Time to Flash
← Retour au site

Politique de confidentialité

Dernière mise à jour : 31 juillet 2026

Time to Flash est un service qui collecte des photographies prises par les invités d'un événement et les révèle après celui-ci. Ce document explique quelles données sont traitées, pourquoi, pendant combien de temps, et quels sont vos droits.

1. Qui traite vos données

BLACK BY C, SASU au capital de 300 €, 2 impasse des Ligures, 44840 Les Sorinières — RCS Nantes 898 409 446.

Contact : support@timetoflash.fr

BLACK BY C n'a pas désigné de délégué à la protection des données, cette désignation n'étant pas obligatoire au regard de son activité. Toute question relative aux données personnelles peut être adressée à l'adresse ci-dessus.

2. Deux situations à distinguer

Lorsque vous créez un événement (vous êtes « Organisateur »), BLACK BY C traite vos données pour son propre compte : elle est responsable de traitement.

Lorsque des invités déposent des photographies au sein d'un événement, c'est l'Organisateur qui décide de la collecte, invite les participants et détermine qui accède aux contenus. BLACK BY C n'intervient alors qu'en qualité de sous-traitant, sur instruction de l'Organisateur. Les demandes relatives à ces contenus doivent être adressées en priorité à l'Organisateur de l'événement concerné, BLACK BY C prêtant son assistance pour y répondre.

3. Données traitées et finalités

3.1 Organisateur

DonnéesFinalitéBase légaleConservation
Adresse électronique, nom ou prénomcréation et gestion du compte, envoi des accès à l'événementexécution du contrat3 ans à compter du dernier contact
Données de commande et de facturationgestion de la commande, obligations comptablesexécution du contrat et obligation légale10 ans (article L.123-22 du Code de commerce)
Adresse électronique, contenu des échangestraitement des demandes de supportintérêt légitime3 ans à compter du dernier contact
Journaux de connexion techniquessécurité du service, prévention des abusintérêt légitime12 mois

Les données de carte bancaire ne sont jamais collectées ni conservées par BLACK BY C. Elles sont traitées directement par Stripe.

3.2 Invités

DonnéesFinalitéConservation
Photographiesconstitution de la galerie de l'événement6 mois après la date de révélation, puis suppression automatique
Prénom ou pseudonyme saisiidentification des contributions au sein de l'événementidem
Horodatage, données techniques de connexionfonctionnement et sécurité du service12 mois

Aucun compte n'est requis pour déposer un contenu en tant qu'invité.

Les photographies sont susceptibles de révéler des informations sensibles — pratique religieuse lors d'une cérémonie, état de santé apparent, appartenance supposée à un groupe. BLACK BY C n'exploite jamais ces informations et n'opère aucune analyse du contenu des images, aucune reconnaissance faciale, aucun profilage.

4. Destinataires et sous-traitants

Les données ne sont ni vendues, ni louées, ni communiquées à des tiers à des fins publicitaires ou commerciales.

Elles sont accessibles aux prestataires techniques suivants, agissant sur instruction de BLACK BY C :

PrestataireRôleLocalisation
Vercel, Inc.hébergement du site et de l'applicationEurope
Supabase, Inc.base de données et authentificationEurope de l'Ouest
Cloudflare, Inc.stockage des fichiers (R2)Europe de l'Ouest
Stripe Payments Europe, Ltd.traitement des paiementsUnion européenne
Brevo (Sendinblue SAS)envoi des courriers électroniques transactionnelsUnion européenne (France)

Les contenus déposés au sein d'un événement sont accessibles à l'Organisateur de cet événement et, après la révélation, aux autres invités de ce même événement.

5. Transferts hors de l'Union européenne

Les données et contenus sont stockés en Europe de l'Ouest.

Certains prestataires étant des sociétés de droit américain, un accès depuis les États-Unis à des fins d'administration technique ne peut être exclu. Ces transferts sont encadrés par les clauses contractuelles types adoptées par la Commission européenne et, le cas échéant, par la certification des prestataires au Data Privacy Framework.

6. Durées de conservation

Les contenus déposés au sein d'un événement sont supprimés automatiquement six mois après la date de révélation choisie par l'Organisateur. Cette suppression est définitive et irréversible : il appartient à l'Organisateur de télécharger avant cette échéance les contenus qu'il souhaite conserver.

Les autres durées figurent aux tableaux de l'article 3.

7. Vos droits

Conformément au Règlement (UE) 2016/679 et à la loi n° 78-17 du 6 janvier 1978, vous disposez des droits suivants :

  • accès à vos données ;
  • rectification des données inexactes ;
  • effacement de vos données ;
  • limitation du traitement ;
  • opposition au traitement fondé sur l'intérêt légitime ;
  • portabilité des données que vous avez fournies ;
  • définition de directives relatives au sort de vos données après votre décès.

Ces droits s'exercent à l'adresse support@timetoflash.fr. Une réponse vous sera apportée dans un délai d'un mois, susceptible d'être prolongé de deux mois en cas de demande complexe.

Si vous figurez sur une photographie déposée par un tiers et souhaitez qu'elle soit retirée, écrivez à support@timetoflash.fr en précisant l'identifiant de l'événement. Votre demande sera transmise à l'Organisateur et le contenu litigieux pourra être retiré sans attendre.

Vous disposez enfin du droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés — 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — www.cnil.fr.

8. Droit à l'image

Le droit à l'image, fondé sur l'article 9 du Code civil, est distinct du droit à la protection des données. Toute personne dispose du droit de s'opposer à la captation et à la diffusion de son image.

Il appartient à l'Organisateur de recueillir les autorisations nécessaires auprès des personnes photographiées et, pour les mineurs, auprès de leurs représentants légaux.

9. Sécurité

BLACK BY C met en œuvre des mesures techniques et organisationnelles appropriées : chiffrement des communications (HTTPS/TLS), isolation des données entre événements, contrôle des accès, journalisation, sauvegardes, suppression automatisée à échéance.

Aucun système n'étant infaillible, en cas de violation de données susceptible d'engendrer un risque élevé pour vos droits et libertés, vous en seriez informé dans les meilleurs délais, conformément à l'article 34 du RGPD.

10. Cookies

Le service n'utilise aucun cookie publicitaire, de mesure d'audience ou de traçage, et ne fait appel à aucun outil d'analytics.

Seuls sont déposés les cookies strictement nécessaires au fonctionnement du service — session, authentification, sécurité. Conformément à l'article 82 de la loi Informatique et Libertés, ces cookies ne requièrent pas votre consentement préalable et ne peuvent être désactivés sans rendre le service inopérant.

11. Mineurs

Le service n'est pas destiné à être utilisé de manière autonome par des personnes de moins de quinze ans.

Des mineurs étant susceptibles de figurer sur les photographies prises lors d'un événement familial, il appartient à l'Organisateur de s'assurer de l'accord des titulaires de l'autorité parentale.

12. Modification

La présente politique peut être modifiée pour tenir compte d'évolutions légales ou techniques. La version applicable est celle publiée sur le site à la date de votre utilisation du service.

Voir aussi
Mentions légalesCGV
Time to Flash© 2026 · Hébergé en UE · RGPD