Aller au contenu principal
Wichtlify
Connectez-vous Commencer dans le navigateur
Menu
Mentions légales

Politique de confidentialité

Mise à jour : 7 octobre 2026

1. Responsable du traitement et contact

Philip Ullmann
Bürgerstrasse 22
4300 St. Valentin, Österreich
E-mail : kontakt@wichtlify.com
Web : https://wichtlify.com

Pour toute demande relative à la confidentialité, contacte-nous à l’adresse e-mail ci-dessus. Cette politique s’applique à wichtlify.com, à l’application web ainsi qu’aux apps iOS et Android lorsqu’elles utilisent les services backend de Wichtlify.

2. Aperçu

Wichtlify traite des données personnelles afin que tu puisses créer des groupes, inviter des membres, effectuer des tirages, gérer des souhaits, recevoir des notifications et utiliser les fonctions Pro.

Wichtlify n’a pas pour finalité de traiter des catégories particulières de données personnelles au sens de l’article 9 du RGPD. N’inscris pas de telles données dans les noms de groupe, champs libres, descriptions de souhaits, images ou messages.

3. Finalités et bases juridiques

  • Fourniture de la plateforme : compte, connexion, administration de groupes, rôles privés, tirage, souhaits, invitations, notifications et droits Pro sur la base de l’article 6, paragraphe 1, point b) du RGPD.
  • Consentement : cookies analytiques facultatifs, autorisation push, certains choix d’e-mail, le rappel pour la prochaine saison du Secret Santa et confirmations documentées de confidentialité sur la base de l’article 6, paragraphe 1, point a) du RGPD.
  • Intérêts légitimes : sécurité, prévention des abus, analyse d’erreurs, support, mesure interne du produit et fonctionnement fiable du service sur la base de l’article 6, paragraphe 1, point f) du RGPD.
  • Pays de ton compte : Lorsque tu utilises Wichtlify en étant connecté à ton compte, nous déduisons de l’adresse IP de ta requête le pays depuis lequel tu l’utilises et l’enregistrons sous forme de code pays sur ton compte. Nous l’utilisons pour t’afficher dans l’app des informations et des offres qui s’appliquent à ton pays, et pour savoir dans quels pays Wichtlify est utilisé. La base juridique est notre intérêt légitime à nous adresser à toi de manière adaptée à ton pays, y compris par de la prospection directe dans l’app, et à comprendre dans quels pays Wichtlify est utilisé (art. 6, paragraphe 1, point f, du RGPD). Tu peux t’opposer à tout moment et sans justification à l’utilisation de ton pays, y compris lorsqu’elle sert à la prospection directe (section 12).
  • Disponibilité dans ton pays : Lorsque tu crées un compte, crées un groupe ou un brouillon de groupe ou t’inscris au rappel pour la prochaine saison du Secret Santa, nous vérifions à partir de l’adresse IP de ta requête si tu utilises Wichtlify depuis un pays où nous le proposons (actuellement 44 pays européens, dont tous les pays de l’UE). Depuis un autre pays, nous refusons la requête. Lors de la connexion avec Apple ou Google, ou avec un code sur le site web, nous déterminons aussi le pays, mais ne refusons la requête que si la connexion créerait un nouveau compte. Nous ne vérifions pas les autres connexions, ni la réinitialisation de ton mot de passe : avec un compte existant, tu peux te connecter depuis n’importe quel pays. Si le pays ne peut pas être déterminé, nous acceptons la requête. Avec une connexion VPN ou proxy, la vérification peut être erronée. Nous n’enregistrons pas l’adresse IP pour cela. La vérification ne sert pas à la prospection. C’est pourquoi elle a lieu même si tu t’es opposé à l’utilisation du pays de ton compte (section 12). La base juridique de la vérification est notre intérêt légitime à ne proposer Wichtlify que là où nous sommes assurés pour cela (art. 6, paragraphe 1, point f, du RGPD). Nous comptons les requêtes refusées par pays et par jour, sans lien avec une personne. Si ta session est ouverte lorsqu’une requête est refusée, nous notons sur ton compte quand, depuis quel pays et pour quelle action elle a été refusée, et si elle provenait du site web ou de l’app, au maximum une fois par heure. La section 8 indique combien de temps nous conservons cette note. Cela nous permet de répondre aux questions sur un refus, de repérer si la vérification refuse quelqu’un à tort et de prouver que nous n’avons pas proposé Wichtlify en dehors des pays où nous le proposons. La base juridique de cette note est notre intérêt légitime à ces fins (art. 6, paragraphe 1, point f, du RGPD).
  • Obligations légales : conservation d’informations comptables, fiscales, probatoires ou de sécurité lorsque cela est nécessaire sur la base de l’article 6, paragraphe 1, point c) du RGPD.

4. Catégories de données et fonctions

Nous recevons des données de ta part, des admins ou organisateurs de groupe, des membres invités, de ton appareil ou navigateur, des fournisseurs d’app stores et de connexion, ainsi que de systèmes techniques lorsque cela est nécessaire pour la fonction concernée.

  • Compte et authentification : nom, adresse e-mail, hash de mot de passe, vérification de l’e-mail, langue, préférences e-mail, jetons de connexion, jetons API de l’app et, pour la connexion Google ou Apple, identifiant fournisseur, adresse e-mail vérifiée et nom transmis. Les ID tokens servent à vérifier la connexion et ne sont pas stockés comme contenu de profil.
  • Pays : le code pays déduit de l’adresse IP (par exemple AT) et le moment où il a été déterminé pour la dernière fois. L’adresse IP n’est pas enregistrée à cette fin. L’attribution a lieu sur notre serveur (hébergement : voir section 6) à l’aide de la base de données « IP to Country Lite » de DB-IP (IP Geolocation by DB-IP, licence CC BY 4.0) ; aucune donnée te concernant n’est transmise à DB-IP. Pour ton compte, nous déterminons le pays au maximum une fois par jour. La vérification de disponibilité (section 3) a lieu à chaque fois et n’enregistre pour cela aucune adresse IP ; ce que nous notons lors d’un refus est indiqué à la section 3. En cas de connexion VPN ou proxy, le pays peut différer de l’endroit où tu te trouves réellement.
  • Inscription et groupes : nom du groupe, date de l’événement, budget et devise, type de groupe, paramètres, nom et e-mail de l’organisateur, noms des participants, e-mails facultatifs, exclusions, état du tirage et preuves de consentement avec horodatage, adresse IP et source. Lorsque tu ouvres ta page dans un groupe, nous enregistrons la date de la première et de la dernière ouverture. La personne qui organise le groupe voit ces informations, pour savoir qui participe déjà.
  • Invitations et rôles privés : liens privés, jetons d’invitation, liens de revendication, jetons d’accès, invitations en attente, confirmations e-mail et états nécessaires pour associer une personne à un groupe ou à un rôle privé.
  • Tirage, souhaits et contenu : attributions, textes de souhaits, images de souhaits, questions-réponses entre partenaires, aperçus publics de groupe, listes de souhaits visibles et données facultatives de branding du groupe, telles que couleurs ou images.
  • Notifications : notifications dans l’app, journaux d’e-mails, rappels, diffusions, identifiants d’appareil push, jetons push, plateforme, environnement, jetons d’accès et statut de livraison ou de lecture.
  • Rappel pour la prochaine saison du Secret Santa : Si tu choisis « Me le rappeler l’an prochain » sur ta page Secret Santa, nous enregistrons ton adresse e-mail, ta langue, le moment de ton consentement et de ta confirmation, ainsi qu’une clé de désinscription. Nous n’enregistrons pour cela aucun groupe, aucun nom, aucun compte ni ton adresse IP ; le groupe et ses organisateurs ne voient pas ton adresse. Tu reçois d’abord un e-mail avec un lien de confirmation, puis un seul e-mail au début de la prochaine saison du Secret Santa (entre le 1er octobre et le 31 janvier). Si ton adresse reçoit déjà cette saison-là notre invitation destinée aux organisateurs, nous ne t’envoyons pas de rappel supplémentaire.
  • Pro et achats : ID produit, plateforme, identifiant de transaction ou de commande, purchase token, statut, dates de début, d’expiration et d’annulation, ainsi que payloads de boutique pour vérifier et synchroniser l’accès Pro. Le paiement lui-même est traité par l’App Store ou Google Play.
  • Support, sécurité et exploitation : adresse IP, user agent, horodatages, compteurs de limitation, journaux d’erreurs, événements système, traces d’administration et données techniques de connexion.

5. Cookies, stockage local, analytics et mesure interne

  • Strictement nécessaire : les fonctions de session, CSRF, langue et sécurité sont nécessaires pour la connexion, les formulaires, le choix de langue, les liens privés et les API de l’app.
  • Pages publiques : les pages landing, support, légales et sitemap sont servies lors d’une nouvelle requête sans cookie de session, CSRF ou langue. Les changements de langue utilisent des chemins d’URL comme /de ou /en; les cookies strictement nécessaires ne sont créés que lorsqu’ils sont nécessaires pour la connexion, les formulaires, les liens privés, les préférences de langue ou les fonctions de l’app.
  • Stockage local : l’application web enregistre ton choix de cookies, par exemple consent.v2. Les apps natives enregistrent les informations d’authentification et de rôle sur l’appareil lorsque c’est nécessaire à l’utilisation.
  • Google Tag Manager et Google Analytics 4 : l’analytics n’est activé que si tu y consens. Sans consentement, nous ne chargeons pas de balises Google pour l’analytics et nous ne déposons pas de cookies d’analytics. Nous n’utilisons pas Google Signals, la personnalisation publicitaire, le remarketing ni de lien Google Ads. Google Search Console peut être utilisé pour évaluer la visibilité dans la recherche Google ; ce n’est pas une balise de suivi sur le site. En cas de retrait du consentement, les cookies analytics existants sont supprimés de l’appareil lorsque le navigateur le permet.
  • Événements internes : certains événements produit et sécurité, comme les clics sur des fonctions prises en charge, les clics de notification ou les événements d’état d’achat, sont journalisés côté serveur de façon limitée. Cette mesure sert la stabilité, la prévention des abus et l’amélioration du produit.
  • Modification et retrait : tu peux modifier ton choix de cookies à tout moment dans le bandeau ou la boîte de dialogue. Lorsqu’aucun choix antérieur n’est encore enregistré, les signaux du navigateur ou du système d’exploitation, y compris Global Privacy Control, sont interprétés comme un refus de l’analytics lorsqu’ils peuvent être lus techniquement.

6. Destinataires, sous-traitants et services externes

  • Hébergement et exploitation : l’exploitation serveur, la base de données, le stockage et l’envoi d’e-mails sont assurés par easyname GmbH en Autriche.
  • E-mail : les e-mails transactionnels, invitations, rappels, confirmations et diffusions sont envoyés via easyname. Les fournisseurs e-mail des destinataires traitent les messages sous leur propre responsabilité.
  • Services Google : Google Ireland Limited et des sociétés affiliées de Google peuvent intervenir pour Google Tag Manager, Google Analytics, Google Sign-In, Firebase Cloud Messaging, Firebase Authentication dans certains flux mobiles de connexion, les services Android et Google Play/Billing.
  • Services Apple : des sociétés du groupe Apple peuvent intervenir pour Sign in with Apple, Apple Push Notification service, App Store, StoreKit et les services système iOS.
  • App stores : les achats et la gestion des abonnements se font directement via Apple App Store ou Google Play. Wichtlify ne reçoit que les données d’achat et de statut nécessaires à la vérification des droits.
  • Liens externes : lorsque tu ouvres des liens vers des idées cadeaux, boutiques, app stores ou autres pages externes, le fournisseur concerné traite tes données sous sa propre responsabilité.
  • Autorités et défense de droits : les données ne sont transmises que lorsque la loi l’exige, lorsque cela est nécessaire pour faire valoir des droits ou sur la base de ton consentement.

7. Transferts hors de l’EEE

Une partie du traitement a lieu au sein de l’EEE. Les services de Google, Apple ou d’autres fournisseurs mondiaux peuvent toutefois transférer des données vers les États-Unis ou d’autres pays tiers.

Lorsque c’est nécessaire, nous nous appuyons sur des décisions d’adéquation, en particulier le cadre de protection des données UE-États-Unis pour les destinataires certifiés, sur les clauses contractuelles types de l’article 46 du RGPD ou sur d’autres garanties autorisées. Un risque résiduel d’accès par des autorités de pays tiers ne peut pas être totalement exclu.

8. Durée de conservation et suppression

  • Comptes : les données de compte restent enregistrées jusqu’à la suppression de ton compte ou une suppression conforme aux règles du produit, sauf obligations légales de conservation.
  • Pays : Le code pays est remplacé lorsque nous déterminons un autre pays, et supprimé lorsqu’il n’a plus été déterminé pendant 24 mois, lorsque tu supprimes ton compte ou sans délai après ton opposition. Après une opposition, nous n’enregistrons plus de pays pour ton compte, seulement le moment de ton opposition, afin qu’elle soit respectée. Si tu supprimes ton compte, il y est supprimé ; pour prouver que nous avons respecté ton opposition, le journal d’exploitation conserve uniquement le fait et la date de ton opposition. Ces règles relatives au code pays ne s’appliquent pas à la note sur une requête refusée (section 3) : elle contient le pays du refus, est conservée même après une opposition, n’est pas utilisée à des fins de prospection et est supprimée comme indiqué sous « Requêtes refusées ».
  • Requêtes refusées : La note sur ton compte est supprimée lorsque tu supprimes ton compte, et au plus tard au bout de deux ans ; il ne reste ensuite que des totaux journaliers qui ne permettent d’identifier personne. Le décompte par pays et par jour ne permet d’identifier personne.
  • Groupes et membres : les données de groupe, participant, invitation, tirage et souhait restent enregistrées tant que le groupe est utilisé, jusqu’à sa suppression ou jusqu’à ce que la conservation ne soit plus nécessaire.
  • Images et branding : les images de souhaits et de branding sont supprimées ou remplacées lorsque la fonction, le groupe ou le fichier associé est supprimé, sauf si une sauvegarde ou une obligation de conservation subsiste brièvement.
  • Rappel pour la prochaine saison du Secret Santa : Si tu ne confirmes pas l’inscription dans les 7 jours, nous supprimons ton adresse. Après l’e-mail de rappel, nous la supprimons immédiatement, et au plus tard 14 mois après ta confirmation. Tu peux retirer ton consentement à tout moment avec le lien de l’e-mail de confirmation ; l’adresse est alors supprimée immédiatement, de même que si tu supprimes un compte Wichtlify avec cette adresse. Comme pour tout e-mail, le journal des e-mails conserve la date à laquelle nous avons écrit à cette adresse, même après un retrait ; la durée figure sous « Journaux ».
  • Jetons et codes : magic codes, liens de confirmation, jetons d’invitation, jetons API et associations push sont supprimés ou désactivés après expiration, retrait, déconnexion, suppression d’appareil ou nettoyage technique.
  • Journaux : les journaux serveur, erreur, limitation, e-mail et sécurité sont conservés uniquement aussi longtemps que nécessaire pour l’exploitation, la preuve, la sécurité, la prévention des abus ou les obligations légales.
  • Abonnements et achats : les données d’achat et de droits sont conservées pendant la durée du droit puis aussi longtemps que les preuves, le support, la comptabilité ou les réclamations juridiques l’exigent.
  • Analytics : les données analytics sont conservées dans Google Analytics pendant 14 mois et dépendent de ton consentement. Tu peux retirer le traitement futur via les paramètres de cookies.

9. Données nécessaires et facultatives

Les données nécessaires à un compte, groupe, rôle privé, invitation, tirage, notification ou accès Pro doivent être fournies si tu veux utiliser ces fonctions. Sans elles, la fonction concernée ne peut pas être fournie ou seulement de manière limitée.

Les choix facultatifs, comme certains réglages e-mail, l’autorisation push, les images de souhaits, le branding, les questions entre partenaires ou le consentement analytics, peuvent être refusés ou modifiés plus tard sans perdre entièrement les fonctions de base.

10. Tirage automatisé

Le tirage crée des attributions de jeu pour le groupe. Il ne constitue pas une décision automatisée produisant des effets juridiques ou similaires importants au sens de l’article 22 du RGPD. Wichtlify ne crée pas de profils de personnalité et ne pratique pas de scoring. Pour les informations et offres dans l’app, nous utilisons uniquement le pays de ton compte (section 3) ; cela n’a pour toi aucun effet juridique ni aucun effet similaire important.

11. Sécurité

Wichtlify protège les données par HTTPS, contrôles d’accès, accès basés sur rôles et jetons, hachage des mots de passe, stockage privé pour les téléversements, limitations de débit, journalisation d’événements liés à la sécurité et maintenance technique régulière. Aucun système ne peut garantir une sécurité absolue ; nous limitons les accès au nécessaire.

Accès par notre équipe : les personnes chargées du support et de l’administration peuvent consulter les données des comptes et des groupes pour traiter les demandes, modérer les contenus et détecter les erreurs, y compris les attributions du tirage et les souhaits. Pour les participants, le tirage reste secret. Chaque consultation d’un tirage par l’équipe est journalisée. L’équipe ne voit pas les identifiants tels que mots de passe, codes ou liens privés. La base juridique est notre intérêt légitime à un service sûr et fonctionnel (art. 6, par. 1, point f du RGPD).

12. Tes droits

Sous réserve du RGPD, tu disposes de droits d’accès, de rectification, d’effacement, de limitation du traitement, de portabilité et d’opposition. Tu peux retirer ton consentement à tout moment avec effet pour l’avenir.

Lorsque le traitement repose sur des intérêts légitimes, tu peux t’y opposer pour des raisons tenant à ta situation particulière. Tu peux t’opposer à la prospection directe à tout moment.

Opposition à la prospection et au pays de ton compte : Tu peux t’opposer à tout moment et sans justification à ce que nous utilisions tes données à des fins de prospection directe, y compris à ce que nous déterminions pour cela le pays de ton compte. Écris à kontakt@wichtlify.com. Nous supprimons alors le pays enregistré et ne le déterminons plus pour ton compte. Cela ne s’applique pas à la vérification visant à savoir si tu utilises Wichtlify depuis un pays où nous le proposons (section 3) : elle ne sert pas à la prospection. Nous conservons également la note sur une requête refusée, qui contient son pays ; nous ne l’utilisons pas à des fins de prospection.

Pour exercer tes droits, écris à kontakt@wichtlify.com. Nous pouvons demander des informations supplémentaires si elles sont nécessaires pour vérifier ton identité et identifier les données concernées en toute sécurité.

13. Droit de réclamation

Tu peux introduire une réclamation auprès d’une autorité de contrôle de la protection des données, notamment l’autorité autrichienne :

Österreichische Datenschutzbehörde
Barichgasse 40-42
1030 Vienne, Autriche
Web : https://www.dsb.gv.at
E-mail : dsb@dsb.gv.at

14. Modifications

Nous mettons cette politique de confidentialité à jour lorsque les fonctions, fournisseurs, la loi ou les traitements changent. La version actuelle est disponible sur cette page.

Nous utilisons Google Analytics 4 pour améliorer Wichtlify. Vous pouvez accepter ou refuser. Détails dans la Politique de confidentialité.