPD)
L'Utilisateur a le droit d'obtenir de MeilleurJour la confirmation que des données à caractère personnel le concernant sont ou ne sont pas traitées et, lorsqu'elles le sont, l'accès auxdites données ainsi qu'aux informations relatives aux finalités du traitement, aux catégories de données, aux destinataires, aux durées de conservation, et à l'existence d'une prise de décision automatisée.
16.2 Droit de rectification (article 16 du RGPD)
L'Utilisateur a le droit d'obtenir de MeilleurJour, dans les meilleurs délais, la rectification des données à caractère personnel inexactes le concernant.
16.3 Droit à l'effacement (article 17 du RGPD)
L'Utilisateur a le droit d'obtenir de MeilleurJour l'effacement, dans les meilleurs délais, de données à caractère personnel le concernant, lorsque l'un des motifs prévus à l'article 17 du RGPD s'applique.
16.4 Droit à la limitation du traitement (article 18 du RGPD)
L'Utilisateur a le droit d'obtenir de MeilleurJour la limitation du traitement dans les cas prévus à l'article 18 du RGPD.
16.5 Droit d'opposition (article 21 du RGPD)
L'Utilisateur a le droit de s'opposer à tout moment, pour des raisons tenant à sa situation particulière, au traitement des données à caractère personnel le concernant fondé sur l'intérêt public ou l'intérêt légitime, y compris à un profilage fondé sur ces dispositions. Lorsque les données à caractère personnel sont traitées à des fins de prospection commerciale, l'Utilisateur a le droit de s'opposer à tout moment au traitement des données le concernant à de telles fins, sans motif.
16.6 Droit à la portabilité des données (article 20 du RGPD)
L'Utilisateur a le droit de recevoir les données à caractère personnel le concernant dans un format structuré, couramment utilisé et lisible par machine, et a le droit de transmettre ces données à un autre responsable du traitement.
16.7 Droit de retrait du consentement
Lorsque le traitement est fondé sur le consentement de l'Utilisateur, celui-ci a le droit de retirer son consentement à tout moment, sans que ce retrait affecte la licéité du traitement effectué avant le retrait.
16.8 Droit à ne pas faire l'objet d'une décision automatisée
Conformément à l'article 22 du RGPD, et sous réserve des précisions apportées à l'article 7.3 de la présente Politique, l'Utilisateur a le droit de ne pas faire l'objet d'une décision fondée exclusivement sur un traitement automatisé produisant des effets juridiques le concernant ou l'affectant de manière significative.
16.9 Droit de définir des directives post mortem
Conformément à l'article 85 de la Loi Informatique et Libertés, l'Utilisateur a le droit de définir des directives relatives à la conservation, à l'effacement et à la communication de ses données à caractère personnel après son décès. Ces directives particulières concernant MeilleurJour peuvent être transmises à l'adresse privacy@meilleujour.fr.
ARTICLE 17 — MODALITÉS D'EXERCICE DES DROITS
17.1 Canaux de contact
L'Utilisateur peut exercer l'ensemble des droits décrits à l'article 16 de la présente Politique par les moyens suivants :
– Par voie électronique : en adressant un courrier électronique à l'adresse dédiée privacy@meilleujour.fr ; – Par voie postale : en adressant un courrier recommandé avec accusé de réception à l'attention du Délégué à la Protection des Données de MeilleurJour, à l'adresse postale [adresse postale complète] ; – Via l'espace personnel : pour certaines opérations (rectification des données de profil, gestion des préférences de communication, suppression du compte).
17.2 Pièces justificatives
Afin de protéger la confidentialité des données personnelles des Utilisateurs, MeilleurJour peut, lorsqu'elle a des doutes raisonnables sur l'identité de la personne formulant la demande, demander la communication d'un justificatif d'identité. Le justificatif sera détruit par MeilleurJour dès que la vérification d'identité aura été effectuée, et au plus tard dans un délai de trois mois suivant la réception.
17.3 Délais de réponse
MeilleurJour s'engage à répondre à toute demande d'exercice de droits dans un délai d'un mois à compter de la réception de la demande, conformément à l'article 12, paragraphe 3, du RGPD. Ce délai peut être prorogé de deux mois supplémentaires, compte tenu de la complexité et du nombre de demandes.
17.4 Gratuité et exigences de qualité
L'exercice des droits est en principe gratuit. Toutefois, lorsque les demandes d'une personne concernée sont manifestement infondées ou excessives, notamment en raison de leur caractère répétitif, MeilleurJour peut exiger le paiement de frais raisonnables ou refuser de donner suite auxdites demandes.
17.5 Format de la réponse
MeilleurJour fournit les informations demandées dans un format concis, transparent, compréhensible et aisément accessible, en des termes clairs et simples.
ARTICLE 18 — PROTECTION DES MINEURS
18.1 Conditions d'accès à la Plateforme pour les mineurs
La Plateforme MeilleurJour est destinée en priorité à un public adulte. L'utilisation de la Plateforme et la souscription aux Services requièrent d'avoir atteint l'âge de la majorité légale applicable dans le pays de résidence de l'Utilisateur (18 ans en France).
18.2 Traitement des données des mineurs
MeilleurJour ne collecte pas sciemment de données à caractère personnel auprès de mineurs de moins de 15 ans sans le consentement préalable et vérifiable des titulaires de l'autorité parentale, conformément à l'article 8 du RGPD et à l'article 45 de la Loi Informatique et Libertés.
18.3 Mesures de vérification et obligations parentales
MeilleurJour met en œuvre des mesures raisonnables et proportionnées pour vérifier l'âge des Utilisateurs lors de la création d'un compte. Si MeilleurJour découvre qu'elle a collecté des données d'un mineur de moins de 15 ans sans le consentement parental requis, elle s'engage à supprimer ces données dans les meilleurs délais.
18.4 Contenu approprié
MeilleurJour veille à ce que les contenus proposés sur la Plateforme soient appropriés à l'ensemble des publics susceptibles d'y accéder, et s'engage à ne pas traiter les données personnelles des mineurs à des fins de publicité ciblée ou de profilage commercial.
ARTICLE 19 — MODIFICATIONS DE LA POLITIQUE DE CONFIDENTIALITÉ
19.1 Droit de modification
MeilleurJour se réserve le droit de modifier la présente Politique de Confidentialité à tout moment, notamment pour prendre en compte l'évolution de la réglementation applicable en matière de protection des données à caractère personnel ou les évolutions des Services.
19.2 Modalités d'information des Utilisateurs
En cas de modification substantielle de la présente Politique, MeilleurJour s'engage à informer les Utilisateurs par l'un ou plusieurs des moyens suivants : affichage d'une notification visible sur la Plateforme ; envoi d'un courrier électronique aux Utilisateurs disposant d'un compte actif ; affichage d'un message de notification dans l'espace personnel de l'Utilisateur lors de sa prochaine connexion.
19.3 Entrée en vigueur des modifications
Les modifications apportées à la présente Politique entrent en vigueur dès leur publication sur la Plateforme, sauf indication contraire expressément mentionnée dans la notification adressée aux Utilisateurs.
19.4 Historique des versions
MeilleurJour conserve les versions antérieures de la Politique de Confidentialité, accessibles sur simple demande adressée à l'adresse privacy@meilleujour.fr.
ARTICLE 20 — CONTACT ET DÉLÉGUÉ À LA PROTECTION DES DONNÉES
Pour toute question relative à la présente Politique de Confidentialité ou au traitement de leurs données à caractère personnel par MeilleurJour, les Utilisateurs peuvent contacter MeilleurJour et son Délégué à la Protection des Données par les moyens suivants :
20.1 Contact général — Protection des données
Adresse électronique dédiée : privacy@meilleujour.fr Adresse postale : MeilleurJour — Service Protection des Données, [adresse complète] Téléphone : [numéro de téléphone du service dédié]
20.2 Délégué à la Protection des Données (DPO)
Délégué à la Protection des Données — MeilleurJour [Nom et prénom du DPO ou dénomination du prestataire DPO externe] Adresse électronique : dpo@meilleujour.fr Adresse postale : MeilleurJour — DPO, [adresse postale complète]
MeilleurJour s'engage à accuser réception de toute demande dans un délai de cinq jours ouvrés et à y apporter une réponse complète dans le délai d'un mois prévu par le RGPD.
ARTICLE 21 — DROIT DE RÉCLAMATION AUPRÈS DE L'AUTORITÉ DE CONTRÔLE
Sans préjudice de tout autre recours administratif ou judiciaire, tout Utilisateur qui considère que le traitement de ses données à caractère personnel par MeilleurJour constitue une violation du RGPD ou de la Loi Informatique et Libertés dispose du droit d'introduire une réclamation auprès de l'autorité de contrôle compétente.
21.1 Autorité de contrôle française — CNIL
Commission Nationale de l'Informatique et des Libertés (CNIL) 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 Téléphone : +33 (0)1 53 73 22 22 Site internet : www.cnil.fr Formulaire de réclamation en ligne : www.cnil.fr/fr/plaintes
21.2 Autorité de contrôle de l'État membre de résidence
Conformément à l'article 77 du RGPD, l'Utilisateur a le droit d'introduire une réclamation auprès de l'autorité de contrôle de l'État membre de l'Union européenne dans lequel il réside habituellement. La liste des autorités de contrôle européennes est disponible sur le site internet du Comité Européen de la Protection des Données (CEPD) à l'adresse : https://edpb.europa.eu/about-edpb/about-edpb/members_fr.
21.3 Recours juridictionnel
Indépendamment de la possibilité d'introduire une réclamation auprès d'une autorité de contrôle, tout Utilisateur dispose du droit à un recours juridictionnel effectif lorsqu'il considère que ses droits au titre du RGPD ont été violés.
21.4 Médiation et règlement alternatif des litiges
Avant d'introduire toute réclamation auprès de la CNIL ou tout recours juridictionnel, MeilleurJour invite ses Utilisateurs à la contacter directement à l'adresse privacy@meilleujour.fr afin de tenter de résoudre amiablement tout différend relatif à la protection de leurs données personnelles.
ARTICLE 22 — DISPOSITIONS FINALES
22.1 Droit applicable et juridictions compétentes
La présente Politique de Confidentialité est régie par le droit français, sous réserve des dispositions du RGPD directement applicables. Tout litige relatif à l'interprétation, à la validité ou à l'exécution de la présente Politique sera soumis aux juridictions compétentes conformément aux dispositions du droit français et, le cas échéant, du droit de l'Union européenne.
22.2 Divisibilité
Si l'une quelconque des dispositions de la présente Politique de Confidentialité venait à être déclarée nulle, invalide ou inapplicable par une juridiction compétente ou par une autorité de contrôle, cette disposition serait réputée non écrite et les autres dispositions de la Politique demeureraient en vigueur et conserveraient leur plein effet.
22.3 Intégralité de la Politique
La présente Politique constitue, avec les éventuelles annexes, la Politique Cookies distincte et les Conditions Générales d'Utilisation de la Plateforme, l'intégralité des engagements de MeilleurJour en matière de protection des données à caractère personnel.
22.4 Absence de renonciation
Le fait pour MeilleurJour de ne pas se prévaloir à un moment donné d'une quelconque disposition de la présente Politique de Confidentialité ne saurait être interprété comme une renonciation à se prévaloir ultérieurement de ladite disposition.
22.5 Références réglementaires
La présente Politique de Confidentialité est établie conformément aux textes suivants, dont la liste n'est pas exhaustive :
– Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 (RGPD) ; – Loi n° 78-17 du 6 janvier 1978 relative à l'informatique, aux fichiers et aux libertés, dans sa version consolidée ; – Ordonnance n° 2018-1125 du 12 décembre 2018 ; – Directive 2002/58/CE du Parlement européen et du Conseil du 12 juillet 2002 (Directive ePrivacy) ; – Règlement (UE) 2024/1689 du Parlement européen et du Conseil du 13 juin 2024 (Règlement sur l'IA) ; – Lignes directrices et recommandations du Comité Européen de la Protection des Données (CEPD) et de la CNIL, notamment les lignes directrices relatives aux cookies et traceurs (délibération du 17 septembre 2020 et recommandation du 4 juin 2021) ; – Code des postes et des communications électroniques, notamment ses articles L. 34-1 et L. 34-5 ; – Code de la consommation, notamment ses dispositions relatives aux pratiques commerciales et à la protection des consommateurs.
22.6 Date d'entrée en vigueur
La présente Politique de Confidentialité entre en vigueur à compter de sa publication sur la Plateforme MeilleurJour. La version actuellement en vigueur est la version 1.2, publiée en juillet 2025.
ARTICLE 23 — INTÉGRATION DE L'API PINTEREST ET OBLIGATIONS SPÉCIFIQUES
MeilleurJour / Célestin intègre les outils et fonctionnalités de développement de la plateforme Pinterest, notamment les interfaces de programmation applicative (API) proposées par Pinterest Inc. et/ou Pinterest Europe Ltd. (ci-après « Pinterest »). Cette intégration est régie par les Developer and API Terms of Service de Pinterest (ci-après les « Conditions Développeur Pinterest ») dans leur version en vigueur et par les Developer Guidelines de Pinterest.
23.1 Nature et finalités de l'intégration Pinterest
MeilleurJour / Célestin utilise l'API Pinterest afin d'enrichir les fonctionnalités de sa Plateforme, notamment pour permettre aux Utilisateurs de partager leurs Rapports et analyses de dates d'événements sur Pinterest, d'intégrer des inspirations visuelles liées à leur événement (mariage, réception, shooting photo, etc.) depuis Pinterest, de connecter leur compte Pinterest à la Plateforme afin de bénéficier de fonctionnalités enrichies, et, le cas échéant, de diffuser des communications publicitaires via les outils publicitaires de Pinterest. MeilleurJour / Célestin agit en qualité de développeur tiers au sens des Conditions Développeur Pinterest et s'engage à respecter l'intégralité des Conditions Développeur Pinterest, des Developer Guidelines, des Advertising Guidelines de Pinterest ainsi que l'ensemble des politiques applicables de Pinterest.
23.2 Données Pinterest et restriction de stockage
Conformément aux Conditions Développeur Pinterest, MeilleurJour / Célestin est soumise à une restriction fondamentale concernant les données accessibles via l'API Pinterest (ci-après les « Données Pinterest »). À l'exception des données d'analyse de campagnes publicitaires relatives au propre compte publicitaire de MeilleurJour / Célestin, MeilleurJour / Célestin ne stocke aucune Donnée Pinterest. Toute consultation de Données Pinterest est effectuée par appel direct et en temps réel à l'API Pinterest, sans conservation locale ou en base de données de ces données au-delà du temps strictement nécessaire à l'affichage de la réponse à l'Utilisateur concerné.
Cette restriction de stockage signifie que : (i) les contenus Pinterest affichés dans la Plateforme MeilleurJour / Célestin sont récupérés dynamiquement auprès des serveurs de Pinterest à chaque consultation ; (ii) MeilleurJour / Célestin ne constitue aucune base de données de Données Pinterest ; (iii) les Données Pinterest ne sont pas combinées avec les données personnelles des Utilisateurs de MeilleurJour / Célestin ou avec des données provenant d'autres services tiers.
23.3 Données des Utilisateurs transmises à Pinterest (Partner Data)
Dans le cadre de l'intégration de l'API Pinterest, MeilleurJour / Célestin est susceptible de transmettre à Pinterest certaines données des Utilisateurs (ci-après les « Données Partenaire »), notamment dans les cas suivants :
– Lorsque l'Utilisateur connecte son compte Pinterest à la Plateforme MeilleurJour / Célestin, MeilleurJour / Célestin transmet à Pinterest les informations nécessaires à l'authentification OAuth de l'Utilisateur (token d'accès généré par Pinterest, scopes d'autorisation accordés) ; – Lorsque l'Utilisateur publie ou partage du contenu depuis la Plateforme MeilleurJour / Célestin vers Pinterest, les données nécessaires à cette publication (titre, description, image, URL de destination) sont transmises à Pinterest via l'API ; – Lorsque MeilleurJour / Célestin utilise le Pinterest Tag (balise de suivi publicitaire de Pinterest), certaines données techniques de navigation et d'événements de conversion peuvent être transmises à Pinterest aux fins de mesure de l'efficacité des campagnes publicitaires ; – Lorsque MeilleurJour / Célestin utilise les fonctionnalités d'audience de Pinterest (audiences personnalisées, audiences similaires), des données pseudonymisées ou hachées (notamment des adresses électroniques hachées) peuvent être transmises à Pinterest avec le consentement des Utilisateurs concernés.
MeilleurJour / Célestin s'engage à ne pas : (i) joindre des Données Pinterest à des données personnelles d'Utilisateurs ; (ii) partager ou céder des Données Pinterest à des tiers ; (iii) utiliser des Données Pinterest pour cibler des Utilisateurs avec de la publicité en dehors de la plateforme Pinterest ; (iv) utiliser des moyens automatisés ou des techniques de scraping pour accéder à des informations depuis Pinterest, en dehors de ce qu'autorisent expressément les Conditions Développeur Pinterest.
23.4 Consentement des Utilisateurs finaux
Conformément aux Conditions Développeur Pinterest, MeilleurJour / Célestin s'engage à :
– Informer clairement et préalablement les Utilisateurs de l'intégration de fonctionnalités Pinterest au sein de la Plateforme et de la nature des données susceptibles d'être transmises à Pinterest ; – Recueillir le consentement préalable et explicite des Utilisateurs avant de déposer ou de lire des cookies ou traceurs Pinterest (notamment le Pinterest Tag) sur leurs appareils, conformément aux dispositions de l'article L. 34-5 du Code des postes et des communications électroniques et aux recommandations de la CNIL ; – N'accéder au compte Pinterest d'un Utilisateur qu'avec son autorisation expresse, via le mécanisme d'authentification OAuth fourni par Pinterest, et uniquement dans la limite des scopes d'autorisation expressément accordés ; – Permettre à l'Utilisateur de révoquer à tout moment l'accès de MeilleurJour / Célestin à son compte Pinterest, soit depuis les paramètres de son compte MeilleurJour / Célestin, soit directement depuis les paramètres de son compte Pinterest.
23.5 Pinterest Tag et traceurs publicitaires Pinterest
Dans le cadre de ses activités de marketing et de mesure de l'efficacité de ses campagnes publicitaires sur Pinterest, MeilleurJour / Célestin peut déployer le « Pinterest Tag » (balise Pinterest, pixel Pinterest ou tag de conversion Pinterest), qui est un extrait de code JavaScript fourni par Pinterest permettant de mesurer les actions des visiteurs de la Plateforme après exposition à une publicité Pinterest.
Le Pinterest Tag est susceptible de déposer des cookies ou d'accéder à des informations stockées sur l'appareil de l'Utilisateur. Son déploiement est conditionné au consentement préalable et explicite de l'Utilisateur, recueilli via l'outil de gestion des consentements décrit à l'article 15.5 de la présente Politique. En l'absence de consentement, le Pinterest Tag n'est pas activé.
Les données collectées via le Pinterest Tag et transmises à Pinterest peuvent inclure : l'URL de la page visitée, le type d'événement de conversion (consultation de page, ajout au panier, finalisation d'achat, inscription, etc.), des identifiants de correspondance hachés (notamment l'adresse e-mail hachée de l'Utilisateur connecté), des données techniques de l'appareil et du navigateur. Ces données sont traitées par Pinterest conformément à sa propre politique de confidentialité, disponible à l'adresse https://policy.pinterest.com/privacy-policy.
23.6 Transferts de données vers Pinterest
L'intégration de l'API Pinterest implique des transferts de données à caractère personnel vers Pinterest Inc., société de droit américain dont le siège social est situé au 651 Brannan Street, San Francisco, CA 94107, États-Unis, et/ou vers Pinterest Europe Ltd., société de droit irlandais dont le siège social est situé Palmerston House, 2nd Floor, Fenian Street, Dublin 2, Irlande.
S'agissant des transferts vers Pinterest Europe Ltd., situé en Irlande, État membre de l'Union européenne, ces transferts s'effectuent au sein de l'Espace Économique Européen et ne nécessitent pas de garanties particulières au titre du Chapitre V du RGPD.
S'agissant des transferts vers Pinterest Inc. aux États-Unis, ces transferts sont encadrés par les mécanismes suivants : (i) Pinterest Inc. peut être certifiée au titre du cadre de protection des données UE-États-Unis (Data Privacy Framework ou DPF), auquel cas le transfert est couvert par la décision d'adéquation de la Commission européenne du 10 juillet 2023 ; (ii) à défaut de certification DPF applicable, les transferts sont encadrés par les Clauses Contractuelles Types adoptées par la Commission européenne.
23.7 Obligations de notification en cas de violation de données impliquant des Données Pinterest
Conformément aux Conditions Développeur Pinterest, MeilleurJour / Célestin s'engage à notifier Pinterest de toute violation ou compromission de données impliquant des Données Pinterest dans les meilleurs délais après en avoir pris connaissance. Pour les entités situées dans l'Espace Économique Européen, cette notification doit intervenir dans un délai de deux (2) jours ouvrés suivant la prise de connaissance de l'incident.
En cas de violation de données impliquant des Données Pinterest, MeilleurJour / Célestin s'engage à : (i) remédier immédiatement à la violation ; (ii) conduire une investigation sur l'incident ; (iii) prendre les mesures raisonnables pour atténuer les préjudices anticipés pouvant affecter Pinterest, ses entités liées ou les Utilisateurs finaux ; (iv) communiquer régulièrement à Pinterest l'avancement de l'investigation.
Cette obligation de notification à Pinterest s'ajoute aux obligations de notification à la CNIL et aux personnes concernées décrites à l'article 13 de la présente Politique, et ne s'y substitue pas.
23.8 Conformité CCPA dans le cadre de l'intégration Pinterest
Conformément aux exigences des Conditions Développeur Pinterest, dans la mesure où des données personnelles de résidents de Californie (États-Unis) au sens du California Consumer Privacy Act de 2018 (CCPA) sont susceptibles d'être échangées entre MeilleurJour / Célestin et Pinterest dans le cadre de l'intégration de l'API :
– MeilleurJour / Célestin reconnaît que Pinterest ne perçoit aucune contrepartie monétaire ou autre en échange de ces données personnelles dans le cadre de la relation développeur ; – MeilleurJour / Célestin s'engage à ne pas « vendre » ces données personnelles au sens de la définition du CCPA ; – MeilleurJour / Célestin s'engage à ne pas conserver, utiliser ou divulguer ces données personnelles à des fins autres que celles spécifiquement prévues par les Conditions Développeur Pinterest ; – MeilleurJour / Célestin s'engage à ne pas conserver, utiliser ou divulguer ces données personnelles en dehors de la relation commerciale directe entre MeilleurJour / Célestin et Pinterest.
23.9 Responsabilité partagée et politique de confidentialité de Pinterest
MeilleurJour / Célestin opère en tant que développeur tiers dans le cadre de l'écosystème Pinterest. À ce titre, Pinterest agit en qualité de responsable du traitement des données qu'elle collecte et traite via ses propres services et API, indépendamment de MeilleurJour / Célestin. Les Utilisateurs sont expressément invités à consulter la Politique de Confidentialité de Pinterest, disponible à l'adresse https://policy.pinterest.com/privacy-policy, pour obtenir des informations complètes sur la manière dont Pinterest traite leurs données personnelles.
23.10 Actions réalisées pour le compte des Utilisateurs via l'API Pinterest
Conformément aux Developer Guidelines de Pinterest, MeilleurJour / Célestin ne réalise aucune action sur le compte Pinterest d'un Utilisateur sans son autorisation spécifique et explicite pour chaque action. Toute action réalisée via l'API Pinterest pour le compte d'un Utilisateur (publication d'un Pin, création d'un tableau, suivi d'un compte, envoi d'un message) requiert un acte positif et délibéré de cet Utilisateur.
ARTICLE 24 — PRÉSENTATION DE L'ÉCOSYSTÈME MeilleurJour / CÉLESTIN
La présente version de la Politique de Confidentialité couvre l'intégralité de l'écosystème numérique exploité sous les marques MeilleurJour et Célestin, qui constituent deux composantes complémentaires d'une même offre de services.
24.1 MeilleurJour
MeilleurJour est la plateforme d'analyse statistique permettant aux Utilisateurs d'identifier la date optimale pour l'organisation de leurs événements (mariage, tournage, shooting photo, réception, festival, conférence, séminaire, événement sportif, etc.), fondée sur des données météorologiques historiques, des données calendaires, économiques, touristiques et événementielles, ainsi que sur des algorithmes propriétaires et des modèles d'intelligence artificielle, tels que décrits aux articles 1 à 23 de la présente Politique.
24.2 Célestin
Célestin est le service complémentaire développé par la même entité responsable du traitement, intégrant notamment des fonctionnalités de gestion de la relation client (CRM), d'assistance personnalisée à l'organisation d'événements, et d'intelligence conversationnelle. Célestin peut se présenter sous la forme d'un assistant numérique, d'un outil CRM dédié à la gestion des événements, et/ou d'une interface unifiée permettant aux Utilisateurs professionnels (organisateurs d'événements, agences, prestataires) de gérer leur portefeuille client, leurs projets d'événements et leurs interactions commerciales.
Les deux plateformes partagent la même infrastructure technique, la même politique de protection des données et le même responsable du traitement. L'Utilisateur peut utiliser l'une ou l'autre des plateformes indépendamment, ou les deux de manière combinée.
24.3 Interopérabilité des données
Dans le cadre de l'utilisation combinée de MeilleurJour et de Célestin, les données collectées sur l'une des plateformes peuvent être accessibles et traitées dans l'autre, afin de fournir une expérience utilisateur unifiée et cohérente. À titre d'exemples : les Rapports générés par MeilleurJour peuvent être intégrés dans les fiches clients du CRM Célestin ; les données de contact gérées dans Célestin peuvent pré-remplir les champs de paramétrage des événements dans MeilleurJour ; l'historique des interactions client enregistré dans Célestin peut alimenter les recommandations personnalisées de MeilleurJour.
ARTICLE 25 — TRAITEMENT DES DONNÉES DANS LE CADRE DU CRM CÉLESTIN
Le CRM Célestin est un outil de gestion de la relation client (Customer Relationship Management) intégré à l'écosystème MeilleurJour / Célestin, permettant aux Utilisateurs professionnels (ci-après les « Utilisateurs Pro ») de gérer leurs contacts, prospects et clients, de suivre leurs projets d'événements, d'automatiser leurs communications commerciales et de piloter leur activité d'organisation événementielle.
25.1 Données collectées dans le cadre du CRM Célestin
25.1.1 Données relatives aux contacts et prospects gérés par les Utilisateurs Pro
Dans le cadre de l'utilisation du CRM Célestin, les Utilisateurs Pro sont amenés à saisir, importer ou synchroniser des données à caractère personnel relatives à leurs propres contacts, prospects et clients (ci-après les « Contacts CRM »). Ces données incluent notamment :
– Données d'identification et de contact du Contact CRM : nom, prénom, dénomination sociale (le cas échéant), adresse électronique, numéro de téléphone, adresse postale complète, site internet, profils sur les réseaux sociaux (LinkedIn, Instagram, Pinterest, etc.) ; – Données professionnelles : poste occupé, secteur d'activité, taille de la structure, chiffre d'affaires estimé, budget événementiel ; – Données relatives aux projets événementiels : type d'événement envisagé, date prévisionnelle, lieu envisagé, nombre de participants, budget alloué, statut du projet ; – Données de pipeline commercial : stade d'avancement dans le tunnel de conversion, valeur estimée de l'opportunité commerciale, probabilité de closing, historique des devis et propositions commerciales ; – Données d'interaction et d'historique relationnel : date, heure, nature et contenu des interactions avec le Contact CRM, notes prises à l'issue des interactions, tâches et rappels planifiés ; – Données de scoring et de segmentation : score de qualification du prospect (lead score), niveau d'engagement estimé, tags et segments personnalisés définis par l'Utilisateur Pro ; – Données issues d'enrichissement : données complémentaires obtenues via des outils d'enrichissement de données tierces ; – Documents et pièces jointes : devis, contrats, factures, cahiers des charges, maquettes, photographies et tout autre document attaché à la fiche d'un Contact CRM.
25.1.2 Données de pilotage de l'activité de l'Utilisateur Pro
Le CRM Célestin collecte et traite également des données permettant à l'Utilisateur Pro de piloter son activité :
– Données de tableau de bord et de reporting : statistiques sur le nombre de contacts, de projets, de devis envoyés, de contrats signés, de chiffre d'affaires généré, de taux de conversion ; – Données de productivité : nombre et type de tâches complétées, temps passé sur chaque projet, objectifs commerciaux et taux d'atteinte ; – Données de communication commerciale sortante : statistiques d'envoi, d'ouverture et de clic sur les courriels et séquences de communication automatisées envoyées depuis Célestin aux Contacts CRM.
25.2 Qualité des données dans le CRM : rôle de responsable du traitement de l'Utilisateur Pro
S'agissant des données à caractère personnel relatives aux Contacts CRM saisies, importées ou synchronisées par l'Utilisateur Pro dans Célestin, MeilleurJour / Célestin agit en qualité de sous-traitant au sens de l'article 4, paragraphe 8, du RGPD vis-à-vis de l'Utilisateur Pro, qui est lui-même responsable du traitement de ces données à l'égard de ses propres Contacts CRM.
À ce titre, l'Utilisateur Pro est seul responsable : (i) de la licéité de la collecte des données de ses Contacts CRM et de la validité des bases légales sur lesquelles il fonde ces traitements ; (ii) de l'information de ses Contacts CRM sur le traitement de leurs données, conformément aux articles 13 et 14 du RGPD ; (iii) de la qualité, de l'exactitude et de la mise à jour des données saisies dans Célestin ; (iv) du respect des droits de ses Contacts CRM ; (v) du respect de toute réglementation sectorielle applicable à son activité professionnelle.
MeilleurJour / Célestin conclut avec chaque Utilisateur Pro utilisant le CRM Célestin un accord de traitement des données (Data Processing Agreement ou DPA) conforme aux exigences de l'article 28, paragraphe 3, du RGPD.
25.3 Finalités des traitements CRM
Les données traitées dans le cadre du CRM Célestin le sont pour les finalités suivantes :
– Gestion et organisation de la base de contacts et prospects de l'Utilisateur Pro ; – Suivi et pilotage du pipeline commercial ; – Planification et gestion des interactions commerciales ; – Automatisation des communications commerciales (email marketing, lead nurturing, relances automatiques, suivi post-événement) ; – Personnalisation de la relation client ; – Analyse et reporting de l'activité commerciale ; – Intégration avec MeilleurJour : récupération et intégration dans le CRM Célestin des Rapports d'analyse de dates générés par MeilleurJour ; – Prévention de la fraude et sécurisation des données CRM ; – Amélioration des fonctionnalités du CRM Célestin.
25.4 Bases légales des traitements CRM
– Exécution du contrat (article 6, paragraphe 1, point b) du RGPD) : le traitement des données nécessaires à la fourniture des fonctionnalités du CRM Célestin à l'Utilisateur Pro ; – Intérêt légitime (article 6, paragraphe 1, point f) du RGPD) : le traitement des données d'utilisation du CRM à des fins d'amélioration des fonctionnalités et de prévention de la fraude ; – Consentement (article 6, paragraphe 1, point a) du RGPD) : le traitement de données à des fins d'envoi de communications commerciales aux Contacts CRM ; – Obligation légale (article 6, paragraphe 1, point c) du RGPD) : la conservation des données comptables et fiscales afférentes aux transactions commerciales gérées via le CRM Célestin.
25.5 Durées de conservation spécifiques aux données CRM
| Catégorie de données CRM | Durée de conservation | Justification |
|---|---|---|
| Fiches contacts et prospects | Durée de la relation contractuelle avec l'Utilisateur Pro + 3 ans | Prescription triennale — Recommandation CNIL |
| Données de pipeline et d'opportunités commerciales | 5 ans à compter de la clôture du projet | Prescription quinquennale (art. 2224 Code civil) |
| Historique des interactions et notes | 5 ans à compter de la dernière interaction enregistrée | Preuve et traçabilité |
| Documents et pièces jointes (devis, contrats, factures) | 10 ans (pièces comptables) / 5 ans (autres documents) | Art. L. 123-22 Code de commerce |
| Données de scoring et segmentation | Durée de l'existence du compte Utilisateur Pro + 3 ans | Nécessité de gestion du CRM |
| Données d'automatisation et d'emailing CRM | 3 ans à compter du dernier contact actif du Contact CRM | Recommandation CNIL |
| Données de reporting et tableaux de bord | 3 ans (données individuelles) / illimitée (données agrégées anonymisées) | Statistiques anonymes |
| Données d'enrichissement tiers | Durée du compte Utilisateur Pro + 1 an | Minimisation |
| Logs d'accès et d'activité CRM | 12 mois | Décret n° 2011-219 — LCEN |
25.6 Sous-traitants et outils tiers spécifiques au CRM Célestin
Le CRM Célestin peut faire appel aux catégories de prestataires tiers suivantes :
– Plateforme CRM sous-jacente : dans l'hypothèse où Célestin est développé sur la base d'une plateforme CRM tierce (telle que HubSpot, Salesforce, Pipedrive, Zoho CRM, Notion, Airtable ou équivalent), ce fournisseur intervient en qualité de sous-traitant de second rang ; – Outils d'enrichissement de données : Célestin peut utiliser des services d'enrichissement automatique des fiches contacts (tels que Clearbit, Hunter.io, Dropcontact, Kaspr, ou équivalents) ; – Outils d'automatisation des communications : Célestin peut intégrer des outils d'automatisation des séquences de communication (tels que ActiveCampaign, Brevo, Mailchimp, Lemlist, La Growth Machine, ou équivalents) ; – Outils de téléphonie et de messagerie : Célestin peut s'intégrer avec des outils de téléphonie sur IP (VoIP), de messagerie instantanée ou de visioconférence (tels qu'Aircall, RingCentral, Zoom, Teams, WhatsApp Business API, ou équivalents) ; – Outils de signature électronique : Célestin peut intégrer des solutions de signature électronique qualifiée ou avancée (telles que DocuSign, YouSign, HelloSign, ou équivalents) ; – Outils de synchronisation calendaire : Célestin peut se synchroniser avec des agendas en ligne (Google Agenda, Microsoft Outlook/Exchange, Calendly, ou équivalents) ; – Outils d'analyse CRM : Célestin peut utiliser des outils analytiques spécialisés (tels que Metabase, Tableau, Power BI, ou équivalents).
25.7 Transferts internationaux spécifiques aux données CRM
Les sous-traitants et outils tiers utilisés dans le cadre du CRM Célestin peuvent être établis en dehors de l'Espace Économique Européen. Ces transferts sont encadrés conformément aux dispositions de l'article 10 de la présente Politique (Clauses Contractuelles Types, Data Privacy Framework, ou autres mécanismes de transfert appropriés).
25.8 Sécurité spécifique aux données CRM
Eu égard à la nature commercialement sensible des données de contacts et de pipeline gérées dans le CRM Célestin, MeilleurJour / Célestin met en œuvre des mesures de sécurité renforcées spécifiques aux données CRM, en complément des mesures générales décrites à l'article 12 de la présente Politique :
– Isolation des données CRM par Utilisateur Pro : les données CRM de chaque Utilisateur Pro sont strictement isolées de celles des autres Utilisateurs Pro, par des mécanismes de ségrégation logique des données (multi-tenancy sécurisé) ; – Contrôle d'accès granulaire : au sein d'une même organisation utilisatrice, les droits d'accès aux données CRM sont gérables par rôle (administrateur, commercial, assistant, lecteur seul) ; – Journalisation des accès et modifications : tout accès, modification, export ou suppression de données CRM est journalisé et horodaté ; – Chiffrement des pièces jointes : les documents et pièces jointes stockés dans le CRM Célestin font l'objet d'un chiffrement au repos (AES-256 ou équivalent) ; – Gestion des exports de données : les fonctionnalités d'export de la base de données CRM sont tracées et soumises à authentification renforcée.
25.9 Automatisation des communications et obligations de conformité ePrivacy
Dans le cadre de l'utilisation des fonctionnalités d'automatisation des communications du CRM Célestin, l'Utilisateur Pro est seul responsable de la conformité de ses communications commerciales automatisées aux réglementations applicables, notamment :
– L'obligation de recueillir le consentement préalable des destinataires des communications commerciales non sollicitées, conformément à l'article L. 34-5 du Code des postes et des communications électroniques, lorsque ces destinataires sont des personnes physiques ; – L'obligation de permettre au destinataire de chaque communication commerciale de s'opposer facilement et gratuitement à la réception de futures communications, via un lien de désabonnement fonctionnel ; – L'obligation de respecter les listes d'opposition (liste Robinson, listes de désinscription internes) ; – L'obligation de mentionner dans chaque communication commerciale l'identité de l'expéditeur, la nature commerciale du message et les coordonnées permettant à l'Utilisateur Pro d'être contacté.
25.10 Intelligence artificielle dans le CRM Célestin
Célestin peut intégrer des fonctionnalités d'intelligence artificielle pour enrichir l'expérience CRM de l'Utilisateur Pro, notamment :
– Suggestions de prochaines actions commerciales (next best action) fondées sur l'historique des interactions ; – Scoring automatique des prospects (lead scoring prédictif) estimant la probabilité de conversion d'un prospect en client ; – Analyse du sentiment et de l'engagement des Contacts CRM à partir des échanges de courriels intégrés dans Célestin ; – Génération automatique de résumés d'appels ou de réunions, le cas échéant via des fonctionnalités de transcription et d'analyse de conversations ; – Recommandations personnalisées de dates d'événements fondées sur le croisement des données CRM Célestin avec les analyses MeilleurJour.
Ces fonctionnalités d'IA dans le CRM Célestin sont soumises aux dispositions générales de l'article 7 de la présente Politique relatives à l'intelligence artificielle et aux traitements automatisés.
25.11 Droits des Contacts CRM
Les personnes dont les données sont enregistrées par un Utilisateur Pro dans le CRM Célestin (Contacts CRM) disposent des mêmes droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité que ceux décrits à l'article 16 de la présente Politique. Toutefois, eu égard au fait que MeilleurJour / Célestin agit en qualité de sous-traitant vis-à-vis des données des Contacts CRM, les demandes d'exercice de droits formulées par les Contacts CRM doivent en principe être adressées directement à l'Utilisateur Pro (qui est leur responsable du traitement), et non à MeilleurJour / Célestin.
25.12 Portabilité et interopérabilité des données CRM
MeilleurJour / Célestin garantit à l'Utilisateur Pro un droit à la portabilité intégrale de ses données CRM. À tout moment, l'Utilisateur Pro peut exporter l'intégralité de sa base de données CRM (fiches contacts, historique des projets, documents, notes, historique des interactions) dans des formats interopérables et standards (CSV, JSON, Excel, vCard, ou tout autre format ouvert applicable). Cette portabilité est assurée sans frais supplémentaires et sans limitation technique.
À la résiliation de l'abonnement à Célestin, l'Utilisateur Pro bénéficie d'un délai de trente (30) jours pour exporter ses données avant leur suppression définitive des serveurs de MeilleurJour / Célestin.
ARTICLE 26 — MISE À JOUR DE LA LISTE DES SOUS-TRAITANTS (COMPLÉMENT)
En complément des sous-traitants listés à l'article 9 de la présente Politique, l'intégration de Pinterest API (article 23) et du CRM Célestin (article 25) introduit les catégories de sous-traitants supplémentaires suivantes :
– Pinterest Inc. (San Francisco, États-Unis) et Pinterest Europe Ltd. (Dublin, Irlande) : en qualité de fournisseur des API, Developer Features et Developer Tools utilisés par MeilleurJour / Célestin dans le cadre de l'intégration Pinterest décrite à l'article 23 ; – Fournisseur(s) de plateforme CRM sous-jacente : la solution CRM sur laquelle est fondé Célestin (HubSpot, Salesforce, Pipedrive, ou équivalent), en qualité de sous-traitant de rang 1 pour les données CRM ; – Fournisseur(s) d'enrichissement de données CRM : services d'enrichissement automatique des fiches contacts utilisés dans Célestin (Clearbit, Dropcontact, Hunter.io, Kaspr, ou équivalents) ; – Fournisseur(s) d'automatisation marketing CRM : outils d'automatisation des séquences de communication utilisés dans Célestin (ActiveCampaign, Brevo, Lemlist, La Growth Machine, ou équivalents) ; – Fournisseur(s) d'outils de signature électronique : solutions de signature électronique intégrées à Célestin (YouSign, DocuSign, HelloSign, ou équivalents) ; – Fournisseur(s) d'outils de téléphonie et messagerie : solutions VoIP et messagerie intégrées à Célestin (Aircall, Ringover, ou équivalents).
La liste complète et actualisée des sous-traitants de MeilleurJour / Célestin est disponible sur simple demande adressée à privacy@meilleujour.fr. MeilleurJour / Célestin s'engage à informer les Utilisateurs de tout changement significatif concernant ses sous-traitants avec un préavis raisonnable, conformément à l'article 28, paragraphe 2, du RGPD.
Version 1.2 — Juillet 2025 — MeilleurJour / Célestin