1. Responsable du traitement
Filomy (filomy.com) — édité par CMA Consulting
Contact : bonjour@filomy.com
Pour toute question relative au traitement de vos données personnelles, vous pouvez nous contacter à l'adresse ci-dessus.
2. Données collectées
Filomy collecte les données personnelles suivantes :
— Adresse email : fournie lors de la création de compte ou lors du remplissage d'un formulaire de commande. Obligatoire pour accéder au service.
— Prénom : utilisé pour personnaliser les messages et les e-cartes envoyées.
— Dates d'anniversaire des proches : saisies dans le module de rappels anniversaires, pour l'envoi automatique de rappels et d'e-cartes.
— Contenus créés par l'utilisateur : textes (messages, descriptions), photos, messages audio, vidéos — déposés dans les espaces souvenirs, livres mémoire et capsules temporelles.
— Numéro de téléphone (optionnel) : saisi dans le module anniversaires pour permettre l'envoi d'un SMS le jour J.
— Données de commande : nom, email, adresse de livraison, téléphone, type de produit commandé — collectées lors d'un achat.
— Données d'impression (cartes de visite, cartes anniversaire, Box Événementielle, Box Livre Mémoire) : prénom, nom, adresse de livraison, email, téléphone, et selon le produit : titre, coordonnées professionnelles, photo, logo, couleurs — transmises à notre partenaire imprimeur Gelato en vue de la fabrication et de l'expédition.
3. Finalités et bases légales
Chaque traitement repose sur une base légale distincte :
Création et gestion du compte (base : exécution du contrat)
Votre email et prénom sont nécessaires pour créer votre compte, vous authentifier et vous envoyer les liens d'accès.
Envoi de rappels anniversaires et d'e-cartes (base : exécution du contrat)
Les dates anniversaires et prénom du destinataire permettent l'envoi automatique de rappels (J-7, J-1) et d'e-cartes le jour J.
Envoi de SMS le jour J (base : consentement)
Si vous renseignez un numéro de téléphone dans le module anniversaires, vous consentez à l'envoi d'un SMS de rappel le jour J. Ce champ est optionnel ; vous pouvez le supprimer à tout moment depuis votre espace.
Traitement des commandes et paiements (base : exécution du contrat)
Vos coordonnées et données de commande sont nécessaires à la préparation et l'envoi de votre commande, ainsi qu'à la facturation.
Fabrication et expédition des cartes de visite physiques (base : exécution du contrat)
Les données de votre profil (nom, titre, coordonnées, photo, logo, couleurs) et votre adresse de livraison sont transmises à notre partenaire imprimeur Gelato pour la fabrication du fichier PDF et l'envoi des cartes. Ce traitement est strictement limité à l'exécution de votre commande.
Hébergement des contenus utilisateurs (base : exécution du contrat)
Les contenus que vous déposez (photos, messages, audios) sont hébergés pour permettre la consultation de vos espaces souvenirs, livres mémoire et capsules par les personnes invitées.
4. Sous-traitants
Filomy fait appel aux sous-traitants suivants, chacun étant contractuellement tenu de respecter la confidentialité et la sécurité de vos données :
Supabase (base de données et stockage de fichiers)
Infrastructure AWS — région Europe (Frankfurt, Allemagne)
Données hébergées au sein de l'Union européenne.
Vercel (hébergement de l'application web)
Siège social aux États-Unis.
Transfert encadré par des clauses contractuelles types (CCT) approuvées par la Commission européenne.
Resend (envoi d'emails transactionnels)
Siège social aux États-Unis.
Transfert encadré par des clauses contractuelles types (CCT) approuvées par la Commission européenne.
Brevo SMS (envoi de SMS transactionnels)
Siège social en France, hébergement au sein de l'Union européenne.
Conforme au RGPD.
Stripe (traitement des paiements)
Siège social aux États-Unis, entité européenne (Stripe Payments Europe, Ltd., Irlande).
Certifié PCI-DSS niveau 1. Aucune donnée bancaire n'est transmise ou stockée par Filomy.
Anthropic (assistance à la rédaction par intelligence artificielle)
Siège social aux États-Unis.
Utilisé pour les fonctionnalités d'aide à la rédaction : suggestions de messages, légendes de photos, structuration de chapitres, analyse de profil pour pré-remplissage de carte de visite. Seuls les textes saisis explicitement dans ces champs sont transmis ; aucune donnée personnelle identifiante n'est envoyée sans action volontaire de l'utilisateur.
Transfert encadré par des clauses contractuelles types (CCT) approuvées par la Commission européenne.
Gelato AS (fabrication et expédition de produits physiques imprimés)
Siège social : Munkedamsveien 35, 0250 Oslo, Norvège.
La Norvège est membre de l'Espace Économique Européen (EEE) et applique un cadre de protection des données équivalent au RGPD ; aucun mécanisme de transfert supplémentaire n'est requis.
Utilisé pour : cartes de visite, cartes anniversaire (carte postale A6), Box Événementielle (cartes postales), Box Livre Mémoire (carte cadeau physique).
Données transmises lors d'une commande d'impression : prénom, nom, adresse de livraison, email, téléphone, et fichier PDF du produit commandé. Ces données sont utilisées exclusivement pour la fabrication et l'expédition et ne sont pas conservées par Gelato au-delà du traitement de la commande.
Filomy n'a pas recours à d'autres sous-traitants pour le traitement de vos données personnelles.
5. Durée de conservation
Données de compte et contenus utilisateurs : conservés pendant toute la durée d'activité du compte.
Inactivité prolongée (RGPD — recommandation CNIL) : tout compte inactif depuis 3 ans (aucune connexion) reçoit un email d'avertissement 2 mois avant la suppression automatique. Si aucune connexion n'intervient dans ce délai, le compte et l'ensemble de ses données sont supprimés automatiquement.
Suppression à la demande : l'utilisateur peut supprimer son compte à tout moment depuis son tableau de bord (onglet Profil) ou en écrivant à bonjour@filomy.com. La suppression est immédiate et définitive.
Données de commande : lors de la suppression du compte, les données d'identification (nom, email, adresse, téléphone) sont anonymisées. Le montant et la date de commande sont conservés 10 ans conformément aux obligations comptables et fiscales (article L. 123-22 du Code de commerce).
6. Vos droits
Conformément au Règlement général sur la protection des données (RGPD — Règlement UE 2016/679), vous disposez des droits suivants :
— Droit d'accès : obtenir la confirmation que vos données sont traitées et en recevoir une copie.
— Droit de rectification : corriger des données inexactes ou incomplètes.
— Droit à l'effacement : demander la suppression de vos données dans les cas prévus par le RGPD.
— Droit à la portabilité : recevoir vos données dans un format structuré et lisible par machine.
— Droit d'opposition : vous opposer à un traitement fondé sur l'intérêt légitime.
— Droit au retrait du consentement : retirer à tout moment un consentement précédemment accordé (ex. champ téléphone pour SMS).
Pour exercer ces droits, envoyez votre demande à bonjour@filomy.com en indiquant votre adresse email associée au compte.
Nous nous engageons à répondre dans un délai d'un mois. En cas de réponse insatisfaisante, vous pouvez introduire une réclamation auprès de la CNIL (Commission nationale de l'informatique et des libertés) — cnil.fr.
7. Cookies
Filomy utilise uniquement des cookies de session strictement nécessaires au fonctionnement du service :
Cookie sb-* (Supabase) : cookie d'authentification permettant de maintenir votre session ouverte. Sans ce cookie, vous seriez déconnecté à chaque page.
Filomy n'utilise aucun cookie publicitaire, analytique tiers ou pixel de tracking. Aucun consentement n'est juridiquement requis pour ces cookies, qui bénéficient de l'exemption CNIL pour les cookies strictement nécessaires.
Si des outils d'analyse d'audience sont ajoutés à l'avenir (ex. Plausible Analytics, outil exempt de consentement selon la CNIL), cette politique sera mise à jour.