Politique de confidentialité
Dernière mise à jour : 31 juillet 2026
Time to Flash est un service qui collecte des photographies prises par les invités d'un événement et les révèle après celui-ci. Ce document explique quelles données sont traitées, pourquoi, pendant combien de temps, et quels sont vos droits.
1. Qui traite vos données
BLACK BY C, SASU au capital de 300 €, 2 impasse des Ligures, 44840 Les Sorinières — RCS Nantes 898 409 446.
Contact : support@timetoflash.fr
BLACK BY C n'a pas désigné de délégué à la protection des données, cette désignation n'étant pas obligatoire au regard de son activité. Toute question relative aux données personnelles peut être adressée à l'adresse ci-dessus.
2. Deux situations à distinguer
Lorsque vous créez un événement (vous êtes « Organisateur »), BLACK BY C traite vos données pour son propre compte : elle est responsable de traitement.
Lorsque des invités déposent des photographies au sein d'un événement, c'est l'Organisateur qui décide de la collecte, invite les participants et détermine qui accède aux contenus. BLACK BY C n'intervient alors qu'en qualité de sous-traitant, sur instruction de l'Organisateur. Les demandes relatives à ces contenus doivent être adressées en priorité à l'Organisateur de l'événement concerné, BLACK BY C prêtant son assistance pour y répondre.
3. Données traitées et finalités
3.1 Organisateur
| Données | Finalité | Base légale | Conservation |
|---|---|---|---|
| Adresse électronique, nom ou prénom | création et gestion du compte, envoi des accès à l'événement | exécution du contrat | 3 ans à compter du dernier contact |
| Données de commande et de facturation | gestion de la commande, obligations comptables | exécution du contrat et obligation légale | 10 ans (article L.123-22 du Code de commerce) |
| Adresse électronique, contenu des échanges | traitement des demandes de support | intérêt légitime | 3 ans à compter du dernier contact |
| Journaux de connexion techniques | sécurité du service, prévention des abus | intérêt légitime | 12 mois |
Les données de carte bancaire ne sont jamais collectées ni conservées par BLACK BY C. Elles sont traitées directement par Stripe.
3.2 Invités
| Données | Finalité | Conservation |
|---|---|---|
| Photographies | constitution de la galerie de l'événement | 6 mois après la date de révélation, puis suppression automatique |
| Prénom ou pseudonyme saisi | identification des contributions au sein de l'événement | idem |
| Horodatage, données techniques de connexion | fonctionnement et sécurité du service | 12 mois |
Aucun compte n'est requis pour déposer un contenu en tant qu'invité.
Les photographies sont susceptibles de révéler des informations sensibles — pratique religieuse lors d'une cérémonie, état de santé apparent, appartenance supposée à un groupe. BLACK BY C n'exploite jamais ces informations et n'opère aucune analyse du contenu des images, aucune reconnaissance faciale, aucun profilage.
4. Destinataires et sous-traitants
Les données ne sont ni vendues, ni louées, ni communiquées à des tiers à des fins publicitaires ou commerciales.
Elles sont accessibles aux prestataires techniques suivants, agissant sur instruction de BLACK BY C :
| Prestataire | Rôle | Localisation |
|---|---|---|
| Vercel, Inc. | hébergement du site et de l'application | Europe |
| Supabase, Inc. | base de données et authentification | Europe de l'Ouest |
| Cloudflare, Inc. | stockage des fichiers (R2) | Europe de l'Ouest |
| Stripe Payments Europe, Ltd. | traitement des paiements | Union européenne |
| Brevo (Sendinblue SAS) | envoi des courriers électroniques transactionnels | Union européenne (France) |
Les contenus déposés au sein d'un événement sont accessibles à l'Organisateur de cet événement et, après la révélation, aux autres invités de ce même événement.
5. Transferts hors de l'Union européenne
Les données et contenus sont stockés en Europe de l'Ouest.
Certains prestataires étant des sociétés de droit américain, un accès depuis les États-Unis à des fins d'administration technique ne peut être exclu. Ces transferts sont encadrés par les clauses contractuelles types adoptées par la Commission européenne et, le cas échéant, par la certification des prestataires au Data Privacy Framework.
6. Durées de conservation
Les contenus déposés au sein d'un événement sont supprimés automatiquement six mois après la date de révélation choisie par l'Organisateur. Cette suppression est définitive et irréversible : il appartient à l'Organisateur de télécharger avant cette échéance les contenus qu'il souhaite conserver.
Les autres durées figurent aux tableaux de l'article 3.
7. Vos droits
Conformément au Règlement (UE) 2016/679 et à la loi n° 78-17 du 6 janvier 1978, vous disposez des droits suivants :
- accès à vos données ;
- rectification des données inexactes ;
- effacement de vos données ;
- limitation du traitement ;
- opposition au traitement fondé sur l'intérêt légitime ;
- portabilité des données que vous avez fournies ;
- définition de directives relatives au sort de vos données après votre décès.
Ces droits s'exercent à l'adresse support@timetoflash.fr. Une réponse vous sera apportée dans un délai d'un mois, susceptible d'être prolongé de deux mois en cas de demande complexe.
Si vous figurez sur une photographie déposée par un tiers et souhaitez qu'elle soit retirée, écrivez à support@timetoflash.fr en précisant l'identifiant de l'événement. Votre demande sera transmise à l'Organisateur et le contenu litigieux pourra être retiré sans attendre.
Vous disposez enfin du droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés — 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — www.cnil.fr.
8. Droit à l'image
Le droit à l'image, fondé sur l'article 9 du Code civil, est distinct du droit à la protection des données. Toute personne dispose du droit de s'opposer à la captation et à la diffusion de son image.
Il appartient à l'Organisateur de recueillir les autorisations nécessaires auprès des personnes photographiées et, pour les mineurs, auprès de leurs représentants légaux.
9. Sécurité
BLACK BY C met en œuvre des mesures techniques et organisationnelles appropriées : chiffrement des communications (HTTPS/TLS), isolation des données entre événements, contrôle des accès, journalisation, sauvegardes, suppression automatisée à échéance.
Aucun système n'étant infaillible, en cas de violation de données susceptible d'engendrer un risque élevé pour vos droits et libertés, vous en seriez informé dans les meilleurs délais, conformément à l'article 34 du RGPD.
10. Cookies
Le service n'utilise aucun cookie publicitaire, de mesure d'audience ou de traçage, et ne fait appel à aucun outil d'analytics.
Seuls sont déposés les cookies strictement nécessaires au fonctionnement du service — session, authentification, sécurité. Conformément à l'article 82 de la loi Informatique et Libertés, ces cookies ne requièrent pas votre consentement préalable et ne peuvent être désactivés sans rendre le service inopérant.
11. Mineurs
Le service n'est pas destiné à être utilisé de manière autonome par des personnes de moins de quinze ans.
Des mineurs étant susceptibles de figurer sur les photographies prises lors d'un événement familial, il appartient à l'Organisateur de s'assurer de l'accord des titulaires de l'autorité parentale.
12. Modification
La présente politique peut être modifiée pour tenir compte d'évolutions légales ou techniques. La version applicable est celle publiée sur le site à la date de votre utilisation du service.