Retour à l’accueil

Politique de confidentialité

Date d’entrée en vigueur: 11 septembre 2026

Cette Politique de confidentialité explique comment We Wil Marry (« Service ») collecte, utilise et protège les données personnelles.

We Wil Marry est exploité par REDHEAD STUDIOS LTDA, personne morale enregistrée au Brésil sous le CNPJ 48.257.504/0001-18 (« Redhead Studios », « nous », « notre »). Pour les personnes au Brésil, Redhead Studios est le responsable de traitement au sens de la LGPD (Lei nº 13.709/2018).

Cette page décrit comment le produit fonctionne. Ce n’est pas un conseil juridique.

En créant un compte, en acceptant les Conditions et cette Politique à l’inscription lorsque Clerk affiche cette case, ou en poursuivant l’onboarding et en créant un site, vous acceptez cette Politique.

Les personnes invitées ne voient pas de case Conditions ou Confidentialité. Nous traitons les données des invités comme décrit dans cette Politique (contrat et intérêts légitimes) lorsqu’elles confirment leur présence, signalent un cadeau ou signent des cœurs.

Contact pour la confidentialité et les demandes des personnes concernées : caina@welmarry.com.

1. De qui sont les données

1.1 Couples (titulaires du site)

Lorsque vous créez un compte et un site de mariage, nous traitons :

  • Les données de compte provenant de Clerk : nom, e-mail, identifiants d’authentification et métadonnées de connexion.
  • L’onboarding et le contenu du site que vous saisissez : noms des partenaires, date et heure du mariage, fuseau horaire, lieu (y compris les résultats Google Places lorsque vous cherchez), histoire, textes de sections, réglages de confirmation de présence, listes de cadeaux et informations de mariage similaires.
  • Les photos et vidéos que vous envoyez.
  • Les coordonnées bancaires ou PIX que vous enregistrez pour que les invités puissent virer des cadeaux (chiffrées au repos ; montrées à une personne invitée seulement après qu’elle s’est identifiée).
  • Les données de facturation liées au Checkout Stripe : ce que vous avez acheté, montants, dates, statut de remboursement. Nous ne stockons pas les numéros de carte complets.
  • Le droit de temps du site (essai, mois payés, Vitalício, grâce).
  • Les notifications in-app et les préférences d’e-mail.
  • L’analytique de la personne titulaire : comptages de vues de page et de section, pas de visiteurs identifiés.

Les brouillons avant compte n’existent que pour vous permettre de finir de créer un site. Nous n’utilisons pas les brouillons comme contacts commerciaux.

1.2 Éditeurs

Si un couple vous invite comme éditeur, nous traitons votre nom et votre e-mail pour l’invitation, votre compte Clerk si vous acceptez, et les mêmes données opérationnelles du site auxquelles vous pouvez accéder (y compris les dossiers d’invités et de cadeaux). Un site a au plus 10 éditeurs.

1.3 Invités

Les personnes invitées n’ont pas à créer de compte We Wil Marry. Pour confirmer leur présence, signaler un cadeau ou signer des cœurs, une personne invitée doit donner nom, e-mail et téléphone (tous obligatoires). Nous traitons aussi, selon ce qu’elles font :

  • Les réponses de confirmation de présence (membres du foyer et les événements auxquels elles iront).
  • Les cœurs qu’elles envoient, et un nom signé facultatif.
  • Les signalements de cadeaux : quel article, message facultatif, et un fichier de justificatif.
  • La langue utilisée dans le navigateur, pour afficher et leur écrire dans cette langue.

Les membres du foyer listés par une personne invitée principale ou par le couple peuvent être nom seulement (sans e-mail ni téléphone). Cela inclut souvent des enfants. La section 10 décrit comment nous le gérons.

L’e-mail et le téléphone des invités sont chiffrés au repos. La recherche utilise un HMAC de la valeur canonique, pas le texte en clair. Les noms sont stockés pour que le couple voie qui a répondu. Les fichiers de justificatif sont dans un stockage d’objets privé, pas sur la page publique de mariage.

La page publique de mariage montre le contenu rédigé par le couple. Elle ne publie pas l’e-mail, le téléphone, les justificatifs, les messages privés de cadeaux ni les noms signés des cœurs. Les noms signés apparaissent au couple (détail des cœurs de la personne titulaire) et dans la légende « signé en tant que » de cette personne invitée. Le seul nom d’invité sur la page publique est une pastille prénom (avec l’heure) sur la liste de cadeaux lorsqu’une personne signale un cadeau.

2. Pourquoi nous utilisons les données

  • Faire fonctionner les comptes, l’authentification et les invitations d’éditeurs.
  • Héberger et publier la page de mariage que le couple nous demande de publier.
  • Permettre aux invités de confirmer leur présence, d’envoyer des cœurs et de signaler des cadeaux ; montrer ces dossiers au couple.
  • Montrer les instructions de paiement à une personne invitée identifiée ; stocker des justificatifs non vérifiés pour le couple.
  • Vendre, rembourser et expliquer le temps du site via Stripe.
  • Envoyer des e-mails transactionnels (sécurité, avis de confirmation/cadeau/cœurs, courrier critique de paiement) et, pour les titulaires, des messages d’onboarding / de cycle de vie du fondateur avec désinscription.
  • Envoyer des communications produit aux invités après qu’elles ont donné des coordonnées, avec désinscription immédiate (section 9).
  • Compter les visites de la page publiée et de ses sections pour que le couple voie « combien de vues », pas qui a visité.
  • Garder le Service sûr, prévenir les abus et respecter la loi (y compris rétrofacturations et demandes de suppression).
  • Améliorer la fiabilité (des journaux techniques comme l’IP ou le user-agent peuvent apparaître un temps court dans les journaux d’infrastructure ; nous ne les utilisons pas pour construire des profils marketing).

Nous ne vendons pas de données personnelles. Nous n’utilisons pas les contacts d’invités pour promouvoir des produits sans lien.

3. Bases légales (LGPD)

Selon le traitement, nous nous appuyons sur :

  • Contrat — fournir le compte, le site de mariage, le temps du site, la confirmation de présence, les cadeaux et les cœurs demandés par la personne (LGPD art. 7º, V).
  • Intérêts légitimes — garder le Service sûr, compter des vues de page de type anonyme, stocker des preuves de cadeaux non vérifiées pour le couple, et faire fonctionner l’accès éditeur (art. 7º, IX), mis en balance avec vos droits.
  • Consentement — lorsque nous le demandons, y compris l’acceptation des Conditions et de la Confidentialité à l’inscription lorsque cette case est affichée, et l’inscription facultative d’onboarding titulaire de type marketing révélée dans ces documents (art. 7º, I). Vous pouvez retirer le consentement sans affecter le traitement qui a une autre base.
  • Obligation légale — dossiers fiscaux, de consommation et de litiges que nous devons conserver (art. 7º, II).

Les personnes invitées donnent des données pour participer à la page de mariage d’un couple. Le couple ne doit collecter que ce dont il a besoin et ne doit pas utiliser des listes exportées pour du marketing sans lien.

4. Sous-traitants et autres opérateurs

Nous utilisons ces prestataires pour faire fonctionner We Wil Marry. Ils traitent des données sur nos instructions, ou comme responsables indépendants de leurs propres services de paiement/authentification lorsque la loi les traite ainsi :

  • Clerk — authentification et profils de compte
  • Upstash Redis — données de l’application et mises à jour en temps réel
  • Vercel — hébergement, et stockage Blob pour images et justificatifs privés de cadeaux
  • Mux — envoi, transcodage et lecture vidéo
  • Stripe — paiements et remboursement du temps du site (pas les cadeaux)
  • Resend — e-mail transactionnel et de cycle de vie, désinscription
  • Google Places — recherche du lieu de mariage lorsque le couple cherche un endroit

Nous ne listons que les sous-traitants que nous utilisons vraiment. L’argent des cadeaux ne passe ni par Stripe ni par nous.

5. Conservation

Nous conservons identités des invités, messages, signalements de cadeaux, justificatifs, dossiers de confirmation, médias et données de site liées pendant :

  • la durée de vie active du site ; et
  • un an de grâce désactivée après l’échéance ;

puis nous supprimons de façon permanente les données de ce site lors du nettoyage.

Nous pouvons supprimer plus tôt si vous le demandez, si le couple supprime le site ou le compte, ou si la loi l’exige. La suppression du compte programme la suppression irréversible de tous les sites dont vous êtes titulaire, y compris le temps Vitalício restant, les données d’invités, les dossiers de facturation et les médias.

Nous pouvons conserver un dossier minimal nécessaire aux litiges, rétrofacturations ou obligation légale après suppression, aussi longtemps que cette obligation dure.

Les brouillons d’onboarding jamais réclamés expirent automatiquement (sept jours) et ne sont pas utilisés comme contacts.

6. Cookies et technologies similaires

Nous utilisons :

  • Cookies de session Clerk — pour garder titulaires et éditeurs connectés.
  • locale — mémorise la langue de l’interface.
  • Préférence de thème — mémorise clair/sombre/système dans le navigateur (next-themes).
  • wwm_guest_device — un id de dispositif opaque pour les invités (HttpOnly, SameSite=Lax, en général jusqu’à 400 jours). Ce n’est pas votre nom ni votre e-mail.
  • wwm_guest_remembered — liste signée des identités d’invité que cet appareil a utilisées sur des sites de mariage, pour demander « toujours vous ? » sans montrer les contacts complets au mauvais navigateur.

Nous créons wwm_guest_device lorsqu’une personne invitée envoie des cœurs (y compris des touches non signées) ou utilise un flux d’identité (confirmation de présence, cadeaux ou signature des cœurs). Les touches de cœurs non signés stockent un compteur de contribution lié à l’appareil sans nom, e-mail ni téléphone. wwm_guest_remembered n’est écrit qu’après qu’une identité a été confirmée. La connexion Clerk n’efface pas les cookies d’invités.

Les comptages de vues de la page publiée n’utilisent pas ces cookies d’invités. Un ping de vue n’envoie que le slug (ou la section) ; il ne stocke pas d’id visiteur, d’IP ni de user-agent dans les compteurs d’analytique.

Vous pouvez bloquer les cookies dans votre navigateur. La page de mariage s’ouvre encore, mais la connexion, la mémoire de langue, le comptage des cœurs non signés et la reconnaissance des invités qui reviennent peuvent cesser de fonctionner.

7. Transferts internationaux

Redhead Studios est établie au Brésil. Plusieurs sous-traitants hébergent des données aux États-Unis (et éventuellement d’autres pays), notamment Clerk, Upstash, Vercel, Mux, Stripe, Resend et Google. Lorsque nous transférons des données personnelles hors du Brésil, nous le faisons pour fournir le Service, avec des garanties contractuelles et techniques appropriées, et vous comprenez que le droit américain peut différer de la LGPD.

8. Vos droits (LGPD)

Si vous êtes au Brésil — et, de façon équivalente, pour les personnes ailleurs (le RGPD n’est qu’une référence, pas une base distincte) — vous pouvez nous demander de :

  • Accéder aux données personnelles que nous détenons sur vous.
  • Corriger des données incomplètes ou périmées.
  • Supprimer des données inutiles, excessives ou traitées illicitement.
  • Porter vos données vers un autre service lorsque c’est applicable, dans un format structuré que nous pouvons raisonnablement exporter.
  • Vous opposer au traitement fondé sur les intérêts légitimes, ou retirer le consentement lorsque le consentement est la base.
  • Demander des informations sur les entités publiques et privées avec lesquelles nous partageons des données (la liste de sous-traitants ci-dessus est le point de départ).

Comment exercer ces droits :

  • Titulaires et éditeurs peuvent modifier le contenu du site, les réglages de paiement et certains détails de compte dans le produit, et peuvent supprimer le compte dans Clerk.
  • Les personnes invitées peuvent demander au couple de les corriger ou de les retirer des dossiers de confirmation ou de cadeaux, ou nous écrire.
  • Tout le monde peut écrire à caina@welmarry.com. Nous pourrons devoir vérifier que la demande est bien la vôtre. Nous répondrons dans les délais de la LGPD.

Se désinscrire de l’onboarding ou des e-mails produit destinés aux invités ne supprime pas à elle seule votre compte ou votre identité d’invité. La section 9 décrit l’e-mail en entier.

Vous pouvez aussi contacter l’Autoridade Nacional de Proteção de Dados (ANPD).

9. Communications par e-mail

Titulaires. Après la création du premier site, nous inscrivons le compte dans notre Topic d’onboarding / de cycle de vie (Resend). Cette inscription est révélée par les Conditions et cette Politique (et par l’acceptation Clerk lorsqu’elle est affichée). Il n’y a pas de case Topic séparée. Chaque message de cycle de vie inclut un lien de désinscription et des en-têtes List-Unsubscribe. Se désinscrire arrête ce Topic ; cela n’arrête pas le courrier transactionnel (sécurité, avis de confirmation/cadeau/cœurs, courrier critique de paiement). Il n’y a pas encore de commande de réinscription dans Réglages (T13). Utilisez le lien de désinscription d’un message, ou écrivez à caina@welmarry.com, pour changer le courrier de cycle de vie.

Invités. Après avoir donné nom, e-mail et téléphone, vous pouvez recevoir des messages produit sur ce mariage (par exemple confirmation de présence ou de cadeau). Vous êtes inscrit à ces communications lorsque vous envoyez le formulaire d’identité ; il n’y a pas de case supplémentaire avant l’envoi. Chaque message offre une désinscription immédiate. Les confirmations transactionnelles d’une action que vous venez de faire peuvent encore être envoyées si elles sont nécessaires pour terminer cette action.

Les adresses d’expéditeur que vous pouvez voir incluent les notifications We Wil Marry et caina@welmarry.com pour l’onboarding du fondateur. Les réponses à la boîte du fondateur sont lues ; nous pouvons ne pas envoyer de réponse individuelle.

10. Enfants

We Wil Marry est un produit de mariage pour les couples, pas un service destiné aux enfants.

Les personnes invitées peuvent inclure des mineurs que le couple ou une personne invitée principale liste dans un foyer (souvent le nom seulement). Nous n’exigeons pas qu’un enfant crée un compte. Nous n’utilisons pas les données d’un mineur pour lui faire du marketing.

Le couple (et l’adulte qui liste le foyer) doit avoir un motif licite d’inclure ces noms. Si vous êtes parent ou tuteur et voulez que le nom ou d’autres données d’un mineur soient retirés, écrivez à caina@welmarry.com ou demandez au couple de les retirer de la liste d’invités.

Nous ne permettons pas sciemment à une personne n’ayant pas l’âge de la capacité juridique de créer un compte titulaire payant. Si nous apprenons que c’est arrivé, nous supprimerons ce compte.

11. Sécurité

Nous utilisons des mesures techniques et organisationnelles adaptées aux données que nous détenons, notamment :

  • Le chiffrement au repos de l’e-mail et du téléphone des invités, avec un HMAC distinct pour la recherche afin de ne pas chercher en clair.
  • Le chiffrement des champs d’instructions de paiement du couple.
  • Un stockage Blob privé pour les justificatifs de cadeaux (pas une URL publique).
  • Des contrôles d’accès pour que seules la personne titulaire et les éditeurs du site voient les contacts complets des invités et les justificatifs.
  • Des liens signés et de courte durée lorsqu’une personne titulaire ouvre un justificatif.

Aucun système n’est parfaitement sûr. L’usage du Service est à vos risques. N’envoyez jamais de mots de passe ni de numéros de carte à caina@welmarry.com.

12. Modifications de cette Politique

Nous pouvons mettre à jour cette Politique. La date d’entrée en vigueur en haut est la version que nous stockons lorsque vous acceptez. Continuer à utiliser le Service après un changement, ou une acceptation ultérieure, signifie que vous acceptez la nouvelle version.

13. Contact

Demandes de confidentialité et LGPD : caina@welmarry.com.