Politique de confidentialité

Politique de Confidentialité

Ce Jour-Là -- cejourla-editions.fr

Version en vigueur au 27 juillet 2026 Dernière mise à jour : 27 juillet 2026 (nouvelle finalité « mesure du coût de fabrication » : compteurs des appels aux modèles enregistrés — libellé de l'appel, modèle employé, volumes de texte, coût quand le tarif est connu — sans aucun contenu ; intérêt légitime, opposition possible, conservation 2 ans et suppression à une demande d'effacement). Mise à jour précédente le même jour : nouvelle finalité « mesure de l'origine des commandes » : conservation, à la commande, de la source d'arrivée transmise par la boutique — intérêt légitime, opposition possible, effacement avec les données personnelles Mise à jour précédente : 25 juillet 2026 (article 14.3 réécrit : le fait de renseigner un champ de texte libre n'est plus présenté comme un consentement explicite au sens de l'article 9 — aucune donnée de cette nature n'est demandée, et le champ facultatif prévu pour les détails plus intimes est désormais assorti d'une case à cocher dédiée, avec preuve horodatée et suppression du contenu en cas de retrait) Mise à jour précédente : 18 juillet 2026 (mesure d'ouverture des emails marketing décrite comme traitement à part entière : consentement préalable, lien de révocation dans chaque email, durée des preuves de consentement alignée sur la vie du consentement — recommandation CNIL du 12 mars 2026 sur les pixels de suivi)


1. Responsable du traitement

Le responsable du traitement des donnees a caractère personnel collectées sur le site cejourla-editions.fr et le sous-domaine experience.cejourla-editions.fr (ci-après collectivement le "Site") est :

Estelle Patry EI (Entrepreneur individuel) Siège social : 203 rue Maryse Bastie, 76620 Le Havre, France SIRET : 101 761 880 00018 Code APE/NAF : 58.11Z (Édition de livres) Email : bonjour@cejourla-editions.fr

Conformément à l'article 37 du Règlement (UE) 2016/679 du 27 avril 2016 (ci-après "RGPD"), la désignation d'un délégué à la protection des donnees (DPO) n'est pas obligatoire au regard de la nature et de l'échelle des traitements mis en œuvre. Le responsable du traitement reste néanmoins l'interlocuteur unique pour toute question relative à la protection des donnees personnelles.


2. Définitions

  • "Donnees personnelles" : toute information se rapportant à une personne physique identifiée ou identifiable, directement ou indirectement, au sens de l'article 4.1 du RGPD.
  • "Traitement" : toute operation ou ensemble d'operations effectuées sur des donnees personnelles, au sens de l'article 4.2 du RGPD.
  • "Personne concernée" : toute personne physique dont les donnees personnelles font l'objet d'un traitement.
  • "Sous-traitant" : toute personne physique ou morale qui traite des donnees personnelles pour le compte du responsable du traitement, au sens de l'article 4.8 du RGPD.
  • "Expérience" : produit personnalisé édité par le responsable du traitement, se présentant sous forme de livre numérique (PDF) et/ou de livre imprimé, dont le contenu est généré sur la base d'informations fournies par le Client. Ce terme est defini plus en detail dans les Conditions Générales de Vente.
  • "Affiche personnalisée" : tirage graphique physique (30 × 40 cm) représentant la carte du ciel et/ou le plan d'une ville à une date et un lieu choisis par le Client. Elle est vendue seule ou en complément d'un livre ; associée à l'Édition Prestige, l'ensemble est commercialisé sous le nom de « Duo ». Sa production ne nécessite aucune photo.
  • "Client" : toute personne physique effectuant un achat ou utilisant les services du Site.
  • "Destinataire de l'Expérience" : la personne physique pour laquelle l'Expérience est personnalisée, qui peut être le Client lui-même ou un tiers.

3. Donnees personnelles collectées

Conformément aux articles 13 et 14 du RGPD, nous vous informons des catégories de donnees personnelles collectées et traitées dans le cadre de l'utilisation du Site.

3.1 Donnees fournies directement par le Client

Catégorie Donnees collectées Caractere obligatoire Moment de la collecte
Identité du Client Nom, prénom Obligatoire Commande
Coordonnees du Client Adresse email Obligatoire Commande
Coordonnees du Client Adresse postale Obligatoire pour livres physiques Commande
Coordonnees du Client Numéro de téléphone Facultatif Commande
Identité du Destinataire Prénom du destinataire Obligatoire Questionnaire de personnalisation
Informations de personnalisation Date de naissance du destinataire Obligatoire Questionnaire de personnalisation
Informations de personnalisation Lieu de naissance Obligatoire Questionnaire de personnalisation
Informations de personnalisation Passions et centres d'intérêt Facultatif Questionnaire de personnalisation
Informations de personnalisation Anecdotes familiales (texte libre) Une anecdote obligatoire, deux anecdotes facultatives Questionnaire de personnalisation
Informations de personnalisation Relation avec le destinataire Obligatoire Questionnaire de personnalisation
Personnalisation de l'affiche Date et lieu célébrés — une ville ou, au choix du Client, une adresse précise —, convertis en coordonnées géographiques pour dessiner le visuel ; seule la mention « Ville, Pays » est imprimée sur l'affiche, jamais l'adresse ; heure facultative Obligatoire pour l'affiche Questionnaire de l'affiche
Personnalisation de l'affiche Phrase personnelle imprimée sur l'affiche (facultative, 60 caractères maximum) Facultatif Questionnaire de l'affiche
Photo du Destinataire Photographie du visage du destinataire (livre uniquement — jamais pour l'affiche) Facultatif — consentement explicite requis (droit à l'image) Questionnaire de personnalisation (étape 2)
Prospection Adresse email Consentement requis Inscription newsletter

3.2 Donnees collectées automatiquement

Catégorie Donnees collectées Base légale
Donnees de navigation Adresse IP, type et version du navigateur (user-agent), système d'exploitation Intérêt légitime (securite)
Donnees d'usage Pages visitees, durée de visite, parcours de navigation sur l'ensemble du Site (boutique et questionnaire) Consentement (analytics)
Donnees de securite Logs de connexion (adresse IP, horodatage), jeton anti-robot Intérêt légitime (securite, prévention de la fraude)
Cookies Identifiants de session, préférences, traceurs analytics Selon la catégorie (voir article 9)

3.3 Donnees de paiement

Les donnees bancaires (numéro de carte, date d'expiration, cryptogramme) sont collectées et traitées exclusivement par notre prestataire de paiement Stripe, par l'intermédiaire de Shopify Payments. Ces donnees ne sont jamais stockees sur nos serveurs ni accessibles par nos equipes. Seule la confirmation du paiement (montant, date, identifiant de transaction) nous est transmise.


4. Finalités et bases légales des traitements

Conformément à l'article 6 du RGPD, chaque traitement de donnees personnelles repose sur une base légale. Le tableau ci-dessous détaillé les finalités poursuivies et leurs bases légales respectives.

Finalité du traitement Base légale Donnees concernees
Exécution de la commande : traitement de la commande, personnalisation de l'Expérience, génération du contenu, livraison du produit numérique ou physique Exécution du contrat (art. 6.1.b RGPD) Identité, coordonnées, informations de personnalisation
Génération du contenu personnalisé : utilisation des informations fournies dans le questionnaire pour créer le contenu éditorial de l'Expérience à l'aide de services d'intelligence artificielle Exécution du contrat (art. 6.1.b RGPD) Informations de personnalisation (prénom, date de naissance, lieu, passions, anecdotes, relation)
Stylisation du portrait : si une photo du destinataire est fournie, création d'un portrait artistique stylisé Art Déco par intelligence artificielle, préservant la ressemblance faciale. La photo originale est conservée 30 jours maximum après la création du livre, pour permettre une réimpression en cas de défaut qualité signalé par le Client, puis supprimée automatiquement. Seul le portrait stylisé est conservé dans le livre. Consentement explicite (art. 6.1.a RGPD) — le Client certifie disposer du droit à l'image de la personne photographiée Photo du destinataire
Impression de photos dans le livre : si le Client fournit des photos pour les pages du livre (jusqu'à 20), elles sont vérifiées par un service de modération automatique, puis reproduites dans les pages prévues à cet effet. Les fichiers sont conservés 30 jours maximum après la création du livre (réimpression en cas de défaut qualité), puis supprimés automatiquement ; le livre au format PDF, qui contient les photos imprimées, est conservé comme toute commande. Consentement explicite distinct (art. 6.1.a RGPD) — le Client atteste en outre que les personnes reconnaissables sont d'accord pour apparaître dans le livre (accord d'un parent pour les mineurs) Photos fournies pour impression
Livraison des livres physiques : transmission de l'adresse postale au prestataire d'impression pour fabrication et expédition Exécution du contrat (art. 6.1.b RGPD) Nom, prénom, adresse postale du Client
Fabrication de l'affiche personnalisée : calcul technique du visuel (carte du ciel et/ou plan de ville) à partir de la date et du lieu choisis, puis impression et expédition. Ce calcul est déterministe (astronomie, cartographie) et ne fait appel à aucune intelligence artificielle. Exécution du contrat (art. 6.1.b RGPD) Date et lieu célébrés, coordonnées géographiques, phrase personnelle, adresse postale
Communication transactionnelle : envoi des confirmations de commande, notifications d'expédition, livraison du PDF par email Exécution du contrat (art. 6.1.b RGPD) Adresse email, nom, prénom
Service après-vente : gestion des demandes, réclamations, exercice du droit de rétractation Exécution du contrat (art. 6.1.b RGPD) Identité, coordonnées, référence de commande
Facturation et comptabilite : établissement des factures, conservation des pieces comptables Obligation légale (art. 6.1.c RGPD) -- articles L.123-22 et suivants du Code de commerce, article 289 du CGI Identité, coordonnées, donnees de commande
Prospection commerciale : envoi de newsletters, offres promotionnelles, sequences d'emails post-achat Consentement (art. 6.1.a RGPD) pour la newsletter ; intérêt légitime (art. 6.1.f RGPD) pour la prospection concernant des produits analogues au profit de clients existants, conformément à l'article L.34-5 du CPCE Adresse email
Mesure d'ouverture des emails marketing : un pixel de suivi (image invisible chargée à l'ouverture) peut être inséré dans nos emails marketing pour savoir s'ils sont ouverts et améliorer nos communications. Il n'est activé que pour les personnes ayant coché la case dédiée, distincte de l'inscription aux emails elle-même. Chaque email marketing contient un lien « Ne plus mesurer l'ouverture de mes emails » qui arrête cette mesure sans se désinscrire. Les emails liés à une commande (confirmation, livraison du PDF, suivi) ne font l'objet d'aucune mesure d'ouverture à des fins marketing — seuls des contrôles techniques de bonne délivrance, exemptés par la CNIL, peuvent s'y appliquer. Consentement (art. 6.1.a RGPD et art. 82 loi Informatique et Libertés — recommandation CNIL du 12 mars 2026, délibération n° 2026-042) Évènements d'ouverture et de clic, horodatage, adresse email
Écoute client et amélioration du service : envoi d'une enquête de satisfaction unique après la livraison de la commande (sans aucun contenu promotionnel) ; recueil des remarques et suggestions laissées volontairement, soit dans le champ facultatif du questionnaire, soit dans une réponse à l'email de satisfaction Intérêt légitime (art. 6.1.f RGPD) — opposition possible à tout moment via le lien de désinscription présent dans l'email, ou sur simple demande à bonjour@cejourla-editions.fr Adresse email, prénom, référence de commande, contenu des remarques
Mesure d'audience et amélioration du service : analyses statistiques de fréquentation du questionnaire Consentement (art. 6.1.a RGPD) Donnees de navigation et d'usage
Mesure de l'origine des commandes : lorsqu'une commande est passée, conservation de l'origine de la visite transmise par la boutique (source et campagne du lien d'arrivée, nom de domaine du site référent, type de lien publicitaire) afin de mesurer l'efficacité de nos canaux de communication. Aucun parcours de navigation n'est conservé — uniquement ces repères, rattachés à la commande. Ils sont supprimés en cas de demande d'effacement et, au plus tard, 3 ans après la commande (anonymisation automatique). Intérêt légitime (art. 6.1.f RGPD) — opposition possible à tout moment sur simple demande à bonjour@cejourla-editions.fr (voir article 10) Source et campagne du lien d'arrivée, domaine du site référent, type de lien publicitaire
Mesure du coût de fabrication : pour les appels aux modèles d'intelligence artificielle que nous enregistrons lors de la préparation de votre Expérience, conservation d'un libellé technique de l'appel, du modèle employé, du volume de texte traité et, lorsque nous connaissons le tarif du modèle, du coût correspondant. Tous les appels ne sont pas encore enregistrés, et une partie d'entre eux n'est pas rattachée à une commande. Aucun contenu n'est conservé : ni vos réponses au questionnaire, ni le texte produit pour le livre — uniquement des compteurs. Ces mesures nous servent à connaître notre prix de revient et à anticiper les plafonds de dépense de nos fournisseurs, dont le dépassement interromprait la fabrication des commandes en cours. Ces mesures sont supprimées lorsque vous demandez l'effacement de vos données — un contrôle quotidien rattrape le cas rare d'une mesure enregistrée pendant le traitement de votre demande, sous 24 heures — et au plus tard 2 ans après. Intérêt légitime (art. 6.1.f RGPD) — opposition possible à tout moment sur simple demande à bonjour@cejourla-editions.fr (voir article 10) Référence interne de commande, nom de l'étape, modèle employé, volumes de texte traités, coût
Publicité ciblée et reciblage : mesure de l'efficacité de nos campagnes publicitaires et diffusion d'annonces adaptées sur Facebook, Instagram, Google et TikTok, y compris auprès des personnes ayant consulté nos Sites (reciblage), au moyen de pixels de suivi Consentement (art. 6.1.a RGPD) Identifiants publicitaires, donnees de navigation, évènements (page vue, questionnaire terminé), montant estimé
Sécurité du Site : prévention de la fraude, détection des intrusions, protection contre les attaques automatisees (bots), journalisation des accès Intérêt légitime (art. 6.1.f RGPD) Adresse IP, logs de connexion, jeton anti-robot
Conservation au titre des obligations légales : conservation des donnees de connexion au titre de l'article 6-II de la LCEN Obligation légale (art. 6.1.c RGPD) Donnees de connexion

Note relative à l'intérêt légitime : Lorsque le traitement est fonde sur l'intérêt légitime du responsable du traitement, une mise en balance a été effectuée entre cet intérêt et les droits et libertés fondamentaux des personnes concernees. La securite du Site et la prévention de la fraude constituent un intérêt légitime prépondérant. S'agissant de la prospection par email relative à des produits analogues, de l'enquête de satisfaction liée à la commande, de la mesure de l'origine des commandes et de la mesure du coût de fabrication, le Client dispose à tout moment du droit de s'opposer à ces traitements (voir article 10).


5. Destinataires et sous-traitants

Les donnees personnelles collectées sont susceptibles d'être communiquées aux destinataires suivants, agissant en qualité de sous-traitants au sens de l'article 28 du RGPD, dans le strict cadre des finalités énoncées à l'article 4.

Sous-traitant Rôle Pays Données concernées Garanties pour les transferts
Shopify International Limited Hébergement boutique en ligne, gestion des commandes et du paiement Irlande (UE) / Canada Identité, coordonnées, données de commande, données de paiement (via Stripe) Décision d'adéquation Canada ; DPA Shopify
Vercel, Inc. Hébergement du sous-domaine experience.cejourla-editions.fr États-Unis Données de navigation, brouillons du questionnaire EU-US Data Privacy Framework (DPF) ; DPA Vercel
Supabase, Inc. Base de données — commandes et brouillons du questionnaire États-Unis / UE Informations de personnalisation, données de commande Clauses contractuelles types (CCT, décision UE 2021/914) ; DPA Supabase ; SOC 2 Type II ; ISO 27001
Stripe, Inc. (via Shopify Payments) Traitement des paiements par carte bancaire États-Unis / Irlande Données bancaires (jamais stockées par nous) EU-US DPF ; certification PCI-DSS ; DPA Stripe
Brevo (Sendinblue SAS) Envoi d'emails transactionnels et marketing France (UE) Adresse email, nom, prénom Hébergement en UE ; DPA Brevo
PostHog, Inc. Analytics de la boutique et du questionnaire (mesure d'audience, analyse du parcours utilisateur) États-Unis / UE Données de navigation et d'usage (soumises au consentement cookies) EU-US DPF ; DPA PostHog ; instance EU (eu.i.posthog.com) ; anonymisation IP activée
Sentry (Functional Software, Inc.) Surveillance des erreurs techniques États-Unis Données techniques (logs d'erreurs, IP anonymisée) EU-US DPF ; DPA Sentry
Cloudprinter.com B.V. Impression et expédition des livres et des affiches Pays-Bas (UE) Nom, adresse postale, contenu du livre ou de l'affiche à imprimer Localisation UE ; DPA Cloudprinter
Prodigi (UK) Ltd Impression et expédition des affiches en édition premium (finition métallisée or ou argent, encre phosphorescente), encadrées ou non Royaume-Uni Nom, adresse postale, visuel de l'affiche à imprimer Décision d'adéquation UE–Royaume-Uni (renouvelée le 19 décembre 2025, valable jusqu'au 27 décembre 2031) ; DPA Prodigi
Render Services, Inc. Conversion technique des PDFs au format imprimerie (microservice éphémère, aucun stockage persistant) États-Unis (data center Frankfurt, UE) Contenu du livre en transit uniquement, traitement éphémère EU-US DPF ; DPA Render ; CCT
Modal Labs, Inc. Génération technique du visuel des affiches personnalisées (calcul de la carte du ciel/du plan de ville, exécution éphémère) États-Unis (exécution en data centers UE) Date et lieu célébrés, coordonnées géographiques, phrase personnelle — en transit uniquement, traitement éphémère, aucun nom ni photo Clauses contractuelles types (CCT, décision UE 2021/914) ; DPA Modal ; exécution région UE
Anthropic PBC Génération de contenu éditorial personnalisé par IA États-Unis Informations de personnalisation (voir article 8) EU-US DPF ; DPA Anthropic ; rétention API limitée à 30 jours pour monitoring d'abus, puis suppression automatique ; aucune utilisation pour entraînement de modèles
OpenAI, Inc. Génération de contenu éditorial ; modération de photos et de souvenirs partagés États-Unis Informations de personnalisation, photo du destinataire (éphémère), texte des souvenirs (anonyme) Clauses contractuelles types (CCT, décision UE 2021/914) ; DPA OpenAI ; rétention API limitée à 30 jours pour monitoring d'abus, puis suppression automatique ; aucune utilisation pour entraînement de modèles
Replicate, Inc. Stylisation du portrait Art Déco à partir de la photo (IP-Adapter + FLUX) États-Unis Photo du destinataire (URL signée temporaire, supprimée après traitement) Clauses contractuelles types (CCT, décision UE 2021/914) ; DPA Replicate ; photo originale supprimée du service après traitement
Cloudflare, Inc. CDN, DNS, protection anti-robot (Turnstile) États-Unis Adresse IP, jeton anti-robot EU-US DPF ; DPA Cloudflare
Inngest, Inc. Orchestration des traitements asynchrones (pipeline de génération de l'Expérience) États-Unis Données de personnalisation en transit (référence de commande, contenu à générer) Clauses contractuelles types (CCT, décision UE 2021/914) ; DPA Inngest
Upstash, Inc. Base Redis serverless — compteurs anti-abus (limitation de débit, protection anti-force brute) indexés par adresse IP avec durée de vie très courte États-Unis / UE Adresse IP (durée de vie de quelques minutes à 1 h) Clauses contractuelles types (CCT, décision UE 2021/914) ; DPA Upstash
Google Ireland Ltd (Google Maps Platform) Autocomplétion de la ville (de naissance pour le livre, ou célébrée pour l'affiche) dans le questionnaire — le service ne se charge que lorsque vous cliquez dans le champ ville Irlande (UE) / États-Unis Adresse IP, texte saisi dans le champ ville EU-US DPF (Google LLC) ; conditions de traitement des données Google Maps Platform
Google LLC (API Gemini) Stylisation du portrait Art Déco à partir de la photo (utilisé en priorité, Replicate en alternative) États-Unis Photo du destinataire (URL signée temporaire) EU-US DPF (Google LLC) ; conditions API Gemini (offre payante) : données non utilisées pour l'entraînement des modèles
Judge.me Limited Collecte, modération et publication des avis clients Hong Kong / international Prénom, email, IP, contenu de l'avis, note, identifiant produit DPA Judge.me ; CCT pour transferts hors UE
Abby (SAS Abby Inc.) Édition et conservation des factures (auto-entrepreneur) France (UE) Nom, prénom, email du Client, détails commande Hébergement en France ; DPA Abby

Aucune donnée personnelle n'est vendue, louee ou cedee à des tiers à des fins commerciales qui leur seraient propres.

Les donnees personnelles peuvent également être communiquées aux autorites publiques competentes (administration fiscale, autorites judiciaires) en cas d'obligation légale.

5.1 Statut particulier de Shopify (co-responsabilité)

La boutique cejourla-editions.fr est hébergée par Shopify International Limited. Shopify intervient à un double titre :

  • En tant que sous-traitant, pour les opérations effectuées sur instructions de Ce Jour-Là (hébergement de la boutique, traitement technique des commandes, gestion du checkout) ;
  • En tant que responsable de traitement (ou co-responsable) pour certaines fonctionnalités étendues de la plateforme Shopify lorsqu'elles sont activées sur la boutique. Il s'agit notamment :
  • de Shop Pay (paiement accéléré multi-marchands), qui implique le partage de données entre Shopify et le Client pour faciliter ses futurs achats sur d'autres boutiques Shopify ;
  • de l'application Shop (suivi des commandes, recommandations) ;
  • des fonctionnalités de personnalisation et de mesure d'audience natives de Shopify (par exemple Shopify Audiences ou les analytics intégrés) ;
  • de la détection de fraude Shopify Protect.

Dans ces cas, Shopify traite les données conformément à sa propre politique de confidentialité, sur laquelle Ce Jour-Là n'a pas de contrôle direct. Pour exercer vos droits relatifs à ces traitements spécifiques opérés par Shopify, vous pouvez consulter la politique de confidentialité des consommateurs Shopify et utiliser le portail dédié pour vos demandes à l'adresse https://privacy.shopify.com/fr.

Les traitements effectués par Ce Jour-Là (génération de l'Expérience, contact, livraison, facturation) demeurent quant à eux soumis intégralement à la présente politique.

5.2 Régies publicitaires (responsables conjoints de traitement)

Lorsque vous consentez à la catégorie « Publicité ciblée » du bandeau de gestion des cookies, des pixels de suivi peuvent transmettre certaines données à des régies publicitaires. Pour ces traitements, Ce Jour-Là et la régie concernée agissent en qualité de responsables conjoints du traitement au sens de l'article 26 du RGPD (et non de sous-traitants) : Ce Jour-Là décide du déclenchement de la collecte, la régie traite ensuite les données pour ses propres finalités selon sa politique.

Régie Rôle Pays Données transmises Garanties
Meta Platforms Ireland Ltd (Facebook/Instagram) Mesure des conversions, constitution d'audiences publicitaires (Pixel + API de conversion) Irlande (UE) / États-Unis Évènement, montant, identifiants techniques ; email haché uniquement si la correspondance avancée est activée EU-US DPF (Meta Platforms, Inc.) + CCT
Google Ireland Ltd (Google Ads) Mesure des conversions, reciblage Irlande (UE) / États-Unis Évènement, montant, identifiants techniques EU-US DPF (Google LLC) + CCT
TikTok Technology Ltd Mesure des conversions, constitution d'audiences (Pixel + Events API) Irlande (UE) Évènement, montant, identifiants techniques ; email haché uniquement si la correspondance avancée est activée Hébergement en Europe ; CCT pour transferts éventuels

Conformément à la recommandation de la CNIL sur les pixels de suivi (12 mars 2026) : aucun identifiant en clair (email, nom, identifiant de compte) n'est transmis à ces régies — seules des données pseudonymisées ou hachées le sont. Aucune donnée sensible (photo du destinataire, contenu du livre) n'est jamais transmise. Ces traitements ne sont activés qu'après votre consentement et sont révocables à tout moment via « Gérer mes cookies ».


6. Transferts de donnees hors de l'Union europeenne

Certains de nos sous-traitants sont établis en dehors de l'Union europeenne, principalement aux États-Unis, au Canada et au Royaume-Uni. Conformément aux articles 44 a 49 du RGPD, ces transferts sont encadres par les mécanismes suivants :

6.1 États-Unis -- EU-US Data Privacy Framework (DPF)

À la suite de la décision d'adéquation adoptee par la Commission europeenne le 10 juillet 2023 (décision d'exécution (UE) 2023/1795), les transferts de donnees vers les organisations americaines certifiées au titre du EU-US Data Privacy Framework beneficient d'un niveau de protection adéquat au sens de l'article 45 du RGPD.

Les sous-traitants suivants sont certifiés au titre du EU-US Data Privacy Framework (statut vérifié au 14 mai 2026 sur dataprivacyframework.gov/list) : Vercel, Stripe, PostHog, Sentry, Cloudflare, Render, Anthropic, Google LLC (Google Maps Platform — vérifié au 11 juin 2026). S'agissant des régies publicitaires (responsables conjoints, voir article 5.2), Meta Platforms, Inc. et Google LLC sont également certifiées au titre du EU-US DPF ; TikTok Technology Ltd est établie en Irlande et héberge les données en Europe.

Les sous-traitants suivants ne sont pas certifiés DPF. Les transferts vers ces sous-traitants sont encadrés par les clauses contractuelles types (CCT) adoptées par la Commission européenne (décision d'exécution (UE) 2021/914 du 4 juin 2021), intégrées dans leurs accords de traitement des données respectifs : Supabase, OpenAI, Replicate, Inngest, Upstash, Modal.

Ce cadre garantit notamment :

  • la limitation de l'accès aux donnees par les services de renseignement americains à ce qui est nécessaire et proportionné ;
  • la mise en place d'un mécanisme de recours indépendant (Data Protection Review Court) permettant aux citoyens europeens de contester un accès illicite a leurs donnees.

6.2 Canada et Royaume-Uni -- Decisions d'adéquation

Les transferts de donnees vers le Canada (Shopify) sont couverts par la décision d'adéquation de la Commission europeenne du 20 décembre 2001 (décision 2002/2/CE), reconnaissant que la loi canadienne sur la protection des renseignements personnels et les documents électroniques (LPRPDE/PIPEDA) assure un niveau de protection adéquat.

Les transferts de donnees vers le Royaume-Uni (Prodigi, impression des affiches en édition premium) sont couverts par la décision d'adéquation de la Commission europeenne du 28 juin 2021, renouvelée le 19 décembre 2025 pour une durée de six ans (jusqu'au 27 décembre 2031) : le droit britannique de la protection des données (UK GDPR et Data Protection Act 2018) assure un niveau de protection adéquat au sens de l'article 45 du RGPD.

6.3 Garanties supplémentaires

En complément des décisions d'adéquation, des clauses contractuelles types (CCT) adoptees par la Commission europeenne (décision d'exécution (UE) 2021/914 du 4 juin 2021) sont intégrées dans les contrats conclus avec nos sous-traitants, dans l'hypothese ou la décision d'adéquation viendrait a être invalidee ou ne couvrirait pas l'ensemble des traitements.

Vous pouvez obtenir une copie des garanties appropriées en nous ecrivant à l'adresse indiquée à l'article 20 de la présente politique.


7. Durées de conservation

Conformément au principe de limitation de la conservation (article 5.1.e du RGPD), les donnees personnelles ne sont conservees que pendant la durée strictement nécessaire aux finalités pour lesquelles elles ont été collectées.

Catégorie de donnees Durée de conservation Fondement
Donnees de commande (identité, coordonnées, details de la commande) 3 ans à compter de la livraison, puis anonymisation automatique Exécution du contrat, puis intérêt légitime (SAV, garantie légale de conformité) ; les factures restent conservées 10 ans (voir ligne dédiée ci-dessous)
Donnees du questionnaire de personnalisation (livre et affiche) 3 ans après la livraison de l'Expérience ou de l'affiche, puis anonymisation automatique Exécution du contrat (SAV, regeneration éventuelle)
Brouillons du questionnaire non convertis en commande 30 jours après la dernière modification, puis suppression automatique Intérêt légitime (faciliter la reprise du parcours)
Photo du destinataire Conservée 30 jours maximum après la création du livre, pour permettre une réimpression en cas de défaut qualité signalé par le Client. Un job de nettoyage automatique supprime quotidiennement les photos arrivées à terme. Consentement explicite (art. 6.1.a) + minimisation (art. 5.1.c)
Photos fournies pour impression dans le livre Mêmes règles que la photo du destinataire : 30 jours maximum après la création du livre, puis suppression automatique quotidienne. Le livre au format PDF, qui contient les photos imprimées, suit la durée des données de commande. Consentement explicite (art. 6.1.a) + minimisation (art. 5.1.c)
Donnees de prospection (email newsletter) 3 ans à compter du dernier contact actif (ouverture d'email, clic, achat) Recommandation CNIL (délibération n° 2016-264)
Donnees de mesure d'ouverture des emails (évènements d'ouverture/clic) Tant que le consentement au suivi est actif ; arrêt immédiat de la collecte en cas de retrait (lien présent dans chaque email marketing) ou de désinscription Consentement (art. 82 LIL — CNIL délib. n° 2026-042)
Preuves de consentement (horodatage et adresse IP au moment du recueil — marketing, suivi d'ouverture) Conservées tant que le consentement correspondant est actif ; l'adresse IP est effacée dès l'arrêt du traitement concerné (retrait du consentement, désinscription), et au plus tard 3 ans après le recueil Art. 7.1 RGPD (charge de la preuve) ; prescription CNIL
Mesures du coût de fabrication (nom de l'étape, modèle d'IA employé, volumes de texte traités, coût — jamais de contenu) 2 ans à compter de l'appel mesuré, puis suppression automatique. Bien avant ce terme, les mesures liées à une commande sont supprimées : lors d'une demande d'effacement, et au plus tard lors de l'anonymisation de la commande à 3 ans. Un contrôle quotidien supprime celles qui auraient été enregistrées pendant le traitement d'une demande d'effacement (sous 24 heures) Intérêt légitime (art. 6.1.f RGPD) — connaissance du prix de revient et anticipation des plafonds fournisseurs
Factures et pieces comptables 10 ans à compter de la clôture de l'exercice Obligation légale (art. L.123-22 Code de commerce)
Donnees de connexion (logs d'accès) 1 an à compter de leur collecte Obligation légale (art. 6-II LCEN ; art. R.10-13 du Code des postes et des communications électroniques ; décret n° 2021-1362 du 20 octobre 2021)
Cookies analytics 13 mois maximum à compter du dépôt Recommandation CNIL (délibération n° 2020-091)
Donnees de paiement Non stockees par nos soins (gerees par Stripe) N/A
Avis clients (prénom, email, IP, contenu) Conservés tant que l'avis est publié (Judge.me). Suppression sur demande à tout moment via bonjour@cejourla-editions.fr. Consentement (acte positif lors de la soumission) ; intérêt légitime (publication d'avis vérifiables -- art. L.111-7-2 Code de la consommation)

À l'expiration des durées de conservation, les donnees sont soit supprimees de manière irréversible, soit anonymisees de facon à rendre impossible toute identification ulterieure de la personne concernée.


8. Utilisation de l'intelligence artificielle

8.1 Principe de transparence

Conformément aux recommandations de la CNIL relatives à l'intelligence artificielle et aux donnees personnelles, nous vous informons que le contenu éditorial de l'Expérience est généré à l'aide de services d'intelligence artificielle fournis par des prestataires tiers (Anthropic et OpenAI).

8.2 Donnees transmises aux services d'IA

Dans le cadre de la génération de votre Expérience, les informations suivantes, fournies dans le questionnaire de personnalisation, sont transmises aux services d'intelligence artificielle :

  • le prénom du destinataire ;
  • la date de naissance ;
  • le lieu de naissance ;
  • les passions et centres d'intérêt (le cas échéant) ;
  • les anecdotes familiales (le cas échéant) ;
  • les détails complémentaires confiés dans le champ facultatif « Et tout ce qu'on ne vous a pas demandé ? », uniquement si le consentement dédié prévu à l'article 14.3 a été donné — à défaut, ils ne sont ni conservés ni transmis ;
  • les questions complémentaires posées en fin de questionnaire et les réponses que le Client choisit d'y apporter (le cas échéant) ;
  • la relation entre le Client et le destinataire ;
  • la photo du destinataire (si fournie, avec consentement explicite) — transmise à OpenAI pour modération de contenu, puis à Google (API Gemini) ou à Replicate pour la stylisation du portrait Art Déco. La photo originale est conservée 30 jours maximum après la création du livre (pour réimpression éventuelle en cas de défaut qualité), puis supprimée automatiquement ;
  • les photos fournies pour être imprimées dans les pages du livre (si fournies, avec consentement explicite distinct) — transmises à OpenAI pour modération de contenu uniquement (aucune retouche par intelligence artificielle), puis reproduites telles quelles dans le livre. Les fichiers sont conservés 30 jours maximum après la création du livre, puis supprimés automatiquement.

8.2b Souvenirs partagés par les visiteurs

Les visiteurs du Site peuvent partager des souvenirs sur les pages dédiées. Cette fonctionnalité est réservée aux personnes âgées de 15 ans ou plus, conformément à l'article 8 du RGPD et à l'article 45 de la loi Informatique et Libertés.

Donnees collectées :

  • Le texte du souvenir (obligatoire, 10 à 280 caractères) ;
  • Un prénom (facultatif, affiché publiquement) ;
  • L'adresse IP (preuve de consentement, art. 7.1 RGPD) ;
  • Le thème choisi et la date de publication.

Consentements recueillis (acte positif, cases à cocher) :

  • Confirmation d'âge (15 ans ou plus) ;
  • Acceptation des conditions d'utilisation, incluant la publication du souvenir et la licence d'utilisation (voir ci-dessous) ;
  • Chaque consentement est horodaté et associé à l'adresse IP du visiteur dans des colonnes dédiées en base de donnees.

Licence d'utilisation : en publiant un souvenir, le visiteur accorde à Ce Jour-Là une licence gratuite, non exclusive, valable pour la durée de publication du souvenir sur le Site, pour reproduire, afficher et promouvoir ce souvenir sur l'ensemble de ses supports (site web, réseaux sociaux, communications), conformément à l'article 20 des CGV. Cette licence prend fin lorsque le visiteur supprime son souvenir.

Modération automatique : avant publication, le texte fait l'objet de deux analyses : 1. Modération de contenu : analyse par le service de modération d'OpenAI (modele `omni-moderation-latest`) pour détecter tout contenu inapproprié (propos haineux, violents, sexuels, etc.). 2. Détection de donnees personnelles : analyse par le modele GPT-4o-mini d'OpenAI pour détecter la présence involontaire de donnees personnelles identifiantes (nom complet, adresse postale, etc.). Si des donnees personnelles sont détectées, le souvenir n'est pas publié et l'utilisateur est invité à reformuler.

Seuls le texte du souvenir et le prénom (le cas échéant) sont transmis à OpenAI — aucun email, identifiant ou autre donnée personnelle.

Durée de conservation : les souvenirs publiés sont conservés sans limite de durée, sauf suppression par l'auteur ou par notre équipe. L'adresse IP associée au consentement est purgée après 3 ans (prescription CNIL).

Droit à l'effacement et anonymat (art. 11 RGPD) : les souvenirs sont publiés de manière pseudonyme (prénom facultatif uniquement). Conformément à l'article 11 du RGPD, lorsque le responsable du traitement n'est pas en mesure d'identifier la personne concernée, les droits d'accès, de rectification et d'effacement (articles 15 à 20) ne s'appliquent pas. L'auteur peut modifier ou supprimer son souvenir à tout moment depuis le même navigateur grâce à un jeton d'identification locale. En cas de perte d'accès, une demande de suppression peut être adressée à bonjour@cejourla-editions.fr — nous supprimerons le contenu par bienveillance, sans obligation légale de vérification d'identité.

Signalement de contenu (DSA art. 16) : tout visiteur peut signaler un souvenir en indiquant un motif. Si un souvenir reçoit plusieurs signalements, il est automatiquement masqué en attente de vérification. Le signaleur est informé du traitement de son signalement (DSA art. 17).

8.3 Finalité exclusive

Ces donnees sont utilisees exclusivement pour générer le contenu éditorial de l'Expérience commandee. Conformément aux conditions d'utilisation API et aux accords de traitement des données (DPA) signés avec nos prestataires d'IA (Anthropic, OpenAI), les données transmises via leurs API :

  • ne sont pas utilisées pour l'entraînement de leurs modèles d'intelligence artificielle ;
  • sont conservées par le prestataire pendant une durée maximale de 30 jours, à des fins exclusives de monitoring d'abus et de sécurité, puis supprimées automatiquement ;
  • sont transmises via des connexions chiffrées (TLS 1.2 ou supérieur).

Aucune donnée personnelle n'est conservée durablement par les prestataires d'IA au-delà de ce délai de 30 jours imposé pour la sécurité du service.

Ce que nous conservons de notre côté. Le contenu que vous nous confiez ne sert qu'à créer votre Expérience. Nous enregistrons en revanche, pour une partie des appels faits à un service d'IA, quelques compteurs techniques : un libellé technique de l'appel, le modèle employé, le volume de texte traité et, quand nous connaissons son tarif, le coût correspondant. Ces compteurs sont rattachés à votre commande lorsque l'appel en relève. Ni vos réponses au questionnaire, ni le texte produit pour le livre n'y figurent. Ces compteurs nous servent uniquement à connaître notre prix de revient et à anticiper les plafonds de dépense de nos fournisseurs (voir les finalités à l'article 4 et les durées à l'article 7). Ceux qui sont rattachés à votre commande sont supprimés lorsque vous demandez l'effacement de vos données ; tous le sont au plus tard 2 ans après.

8.4 Absence de décision automatisee

L'utilisation de l'intelligence artificielle dans le cadre de notre service ne constitue pas un profilage ni une décision automatisee au sens de l'article 22 du RGPD. Elle ne produit aucun effet juridique ni effet significatif similaire à l'égard de la personne concernée. Le contenu généré est un contenu éditorial créatif destiné à constituer un produit personnalisé commande par le Client.

8.5 Mesures de protection

Afin de proteger les donnees personnelles transmises aux services d'IA :

  • les donnees sont transmises via des connexions chiffrées (TLS) ;
  • seules les donnees strictement nécessaires à la génération du contenu sont transmises ;
  • les donnees sensibles potentiellement présentes dans les champs de texte libre font l'objet d'une attention particulière (voir article 14) ;
  • les prestataires d'IA sont lies par des accords de traitement des donnees conformes à l'article 28 du RGPD.

8.6 Cas particulier de l'affiche personnalisée

L'affiche personnalisée ne fait appel à aucune intelligence artificielle. Son visuel (carte du ciel, plan de ville) est calculé de façon déterministe à partir de données astronomiques et cartographiques publiques, en fonction de la date et du lieu que vous choisissez. Le lieu peut être une ville ou, si vous le préférez, une adresse précise (pour centrer le plan sur un endroit exact) : dans tous les cas, seule la mention « Ville, Pays » est inscrite sur l'affiche — l'adresse complète n'y figure jamais. Aucune photo n'est utilisée pour l'affiche. Le calcul technique du rendu est confié au sous-traitant Modal Labs (voir article 5), qui n'en reçoit que la date, le lieu, les coordonnées géographiques et, le cas échéant, votre phrase personnelle, de manière éphémère et sans conservation.


9. Cookies et traceurs

Conformément à l'article 82 de la loi n° 78-17 du 6 janvier 1978 modifiée (loi Informatique et Libertés), à la directive 2002/58/CE (directive ePrivacy), ainsi qu'aux lignes directrices et à la recommandation de la CNIL du 17 septembre 2020 relatives à l'usage des cookies et autres traceurs, le dépôt de cookies et autres traceurs sur votre terminal est soumis aux règles suivantes.

9.1 Cookies strictement nécessaires (exempts de consentement)

Ces cookies sont indispensables au fonctionnement du Site et ne peuvent pas être désactivés. Conformément à l'article 82 de la loi Informatique et Libertés, ils sont exempts du recueil du consentement.

Cookie Finalité Durée
Cookie de session Shopify Gestion du panier et de la session d'achat Durée de la session
Cookie d'authentification Maintien de la connexion utilisateur Durée de la session
Cookie de choix cookies Memorisation de votre choix en matière de consentement aux cookies 13 mois
Cookie CSRF Protection contre les attaques de type cross-site request forgery Durée de la session
Cloudflare Turnstile Protection anti-robot du questionnaire Durée de la session

9.2 Cookies de mesure d'audience (soumis au consentement)

Ces cookies permettent de mesurer la fréquentation du questionnaire et d'analyser le parcours utilisateur afin d'améliorer le service. Ils ne sont déposés qu'après obtention de votre consentement.

Cookie Fournisseur Finalité Durée
PostHog PostHog Inc. (États-Unis) Mesure d'audience et analyse du parcours questionnaire 13 mois maximum

9.3 Cookies de contenus tiers intégrés (soumis au consentement)

Certaines pages du Site intègrent des contenus provenant de services tiers (lecteurs vidéo et audio). Ces intégrations déposent leurs propres cookies. Ils ne sont chargés qu'après obtention de votre consentement (catégorie « Contenus externes » du bandeau de gestion des cookies) ou après une action explicite de votre part (clic sur le lecteur).

Cookie Fournisseur Finalité Durée
`sp_t`, `sp_dc`, `sp_landing` Spotify AB (Suède, UE) Lecteur Spotify intégré sur les pages playlists Session à 1 an
`VISITOR_INFO1_LIVE`, `YSC`, `__Secure-YEC`, `PREF` Google Ireland Ltd / YouTube (Irlande, UE) Lecteur vidéo YouTube intégré sur les pages souvenir Session à 2 ans

9.4 Cookies publicitaires (soumis au consentement)

Ces traceurs mesurent l'efficacité de nos publicités et permettent de présenter nos offres aux personnes susceptibles d'être intéressées, y compris celles ayant déjà visité nos Sites (reciblage). Ils ne sont déposés qu'après votre consentement explicite à la catégorie « Publicité ciblée » ; aucune transmission vers les régies n'a lieu avant cet accord.

Cookie Fournisseur Finalité Durée
`_fbp`, `_fbc` Meta Platforms Ireland Ltd Pixel Meta — mesure des conversions et audiences Facebook/Instagram 3 mois
`_gcl_au` Google Ireland Ltd Mesure des conversions et reciblage Google Ads 3 mois
`_ttp` TikTok Technology Ltd Pixel TikTok — mesure des conversions et audiences 13 mois

Les régies concernées agissent en responsables conjoints (voir article 5.2). Aucun identifiant en clair ni donnée sensible n'est transmis. Vous pouvez retirer votre consentement à tout moment ; le retrait coupe le suivi et supprime ces cookies.

9.5 Pixel de suivi d'ouverture des emails (soumis au consentement)

Nos emails marketing (newsletter, relances, offres) peuvent contenir un pixel de suivi : une image invisible d'un pixel, chargée depuis les serveurs de notre prestataire d'envoi (Brevo) au moment où vous ouvrez l'email. Ce chargement nous indique que l'email a été ouvert (et, le cas échéant, qu'un lien a été cliqué). Il s'agit d'un traceur au sens de l'article 82 de la loi Informatique et Libertés, encadré par la recommandation de la CNIL du 12 mars 2026 (délibération n° 2026-042).

En conséquence :

  • Consentement préalable : ce pixel n'est activé que si vous avez coché la case dédiée (« J'accepte aussi que Ce Jour-Là mesure si j'ouvre ces emails… »), proposée au moment de votre inscription. Cette case est distincte de l'acceptation de recevoir des emails : vous pouvez recevoir nos emails sans que leur ouverture soit mesurée.
  • Révocation à tout moment : chaque email marketing contient un lien « Ne plus mesurer l'ouverture de mes emails ». Un clic suffit : vous continuez de recevoir nos emails, mais leur ouverture n'est plus mesurée. Vous pouvez aussi en faire la demande à bonjour@cejourla-editions.fr.
  • Emails exemptés : les emails liés à l'exécution de votre commande (confirmation, livraison du PDF, suivi d'expédition, rétractation) ne font l'objet d'aucune mesure d'ouverture à des fins marketing — seuls des contrôles techniques de bonne délivrance, exemptés par la CNIL, peuvent s'y appliquer.

9.6 Gestion de vos choix

Lors de votre premiere visite sur le Site, un bandeau d'information vous permet d'accepter ou de refuser le dépôt de cookies non essentiels, finalité par finalité (mesure d'audience, contenus externes, publicité ciblée). Vous pouvez modifier vos préférences à tout moment en cliquant sur le lien "Gerer les cookies" présent en pied de page du Site. L'ajout d'une nouvelle finalité entraîne un nouveau recueil de votre consentement (le bandeau se ré-affiche).

Vous pouvez également configurer votre navigateur pour qu'il refuse systematiquement les cookies. Toutefois, le refus de cookies strictement nécessaires peut alterer le fonctionnement du Site. Nous respectons par ailleurs le signal Global Privacy Control (GPC) émis par votre navigateur : lorsqu'il est actif, aucun pixel publicitaire n'est chargé, même en présence d'un consentement antérieur.

Pour en savoir plus sur la gestion des cookies dans votre navigateur :


10. Droits des personnes concernees

Conformément au RGPD (articles 15 a 22) et à la loi Informatique et Libertés (articles 48 a 56 et 84 a 86), vous disposez des droits suivants sur vos donnees personnelles :

10.1 Droit d'accès (article 15 RGPD)

Vous avez le droit d'obtenir la confirmation que des donnees personnelles vous concernant sont ou ne sont pas traitées et, lorsqu'elles le sont, l'accès à ces donnees ainsi qu'aux informations prévues par l'article 15 du RGPD (finalités, catégories de donnees, destinataires, durée de conservation, etc.).

10.2 Droit de rectification (article 16 RGPD)

Vous pouvez obtenir la rectification de donnees personnelles vous concernant qui seraient inexactes ou le complément de donnees incompletes.

10.3 Droit à l'effacement (article 17 RGPD)

Vous pouvez demander l'effacement de vos donnees personnelles dans les cas prévus par l'article 17 du RGPD, notamment lorsque les donnees ne sont plus nécessaires aux finalités pour lesquelles elles ont été collectées, lorsque vous retirez votre consentement ou lorsque vous vous opposez au traitement.

Limites : Ce droit ne s'applique pas lorsque le traitement est nécessaire au respect d'une obligation légale (par exemple, conservation des factures pendant 10 ans) ou à la constatation, l'exercice ou la defense de droits en justice.

10.4 Droit à la limitation du traitement (article 18 RGPD)

Vous pouvez demander la limitation du traitement de vos donnees, notamment lorsque vous contestez l'exactitude des donnees ou lorsque vous vous etes oppose au traitement en application de l'article 21 du RGPD.

10.5 Droit à la portabilité des donnees (article 20 RGPD)

Vous avez le droit de recevoir les donnees personnelles vous concernant que vous nous avez fournies, dans un format structure, couramment utilise et lisible par machine, et de les transmettre à un autre responsable du traitement. Ce droit s'applique lorsque le traitement est fonde sur le consentement ou sur l'exécution du contrat et qu'il est effectué à l'aide de procedes automatises.

En pratique, ce droit porte notamment sur les donnees du questionnaire de personnalisation et les donnees de votre compte client.

10.6 Droit d'opposition (article 21 RGPD)

Vous pouvez à tout moment vous opposer au traitement de vos donnees personnelles fonde sur l'intérêt légitime du responsable du traitement (article 6.1.f du RGPD), pour des raisons tenant à votre situation particulière.

Prospection commerciale : Conformément à l'article 21.2 du RGPD, vous disposez d'un droit d'opposition absolu et inconditionnel au traitement de vos donnees à des fins de prospection commerciale. Chaque email de prospection contient un lien de désinscription.

10.7 Droit de retrait du consentement

Lorsque le traitement de vos donnees est fonde sur votre consentement, vous avez le droit de retirer ce consentement à tout moment, sans que cela ne porte atteinte à la licéité du traitement effectué avant ce retrait. Ce retrait peut porter notamment sur :

  • les cookies de mesure d'audience (via le panneau de gestion des cookies) ;
  • la newsletter (via le lien de désinscription ou par demande à notre service).

11. Modalites d'exercice des droits

11.1 Comment exercer vos droits

Vous pouvez exercer l'ensemble de vos droits :

  • Par email : bonjour@cejourla-editions.fr, en précisant l'objet de votre demande et en joignant un justificatif d'identité en cas de doute raisonnable sur votre identité.
  • Par courrier postal : Estelle Patry EI -- Service Donnees Personnelles, 203 rue Maryse Bastie, 76620 Le Havre, France.

11.2 Délai de réponse

Conformément à l'article 12.3 du RGPD, nous nous engageons a répondre à votre demande dans un délai d'un mois à compter de sa reception. Ce délai peut être prolonge de deux mois supplémentaires, compte tenu de la complexite et du nombre de demandes, auquel cas vous en serez informé dans le délai d'un mois.

11.3 Gratuite

L'exercice de vos droits est gratuit. Toutefois, conformément à l'article 12.5 du RGPD, en cas de demandes manifestement infondees ou excessives, notamment en raison de leur caractère répétitif, nous nous reservons le droit de refuser de donner suite à la demande ou d'exiger le paiement de frais raisonnables tenant compte des couts administratifs supportes.

11.4 Justificatif d'identité

Conformément à l'article 12.6 du RGPD, lorsque nous avons des doutes raisonnables quant à l'identité de la personne physique présentant une demande, nous pouvons demander que soient fournies des informations supplémentaires nécessaires pour confirmer son identité.


12. Sécurité des donnees

Conformément à l'article 32 du RGPD, nous mettons en œuvre les mesures techniques et organisationnelles appropriées pour garantir un niveau de securite adapte aux risques présentes par les traitements de donnees personnelles.

12.1 Mesures techniques

  • Chiffrement en transit : l'ensemble des communications entre votre navigateur et nos serveurs sont chiffrées via le protocole TLS (HTTPS).
  • Chiffrement au repos : les donnees stockees en base de donnees sont chiffrées.
  • Protection contre les attaques : pare-feu applicatif, protection contre les injections, protection CSRF (double-submit cookie), limitation du débit des requetes (rate limiting).
  • Protection anti-robot : le questionnaire est protege par un système de vérification (Cloudflare Turnstile) afin de prévenir les soumissions automatisees.
  • Anonymisation des donnees techniques : les adresses IP dans les logs d'erreurs sont anonymisees avant transmission aux services de monitoring.
  • Controle d'accès : l'accès aux interfaces d'administration est restreint par une authentification securisee.
  • Mises a jour de securite : les dependances logicielles sont régulièrement mises a jour afin de corriger les vulnérabilités connues.

12.2 Mesures organisationnelles

  • Principe du moindre privilege : chaque prestataire ne dispose que des accès strictement nécessaires à l'exécution de sa mission.
  • Accords de traitement des donnees : des contrats conformes à l'article 28 du RGPD sont conclus avec l'ensemble de nos sous-traitants.
  • Surveillance des incidents : un système de surveillance des erreurs et des anomalies est en place, permettant une détection rapide des incidents de securite.

12.3 Gestion des violations de donnees

En cas de violation de donnees a caractère personnel au sens de l'article 33 du RGPD, nous nous engageons a :

  • notifier la CNIL dans un délai de 72 heures après en avoir pris connaissance, sauf si la violation n'est pas susceptible d'engendrer un risque pour les droits et libertés des personnes ;
  • informer les personnes concernees dans les meilleurs délais lorsque la violation est susceptible d'engendrer un risque élevé pour leurs droits et libertés, conformément à l'article 34 du RGPD.

13. Donnees relatives aux mineurs

Le Site et les services proposes s'adressent à des personnes majeures (agees d'au moins 18 ans). L'achat d'une Expérience nécessite la capacité juridique de contracter.

Toutefois, le destinataire de l'Expérience (la personne dont la date de naissance est utilisee pour la personnalisation) peut être un mineur. Dans ce cas :

  • la commande est passee et consentie par une personne majeure (le Client) ;
  • les donnees du mineur sont limitees au prénom, à la date de naissance, au lieu de naissance et aux informations de personnalisation fournies par le Client, qui agit en qualité de titulaire de l'autorite parentale ou avec l'accord de celui-ci ;
  • ces donnees sont soumises aux memes règles de conservation, de securite et de droits que l'ensemble des donnees traitées (articles 7, 10 et 12 de la présente politique).

Conformément à l'article 8 du RGPD et à l'article 45 de la loi Informatique et Libertés, le consentement relatif au traitement des donnees d'un mineur de moins de 15 ans doit être donné par le titulaire de l'autorite parentale.

Souvenirs partagés : la publication de souvenirs sur les pages dédiées est réservée aux personnes âgées de 15 ans ou plus. Cette condition est vérifiée par une déclaration sur l'honneur (case à cocher) au moment de la soumission.

Si vous etes titulaire de l'autorite parentale sur un mineur dont les donnees personnelles auraient été collectées sans votre consentement, vous pouvez exercer vos droits dans les conditions prévues à l'article 11 de la présente politique.


14. Donnees sensibles

14.1 Principe

Nous ne collectons pas intentionnellement de donnees sensibles au sens de l'article 9 du RGPD (donnees révélant l'origine raciale ou ethnique, les opinions politiques, les convictions religieuses ou philosophiques, l'appartenance syndicale, les donnees genetiques, biometriques, relatives à la sante ou à la vie sexuelle ou l'orientation sexuelle).

14.2 Photo du destinataire

Lorsque le Client fournit une photo du destinataire de l'Expérience, cette photo est traitée par un service d'intelligence artificielle (Google Gemini ou Replicate) pour créer un portrait artistique stylisé. La photo n'est pas utilisée à des fins d'identification biométrique au sens de l'article 9 du RGPD : le traitement vise uniquement la création d'une illustration artistique inspirée de la ressemblance faciale. La photo originale est conservée 30 jours maximum après la création du livre, pour permettre une réimpression en cas de défaut qualité signalé par le Client, puis supprimée automatiquement. Le Client certifie, au moment de l'upload, disposer du droit à l'image de la personne photographiée (article 9 du Code civil) et que celle-ci (ou son représentant légal) a consenti à cette utilisation.

14.3 Champs de texte libre

Le questionnaire de personnalisation comporte des champs de texte libre (apparence, caractère, expressions, passions, métier, souvenirs, proches, rêves, message de fin, ainsi que la phrase personnelle imprimée sur l'affiche) dans lesquels le Client est susceptible, de sa propre initiative, d'inclure des informations pouvant relever des catégories particulières de l'article 9 du RGPD.

Aucune de ces informations n'est demandée. Les questions du questionnaire portent sur des goûts, des habitudes, un métier et des souvenirs ; elles n'appellent ni la santé, ni les convictions religieuses, philosophiques ou politiques, ni l'appartenance syndicale, ni la vie sexuelle. Le Client est invité à ne pas renseigner de telle information dans ces champs, et l'Éditeur n'en tire aucun traitement spécifique : elles sont, le cas échéant, traitées comme du texte de récit, pour la seule finalité de personnalisation, et supprimées dans les mêmes délais que le reste du questionnaire (article 7).

Champ dédié aux détails plus intimes. Un champ facultatif du questionnaire (« Et tout ce qu'on ne vous a pas demandé ? ») est prévu pour les détails que le Client souhaite confier librement. Parce que ce champ peut recueillir des informations relevant de l'article 9 (par exemple relatives à la santé ou à des convictions) ou citant des tiers, il est assorti d'une case à cocher dédiée, distincte du consentement d'enregistrement : elle recueille le consentement explicite au sens de l'article 9.2.a du RGPD, avant toute conservation. Tant que cette case n'est pas cochée, ces détails ne sont ni enregistrés ni transmis à quiconque, y compris aux services d'IA mentionnés à l'article 8. Son horodatage et l'adresse IP correspondante sont conservés à titre de preuve tant que le consentement est actif ; en cas de retrait, l'adresse IP est effacée (le traitement cesse, l'IP n'a plus de finalité) et l'horodatage initial est conservé comme preuve que le consentement avait bien été recueilli. Ce champ est facultatif : le Client peut commander sans le renseigner, et le fait de ne pas le renseigner n'a aucune conséquence sur la prestation. Le retrait de ce consentement, à tout moment avant la commande, entraîne la suppression du contenu confié dans ce champ ainsi que des questions et réponses qui en découlent.

S'agissant spécifiquement de l'affiche, la phrase personnelle est transmise au sous-traitant de rendu (Modal) puis imprimée : le Client est invité à n'y inscrire qu'un message court et à ne pas y révéler de donnée sensible (santé, convictions religieuses ou politiques, etc.).

Tiers mentionnés. Le Client peut citer des proches (prénoms, liens de parenté) dans ses réponses. En les renseignant, il déclare être en droit de partager ces éléments dans le cadre d'un cadeau destiné à un cercle privé. Ces mentions suivent le même sort que le reste du questionnaire : durées de conservation de l'article 7, droits de l'article 11, et suppression sur demande.


15. Profilage et décision automatisee

Conformément à l'article 22 du RGPD, nous vous informons que nos traitements de donnees personnelles n'impliquent aucune décision fondee exclusivement sur un traitement automatise, y compris le profilage, produisant des effets juridiques vous concernant ou vous affectant de manière significative.

L'utilisation de l'intelligence artificielle décrite à l'article 8 a pour unique objet la création d'un contenu éditorial personnalisé et ne constitue ni un profilage ni une prise de décision automatisee au sens du RGPD.


16. Directives relatives au sort des donnees après le décès

Conformément à l'article 85 de la loi n° 78-17 du 6 janvier 1978 modifiée (loi Informatique et Libertés), toute personne peut définir des directives relatives à la conservation, à l'effacement et à la communication de ses donnees a caractère personnel après son décès. Ces directives peuvent être :

  • Directives générales : elles portent sur l'ensemble des donnees personnelles de la personne et peuvent être enregistrees auprès d'un tiers de confiance numérique certifié par la CNIL.
  • Directives particulieres : elles portent sur des traitements spécifiques et peuvent être enregistrees auprès du responsable du traitement concerne.

Vous pouvez nous communiquer vos directives particulieres à l'adresse indiquée à l'article 20 de la présente politique.

En l'absence de directives, les heritiers de la personne decedee peuvent exercer les droits suivants :

  • droit d'accès, s'il est nécessaire pour le règlement de la succession ;
  • droit de prendre en compte le décès et de proceder à la clôture du compte ;
  • droit de s'opposer à la poursuite du traitement des donnees du defunt.

17. Modification de la politique de confidentialite

La présente politique de confidentialite peut être modifiée à tout moment afin de tenir compte des évolutions légales, réglementaires, jurisprudentielles, des recommandations de la CNIL ou des modifications de nos services.

En cas de modification substantielle, nous vous en informerons :

  • par la publication d'un avis visible sur le Site ;
  • par email si vous etes un Client disposant d'un compte.

La date de dernière mise à jour figurant en tête de la présente politique sera actualisee en conséquence. Nous vous invitons à la consulter régulièrement.

La version de la politique de confidentialite applicable est celle en vigueur au moment de votre utilisation du Site.


18. Réclamation auprès de la CNIL

Si vous estimez, après nous avoir contactes, que vos droits en matière de protection des donnees personnelles ne sont pas respectes, vous avez le droit d'introduire une réclamation auprès de l'autorite de contrôle compétente.

Pour la France, l'autorite de contrôle est la Commission nationale de l'informatique et des libertés (CNIL) :

CNIL 3 Place de Fontenoy, TSA 80715 75334 Paris Cedex 07 Téléphone : 01 53 73 22 22 Site web : www.cnil.fr Téléservice de plainte en ligne : www.cnil.fr/fr/plaintes


19. Médiation

Conformément aux dispositions du Code de la consommation relatives au règlement amiable des litiges, le Client consommateur à le droit de recourir gratuitement à un médiateur de la consommation. Le médiateur désigné est :

MEDIATION CONSOMMATION DEVELOPPEMENT Centre d'Affaires Stéphanois, Immeuble l'Horizon, Esplanade de France 3 rue J. Constant Milleret, 42000 Saint-Étienne Site web : https://www.medconsodev.eu

Les modalités de saisine du médiateur sont détaillées dans nos Conditions Générales de Vente.


20. Contact

Pour toute question relative à la présente politique de confidentialite ou pour exercer vos droits, vous pouvez nous contacter :

Par email : bonjour@cejourla-editions.fr Par courrier : Estelle Patry EI -- Service Donnees Personnelles, 203 rue Maryse Bastie, 76620 Le Havre, France

Nous nous efforcerons de répondre à toute demande dans les meilleurs délais et, en tout état de cause, dans le délai d'un mois prévu par le RGPD.


La présente politique de confidentialite est complémentaire aux Conditions Générales de Vente et aux Mentions Légales du Site.