Politique de confidentialité
Comprendre l’utilisation de vos données lorsque vous contactez Blacklight ou utilisez votre espace client.
Version du 3 octobre 2026
Responsable du traitement et contact
BLACKLIGHT, 2 rue du Buguet, 09700 Saverdun, France, détermine les finalités du suivi des demandes et prestations. Pour toute question ou exercice de droits : procontact.blacklight@gmail.com ou formulaire dédié.
Données et finalités
| Usage | Données | Base juridique |
|---|---|---|
| Demande et devis | Nom, e-mail, téléphone fourni, date, type d’événement, lieu, invités et informations transmises | Mesures précontractuelles à votre demande |
| Prestation et suivi | Devis, échanges, date confirmée, équipements, coordonnées, suivi du règlement | Exécution du contrat ; obligations légales pour la facturation |
| Compte et accès | Profil, mot de passe haché, session, adresse vérifiée, jetons temporaires | Service demandé et intérêt légitime à sécuriser les accès |
| Compte professionnel | Société, SIRET, activité et coordonnées | Mesures précontractuelles et vérification de l’accès professionnel |
| Prospection facultative | Coordonnées et préférence commerciale | Consentement lorsque celui-ci est requis ; retrait sans effet sur le suivi contractuel |
| Réclamations et droits | Identité, référence, déclaration, horodatage et réponse | Obligations légales et intérêt légitime à établir la preuve du traitement |
Les champs nécessaires sont indiqués dans les formulaires. Sans les informations indispensables, nous ne pouvons pas traiter la demande ou fournir l’accès souhaité. Les commentaires libres sont facultatifs : évitez les informations de santé, données bancaires ou autres données sensibles sans lien nécessaire avec le projet.
Le site ne recueille pas de numéro de carte bancaire. Un statut de règlement peut être enregistré dans le suivi du devis. Les préférences SMS ne signifient pas qu’un service d’envoi de SMS est actuellement actif.
Personnes et prestataires pouvant recevoir les données
Les personnes autorisées de Blacklight accèdent aux données nécessaires à leur mission. Le fonctionnement actuel s’appuie sur Sites/OpenAI et Cloudflare pour l’hébergement et la base de données, Resend pour les e-mails, et Google Gmail/Agenda pour les notifications et le planning. Selon la connexion activée, le site synchronise directement l’agenda professionnel via l’API Google, ou une automatisation exécutée au moyen de ChatGPT lit les notifications de dates validées, modifiées ou supprimées. La connexion directe conserve côté serveur les identifiants OAuth et un jeton de renouvellement chiffrés ; elle lit le planning professionnel pour l’administration et ne crée aucun invité.
Les notifications peuvent comprendre les coordonnées, le lieu, la date, le brief et les éléments utiles du devis. Aucun invité client n’est ajouté automatiquement à l’agenda. Un éventuel partenaire opérationnel ne reçoit que les informations nécessaires à la prestation ; aucune cession de contacts à des partenaires pour leur prospection n’est prévue par le site.
Les liens vers les réseaux sociaux, Google et Mariages.net ouvrent des services tiers soumis à leurs propres politiques. Le site ne charge pas de module social ou vidéo intégré dans sa configuration actuelle.
Localisation et transferts
Certains prestataires peuvent traiter des données hors de l’Espace économique européen, notamment aux États-Unis. Le recours à ces services nécessite de vérifier leurs contrats, lieux de traitement et garanties applicables, comme une décision d’adéquation ou des clauses contractuelles types selon le destinataire.
La vérification documentaire des contrats de sous-traitance et des garanties de transfert reste à finaliser par Blacklight. La présence de cette politique ne démontre pas à elle seule que ces démarches ont été réalisées.
Conservation et archivage
Le suivi courant conserve les informations nécessaires à la demande ou au contrat. La politique à appliquer prévoit : demandes sans contrat et données de prospection, trois ans au maximum après le dernier contact actif ; justificatifs utiles à la preuve contractuelle, archivage limité selon les délais légaux, généralement cinq ans ; pièces comptables et factures, dix ans selon les obligations applicables. Pour les contrats électroniques concernés par l’obligation spéciale d’archivage de dix ans, cette durée est appliquée. Les données conservées pour la preuve ou une obligation ne servent pas à la prospection.
Le cookie de session a une durée maximale de trente jours. Les jetons de vérification et de réinitialisation ont une validité limitée ; les données temporaires de préremplissage sont conservées dans la session de navigation. Les sauvegardes et copies chez les prestataires doivent aussi être prises en compte lors de l’effacement.
L’organisation de la purge et de l’archivage reste à confirmer. Le site ne dispose pas d’une suppression automatique générale à ces échéances. Vous pouvez demander un examen et un effacement via le formulaire dédié.
Vos droits
Selon le traitement, vous pouvez demander l’accès, la rectification, l’effacement, la limitation, la portabilité et exercer votre droit d’opposition. Vous pouvez retirer votre consentement à la prospection dans votre espace client ou par contact, sans effet rétroactif sur les traitements déjà licites. Vous pouvez donner des directives sur vos données après votre décès.
La suppression peut être limitée par une obligation de conservation ou la défense de droits. Une preuve d’identité n’est demandée que si un doute raisonnable le justifie et de manière proportionnée. Blacklight répond en principe dans un mois ; une prolongation légale peut être nécessaire pour une demande complexe, avec information dans le premier mois. Vous pouvez déposer une réclamation auprès de la CNIL.
Sécurité et décisions automatisées
Les accès clients reposent sur des sessions, des mots de passe hachés et la vérification des e-mails. Les routes d’administration exigent un rôle administrateur. Ces mesures réduisent les risques sans constituer une garantie absolue de sécurité. Le planning synchronisé ne décide pas automatiquement de votre prix ou de l’acceptation de votre projet. Aucun profilage commercial ni décision produisant un effet juridique significatif n’est prévu par le code actuel.
Mesure d’audience avec votre consentement
Les actions de navigation et de contact ne sont comptées que si vous acceptez la mesure d’audience. Elles ne contiennent pas vos coordonnées ou le contenu de votre demande, et aucun identifiant de visiteur n’est créé. Ces données servent à améliorer les pages et le parcours de demande ; les événements vieux de 90 jours sont supprimés lors de chaque nouvelle collecte. Les modalités de consentement, de refus et de retrait sont décrites sur la page Cookies.
Pour limiter les abus, des compteurs temporaires de requêtes utilisent une empreinte de l’adresse IP fournie par l’hébergeur, sans conserver l’adresse en clair dans ces compteurs. Ces empreintes constituent des données pseudonymisées destinées à la sécurité ; les compteurs expirés sont supprimés lors des nouvelles requêtes soumises à cette protection.
